Archive for the 'Seguridad' Category

¿Quién está usando mi Gmail?

Miércoles, Agosto 13th, 2008

Gmail incorporó hace poco una herramienta muy útil, si se fijan en su Gmail, en el pie de página abajo de los datos de uso, Google nos da información sobre la actividad de la cuenta. Pero si su Gmail está abierto en otra computadora, nos dirá: “Esta cuenta está abierta en otra ubicación con esta IP (xxxx.xxxx.xxxx.xxxx)“. Si aparece esto último es porque nos olvidamos el Gmail abierto en otra computadora o que alguien sabe nuestra clave y está viendo nuestros mensajes en este preciso instante, CHAN!.

Si tenemos la certeza de que no nos olvidamos el Gmail abierto en otra máquina (o en otra sesión de la misma máquina, ni en nuestro celular), les recomiendo hacer lo siguiente: Bajo el link “Información detallada” presionar el botón “Cierre todas las demás sesiones” y luego urgentemente modificar la contraseña en este link.

¿El mejor servicio a nuestros clientes?

Miércoles, Abril 2nd, 2008

En el Supermercado Carrefour de Agüero y Beruti, está este cartel de abajo del televisor dice: “Este local cuenta con circuto cerrado de televisión para brindarle el mejor servicio a los clientes”. Seguro que lo usan para detectar clientes perdidos y ayudarlos a encontrar los productos, ¿no?. Yo diría la verdad y pondría un cartel que diga: “Señores chorros, los estamos filmando”.

Actualizá tu WordPress con un par de clics.

Martes, Febrero 5th, 2008

Volví de vacaciones y -obviamente- me encontré frente a la actualización de versiones de varios blogs míos, de amigos y de clientes, un plomazo, aunque tengo entendido que hay quienes gozan y deliran mirando como avanzan los procesos de upload x ftp ;), a mi me resulta agobiante tener que hacer trabajos repetitivos a través de dispositivos que fueron creados para evitarlos.

Resumiendo: hay que instalar un plugin llamado justamente “Wordpress Automatic Upgrade“, activarlo y seguir los pasos que el sistema propone (a partir de acá copio lo escrito en Blogcultura):

  • Hace un respaldo de los archivos y nos da un enlace para poder bajarlos.
  • Hace un respaldo de la base de datos y nos un enlace para poder bajarla.
  • Descarga los archivos más nuevos de http://wordpress.org/latest.zip y los descomprime.
  • Pone el bog en modo de mantenimiento.
  • Desactiva todos los plugins y los recuerda, para posteriormente activarlos.
  • Actualiza los archivos de Wordpress.
  • Nos da un enlace que abrirá una nueva ventana que nos mostrará el progreso de la instalación.
  • Reactiva los plugins.

El plugin también puede correrse en modo automático, con el cuál no tendremos que dar ningún click para avanzar al siguiente paso.
Los pasos para sus instalación es el mismo que para cualquier otro plugin:

  1. Descargar la última version del plugin
  2. Descomprimirlo
  3. Subirlo a la carpeta wp-content/plugins/
  4. Activarlo desde el panel de Administración en la pestaña de Plugins

Lo acabo de probar para actualizar a la versión 2.3.3 y funcionó correctamente. Espero que les ayude, suerte!

SkreemR un buscador de mp3 políticamente incorrecto.

Jueves, Diciembre 13th, 2007

Mi mujer me manda un sms para que le vaya bajando un mp3 (celebration de kool and the gang, no pregunten para qué) lo primero que se me ocurre es el emule. Error: me olvidaba que a la mayoría de las canciones conocidas ya alguien las subió a la web.

Ya había escrito sobre un buscador de mp3 pero me parece que no mejoró demasiado, así que encontré a SkreemR (si, otra aplicación web 2.0 con doble letra y “r” al final). Funciona de maravillas y permite oir los mp3 antes de bajarlos.

Con el mouse sobre la canción podemos ver los datos del mp3 como el bitrate (calidad, tapa del disco, etc). Clic derecho sobre el link , “guardar enlace como” (firefox) o “guardar destino como” (explorer) y podemos bajar y guardar el mp3 rápidamente en nuestro disco.
skreemr logo

También permite, con la opción “share”, compartir el archivo de diferentes formas e inclusive colocar un player en nuestra página.

Hasta acá todo bien del lado del usuario… Pero que pasa si uno publica un mp3 en su propio hosting? Pues este buscador lo encontrará, lo ofrecerá para oir y además, cualquier usuario lo podrá publicar en su blog, pero con el mp3 hosteado en servidor de origen!, con el consiguiente consumo de ancho de banda. A esto último se le dice “hotlinking“, supongo que el logo del vampiro estará inspirado en el “chupado” de bandwidth.

Así que, publicadores de mp3 y otras yerbas multimedia, atenti al hotlinking y a implementar soluciones para que esto no suceda. Por lo pronto acabo de instalar un plugin para wordpress que bloquea el robo de ancho de banda, la única opción que funcionó luego de probar varias vía htaccess. Lamentablemente el plugin no admite excepciones que me permitirían permitir a los principales lectores de feeds poder mostrar mis imágenes pero ya le encontraremos solución.

Restricciones para usar sevicios P2P en fibertel? Mars nos da la solución.

Domingo, Mayo 27th, 2007

Leyendo al amigo Mars, me entero que Fibertel, a través de la adquisición de equipos especializados está comenzando a restringir la velocidad de bajada para los servicios de P2P (emule, torrent, etc.). Parece que encontró una solución.

Windows Update para Firefox.

Domingo, Mayo 21st, 2006

Los tres ejes de la seguridad son: Antivirus actualizado, Firewall bien configurado y Windows actualizado. Para quienes no tienen una versión registrada (original) de windows XP, o la tienen pero les molesta tener que abrir el explorer y deshabilitar por unos minutos el firewall (como es mi caso) para realizar el “windows update”, pueden visitar “Windiz Update“. Este es un sitio para hacer actualizaciones de windows (update) desde Firefox.

Para usarlo, deberán instalar un plugin para firefox.

Ventajas:

  • No se recolecta información personal desde tu computadora.
  • Listará sólo las actualizaciones que necesite. Si una actualización ha sido reemplazada por otra más más moderna (caso típico un driver), no te preguntará si deseas instalar la vieja.
  • Utiliza la data mejorada desde MBSA.WindizUpdate encontrará más parches de seguridad que el “otro” sitio.
  • No intentará actualizar componentes que no tenés instalados.
  • No está restringido a productos Microsoft. El software de otras marcas podrá ser actualizado.
  • Actualizar a la última versión de Internet Explorer no es considerado una actualización crítica!.
  • Trabaja con versiones de Windows viejas! Windows NT 4.0 y Windows 95.
  • El plugin no es un control ActiveX
  • El administador de descargas tiene detección de errores. Podés cancelar las descargas en cualquier momento, y la proxima vez que desees instalar la actualizacion que se canceló, continuará desde donde se quedó. Sólo las secciones erróneas del archivo serán descargadas.

El sentido común, el mejor antivirus.

Miércoles, Marzo 8th, 2006

Hace poco me llegó un mensaje con el texto típico de transporte de virus: “una tarjeta para usted, bla, bla, bla”.

En este caso el truco era que no había adjunto, sino un link que abría una página de esas del estilo de rapidshare que tenía un archivo llamado “amor.rar”. Obviamente que para cualquier persona con mínima experiencia, eso es un virus, troyano o cualquier otro tipo de código malicioso.

Bien, dije, vamos a probar el antivirus (está actualizado al día), así que le hice clic y lo bajé al escritorio. Nada, ni un alerta. Ok. dije debe ser porque está comprimido. Lo descomprimí y dejé el ejecutable “amor.exe.exe” en el escritorio. Nada. Mi antivirus no dijo ni “mu”.

Así que me puse en campaña: Encontré esta excelente página que recopila las direcciones de correo para enviar virus de las principales casas antivirus, elegí a las de español, comprimí al ejecutable dentro de un zip y se los envíe por email a Sophos, PER antivirus, Panda, Nod32 y a Bitdefender.

Las respuestas por orden de llegada: (more…)

Nuevo sistema anti-spam en mi sitio.

Sábado, Diciembre 10th, 2005

Amigos bloggers que usais Wordpress, os recomiendo el script Bad-Behavior, desde que lo instalé no tengo más spam en los comments. Podeis ver las estadísticas de bloqueo en el pié de página de la home, gracias a otro plugin, el BBStats (Bad Behavior Stats).

Pasate al Firefox 1.5

Miércoles, Noviembre 30th, 2005

No hay dudas, navegar con el Internet Explorer NO ES SEGURO. Todos los días se le descubren nuevos agujeros de seguridad que exponen nuestra computadora a spywares, troyanos, virus, hackers y otros gusanos.

A quienes recién empiezan con internet o no quieren volverse locos, les digo: instalen el Firefox 1.5 (hoy salió la nueva versión 1.5 final!), no usen al explorer y también abandonen al Outlook Express, usen el Thunderbird si quieren bajar correo a su computadora o mejor todavía, usen las opciones online Gmail o Yahoo para filtrar todo el correo no solicitado y virus.

Para aquellos que son usuarios “avanzados”, lo mismo: las extensiones que todos los días se crean para el Firefox, nos dan el control o esas funciones tan útiles para mejorar nuestra navegación y análisis de sitios.

Las extensiones que me hicieron abandonar al Maxthon (mi anterior navegador con pestañas que usaba el motor del Explorer), fueron:

Super Drag and Go: Que me permite abrir en una pestaña nueva cualquier link que yo arrastre unos milímetros con el mouse.

Tab Mix Plus
: Me da control absoluto sobre las pestañas, las puedo cambiar de lugar, puedo recuperar las cerradas con un doble clic en la barra de tabs o cerrarlas directamente con un doble clic sobre ellas. Y decenas de funciones más sobre pestañas.

También uso el programa Firefox Preloader para tener “pre-cargado” al navegador y evitarme esa demora tan molesta al cargar por primera vez al navegador.

Para analizar el código de los sitios uso: Formatted Source y Edit CSS que me permite cambiar el css de cualquier página y ver el resultado al vuelo.

Y por supuesto la barra de Google que ahora viene directamente con el Firefox:

La Verdad Universal

Domingo, Setiembre 25th, 2005

Un mendigo sentado en la vereda. Sin pensar, saqué una moneda y se la puse en su gastada mano, casi sin mirarlo. De prontó me agarra el brazo con inusual fuerza. Me hace bajar hacia él y me dice:

Ya me tengo que ir de este mundo, sos la única persona que me prestó atención, te he elegido para transmitirte una Verdad, una Ley que nadie conoce en este mundo.

Cuando lo miro a los ojos, los veo transformarse en algo brillante, profundo, sabio… Oigo retumbar en mi cabeza el sonido de los tiempos, de engranajes gigantes, de infitas olas golpeando miríadas de granos de arena, y una frase parece iluminarme por dentro, como palabras grabadas en inmensos fuegos boreales afloran y dicen:

(more…)

Virus Bagle.BC

Viernes, Octubre 29th, 2004

Hoy irrumpió en la office un virus que nuestro antivirus (viejo Norton Corporate) no pudo detectar.

Revisamos la máquina con el Antivirus Online de Panda y nos encontramos con el virus w32/Bagle.BC.worm (Bajas Calorías?).

No suelo publicar alertas de virus, pero me parece que en este caso es necesario. De todas maneras por los asuntos (Hi, Hello, Thank you y Thanks) y por sus adjuntos, hay que ser muy nabo para abrilos.

Aparentemente, este bicho aparecido hoy mismo, estaría haciendo estragos por todos lados.

Si se infectaron, pueden bajarse alguno de estos limpiadores que la gente de panda puso gratuitamente a disposición.

Tiempos de reacción de antivirus ante estas nuevas variantes del Bagle, según Hispasec.

Virus en archivos de imágenes JPG

Lunes, Octubre 25th, 2004

Alertan de que las imágenes .JPG pueden llevar virus

Mercè Molist - Ha caído un mito: el que decía que las imágenes no pueden contener virus. Hace quince días, en su boletín mensual de vulnerabilidades, Microsoft anunciaba la existencia de un error que podía hacer que un virus, camuflado en un archivo estándar de imagen .jpeg o .jpg, infectase un sistema Windows. Días después, un grupo de investigadores demostraba que era posible crear un programa maligno que, aprovechando este error, permitiese la ejecución remota de código, sólo con visualizar una imagen. En cuestión de horas, alguien colgaba en Internet una herramienta que crea automáticamente imágenes con virus. Los expertos temen que esta herramienta, que puede descargar y usar cualquiera, sea el origen de la próxima infección masiva de la red. (more…)

No será mucho?

Martes, Mayo 18th, 2004

Por las dudas tosé bien fuerte cuando pongas tu PIN en un cajero automático:

Escuchar los teclados para descubrir contraseñas
Hispasec 15/05/2004

Unos investigadores de IBM advierten sobre un nuevo sistema de robar información… literalmente consiste en escuchar a los teclados.

Dmitri Asonov y Rakesh Agrawal son dos investigadores de IBM que se han fijado en una característica de los teclados utilizados por ordenadores, cajeros automáticos, cerraduras electrónicas y dispositivos similares. La pulsación de las teclas generalmente emite un sonido, fruto de la pulsación que se realiza sobre la tecla.
(more…)

Masticar Spam

Martes, Noviembre 25th, 2003

Un buen servicio anti-spam:

spam gourmet

En www.spamgourmet.com proveen gratuitamente de cuentas para usar en foros y etcs… Por ejemplo, si uno utiliza el usuario pepe puede dejar en un foro el email loquequieras.X.pepe@spamgourmet.com La X representa el número de mensajes que quieras recibir con esa cuenta. Todo mensaje se redireccionará a tu cuenta real. Una vez recibida la cantidad X de mensajes, todo mensaje escrito a esa cuenta, es “comido” por spamgourmet, no llegará mas.

De esta forma, uno puede dejar direcciones de correo por ahi… que mueren a los X mensajes. :P

Bugbear

Jueves, Octubre 3rd, 2002

Atenti, esta semana los virus están a la orden del día. Es llamativa la difusión masiva del virus BugBear. Me llegó a la office un día después de haberse descubierto por los antivirus, me salvé por tener actualizado el norton antivirus AL DIA. Ya no es cuestión de actualizar semanalmente… ahora hay que hacerlo una vez por día. :)

Greenpeace

  • clic para ver la campaña sobre Revolución Energética

Mi Twitter

Posting tweet...

Powered by Twitter Tools.


[x] Cerrar
E-mail