sábado, 7 de julio de 2012

Más 277,000 PC se quedarán sin Internet el próximo 9 de julio


Imagen que muestra cuando una PC no está infectada por DNS Changer
Washington.- El plazo por fin se cumplió y pese a las numerosas alertas por parte del FBI y las firmas de seguridad, este lunes 9 de julio más de 300,000 usuarios perderán el acceso a Internet, a menos que revisen rápidamente sus computadoras en busca del malware llamado DNS Changer y lo eliminen.
Las advertencias sobre el llamado “Apagón de Internet” o el “día D” del DNS Changer ya  han sido difundidas miles de usuarios en Facebook y Google. Los proveedores de servicio de Internet también han enviado avisos, e incluso el FBI abrió un sitio Web especial para que los internautas puedan detectar si su equipo está infectado y, en caso de estarlo, cómo eliminar el código malicioso.
Según el FBI, el número de computadoras probablemente infectadas supera las 277,000 en diversas partes del mundo, un número todavía bastante elevado pero menor a los 360,000 que se contabilizaban en abril pasado.
El FBI no ha liberado cifras de infección para cada país, sin embargo la autoridad publicó un mapa de palabras con el nombre de todos los países infectados con DNS Changer, el tamaño en el nombre de cada nación es reflejo del nivel de infección.
Así de acuerdo al mapa digital Estados Unidos, India, Alemania, Italia y Reino Unido son los países con el mayor número de máquinas infectadas por el malware, algunos expertos estiman que tan sólo en EU hay más de 64,000 computadoras vulneradas.
México se encuentra en la segunda ronda de naciones afectadas por DNS Changer , junto con Canadá, Brasil, China, Francia y España, en donde los rangos de PC afectadas oscila entre los 7,000 y los 14,000 equipos comprometidos.
El tamaño de la palabra está relacionado al nivel de infección de cada país
Los usuarios cuyas computadoras estén infectadas perderán el lunes la capacidad de conectarse a Internet, y tendrán que llamar a sus proveedores (Telmex, Cablevisión u otros) para que les ayuden a desinfectar sus computadoras y puedan volverse a conectar.
Todo hasta el último minuto
La amenaza de DNS Chager no es nueva, ni tampoco  tan preocupante, pues el mismo FBI y expertos en seguridad señalaron que el número de computadoras se ha reducido de manera considerable, incluso para aquellos usuarios que hagan caso omiso a las adevterncias el riesgo no pasará de que eliminen el malware del equipo con cualquier programa antivirus.
La historia comenzó en noviembre de 2011, cuando el FBI y el gobierno de Estonia desmantelaron la red de cibercriminales responsables de DNS Changer.
Dicha organización tenía en su poder una serie de servidores a través de los cuales infectaron más de cuatro millones de computadoras en más de 100 países alrededor del mundo.
Tras la detención y desmantelamiento de la red botnet, el FBI decidió mantener operando los servidores con una empresa privada, pues de haberlos desactivado en ese momento, cada uno de los equipos infectados habría perdido su acceso a Internet.
Ese sistema temporal que el FBI estableció será cerrado a las 12:01 AM EDT (Tiempo del Este) del 9 de julio de 2012.
La mayoría de las víctimas no saben que sus computadoras resultaron infectadas, aunque el virus probablemente ha hecho más lenta su navegación de Web y ha desactivado sus programas antivirus, lo que torna más vulnerables sus dispositivos.
Expertos en seguridad señalan que es necesario que los internautas revisen si su equipo de cómputo fue infectado por DNS Changer y de ser así asegurarse de haber eliminado el malware del sistema.
Tom Grasso, agente especial del FBI y muchos proveedores de Internet están preparados para el problema y tienen planes para ayudar a sus clientes. En estados Unidos Comcast, por ejemplo, ya ha informado  a sus clientes sobre la situación.
La compañía envió mensajes e incluyó informaciones en su sitio Web para apoyar con la detección y eliminación del código maliciosos.
En México ni Telmex ni Cablevisión, los dos ISP más grandes del país han liberados mensajes o advertencias en sus sitios oficiales, ni en sus secciones de noticias o información para clientes y medios.
Además de computadoras de usuarios individuales, unas 50 empresas incluidas en la lista de las 500 principales compañías de la revista Fortune todavía están infectadas, agregó Grasso.

jueves, 28 de junio de 2012

Diferentes opciones para crear tu propia nube personal


El uso de almacenamiento en la nube es cada día más normal. Son varias las compañías que ofrecen servicios de almacenamiento e incluso muchas con planes gratuitos y una capacidad entorno a los 3 y 10GB que serán más que suficiente para almacenar documentos a los que solemos recurrir con frecuencia. Igualmente hay planes avanzadas con mayor capacidad o destinados a empresas con mayores medidas de seguridad.
Pero aún así no todos los usuarios se fían a depositar sus datos en dichos servidores. Si bien establecen medidas de seguridad para que nada ocurra, desde su perdida o acceso no desado, lo cierto es que están en su derecho de no hacerlo. Por eso, vamos a ver diferentes alternativas para quien necesite crear su propia nube personal.

Adquiere un NAS

Los NAS (del inglés Network Attached Storage) son dispositivos de almacenamiento que nos permiten gracias a su interfaz de conexión ethernet conectarlos a nuestro router. Incluyen un software que se instala en uno de los discos que incluye (hay diferentes modelos que nos permiten desde conectar un sólo disco hasta varios para aumentar la capacidad de forma considerable).
Estos dispositivos, gracias al software que integran, permiten configurar diferentes opciones como establecer carpetas propias para cada usuario con su respectiva contraseña, definir qué carpeta queremos o no compartir, así como muchas más opciones.
Su configuración es sencilla y los precios actuales han bajado considerablemente. En función de las necesidades, tanto de capacidad con a nivel opciones, podemos optar por varios modelos con precios que pueden oscilar entre los 100 euros en adelante.

Reutiliza un viejo ordenador

Si tienes un ordenador antiguo que ha pasado ha mejor vida tras varios años de uso intenso puede devolverle la juventud y seguir dando utilidad gracias a FreeNas.
FreeNas es un sistema operativo basado en FreeBSD que apenas consume recursos y nos permitirá convertir nuestro viejo ordenador en todo un dispositivo NAS. Además de los pocos requisitos de hardware la instalación de FreeNAS y su respectiva configuración es realmente sencilla.
Esta configuración la podremos llevar a cabo de forma remota por lo que no necesitaremos de un teclado o pantalla para ello. Simplemente accedemos desde cualquier dispositivo con navegador web y listo.

Utiliza tu propio equipo

Nuestros ordenadores también pueden usarse para crear carpetas que poder compartir a través de internet. Lo único que tendremos que tener en cuenta es que tal vez, si es para uso personal como comentábamos y no vamos a crear carpetas para terceros usuarios, puede que nos interese más disponer de un método para acceder de forma remota a nuestro equipo. Ya que no sólo podremos acceder a los datos sino también a las aplicaciones etc…
En Anexo M ya vimos opciones para acceder de forma remota como LogMeIn aunque hay más métodos como TeamViewer. La pega es que tendremos que tenerlos siempre conectado e igual no nos interesa.

Datos extras

Crear tu propia nube personal no es nada complicado. Desde los propios dispositivos NAS que vienen con unas instrucciones claras y detalladas hasta la instalación de FreeNAS, del que podremos encontrar guías y tutoriales en internet para su instalación, sólo se requiere calma y seguir los pasos de forma ordenada.
Pero sí que hay que tener en cuenta algunos detalles. Muchos proveedores de internet nos dan un IP dinámica, esto es una dirección que cambia cada cierto tiempo., por tanto necesitaremos un método para localizar a nuestro equipo desde internet siempre.
Como sabéis, la IP es una dirección única que se asocia a un equipo. Cuando las IP son dinámicas y no fijas (se puede contratar una IP fija con un coste adicional) si nuestro proveedor nos la cambia ya no podremos acceder a nuestro equipo. Para solucionar esto sin tener que realizar un desembolso podemos hacer uso de servicios como No-ipque nos permitirá obtener una dirección que siempre estará asociado a nuestro NAS u ordenador independientemente de que la IP cambie o no.

lunes, 25 de junio de 2012

Convierte tu TV normal en uno “inteligente” con android 4.0


Estoy seguro que a la mayoría de ustedes les gustaría tener (si aún no lo tienen) un TV “inteligente” para navegar en la web, acceder a servicios de video online y actualizar sus perfiles en redes sociales. Por suerte, desde ahora cualquier persona que tenga un TV normal con puerto HDMI, puede transformarlo fácilmente en un SmartTV.
Esto es posible gracias a un pequeño y económico “gadget” de la empresa Always Innovating presentado hoy en el CES 2012. Gracias a este dispositivo que se conecta a través del puerto HDMI, podremos acceder ainternet desde nuestro TV “normal”, ver películas en Netflix, acceder a redes sociales, divertirnos con videojuegos y mucho más.
El HDMI dongle tiene un procesador Texas Instruments Cortex-A9 OMAP 4, 1GB de memoria, puerto para tarjetas micro SD, wifi y bluetooth. Además reproduce video en Full HD (1080p) y cuenta con un pequeño control remoto para manejar todas sus funciones.
Acá les dejo dos video que muestran como se conecta este “gadget” a nuestra TV y como funciona:
Este dispositivo todavía no está a la venta pero se espera que muy pronto sea lanzado al mercado con un precio que ronda los $90 dólares.

martes, 19 de junio de 2012

Diez consejos para pasar a IPv6 de forma segura en las empresas


IPv6 en empresas
La llegada del nuevo protocolo de direcciones IP a Internet, el IPv6, está suponiendo un cambio generacional muy grande, aunque su repercusión en el rendimiento será mínima. Las direcciones IP son algo así como la identidad digital que reciben todos los dispositivos y las páginas web en la red. El problema con el anterior sistema de direcciones IPv4 es que las direcciones disponibles se han agotado ya en algunas zonas del mundo, lo que ha provocado la necesidad de cambiar de protocolo para aumentar las direcciones hasta un número casi ilimitadoStonesoft ha elaborado una serie de consejos para implementar este nuevo protocolo en el entorno empresarial con seguridad.
El primero de los consejos estriba en modernizar la red existente de la empresa y actualizarla para que quede limpia de elementos inservibles. Esta es la mejor forma de poder realizar la transición sin problemas. En segundo lugar, se aconseja realizar una introducción gradual de IPv6. Se toma como ejemplo las Administraciones Públicas de España, que llevan trabajando en la adopción de este sistema durante algo más de media década, aunque en el caso de las empresas un plazo lógico estaría en seis meses o un año, dependiendo del tamaño de la organización.
IPv6 en las empresas
El siguiente consejo afecta al aspecto de la seguridad y consiste en mantener fiabilidad de la red a través de una inspección de los tuneles. Esto incluiría la revisión de todo el tráfico que corre a través del protocolo IPv6, incluyendo aquella que utiliza los paquetes IPv4. Además, también resultaría necesario fortificar las puertas de entrada de los túneles a través de la autenticación. Otro de los puntos respecto a la seguridad que hay que tener en cuenta es la ya existencia de ataques maliciosos. Los cibercriminales ya se valen de estrategias para introducirse dentro de las redes empresariales que adoptan este sistema de direcciones.
Hay que extremar las precauciones con la utilización de herramientas de seguridad actualizadas. Además, hay que vigilar a los proveedores que afirman que sus redes son compatibles con el nuevo protocolo IPv6, ya que muchas veces esta modernización puede ser incompleta. Se debe tratar de encontrar aquellos proveedores que cuenten con certificación externa. Dentro de las medidas de seguridad, una de las obviedades para manejar de manera correcta la transición e instauración de una red IPv6 es informarse acerca del tema. Como el protocolo IPv6 lleva desarrollándose más de una década, existe mucha información tanto en Internet como en forma de libros.
Otro de los consejos de seguridad que se ofrecen desde Stonesoft es el hecho de apagar las capacidades IPv6 cuando no se estén utilizando para minimizar las posibilidades de que se produzcan brechas de seguridad. La empresa llega a aconsejar la inversión de una herramienta capaz de apagar estas capacidades de manera global. En último lugar, se recomienda aprender la sintaxis propia de IPv6 para crear filtros de tráfico. En definitiva, se trata de consejos generales que hay que tener en cuenta en el momento de establecer esta transición hacia el nuevo protocolo.

jueves, 14 de junio de 2012

Linux al rescate: arreglar Windows con Live CD



Arrancar directamente desde un disco CD o DVD es uno de los puntos fuertes de Linux.
¿La ventaja? Que si el sistema operativo de tu ordenador falla, puedes usar Linux como sistema de rescate .
Te presentamos versiones de Linux enfocadas a arreglar problemas de Windows.

El Live CD como salvavidas

Ya hemos visto las ventajas del Live CD, que es como se conocen a los discos CD/DVD ejecutables de forma independiente al sistema operativo del PC.
Dos de los usos más frecuentes de las distros Live son limpiar Windows de virus y arreglar el arranque del sistema operativo.

Para resolver el problema

Hay muchas distribuciones Linux que permite arreglar Windows. Las más destacadas son System Rescue CDUbuntu Secured RemixRescatux y CAINE.
System Rescue CD es un sistema operativo funciona e independiente. Desde él puedes acceder al disco duro del ordenador para rescatar los datos perdidos, corregir el arranque de Windows, reparticionar el disco y mucho más.
Ubuntu Secured Remix es una versión especial de Ubuntu enfocada a resolver problemas de Linux y Windows. En concreto, hace una copia de seguridad del arranque para que Ubuntu y Windows puedan convivir en un mismo disco, facilita la desinstalación de un sistema operativo y arregla el arranque de Windows.
Por lo demás, ofrece las mismas funciones de Ubuntu, así que puede un ser un sistema operativo alternativo totalmente funcional.
Rescatux hace honor a su nombre, ya que te ayuda a rescatar tanto Linux como Windows. En el caso que nos ocupa, ofrece, entre otras cosas, restaurar el MBR de Windows o recuperar la contraseña.
En el caso de CAINE, no se trata exactamente de un disco de recuperación, sino de un kit de aplicaciones para investigaciones forenses digitales. Entre su larga lista de herramientas se encuentran algunas para recuperar datos perdidos o dañados.

Para prevenir el problema

Hay Live CD con Linux especializados en prevenir los problemas que puedas encontrarte con Windows u otro sistema antes de que ocurran.
Por un lado, tenemos distros de Linux para crear copias de seguridad del disco duro. Así, si sufres un percance y pierdes los datos o el sistema operativo, podrás recuperarlo restaurando la copia.
Las dos mejores soluciones son CloneZilla y Redo Backup and Recovery.
CloneZilla es un veterano, una especie de Norton Ghost linuxera que hace una copia exacta del disco duro. Ofrece multitud de posibilidades y el resultado es muy satisfactorio. La pega es que no es muy intuitivo y requiere documentarse un poco antes de empezar a usarlo.
Redo Backup and Recovery también permite realizar copias de seguridad pero es más fácil de usar. A través de unos sencillos pasos eliges entre hacer una copia de seguridad o restaurar una ya creada, eliges el disco de origen y destino y listo. Incluye herramientas complementarias para saber más de los discos conectados a tu ordenador y un navegador web para encontrar respuestas a tus dudas.
Por otro lado tenemos GParted LiveCD y Parted Magic, que sirven para particionar el disco duro, es decir, dividir el disco duro en varias unidades independientes entre sí. Así puedes guardar el sistema operativo en una unidad y tus datos personales en otra. Si Windows sufre un percance, lo reinstalas desde la imagen y problema resuelto.
GParted y parted Magic son muy similares, con herramientas para dividir el disco sin perder los datos, exploradores de archivos, navegador web para resolver dudas en la red, etc.

¿Utilizas Linux como salvavidas de Windows?

lunes, 11 de junio de 2012

10 consejos para utilizar Facebook sin riesgos


facebook
Facebook es una red social que cuenta con más de 800 millones de usuarios en todo el mundo. Así no es de extrañar, que los cibercriminales y estafadores online se encuentren ideando técnicas, trampas y ratoneras para captar a los internautas más ingenuos. Esta es la realidad. En los últimos días, hemos conocido nuevas técnicas fraudulentas que se benefician de circunstancias que generan tanto interés como la Eurocopa 2012 o que siguen por la vía de las aplicaciones falsas a través de Facebook. Si eres un usuario habitual de esta red social, te habrás fijado en que en muchas ocasiones, aparecen enlaces curiosos o extraños, además de aplicaciones que prometen, por ejemplo, revelar qué usuarios han visitado tu perfil. Partiendo de que realizar esta acción es completamente imposible, conviene estar atento ante cualquier input sospechoso. A continuación, te ofrecemos algunos consejos interesantes para evitar ser víctimas de alguna estafa.
Teniendo en cuenta la proliferación de este tipo de estafas, la compañía alemana dedicada a la seguridad G Data, ha ofrecido un total de diez advertencias básicas que nos permitirán sortear cualquier amenaza. Empecemos, pues, por el principio.
facebook 02
1) Elimina las aplicaciones fraudulentas. Si ya has hecho clic en alguna app que pueda ser sospechosa de fraude, lo más recomendable será que la elimines lo antes posible para que pueda desaparecer de tu perfil social y para evitar que tus amigos también caigan en la trampa.
2) Cuidado con los clics indiscriminados. Antes de hacer clic en cualquier sitio, observa la procedencia de los mensajes o archivos que te han sido remitidos. Si no sabes muy bien qué clase de archivo tienes en el buzón, pregunta antes al remitente o bórralo directamente.
3) No navegues con Facebook abierto. Cierra tus perfiles sociales para poder navegar con seguridad por otras páginas. Los estafadores han desarrollado técnicas lo suficientemente ávidas como para manipular un navegador.
4) Recuerda cerrar sesión cuando abandones. Si te conectas desde un sitio público (la universidad, un hotel, un cibercafé o una biblioteca) recuerda pinchar sobre el enlace Cerrar Sesión para que nadie pueda acceder a tu cuenta.
5) Mantén tu información personal a salvo. Las redes sociales son un buen sitio para compartir experiencias, pero resulta un tanto peligroso para difundir información estrictamente personal. Debes tener en cuenta que toda la información permanecerá en las fauces de Facebook para siempre.
malware facebook 2
6) No añadas gente que no conoces. Trata de mantener el número de amigos, compañeros, familiares y amigos imprescindible para que tu información no vaya más allá de lo esperado y lo debido.
7) Emplea una contraseña segura. No indiques la misma contraseña para todos los servicios en los que estás registrado. Por otra parte, trata de introducir una contraseña segura que incluya letras en mayúscula y minúscula combinadas con números.
8) Actualiza tu navegador. Mantén actualizado el navegador con los plugins y demás paquetes de datos que se envían periódicamente. Los responsables del sistema tratarán de ofrecerte las últimas soluciones en seguridad, teniendo en cuenta las amenazas reales existentes.
9) Elige una buena configuración de privacidad. Como ya debes saber, Facebook cuenta con un apartado especial para configurar la privacidad de tus datos. Aunque es de difícil acceso y comprensión, tendrás la oportunidad de gestionar cualquier detalle sobre tu privacidad, cosa que te ayudará a no divulgar de forma indiscriminada tu información personal.
10) Instala un antivirus de calidad. Recuerda que para estar protegido debes contar con un buen antivirus. Existen opciones como G Data, Kaspersky o Avast! Basta con buscar un poco cual puede ser tu mejor solución para mantener a raya cualquier virus o amenaza.

domingo, 10 de junio de 2012

"¿Quién ha visto tu perfil?": Nueva fórmula para estafar en Facebook


Foto: GDATA
Foto: GDATA Ampliar foto
MADRID, 10 Jun. (Portaltic/EP) -
   La curiosidad de los usuarios por saber quienes visitan su perfil puede jugarles una mala pasada. Una nueva fórmula de falsa aplicación que consiste en un enlace acortado y este redirige a una red de anuncios que permiten al estafador lucrarse con cada impresión.
   Los estafadores cada vez más realizan esfuerzos para obtener beneficios desarrollando nuevos sistemas de engaño en Facebook. Es por ello que se han hecho tan famosas las redes de publicidad, que permiten ganar un dinero fácil sin necesariamente dañar el ordenador del usuario o al menos sin afectarlo de forma directa.
   Esta nueva estafa es un 'post' que aparece en el muro de Facebook que tiene un enlace acortado. Su única función, una vez se ha hecho clic sobre él, es comprobar el país de origen del visitante y, en función del resultado, introducirle en una cadena de redireccionamiento vinculados a iFrames con anuncios de todo tipo de productos y servicios, cupones de regalo o juegos de azar que solicitan los datos personales del visitante.
   Según ha informado la compañía de seguridad GData, esta aplicación es la denominada "Checker" y, tan pronto como se instala, añade en el muro de Facebook una publicación con un listado de las que son, en teoría, las últimas personas que han visto un determinado perfil, aunque realmente no es cierto y solo tiene fines fraudulentos.

PROTEGERSE DE ESTOS FRAUDES

   GData recomienda a los que sean víctimas de este fraude que borren la publicación inmediatamente, para que no sea visible para más amigos del usuario. Es importante no instalar cualquier aplicación si no se sabe de donde proviene, incluso si procede de amigos, ya que podría incluso dañar el ordenador.
   También se aconseja que el usuario no navegue si tiene activo algún perfil social, ya que estafadores pueden manipular el navegador y utilizar los perfiles sociales del usuario para difundir 'spam' y enlaces no deseados.  
   Es importante seleccionar la opción de "cerrar sesión" cuando el usuario abandone las redes sociales, especialmente si se ha conectado desde ordenadores públicos en universidades, hoteles, cibercafés o bibliotecas.
   Por supuesto, también se recomienda no aceptar amigos indiscriminadamente, especialmente desconocidos, asegurarse de tener una contraseña lo suficientemente segura, configurar la privacidad de las actualizaciones de estado, fotos e información y tener un buen sistema de antivirus para proteger el PC.