Posts Tagged ‘security’

11.05.2009 by Ramiro

Descubren otra vulnerabilidad en SSL

La consultora PhoneFactor descubrió en Agosto un problema con la seguridad del sistema SSL que conforma los certificados de banco y sitios seguros. Este problema permite a un tercero (MITM – Man in the Middle) pasar a ser parte de la conexión. Se espera que en estos días navegadores, sistemas y servidores cuenten con parches. Por el momento no hay soluciones.

09.09.2009 by Ramiro

Control de Padres para la Conexión de la Casa

Desde que los niños tienen su primera computadora (algo cada vez más común) es cuestión de tiempo antes de que caigan en algún sitio que nosotros, los padres, no queremos que vean.

Se me presentó este problema recientemente y esta fué la solución más rápida y fácil que encontré.

¿Cómo Funciona?

Cuando visitamos un sitio, por ejemplo éste mismo sitio, usted escribe www.quasarcr.com y hay un servidor que traduce esa dirección a su equivalente numérico (Dirección IP) en este caso es 67.15.71.167. Estos servidores se llaman DNS (Domain Name Server / Servidores de Nombres de Dominios).

Todos los Proveedores de Internet ofrecen un DNS pero también hay servicios externos. OpenDNS es uno de ellos y además, para este caso, ofrece servicios adicionales… gratis.

Asi es que, basicamente, lo que hay que hacer es configurar una cuenta con OpenDNS.org, poner nuestra dirección IP y que tipo de sitios queremos bloquear (juego, pornografía, redes solciales, etc) y configurar la conexión de las computadoras que necesitan el filtro para que usen los DNS de OpenDNS en vez de los que nos provee nuestro Proveedor de Internet.

Aclaraciones

Este tutorial se basa en conexiones ADSL / de Cable que cuentan con una dirección IP pública. Si su dirección es dinámica (que cambia de vez en cuando) también hay una opción que ofrece OpenDNS pero no se trata en este tutorial. Puede consultar con su proveedor para averiguar que tipo de conexión / dirección tiene.

Este tutorial se puede aplicar a redes pequeñas y empresas también y se hizo usando Windows Vista. El concepto aplica para otros sistemas aunque las pantallas sean diferentes.

Pasos

  1. Visitar http://www.opendns.org. En la esquina superior derecha está la opción Create Account.
  2. Pasar todo el proceso de registro y confirmación de correo electrónico.
  3. Ya dentro de la pantalla de administración de nuestra cuenta (si estamos dentro del sistema nuestro usuario se muestra en la esquina superior derecha). Notar también que nuestra IP pública se encuentra en esa parte de la pantalla.
  4. El primer paso es definir una conexión, el sistema pedirá dos cosas:
    1. La IP: que se puede sacar de la esquina superior derecha de la pantalla o visitando http://www.quasarcr.com/myipaddress.
    2. Un Nombre: puede ser Casa, Oficina, algo que describa de dónde es esa IP.
  5. Ir a Settings y seleccionar la opción que mejor se acomode a sus necesidades. Recomendamos la opción Moderate que cubre pornografía, phishing y sitios de violencia entre otras cosas. High bloquea casi todo incluyendo redes sociales, esa opción puede servir en empresas. Hacer clic en Apply
  6. Hasta ahi ya tenemos configurado el control. Ahora necesitamos configurar el Windows para que use los DNS de OpenDNS. Acá hay varias maneras de hacerlo:
    1. Si usted usa un Router puede poner los DNS directamente en el router para que apliquen a toda la red de computadoras que se conectan al equipo. En este caso debe hacer la configuración directamente con el router y saltarse el punto 7.
    2. Si usted no usa un router o si prefiere que solo algunas computadoras tengan el control de padres tiene que hacer el paso 7.
  7. En Windows Vista: Inicio > Panel de Control > Redes e Internet > Redes y Compartir > Administrar Conexiones de Redes (seguramente hay un camino mas corto :D ). Hacer clic con el botón derecho sobre la conexión (puede ser de cable o inalambrica, es indiferente, pero tiene que ser la conexión activa de la computadora, la que se usa para conectarse a Internet. En caso de usar varias o tener configuradas varias conexiones hay que hacerlo en todas las conexiones que se utilizan)/
    Clic con el botón derecho sobre la conexión > Propiedades
    Doble Clic en Protocolo TCP/IP versión 4. En la ventana que se abre seleccionar la opción para utilizar DNS propios e ingresar las dos direcciones de OpenDNS: 208.67.222.222 y 208.67.220.220.
08.28.2009 by Ramiro

Plítica de Frontera para Revisión de Laptops Cambia en EEUU… un poco

La administración de Obama hizo algunos ajustes a la criticada política de control de información electrónica en las fronteras de EEUU. El mecanismo sigue siendo el mismo: si uno ingresa a EEUU le pueden revisar el celular / notebook y otros aparatos electrónicos sin orden, obligatoriamente y sin siquiera tener una sospecha.

¿Qué cambió? que ahora hay un supuesto límite (en algunos casos los equipos quedaban incautados por semanas) de una semana y la revisión debe hacerla el personal a cargo bajo la supervisión de un supervisor.

Mucha gente sigue quejandose sobre la falta de privacidad y violación a derechos humanos de esta maniobra ya que se sospecha de que la información es duplicada, compartida. En algunos casos pasan varios días hasta que entregan nuevamente los equipos y durante ese período no hay garantías de nada. Sobre todo para una maniobra que se hace sin bases ni pruebas en la mayoría de los casos.

Además si no se puede probar nada la información tiene que ser destruida de inmediato (esta norma afirma indirectamente de que sí se copian datos)

¿Inocente hasta que se demuestre lo contrario? No en este caso.

07.31.2009 by Ramiro

60% de las laptops nuevas pueden incluir un peligroso rootkit

En Marzo publicamos la noticia sobre dos especialistas en seguridad informática que estaban demostrando cómo poner virus en el BIOS de las computadoras. El BIOS es la parte inicial que se carga y que maneja el equipo y un Rootkit es un tipo de código malicioso que permanece oculto en el sistema.

El problema: aproximadamente un 60% de las laptops nuevas en el mercado vienen con la opción anti-robo de la empresa LoJack. Este programa se aloja en el BIOS por lo cual resiste formateos y reinstalaciones. El programa está diseñado para reportarse a un sitio y así controlar el equipo y hasta descargar programas del sitio al que se reporta para elimiar todos los datos en caso de robo.

El problema es que este programa puede ser explotado y engañado para que se reporte a un sitio de terceros y así descargar cualquier otro tipo de programas que comprometa al equipo.

Fuente