lunes, 28 de abril de 2014

lunes, 7 de abril de 2014

BBC Mundo - Error OpenSSL

¿Qué contraseñas debo cambiar ante el fallo de internet?

Última actualización: Jueves, 10 de abril de 2014
Heartbleed

El error afecta a dos tercios de la web.

El inédito error informático llamado Heartbleed les está causando grandes dolores de cabeza a los expertos en seguridad.

Mientras tanto, los sitios web intentan solucionar el problema y los usuarios, asustados, se preguntan si deben cambiar o no sus contraseñas para evitar el robo de sus cuentas de correo electrónico, números de tarjetas de crédito y otra información confidencial.

A continuación respondemos las dudas más comunes.

¿Qué es Heartbleed ?

Es un fallo que afecta a los códigos OpenSSL, muy usados para la encriptación de datos en internet. Data de 2012 y recién ahora fue descubierto.

Esto ha permitido que un tercio de los sitios web mundiales quedaran vulnerables al robo por parte de hackers, lo que los expertos dicen es una de las brechas de seguridad más graves de los últimos años.

Esto significa que el icono de un candado pequeño (HTTPS) que vemos a la izquierda de la barra del navegador y en el que confiamos para mantener nuestras contraseñas de correos electrónicos personales y tarjetas de crédito seguras, en realidad está “abierto”.

Esto pone al alcance de cualquier hacker el acceso a unidades de información privada y protegida alojadas en servidores que usaran la codificación OpenSSL.

El fallo fue localizado por ingenieros de Google y de la empresa de seguridad informática Codenomicon la semana pasada. El lunes por la noche los responsables de OpenSSL dieron a conocer el problema y publicaron una actualización que lo soluciona.

¿Qué tan grave es? ¿Debo entrar en pánico?

Es grave, dado que afecta a dos tercios de la red. Los errores en el software van y vienen y son reparados por nuevas versiones. Sin embargo, este error ha dejado gran cantidad de claves privadas y otros secretos expuestos. El experto en seguridad Brue Schneier lo describió como "catastrófico". "En la escala de uno a 10, es un 11".

Candado

Con el fallo, el candado HTTPS que protege los sitios quedó “abierto”.

Pero no hay que entrar en pánico. Hay que estar atento.

Los investigadores de seguridad que descubrieron la amenaza están particularmente preocupados por el hecho de que no fue detectado durante más de dos años. Por eso temen la posibilidad de que los piratas informáticos pueden haber estado explotando en secreto el problema antes de su descubrimiento.

También es posible que nadie se haya aprovechado de la falla antes del anuncio de su existencia la noche del lunes.

Como explica a la BBC David Stupples, profesor de la City University de Londres, aun no se ha oído de ningún daño serio desde que se supo del fallo.

¿Cómo sé si fui atacado?

Ese es el problema. Los posibles ataques no dejan rastros. La página Heartbleed.com, creada para explicar el incidente informático, probó la falla en sus propios servicios “desde la perspectiva del atacante”.

“Nos atacamos a nosotros mismos desde fuera, sin dejar rastro. Sin el uso de información privilegiada o credenciales pudimos robarnos a nosotros mismos las claves secretas utilizadas por nuestros certificados X.509, nombres de usuario y contraseñas, mensajes instantáneos, correos electrónicos y documentos críticos de negocio y comunicación”, explica el sitio.

Seguramente estés afectado, “de forma directa o indirecta, dice el sitio. El OpenSSL es el código abierto más utilizado. Tu popular red social, el sitio de tu empresa, de comercio electrónicoo incluso los sitios administrados por el gobierno podría estar usando OpenSSL vulnerable.

¿Debo cambiar mis contraseñas?

Sí, pero primero hay que ver si el sitio en cuestión –mail, red social o banco, por ejemplo- ya reparó el error. Cambiarlas antes de que los servicios hayan solucionado el fallo nos dejaría más expuestos, advierten los analistas de seguridad.

Para los sitios web, el proceso de corrección del fallo implica la instalación de parches de software en los equipos de sus centros de datos y luego cambiar la clave del software confidencial utilizado para proteger los mensajes y transacciones.

clic Lee también nuestra guía para cambiar las contraseñas

¿Qué sitios están en peligro?

Google les está diciendo a sus usuarios que no tienen que cambiar las contraseñas que utilizan para acceder a Gmail (que tiene 425 millones de cuentas), YouTube y sus otros productos.

Una fuente de la empresa le dijo a la BBC que corrigieron la vulnerabilidad antes de que se hiciera pública.

Gmail

Google dice que no es necesario cambiar sus contraseñas.

Facebook, que tiene más de 1.200 millones de titulares de cuentas, también dijo haber purgado la amenaza, pero igual recomendó a los usuarios “aprovechar esta oportunidad para seguir las buenas prácticas y establecer una contraseña única para su cuenta de Facebook que no utilicen en otros sitios''.

La red social Twitter y el gigante del comercio electrónico Amazon dicen que sus páginas web no se expusieron a Heartbleed. Ebay, que administra el servicio de pagos PayPal, dijo que la mayoría de sus servicios evitaron el error.

Algunos señalan que hay muchos sitios más pequeños que aún no se han ocupado de la cuestión y en esos casos cambiar de contraseña podría hacer más daño que bien, dejando al descubierto viejas y nuevas contraseñas a cualquier posible atacante.

En esta página uno puede ver si la página a la que quiere entrar ya resolvió el problema: clic http://filippo.io/Heartbleed

Fue creada por el experto en seguridad Filippo Valsorda, quien le dijo a BBC Mundo que recibe unas 17.000 visitas por minuto. La página es en inglés, pero su diseño es simple y fácil de entender.

lunes, 13 de junio de 2011

Acceder como GodMode (SuperUsuario) en Windows 7

Aquí hay una gran "truco" que permite tener todas las opciones para controlar tu PC con Windows 7 en una carpeta.
NOTA: Las personas también están reportando que esto funciona en Vista de 32 bits, pero no de 64-bit.image
1 . Abra el Explorador de Windows y cree una nueva carpeta
Cree la carpeta en cualquier lugar. Para facilitar su uso, he creado la mía en el directorio raíz .
NOTA: La creación de la carpeta en el escritorio podría o no podría funcionar.
2 .Cambiar el nombre de la carpeta por pegar a continuación el nombre exactamente como aparece:
GodMode. {ED7BA470-8E54-465E-825C-99712043E01C}
NOTA: Usted puede nombrar como quieras (dentro de lo razonable), yo sólo uso "GodMode" en este ejemplo.
3 .Disfrute!
A disfrutar de su todo-en-uno carpeta para el control de prácticamente todos los aspectos de Windows 7. Todavía estoy  viendo todas las cosas que no sabía que se podía hacer en Windows 7! ;-)

miércoles, 8 de junio de 2011

Archivo hosts en un Mac OS X


Primero. ¿que es el archivo host? El archivo hosts es algo del pasado cuando no existían los servidores DNS ya que no hacían falta porque no había tantas WEB como ahora y la relación entre la ip y el dominio de todas esas páginas se podía guardar en un sólo archivo dentro de cada ordenador. Pero es interesante que aún se conserve.

Segundo. ¿Para que me sirve cambiarlo? Pues puede tener múltiples usos. Como impedir desde el servidor de una empresa que sus empleados no vean más páginas en internet que la web corporativa. En mi caso me ha servido para ver como está quedando mi web en otro servidor ya que ahora estoy haciendo la migración y muchos de los archivos que tengo apuntan a rutas absolutas del tipo www.miweb.com/imagenes/mi_pagina.htm si yo clico desde mi nuevo servidor (ahora que todavía no he cambiado las DNS) ese vínculo me redirige al servidor antiguo. Y como comprenderás, cambiar todos los links sólo para ver como va quedando. No me parece muy practico. Haciendo un cambio en el archivo hosts de mi ordenador. Todo lo que apunte a: http:// www.miweb.com será redirigido a la ip que yo le diga. En este caso la de mi nuevo servidor.

Tercero: Los pasos:

martes, 7 de junio de 2011

WAKE ON LAN/WAN (Encender remotamente un ordenador)

De AdslZone
Wake on Lan/Wan, es una tecnología mediante la cual podemos encender un ordenador de manera remota, simplemente mediante una llamada de software. Puede implementarse tanto en redes locales (LAN), como en redes de área extensa (WAN o Internet). Las utilidades son muy variadas, tanto encender un Servidor Web/FTP, acceder de manera remota a los archivos que guardas en tu equipo, teletrabajo y hasta por pura vagancia.
1 - Requerimientos hardware
Para poder realizar un encendido remoto lo principal es que los principales componentes de hardware lo puedan implementar.
Los requisitos de hardware necesarios son:
1.1 - Fuente de alimentación ATX
Actualmente todos los equipos incorporan fuentes ATX, pero hay un pequeño porcentaje de ordenadores que funcionan con las antiguas fuentes AT, las cuales son incompatibles con lo que nosotros pretendemos hacer. Las antiguas fuentes AT se activan mediante un interruptor, que proviene de la misma fuente a través de un cable y se manipula desde el frente de la torre. Esto hace imposible un encendido por software ya que cuando apagamos el equipo no hay nada activo a lo que llamar.
Esto cambia bastante con las fuentes de alimentación ATX, las cuales modifican el circuito, que ya no va directamente desde el interruptor hacia la fuente, sino desde un pulsador hacia la placa base, siendo esta la que, a través de un pulso, le da la orden de encendido pleno a la fuente, eso implica que la fuente esta entregando, aun apagada, dos valores de tensión:
  • Los 3,3 volts a la CPU
  • Los +5 volts de mantenimiento
Por eso algunas incluyen un interruptor de apagado definitivo al lado del ventilador de la fuente (que a nosotros nos conviene dejar en ON).
-Como distinguir entre fuentes de alimentación AT y ATX
Lo mas evidente son los diferentes tipos de conector de corriente, un amplio conector contra cambios de polaridad en el caso de las ATX, y el conector de dos piezas de la AT , como podemos ver en las imágenes de abajo.
AT-ATX
Pero la prueba del ocho es la pegatina que tiene en el lateral, que nos informa que nos encontramos ante una fuente ATX.

martes, 31 de mayo de 2011

Hacer Respaldo Online

 Con FileBox de Megaupload

  • Completamente gratuíto 
  • Sus visitantes pueden cargar tantos archivos como deseen 
  • Fácil de implementar en tres simples pasos 
  • Usted recibirá un email cada vez que un archivo haya sido cargado 
  • El enlace de descarga será visible una vez finalizado el proceso de carga 
  • Usted obtiene puntos de premio Megaupload gracias a los archivos cargados mediante su caja de archivos 
  • Compatible con todo tipo de sitios web y blogs, tales como Myspace, friendster, blogger, etc.



viernes, 27 de mayo de 2011

Recuperar contraseña en Windows Vista y 7 con el DVD de instalación

Cuando no nos acordamos de la contraseña del Windows

1) Ingresar el DVD

cd-repair-windows-7

2) Reiniciar y arrancar desde el DVD sea presionando F9 o desde el BIOS poniéndolo como arranque principal.

5

3)En en Menú de instalación: Escoger Reparar Sistema no Instalar

jueves, 26 de mayo de 2011

Recuperar contraseñas de Windows con UBCD

Hoy un amigo me llamo angustiado por que se fue de viaje y cuando volvió ya no recordaba la contraseña de su Windows Vista, dice que buscó en Internet y encontró la distribucion live-cd Ophcrack basada en SLAX pero con esta no pudo recuperar el password de su Windows Vista mostraba un error “all LM hashes are empty please use NThash tables to crack the remaining hashes” y todas las cuentas aparecen “vacías” como se muestra en la siguiente imagen:
Ultimate Boot CD 4 Windows (el cual incluye el password renew) puede recuperar la contraseña del Windows Vista, aqui les dejo el paso a paso.
1). Ingresa nombre de usuario y su pequeña contraseña
2182084210 aa9c67f5b8  Recuperar Contraseñas de Windows 7, Vista y Anteriores
Pero… como no es válida (ya que no la recuerda) se encuentra con el siguiente pantallazo.
2181308307 cdaffdd51f  Recuperar Contraseñas de Windows 7, Vista y Anteriores
2). Dado que no logra recordar la contraseña vamos a cambiarla por otra, bajamos el Ultimate Boot CD 4 Windows (aunque estos pasos también se pueden realizar desde una distribucion GNU/Linux (instalada en el equipo o live cd) que permita escribir sobre NTFS y tenga el WINE.
2181308297 6c8622a3d9  Recuperar Contraseñas de Windows 7, Vista y Anteriores

martes, 24 de mayo de 2011

Comandos en Ejecutar

En menú inicio Ejecutar podemos usar comandos que nos sirven de  shortcut para ciertas aplicaciones, aquí una lista de comandos:

access.cpl: opciones de accesibilidad.
accwiz:  asistente para accesibilidad.
hdwwiz.cpl:  asistente de agregar hardware.
appwiz.cpl: agregar o quitar programas.
control admintools: herramientas administrativas.
wuaucpl.cpl: actualizaciones automaticas.
fsquirt: transferencia con bluetooth.
calc: calculadora.
certmgr.msc: certificados.
charmap: mapa de caracteres.
chkdsk: utilidades de disco.
cmd: promp de windows.
clpbrd: visor de portafolios.
dcomcnfg: servicio de componentes.
compmgmt.msc:administración de equipos.
control: panel de control.
timedate.cpl: cambiar la hora del sistema, debemos tener permiso para ejecutarlo.

lunes, 23 de mayo de 2011

XP Autologon

 

xp

Autologon quiere decir que no necesitas poner la clave para ver el escritorio, hay ocasiones en que esto es muy molesto. Por ejemplo si necesitas poner clave para configurar una tarea programada para encender automáticamente la PC. Es necesario poner clave al USER. Igualmente para administración Remota, etc.

Los pasos usando el registro de Windows, a continuación:

Inicio>>Ejecutar >>tecleen  REGEDIT y luego ACEPTAR

Luego buscar:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]

viernes, 29 de abril de 2011

Windows 7 como Access Point

Crea un Access Point en Windows 7 y podras compartir internet
Una de las nuevas funciones de Windows 7, aunque no publicitada, es que hay un adaptador inalambrico adicional en Conexiones de red llamado “Microsoft Virtual WiFi Miniport Adapter”. Ese adaptador sirve para crear un Access Point (AP) y asi los usuarios se podran conectar a el y compartir Internet, archivos, etc, como si fuera un AP mas. Con esto no sera necesario hacer redes ad-hoc que hacen la misma funcionalidad.



La interfaz en rojo es la real, usada para conectarse a Internet.
La interfaz en verde es la virtual, usada para crear el AP.

Al no ser publicitada, no tiene soporte de GUI en el sistema, por lo que la interfaz se podra operar solo con comandos en el CMD.

Los comandos deben ejecutarse con el CMD corriendo como administrador, para eso haces clic con el boton derecho sobre el cmd y selecciona Ejecutar como administrador, luego acepta el aviso del UAC o pone la contraseña del administrador.

Teamviewer | Soporte Online

Soporte Técnico remoto inmediato Instrucciones: 1) Descargue el link 2) Solo iniciar privada/no comercial 3) Identifique su I...