lunes, 22 de marzo de 2010

[/Hack] Protegiendo nuestro pendrive frente a infecciones por virus.

Ultimamente los pendrives se están convirtiendo en el principal foco de infección por virus de un ordenador, bien, he aquí un método bastante efectivo sobre como solucionar este problema de raíz.
Primero un poco de teoría y de base:

Como sabréis, un virus que se propaga por medio de los pendrives, cuando lo infecta, crea dos archivos base, por así decirlo. El primero suele ser el virus que es el que crea todo el cacao en un ordenador, se encarga de crear las entradas el el registro del sistema para poder arrancar junto con el sistema, copia todos los archivos de los cuales esta compuesto el virus en el disco duro, normalmente en la carpeta del sistema, realiza los cambios pertinentes en el sistema y demás. El segundo, es el que va a inicializar el virus cuando nosotros pinchemos el pendrive en el sistema o hagamos doble clic sobre el icono para poder acceder al contenido del mismo. Por así decirlo, es como el detonante de una bomba. Este archivo suele tener el nombre de '' autorun.inf '' .

bien, una vez sabiendo esto, comencemos:

Lo que vamos a hacer es crearnos un '' superheroe ninja '' vamos a crear una carpeta llamada '' autorun.inf '' justamente en la raiz del pendrive , si exacto, con el mismo nombre que el detonador ;D y vamos a asignarle los atributos de oculto , solo lectura y de archivo del sistema, para hacer esto abrimos la linea de comandos de windows, nos situamos en la raíz del pen y una vez ahí escribimos lo siguiente:

attrib +r +s +h autorun.inf

attrib sirve para cambiar los atributos que posee un archivo.

+r --> establece los parámetros de solo lectura.
+s --> estable los parámetros de archivo del sistema.
+h --> establece los parámetros de archivo oculto, hace que el archivo en cuestión sea oculto.

De esta forma, cuando se pinche el pen en un ordenador que este contagiado, lo que pasara es mas o menos lo siguiente:
el virus que consigue copiar en nuestro pen con éxito pero necesita copiar también su detonador para poderse ejecutar, pero horror!!, ¿que pasa? que ya hay un archivo llamado autorun.inf en el pendrive ( nuestro superheroe ninja ;D ) qu ademas no se puede modificar y no se puede sobreescribir, por ende, el detonador del virus no será transferido a nuestro pendrive, solo se copiara el virus, pero, ¿y que pasa cuando pinchemos el pen con el virus en un ordenador limpio? simple, windows se ira a ejecutar l autorun.inf en nuestro pen, pero nuestro autorun esta limpio, no contiene ningún tipo de código ni nada que ejecutar, no hay nada que hacer, y el virus, como necesita de su autorun.inf para poderse ejecutar y dado el el único autorun que hay en el pen esta vacío, se queda así, sin nada que hacer, ni se sigue contagiando ni nada por el estilo, fin del juego para nuestro bichito comilón, ahora podemos activar la opción de mostrar archivos ocultos y del sistema en opciones de carpeta y borrar solamente el virus, ojo! no os cepilleis a nuestro pobre superheroe ninja, encima de que el pobre esta ahí para salvarnos el culo, no queramos borrar a nuestro amigo.

!hfs.

miércoles, 10 de febrero de 2010

Sanwa PrePeat, una impresora que permite borrar y volver a imprimir el papel

Interesantísimo nuevo concepto de impresión de Sanwa Newtec.

La Sanwa PrePeat RP-3100 es una impresora sin tinta que es capaz de reutilizar su propio papel gracias a un cabezal térmico y unas hojas especiales termoplásticas que pueden borrarse y volver a ser utilizadas.

Por ahora sólo imprime en blanco y negro. Tiene unos costes iniciales "bastante caros": unos 4000 euros.
La marca asegura que es muy rentable, pero a largo plazo. Como otra ventaja, que es menos agresiva con el medioambiente porque reutiliza el papel.

Por ahora es bastante inaccesible para bolsillos modestos. Pero quién sabe si dentro de poco entre en nuestras casas como una impresora más.

CIFRAS (opinión de una persona):
  • Un folio cuesta 2.40 y puede ser usado 1000 veces - habrá que verlo, sale a 0.0024€ la hoja.
  • Un folio normal cuesta 0,006€ calculando 500 folios 3 €
  • 1 cartucho para 500 páginas (según brother) 12 €
  • Mil impresiones con esto son 4000€ de la impresora y 2.40 de un folio.
  • Mil impresiones con mi impresora son 150€ de la impresora, 6 de papel y 24 de tinta. Echad cuentas.
             -------------------------
     Rentabilizarlo: (partiendo de 3850€)
  • 1000 copias de una impresora normal: 30€
  • 1000 copias de una de estas 2.40€
  • Haría falta 139.492 impresiones para rentabilizar la impresora. Nada más que añadir.

¿Y vosotros, qué opináis?


miércoles, 27 de enero de 2010

Listado de Linux en Live CD

Aquí tenéis un listado con múltiples versiones. Parece bastante actualizado.

http://www.livecdlist.com/

Windows 3.11 para trabajo en grupo ONLINE

Alguno de vosotros se preguntará cómo era ese sistema operativo. Ha llovido mucho desde entonces (menos mal!)!!!!
Aquí os dejo un link para que veáis la apariencia.

http://209.213.121.56.nyud.net/

martes, 26 de enero de 2010

Detectada una vulnerabilidad crítica en windows.

Se ha detectado una vulnerabilidad muy crítica en todas las versiones de Windows desde 1993, un “0-day” en toda regla, que permite escalar privilegios y ejecutar código con permisos de sistema, equivalentes a efectos prácticos a los de administrador.

Por ahora no existe parche, y el exploit es fácilmente aprovechable por cualquiera. La causa es un fallo de diseño que persiste entodas las versiones de Windows de 32 bits desde 1993, por lo que afecta a Windows 2000, 2003, 2008, XP, Vista y 7.

El fallo se encuentra en el soporte “legacy” que permite ejecutar aplicaciones de 16 bits. Resulta que el sistema no valida correctamente el cambio de contexto y pila que se efectúa al al llamar al manejador #GP trap. Windows comete varios fallos, toma como ciertas varias suposiciones que son incorrectas, y el resultado es una puerta abierta alsistema con alfombra roja y luces de neón.

Con un código que va en contra de dichas suposiciones, un usuario malicioso puede realizar un cambio de contexto y ejecutar código con derechos deSistema, que están por encima incluso del de los administradores.

Tavis Ormandy, el investigador que detectó el fallo, notificó a Microsoft en junio de 2009 de este problema, y al poco le confirmaron que estaba en lo cierto. En todo este tiempo, no se ha publicado parche al respecto, lo que ha motivado a Ormandy el hacer pública la vulnerabilidad para forzar a que desde Redmond se pongan las pilas.

Los principales afectados son aquellas empresas que mantienen los sistemas de sus empleados con privilegios limitados. Para usuarios domésticos, que habitualmente usan cuentas de administrador, la cosa no afecta demasiado, porque escalar privilegios no es necesario para poner en riesgo elsistema.

Aunque no hay parche, existe una sencilla vía de evitar la vulnerabilidad. Tan sólo hay que deshabilitar el soporte para aplicaciones de 16 bits, que en la mayor parte de los casos no supondrá problema alguno. Para ello, hay que habilitar “Impedir el acceso a aplicaciones de 16 bits” en la Consola de Políticas (gpedit.msc), dentro de “Configuración de equipo – Plantillas administrativas – Componentes de Windows – Compatibilidad de aplicación”. Hay que forzar una actualización de las políticas en los sistemas que dependan del controlador de dominio para que se aplique el cambio.

lunes, 25 de enero de 2010

Dos de los países con mayor peso en Europa recomiendan a los usuarios de Internet que busquen una alternativas al navegador de Microsoft

La Oficina Federal para la Seguridad de la Información Germana y el Centro Francés de Tratamiento de los Ataques Informáticos han hecho recomendaciones públicas de no usar Internet Explorer para evitar el aprovechamiento de vulnerabilidades que permitan a un atacante ejecutar código malintencionado a distancia.

Este consejo referido a las versiones 6, 7 y 8 de Internet Explorer y que persigue reducir la exposición de los usuarios a los peligros de la Red, viene tras la agresión contra el servicio de correo de Google, Gmail. Microsoft ha reconocido que un fallo en su navegador Internet Explorer fue aprovechado por los hackers chinos para llevar a cabo los ataques de seguridad.

La compañía propietaria de Internet Explorer ha rechazado la recomendación de la Oficina Alemana y el Centro Francés, alegando que el riesgo para sus usuarios es bajo, lanzando una guía para atenuar la exposición a ataques y preparando una próxima actualización de seguridad. El fallo de seguridad en Internet Explorer (CVE-2010-0249) se debe a una vulnerabilidad de corrupción de memoria que afecta a todas sus versiones recientes.

Internet Explorer pese a tener un buen número de detractores sigue siendo el navegador web mas usado al disponer de un 62.69% de mercado según el último ranking de navegadores.


Fuente: http://news.bbc.co.uk/2/hi/technology/8460819.stm

viernes, 15 de enero de 2010

David Bravo en La 2.

David Bravo, el conocido abogado que se preocupa de que la $GAE no haga de las suyas ha aparecido en La 2 en una entrevista para hablarnos de que quiere conseguir la $GAE con la nueva ley para poder cerrar webs.