Ir al contenido principal

Entradas

Tabnabbing

Un par de articulos atras, hablamos de Phishing y de como protegerte de el....Tabnabbing podria considerarse una forma mas avanzada de Phishing... Asi es como funciona: 1) Abres una website genuino (ejemplo: hotmail.com) para checar tu correo... 2) Al cabo de un rato, abres una nueva pestaña (tab) en tu browser para visitar otra pagina cualquiera 3) Luego deseas volver a la primera pestaña para seguir leyendo tus emails, por ejemplo.... Entonces haces click a la primer pestaña que creaste... 4) Por algun extraño motivo, la pagina de hotmail te pide tus datos nuevamente para abrir sesion... Sin dudarlo, ingresas tus credenciales...                          FELICITACIONES, ACABAS DE SER TABNABBED! Lo que acaba de suceder es que un script de JAVA modifico la pestaña original con una pagina falsa que parece real, pero que no lo es. Al ingresar tus datos, estas pr...

Contraseñas...

Hoy vamos a hablar de contraseñas, de que hacer y que no hacer... 1) Elige contraseñas de al menos 8 caracteres, INCLUYENDO simbolos y numeros, letras mayusculas y minusculas. Ejemplo: D15m02Y2012$. De esta forma la cantidad de combinaciones posibles es mucho mayor de que si usaras tan solo letras. Una contraseña de 4 caracteres usando tan solo letras minusculas del alfabeto en ingles, contiene 26x26x26x26=456,976 combinaciones posibles de letras. O en otras palabras, 450,000 contraseñas distintas pueden ser usadas con tan solo 4 letras. A medida que agregamos simbolos, mayusculas y numeros, la cantidad de contraseñas disponibles aumenta exponencialmente.... Mayusculas y minusculas= 52x52x52x52= 7,311,616 Mayusculas y minusculas + numeros= 62x62x62x62= 14,776,336 Y esos 14 millones de combinaciones son posibles con tan solo 4 caracteres, al agregarle otros 4 mas unos cuantos simbolos ASCII, la cantidad de contraseñas disponibles se vuelve un numero IMPRONUNCIABLE! Obviame...

Tarjeta de video inalambrica!!!

La primera tarjeta de video inalambrica para computadoras de escritorio esta a punto de ponerse a la venta. Basicamente se trata de una Geforce GTX 460 con 5 antenas en su parte de atras que transmiten la señal de video sin comprimir hasta el televisor o monitor, al cual se le conecta un pequeño receptor que se encarga de recibir la señal de video inalambrica y transmitirsela mediante un cable HDMI al televisor. La tarjeta trabaja en la banda de los 5Ghz, al igual que muchos routers N de banda doble. Gracias a Dios, no optaron por la banda de los 2.4Ghz o hubieran existido muchos problemas de interferencia con routers inalambricos y microwaves. La resolucion es automaticamente elegida dependiendo si el televisor es 720p o 1080p. La tarjeta de video tambien proporciona audio inalambrico Dolby Digital 5.1! El alcanze de la señal esta rondando los 30 metros, mas que suficiente para ser usanda en un hogar o en pequeñas presentaciones. Imaginen tener su PC en un cuarto y, tan solo u...

Actualizen JAVA ahora mismo!

Una vulnerabilidad en el codigo de JAVA ha sido descubierta que puede comprometer la seguridad de nuestras computadoras. Para aquellos que no lo sepan, JAVA es un lenguage de programacion usado principalmente en paginas de Internet que permite el desarrollo de interactividad entre la pagina y el cibernauta. Dicha vulnerabilidad permite la ejecucion de codigo remoto en nuestras computadoras. Para evitar este problema, vayan a http://www.java.com/en/download/inc/windows_upgrade_xpi.jsp e instalen la ultima version de JAVA. De hecho mi computadora fue victima de esto hace tan solo unos minutos. Algun banner o ad descargo un JAVA script a mis archivos temporales. Lo bueno es que mi antivirus lo detecto immediatamente! containerfile:C:\Users\Enrique\AppData\Local\Temp\jar_cache4277254209139619124.tmp file:C:\Users\Enrique\AppData\Local\Temp\jar_cache4277254209139619124.tmp->zek.class Asegurense de actualizar la lista de definiciones de sus antivirus tambien!!!

Microsoft esta llevando Office a las nubes (to the Cloud!)

Para aquellos que no lo sepan ya, Microsoft esta ofreciendo crear, editar y compartir archivos WORD, EXCEL y POWERPOINT gratis en linea! Lo unico que necesitan es una cuenta de hotmail o live.com y ya pueden acceder a este servicio gratis. Ve a http://office.live.com/ Por supuesto que Office Live hace uso de los 25 GB de espacio gratis que SkyDrive provee a los usuarios de Hotmail . Asi que alli puedes guardar y compartir todo tipo de documentos de oficina. Este es un ejemplo: https://cid-75598b040af52f9a.skydrive.live.com/redir.aspx?page=view&resid=75598B040AF52F9A!712&authkey=HzXLvBpvOGY%24

Discos Duros SSD

A pesar de que sus precios todavia estan un poco exagerados en comparacion a los de los Discos Duros regulares, la tecnologia SSD esta aumentando su popularidad dia a dia... Pero que es exactamente un Disco Duro SSD? Tradicionalmente, los Discos Duros se han caracterizado por contener partes mecanicas ( lease disco/s electromagneticos) que giran a velocidades extremas (5400, 7200 o incluso 10000 revoluciones por minuto) para buscar los archivos que windows necesita acceder en determinado momento. Esto genera varios problemas: 1) Tiempo de acceso : Dependiendo de en que parte de la superficie del Disco se encuentre el archivo a buscar su tiempo de acceso variara. 2) Fragmentacion de archivos : con el uso diario de la computadora, los archivos o partes que componen un archivo se desorganizan y empiezan a esparcirse sobre la superficie del disco de forma erratica. Esto provoca que la computadora tarde en abrir programas, en iniciar sesion, etc, pues el disco tiene que girar mas a ...

Como activar SSL con Facebook

Todos aquellos acostumbrados a hacer transacciones comerciales en linea (e-commerce) como comprar cosas en amazon, checar la cuenta del banco, etc, deben haber visto en el URL de la barra de direcciones que la direccion del website comieza con HTTPS .... La S significa que la conexion entre tu computadora y el servidor, ya sea del banco, email, o amazon, esta ENCRIPTADA . Esto significa que NADIE puede ver o acceder a la informacion que circula entre tu PC y la otra computadora. De hecho, en el HIPOTETICO caso de que una 'hacker' pueda interceptar la comunicacion entre ambas computadoras, no habra forma alguna de que el pueda LEER ya sea el numero de tu tarjeta de credito o tus credenciales (nombre de usario y contraseña), etc...puesto que la informacion esta completamente ILEGIBLE E IRRECONOCIBLE usando un sistema de encriptacion de 128 bits o mas. Este sistema es lo que hace que comprar en linea sea totalmente seguro siempre y cuando se usen compañias de reputacion. Fac...

IMPORTANTE!!! NUEVO VIRUS EN EL FACEBOOK!!!

Si recibes un mensaje de chat o comentario con un link a una supuesta foto, NO LE HAGAS CLICK! El mensaje viene generalmente acompañado por un smiley face y el texto 'foto haha' Este es un claro ejemplo de PHISHING , algo del que ya hablamos en un par de articulos atras. En cuanto le haces click al link, una nueva pagina se abre, la cual parece ser de Facebook, pero en cuanto checas su URL en la barra de direcciones, te daras rapidamente cuenta de que esta pagina NO TIENE NADA QUE VER CON FACEBOOK! Esta pagina falsa de Facebook te indica que la foto que buscas ha sido movida y para encontrarla tienes que hacer click en un boton que dice 'View Photo'. Por supuesto, en cuanto le haces click a dicho link, tu navegador de Internet te preguntara si quieres bajar la supuesta foto...   Ahora bien, si prestas atencion al nombre de la foto, veras que la extension (las ultimas 3 letras del archivo despues del punto) es EXE. Eso te esta indicando que lo que estas a pu...

Connectify. Dile adios a tu Router?

Hace unos meses publique un articulo en Facebook acerca de un programa llamado Connectify, el cual permite rapidamente convertir tu laptop en un WiFi hotspot al que otras computadoras se pueden conectar para compartir el Internet... Pues bien, desafortunadamente mi router parece que acaba de dejar de funcionar esta mañana causandome que solo una PC pueda estar conectada al Internet... Esto me ha provocado muchos dolores de cabeza ya que, por cuestiones de trabajo, necesito poder conectar varias computadoras a la vez al Internet.... Fue entonces cuando recorde esta maravilla de programa llamado Connectify... Los pasos a seguir para poder compartir el Internet entre varias PC's en mi casa fueron los siguientes: 1) Conecte el CABLE MODEM directamente a mi Laptop, sin usar el ROUTER! 2) Me asegure que el Wireless de mi laptop estuviera activado (generalmente tienen un boton que te permite apagar o encender dicha capacidad) 3) En la ventana de configuracion de Connectify, el...

Que es Captcha y para que sirve?

Ejemplo tipico de un CAPTCHA Si usas el Internet a menudo, lo mas probable es que ya estes familiarizado con las captchas .... Son esas palabras extrañas y dificiles de leer que tienes que escribir generalmente cuando llenas algun formulario en linea ya sea para suscribirte a una cuenta de correo electronico o para ver determinado contenido en linea. Pero para que sirven y cual es su proposito? Su proposito es el de comprobar que quien esta a punto de mandar el formulario es una PERSONA y no un sistema AUTOMATIZADO . Por ejemplo, un sistema automatizado podria intentar suscribirse a un sistema de correo electronico como HOTMAIL de forma CONTINUA enviando formulario tras formulario saturando el servidor de la compañia, causando infinidad de problemas... Al incorporar la tecnologia CAPTCHA, solamente un HUMANO puede INTERPRETAR Y LEER las letras escritas en el CAPTCHA. Es por eso que siempre tienen o lineas que cruzan por encima o letras superpuestas, etc.... Si el CAPTC...

Como funciona el Antivirus?

El antivirus usa basicamente dos tipos de sistemas de deteccion para poder reconocer los virus que pueden estar infectando tu computadora: 1) Signature-based (Diccionario): Es el sistema mas comun y la razon por la cual es MUY IMPORTANTE que tu antivirus se este actualizando correctamente. Cada vez que tu antivirus se actualiza, descarga de una lista con los nombres y caracteristicas reconocibles de nuevos virus que se van creando a diario. Esta lista es conocida como VIRUS DEFINITIONS . Cuando tu antivirus, luego, analiza el Disco Duro de tu PC buscando virus, tiene que  COMPARAR CADA UNO de los archivos que escanea con la lista de virus mas actualizada que haya descargado. Si alguno de los archivos de tu disco duro muestra caracteristicas iguales a los virus incluidos en la Lista de Definiciones, el antivirus te indicara un mensaje diciendote que dicho archivo esta INFECTADO. Este proceso toma tiempo y recursos de la computadora. Es por eso que tu computadora puede pone...

Windows Experience Index

Microsoft introdujo junto con Windows 7 una herramienta muy facil de usar que te proporciona una idea rapida de la velocidad general de tu computadora. Se llama Windows Experience Index o WEI y para acceder a ella rapidamente, haz click en INICIO y en el campo de busqueda escribe wei, en la parte superior del Menu de Inicio aparecera la lista de resultados, haz click en la que diga CHECK WINDOWS EXPERIENCE INDEX . El resultado o puntaje total esta ubidado a la derecha en letras grandes. El valor final es equivalente al menor valor de las 5 categorias que Microsoft considera primordiales a la hora de determinar la velocidad de tu PC. Las 5 categorias son: 1) CPU/Processor . Este es el cerebro de tu computadora y por ende el que realiza todos los calculos matematicos para que tus programas funcionen como es debido. La velocidad de los CPU se miden en Ghz. Un CPU de 1 GHz es mas lento que uno de 2 GHz. Sin embargo, existe otro factor que determina la velocidad de un CPU... Y es...

Pon tu antivirus a prueba!

Una buena forma de probar si tu antivirus esta funcionando correctamente sin correr el riesgo de infectarte es usando la linea de codigo del EICAR . Simplemente abre el notepad y copia y pega esta linea: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* Luego guardala con cualquier nombre que quieras. Apenas el archivo sea guardado en tu Disco Duro, tu antivirus DEBERIA detectarlo como si fuera un virus y preguntarte que quieres hacer con el. Ahora puedes eliminarlo sin problemas. TE ACLARO, ESTO NO ES UN VIRUS! ES TOTALMENTE INOFENSIVO Y ES TAN SOLO UNA HERRAMIENTA QUE FUE CREADA PARA PROBAR LA EFICACIA DE LOS ANTIVIRUS.

Phishing...

Phishing, en el mundo de la informatica, es hacerle creer a una persona (lease cibernauta) que determinado correo electronico o pagina de Internet proviene de una fuente confiable cuando en realidad no lo es. El objetivo principal es el de obtener informacion personal de las victimas, como passwords y user names usando lo que se conoce como 'Social Engineering'...Basicamente se trata de 'tomarle el pelo' a uno haciendose pasar por compañias serias y de renombre (como microsoft, amazon, ebay, etc). La forma mas usada y simple es la de mandar correo electronico que parece que  viene de una fuente confiable cuando en realidad proviene de un hacker que lo unico que quiere es que respondas a su email mandandole la informacion que te ha pedido o descargar cierto patch o actualizacion. Hay miles de correos electronicos que usan este sistema.... Uno muy reciente parece provenir de Microsoft.com con el sujeto de que tienes que actualizar el Windows Messenger Live , provey...

Redireccionamiento de Google (y otros motores de busqueda)

Hoy acabo de limpiar una computadora que tenia un problema bastante comun y molesto... Cada vez que queria buscar algo usando google o bing, los resultados me dirigian a las paginas incorrectas....Mas precisamente a paginas que me queria vender antivirus, productos para limpiar la PC, etc....  Lo mas curioso es que este tipo de 'infeccion' no es detectada por la gran mayoria de antivirus y antispyware disponibles! Ya habiendo limpiado la computadora con los 6 productos habituales que uso y con todos mostrandome que la PC estaba limpia, estaba a punto de darme por vencido y sugerir la Reinstalacion de Windows.... Fue entonces cuando note algo extraño en la pagina oficial de google.... El logo de Google era el logo simple y comun! En mi computadora, sin embargo, el logo de la pagina oficial era el especial que refleja algo relacionado con el dia en cuestion...( http://www.google.com /) Usando el comando de 'ping google.com', note que el IP de google estaba incor...

RSS Feeds

Logo del RSS RSS (Really Simple Syndication) Feeds es una nueva forma de llevar contenido, noticias, etc directamente al cibernauta en lugar de que este sea quien tenga que 'buscar' las noticias o contenido informativo en el que esta interesado en distintas paginas de Internet. Por ejemplo, supongamos que existe una pagina que te brinda noticias de tu pais a la que visitas todos los dias...Si dicha pagina incorpora tecnologia RSS, solo tienes que suscribirte a su 'feed' y todas las noticias se cargaran AUTOMATICAMENTE en tu browser (generalmente usando la barra de favoritos) y estaran accesibles con solo un click sin que tengas que abrir la pagina principal! Para saber si la pagina en la que estas interesado provee RSS feeds, busca el logo oficial en algun lugar de la pagina o, si estas usando las ultimas versiones del Internet Explorer o Mozilla Firefox, dicho logo aparecera en la Barra de Direcciones. Solo hazle click y elige 'Suscribe to this feed'....

Google encriptado!

Acabo de encontrar el servicio beta de google con sistema de encriptacion.... https://encrypted.google.com/ Basicamente, lo que hace es que todos los terminos/keywords que uses para buscar son encriptados usando SSL. De esta forma todas tus busquedas estan protegidas para que no sean interceptadas, leidas o decifradas por terceros. SSL es el mismo sistema de encriptacion usado por companias como Amazon, bancos, etc cuando tienes que hacer transacciones comerciales. Al encriptar una busqueda, por ejemplo, ni siquiera tu ISP (Internet Service Provider), puede saber que clase de cosas estas buscando en el Internet!

Que es un Rogue Antivirus? (Lista actualizada al 11/09/2011)

Pantalla Principal del Security Tool El 90% de las computadoras infectadas con malware que reparo, tienen alguna o varias variantes de Rogue Antivirus. Basicamente, se trata de Antivirus FALSOS . Son programas que se instalan, en la mayoria de los casos, sin el consentimiento del usuario y se presentan en la pantalla como si fueran antivirus reales que estan escaneando la PC y le informan al usuario de que la computadora esta infectada y que necesita comprar el producto para poder 'limpiarla'. Es muy importante que NUNCA proporcionen su numero de tarjeta de credito e informacion personal para comprar el producto. Estas compañias son falsas y no buscan ayudarle en lo mas minimo. Lo unico que quieren es obtener acceso a su cuenta bancaria. Lo mejor que pueden hacer cuando sean victimas de este tipo particular de virus es cerrar la ventana y tratar de escanear la computadora usando el antivirus instalado en la PC y buscar ayuda profesional inmediatamente. La li...

Que es la Instalacion Doble de Windows con Sistema de Proteccion Virtual?

El Sistema de Proteccion Virtual es una tecnologia de ultima generacion que restaura el sistema a un estado predefinido cada vez que la computadora es encendida. Todos los cambios hechos al sistema, ya sean buenos o malos, desaparecen cada vez que la computadora es reiniciada. Cada vez que la computadora es encendida esta como 'nueva'. En cierta forma, podriamos decir que la PC 'pierde la memoria' cada vez que uno la enciende, olvidandose de todos los cambios al sistema, programas bajados, paginas agregadas a favoritos, etc que el usuario haya hecho en la sesion anterior. Dos son las principales ventajas que el Sistema de Proteccion Virtual ofrece: La computadora esta siempre libre de virus y spyware:            No importa si la computadora se infecta durante una sesion de Windows. Para limpiarla, lo unico que    hay que hacer es reiniciar el sistema y todos los virus que estaban causando estragos en el sistema desaparece...