Buscar este blog

miércoles, 19 de noviembre de 2014

iOS 8: cómo cambiar el motor de búsqueda de Safari para más privacidad


Si eres uno de los millones de los usuarios de iPhone y iPad que lograron actualizarse a iOS 8, ¡felicitaciones! Se dice que la nueva versión del sistema operativo móvil de Apple brinda muchas características necesarias (incuyendo un teclado mejorado y mejor soporte de extensiones), así como también se agregaron arreglos en la seguridad.
Por supuesto, no se sorprendan si Apple lanza pequeñas actualizaciones en las próximas semanas ya que en el pasado, las nuevas versiones de su sistema operativo han presentado bugs, incluyendo fallas que permitían a usuarios no autorizados sobrepasar la pantalla de bloqueo,pudiendo hacer llamadas o acceder a los contactos.
Pero este artículo no se trata de cuestiones de seguridad, sino más bien sobre la privacidad. Porque con iOS 8, Apple ha presentado una nueva opción importante en su navegador web Safari. Por primera vez, puedes seleccionar si quieres cambiar el motor de búsqueda por defecto de Google a cualquier otro. Las opciones son: GoogleBingYahoo y DuckDuckGo.
Ahora, al menos tres de esos motores de búsqueda son muy conocidos… y luego está Bing. Hablando en serio, dejen de burlarse de Microsoft. Estoy seguro de que algunas personas aman Bing.
No, el motor de búsqueda al que quiero que le presten atención es DuckDuckGo. Este motor de búsqueda se ha ido ganando un nombre por sí mismo, porque no recolecta ni comparte tu información personal o lo que buscas en Internet. Se proclama a sí mismo como “el motor de búsqueda que se focaliza en respuestas inteligentes, menor confusión y privacidad real”. A diferencia de Google, por ejemplo, que sabe más sobre ti que tu pareja.
Cuando buscas en Google, estás ayudando a alimentar con información a una de las redes de publicidad más exitosas del mundo. Y no olvidemos que Google ha sido multado con millones de dólares por haber salteado los ajustes de Safari sobre el rastreo de usuarios para mostrarles publicidad.
DuckDuckGo, por otra parte, afirma no hacer ningún tipo de rastreo, además de no almacenar información personal de los usuarios tales como direcciones IP.
Si deseas cambiar el buscador utilizado por Safari en iOS 8, así es como puedes hacerlo:
  • Ve a “Ajustes”
  • Ingresa a Safari
  • La primera opción que debería aparecer es “Motor de Búsqueda”, donde podrás saber cuál es tu motor de búsqueda vigente, y cambiarlo si así lo deseas
choose_search_engine
Simple.

¿Por qué no querrías cambiar tu motor de búsqueda?

Hasta ahora he explicado por qué querrías cambiar el buscador que el navegador Safari usa en tusmartphone. Pero aquí vienen los motivos por los cuáles podrías pensar que no es una buena idea.
En primer lugar, familiaridad. A la gente le gusta aquello a lo que está acostumbrada y en general es resistente al cambio (¿recuerdan el “furor” cuando Apple presentó la interfaz gráfica minimalista para iOS 7?).
Si estás acostumbrado a ver tus resultados de búsqueda desplegados de una manera particular, por ejemplo la de Google, quizás no estés tan feliz con lo que DuckDuckGo tiene para ofrecer. DuckDuckGo puede ofrecer mejor anonimato, pero también es menos atractivo.
Pero quizás algo más importante que la familiaridad es la calidad de los resultados de búsqueda. Google es un motor de búsqueda fenomenal, y fue lo que ha llevado a la compañía a ser uno de los negocios de tecnología más exitosos del mundo. DuckDuckGo por su parte, tiene menos recursos.
Sí tiene la capacidad de explorar las páginas, pero no está ni cerca de tener la potencia que tiene Google. Por esta razón, DuckDuckGo es muy dependiente de fuentes externas tales como Wikipedia y WolframAlpha para generar sus resultados.
No me sorprendería si mucha gente elige probar DuckDuckGo porque siente como que “es hacer lo correcto” en esta era en la que hay mucha conciencia sobre la privacidad. Pero tampoco me sorprendería que dejaran de utilizarlo como consecuencia de no recibir la misma calidad de los resultados.
Pero no deberían tomar esa decisión sin antes haberlo intentado por ustedes mismos. Las buenas noticias son que si terminan decidiendo que no les gusta un motor de búsqueda en particular para el navegador de su iPhone, fácilmente pueden cambiar por uno alternativo. Esperemos que aquellos motores de búsqueda que están preparados para proteger la privacidad de los usuarios sean soportados correctamente, y que continúen ofreciendo sus servicios en los años venideros.
Autor Graham Cluley, We Live Security

Cómo utilizar OpenVAS para la evaluación de vulnerabilidades

En la publicación anterior tratamos el tema de las debilidades relacionadas con la infraestructura tecnológica y la importancia de identificar, analizar y evaluar las vulnerabilidades de seguridad, así como de las tareas relacionadas con estas actividades.
En esta ocasión conoceremos la forma de poner en práctica la evaluación a través de OpenVAS(Open Vulnerability Assessment System), un escáner de vulnerabilidades de uso libre utilizado para la identificación y corrección de fallas de seguridad.

Características de OpenVAS

Se trata de un framework que tiene como base servicios y herramientas para la evaluación de vulnerabilidades y puede utilizarse de forma individual o como parte del conjunto de herramientas de seguridad incluidas en OSSIM (Open Source Security Information Management).
Distribuciones como Kali Linux ya cuentan con esta herramienta instalada de forma predefinida, misma que puede ser utilizada a través de dos clientes, desde línea de comandos (OpenVAS CLI) o una interfaz web (Greenbone Security Assistant). Una vez instalada en el sistema, también puede utilizarse desde Metasploit, el framework para la explotación de vulnerabilidades.
A través de las interfaces se interactúa con dos servicios: OpenVAS Manager y OpenVAS Scanner. El gestor es el servicio que lleva a cabo tareas como el filtrado o clasificación de los resultados del análisis, control de las bases de datos que contienen la configuración o los resultados de la exploración y la administración de los usuarios, incluyendo grupos y roles.
Por su lado, el escáner ejecuta las denominadas NVT (Network Vulnerability Tests), es decir, laspruebas de vulnerabilidades de red, conformadas por rutinas que comprueban la presencia de un problema de seguridad específico conocido o potencial en los sistemas. Las NVT se agrupan en familias de pruebas similares, por lo que la selección de las familias y/o NVT individuales es parte de la configuración de escaneo.
El proyecto OpenVAS mantiene una colección de NVT (OpenVAS NVT Feed) que crece constantemente y que actualiza los registros semanalmente. Los equipos instalados con OpenVAS se sincronizan con los servidores para actualizar las pruebas de vulnerabilidades.

Cómo configurar el escáner de vulnerabilidades

En este ejemplo vamos a conocer la manera más rápida y sencilla de utilizar OpenVAS, a través de la interfaz web y con el sistema operativo Kali Linux. Para comenzar es necesario configurar la herramienta a través del script openvas-setup que se ubica en la siguiente ruta:
Applications -> Kali Linux -> Vulnerability Analysis –> OpenVAS -> openvas-setup
Entre otras cosas, esta secuencia de comandos permite sincronizar los NVT, iniciar los servicios para el gestor y escáner, inicializar y actualizar las bases de datos, así como cargar los plugins que permiten utilizar herramientas de seguridad integradas en OpenVAS, como niktonmapamap,snmpwalkw3af, entre otras.
Cuando se ejecuta por primera vez, se solicita la asignación de una contraseña al usuario por defecto (admin), para iniciar la interacción de la interfaz con los servicios de OpenVAS.
openvas1

Uso básico de OpenVAS

Una vez que el script ha concluido con éxito la configuración, se comienza a utilizar el escáner desde la siguiente URL:
https://localhost:9392
En este momento, solo existe la cuenta de acceso inicial con el usuario admin y la contraseña generada durante la configuración:
openvas2
Luego de iniciar la sesión de trabajo, se tienen las siguientes opciones para configurar e iniciar el gestor y escáner de OpenVAS:
  • Scan management: la gestión del escáner permite crear una nueva tarea de exploración, modificar aquellas que se hayan creado previamente, revisar las notas (comentarios asociados con un NVT que aparecen en los informes), o invalidaciones (reglas para cambiar amenazas de elementos dentro de uno o varios informes, especialmente utilizando falsos positivos).
  • Asset management: en la pestaña de gestión de activos se enlistan los hosts que han sido analizados, con el número de vulnerabilidades identificadas, principalmente.
  • Configuration: la tercera pestaña permite configurar los objetivos, asignar credenciales de acceso para revisiones de seguridad locales, configurar el escaneo (selección de NVT, parámetros generales y específicos para el servidor de exploración), programar escaneos, configurar la generación de los informes, entre otros.
  • Extras: en general, muestra información sobre las opciones de configuración, desempeño o de la gestión de seguridad de la información de OpenVAS.
  • Administration: permite gestionar los usuarios del escáner, la configuración para la sincronización de NVT Feed y muestra las opciones de configuración de OpenVAS.
  • Help: como su nombre lo indica, la sexta pestaña ofrece información de ayuda para todos los elementos de la interfaz web.
El inicio rápido se realiza desde la pestaña Configuration, a través de configurar un objetivo o un conjunto de sistemas (hosts) a analizar. Los sistemas se pueden identificar a través de sus direcciones IP, nombres de host o por su notación de red CIDR (Classless Inter-Domain Routing):
openvas3
Una vez realizada la configuración del objetivo, en la sección Scan Management es necesario generar una nueva tarea (new task) para la ejecución del análisis y evaluación. La tarea se conforma por un objetivo y una configuración de escaneo. La ejecución de significa iniciar el escaneo, como resultado se obtiene un informe con los resultados. A continuación se muestra la forma de configurar la tarea:
openvas4
Por último, es necesario ejecutar la tarea para obtener los resultados de las comprobaciones realizadas por las NVT. En las siguientes imágenes se muestra el proceso del escaneo:
openvas5
openvas6
openvas7
Con la conclusión del escáner, se obtienen los resultados de las vulnerabilidades priorizadas de acuerdo al impacto sobre los sistemas (alto, medio o bajo) y la cantidad de las mismas para cada categoría:
openvas10
En el informe se muestra con mayor detalle la vulnerabilidad identificada y evaluada. Incluye la prueba de red utilizada (NVT), un resumen del hallazgo, así como una posible solución a la falla:
openvas11
Idealmente, los escáneres deben utilizarse como una medida que permita complementar las prácticas de seguridad ya existentes y con base en los resultados, se debe generar un plan remediación, que debe tener seguimiento para corregir cualquier vulnerabilidad. En ese sentido, elVulnerability Assessment es una técnica utilizada para evaluar los recursos y activos presentes en una organización; este tipo de auditoría se basa en la identificación de puertos abiertos, servicios disponibles y a partir de ello la detección de posibles fallas presentes en los sistemas objetivos.
La finalidad de un Vulnerability Assessment es conocer qué vulnerabilidades existen en los sistemas de una compañía y de esa manera poder elaborar un plan de acción adecuado.
De esta manera, se puede llevar a cabo una evaluación de seguridad a los sistemas de una organización en busca de aumentar la seguridad en los mismos. Adicional a esta actividad, existen otras preocupaciones, por lo que es necesario complementarla con soluciones de seguridad, como aquellas contra códigos maliciosos, firewalls, herramientas de detección de intrusos y buenas políticas de seguridad contribuyen a la protección de los activos (incluida la información) y a la conjunción de distintos enfoques de seguridad.
Créditos imagen: ©West Midlands Police/Flickr
Autor Miguel Ángel Mendoza, ESET

martes, 18 de noviembre de 2014

Composiciones

lata
Refugiado la película de Julieta Diaz


@julietadiazok









@julietadiazok









Fotos

La Mosca en la Flor





Record de registros robados y fuga de información en 2014

Según el informe de Risk Based Security [PDF] hasta la mitad de 2014 se han expuesto 502 millones de registros de distintas bases de datos, superando con creces la primera mitad del año 2013 y marcando un récord absoluto en la fuga de información.
El informe muestra que 2014 ya representa un record con respecto a la cantidad de registros robados y todavía no se han agregado al informe de la exposición recientemente divulgada de 1.200 millones de direcciones de correo electrónico y nombres de usuarios. En los 1.331 incidentes ocurridos durante la primera mitad de 2014 se expusieron 502 millones de registros, lo cual representa el 61% de los 814 millones de registros de todo el año 2013.

El informe también revela que en los 57% de los incidentes se expusieron nombres de usuario, contraseñas y direcciones de correo electrónico y en el 70,1% de los incidentes se expusieron contraseñas.

Fuente: Datalossdb

Cómo evadir antivirus de Yahoo!, varios IDS y otros antivirus

MIME describe el formato de transferencia de cualquier correo electrónico que contenga archivos adjuntos, imágenes incrustadas, etc. Este formato se remonta a los inicios de Internet y dado que los protocolos utilizados (UUCP y el actual SMTP) se basaban en texto ASCII, cualquier binario o mensaje no ASCII tenía que ser codificado previamente para el transporte. 
Para especificar el tipo de codificación se utiliza la cabeceraContent-Transfer-Encoding.

Dado que para el transporte sólo es necesaria una única codificación la especificación permite el uso de un único encabezado. Pero ¿qué ocurre si se utilizan de todas formas varios encabezados?

Resulta que la mayoría de clientes de correo y los interfaces web usarán el primer encabezado, mientras que los IDS como Bro y Snort y un montón de productos antivirus sólo usarán la última cabecera. Los resultados que se detallan a continuación se basan en pruebas realizadas a 9 de octubre:

Comportamiento observado: clientes de correo, Web mail, MTA, IDS

La primera cabecera Content-Transfer-Encoding es usada por:
  • google MTA (bloquea virus directamente en la conversación SMTP)
  • gmail Web interface
  • GMX Web interface (bloqueará el correo si contiene virus, ver abajo)
  • AOL Web interface
  • Thunderbird
  • Apple Mail
  • Opera Mail
  • Perl MIME::Tools, que es usado por amavisd
  • KDE kmail
  • horde Web interface
La última cabecera Content-Transfer-Encoding es usada por:
  • mutt
  • Outlook.de Web interface (Windows Live Mail)
  • basado en el análisis del código fuente: snort 2.9.6.2. Interesante que solo acepta "Encoding" en lugar de "Content-Transfer-Encoding".
  • basado en el análisis del código fuente: bro 2.3.1
Otros comportamientos:
  • Al correo en Android parece que no le gusta el conflicto con varias cabeceras y no mostrará el archivo adjunto.
  • GMX encuentra el virus sin importar el orden de los encabezados que utilizamos y reemplaza el correo afectado por un correo informativo acerca de la infección por el virus
  • AOL MTA encuentra el virus también en ambos casos y bloquea el correo inmediatamente en el diálogo SMTP. Bien hecho!

Comportamiento observado: productos Antivirus

Los productos de antivirus muestran una gran variedad de comportamiento. Se han probado mediante virustotal.com con archivos en formato mbox o RFC822. Cualquier motor que no encontrara el virus Eicar en cualquiera de estas pruebas fue ignorado, ya que parece no entender estos formatos. resultados: 
  • El escáner de virus Rising sólo encontrará el virus si se da una sola cabecera.
  • 7 productos antivirus sólo comprueban el primer encabezado y por lo tanto están en línea con la mayoría de los clientes de correo: Jiangmin, Kaspersky, Panda, Symantec, TrendMicro, TrendMicro-HouseCall, Zoner.
  • 12 productos antivirus sólo comprueban la última cabecera y se comportan de este modo contrario a la mayoría de clientes de correo, lo que hace posible el fraude: Agnitum, Avast, Avira, Comodo, Cyren, DrWeb, ESET NOD32-, Fortinet, F-Prot, NANO-Antivirus, Tencent, VBA32.
  • 11 productos detectan el virus independiente del orden de las cabeceras y por lo tanto no pueden ser evadidos de esta manera, no importa qde correo utilizado: BitDefender, ClamAV, a-squared, F-Secure, GData, Ícaro, McAfee, McAfee-GW-Edición , Microsoft, MicroWorld-eScan, Sophos.

El comportamiento más divertido: Correo Web de Yahoo!

El MTA de Yahoo parece no tener incorporado el análisis de virus, pero la interfaz de correo Web utiliza Norton de Symantec para escanear los archivos adjuntos antes de la descarga. El problema es que la interacción entre el antivirus y la descarga es totalmente independiente lo que permite la evasión inmediata del escáner antivirus:
  • El antivirus analiza la última cabecera Content-Transfer-Encoding y por lo tanto no va a encontrar el virus en nuestro correo de ejemplo.
  • La descarga de los datos adjuntos mirará la primera cabecera Content-Transfer-Encoding y por lo tanto el contenido (el virus) será descargado correctamente.
  • La vista previa del correo usará de nuevo la última cabecera.
El problema se comunicó a Yahoo a través de hackerone en 09/10/2014, pero lo cerraron como "no se corregirá", porque dijeron "Ya estamos al tanto de esta funcionalidad en nuestro sitio y estamos trabajando en una solución.". No se recibió respuesta cuando le preguntaron si era buena idea publicar el fallo. La última vez que se comprobó (28/10/2014) el bug seguía allí.

Fuente: HackPlayers y Noxxi

martes, 11 de noviembre de 2014

LOS NO

No : No tengas miedo, no pienses en enfermedades, no guardes rencor

Muchas personas, en el vivir, en lo cotidiano, no toman consciencia de cuando las cosas no están yendo por el camino correcto. Muchos deseamos saber cuándo nos equivocamos, o mejor saber antes de equivocarnos. Los pensamientos negativos, por lo general se instalan, y son tomados como “normales”, lo cual es un error, ya que siempre cualquier pensamiento negativo, será productor de más pensamientos negativos y estos nos darán sentimientos y situaciones negativas.
Existen señales que pueden alertarnos de estos pensamientos negativos, vemos tres de las que suelen ser más comunes.
NO TENGAS MIEDO, siempre el miedo es producido por pensamientos negativos, por rechazo a la realidad, por proyectar fracasos, sea este “pequeño” o “grande”, sus consecuencias son muy similares, deja de prestar atención a tus temores.
NO PIENSES EN ENFERMEDADES, si te pasas 5 minutos de tu días pensando en que tienes tal enfermedad, en los medicamentos que tendrías que tomar, en los síntomas que tienes o vas a tener. Estas creando en tu vida más de esa enfermedad. Si estas enfermo toma acción con tu médico, pero a con tu mente solo piensa en la salud en lo bueno que es vivir sano.
NO GUARDES RENCOR: Desde el pequeño rencor del que te insulto en la calle, a ese que te hizo mucho daño. Cualquier rencor es como una enfermedad generadora de sentimientos negativos. Todo rencor es garantía de una vida llena de situaciones negativos.