La defensa de Snow Leopard es muy básica

Por Rosalía Arroyo

La opción antimalware de la última versión del sistema operativo de Apple lanzada el viernes se defiende contra dos troyanos.

Se ha estado hablando de que la versión más reciente de Mac OS X, Snow Leopard, podría incluir una funcionalidad antivirus, pero la realidad es que la función antimalware Apple Xprotect sólo defiende contra dos troyanos. Al menos eso es lo que afirma la empresa de seguridad Sophos.

Para Chet Wisniewski, analista de Sophos, esta opción está pensada para mejorar la seguridad y no como un antivirus. El problema es que la defensa contra el ataque a dos troyanos pudiera llevar al usuario a no utilizar software antivirus.

Aunque Snow Leopard tiene la capacidad de actualizar esta característica para defenderse contra más tipos de malware, Apple ha informado a los vendedores de antivirus que no realizará una competencia directa, de forma que finalmente la opción antimalware de Snow Leopard, lanzada el pasado viernes, es básica.

Por otra parte, también hay que reconocer que históricamente Apple ha tenido menos problemas con los ataques de malware que Windows. Y es que mientras que Apple tiene a su favor varios cientos de virus, el sistema operativo de Microsoft cuenta con más de 22 millones.

Fuente: ITEspresso

See the original post:
La defensa de Snow Leopard es muy básica |

Comienza la era del refugiado digital

Los ataques cibernéticos son cada vez más sofisticados – No existe una legislación clara que proteja al cibernauta de los censores

Hasta hace un mes, pocos habían escuchado hablar de Cyxymu. El nombre se refiere a Sujumi, la capital de Abjazia, una de las regiones autónomas de Georgia y es también el nickname utilizado por Georgy, un profesor de Economía de 34 años, que vive en Tbilisi, la capital georgiana. Su blog está escrito en georgiano y en ruso y la mayoría de los mensajes se refieren a recetas de cocina típicas de la región, fotografías antiguas de sus ciudades o vídeos de bailes tradicionales. Pero también habla de algo más: aborda temas de política interior de la región en los que muestra una postura crítica frente a los Gobiernos ruso y georgiano por igual. Y ahí es donde comenzaron sus problemas.

Cyxymu fue señalado como el objetivo de los ataques que colapsaron el popular servicio de micromensajes Twitter y la red social Facebook el 6 de agosto pasado, apenas unos días antes de que se cumpliera un año de la guerra entre Rusia y Georgia. “Nunca me imaginé que el objetivo sería yo”, explica por teléfono desde Tbilisi. “Los ataques a mi sitio han sido constantes, pero la sofisticación de este último me ha convencido de que lo ha perpetrado una organización mayor, como el Gobierno ruso”. Fueron precisamente estos ataques los que llevaron su nombre a los titulares, pero no era la primera vez que su mensaje había sido atacado. Su blog en Livejournal, uno de los sitios web más populares de Rusia, ya había recibido ataques. Cuando abrió una cuenta en la web WordPress, el recibimiento fue similar. Los ciberataques fueron lo suficientemente efectivos como para obligar a los dos sitios a cerrar su cuenta.

El mecanismo es sencillo. Los atacantes bombardean a los sitios objetivo con correos basura (spam) a nombre del usuario víctima, hasta causar el colapso de la página web entera.

Tras haber recibido varios de estos ataques y haberse visto obligado a migrar de un sitio web a otro, Cyxymu se ha convertido en el primer “refugiado digital”, según describe el especialista en el uso de la web para fines políticos, Evgeny Morozov. “Los ciberataques han resultado una herramienta poderosa para evitar que un mensaje sea difundido sin causar una acusación directa de censura”, explica. “La Red es, en teoría, el sitio idóneo para ejercer la libertad de expresión, pero si alguien es silenciado es muy difícil que se le defienda”.

La repercusión del caso de Cyxymu ha iniciado un debate en la Red. “Cada vez es más fácil atacar a un blog o sitio en concreto y obligarlos a que cambien de dirección una y otra vez”, reconoce Rick Klau, director de blogger.com, el sitio web de bitácoras virtuales de Google. “Mientras las técnicas de censura se vuelven cada vez más sofisticadas, está claro que la libertad de expresión en Internet está en riesgo”, explica. “Los ataques que ha recibido Cyxymu reflejan que el poder de los hackers son capaces de colapsar sitios enteros para silenciar a un solo usuario”, añade. “Los Gobiernos y las compañías deben comenzar a darse cuenta de las amenazas reales a las que pueden estar sujetos millones de usuarios”.

El avance de los controles de censura en la Red han causado que blogueros y autoridades jueguen al gato y al ratón en el ciberespacio. Internet jugó un papel preponderante en las protestas generadas después de las elecciones presidenciales de Irán en junio: desde la organización de los mítines hasta la difusión de la represión de las autoridades. Las primeras imágenes de la joven Neda, abatida a tiros en las calles de Teherán durante uno de los actos, se difundieron por Internet. Y fue precisamente en esta ocasión en que las libertades de la Red quedaron expuestas. El intercambio de ataques entre los disidentes y los censores iraníes causaron el cierre de varios sitios de Internet: desde las redes sociales hasta las páginas oficiales del régimen de Mahmoud Ahmadineyad.

Los participantes en las protestas podían entrar a Internet a través de servidores proxy: un acceso que cambia el identificador (IP) del ordenador por uno distinto para evadir los controles. Algunos blogueros extranjeros prestaron sus propios servidores para ayudar a los usuarios iraníes. “Nunca he estado en Irán, pero se convirtió en un tema muy importante para mí. Quería ayudar”, recuerda Austin Heap, informático estadounidense de 27 años. Su participación a distancia en las protestas iraníes le dejó una huella. Ahora, tres meses después, ha creado Haystack, un programa diseñado especialmente para evadir los controles desarrollados en Teherán. “Los mecanismos de censura son distintos en cada país, un programa específico es más efectivo para acceder a la Red”, comenta Heap. Haystack está inspirado en Freegate, un programa que persigue el mismo fin que el de Austin Heap, que se desarrolló para evadir el “Gran Firewall chino”, quizá el censor más efectivo de Internet. Un usuario iraní opina en la página oficial de Freegate (www.internetfreedom.org) que el programa “salvó vidas en Irán” porque “nos brindó la única forma en que nos podíamos comunicar”. El programa Freegate fue desarrollado por informáticos chinos para evadir la censura sobre los sitios del movimiento neobudista Falun Gong. El software es lo suficientemente ligero como para enviarse como un documento adjunto en un correo electrónico. Freegate cambia la dirección IP del usuario cada segundo, lo que lo hace prácticamente imposible de hallar para un censor. La particularidad del servicio causó que, en un primer momento, fuera identificado como un virus, lo que hizo que la ONG que lo desarrolla (el Consorcio por la Libertad en Internet) se reuniera con los fabricantes de antivirus para evitar que fuera considerado como un programa dañino. Su éxito ha sido tal que, pese a que el servicio fue ideado para los utilizaran los usuarios chinos, su popularidad ha llegado a internautas en Myanmar y en Irán. El programa, antes disponible solamente en inglés y mandarín, ahora cuenta también con una versión en farsi.

Aún así, China, el país con el mayor número de usuarios de Internet del mundo (unos 300 millones), cuenta también con uno de los más sofisticados controles de información de la Red. Sólo en el último año, el Gobierno chino reclutó a 10.000 informáticos para trabajar como controladores de contenido en Internet. La censura es tan efectiva que, sólo durante el pasado mes de febrero, Pekín había conseguido cerrar la entrada a unos 1.900 sitios web y unos 250 blogs. Los controles también se hacen cargo de contenidos más concretos. Si se escribe “Tian an men” en la versión china del buscador Google (www.google.cn) aparecerán imágenes de la plaza dignas de una postal y no se hallará ni una palabra sobre alguna protesta con en 1989. El resultado es similar al intentar buscar información sobre el Dalai Lama o la organización religiosa Falun Gong. Incluso, si la búsqueda se hace fuera de China. El recién lanzado buscador Bing, de Microsoft, causó polémica cuando aplicó el mismo criterio censor en la versión estadounidense de la herramienta. No fue sino hasta la queja de varias ONG que corrigieron lo que llamaron “un desafortunado error involuntario”.

Pero el control del Gobierno chino no ha parado ahí. El Gobierno de Pekín ha encargado a los fabricantes de ordenadores que los equipos que se vendan en su territorio cuenten con el programa Green Dam (la presa verde) que, según las autoridades chinas, servirá para proteger al usuario de “contenidos pornográficos e información dañina”. La ONG Internet Society aseguró que el programa “facilita el espionaje de las actividades cibernéticas” y convierte el Gobierno en el principal vigilante de las actividades del usuario. La Unión Europea ha dicho que el programa estaba claramente diseñado para restringir la libertad de expresión y el Gobierno de EE UU advirtió de que el software podría violar las obligaciones de China en la Organización Mundial de Comercio (OMC). El único fabricante que ha aceptado la iniciativa, la firma japonesa Sony, anunció el pasado julio que instalaría el programa en todos los equipos que vendiera en China para “cumplir con los requisitos del Gobierno”.

Pese a contar con una de las comunidades de cibernautas más dinámicas del mundo (existen al menos 70 millones de blogs creados por usuarios chinos), el uso de la herramienta para difundir mensajes críticos con el Gobierno es más bien limitado. Sólo un 5% de los cibernautas chinos utilizan software para evadir a los censores. “El uso de Internet no ha acercado más a China a la democracia”, comenta la investigadora de la Universidad de Hong Kong, Rebeca McKinnon. “Si el Gobierno permite la existencia efímera de algún sitio web disidente es sólo para calmar alguna tensión sin permitir que ocurra un cambio real”, agrega.

Tanto si provienen de hackers anónimos o de controles gubernamentales, los ataques han demostrado la fragilidad de Internet. “Aún no existen mecanismos sólidos para proteger la libertad de expresión en la Red”, asegura Morozov. “La experiencia de Cyxymu en Twitter le dio una notoriedad tal que su cuenta no fue eliminada para evitar el escarnio público, pero muchos otros blogueros han atravesado situaciones similares sin que pase nada”, reflexiona.

La mayoría de las redes sociales en Internet, como los sitios de blog, Twitter o Facebook, no se han pronunciado claramente sobre la protección de sus usuarios. Su reacción ante este tipo de ataques ha sido, en la mayoría de los casos, pragmática: borrar el perfil “problemático”, especialmente, porque ponerse a resolver esos problemas consume demasiados recursos. “Esa es una decisión errónea. Son precisamente estos usuarios los que necesitan más esa protección. Los blogueros que utilizan la Red para difundir su mensaje son, en muchas ocasiones, los que viven en regímenes con mayor represión”, explica Morozov.

Autor: Verónica Calderón
Fuente: El Pais

Read the rest here:
Comienza la era del refugiado digital |

Atacan los servidores de la fundación Apache

Este viernes los servidores de la fundación Apache presentaron durante unas cuantas horas una escueta página informando que se encontraban investigando un incidente en sus servidores.

Aclaraban que no se trataba de un exploit que afectase al popular servidor web, producto de la propia fundación, sino de una llave SSH comprometida.

La llave en cuestión permitía el acceso a una cuenta para efectuar copias de respaldo automáticas del sitio web “ApacheCon”, en una máquina situada en un alojamiento externo a la fundación. Dicha máquina fue usada para subir archivos a un servidor de su infraestructura, denominado minotaur.apache.org, con funciones notables, como proveer de cuentas para los “comitters” -cuentas con acceso de escritura a los repositorios de código- y de entrada a los distintos sitios web de la fundación Apache.

Según las primeras investigaciones, fueron creados varios archivos dentro del dominio “www.apache.org”, incluyendo varios scripts CGI, que fueron usados para sincronizar dichos archivos con varios servidores en producción e inyectar procesos en los servicios web funcionales.

Tras detectar los procesos que inyectaron los atacantes procedieron a detener los sistemas afectados, de esta manera, por algunos instantes, no se podía acceder a ninguno de los sitios web de Apache, hasta que se procedió a cambiar los DNS hacia una máquina no afectada para mostrar un mensaje informativo indicando la situación en la que se encontraban.

Después de asegurarse de que la infraestructura que la fundación posee en Europa no estaba afectada -los atacantes llegaron a subir los archivos pero no fueron ejecutados-, usaron las copias de respaldo no comprometidas para restaurar los servicios en lo posible, permaneciendo gran parte de su infraestructura detenida para evaluar los daños causados por los atacantes.

Aunque, según Apache, no tienen conocimiento de usuarios finales afectados, ni de que las descargas fueran afectadas, enfatizan efectuar la verificación de la firma digital de los archivos.

apache.org downtime – initial report
https://blogs.apache.org/infra/entry/apache_org_downtime_initial_report

Apache.org hack
http://www.f-secure.com/weblog/archives/00001757.html

David García

Fuente: http://www.hispasec.com/unaaldia/3962/

More here:
Atacan los servidores de la fundación Apache |

10 errores comunes en la administración de sistemas GNU/Linux

En laptoplogic.com ha expuesto una relación de 10 errores detectados frecuentemente entre los usuarios noveles de distribuciones GNU/Linux en la administración de nuestros sistemas. Algunos de ellos no son “errores” en el sentido estricto de la palabra pero sí buenas costumbres que, en su opinión, no se siguen habitualmente y que para evitar errores y/o riesgos para la seguridad y estabilidad de nuestro equipo son convenientes. Aquí van sus recomendaciones: >

  • CheckInstall

Cuando 2 ó más aplicaciones instaladas en nuestro equipo están directamente relacionadas en y para su funcionamiento, es necesario que estén todas ellas actualizadas. Cuando instalamos un programa a través del gestor de paquetes que usa nuestra distribución (por ejemplo) y otro programa relacionado con el primero a través de otra fuente, el mencionado gestor de paquetes sólo actualizará el instalado a través de él.

En laptoplogic proponen usar Checkinstall para construir el paquete para nuestra distribución. Aquí ofrecen más info sobre él.

  • Rechazo a la consola

Si bien vimos en esta encuesta que no es el mayor problema para muchos usuarios de GNU/Linux, sí que estamos habituados a oír sobre sobre el pavor que tienen muchos noveles a la terminal. Afortunadamente, también gran parte de ellos cambian de opinión con el tiempo al observar la rapidez y versatilidad que ofrece la línea de comandos.

  • Contraseñas de root débiles

Esto es una cuestión obvia y de sentido común. En algunas ocasiones se hace bueno aquello de “la parte más débil de un SO es su usuario”.

  • Pasar de las actualizaciones

Muchas de las ‘distros’ más masificadas vienen con un update-manager que nos avisa del lanzamiento de actualizaciones para nuestro sistema. Si deshabilitáis el auto-update, comprobad las actualizaciones siempre que podáis.

  • Aplicar cambios sin copia de seguridad previa

De sentido común… el menos común de los sentidos, dicen algunos. Cuántas veces hemos leído en los foros los problemas de los usuarios noveles “se lanzan al vacío sin paracaídas”. Es también de sentido común que si no conocemos al 100% las consecuencias de aplicar un cambio, vayamos sobre seguro; y si las conocemos, también. Aquí os hablamos de varias herramientas para realizar copias de seguridad.

  • No conocer el sistema

Muchas distribuciones parecen similares en un principio pero si se pierde un tiempo para estudiarlas se reconocerán notables diferencias. Si se estudian las particularidades de la ‘distro’ usada será posible para el usuario afrontar posibles futuros problemas.

  • Ignorar los logs

En /var/logs podemos encontrar información sobre el funcionamiento de nuestro equipo. Corregir los errores detectados pueden facilitar la vida al administrador. Echemos un vistazo de vez en cuando.

  • Guardarlo todo en una sola partición

También obedece a las reglas del sentido común. Si instalamos una distribución en nuestro pc, separemos la particón de /home. Esto nos facilitará las cosas en algún momento.

  • Sin precaución con los privilegios de root

Los usuarios con algo de experiencia en GNU/Linux ya conocen la importancia de los privilegios de root. Los recién llegados desde Windows, quizás no.

Fuente: Linux Zone

Go here to see the original:
10 errores comunes en la administración de sistemas GNU/Linux |

Bitlocker seguro más alla de su uso

Cuando finalizamos el ciclo de vida de un equipo, ¿qué hacemos?, simplemente nos deshacemos de él. Pero realmente tenemos en cuenta cuál es el destino del mismo, quien lo puede manipular… total si nosotros no lo vamos a utilizar que más da, ya tenemos una copia de los datos y los habremos pasado a nuestro nuevo y flamante equipo. Otras veces un equipo estropeado es enviado a un servicio técnico y desconocemos quien va a manipular la información; o simplemente hemos dejado olvidado nuestro equipo portátil en cualquier lugar o nos lo han robado, ofreciendo eso sí, un acceso total a la información que este contiene (claro y en muchas circunstancias como no con un descriptivo fichero llamado password o con fotos comprometidas,… ya podemos imaginar las consecuencias).

Algunas veces es posible que el propietario de un equipo que se va deshacer de él pudiera llegar a formatear el disco (las menos), pero desconoce realmente, que este mecanismo no garantiza que alguien pudiera llegar a extraer los datos que él tuviera anteriormente almacenado. Algunos estudios revelan informaciones alarmantes que determinan que un gran número de datos médicos, de cuentas corrientes, datos financieros, de empleados, clientes, etc., acaban en cubos de la basura junto a los equipos deshechados o bien camino de algún supuesto país, tras haber hecho una importante donación de los mismos a una nueva Fundación que ha aparecido vaya usted a saber donde, requiriendo de mi empresa los ordenadores en deshuso, y todo esto claro está sin que hagamos ningún tratamiento para la eliminación de los datos almacenados (Dios mío mis datos médicos o financieros camino de… y quien habrá detras de estos envíos).

Dos graduados del Instituto Tecnológico de Massachussets realizaron un estudio con objeto de determinar el alcance de esta problemática, para lo cual compraron 150 discos duros de segunda mano y le aplicaron técnicas de análisis forense para extraer los datos almacenados. En muchas de las circunstancias estos datos no se encontraban ni eliminados y en los que así era, pudieron extraerlos mediante aplicaciones para la recuperación de ficheros. De los discos duros consiguieron extraer una cantidad significativa de datos de tipo confidencial.

Y ahora ¿qué?

Windows Vista en sus versiones Enterprise y Ultimate, incorpora una nueva funcionalidad que entre otras posibles características podría paliar los anteriores escenarios que habíamos planteado: Bitlocker. Este nuevo sistema garantiza la confidencialidad de los datos almacenados en el disco mediante cifrado. Bitlocker utiliza AES (Advance Encription Standard) como algoritmo de cifrado en modo CBC (Cypher Block Chaining) y con objeto de evitar los ataques por manipulación de datos cifrados se incorpora un difusor adicional independiente de AES-CBC.
Los mecanismos de seguridad implementados por Bitlocker se complementan mediante unas nuevas especificaciones de seguridad hardware Trusted Platform Module (TPM). Este nuevo chip TPM proporciona una plataforma segura para el almacenamiento de claves, password o certificados, haciendo más difícil el ataque contra las mismas. Aunque nuestros equipos no dispusieran de este mecanismo de seguridad las especificaciones de Bitlocker admiten su funcionalidad sin el chip TPM, pero ¿funciona igual?

Contenido completo en Trucos Windows

Originally posted here:
Bitlocker seguro más alla de su uso |