Publicidad:
Terra
La Coctelera

Categoría: Seguridad Informática

Symantec: Más de 3 días en escanear un HDD

Hace muchísimo que tenía este artículo, y esperaba postearlo en Bolsanegra. Pero como no podía (soy muy inútil), decidí postearlo acá, y cuando pueda lo haré en Bolsanegra.

Hace tiempo que hablé de que odio a Norton Antivirus. Symantec es la empresa que lo "fabrica", y uno de sus antivirus tardó más de 3 días en escanear un disco rígido.

Teniendo en cuenta que NOD32 llega a tardar menos de 10 minutos, y que Kaspersky no llega a demorar media hora.. Incluso Panda, uno de los antivirus más criticados no tarda una hora... Lo de Symantec es vergonzoso...

Vía : NOD32 Argentina

Y hablando de Symantec (aunque esta vez no criticándolo), miren como uno de los diarios más importantes de España escribe su nombre:

Y fíjense en la fecha... de hace más de un año.. Creo que tuvieron algo de tiempo para corregirlo, no?

Nota: Lo último fue contenido propio, creo... por lo menos no lo saqué de ningún otro blog..

Detienen al tercer cracker más peligroso de Latinoamérica

Me voy un poco de tema, porque sino siempre el mismo humor. Esta vez vuelvo por un rato a la tecnología, que es realmente lo que me gusta.

Parece que un chileno de 23 años, cracker, fue arrestado a causa de sus múltiples delitos en Internet.

Leonardo Hernández Salas, quien responde el seudónimo de "Nettoxic", lideraba una banda que se infiltraba en diversos sitios nacionales e internacionales.

Realizó unas 8.075 intervenciones, entre las cuales se destacan el haber penetrado en la página web de la NASA, así como en la del Ministerio de Hacienda y la del Pase Escolar en Chile.

Además han logrado violar la seguridad de sitios gubernamentales extranjeros, como el del Poder Judicial de Perú, y otros en Colombia, Bolivia, Venezuela, Argentina, Estados Unidos, Turquía e Israel.

La condena máxima que se le podría aplicar es el presidio por 5 años y un día de acuerdo a la ley 19.223 de Delitos Informáticos de Chile.

Según sus declaraciones, no obtenía ningún beneficio económico con sus acciones, sino que solo lo hacía por hobby. ;-)

Visto en Infobae

Zone Alarm

Un Firewall, como muchos saben (y otros muchos no) es un programa que "administra" nuestra conexión a Internet: nos permite saber qué programas se conectan, y decidir si prohibir o permitir esa conexión.

Además nos protegen de distintas amenazas que pueden acceder a nuestro ordenador por medio de puertos abiertos, como algunos troyanos y usuarios malintencionados (Crackers, NO Hackers). Muchos Firewalls también impiden que nuestras PCs se conviertan en Computadoras Zombies.

El Firewall cierra los puertos abiertos por defecto, y los administra, abriéndolos cuando los necesitamos, y cerrándolos cuando dejamos de usarlos.

Los Firewalls personales, que es de lo que estoy hablando, se instalan en el PC, y verifican todas las conexiones a Internet o cualquier red desde la PC en la que está instalado.

Los Firewalls más usados son:

Voy a hablar del ZoneAlarm Pro, que descargué desde Internet por recomendación de dos amigos: Juanguis y Diego..

Antes usaba el Zone Alarm Basic, el Free... pero la protección no me parecía muy buena, motivo por el que lo desinstalé.

Nunca se me había ocurrido bajar el Zone Alarm Pro por Internet, hasta que me decidí a conseguirlo gratis (creo que me estoy quemando solo), así que usé el Ares.

Lo descargué e instalé, que fue bastante fácil, conociendo las características pedorras de mi conexión. Después comencé a darle permiso a todos los programas de confianza. Descubrí, por entre la maraña de avisos de intento de conexión, la petición de dos programas que no conocía: SCam32.exe y Messenger Plus! (que por cierto no tengo instalado)... Fue algo nuevo para mí, ya que ningún otro programa me los había detectado.

Sircam es un gusano medio viejo... y Messenger Plus! es una aplicación que instala spyware/adware en el PC.

Comencé a configurarlo para la zona de Internet, para una mayor seguridad, y para que no me jodieran los avisos cada 20 segundos.

Lo que más me llama la atención es que tiene Antispyware incorporado, algo muy útil a la hora de navegar por Internet. El antispyware se actualiza automáticamente a menos que el usuario lo impida.

Además, bloquea sitios espía o malintencionados, tales como goggle.com (NO ENTRAR, noten la diferencia y la similitud con Google.com)

Tiene también una opción para el control del antivirus (en mi caso NOD32), y de su actividad.

Protege los correos de cuentas POP3 (de Outlook, por ejemplo) tanto enviados como recibidos, y supervisa los archivos adjuntos, brindando la posibilidad de enviarlos a cuarentena.

Presenta una limpieza de Caché y una protección de identidad en distintos sitios, lo que mejora notablemente al producto.

Tal vez lo que más me llamó la atención de este producto es que cumple con muchísimas más funciones que las de un Firewall, protegiéndonos constantemente, y actuando en conjunto con nuestro antivirus. Además de que ocupa mínimos recursos del sistema, lo que me hace apreciarlo como uno de los mejores productos de seguridad que probé.

Lamento si algún gil despistado no me entendió... pero mis niveles de explicación son de los más bajos de la blogosfera...

Parece que últimamente me estoy yendo mucho para el lado de la tecnología (que es lo que realmente me gusta..), espero no aburrirlos, eh!... el blog se hizo más o menos visitado por el humor.

Spam

El Spam o, como muchos lo llaman, el Correo Basura es una de las prácticas publicitarias más molestas de nuestros días. Consiste en el envío masivo de correo electrónico NO SOLICITADO en forma masiva.

¿Alguna vez te llegó un mensaje promocionando, por ejemplo, un nuevo celular sin que lo hayas solicitado?

¿O Alguna vez te llegó un mensaje diciendo que ganaste U$S 1.000.000 o un iPod?

Ese tipo de mensajes son Spam.

Muchas veces nos llegan porque publicamos nuestra dirección de correo electrónico en sitios públicos, como foros o páginas de internet poco seguras. Otras veces porque al registrarnos en algun servicio web, la empresa que es dueña de la página vende los datos de los usuarios a empresas comerciales que nos envian ofertas.

Uno de los métodos que mán han proliferado para la obtención de direcciones de correo electrónico son las cadenas de Mails, ya que nuestras direcciones quedan guardadas como texto dentro del mensaje.

Son una de las alimañas más odiadas de internet, y por eso existe software que, de una u otra manera intentan evitarlo, sacarlo de la vista del usuario, o simplemente eliminarlo al llegar.

Por ejemplo:

En cuanto a Web, el mejor es Gmail, seguido por Yahoo!.

Windows XP Atacado por Spyware

Por medio de mi lector de feeds, entré a Meneame, y encontré este video:

También pueden verlo en YouTube

Observen que se está usando Intenet Explorer, que se usa en antispyware SpySheriff (malisimo.. es un spyware en sí mismo), y que apenas unos mínimos errores de tipeo generan que una PC se infecte casi de inmediato.

El éxito de Google, y la repetición de una simple letra como la G en lugar de la O, nos envían a una página completamente insegura, de la que es muy dificil defendernos si usamos Internet Explorer.

Aquí se promociona un programa de McAfee que uso hace bastante tiempo: el SiteAdvisor, que está disponible tanto para IE como para Firefox.

Las páginas a las que se accede en el video son completamente comunes, existen, y son prácticamente tan inseguras como se las presenta (claro que en el video se exageró un poco...).

Spyware Sheriff es un spyware, y muchas personas me consultaron la manera de eliminarlo o sacarlo. Es muy complicado, aunque con buenas herramientas de limpieza se simplifica el proceso.

Yo probé la página goggle.com en IE, y luego en Firefox, para ver las diferencias. Abismales:

En IE me saltaron varios errores, se me cerró completamente el navegador... tremendo...

En Firefox no pasó lo mismo.. fué más facil de cerrar, y no apareció ningun pop-up (ventana emergente). No se abrió nada, y seguí me sesión en el navegador de forma común y corriente.

Miren el video, realmente muy bueno.

Firefox

Odio a Norton Antivirus

Creo que no es una novedad en el blog. Yo ODIO, ABORRESCO, a la mierda de Norton.

Mi técnico se empeña en ponerme Norton Antivirus en mi PC.. parece que le pagan por hacer eso. Dicen que es el mejor, el más seguro. Yo tengo una respuesta para eso, pero no pienso incluirla en la entrada: es inmoral.

Por suerte, no soy el único que odia a este virus "antivirus", aunque la mayoría de las personas siguen creyendo que es el mejor.

Ya dije cuál es el mejor antivirus para mí, con una simple comparativa en este blog.

Encontré 20 razones por las que el mundo odia a Norton Anti-Virus en el blog de Alan
.

Me pareció que muchas razones son muy acertadas, y acá las transcribo:

1. Tienes que introducir un serial durante la instalación, y después hay que activar el producto dentro de los siguientes 20 días después de instalarlo.
2. Norton corrompe archivos (los hace corruptos).
3. Norton se desinstala a sí mismo porque fue “engañado” por un virus (en serio, no es broma)
4. El “notificador” de la barra de tareas. Muestra mensajes molestos más grandes que la resolución de 800×600 píxeles (ya hablando en serio, son estúpidamente grandes y molestos)
5. Los recordatorios de las actualizaciones (también odio los de Windows)
6. La cantidad monstruosa de recursos que consuma; memoria RAM y uso de la CPU.
7. Su incapacidad de borrar cualquier tipo de virus, incluso si son de más de 3 años de antigüedad (¿entonces para qué sirve?)
8. Aunque lo quites de los elementos que se ejecutan de inicio, el maldito se re-agrega automáticamente.
9. Te avisa que tienes Spyware instalado en tu equipo, pero no hace nada.
10. Cuando pone en cuarentena a un virus, sólo lo copia a otra carpeta.
11. Si lo usas para desinstalar Adware, cambia tu página de inicio del navegador, y no te deja cambiarla.
12. Después de desinstalar Adware, te dice que necesitas reinstalarlo para abrir Microsoft Word.
13. La definición de virus está más actualizada en un hospital de México que en Norton (no estoy de acuerdo para nada con ese comentario nacionalista y despectivo, de seguro que un gringo escribió esto).
14. Norton está sobre-valuado y sobrevalorado.
15. Requiere de una suscripción cada año (por supuesto que no es gratis).
16. Si tienes un sistema operativo que no sea Windows XP, la única “defensa” contra un virus es iniciar la pantalla de la muerte (la horrible pantalla azul que siempre aparece en versiones anteriores de Windows)
17. Si viene preinstalado en una computadora y no haces una instalación minuciosa, regresará cada vez que inicies sesión.
18. Intentó advertirme que me quería meter un virus. (originalmente cita a una página llamada dtgeeks)
19. La última versión cierra puertos que son indispensable para el 99.9% de los juegos online.
20. Después que te das cuenta que Norton es una basura, e intentes desinstalarlo, te darás cuenta que en la carpeta no hay desinstalador (maldición, el desinstalador es lo único bueno que viene con el Norton).

Lo siento Symantec, pero Norton ha dejado de ser símbolo de eficacia y respeto, y se ha convertido en un software sobrevalorado que es de malísima calidad, pero igual de caro. Prefiero miles de veces pagar por Nod32 o Karspersky, antes de pagar por un producto que no me sirve de nada, y además se come los recursos de mi modesta computadora.

Comparto el criterio de Alan.

Espero que alguna vez podamos sacarnos a Norton de encima.

Firefox

Spyware y antispywares...

La mayoría de los usuarios de internet, hoy en día, solo están prevenidos contra los virus (y eso si realmente lo están).

Pero además, existen muchos otros peligros en la web: Phishing , Spyware , adware, rootkits, crackers, troyanos, gusanos, cookies de seguimiento, Internet Explorer...

Todos saben que un virus es malo... pero no saben cómo son, cómo atacan, porqué lo hacen, quiénes los crean, por medio de qué, cómo convatirlos, qué hacer si un virus accede a nuestro PC, qué hacer si se denotan ataques, cuáles paginas no visitar, qué antivirus usar (generalmente Norton), ni nada por el estilo.

Todos saben que un virus es algo, un coso que está, pero que no tenemos idea de para qué sirve.

Ahora... Si por casualidad se nos ocurre preguntar: ¿Qué es un Spyware? o ¿Tuviste alguna vez un spyware?, o incluso ¿Qué antispyware usas?... Todos te miran con una cara de ¿¿¿EEEHHH???...

Y ahí uno se da cuenta de que es imposible intentar explicar un término tan amplio, en un lugar o frente a una persona que no sabe lo que son puertos de comunicación, ocultamiento, barras de herramientas, etc...

De esta forma, tiene que acostumbrarse a saber esperar, a saber entender, a saber escuchar dudas, para explicar "SPYWARE", y el porqué es malo.

Muchas personas se imaginaran que no son el blanco de un Hacker... tampoco que son atacadas continuamente en muchas páginas que visitan.. también de que deben dejar de usar IE...

Si bien no somos todos el blanco de un hacker (un tema del que voy a hablar despues), sí lo podemos ser del spyware

El spyware es un programa que se instala en nuestro PC con o sin nuestro consentimiento, y almacena información sobre nuestros hábitos de navegación, nuestras páginas de inicio, nuestras pulsaciones de teclados, nuestros movimientos...

Es en especial peligroso para las instituciones, las empresas, los organismos estatales, etc, en los que se almacena e ingresa información confidencial e importante.

Son útiles para grabar nuestros hábitos de navegación, y venderlos luego a empresas publicitarias que se dedican a enviar publicidad. Tiene acceso a muchos items personales, como:

  • El E-Mail y el Password
  • Dirección IP y DNS.
  • Teléfono y País
  • Páginas que se visitan, que tiempos se está en ellas y con que frecuencia se regresa.
  • Qué software está instalado en el equipo y cual se descarga.
  • Qué compras se hacen por internet.
  • Tarjeta de crédito y cuentas de banco.
  • Eso entre otras cosas, claro.

Puede ser instalado por muchos motivos, como virus y troyanos, o en compañía de Adware.

Ya teniendo esta introducción, la discusión es "¿CÓMO SACARLOS?"

Una vez que infectaron el sistema, es, a veces, muy dificil eliminarlos. En primer lugar, porque si vienen en compañía de troyanos, no son fáciles de encontrar, y de eliminar, ya que están como un archivo de sistema.

Aún asi, lo más fácil y seguro (en la mayoría de los casos) es usar un buen antispyware.

Un antispyware es un programa capaz de encontrar y eliminar programas espías, y en muchos casos dialers, adware y troyan horses, etc.

Los antispywares más conocidos o más recomendados son:

  • Spybot Search & Destroy: Es uno de los antispywares más consagrados, llegando a detectar una enorme cantidad de spyware, adware y troyanos. Es uno de los más recomendados, siendo su escaneo efectivo, seguro e inteligente. No sé porqué no es obligatorio en PCs con internet, en las que existe un gran peligro. Otra capacidad de Spybot S&D es la de eliminar los informes de uso, que harán más complicado a los procesos espías el transmitir sus datos de utilidad. La lista de las últimas páginas visitadas, los archivos abiertos, los programas iniciados, las cookies, todo eso y más puede ser borrado. Se soportan los tres navegadores más usados de Internet. >/p>

    Además, Spybot-S&D contiene algunas rutinas para localizar y corregir entradas erróneas en el registro de Windows. Sólo requiere el reemplazo de un archivo de un tamaño de unos 80kb para su actualización.

  • Ad-Aware SE Personal: Está en ingles, pero es muy liviano y seguro. Fácil de usar, escaneos sencillos o complejos. Es realmente muy util. Es lo más seguro para Internet Explorer, y Firefox también tiene su seguridad con este antispyware.

    Examina de forma inteligente en la memoria, el registro, el disco duro y las unidades ópticas y extraíbles la existencia de extracciones de datos conocidas, publicidades agresivas y componentes de rastreo (trackware).

Los dos juntos creo que forman una barrera de seguridad excelente.

Espero que les haya gustado

Fuentes:

  • Mis conocimientos sobre el tema.. experiencia con varios antispywares...
  • Wikipedia, con varios artículos.
  • Con el tema de los antispywares, saqué varias frases de RobenDomfer
  • Firefox

Diferencia entre Hacker y Cracker... y Lammer...

Me cansaron... Todo el tiempo muchisimas personas (que no conozco... se agregan a mi lista de contactos... o yo los agrego...) me preguntan si sé "Hackear" una cuenta de correo en Hotmail.

También escucho muchisimos insultos a los hackers en distintos medios de alcance general (televisión, internet, libros y revistas, etc), que hacen que las personas terminen pensando que los hackers son personas que saben de computación, y que quieren meterse en tu computadora, robar datos y hacerse ricos. Son los creadores de virus para arruinarlos las vidas... e incluso que quieren dominar al mundo.

Esto es absolutamente INCIERTO.

Aca doy la definición que encontré en Microsiervos sobre lo que es un Hacker:

Hacker: [originalmente, alguien que fabrica muebles con un hacha] n. 1. Persona que disfruta con la exploración de los detalles de los sistemas programables y cómo aprovechar sus posibilidades; al contrario que la mayoría de los usuarios, que prefieren aprender sólo lo imprescindible. 2. El que programa de forma entusiasta (incluso obsesiva). 3. Persona capaz de apreciar el valor del hackeo. 4. Persona que es buena programando de forma rápida. 5. Experto en un programa en particular, o que realiza trabajo frecuentemente usando cierto programa; como en «es un hacker de Unix

<--Símbolo de la Comunidad Hacker

Es mejor ser descrito como un hacker por otros que describirse a uno mismo de ese modo. Los hackers se consideran a si mismos algo así como una élite (en la que los méritos se basan en la habilidad), aunque suelen recibir amablemente a nuevos miembros. Por lo tanto, hay una parte de satisfacción del ego en considerarse a si mismo un hacker (si dices ser uno y luego no lo eres, rápidamente te etiquetarán como falso.).

Este término parece haber sido adopotado originalmente como etiqueta cultural en los años 60 por la cultura hacker creada alrededor del TMRC y el Laboratorio de Inteligencia Artificial del MIT. Existen menciones de la utilización del término más o menos como aquí se ha descrito por parte de quinceañeros radioaficionados y amantes de la electrónica a mediados de los años 50.

Lo que la mayor parte de la gente cree que es un Hacker, en realidad es un Cracker (También sacado de Microsiervos)

Cracker n. El que rompe la seguridad de un sistema. Acuñado hacia 1985 por hackers en defensa ante la utilización inapropiada por periodistas del término hacker.

La utilización de ambos neologismos refleja una fuerte repulsión contra el robo y vandalismo perpretado por los círculos de crackers. Aunque se supone que cualquier hacker auténtico ha jugado con algún tipo de crackeo y conoce muchas de las técnicas básicas, se supone que cualquiera que haya pasado la primera etapa de conocimientos ha desterrado el deseo de hacerlo con excepción de razones prácticas inmediatas (por ejemplo, si es necesario pasar por alto algún sistema de seguridad para completar algún tipo de trabajo.)

Por lo tanto, hay mucho menos en común entre el mundo de los hackers y de los crackers de lo que el lector mundano, confundido por el periodismo sensacionalista, pueda suponer. Los crackers tienden a agruparse en grupos pequeños, muy secretos y privados, que tienen poco que ver con la poli-cultura abierta y enorme que se describe en este diccionario; aunque los crackers a menudo se definen a sí mismos como hackers, la mayor parte de los auténticos hackers los consideran una forma de vida inferior.

Consideraciones éticas aparte, los hackers consideran que cualquiera que no sea capaz de imaginar una forma más interesante de jugar con su ordenador que romper los sistemas de algún otro ha de ser bastante perdedor. Algunas de las otras razones por las que se mira con desprecio a los crackers se describen en las entradas sobre cracking y phreaking (crackers telefónicos).

Entonces, los Hackers son las personas que pueden (y saben como) sabotear un sistema, pero no lo hacen. Tienen una gran habilidad (no necesariamente con las computadoras), y pueden divertirse con ella.

Los Cracker son las personas que usan sus conocimientos para "hacer el mal", es decir, intentar sabotear un sistema. También tienen gran hablidad.

La gran diferencia entre Hackers y Crackers es la moral y el respeto por el otro.

Ahora, ya mirando a los hacker con mayor respeto, podemos leer la lista de ¿Qué tenemos que agradecerle a los Hackers?

Y por último... los Lammers...

Voy a explicarlo con un ejemplo:

Una persona que usa un programa hecho por un Cracker o un Hacker, para robar las contraseñas de correo electrónico, porque es demasiado estúpido para hacerlo por sus propios medios. Además, luego de usar ese programa, se considera un Hacker.

Y eso es solo un ejemplo...

Se aplica a distintas materias, en general, relacionadas con la informática o la electrónica.

Los usuarios de programas informáticos:

  • Una persona que alardea de pirata informático, cracker o hacker y solo intenta utilizar programas de fácil manejo realizados por auténticos hackers, sin obtener los resultados que pretendía; incluso llegando a perjudicarse a el mismo.
  • Una persona que no tiene habilidad para manejar programas básicos o conocidos, para su uso en el computador u otro aparato digital (ejemplo celulares).

A los usuarios de Internet, en particular a los usuarios de chats, foros, blog, wiki, listas de correo, y otros medios de comunicación electrónica, que es:

  • Una persona que realmente se cree ser un entendido o tener grandes conocimientos, siendo en realidad un inepto en la materia.
  • Una persona con intención de molestar a los demás usuarios.

Aplicándolo a los usuarios de videojuegos, que es:

  • Una persona que no tiene habilidad en los videojuegos, a pesar de jugar un tiempo más que adecuado para llegar a manejar y conocer el videojuego.
  • Una persona que en los juegos online es considerado un cheater, ya que utiliza trucos para poder vencer o otros videojugadores.
  • Una persona que en los juegos online, aquel que arruina partidas de juegos multi-jugador como Quake o Counter-Strike, por ejemplo bloqueando a otros jugadores, matando a los compañeros de equipo (teamkiller), etc.

Una persona que hackea casillas de hotmail es también considerado un Lammer

.

Espero que hayan entendido...

Firefox