Wednesday, September 12, 2007
Las nuevas computadoras portátiles de Aldi son comercializadas con el virus Stoned Angelina "preinstalado
Diario Ti: Stoned Angelina es un virus informático de la categoría MBR, que ataca el sector de boot del disco duro, y que en el peor de los casos puede permitir a intrusos asumir el control de la computadora infectada. La cadena de descuento europea Aldi vendió recientemente computadoras portátiles infectadas por este malware. El virus ha sido encontrado en computadoras distribuidas por Aldi en Alemania. Aldi no ha comentado la situación, reportada inicialmente presente de seguridad Virus 112.
Presentan batería basada en azúcar
Nueva batería de Sony funciona en base a glucosa. Al unir varias unidades de glucosa, la compañía japonesa Sony ha logrado acumular la suficiente energía como para activar un reproductor MP3 Walkman. Diario Ti: El azúcar se convierte en electricidad mediante enzimas, oxígeno y aguaRinde 50 Mw Si bien no se trata de un volumen excesivo, para operar la unidad MP3 se necesitan cuatro baterías. Es decir, el tamaño hace que la tecnología no sea práctica, pero como experimento es interesante. Fuente: TGdaily.com.
Toshiba anuncia disco duro de 320 GB
Toshiba empezará la producción en masa de las unidades de disco a partir de noviembre del presente año. Diario Ti: Toshiba Corporation anunció el lanzamiento de nuevas unidades de discos duros de 2.5 pulgadas (6.35 cm) que cuentan con los últimos avances en tecnología de esta empresa. Las nuevas unidades de disco incluyen MK3252GSX, el cual logra la capacidad de 320GB, y MK2049GSY, que mejora el desempeño con una velocidad giratoria de 7,200 rpm.MK3252GSX usa un cabezal de lectura y escritura mejorado, así como una capa magnética para incrementar la densidad aérea y para lograr una capacidad de almacenamiento de 320GB. MK2049GSY ofrece una velocidad giratoria de 7,200 rpm e integra una memoria de 16MB, dando soporte al proceso de alta velocidad de grandes cantidades de información.Ambos modelos soportarán una función opcional de Sensor de Caída Libre, que detecta la caída del disco duro y detiene el cabezal antes de que se colapse.Los nuevos discos también cumplen con las directrices de la Restricción de uso de certificación de sustancias peligrosas (RoHS por sus siglas en inglés) de Estados Unidos
Presentan instalación ultrasencilla de Linux
El sistema Click´n Run simplifica al máximo el proceso de instalación de Linux, limitándolo a un solo clic. Diario Ti: El sitio CNR.com tiene 34 000 programas disponibles para descargas, catalogados en categorías como Audio y Video, Business (software de negocios) y Desktop Enhancements (mejoras para el escritorio). Entre otras cosas, el sitio ofrece diversas instalaciones de Linux. Lo especial del sitio es que los programas son empacados en archivos .cnr, e instalados con un solo clic. El archivo en cuestión es descargado desde cnr.com e instalado automáticamente en la computadora.Las siguientes distribuciones Linux tienen soporte para .cnr: Debian, Fedora, Freespire 1.0/2.0, Linspire 5.0/ 5.1/6.0, OpenSuse y Ubuntu 7.04. Cabe señalar que ocasionalmente el sitio ópera con lentitud debido a su gran popularidad
Intel lanza procesadores con cuatro núcleos

Xeon 7300
Intel ofrece ahora más de 20 procesadores con cuatro núcleos para servidores y equipos de sobremesa, abarcando una gama de productos desde 50 vatios a 3 GHz. Diario Ti: Intel Corporation ha dado a conocer los primeros procesadores con cuatro núcleos diseñados específicamente para servidores con múltiples procesadores (MP) especializados en aplicaciones que precisan máximo rendimiento, fiabilidad y ampliación. Estas aplicaciones funcionan normalmente en entornos virtualizados, y son utilizadas para consolidación de servidores y bases de datos, planificación de recursos empresariales (ERP), y en inteligencia empresarial (BI).Los seis nuevos procesadores Xeon 7300 con cuatro núcleos pueden ofrecer más del doble de rendimiento y más del triple de rendimiento por vatio que la generación anterior de productos con doble núcleo de la compañía. Asimismo, estos procesadores completan la iniciativa de la compañía para lograr la transición - un proceso de cambio que se ha realizado en menos de 15 meses - a su microarquitectura Core.Esta secuencia 7300 – diseñada para reducir el consumo de energía,- incluye una gama de frecuencias que van desde 2,93 GHz hasta 130 vatios, varios procesadores de 80 vatios, y una versión de 50 vatios optimizada para equipos modulares con cuatro zócalos y racks de alta densidad, con una frecuencia de 1,86GHz. El chipset Intel 7300 con Optimización para Tráfico de Datos, ofrece un diseño equilibrado de plataforma, e incorpora varias tecnologías nuevas para mejorar el movimiento de datos en procesadores, memoria, y conexiones I/O.“Los servidores con múltiples procesadores basados en tecnología Intel Xeon son una pieza clave en nuestra compañía," ha afirmado Tom Kilroy, vicepresidente de Intel y director general adjunto del Grupo de Empresa Digital de la compañía. “Con la nueva secuencia Xeon 7300, Intel ofrece ahora nuevos niveles de rendimiento y de rendimiento por vatio, impulsando el empleo de la microarquitectura Intel Core en sistemas tan innovadores como los equipos modulares con 16 núcleos y cuatro zócalos, unos sistemas que utilizan menos energía que nuestros modelos. Esto resulta ser, sencillamente, maravilloso", agregó el alto ejecutivo.
Wednesday, September 05, 2007
Almacén de sofware libre
aunque los usuarios hayan encontrado formas más sencillas para acceder a diversos contenidos, ya sea a través de la propia Web, de programas P2P de intercambio o de servicios web (Flickr, YouTube, etc.), todavía hoy en día existen servidores FTP abiertos (cuyo acceso no se restringe con ningún tipo de contraseña) y que funcionan como repositorios de diversos contenidos, entre ellos programas de ordenador.
Los usuarios disponen de una alternativa a las descargas directas vía web en el caso de programas de código libre
De esta manera, los usuarios disponen de una alternativa a las descargas directas vía web, sobre todo en el caso de programas de código libre. Entre los servidores FTP españoles en abierto se encuentran el del Centro Superior de Investigaciones Científicas, los de diversas universidades o el de RedIRIS, mientras que entre los numerosos extranjeros, se pueden mencionar el de la Fundación Mozilla o los de las distribuciones de GNU/Linux.
Programas para utilizar FTP
Filezilla: Gratuito, de código libre y, de momento con versión estable y oficial sólo para Windows, aunque se están desarrollando versiones para otros sistemas operativos. Se trata de un programa traducido a varios idiomas, entre ellos el castellano, y destaca por su facilidad de uso.
CrossFTP: Funciona con Java y es gratuito en su versión básica. Trabaja en diversos sistemas operativos.
GFTP: Se trata de una alternativa válida para Linux y Macintosh.
Los navegadores también acceden a servidores FTP
Los navegadores tienen la capacidad de entrar en los servidores FTP, siempre que en la barra de dirección se escriba la dirección con la marca de este protocolo al comienzo, es decir "ftp://". Sin embargo, esta capacidad es limitada en cuanto al número de prestaciones respecto a los programas destinados específicamente a FTP.
Es conveniente ser precavido si se accede a un servidor web mediante Internet Explorer (IE)
Por otro lado, en navegadores como Firefox se puede añadir una extensión (FireFTP) que dota a este versátil programa de las mismas capacidades que un programa cliente convencional.
Sin embargo, es conveniente ser precavido si se accede a un servidor web mediante Internet Explorer (IE), porque se detectó en 2004 un fallo, que todavía no ha sido corregido en las últimas versiones, por el que si se modifican los archivos, IE apunta en los citados archivos el nombre de usuario y la clave necesaria para esta tarea, lo que supone una importante brecha en la seguridad de los sitios.
Los usuarios disponen de una alternativa a las descargas directas vía web en el caso de programas de código libre
De esta manera, los usuarios disponen de una alternativa a las descargas directas vía web, sobre todo en el caso de programas de código libre. Entre los servidores FTP españoles en abierto se encuentran el del Centro Superior de Investigaciones Científicas, los de diversas universidades o el de RedIRIS, mientras que entre los numerosos extranjeros, se pueden mencionar el de la Fundación Mozilla o los de las distribuciones de GNU/Linux.
Programas para utilizar FTP
Filezilla: Gratuito, de código libre y, de momento con versión estable y oficial sólo para Windows, aunque se están desarrollando versiones para otros sistemas operativos. Se trata de un programa traducido a varios idiomas, entre ellos el castellano, y destaca por su facilidad de uso.
CrossFTP: Funciona con Java y es gratuito en su versión básica. Trabaja en diversos sistemas operativos.
GFTP: Se trata de una alternativa válida para Linux y Macintosh.
Los navegadores también acceden a servidores FTP
Los navegadores tienen la capacidad de entrar en los servidores FTP, siempre que en la barra de dirección se escriba la dirección con la marca de este protocolo al comienzo, es decir "ftp://". Sin embargo, esta capacidad es limitada en cuanto al número de prestaciones respecto a los programas destinados específicamente a FTP.
Es conveniente ser precavido si se accede a un servidor web mediante Internet Explorer (IE)
Por otro lado, en navegadores como Firefox se puede añadir una extensión (FireFTP) que dota a este versátil programa de las mismas capacidades que un programa cliente convencional.
Sin embargo, es conveniente ser precavido si se accede a un servidor web mediante Internet Explorer (IE), porque se detectó en 2004 un fallo, que todavía no ha sido corregido en las últimas versiones, por el que si se modifican los archivos, IE apunta en los citados archivos el nombre de usuario y la clave necesaria para esta tarea, lo que supone una importante brecha en la seguridad de los sitios.
FTP, protocolo de transferencia de archivos
Se diseñó para transferir archivos y hoy en día se suele utilizar como repositorio de programas y para manejar sitios web 'File Transfer Protocol' (FTP) o Protocolo de Transferencia de Archivos sirve para que los usuarios accedan a los ficheros informáticos situados en un servidor mediante un programa. Este protocolo abierto, que al igual que el HTTP (el que rige la Web) permite que ordenadores con distintos sistemas operativos se comuniquen, se utiliza actualmente con frecuencia tanto para manejar sitios web y blogs como para acceder a repositorios de programas de código libre.
Cuando se emplea FTP una parte dispone de un programa servidor, mientras que la otra cuenta con un software cliente, que es el que suelen utilizan los usuarios normales. Una vez establecida la conexión, se visualiza la estructura de archivos mediante carpetas, tanto del ordenador local como del servidor, y se pueden realizar diversas acciones sobre los archivos como descargarlos, subirlos, renombrarlos, borrarlos o modificar los permisos de acceso de cada uno de ellos.
Utilizado por los bloggers
Por esta razón, los programas de FTP los suelen utilizar, mediante un acceso privado que requiere nombre de usuario y contraseña, las personas que manejan sitios web y blogs. La razón es que se trata de una forma útil de controlar a distancia el servidor, sin que importe que se maneje un sistema operativo diferente, porque, por ejemplo, se pueden modificar los archivos de un servidor Linux desde un ordenador Windows.
Se trata de una forma útil de controlar a distancia el servidor sin que importe que se maneje un sistema operativo diferente, porque se pueden modificar los archivos de un servidor Linux desde un ordenador Windows
Sin embargo, para realizar esta tarea, el protocolo FTP normal no encripta ni los archivos que se envían ni la propia contraseña que da acceso al servidor remoto, por lo cual se considera un método inseguro. Para resolver este problema, se han buscado distintas soluciones.
Por ejemplo, añadir al FTP la posibilidad de encriptar los datos con SSL o su sucesor TLS, es decir, mediante la aplicación del método de cifrado habitual en Internet en sitios web como bancos o comercios electrónicos. Esto conforma el FTPS, que garantiza en mayor medida la seguridad en el intercambio de datos.
Cuando se emplea FTP una parte dispone de un programa servidor, mientras que la otra cuenta con un software cliente, que es el que suelen utilizan los usuarios normales. Una vez establecida la conexión, se visualiza la estructura de archivos mediante carpetas, tanto del ordenador local como del servidor, y se pueden realizar diversas acciones sobre los archivos como descargarlos, subirlos, renombrarlos, borrarlos o modificar los permisos de acceso de cada uno de ellos.
Utilizado por los bloggers
Por esta razón, los programas de FTP los suelen utilizar, mediante un acceso privado que requiere nombre de usuario y contraseña, las personas que manejan sitios web y blogs. La razón es que se trata de una forma útil de controlar a distancia el servidor, sin que importe que se maneje un sistema operativo diferente, porque, por ejemplo, se pueden modificar los archivos de un servidor Linux desde un ordenador Windows.
Se trata de una forma útil de controlar a distancia el servidor sin que importe que se maneje un sistema operativo diferente, porque se pueden modificar los archivos de un servidor Linux desde un ordenador Windows
Sin embargo, para realizar esta tarea, el protocolo FTP normal no encripta ni los archivos que se envían ni la propia contraseña que da acceso al servidor remoto, por lo cual se considera un método inseguro. Para resolver este problema, se han buscado distintas soluciones.
Por ejemplo, añadir al FTP la posibilidad de encriptar los datos con SSL o su sucesor TLS, es decir, mediante la aplicación del método de cifrado habitual en Internet en sitios web como bancos o comercios electrónicos. Esto conforma el FTPS, que garantiza en mayor medida la seguridad en el intercambio de datos.
Diseñan un router Wi-Fi que se abastece con energía solar
El aparato funciona durante siete días sin necesidad de recargarse 29 de agosto de 2007
Las energías limpias llegan a las nuevas tecnologías. La compañía estadounidense Solis Energy ha desarrollado un router Wi-Fi que funciona con energía solar. El dispositivo viene equipado con un panel solar que le suministra energía suficiente para funcionar durante siete días sin necesidad de recargarse.
El panel genera electricidad a partir de la energía procedente del sol y dirige los electrones a unas baterías que abastecen al router. Así, estas se recargan para mantener el aparato en funcionamiento durante días nublados.
Solis Energy es una de las empresas más innovadoras del mercado de tecnologías solares y dentro de su catálogo de productos se encuentra un dispositivo capaz de abastecer energía para el alumbrado público.
Los bajos costos de implementación de este tipo de sistemas, ya que no requieren cambiar la infraestructura del cliente, y la posibilidad de instalarlos en cualquier lugar, sin necesidad de tener una conexión eléctrica cercana, los convierten en enormemente atractivos para los proveedores de Internet.
Las energías limpias llegan a las nuevas tecnologías. La compañía estadounidense Solis Energy ha desarrollado un router Wi-Fi que funciona con energía solar. El dispositivo viene equipado con un panel solar que le suministra energía suficiente para funcionar durante siete días sin necesidad de recargarse.
El panel genera electricidad a partir de la energía procedente del sol y dirige los electrones a unas baterías que abastecen al router. Así, estas se recargan para mantener el aparato en funcionamiento durante días nublados.
Solis Energy es una de las empresas más innovadoras del mercado de tecnologías solares y dentro de su catálogo de productos se encuentra un dispositivo capaz de abastecer energía para el alumbrado público.
Los bajos costos de implementación de este tipo de sistemas, ya que no requieren cambiar la infraestructura del cliente, y la posibilidad de instalarlos en cualquier lugar, sin necesidad de tener una conexión eléctrica cercana, los convierten en enormemente atractivos para los proveedores de Internet.
Friday, August 31, 2007
Presentan gigantesca pantalla de 220 megapixeles
Investigadores de la Universidad de California, Estados Unidos, han construido una pantalla gigante con una resolución récord de 220 megapíxeles. Diario Ti: La pantalla gigante de la universidad de California, en San Diego, Estados Unidos, consiste de 55 pantallas planas unidas entre sí, que en total tienen una resolución de 220 millones de puntos o, 220 megapixeles. Según se indica, se trata de un nuevo récord mundial; las pantallas grandes existentes tienen una resolución considerablemente inferior. La alta resolución significa que el usuario puede aproximarse muy cerca de la pantalla, y ver detalles de la imagen. Las pantallas grandes usadas actualmente sólo muestran una imagen granulada y poco definida al acercarse a ellas.
Los investigadores de la universidad de California han vinculado a la pantalla mediante fibra óptica, una pantalla algo menor en la universidad de Irvine, situada a 130 km al norte de San Diego. Una conexión de alta velocidad, de 4 Gbps, procura que ambas pantallas compartan en tiempo real la misma imagen.La pantalla gigante consiste de 55 pantallas LCD marca Dell, de 30 pulgadas cada una, controladas por 18 estaciones de trabajo XPS. La imagen es generada por un cluster gráfico Nvidia 80 Quadro FX 5600, conectado a la supercomputadora de la universidad.Entre otras cosas, los científicos responsables del proyecto se proponen usar las instalaciones para las investigaciones de movimientos telúricos y desarrollo climático. El próximo objetivo es crear una pantalla gigante de 500 megapixeles y, a futuro, una pantalla de 1 gigapíxel
Los investigadores de la universidad de California han vinculado a la pantalla mediante fibra óptica, una pantalla algo menor en la universidad de Irvine, situada a 130 km al norte de San Diego. Una conexión de alta velocidad, de 4 Gbps, procura que ambas pantallas compartan en tiempo real la misma imagen.La pantalla gigante consiste de 55 pantallas LCD marca Dell, de 30 pulgadas cada una, controladas por 18 estaciones de trabajo XPS. La imagen es generada por un cluster gráfico Nvidia 80 Quadro FX 5600, conectado a la supercomputadora de la universidad.Entre otras cosas, los científicos responsables del proyecto se proponen usar las instalaciones para las investigaciones de movimientos telúricos y desarrollo climático. El próximo objetivo es crear una pantalla gigante de 500 megapixeles y, a futuro, una pantalla de 1 gigapíxel
Microsoft lanza nuevo motor de búsqueda: Tafiti
Microsoft ha lanzado un nuevo buscador con una sorprendente realización gráfica: Tafiti. Diario Ti: Microsoft ha lanzado silenciosamente un nuevo buscador, que entre otras cosas potencia el uso del nuevo competidor de Flash, la plataforma Silverlight
Tafiti.com está basado en el sistema Microsoft Live Search, pero empacado en Silverlight. La primera impresión que deja Tafiti al compararlo con otros buscadores, es que la calidad de las búsquedas no implica novedad alguna respecto de las alternativas existentes. Sin embargo, el interfaz aporta interesantes nuevas herramientas.Por ejemplo, con el ratón es posible desplazar los resultados de las búsquedas hacia compartimientos situados a la derecha de la pantalla, donde pueden ser agrupados y nombrados. Posteriormente, es posible enviar o incorporar los resultados de las búsquedas en blogs personales, mediante pocos clics. Si los usuarios se conectan mediante una cuenta en Microsoft, es posible ver los resultados guardados anteriormente, independientemente del ordenador que esté siendo usado.De igual modo, los resultados pueden ser estructurados gráficamente como un árbol.Tafiti es compatible con la mayoría de los navegadores, pero su funcionamiento requiere la instalación del software Silverlight.
Tafiti.com está basado en el sistema Microsoft Live Search, pero empacado en Silverlight. La primera impresión que deja Tafiti al compararlo con otros buscadores, es que la calidad de las búsquedas no implica novedad alguna respecto de las alternativas existentes. Sin embargo, el interfaz aporta interesantes nuevas herramientas.Por ejemplo, con el ratón es posible desplazar los resultados de las búsquedas hacia compartimientos situados a la derecha de la pantalla, donde pueden ser agrupados y nombrados. Posteriormente, es posible enviar o incorporar los resultados de las búsquedas en blogs personales, mediante pocos clics. Si los usuarios se conectan mediante una cuenta en Microsoft, es posible ver los resultados guardados anteriormente, independientemente del ordenador que esté siendo usado.De igual modo, los resultados pueden ser estructurados gráficamente como un árbol.Tafiti es compatible con la mayoría de los navegadores, pero su funcionamiento requiere la instalación del software Silverlight.
Sony incorpora nuevo rootkit en sus productos
La compañía de seguridad informática F-Secure escribe en su blog que las memorias flash USM-F de Sony, con lector incorporado de huellas digitales instalan una carpeta oculta en el disco duro del usario. Diario Ti: La carpeta en cuestión contiene archivos que gestionan la autenticación del reconocimiento de huellas digitales, pero que también puede ser usado para almacenar y ejecutar código maligno.
“Si Sony sólo ocultara sus propios archivos, nadie protestaría. Sin embargo, el sistema también puede ser usado para ocultar malware", declara el investigador jefe de F-Secure, Mikko Hypponen. Peligros ocultos Un “rootkit" es una herramienta que permite incrustar código de todo tipo en las profundidades del sistema operativo. El propósito es ocultar ante el usuario la existencia de una serie de archivos y programas (en este caso, los archivos que impiden la reproducción no autorizada y copia del CD).Un rootkit en sí no es perjudicial, pero a menudo es usado para ocultar malware en máquinas infectadas. Por lo mismo, representa un grave riesgo de seguridad. Fácil de explotar Hacia fines de 2005 Sony causó gran molestia en el sector tecnológico al instalar un rootkit como protección anticopia en CD de música de Sony BMG. El escándalo fue un hecho cuando dos semanas después comenzaron a circular troyanos que aprovechaban el rootkit. Sony se vio luego envuelta en una serie de querellas y demandas de indemnización. F-Secure considera que el nuevo riesgo de seguridad relacionado con las memorias flash de Sony es igual de serio. “Es fácil explotar el rootkit", indica Hypponen. F-Secure asegura haber informado a Sony sobre el problema de seguridad que representa su nuevo rootkit. Por ahora, Sony ha negado comentar la situación.
“Si Sony sólo ocultara sus propios archivos, nadie protestaría. Sin embargo, el sistema también puede ser usado para ocultar malware", declara el investigador jefe de F-Secure, Mikko Hypponen. Peligros ocultos Un “rootkit" es una herramienta que permite incrustar código de todo tipo en las profundidades del sistema operativo. El propósito es ocultar ante el usuario la existencia de una serie de archivos y programas (en este caso, los archivos que impiden la reproducción no autorizada y copia del CD).Un rootkit en sí no es perjudicial, pero a menudo es usado para ocultar malware en máquinas infectadas. Por lo mismo, representa un grave riesgo de seguridad. Fácil de explotar Hacia fines de 2005 Sony causó gran molestia en el sector tecnológico al instalar un rootkit como protección anticopia en CD de música de Sony BMG. El escándalo fue un hecho cuando dos semanas después comenzaron a circular troyanos que aprovechaban el rootkit. Sony se vio luego envuelta en una serie de querellas y demandas de indemnización. F-Secure considera que el nuevo riesgo de seguridad relacionado con las memorias flash de Sony es igual de serio. “Es fácil explotar el rootkit", indica Hypponen. F-Secure asegura haber informado a Sony sobre el problema de seguridad que representa su nuevo rootkit. Por ahora, Sony ha negado comentar la situación.
Monday, August 13, 2007
Explicación de códigos de alertas
Alerta Verde
Todo es normal. Ninguna nueva amenaza significativa conocida. Esto no significa que no existan virus, gusanos o troyanos propagándose, sino que este tipo de amenaza se encuentra bajo control si se mantienen las reglas básicas de seguridad (antivirus al día, no abrir adjuntos o enlaces no solicitados, etc.)
Alerta Amarilla
Se ha detectado alguna nueva amenaza significativa. El impacto en Internet es desconocido o menor, pero puede ser significativo a nivel de usuario. Los usuarios deben tomar las precauciones elementales o las indicadas en la portada de nuestro sitio para contener el impacto. Un ejemplo de esto es una oleada masiva de un gusano ya conocido, o de un nuevo gusano, o de un exploit "in-the-wild" que se aproveche de alguna vulnerabilidad Zero day.
Alerta Naranja
Es inminente o en progreso la ejecución de alguna rutina destructiva de algún gusano, o la propagación masiva de una nueva amenaza que requiere su mayor atención (aprovechando alguna nueva vulnerabilidad no corregida, tipo Zero day, etc.). También indica la amenaza de una interrupción en la conectividad a Internet (ejemplos de esto son ataques como los producidos en el pasado por gusanos como CodeRed o SQL Slammer).
Alerta Roja
Pérdida de conectividad en gran parte de Internet.
Estos niveles de alertas están sincronizados con los informes del Internet Storm Center (ISC) del Sans Institute (Infocon), con el servicio de VirusRadar de ESET (NOD32) y con nuestro propio centro de proceso de datos, Virus Reporte: http://www.vsantivirus.com/virusreporte.htm .
Glosario:IN-THE-WILD - Un programa malicioso catalogado como "In-the-Wild", significa que él mismo ya se encuentra "en la calle", infectando las computadoras de usuarios en todo el mundo.ZERO DAY (Día cero) - Cuando está aplicado a la información, el "Zero Day" significa generalmente información no disponible públicamente. Esto se utiliza a menudo para describir exploits de vulnerabilidades a la seguridad que no son conocidas por los profesionales del tema. Definiríamos "Zero Day" como cualquier exploit que no haya sido mitigado por un parche del vendedor.
Todo es normal. Ninguna nueva amenaza significativa conocida. Esto no significa que no existan virus, gusanos o troyanos propagándose, sino que este tipo de amenaza se encuentra bajo control si se mantienen las reglas básicas de seguridad (antivirus al día, no abrir adjuntos o enlaces no solicitados, etc.)
Alerta Amarilla
Se ha detectado alguna nueva amenaza significativa. El impacto en Internet es desconocido o menor, pero puede ser significativo a nivel de usuario. Los usuarios deben tomar las precauciones elementales o las indicadas en la portada de nuestro sitio para contener el impacto. Un ejemplo de esto es una oleada masiva de un gusano ya conocido, o de un nuevo gusano, o de un exploit "in-the-wild" que se aproveche de alguna vulnerabilidad Zero day.
Alerta Naranja
Es inminente o en progreso la ejecución de alguna rutina destructiva de algún gusano, o la propagación masiva de una nueva amenaza que requiere su mayor atención (aprovechando alguna nueva vulnerabilidad no corregida, tipo Zero day, etc.). También indica la amenaza de una interrupción en la conectividad a Internet (ejemplos de esto son ataques como los producidos en el pasado por gusanos como CodeRed o SQL Slammer).
Alerta Roja
Pérdida de conectividad en gran parte de Internet.
Estos niveles de alertas están sincronizados con los informes del Internet Storm Center (ISC) del Sans Institute (Infocon), con el servicio de VirusRadar de ESET (NOD32) y con nuestro propio centro de proceso de datos, Virus Reporte: http://www.vsantivirus.com/virusreporte.htm .
Glosario:IN-THE-WILD - Un programa malicioso catalogado como "In-the-Wild", significa que él mismo ya se encuentra "en la calle", infectando las computadoras de usuarios en todo el mundo.ZERO DAY (Día cero) - Cuando está aplicado a la información, el "Zero Day" significa generalmente información no disponible públicamente. Esto se utiliza a menudo para describir exploits de vulnerabilidades a la seguridad que no son conocidas por los profesionales del tema. Definiríamos "Zero Day" como cualquier exploit que no haya sido mitigado por un parche del vendedor.
El problema del Spyware
http://www.vsantivirus.com
Spyware es software o hardware instalado en un ordenador, generalmente sin el conocimiento del usuario, que recoge información de dicho usuario para más tarde enviarla por Internet a un servidor. Hay muchos tipos de spyware y sólo cada uno de nosotros puede juzgar si nos "interesa" seguir con el spyware en el ordenador o es preferible eliminarlo.Es muy curioso que las compañías antivirus no utilicen la misma política a veces para los spywares y para los troyanos. Se clasifica un programa como troyano cuando además de servir para recabar información remota de un ordenador (una función que no sólo los troyanos hacen) se ejecuta también silenciosamente en el ordenador de la víctima. Si Sub7 por ejemplo nos pidiera autorización antes de instalar su servidor y especificara muy diáfanamente sus funciones antes de usarlo, estoy seguro de que los antivirus no lo detectarían.Sería un programa de administración remota legítimo como cientos que hay en Internet.¿Entonces por qué no seguir la misma política con el spyware cuando se instala en nuestros ordenadores de manera subrepticia en muchos casos?. Me siento particularmente molesto cuando observo que el cortafuegos está reteniendo conexiones a Internet de spywares como eZula, Save Now, Realplayer (sí, también nos espía), etc.. Es cierto que muchos de esos spywares son instalados en algunos programas con información adicional de su presencia; esa información en pequeño que nadie lee (incluido yo) cuando instala un nuevo programa. Pero hay otras ocasiones en las que no se nos informa de nada y cuando nos damos cuenta lo tenemos instalado en nuestra máquina, consumiendo recursos de la CPU, memoria RAM, ancho de banda en Internet y enviando información de nuestras actividades y hábitos a través de Internet.También deseo comprender el interés de algunas empresas por introducir spyware en sus programas. Ellos dicen que si no usan el spyware sus productos no serían freeware. Habría que pagarlos, por consiguiente.Otras empresas que ofrecen productos como el celebérrimo Download Accelerator Plus nos dejan la opción de elegir entre la versión freeware con spywares y la versión de pago sin spywares.En algunos casos, y esto es aún más irritante, un programa no funciona si le eliminamos el spyware que silenciosamente nos ha instalado en nuestro ordenador. Tal es el caso de KaZaa en algunas de sus versiones si le borramos un pequeño spyware llamado Cydoor. Por ello antes de eliminar, bien manual o automáticamente, los spywares anexos a un programa, es conveniente hacer un backup o copia de seguridad de los spywares indeseados para reponerlos si fuera menester.Hay que matizar también que muchas veces calificamos de spyware programas anexos que en realidad no espían nuestros hábitos en Internet (qué páginas visitamos, cuándo nos conectamos, qué programas nos bajamos, etc.). Esos programas simplemente nos "bombardean" con publicidad. Es como ver una televisión en abierto: nadie nos cobra por verla pero sus propietarios necesitan financiarse mediante la publicidad. Esto parece en cierta manera coherente y no tengo nada que oponer a la publicidad que tengo que ver en mi pantalla a cambio de un programa gratuito. Algunos conocen estos programas como adware. Si Ud. no quiere la publicidad, pague por el programa.Tal vez sí podría objetar algo en torno al tipo de publicidad que algunos de estos programas genera, teniendo en cuenta que muchos usuarios de Internet son menores de edad. Por supuesto me refiero a la pornografía. A veces vemos pequeñas ventanas de publicidad o pop-ups en donde una chica despampanante nos invita a compartir sus "fantasías" sexuales. Esto puede crear un conflicto de naturaleza ética ante los menores.En algunos casos incluso la fina frontera entre spyware y malware se disuelve y las compañías antivirus deciden decantarse por lo segundo. Tal es el caso de un programa que en un principio era legítimo y ahora los antivirus lo detectan como JS/Noclose. En realidad ese spyware (que era en esencia un archivo HTA) forzaba nuestro navegador hacia una página pornográfica e inundaba de pop-ups pornográficos nuestra pantalla. Acuérdense Uds. también del revuelo que levantó Symantec, empresa fabricante de Norton Antivirus, cuando anunció hace unos meses que LimeWire y Grokster introducían subrepticiamente un troyano llamado Clicktilluwin en los ordenadores donde se instalaban. En realidad ese troyano era un spyware; ¿ven Uds. la dificultad de separar ambos términos en algunos casos?. Hay día Norton reconoce a Clicktilluwin como W32.D1Der.Trojan.He querido realizar un pequeño dossier informativo sobre los spywares para que Uds. los puedan identificar y eliminar bien con programas como Ad-Aware o manualmente en algunos casos. El problema al que me he enfrentado es el volumen de estos programas en la actualidad. ¡He localizado más de 1000 spywares!. Esto hace imposible un estudio pormenorizado de cada uno de ellos. Así que me decido por un resumen de los más destacados y conocidos.Ante todo quiero advertirles que en este pequeño dossier he tomado la acepción más general (y también la menos justa posiblemente) de la palabra spyware que consiste en introducir también los adwares como spywares. Por ello a algunos les puede resultar extraño que programas como el polémico Aureate / Radiate, que al final demostró Kaspersky que no espiaba ningún hábito del usuario, estén en la lista. En cualquier caso, advierto a los lectores de esta circunstancia para que elaboren sus conclusiones con la mayor diafanidad posible.
Spyware es software o hardware instalado en un ordenador, generalmente sin el conocimiento del usuario, que recoge información de dicho usuario para más tarde enviarla por Internet a un servidor. Hay muchos tipos de spyware y sólo cada uno de nosotros puede juzgar si nos "interesa" seguir con el spyware en el ordenador o es preferible eliminarlo.Es muy curioso que las compañías antivirus no utilicen la misma política a veces para los spywares y para los troyanos. Se clasifica un programa como troyano cuando además de servir para recabar información remota de un ordenador (una función que no sólo los troyanos hacen) se ejecuta también silenciosamente en el ordenador de la víctima. Si Sub7 por ejemplo nos pidiera autorización antes de instalar su servidor y especificara muy diáfanamente sus funciones antes de usarlo, estoy seguro de que los antivirus no lo detectarían.Sería un programa de administración remota legítimo como cientos que hay en Internet.¿Entonces por qué no seguir la misma política con el spyware cuando se instala en nuestros ordenadores de manera subrepticia en muchos casos?. Me siento particularmente molesto cuando observo que el cortafuegos está reteniendo conexiones a Internet de spywares como eZula, Save Now, Realplayer (sí, también nos espía), etc.. Es cierto que muchos de esos spywares son instalados en algunos programas con información adicional de su presencia; esa información en pequeño que nadie lee (incluido yo) cuando instala un nuevo programa. Pero hay otras ocasiones en las que no se nos informa de nada y cuando nos damos cuenta lo tenemos instalado en nuestra máquina, consumiendo recursos de la CPU, memoria RAM, ancho de banda en Internet y enviando información de nuestras actividades y hábitos a través de Internet.También deseo comprender el interés de algunas empresas por introducir spyware en sus programas. Ellos dicen que si no usan el spyware sus productos no serían freeware. Habría que pagarlos, por consiguiente.Otras empresas que ofrecen productos como el celebérrimo Download Accelerator Plus nos dejan la opción de elegir entre la versión freeware con spywares y la versión de pago sin spywares.En algunos casos, y esto es aún más irritante, un programa no funciona si le eliminamos el spyware que silenciosamente nos ha instalado en nuestro ordenador. Tal es el caso de KaZaa en algunas de sus versiones si le borramos un pequeño spyware llamado Cydoor. Por ello antes de eliminar, bien manual o automáticamente, los spywares anexos a un programa, es conveniente hacer un backup o copia de seguridad de los spywares indeseados para reponerlos si fuera menester.Hay que matizar también que muchas veces calificamos de spyware programas anexos que en realidad no espían nuestros hábitos en Internet (qué páginas visitamos, cuándo nos conectamos, qué programas nos bajamos, etc.). Esos programas simplemente nos "bombardean" con publicidad. Es como ver una televisión en abierto: nadie nos cobra por verla pero sus propietarios necesitan financiarse mediante la publicidad. Esto parece en cierta manera coherente y no tengo nada que oponer a la publicidad que tengo que ver en mi pantalla a cambio de un programa gratuito. Algunos conocen estos programas como adware. Si Ud. no quiere la publicidad, pague por el programa.Tal vez sí podría objetar algo en torno al tipo de publicidad que algunos de estos programas genera, teniendo en cuenta que muchos usuarios de Internet son menores de edad. Por supuesto me refiero a la pornografía. A veces vemos pequeñas ventanas de publicidad o pop-ups en donde una chica despampanante nos invita a compartir sus "fantasías" sexuales. Esto puede crear un conflicto de naturaleza ética ante los menores.En algunos casos incluso la fina frontera entre spyware y malware se disuelve y las compañías antivirus deciden decantarse por lo segundo. Tal es el caso de un programa que en un principio era legítimo y ahora los antivirus lo detectan como JS/Noclose. En realidad ese spyware (que era en esencia un archivo HTA) forzaba nuestro navegador hacia una página pornográfica e inundaba de pop-ups pornográficos nuestra pantalla. Acuérdense Uds. también del revuelo que levantó Symantec, empresa fabricante de Norton Antivirus, cuando anunció hace unos meses que LimeWire y Grokster introducían subrepticiamente un troyano llamado Clicktilluwin en los ordenadores donde se instalaban. En realidad ese troyano era un spyware; ¿ven Uds. la dificultad de separar ambos términos en algunos casos?. Hay día Norton reconoce a Clicktilluwin como W32.D1Der.Trojan.He querido realizar un pequeño dossier informativo sobre los spywares para que Uds. los puedan identificar y eliminar bien con programas como Ad-Aware o manualmente en algunos casos. El problema al que me he enfrentado es el volumen de estos programas en la actualidad. ¡He localizado más de 1000 spywares!. Esto hace imposible un estudio pormenorizado de cada uno de ellos. Así que me decido por un resumen de los más destacados y conocidos.Ante todo quiero advertirles que en este pequeño dossier he tomado la acepción más general (y también la menos justa posiblemente) de la palabra spyware que consiste en introducir también los adwares como spywares. Por ello a algunos les puede resultar extraño que programas como el polémico Aureate / Radiate, que al final demostró Kaspersky que no espiaba ningún hábito del usuario, estén en la lista. En cualquier caso, advierto a los lectores de esta circunstancia para que elaboren sus conclusiones con la mayor diafanidad posible.
Hijackers,
Hijackers, es la nueva variante de códigos maliciosos que, a lado de los famosos “spywares”, comienzan a dar dolores de cabezas entre los usuarios. No obstante que el problema comienza a generalizarse, existen formulas para exorcizarnos de tremendas plagas.
¿Qué es un hijacker?
El hijacker tiene como función el secuestrar nuestro navegador de internet. Esta acción es posible debido a que los programadores de este tipo de programas, aprovechan las vulnerabilidades de la maquina de Java dentro del Internet Explorer.
¿Cómo ocurre esto? Java, el lenguaje propiedad de Sun Microsystem tiene como particularidad el poder correr dentro de cualquier sistema operativo. Este hecho le permite a los programadores crear aplicaciones que puedan correr dentro de los sitios web, en donde ya no es necesario bajar plug-ing alguno.
Este hecho permite, por ejemplo, instalar pequeñas aplicaciones como puede ser un contador e visitas, un reloj, una calculadora e incluso una Tienda en línea.
Esta particularidad la han aprovechado distintos grupos de desarrolladores, no buen intencionados, quienes dentro del código de sus sitios, agregan instrucciones las cuales pueden modificar nuestra página de inicio, página de búsqueda entre otros elementos.
Aunque el secuestro del navegador sólo puede darse si se visitan las páginas de este tipo de personas, el riesgo comienza a crecer con el envío de correo electrónicos con temas engañosos, los cuales piden al usuario a cambio de instalar un programa de supuesta utilidad, entrar a estos sitios.
Algunos sitios ya identificado como instaladores de hijackers son: MySearch (www.mysearch.com), MyWeb.com, CoolWebSearch (www.coolwebsearch.com) o Global-Finder (www.global-finder.com).
¿Cómo evitar ser victimas?
La información es la primera herramienta de combate. Sin duda el evitar visitar sitios que puedan representar un riesgo o de dudosa reputación es la primera acción. A pesar de esto, todos los días surgen sitios con apariencias inocentes, pero cuya finalidad es tomar por asalto nuestro navegador.
Para esto una serie de medidas técnicas pueden ayudarnos si tenemos la firme sospecha de haber sido secuestrados.
Software anti-hijacker
Por fortuna existen diferentes aplicaciones hechas por desarrolladores preocupados por el tema. Sitios como www.spychecker.com, www.spywareinfo.com, www.spywareguide.com, www.spyware.co.uk, www.scumware.com, www.pestpatrol.com, www.doxdesk.com/parasite o www.cexx.org/adware, pueden ser útiles.
En español puede visitar www.vsantivirus.com/mr-spyware.htm
Si usted es victima del hijacker CoolWebSearch y sus variantes, el freeware CWShredder (www.spywareinfo.com/~merijn/downloads.html) puede serle de utilidad.
WinPatrol (www.winpatrol.com) es otro programa que nos ayuda a detectar cambios en la página de inicio y ofrece alertas al usuario.
Actualizar el navegador y la versión de Java.
Desde luego, actualizar tanto el navegador como la última versión de Java puede ayudar. Para el primer caso ingresamos a: windowsupdate.microsoft.com, y en el segundo a www.java.com/es.
Modificar el nivel de seguridad del navegador.
Si usted prefiere seguir con Internet Explorer, es recomendable modificar el nivel de seguridad del navegador y desactivar los controles ActiveX. Vaya a “Herramientas“, “Opciones de Internet” “Seguridad“, “Nivel personalizado“.
Todas estas medidas de seguridad le evitaran pasar un desaguisado, como a nuestro personaje, y que esos luciferes de la
¿Qué es un hijacker?
El hijacker tiene como función el secuestrar nuestro navegador de internet. Esta acción es posible debido a que los programadores de este tipo de programas, aprovechan las vulnerabilidades de la maquina de Java dentro del Internet Explorer.
¿Cómo ocurre esto? Java, el lenguaje propiedad de Sun Microsystem tiene como particularidad el poder correr dentro de cualquier sistema operativo. Este hecho le permite a los programadores crear aplicaciones que puedan correr dentro de los sitios web, en donde ya no es necesario bajar plug-ing alguno.
Este hecho permite, por ejemplo, instalar pequeñas aplicaciones como puede ser un contador e visitas, un reloj, una calculadora e incluso una Tienda en línea.
Esta particularidad la han aprovechado distintos grupos de desarrolladores, no buen intencionados, quienes dentro del código de sus sitios, agregan instrucciones las cuales pueden modificar nuestra página de inicio, página de búsqueda entre otros elementos.
Aunque el secuestro del navegador sólo puede darse si se visitan las páginas de este tipo de personas, el riesgo comienza a crecer con el envío de correo electrónicos con temas engañosos, los cuales piden al usuario a cambio de instalar un programa de supuesta utilidad, entrar a estos sitios.
Algunos sitios ya identificado como instaladores de hijackers son: MySearch (www.mysearch.com), MyWeb.com, CoolWebSearch (www.coolwebsearch.com) o Global-Finder (www.global-finder.com).
¿Cómo evitar ser victimas?
La información es la primera herramienta de combate. Sin duda el evitar visitar sitios que puedan representar un riesgo o de dudosa reputación es la primera acción. A pesar de esto, todos los días surgen sitios con apariencias inocentes, pero cuya finalidad es tomar por asalto nuestro navegador.
Para esto una serie de medidas técnicas pueden ayudarnos si tenemos la firme sospecha de haber sido secuestrados.
Software anti-hijacker
Por fortuna existen diferentes aplicaciones hechas por desarrolladores preocupados por el tema. Sitios como www.spychecker.com, www.spywareinfo.com, www.spywareguide.com, www.spyware.co.uk, www.scumware.com, www.pestpatrol.com, www.doxdesk.com/parasite o www.cexx.org/adware, pueden ser útiles.
En español puede visitar www.vsantivirus.com/mr-spyware.htm
Si usted es victima del hijacker CoolWebSearch y sus variantes, el freeware CWShredder (www.spywareinfo.com/~merijn/downloads.html) puede serle de utilidad.
WinPatrol (www.winpatrol.com) es otro programa que nos ayuda a detectar cambios en la página de inicio y ofrece alertas al usuario.
Actualizar el navegador y la versión de Java.
Desde luego, actualizar tanto el navegador como la última versión de Java puede ayudar. Para el primer caso ingresamos a: windowsupdate.microsoft.com, y en el segundo a www.java.com/es.
Modificar el nivel de seguridad del navegador.
Si usted prefiere seguir con Internet Explorer, es recomendable modificar el nivel de seguridad del navegador y desactivar los controles ActiveX. Vaya a “Herramientas“, “Opciones de Internet” “Seguridad“, “Nivel personalizado“.
Todas estas medidas de seguridad le evitaran pasar un desaguisado, como a nuestro personaje, y que esos luciferes de la
Servicios en línea que ayudan a proteger la PC
Servicios en línea que ayudan a proteger la PC
Diario Nacion Sección Tecnologica 13/08/07
Una guía con páginas Web y herramientas para defender la computadora de los ataques de virus, spyware y hijackers. Además, cómo evitar las nuevas amenazas
En la teoría, tener una PC conectada a Internet es algo sencillo: basta con un acceso a la Red (preferentemente de banda ancha) y listo. La realidad, lamentablemente, es un poco más compleja: mantener la PC segura cuando queremos acceder a la Red requiere una preparación previa del equipo y más tarde una supervisión. Primero debemos actualizar el sistema operativo y el navegador: las versiones nuevas incluyen mejores herramientas para proteger al usuario y corrigen agujeros de seguridad. La última versión del Internet Explorer, por ejemplo, es la 7.0.6100.16473; del Firefox, la 2.0.0.6; del Opera, la 9.22. Después se debe alistar el antivirus, para proteger la PC de una infección y evitar la propagación de virus, si ya estuviera contagiada. Entre las alternativas gratis están AVG ( free.grisoft.com ), Avast! ( www.avast.com/esp/avast_ 4_home.html , en español), Anti-Vir ( www.free-av.com ), BitDefender ( latin.bitdefender.com ) y PC Tools ( www.pctools.com/free-antivirus/ ). Todas tienen una versión comercial que agrega un soporte técnico, actualizaciones más frecuentes y funciones adicionales. También hay opciones pagas, como las que ofrece F-Prot Antivirus (US$ 29+IVA, www.ctex.com.ar ), McAfee Virus Scan Plus ($ 129, www.mcafee.com ), Eset NOD32 (US$ 39+IVA, www.nod32-a.com ), Panda Antivirus ($ 90, www. panda-argentina.com ), Symantec Norton Antivirus 2007 ($ 149,90, www.symantec.com/es/xs/index.jsp ), Trend Micro PC Cillin 2007 (US$ 49,95+IVA, www.antivirus.com.ar ). La suite de software Google Pack ( pack.google.com ) incluye una versión gratis del Norton Security Scan. Además, es posible hacer una revisión en línea de la PC, visitando un sitio del que descarga, a pedido del usuario, una pequeña aplicación gratis que analiza la computadora. La ventaja es que el antivirus siempre está actualizado; la contra es que no implica una protección permanente, es más lento y requiere una conexión de banda ancha para permitir la descarga de los datos. Aquí hay varias alternativas, como las que ofrece Kaspersky ( www.kaspersky.com/virusscanner ), Microsoft ( onecare.live.com/site/es-ar/default.htm ), Panda ( www.nanoscan.com ), Symantec ( security.symantec.com ) o Trend Micro ( housecall.trendmicro.com ). También es fundamental un firewall o cortafuegos, que fiscaliza el intercambio de datos entre nuestra PC y el exterior, determinando qué aplicaciones pueden enviar y recibir información. Windows XP y Vista incluyen uno, que se activa en el Centro de Seguridad del Panel de Control. También están los freeware ZoneAlarm ( www.zonealarm.com ), Comodo ( www.comodo.com ) y Sunbelt Kerio ( www.sunbelt-software.com ; se descarga la versión completa, y si en 30 días no se compra una licencia, se desactivan algunas funciones y sigue como una herramienta gratis). Hay que indicarle qué aplicaciones pueden acceder a la Red y cuáles no. Symantec ofrece dos soluciones que incluyen firewall, además de herramientas antivirus y antispyware: Norton Internet Security ($ 199,90) y Norton 360 ($ 249). McAfee vende su Internet Security Suite a $ 169, y Panda ofrece su antivirus más un firewall por $ 139, y la suite Internet Security a $ 239. Dos sitios que permiten medir qué tan bien funciona nuestro cortafuegos son www.hackerwatch.org y www.auditmypc.com . Hay otras precauciones por tomar. Quienes instalen software en su PC deben cuidarse de no caer en la trampa del spyware, una aplicación en apariencia normal que esconde una rutina que nos espía (de ahí su nombre) y registra datos privados. Los remedios gratis más populares son el Spybot Search&Destroy ( www.safer-networking.org/es/ ) y Ad-aware ( www.lavasoftusa.com ), a los que se agregan Spyware Terminator ( www.spywareterminator ), Windows Defender de Microsoft ( www.microsoft.com/athome/security/ spyware/software/ ) y el Anti-Spyware de AVG ( free.grisoft.com ). Otra opción es Spyware Blaster ( www.javacoolsoftware.com/spywareblaster.html ), que intenta prevenir la instalación del código espía anulando los agujeros por los que entra. En www.spychecker.com , www.spywarewarrior.com y www.spywareguide.com hay un listado de aplicaciones reconocidas como spyware. Estas aplicaciones también sirven para combatir los hijackers, aplicaciones o sitios que toman control del navegador y cambian la página de inicio para llevarnos a sus sitios. La opción más popular es HijackThis ( www.spywareinfo.com/~merijn/programs.php , gratis). Hace relativamente poco comenzó a popularizarse un nuevo flagelo, el phishing, que consiste en montar sitios falsos, principalmente de bancos, para engañar al usuario y pedirle los datos de su tarjeta de crédito. Puede llegar a través de un e-mail o aparecer como un link en una página. La mayoría de los navegadores los detecta; también pueden ser útiles las barras de herramientas de Google ( toolbar.google.com ), Microsoft ( toolbar.live.com ) y Yahoo ( ar.toolbar.yahoo.com ), todas gratis. Los sitios www.siteadvisor.com y www.stopbadware.org tienen una base de datos con páginas confiables o problemáticas, que permiten crear una suerte de mapa para saber qué zonas de la Web es mejor evitar y dónde se puede navegar con tranquilidad.
Diario Nacion Sección Tecnologica 13/08/07
Una guía con páginas Web y herramientas para defender la computadora de los ataques de virus, spyware y hijackers. Además, cómo evitar las nuevas amenazas
En la teoría, tener una PC conectada a Internet es algo sencillo: basta con un acceso a la Red (preferentemente de banda ancha) y listo. La realidad, lamentablemente, es un poco más compleja: mantener la PC segura cuando queremos acceder a la Red requiere una preparación previa del equipo y más tarde una supervisión. Primero debemos actualizar el sistema operativo y el navegador: las versiones nuevas incluyen mejores herramientas para proteger al usuario y corrigen agujeros de seguridad. La última versión del Internet Explorer, por ejemplo, es la 7.0.6100.16473; del Firefox, la 2.0.0.6; del Opera, la 9.22. Después se debe alistar el antivirus, para proteger la PC de una infección y evitar la propagación de virus, si ya estuviera contagiada. Entre las alternativas gratis están AVG ( free.grisoft.com ), Avast! ( www.avast.com/esp/avast_ 4_home.html , en español), Anti-Vir ( www.free-av.com ), BitDefender ( latin.bitdefender.com ) y PC Tools ( www.pctools.com/free-antivirus/ ). Todas tienen una versión comercial que agrega un soporte técnico, actualizaciones más frecuentes y funciones adicionales. También hay opciones pagas, como las que ofrece F-Prot Antivirus (US$ 29+IVA, www.ctex.com.ar ), McAfee Virus Scan Plus ($ 129, www.mcafee.com ), Eset NOD32 (US$ 39+IVA, www.nod32-a.com ), Panda Antivirus ($ 90, www. panda-argentina.com ), Symantec Norton Antivirus 2007 ($ 149,90, www.symantec.com/es/xs/index.jsp ), Trend Micro PC Cillin 2007 (US$ 49,95+IVA, www.antivirus.com.ar ). La suite de software Google Pack ( pack.google.com ) incluye una versión gratis del Norton Security Scan. Además, es posible hacer una revisión en línea de la PC, visitando un sitio del que descarga, a pedido del usuario, una pequeña aplicación gratis que analiza la computadora. La ventaja es que el antivirus siempre está actualizado; la contra es que no implica una protección permanente, es más lento y requiere una conexión de banda ancha para permitir la descarga de los datos. Aquí hay varias alternativas, como las que ofrece Kaspersky ( www.kaspersky.com/virusscanner ), Microsoft ( onecare.live.com/site/es-ar/default.htm ), Panda ( www.nanoscan.com ), Symantec ( security.symantec.com ) o Trend Micro ( housecall.trendmicro.com ). También es fundamental un firewall o cortafuegos, que fiscaliza el intercambio de datos entre nuestra PC y el exterior, determinando qué aplicaciones pueden enviar y recibir información. Windows XP y Vista incluyen uno, que se activa en el Centro de Seguridad del Panel de Control. También están los freeware ZoneAlarm ( www.zonealarm.com ), Comodo ( www.comodo.com ) y Sunbelt Kerio ( www.sunbelt-software.com ; se descarga la versión completa, y si en 30 días no se compra una licencia, se desactivan algunas funciones y sigue como una herramienta gratis). Hay que indicarle qué aplicaciones pueden acceder a la Red y cuáles no. Symantec ofrece dos soluciones que incluyen firewall, además de herramientas antivirus y antispyware: Norton Internet Security ($ 199,90) y Norton 360 ($ 249). McAfee vende su Internet Security Suite a $ 169, y Panda ofrece su antivirus más un firewall por $ 139, y la suite Internet Security a $ 239. Dos sitios que permiten medir qué tan bien funciona nuestro cortafuegos son www.hackerwatch.org y www.auditmypc.com . Hay otras precauciones por tomar. Quienes instalen software en su PC deben cuidarse de no caer en la trampa del spyware, una aplicación en apariencia normal que esconde una rutina que nos espía (de ahí su nombre) y registra datos privados. Los remedios gratis más populares son el Spybot Search&Destroy ( www.safer-networking.org/es/ ) y Ad-aware ( www.lavasoftusa.com ), a los que se agregan Spyware Terminator ( www.spywareterminator ), Windows Defender de Microsoft ( www.microsoft.com/athome/security/ spyware/software/ ) y el Anti-Spyware de AVG ( free.grisoft.com ). Otra opción es Spyware Blaster ( www.javacoolsoftware.com/spywareblaster.html ), que intenta prevenir la instalación del código espía anulando los agujeros por los que entra. En www.spychecker.com , www.spywarewarrior.com y www.spywareguide.com hay un listado de aplicaciones reconocidas como spyware. Estas aplicaciones también sirven para combatir los hijackers, aplicaciones o sitios que toman control del navegador y cambian la página de inicio para llevarnos a sus sitios. La opción más popular es HijackThis ( www.spywareinfo.com/~merijn/programs.php , gratis). Hace relativamente poco comenzó a popularizarse un nuevo flagelo, el phishing, que consiste en montar sitios falsos, principalmente de bancos, para engañar al usuario y pedirle los datos de su tarjeta de crédito. Puede llegar a través de un e-mail o aparecer como un link en una página. La mayoría de los navegadores los detecta; también pueden ser útiles las barras de herramientas de Google ( toolbar.google.com ), Microsoft ( toolbar.live.com ) y Yahoo ( ar.toolbar.yahoo.com ), todas gratis. Los sitios www.siteadvisor.com y www.stopbadware.org tienen una base de datos con páginas confiables o problemáticas, que permiten crear una suerte de mapa para saber qué zonas de la Web es mejor evitar y dónde se puede navegar con tranquilidad.
Wednesday, August 08, 2007
Holofónico y binaural, sonido en tres dimensiones
Se trata de una técnica de grabación que permite dotar al sonido, escuchado a través de unos sencillos auriculares, de coordenadas espaciales Las primeras grabaciones de sonido se realizaban en una sola pista y con un micrófono, eran por tanto monoaurales, o simplemente mono. El sonido estereofónico, o estéreo, se logró mediante la grabación en dos pistas por varios micrófonos. Pero si estos micrófonos se sitúan de forma muy similar a como perciben el sonido los seres humanos, esa grabación se denomina binaural, haciendo sentir al oyente inmerso en el ambiente y lugar de la grabación con una nitidez sorprendente. Ahora, gracias a Internet, las grabaciones binaurales y holofónicas vuelven estar de actualidad.José Antonio Gelado2 de agosto de 2007
Cómo se consigue el sonido binaural?
Existen varias formas de captar el sonido binaural. La más frecuente es utilizar el busto de un maniquí que tiene colocados unos micrófonos en el interior, en una reproducción lo más fiel posible de la forma del oído. El objetivo es captar el sonido de la misma forma que lo hace el oído humano, con una distancia similar entre los puntos de recepción y a través de las cavidades y canales que forman el oído.
Al reproducir el sonido grabado mediante este sistema, la sensación es similar a la que se tendría al estar en el lugar donde se realiza la grabación, percibiendo por tanto los cambios en la posición del emisor en 360º a medida que se acercan o alejan, o se mueven a izquierda o derecha.
Un efecto que se da al escuchar estas grabaciones es la sensación de que el sonido se produce en el interior de la cabeza del oyente, en la parte trasera, restando presencia a la parte frontal.
Un efecto que se da al escuchar estas grabaciones es la sensación de que el sonido se produce en el interior de la cabeza del oyente
Una alternativa económica a las cabezas de maniquís a la hora de realizar una grabación binaural, aunque no obtiene idénticos resultados, es la utilización de micrófonos específicamente pensados para insertar en el oído externo de una persona. También es posible lograr un efecto tridimensional en el sonido mediante distintos programas informáticos, como Spinaudio y Qsound.
El grupo Pearl Jam utilizó este sistema en la grabación de algunos de los temas de su álbum 'Binaural', publicado en el año 2000. También se utilizó este método para hacer una demostración en el DVD de los contenidos extra de la película Monstruos, S.A.
Hologramas sónicos
A principios de la década de los ochenta aparecieron nuevos trabajos en el campo del sonido en tres dimensiones que pretendían superar los resultados del sistema binaural. Es entonces cuando el ingeniero Hugo Zuccarelli presentó el 'Holophonic sound', o sonido holofónico.
El sonido, al llegar al interior del oído, se mezcla con una señal que emite el propio oído a modo de patrón de referencia para formar un holograma sonoro
En 1983 se publicaron unas grabaciones que llevaban por título 'Zuccarelli Holophonics (The Matchbox Shaker)', donde se podían apreciar los avances respecto a sonido binaural. Ese mismo año, en un artículo de la revista News Scientist, Zuccarelli expuso una teoría, en la que explicaba que el sonido, al llegar al interior del oído, se mezcla con una señal que emite el propio oído a modo de patrón de referencia.
De esta forma se crearía un holograma sonoro que permite al cerebro localizar la orientación y distancia del emisor. Al reproducir ese esquema, Zucarelli lograba el sonido en tres dimensiones de sus grabaciones, que bautizó como holofónico.
Un invento con más de un padre
Los detractores de Zuccarelli, sin embargo, señalan que el sonido holofónico no es sino una forma mejorada de grabación binaural. Por otra parte, los hermanos Maggi también aseguraron haber inventado en 1983 el sonido holofónico.
En Canadá se comercializa un micrófono denominado Holophone que se presenta como idóneo para realizar grabaciones binaurales
Umberto Gabriele Maggi (músico) sería el inventor y Maurizzio Maggi, (ingeniero de sonido) el primero en poner a prueba el sistema de grabación, y en inventar el primer prototipo de micrófono holofónico, en el disco de Pink Floyd 'The Final Cut' y en grabaciones de Peter Gabriel, Karajan y otros artistas.
Actualmente, en Canadá, se comercializa un micrófono denominado Holophone, sin relación aparente con los anteriores, que se presenta como idóneo para realizar grabaciones binaurales y que ha sido utilizado por conocidos grupos de música, instituciones universitarias y numerosos eventos.
El salto a la Red
Sin embargo, es en Internet donde este sonido, ya se quiera llamar holofónico o binaural, está teniendo mayor acogida; donde más se habla de él y más se especula con sus posibilidades de uso, tanto en vídeos como en Podcasts y blogs multimedia.
Existen numerosos sitios web en los que se escuchar grabaciones en formato binaural y holofónico
Existen numerosos sitios web en los que se pueden escuchar grabaciones en formato binaural y holofónico. También hay comunidades de usuarios que graban y comparten grabaciones en estos formatos. Un ejemplo es una comparativa muy ilustrativa entre cómo se percibe una grabación holofónica de otra que no lo es.
Otra muestra es esta 'barbería virtual', y otra el sonido de un papel. Además existen sonidos enviados por los internautas, que han experimentado con las grabaciones, como este, este y este
Cómo se consigue el sonido binaural?
Existen varias formas de captar el sonido binaural. La más frecuente es utilizar el busto de un maniquí que tiene colocados unos micrófonos en el interior, en una reproducción lo más fiel posible de la forma del oído. El objetivo es captar el sonido de la misma forma que lo hace el oído humano, con una distancia similar entre los puntos de recepción y a través de las cavidades y canales que forman el oído.
Al reproducir el sonido grabado mediante este sistema, la sensación es similar a la que se tendría al estar en el lugar donde se realiza la grabación, percibiendo por tanto los cambios en la posición del emisor en 360º a medida que se acercan o alejan, o se mueven a izquierda o derecha.
Un efecto que se da al escuchar estas grabaciones es la sensación de que el sonido se produce en el interior de la cabeza del oyente, en la parte trasera, restando presencia a la parte frontal.
Un efecto que se da al escuchar estas grabaciones es la sensación de que el sonido se produce en el interior de la cabeza del oyente
Una alternativa económica a las cabezas de maniquís a la hora de realizar una grabación binaural, aunque no obtiene idénticos resultados, es la utilización de micrófonos específicamente pensados para insertar en el oído externo de una persona. También es posible lograr un efecto tridimensional en el sonido mediante distintos programas informáticos, como Spinaudio y Qsound.
El grupo Pearl Jam utilizó este sistema en la grabación de algunos de los temas de su álbum 'Binaural', publicado en el año 2000. También se utilizó este método para hacer una demostración en el DVD de los contenidos extra de la película Monstruos, S.A.
Hologramas sónicos
A principios de la década de los ochenta aparecieron nuevos trabajos en el campo del sonido en tres dimensiones que pretendían superar los resultados del sistema binaural. Es entonces cuando el ingeniero Hugo Zuccarelli presentó el 'Holophonic sound', o sonido holofónico.
El sonido, al llegar al interior del oído, se mezcla con una señal que emite el propio oído a modo de patrón de referencia para formar un holograma sonoro
En 1983 se publicaron unas grabaciones que llevaban por título 'Zuccarelli Holophonics (The Matchbox Shaker)', donde se podían apreciar los avances respecto a sonido binaural. Ese mismo año, en un artículo de la revista News Scientist, Zuccarelli expuso una teoría, en la que explicaba que el sonido, al llegar al interior del oído, se mezcla con una señal que emite el propio oído a modo de patrón de referencia.
De esta forma se crearía un holograma sonoro que permite al cerebro localizar la orientación y distancia del emisor. Al reproducir ese esquema, Zucarelli lograba el sonido en tres dimensiones de sus grabaciones, que bautizó como holofónico.
Un invento con más de un padre
Los detractores de Zuccarelli, sin embargo, señalan que el sonido holofónico no es sino una forma mejorada de grabación binaural. Por otra parte, los hermanos Maggi también aseguraron haber inventado en 1983 el sonido holofónico.
En Canadá se comercializa un micrófono denominado Holophone que se presenta como idóneo para realizar grabaciones binaurales
Umberto Gabriele Maggi (músico) sería el inventor y Maurizzio Maggi, (ingeniero de sonido) el primero en poner a prueba el sistema de grabación, y en inventar el primer prototipo de micrófono holofónico, en el disco de Pink Floyd 'The Final Cut' y en grabaciones de Peter Gabriel, Karajan y otros artistas.
Actualmente, en Canadá, se comercializa un micrófono denominado Holophone, sin relación aparente con los anteriores, que se presenta como idóneo para realizar grabaciones binaurales y que ha sido utilizado por conocidos grupos de música, instituciones universitarias y numerosos eventos.
El salto a la Red
Sin embargo, es en Internet donde este sonido, ya se quiera llamar holofónico o binaural, está teniendo mayor acogida; donde más se habla de él y más se especula con sus posibilidades de uso, tanto en vídeos como en Podcasts y blogs multimedia.
Existen numerosos sitios web en los que se escuchar grabaciones en formato binaural y holofónico
Existen numerosos sitios web en los que se pueden escuchar grabaciones en formato binaural y holofónico. También hay comunidades de usuarios que graban y comparten grabaciones en estos formatos. Un ejemplo es una comparativa muy ilustrativa entre cómo se percibe una grabación holofónica de otra que no lo es.
Otra muestra es esta 'barbería virtual', y otra el sonido de un papel. Además existen sonidos enviados por los internautas, que han experimentado con las grabaciones, como este, este y este
Wednesday, July 18, 2007
Un receptor GPS en una tarjeta de memoria
Cada vez son más los ordenadores de mano y teléfonos avanzados que llevan incorporado un receptor de GPS.
Para los que no, las opciones eran hasta ahora dos: recurrir a un receptor externo, conectado por cable o Bluetooth, o bien ocupar la ranura de ampliación con un receptor en formato tarjeta. Ahora la firma Spectec ofrece sendos receptores GPS en tarjeta SD y miniSD, pero que también disponen de una ranura para tarjetas de memoria microSD. Los modelos SDG-810 y SDG-811 de Spectec son dos tarjetas para dispositivos móviles que combinan la función de receptor GPS y ranura para tarjetas microSD de ampliación de memoria. Con excepción de los formatos (el 810 es para ranuras SDIO y el 811 para ranuras miniSD), sus especificaciones son idénticas: utilizan el juego de chips SiRF Start III y la antena GPS, provista de un LED indicador de recepción, es un cilindro que sobresale unos tres centímetros de la ranura.
La gracia está en la ranura para tarjetas de ampliación de memoria, de formato microSD, que incorporan los dos modelos.
Spectec entrega las tarjetas con la aplicación GPS Viewer de la firma Holux, pero no incluye ningún programa de navegación ni cartografía, aunque se indica la compatibilidad con programas populares como TomTom y otros que no lo son tanto, como Papago, TripPilot o PathAway.
En cuanto a la compatibilidad, Spectec especifica una amplia gama de modelos con Palm OS y Windows Mobile, para los cuales Spectec ofrece la descarga de controladores
Para los que no, las opciones eran hasta ahora dos: recurrir a un receptor externo, conectado por cable o Bluetooth, o bien ocupar la ranura de ampliación con un receptor en formato tarjeta. Ahora la firma Spectec ofrece sendos receptores GPS en tarjeta SD y miniSD, pero que también disponen de una ranura para tarjetas de memoria microSD. Los modelos SDG-810 y SDG-811 de Spectec son dos tarjetas para dispositivos móviles que combinan la función de receptor GPS y ranura para tarjetas microSD de ampliación de memoria. Con excepción de los formatos (el 810 es para ranuras SDIO y el 811 para ranuras miniSD), sus especificaciones son idénticas: utilizan el juego de chips SiRF Start III y la antena GPS, provista de un LED indicador de recepción, es un cilindro que sobresale unos tres centímetros de la ranura.
La gracia está en la ranura para tarjetas de ampliación de memoria, de formato microSD, que incorporan los dos modelos.
Spectec entrega las tarjetas con la aplicación GPS Viewer de la firma Holux, pero no incluye ningún programa de navegación ni cartografía, aunque se indica la compatibilidad con programas populares como TomTom y otros que no lo son tanto, como Papago, TripPilot o PathAway.
En cuanto a la compatibilidad, Spectec especifica una amplia gama de modelos con Palm OS y Windows Mobile, para los cuales Spectec ofrece la descarga de controladores
Actualización crítica para Adobe Flash Player
Se han detectado vulnerabilidades críticas en Adobe Flash Player, que pueden permitir a un atacante tomar el control total del sistema.
Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.
La explotación puede realizarse a partir de la visualización de archivos SWF y FLV maliciosos, que un atacante coloque en una página Web.FLV es un formato utilizado para la transmisión de video sobre Internet.
Estos archivos pueden incrustarse dentro de archivos SWF. FLV es el formato utilizado por YouTube, Google Video y otros.
Otros productos de Adobe relacionados también son afectados (ver "Software afectado").
Existen pruebas de concepto de algunas de estas vulnerabilidades.Se recomienda la actualización urgente a la última versión de este reproductor.
Software afectado:-
Flash Player 9.0.45.0 y anteriores- Flash Player 9.0.45.0 y anteriores para Linux- Flash CS3 Professional- Flash Professional 8, Flash Basic- Flex 2.0
Software NO afectado:-
Flash Player 9.0.47.0- Flash Player 9.0.48.0 para Linux - Flash CS3 Professional update 9.0.47.0- Flash Professional 8, Flash Basic update 8.0.35.0- Flex 2.0 update 9.0.47.0
Adobe Flash Player es un reproductor multimedia de archivos SWF (películas en Flash), FLV (Flash Video) y otros. Este tipo de archivos, incluye audio, video y metadatos, incluidos scripts.
La explotación puede realizarse a partir de la visualización de archivos SWF y FLV maliciosos, que un atacante coloque en una página Web.FLV es un formato utilizado para la transmisión de video sobre Internet.
Estos archivos pueden incrustarse dentro de archivos SWF. FLV es el formato utilizado por YouTube, Google Video y otros.
Otros productos de Adobe relacionados también son afectados (ver "Software afectado").
Existen pruebas de concepto de algunas de estas vulnerabilidades.Se recomienda la actualización urgente a la última versión de este reproductor.
Software afectado:-
Flash Player 9.0.45.0 y anteriores- Flash Player 9.0.45.0 y anteriores para Linux- Flash CS3 Professional- Flash Professional 8, Flash Basic- Flex 2.0
Software NO afectado:-
Flash Player 9.0.47.0- Flash Player 9.0.48.0 para Linux - Flash CS3 Professional update 9.0.47.0- Flash Professional 8, Flash Basic update 8.0.35.0- Flex 2.0 update 9.0.47.0
Spoofing de direcciones en IE
Spoofing de direcciones en IE "document.open()"
Una debilidad en Microsoft Internet Explorer, podría ser utilizada por sitios maliciosos para llevar a cabo ataques del tipo phishing o spoofing (suplantación o falsificación de un sitio verdadero).Este problema es causado por un error en el manejo de ciertas llamadas a la función "document.open()", que puede ser explotada por un atacante para falsificar la URL mostrada en la barra de direcciones del navegador cuando se visita una página web maliciosa.El software afectado es Microsoft Internet Explorer 7.0.Existe una prueba de concepto
Una debilidad en Microsoft Internet Explorer, podría ser utilizada por sitios maliciosos para llevar a cabo ataques del tipo phishing o spoofing (suplantación o falsificación de un sitio verdadero).Este problema es causado por un error en el manejo de ciertas llamadas a la función "document.open()", que puede ser explotada por un atacante para falsificar la URL mostrada en la barra de direcciones del navegador cuando se visita una página web maliciosa.El software afectado es Microsoft Internet Explorer 7.0.Existe una prueba de concepto
Subscribe to:
Posts (Atom)


