05.28.08
Virtualizacion en Equipos Comerciales
La virtualizacion es una herramienta que permite hacer a varios sistemas operativos coexistir en un mismo equipo además de ejecutarse simultaneamente. Esto es una aproximación que puede incrementar el nivel de seguridad, es decir, que dentro de tu sistema operativo tengas maquinas virtuales con funciones especificas como por ejemplo: una para trabajo de oficina, otra para navegar en internet, otra para diseño, otra para desarrollo de software, etc. Esto ayudara a aislar la amenazas que se puedan tener de tal manera que el equipo presentaria un nivel de seguridad más aceptables.
Esta es una imagen del software de virutalizacion open source que es virtualbox, es uno de los mas accesibles ya que el vmware y parallel son de paga, además que se puede mencionar que ahora pertenece a sun ya que a principios de año, sun compro innotek.
05.20.08
Software Open Source
En la pagina de web adictos se encuentra un inidicacion de sitios que tienen listas de software open source para diferentes propositos( Edicion de video, imagenes, reproductores de sonido, planificadores de proyecto, etc).
Es una lista bastante util de programas Open Source para tener en cuenta, uno nunca sabe cuando los puede necesitar.
Una de las referencias es a la pagina de Open Source Living en cuya pagina de inicio podemos ver el software divido por categorias para poder navegar por ellas y encontrar lo que necesitamos o nos gusta.
05.08.08
Asterix, Password Stealer
Actualmente el fraude bancario en su modalidad en línea se vale de muchas herramientas para poder engañar al usuario y obtener información confidencial que pueda permitir y facilitar el robo en las cuentas bancarias por medio de internet.
Una de las herramientas usadas son los keyloggers que se ocupan de leer todo lo que el usuario teclea para que de esa manera se obtenga la informacion de idenficiacion del usuario con el banco.
Las compañías antivirus y las entidades bancarias han invertido tiempo y dinero para poder erradicar esta amenaza que es tan solo una de todas las amenazas que existen para la banca electronica.
Se han creado teclados en pantalla para poder solucionar dicho hueco de seguridad, detectores de keyloggers en las herramientas antivirus, etc.
Pero desgraciadamente siempre se encuentra una manera de burlar los metodos implementados, una manera reciente es una herramienta que se promueve como recuperadora de password perdidos en el internet explorer, esta herramienta se llama Asterix.
Es de tipo de troyano ya que realiza acciones diferentes a las que se ha comentado. una vez instalada esta herramienta copia la información ingresada a los formularios en el internet explorer inclusive los campos de contraseña, debido a que esta herramienta esta desarrollada en visual basic es fácil de modificar y agregar código que al finalizar de capturar la información del internet explorer la envie a una cuenta de correo específica.
04.15.08
Soporte c++ para netbeans 6.0 sobre ubuntu
Recientemente reinstale ubuntu 7.10 en una sony vaio. Posteriormente instale el netbeans para poder desarrollar software con java. Pero resulta que tambien me gusta hacer algunas cosas en c++, lo cual resulto perfecto ya que el netbeans en su version completa ya trae el soporte de c++. Pero sorpresa que al tratar de crear un nuevo proyecto en c++ me doy cuenta que las librerias, es decir, las instrucciones include de c++ no encuentra la ubicacion de las lbrerias. Entonces como es logico me voy a revisar la configuracion de c++ en la siguiente ruta tools->Opciones->pestaña c++ y la seccion que indica cual es el compilador de c++ vacio. Bueno que se hace en estos casos, me pregunte.
Para esto realice una busqueda en internet(ya saben googleando por ahi) y encontre dos cosas:
1.-Primero se deben de instalar dos paquetes:
a)g++4.1
b)g++
Con la intruccion sudo apt-get install nombre, en mi opinion solo se debe de instalar el segundo
y con eso debe de bastar pero como instale los dos no aseguro que funcione solamente con el
segundo.
2.-agregar unas en la siguiente ruta tool->opciones->c\c++->codeassistance las siguientes lineas:
a)Para el tab de C Compiler se agregan las siguientes lineas:
/usr/local/include
/usr/lib/gcc/i486-linux-gnu/4.1/include
/usr/include
b)Para el tab de c++ Compiler se agrega lo siguiente:
/usr/include/c++/4.1.3
/usr/include/c++/4.1.3/i486-linux-gnu
/usr/include/c++/4.1.3/backward
/usr/local/include
/usr/lib/gcc/i486-linux-gnu/4.1/include
/usr/include
Eso debe de bastar para poder escribir codigo en c++ y el codigo encontrara todas las libererias necesarias.
Estas son algunas imagenes de como se deberia de ver el tab de c\c++ en el netbeans tanto en la pestaña de Build tools como Code Assistance.
04.10.08
Microsoft Technology Preview
Durante dos años y medio estuve desarrollando en plataforma .Net de microsoft en la ciudad de Mérida , Yucatán. En ese lapso sucedio el lanzamiento de Visual Studio y SQL Server 2005 y las presentaciones y lanzamientos de microsoft no llegaron a Merida, solamente fueron en las ciudades mas grandes del pais como Monterrey, DF, etc.
Hace unos cuantos meses me mude a Monterrey para estudiar una maestria y resulta que este año Microsoft lanzara el visual studio, windows server y sql server 2008, en una serie de ciudades en la republica mexicana que incluye Mérida y por desgracia no incluye Monterrey. Bueno me perdere esa presentacion para el que le interese esta presentacion es el jueves 22 de Mayo a las 3:30 en el hotel fiesta americana, ni manera me conformare con ir a ver la copa de UEFA Champions League, en la Plaza Valle Oriente.
04.07.08
Sony Vaio VGN-CR160F XP Downgrade
Bueno algunos de los usuarios que se han comprado una laptop de este modelo, no estoy seguro pero creo que a todos le vino ya instalado el windows vista home premium. El vista es muy bonito, supuestamente mas seguro con todas sus nuevas configuraciones, te avisa si estas conectado a una red y tambien te indica si esa red tiene salida a internet, bueno muchas cosas muy bonitas y utiles que a muchas personas les puede agradar como a mi, pero tiene un gran defecto consume muchos recursos lo que no pasa con el probado XP, digo quizas me acostumbre demasiado al XP que quiero regresar a él.
Esto representa un pequeño pero importantisimo problema “DRIVERS”, cuales son los drivers que necesito, ya que los de vista no son los mismos que XP.
Sony no da soporte para hacer el downgrade en latinoamerica pero si en europa, de tal manera que en europa sony tiene un sitio ftp con todos los driver para XP para este modelo y para otros más.
ftp para model VGN-CR160F
ftp://ftp.vaio-link.com/PUB/OS/XPDOWNGRADE/CR1/
ftp para otros modelos
ftp://ftp.vaio-link.com/PUB/OS/XPDOWNGRADE/
Solo revisen bien el nombre y modelo de las laptos entre latinoamerica y europa.
Espero que les sea de utlidad.
De nuevo, para evitar los comentarios de plagio esta informacion fue obtenida de los foros de overclokers en la siguiente direccion:
http://www.overclockers.cl/foros/index.php?showtopic=230657&pid=1061417104&st=0&#entry1061417104
Informacion Completa
A que me referio con informacion completa, que cuando se de una noticia que es peligrosa y puede dañar a la poblacion se tal cual para que las personas esten prevenidas. Por que meciono esto, es debido a que desde hace mucho tiempo se ha hablado de la vulnerabilidad del modem 2Wire de telmex a recibir ataques para cambiar las direcciones ip de los bancos y estableces direcciones de sitios en los cuales al ingresar el usuario y contraseña de la banca electronica se le roba el dinero a los usuarios.
Bueno pero este comentario es debido a que el diario de yucatan publico una nota en la cual menciona esta vulnerabilidad pero que pasa, que cuando hace referencia al objeto que tiene dicho defecto menciona “de una empresa conocida”, que mecione el nombre tal cual “Modem 2Wire de la empresa TELMEX del servicio infitum” o algo por el estilo para que las personas, usuarios de TELMEX sean concientes que le deben de pedir a la empresa que les garantice al menos desde la parte del servicio que dicha empresa provee que se este seguro. Es imposible esta 100% seguro en internet pero por lo menos que el servicio que la empresa que elegi para conectarme a internet sea seguro.
Finalmente para que no digan que me quejo solamente por hacer alboroto, aqui esta la liga de la nota, la cual se publico el 2 de Febrero de 2008:
http://www.yucatan.com.mx/noticia.asp?cx=90$9202000000$3740820&f=20080202
Continuan Ataques a Clientes de la Banca Electronica
Hasta el momento los troyanos, gusanos, virus, etc, y todos los demas tipos de archivos que infectan o atacan a las usuarios de la banca electronica siguen circulando por internet, pero sin haber nuevos tipos de ataques en resumen son los mismos archivos ya analizados los que siguen circulando por la red.
Por ello no hemos tenido ningun reporte sobre ataques en este espacio. Apenas se tenga noticia de ataques nuevos se reportara en este espacio para que llegue a conocimiento de los usuarios.
02.17.08
Ataque Banregio
En estos dias se ha estado enviando un correo en el cual se te pide que veas un video de una golpiza de unos policias en monterrey, nuevo leon, sin embargo, al intentar ver el video lo que estas descargando es un ejecutable y no un video, cosa rara, si lo intentas ejecutar este archivo envenena el archivo host(C:\Windows\System32\drivers\etc\hosts) de la maquina, enviando al afectado a un sitio falso de banregio cuando se intenta entrar al sitio de dicho banco. Aparentemente el sitio al que te envia esta hospedado en un servidor en chicago. Si ya has sido afectado reemplaza el archivo host corrupto por uno original.



