martes, abril 13, 2010

Una mentira repetida mil veces...

Ayer en el telediario de Antena 3, que suelo ver empezar por ir a continuación de Los Simpsons, repitieron una de las falacias más tópicas sobre los terremotos. Más o menos literalmente, en España no sabemos qué hacer en caso de terremoto, como por ejemplo situarse bajo los marcos de las puertas.

Este método, por si tenemos todavía algún despistado por ahí, es la forma más rápida de correr hacia la muerte si se derrumba el piso superior. Por mucho que lo diga Hollywood, el telediario o algún loco iluminado. Si mañana un terremoto os sorprende en vuestras casas, tumbaos junto a algún mueble lo suficientemente grande y sólido como para que en caso de derrumbe no os aplaste ni el techo ni el mueble en cuestión.

Si os queda alguna duda, el siguiente vídeo en el blog sobre Pablo Motos es bastante explicativo: Terremoto. Manda huevos, que diría aquél, que sea El Hormiguero y no el Telediario quien dé información fidedigna a los ciudadanos.

Etiquetas: , ,

martes, enero 13, 2009

Lo bueno, si gratis, 2 veces bueno

Los lectores más veteranos del lugar sabrán cuál es mi opinión al respecto de la industria antivirus: Si haces de puta, no pongas la cama. O, lo que es lo mismo, puesto que ninguno te va a proteger de verdad (quien afirme lo contrario miente), tarde o temprano algo joderá tu ordenador; reza porque no sea el propio antivirus. Así pues, no pagues por un programa que tarde o temprano ta la va a endiñar.

Además, al parecer, resulta que los antivirus gratuitos son mejores. ¡Y lo dice un estudio! ¿Nos fiamos? Hombre, desde luego la relación calidad-precio es inmejorable, especialmente con según quién los compares (si tienes Panda, destruye tu ordenador tú mismo, ahorrarás trabajo). Según el estudio de marras, el mejor antivirus aparte del sentido común sería el AntiVir. No sé si estar de acuerdo o no, pero basándome en mi experiencia de batalla con el troyano ZLob... pues voy a darle un voto de confianza. Y esto me lleva a la anécdota del fin de semana: Me ha tocado lidiar con nuevos troyanos.

Una amiga me llama, me dice que los iconos del escritorio le desaparecen y que me trae el portátil. Lo enciendo y efectivamente. Después de arrancar mil programas para diversas chorradas (ah, el escritorio 2.0, qué mundo oiga) y un error de Internet Explorer, los iconos y la barra de tareas se van de fiessss... umh... mal rollo. Ctrl+Alt+Supr y a ver las tareas del sistema. 2 millones, lo normal. Le doy a ejecutar tarea y ejecuto el "explorer"; los iconos reaparecen, junto a un mensaje de error y desaparecen al poco (junto al mensaje).

El mensaje decía algo así como "Windows no puede encontar el archivo '/idlist,blablabla". A poco que busquéis veréis que es por causa de algún troyano. Como no deja ejecutar nada, vengo a mi equipo, descargo el AntiVir lo copio en una USB, reinicio el portátil en modo a prueba de fallos, lo instalo y como con el ZLob, él solito se encarga de encontrar, aplastar y destruir la amenaza. En este caso, necesité además ejecutar el msconfig para eliminar un montón de entradas que apuntaban a los troyanos. En cualquier caso, de nuevo el AntiVir acude al rescate.

Por último, recomendaros que no os fiéis de cualquier trilero. Cuidado con los falsos antivirus. A mi amiga estoy seguro de que al menos uno de los muchos que tenía (aquello parecía una fiesta de los Sims!!) le entró por esa vía.

Etiquetas: , ,

viernes, diciembre 05, 2008

Suite de seguridad de Comodo

Al venirme a vivir a mi casa una de las cosas que he hecho ha sido actualizar mi ordenador. Tenía un viejo K7 a 1200 que cada vez que lo arrancaba me sacaba la bandera blanca pidiendo clemencia. Y aunque aprovecharé estas 2 próximas semanas para instalar una Ubuntu, inicialmente he metido un XP de seguridad que tenía por ahí para, entre otras cosas, bajar la Ubuntu.

Total, que según me pusieron la conexión lo primero a lo que fui es a bajarme el Opera y el firewall de Comodo, que estaba conmigo desde aquel junio del 2007 en que lo cambié por el Outpost que tenía. Pero hete aquí la sorpresa, que me encuentro que ahora le han integrado un antivirus. Pues bien, así me ahorro instalarme el AVG o lo que sea. Por supuesto es gratis, podéis descargarlo de aquí, aunque hay una versión de pago con soporte y todas esas mandangas de cobardes ;)

Por lo que he podido ver, lo han hecho todo más usable para el usuario medio, sin tantas alertas de seguridad ni reglas hipercomplicadasquemepasoporelforro. Aunque ya sabéis, esto va al gusto; si quieres complicación te la dan toda. Y encima, hoy, lo añaden al fantástico servicio de VirusTotal. Una pequeña garantía. Y para mí, por ahora, mi nueva suite por defecto para la familia.

Etiquetas: ,

lunes, septiembre 29, 2008

Hace falta ser gañán

Seré breve en mi petición.

Si eres lo suficientemente "listo" para hackearle el correo a la vice del partido contrario al tuyo, procura serlo también para que no saquen hasta la talla de calzoncillos que utilizas.

En España solemos decir que si no sabes torear, ¿pá qué te metes, gañán?

Etiquetas:

martes, septiembre 09, 2008

Un mito cae...

Los chicos de Kriptópolis advertían ayer que OpenDNS te espía cuando navegas por Google:
www.google.com is an alias for google.navigation.opendns.com.
¿Pero OpenDNS no es la repanocha en esto de los DNS? Ale, a buscar otra alternativa.

Mientras tanto, en otra galaxia que parece muy muy lejana, Google reducirá a 9 meses el tiempo que almacena tus búsquedas. Esta noticia no sé si me hace más gracia por la simpatía irracional que tendemos a sentir hacia Google o porque lo que hará Google (lo que hará, no lo que hace) es ilegal en la UE: tendría que retener esos datos mucho más tiempo.

Como siempre digo, no te fíes ni de tu sombra.

Etiquetas:

lunes, agosto 25, 2008

La seguridad de Vista y los sueños

Cuando leí que la seguridad de Windows Vista había muerto decidí esperar un poco para tener tiempo y enterarme bien del fregao. Al parecer, un par de locos con sus locos cacharros habían logrado ejecutar DLL's maliciosas desde el navegador y el problema no tendría solución porque radica en la forma en que Windows carga las dichosas DLL's. Conclusión: Huye de Vista como si fuera un apestado a mediados del siglo XIV.
¿La realidad?, que no hay nada nuevo bajo el sol. No se trata de un exploit que destruya a Windows Vista y tome el control del sistema del usuario. Lo que Sotirov y Dowd demostraron es que es posible rebasar las protecciones de Windows Vista para hacer lo que en cualquier otro sistema es posible: ejecutar código
Los chicos de Hispasec nos aclaran que las noticias originales eran bastante alarmistas, seguramente llevadas por el orgiástico entusiasmo de ver a Microsoft hincar la rodilla sin solución.

Y mientras tanto, en otra galaxia muy muy lejana, las tortas llueven para todos.

Etiquetas: , ,

sábado, julio 26, 2008

Microsoft no vigiló al vigilante

En ¿Quién vigila al vigilante? os contaba cómo el Zone Alarm de cris se había vuelto loco y yo no le había dado mucha importancia al principio creyendo que sería algo relacionado con el tema de los DNSs.

Pues no estaba equivocado:
BBC News informa de varios casos en que parches de Microsoft han causado problemas con uno de los programas cortafuegos ZoneAlarm y CheckPoint. Una vez instalada la actualización, algunos usuarios constatan que el PC ya no puede conectarse a Internet (negritas mías)
La solución pasa por desinstalar el parche, desinstalar el firewall o descargarse (¡¡si no puedo navegar!!) una versión actualizada de este último.

En justicia os diré que tampoco creo que sea un fallo de Microsoft: con el Comodo puedo navegar sin problemas.

Etiquetas: , ,

lunes, julio 14, 2008

¿Quién vigila al vigilante?

Podría hablar de las mafias policiales que parecen estar surgiendo últimamente, pero en su lugar prefiero hacerlo de un programa de seguridad que se ha vuelto loco. Hace unos días me decía Cris que internet no le iba muy bien. Como coincidía con el jaleo de los DNS, no le di mayor importancia... hasta el día siguiente, claro.

Llegas, te pones a mirar, y eso cada vez tiene peor pinta... "A que va a ser este cabrón"... quitas el firewall y, vualá, internet funciona. Mal rollo. Y es que cuando se te china el programa destinado a protegerte, ¿quién te protege de él? Al menos esta vez el programa se dejó desinstalar, pero recuerdo otros (como el innombrable del oso bicolor) que no se dejaban quitar ni poner ni reponer ni nada, con lo que la única solución era formatear.

Es por cosas como ésta que siempre digo lo mismo: si no eres una empresa, no pagues por los programas que te van a joder el ordenador.

Etiquetas: ,

miércoles, agosto 08, 2007

Comodo Antispyware

Como decíamos ayer... cuando actualicé el firewall me instalé el Comodo Firewall, que ponían bastante bien en un estudio que vi por ahí. De momento ahí lo tengo sin darme problemas, siendo bastante más chapa que los anteriores que he tenido y demás.

Pues bien, el otro día leía en el propio programa que habían sacado de la misma empresa un anti-malware: Comodo BOClean. Este programa no es como los típicos gratuitos que se ejecutan exclusivamente bajo demanda (Ad-Aware, A2, Ewido...) sino que directamente se queda residente y vigilante (como puede hacer el Spybot, si no recuerdo mal); por supuesto, también puedes realizar el escaneo manualmente. Si es igual de bueno que parece el firewall, merece la pena.

Etiquetas: ,

lunes, junio 04, 2007

Actualizando el firewall

Aunque a la hora de instalar un firewall a gente novata en internet (mi novia, mi hermana, mi perro...) suelo tirar por el Zone Alarm por su sencillez, en mi ordenador tenía el Outpost. Recientemente en Kriptópolis han hecho un test de fugas del que se pueden sacar 2 conclusiones básicas:

1- Los firewall de las casas antivirus son, salvo honrosas excepciones, una puta mierda
2- El firewall en concreto de Panda está a la altura de su antivirus: Igual que no tener nada

Además, me he decidido a probar el primero de la lista, que además es gratuito: Comodo Firewall. Es bastante menos de juguete que los 2 comentados al comienzo del post y de momento no me ha dado ningún problema. Lo que más me ha gustado, sin embargo, es la filosofía de la compañía. En la sección "¿Por qué gratis?" dicen lo siguiente (traducción cutresalchichera):
Debes estar preguntándote cómo podemos mantener el negocio dando gratuitamente herramientas cualificadas que todos los otros fabricantes de soft venden. Es simple, las principales ganancias de Comodo vienen de autentificar negocios web con certificados SSL (...) Cuántos más consumidores estén a gusto estándo online y comprando online, más negocios se crearán que requieras de nuestros servicios
Una filosofía simple, que funciona a las mil maravillas... y que está costando que cierta gente anclada en el siglo XX empiece a comprender: El negocio son los servicios, no las licencias.

Etiquetas: , ,

miércoles, mayo 23, 2007

Sniffando

Nuestra guerra con la gente de sistemas viene de lejos. Ellos cuentan su película de rotondas (como el toro de Jezulín, pero en redondo), los que sabemos un poco del tema nos suena a falaz, ellos nos dicen que blablabla y al final la cosa revienta por donde se puede. Hace tiempo, la intranet de la empresa se volvió, digamos, inestable; a primera hora siempre aparecía el servidor caído. Tras mucho imbestigar, llegaron a la conclusión que el culpable era un programa que utilizamos para hacer pings automáticos a varias máquinas, que se había dejado puesto toda la noche y había terminado tirando el servidor (algo que dice muy poco de dicho servidor).

Chuchi reinstaló recientemente todo el sistema operativo al cambiar, por fin, de ordenador. Y tenía la mosca detrás de la oreja cuando comprobaba que el Ubuntu le marcaba un tráfico de red entrante, constante, de 7-8 Kb/s (¡más que mi módem!). Total, que hoy lo ha mirado con Bellz (y conmigo, y conmigo) y tras parar todos los servicios y demás pasamos a sniffar el tráfico en busca del culpable. Descarga del WireShark (antiguo Ethereal) y comprobar que el tráfico es ARP y procedente en un 90% de 2 máquinas.

Tratamos de identificar la 1ª por nombre de dominio y no hay suerte. La segunda y, ¡bingo!, ordenador localizado. Bellz que va para allá para tratar de dilucidar si se trata de un troyano, de algún programa chungo o...


... Los electrodomésticos, cuando se quedan en stand-by (ni apagados ni encendidos) siguen consumiendo electricidad. Lo mismo le pasa al servicio de Carbon Copy, que cuando se queda escuchando se dedica a asetear a toda la red haciendo broadcast por un tubo. Vaya puta mierda de programa. Y, que digo yo, que igual lo que convierte nuestra intranet en inestable sea el puto programa haciendo ataques DOS desde varias máquinas, ¿no?

Un poco más de información sobre la detección de sniffers (cortesía de Luther). Y para los paranoicos, cómo cambiar la MAC de tu tarjeta de red.

Etiquetas: , , ,

miércoles, mayo 02, 2007

TrueCrypt, encriptando que es gerundio

TrueCrypt es una aplicación que permite crear volúmenes cifrados en nuestro disco duro. Si no dices, amigo, no pasas. La idea es clara, puesto que cada día la cosa se pone más chunga para mantener la privacidad, habrá que ponérselo difícil a hackers, crackers, SGAE script kiddies, hermanos, padres y demás fulanos malignos (unos más que otros).

En Kriptópolis han creado una sección dedicada a TrueCrypt con, de momento, una impresionante guía para Windows y otra para Linux.

Para los windowseros también he visto un pequeño paso a paso en VNUNet.

Etiquetas: ,