jueves, noviembre 17, 2005

¿Está usted infectado con el rootkit de Sony-BMG?

Varias demandas han sido presentadas a la compañía grabadora Sony-BMG, después que se hiciera público el hecho de que varios de sus CDs instalan un controvertido software antipiratería cuando son reproducidos en una computadora.

Además, cuando ello ocurre, los usuarios quedan en una situación muy peligrosa, debido a que el programa instalado oculta su presencia y su actividad en el equipo. Y lo que es peor, el software puede ser utilizado luego para esconder cualquier otro programa, incluyendo un virus.

Esto último, ya pudo ser comprobado cuando el pasado 10 de noviembre, una variante del IRCBot.PH (Win32/IRCBot.PH para NOD32), comenzó a utilizar esta técnica para ocultar su presencia. Otros fabricantes detectan este troyano como Brepibot, Breplibot, Ryknos o Stinx, entre otros nombres.

Esta controversial tecnología anti-piratería, fue hecha pública el pasado 31 de octubre, cuando un experto en seguridad, Mark Russinovich, reveló detalles del mismo en su blog. A partir de allí, las críticas hacia Sony-BMG han arreciado, hasta el punto de que se han iniciado demandas en su contra.

Una de ellas tiene su origen en California, y se espera otra en Nueva York. Al mismo tiempo la fundación Fronteras Electrónicas (EFF por sus siglas en inglés), ha solicitado oficialmente a diferentes gobiernos que investiguen el uso del software implantado por Sony-BMG.

"Las compañías de entretenimiento a menudo se quejan de que los fans rehúsan respetar sus derechos de propiedad intelectual," dijo Jason Schultz, abogado de EFF. "Pero herramientas como éstas, no respetan nuestros propios derechos de propiedad. Las tácticas empleadas por Sony son hipócritas, además de que constituyen una seria amenaza a la seguridad".

Amenaza demostrada ya con la aparición del troyano que explota el software de Sony. El IRCBot.PH llega en un correo electrónico, y al ejecutarse, puede tomar el control del equipo del usuario.

"Este nuevo exploit es un ejemplo clásico de porqué los consumidores necesitan estar completamente enterados de todo el software que se está ejecutando en sus equipos," dijo Laura Yecies, directora general de la compañía de seguridad Check Point. "Comprometer la seguridad de los usuarios utilizando tecnologías como rootkits, que facilitan la entrada a los piratas informáticos, no es la respuesta al tema de la infracción de los derechos de autor".

Es que técnicamente el software empleado es un "rootkit". Este tipo de herramienta, permite ocultar casi cualquier tipo de actividad desarrollada sin el conocimiento del usuario en su propio sistema.

Después de la publicación de Russinovich, el presidente de Sony llegó a ironizar que para la mayoría de los usuarios, la palabra "rootkit" era algo incomprensible, y que por lo tanto la información que se estaba divulgando en múltiples medios y sitios, especializados en seguridad o no, solo provocaban "un infundado temor por algo que no debía producir ningún daño en sus computadoras".

Este software es utilizado por Sony en aquellos CDs que agregan la tecnología XCP (Extended Copy Protection) como administradora de derechos digitales (DRM). La misma ha sido creada por la compañía británica First 4 Internet.

La idea es prevenir que las personas realicen copias no autorizadas que luego suelen distribuir por Internet. En este caso, el CD solo puede ser escuchado en el PC en que el usuario accede a instalar el reproductor asociado. Pero cuando ello ocurre, nada se dice de la instalación del rootkit que se utiliza para ocultar diversos elementos del programa, supuestamente con la idea de que no se pueda desactivar la protección.

Como reveló Russinovich, el software oculta cualquier carpeta, archivo, programa o entrada en el registro, cuyo nombre comience con la cadena $SYS$. También informó de las dificultades que le trajo a su propio equipo, al querer quitar el programa.

Ya en ese momento el experto advirtió del peligro que ello significaba al facilitar la instalación de software malicioso sin el conocimiento del usuario, tema que quedó confirmado apenas pocos días después, con la aparición del troyano IRCBot.PH.

Además, Russinovich reveló que el software DRM instalado en su equipo, también enviaba datos a los cuarteles generales de Sony-BMG, lo que lo define como un spyware.

Según la ASC, spyware es todo software de seguimiento, utilizado sin el consentimiento, o sin el control del usuario. En su sentido más amplio, el término es utilizado como un sinónimo de todas las tecnologías desplegadas sin el consentimiento apropiado del usuario y/o aplicadas sin el control del mismo, afectando su experiencia de usuario, la privacidad, o la seguridad de su computadora, como en este caso.

Aunque Sony publicó un parche que permite desinstalar este software, muchos usuarios que alguna vez colocaron un CD protegido en su PC, pueden tener aún el rootkit en su sistema sin saberlo. El primer CD con esta tecnología, fue publicado en marzo de 2005.

Fronteras Electrónicas, publicó la siguiente lista de CDs confirmados con dicha protección. Si usted ejecutó alguna vez uno de estos CDs en su equipo, tal vez tenga el software comprometedor en su sistema:

- Trey Anastasio, Shine (Columbia)
- Celine Dion, On ne Change Pas (Epic)
- Neil Diamond, 12 Songs (Columbia)
- Our Lady Peace, Healthy in Paranoid Times (Columbia)
- Chris Botti, To Love Again (Columbia)
- Van Zant, Get Right with the Man (Columbia)
- Switchfoot, Nothing is Sound (Columbia)
- The Coral, The Invisible Invasion (Columbia)
- Acceptance, Phantoms (Columbia)
- Susie Suh, Susie Suh (Epic)
- Amerie, Touch (Columbia)
- Life of Agony, Broken Valley (Epic)
- Horace Silver Quintet, Silver's Blue (Epic Legacy)
- Gerry Mulligan, Jeru (Columbia Legacy)
- Dexter Gordon, Manhattan Symphonie (Columbia Legacy)
- The Bad Plus, Suspicious Activity (Columbia)
- The Dead 60s, The Dead 60s (Epic)
- Dion, The Essential Dion (Columbia Legacy)
- Natasha Bedingfield, Unwritten (Epic)
- Ricky Martin, Life (Columbia)

Otros CDs editados por Sony-BMG, están protegidos con
diferentes tecnologías de protección contra copias, aportadas
por SunnComm, incluyendo:

- My Morning Jacket, Z
- Santana, All That I Am
- Sarah McLachlan, Bloom Remix Album

Finalmente Sony dijo que había detenido la producción de CDs
con esta polémica tecnología. Otros sistemas de protección
seguirán siendo utilizados por la compañía.

Windows podría convertirse en un producto gratuito financiado con anuncios

En su posicionamiento estratégico frente al creciente dominio de Google en el segmento de las aplicaciones financiadas con publicidad, Microsoft considera jugarse una carta triunfal.
Microsoft trabaja intensamente en el desarrollo de aplicaciones basadas en la web con el fin de hacer frente a la competencia con Google. Según la publicación CNet, Microsoft podría hacer una jugada maestra y convertir al propio sistema operativo Windows en un producto gratuito para el usuario, financiado con anuncios publicitarios.
De esa forma, cualquier usuario que lo quisiera podría descargar versiones de Windows que incorporarían publicidad. La teoría es que el control del mercado que tiene Microsoft con su producto Windows podría hacer que la lucha por los usuarios -y las ventas- se realice bajo las premisas del gigante informático.
Hasta ahora, Microsoft ha estado varios pasos atrás de Google en el ámbito de la innovación y calidad de sus aplicaciones. Frente a los lanzamientos por parte de Google de correo electrónico, chat, búsquedas geográficas, etc, Microsoft se ha presentado como una compañía rezagada, que lanza versiones mejoradas de sus propios productos con el fin primordial de evitar la fuga de usuarios.
El futuro está en los anuncios
Google no cobra por ninguno de sus servicios. Aún así, la compañía percibe fuertes ganancias por concepto de publicidad en línea. En Microsoft también han constatado que mientras las ventas de software disminuyen, las ventas de publicidad mejoran cada vez más.
Anteriormente, Microsoft ha dado a conocer planes de sus servicios Office Live y Windows Live, que serían servicios y aplicaciones complementarias de Office y Windows, respectivamente.
Fuentes de Microsoft recalcaron ante CNet que el tema de Windows gratuito por ahora está siendo discutido en el ámbito de la planificación estratégica y futuro posicionamiento frente a la competencia.

miércoles, noviembre 16, 2005

Optimizador Condor 1.5 version final, con acelerador de internet ADSL by cibernetiko

weno, aqui esta la version 1.5 de mi programa, cabe señalar que es mas grande el ejecutable y esta hecho en visual.net, por lo que para poder ejecutarlo deberan instalar el .net framework de microsoft.

tiene un archivo de texto que incluye las nuevas novedades del programa, pero les puedo adelantar que les gustara mucho.

PD: espero que me colaboren con la campaña "CLICKS PARA cibernetiko", como forma de apoyar el desarrollo de este proyecto que recien comienza y que ojala le quede mucho por delante, solo con el apoyo de quienes usan condor podre seguir actualizando el software, solo les pido un par de clicks en la publicidad de mi blog, nada mas.

espero que les agrade mi software, esta libre de codigo malicioso y en un pequeño ejecutable que cabe en un disquette.


http://dc3.4shared.com/download/478608/b55c87c5/condor15.html

saludos

cibernetiko

miércoles, noviembre 09, 2005

Pack de seguridad gratuito y libre

Ahora puedes descargar un pack con mas de 50 utilidades gratuitas de seguridad informática que caben en menos de 20MB. Utilidades que no necesitan instalarse en el disco, todas se ejecutan directamente y caben en un USB. Puedes garantizar la seguridad de tu PC llevando todas las herramientas en el bolsillo!. [Chaval]

Imagínate en la necesidad de eliminar un virus, un troyano, realizar una auditoría, comprobar un disco, recuperar contraseñas, examinar los problemas de una conexión en red, borrar spyware... o simplemente necesitas consultar una página web o descargar tu correo electrónico. Puedes extraes de la cartera tu dispostivo USB con las utilidades SeguridadFree, buscas el PC que tengas a mano, enchufas tu pendrive, y una vez reconocido como una unidad más, ya puedes ejecutar cualquiera de las utilidades sin preocupación a dejar nada instalado o algún tipo de rastro. Una vez finalizadas tus operaciones, desconectas tu memoria USB y a la cartera de nuevo. Las utilidades SeguridadFree son un conjunto de herramientas que funcionan bajo DOS y Windows, totalmente gratuitas.

Estas son sus características:
  • Recopilación de utilidades gratuitas y open source.
  • Windows y DOS.
  • Ninguna de las utilidades requiere instalarse en el disco duro ni necesitan librerías adicionales.
  • Todas las utilidades Windows se arrancan con un doble clic de ratón.
  • Todas las utilidades DOS funcionan desde la línea de comandos. El fichero MSDOS.EXE abre una shell con colores que diferencian archivos de ficheros.
  • El total de las utilidades cabe en un dispositivo USB con un mínimo de 32 MB.
  • Todas las utilidades se ejecutan desde el dispositivo USB. ¡No deben volcarse en el disco duro!.
A quién va dirigido las utilidades SeguridadFree:
  • Analistas forenses.
  • Péritos informáticos.
  • Administradores de sistemas.
  • Directores de departamentos de informática.
  • Ensambladores.
  • Técnicos de campo.
  • Heldespk.
  • Usuarios interesados en seguridad informática
ACCEDER

Informacion Completa de Spyware, Adware,Cortafuegos y demases

esta es una excelente web, tiene informacion muy completa acera de spyware y demases bichos, ademas te enseña tecnicas de como defenderte de estos mismos.

http://www.infospyware.com/

tambien tienen su foro , donde preguntar si tiene dudas.

http://www.forospyware.com/


saludos

cibernetiko

Virus Radar On-line



VirusRadar es un servicio web del antivirus NOD32 que monitoriza en tiempo real el estado de salud de Internet. En modo gráfico y de un vistazo puedes ver los virus mas activos del momento, sus antídotos, consejos de seguridad y el histórico por dia, mes, año.


http://www.virus-radar.com/index_esn.html



se los recomiendo cuando no puedan sacar virus con su antivirus local de su pc.

saludos

cibernetiko

Cómo convertirse en hacker

En esta pagina hay un resumen de como convertorse en un hacker, si quieres serlo debes ser constante y pasivo , sin desesperarte cuando no aprendas algo que quieres, con paciencia lo lograras.

http://sindominio.net/biblioweb/telematica/hacker-como.html

a lo mejor algun dia seras un gran hacker, pero cuando lo seas se humilde y no apoques a los demas ni alardees de lo que sabes.

saludos

cibernetiko

FOROS INFORMATICOS, NUEVOS Y ANTIGUOS. DEJA TU DIRECCION AQUI

Bueno la idea es que dejen la direccion de BUENOS FOROS que uds conoscan, con respecto a informatica, el que quiera postearlos que lo haga, yo visitare cada uno de los foros que aqui dejen, para registrarme y aportar en cada uno de ellos( obviamente cuando tengo el tiempo).

Eso.
saludos
cibernetiko

PROGRAMA OPTIMIZADOR DE WINDOWS XP CONDOR 1.0

HE TERMINADO LA VERSION 1.0 DEL SOFTWARE ASI QUE AQUI ESTA espero que les guste y como siempre espero sus opiniones acerca del mismo.

DESCARGAR

EDITADO: ESTOY TRABAJANDO EN UNA NUEVA VERSION DEL PROGRAMA, ESTA INCLUIRA UN MODULO DE ACELERACION DE INTERNET Y UNA COMPLETA RENOVACION DE LA INTERFAZ DEL PROGRAMA, ESPERO SUS COMENTARIOS AL RESPECTO Y ADEMAS SU APOYO A ESTE PROYECTO, QUE SOLO LO HAGO CON EL FIN DE FACILITARLES UN HERRAMIENTA SIN DE CODIGO MALICIOSO Y LIBRE.

EDITADO EL 9 DE NOVIEMBRE DE 2005: Estoy reescribiendo el codigo del programa, lo estoy traspasando a visual.net, estoy tratando de eliminar la instalacion y dejar el programa en un solo archivo para que sea mas portable, anunciare aqui la version 1.5 de mi programa.

Virus Total, Web de Revisiones de archivos infectados

De la mano de Hispasec, una garantía en seguridad, tenemos disponible en Internet un servicio gratuito donde puedes enviar tus archivos sospechosos (virus o espias) y ellos los revisarán con los anti-virus mas conocidos, enviandote un email con los resultados.

ACCEDER


saludos

cibernetiko