<?xml version="1.0" encoding="iso-8859-1" ?>
<rss version="2">
<channel>
<title>[ZonaVirus] | Articulos</title>
<link>http://www.zonavirus.com</link>
<description>Sólo los usuarios registrados pueden enviar noticias y artículos, publicar comentarios, proponer temas de debate en los foros y chatear con otros usuarios. Cree su cuenta ahora.</description>
<language>es</language>
<copyright>Copyright 2005</copyright>
<lastBuildDate>Wed, 25 Apr 2006 08:05:30 GMT</lastBuildDate>
<pubDate>Wed, 25 Apr 2006 08:05:30 GMT</pubDate>
<generator>http://www.zonavirus.com</generator>
<image>
<title>Articulos :: ZonaVirus</title>
<link>http://www.zonavirus.com</link>
<url>http://www.zonavirus.com/imagenes/logo-zonavirus.jpg</url>
</image>
<item>
<title><![CDATA[Chips con Láser]]></title>
<description><![CDATA[<br /><font size="1"><em>25 de Septiembre de 2006 04:01 AM</em></font><br /><strong><font size="4">El 18 de septiembre pasado, la compañía Intel, líder mundial en fabricación y venta de microprocesadores, anunció un logro sin precedentes: la integración de un rayo láser de baja potencia en un mini-sandwich de silicio.</font></strong><br /><font size="1">por Federico Cirett</font> <br /><font size="2"><font size="2"><span style="FONT-FAMILY: Arial">Estos <a target="_blank" ref="http://www.transmedia.cl/noticia3=id200906.htm">chips</a> no saldrán a la venta en por lo menos un lustro y su distribución generalizada será hasta el 2015 siendo optimistas.</span></font><font size="2"><span style="FONT-FAMILY: Arial"></span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Aún así, las fechas estimadas son muy prometedoras, pues hoy más que nunca estamos tan cerca de lograr el cómputo (casi) instantáneo.</span><span style="FONT-FAMILY: Arial"></span><span style="FONT-FAMILY: Arial"><strong>Déjenme les cuento una anécdota referente al tema</strong>: </span><span style="FONT-FAMILY: Arial">Era el verano de 1986 y estaba de vacaciones escolares, así que decidí entrar a trabajar para ahorrar y comprarme mi primer computadora personal. </span><span style="FONT-FAMILY: Arial">La chamba que conseguí fue la más baja de la cadena alimenticia en una oficina: Ayudante Auxiliar, con el asombroso salario semanal de $70,000 viejos pesos ($70 pesos). </span><span style="FONT-FAMILY: Arial">Entre mis funciones se encontraban la de capturista de datos, diseñador de formas, elaborador de gráficas y transporte de papelería de un cubículo a otro. </span><span style="FONT-FAMILY: Arial">Un día, mientras ayudaba en la digitalización de una matriz de requerimientos – capturaba datos pues – pude escuchar la conversación de dos programadores, donde uno le comentaba a otro que había visto en una revista que habían salido a la venta computadoras con CPUs más rápidos que la luz y que sería imposible jugar <a target="_blank" ref="http://en.wikipedia.org/wiki/Dig_Dug">dig-dug</a> con una máquina así. </span><span style="FONT-FAMILY: Arial">Los procesadores de entonces contaban con una velocidad de procesamiento de 4 Kilohertz y los equipos más nuevos andaban en los 8 Khz. El anuncio en cuestión era para una nueva generación de microprocesadores, el <a target="_blank" ref="http://en.wikipedia.org/wiki/80386">386</a>, que podría alcanzar hasta 16 Khz.</span><br style="FONT-FAMILY: Arial" /><br style="FONT-FAMILY: Arial" /><span style="FONT-WEIGHT: bold; FONT-FAMILY: Arial">De Kilohertz a Gigahertz</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Han pasado 20 años y los micros de hoy en día corren mil veces más rápido, alcanzando velocidades de <a target="_blank" ref="http://en.wikipedia.org/wiki/Pentium4">4 Gigahertz</a>, sin embargo, se han encontrado con una barrera que parece insuperable: La conversión térmica. Entre más rápido se hace funcionar un chip, más energía eléctrica consume, la cual, al encontrar resistencia en el trazado interno del dispositivo, se convierte en calor.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Un chip AMD Athlon/Duron o un Intel Pentium4/Celeron pueden consumir más de 150 watts bajo una carga de trabajo fuerte y si no se retira el calor emitido, el chip <a target="_blank" ref="http://video.google.com/videoplay?docid=5393904704265757054">explota</a>. Para enfriar un microprocesador tan caliente, es insuficiente un ventilador, es necesario un <a target="_blank" ref="http://www.overclockers.com/articles481/index04.asp">radiador</a> con líquido refrigerante, ya sea agua, un gas raro o nitrógeno.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Hoy en día <a target="_blank" ref="http://www.intel.com/cd/products/services/emea/spa/processors/287180.htm">Intel</a> y <a target="_blank" ref="http://www.dailytech.com/article.aspx?newsid=2388">AMD</a>, hacen peripecias para sacarle la vuelta a esta barrera. En lugar de aumentar la velocidad del reloj de sus chips más nuevos, están produciendo chips con múltiples módulos de procesamiento, núcleos o “cores”, basados en el principio de “dos cabezas piensan más que una”.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Los chips en venta en este otoño cuentan con 2 cores y pronto estarán disponibles los de 4 y para el año entrante los de 8 y no está muy lejos la fecha de introducción de microprocesadores de 16 núcleos.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Aumentando el número de módulos de procesamiento, los chips se vuelven más complejos y difíciles de fabricar, administrar y programar; pronto nos daremos cuenta que estamos viendo la misma película y sabemos el final: nos toparemos con una barrera.</span><br style="FONT-FAMILY: Arial" /><br style="FONT-FAMILY: Arial" /><span style="FONT-WEIGHT: bold; FONT-FAMILY: Arial">Láser en el chip</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Si en lugar de energía eléctrica se utiliza luz para transmitir datos y hacer cálculos se tiene una gran ganancia: Para empezar, el calor emitido es mínimo y los pulsos láser son más fáciles de conducir que los electrones. Los rayos láser pueden viajar miles de kilómetros dentro de un canal de fibra óptica <a target="_blank" ref="http://en.wikipedia.org/wiki/Fiber_optic#Comparison_with_electrical_transmission">sin degradarse</a>, mientras que una señal eléctrica es necesaria renovarla o amplificarla constantemente, incluso dentro de un microprocesador.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">¿Porqué no se había hecho esto antes? Es la clásica pregunta de los 64 mil millones. Hasta ahora no había habido nadie que lograra integrar un generador de rayo láser a un chip de silicón en una forma sencilla y barata. </span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Lo que sucede es que el silicón y los gases raros con los que se genera un láser son mutuamente exclusivos, algo así como tratar la misión imposible de unir agua y aceite o que Vicente Fox y Andrés Manuel López Obrador demuestren una relación civilizada.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">El logro de Intel fue crear un chip con una capa de silicio, con canales de datos dibujados sobre la misma, una capa de <a target="_blank" ref="http://www.technologyreview.com/read_article.aspx?id=17519&ch=infotech">fosfato de indio</a> como generador de los pulsos láser y una capa más de silicio para sellar y evitar la pérdida de luz.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Una vez demostrado que se puede fabricar un chip láser, lo que sigue es diseñar puertas lógicas que realicen el cómputo de datos como lo hace un microchip actual. Una computadora personal equipada con un procesador de estos tendría el poder de cómputo de una supercomputadora actual. </span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">En nuestro hogar tendríamos el poder para hacer animaciones con la calidad de las películas de Hollywood (tanto en imagen como en <a target="_blank" ref="http://www.imdb.com/title/tt0348150/">contenido</a>, lo que es muy triste), simulación del clima o de interacción de moléculas. </span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Los únicos que tendrían más poder de cómputo que los usuarios caseros serían los dueños de las supercomputadoras con chips láser, que serían mucho más potentes, en varios grados de magnitud.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Me atrevo a afirmar que las supercomputadoras con procesadores láser utilizarán puertas lógicas paralelas y por supuesto, <a target="_blank" ref="http://en.wikipedia.org/wiki/Quantum_computer">cómputo cuántico</a>. Más tardaremos en alimentar estas máquinas con información que ellas en tener una respuesta lista.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Estas supercomputadoras se usarán, entre otras cosas, para descubrir passwords y abrir documentos encriptados. Una llave de 1024 bits, que en la actualidad aún no ha sido <a target="_blank" ref="http://www.rsasecurity.com/rsalabs/node.asp?id=2007">quebrada</a>, podría ser descifrada en cuestión de segundos con una supercomputadora láser cuántica.</span><br style="FONT-FAMILY: Arial" /><span style="FONT-FAMILY: Arial">Es entonces cuando tendremos que decirle adiós a los secretos. Al menos a los digitales.</span><br style="FONT-FAMILY: Arial" /><br style="FONT-FAMILY: Arial" /><font size="1"><span style="FONT-WEIGHT: bold; FONT-FAMILY: Georgia">Federico Cirett Galán</span><br style="FONT-FAMILY: Georgia" /><span style="FONT-FAMILY: Georgia">Director de Tecnología de EHUI.com</span><br style="FONT-FAMILY: Georgia" /><a ref="mailto:admin@ehui.com?subject=Columna%20FDX"><span style="FONT-FAMILY: Georgia">admin@ehui.com</span></a><br style="FONT-FAMILY: Georgia" /><span style="FONT-STYLE: italic; FONT-FAMILY: Georgia">Licenciado en Informática por el Instituto Tecnológico de Hermosillo</span></font></font></font>]]></description>
<link>http://www.zonavirus.com/datos/articulos/196/chips-láser.asp</link>
<guid>http://www.zonavirus.com/datos/articulos/196/chips-láser.asp</guid>
<category>Articulo</category>
<pubDate>Wed, 26 Sep 2006 04:00:24 GMT</pubDate>
</item>
<item>
<title><![CDATA[Por que funciona el phishing]]></title>
<description><![CDATA[<p>Varios miembros de la universidad de Harvard y Berkeley han publicado un informe con un sugerente título: &quot;Por qué funciona el phishing&quot;. No es una pregunta, sino una rotunda afirmación. Mediante una prueba realizada a varios usuarios, han estudiado los diferentes factores que ayudan a que el phishing siga siendo una actividad rentable hoy en día.</p><p>Rachna Dhamija, J. D. Tygar, y Marti Hearst han publicado un interesante informe sobre el porqué del éxito del phishing. La prueba empírica, realizada sobre 22 estudiantes o personal de la universidad, ponía a prueba su capacidad de discernir entre la autenticidad de 20 páginas distintas. Varias reales, varias ataques típicos y otras copias realizadas expresamente y destinadas a engañarlos.</p><p>El informe es extenso y describe con detalle las situaciones (incluso<br />anécdotas) que se dieron durante el estudio. De entre ellas, llaman la atención poderosamente algunas creencias y actitudes de los usuarios. <br />Si bien 22 voluntarios no representa una cantidad como para extrapolar datos, me temo que refleja muy bien la actitud de miles de usuarios y, en cualquiera de los casos, explica el aumento de este tipo de ataques.</p><p>A grandes rasgos, las páginas de phishing engañaron al 90% de los participantes. Las alertas del navegador resultaron del todo ineficaces.<br />El 23% de los participantes ni siquiera observaron las diferencias en la barra de direcciones (usaron Firefox para la prueba), la barra de estado o cualquier otro indicador de seguridad. De media, los participantes fallaron el 40% de las veces. El estudio concluye que no se puede establecer una estadística clara en correlación con los estudios, edad, sexo o experiencia previa para hablar de exposición ante ataques phishing.</p><p>Hasta aquí, los datos sorprenderán más o menos, pero no dejan de ser un reflejo de lo que puede estar ocurriendo ahí fuera. Hay que tener en cuenta que el estudio pretende conocer qué capacidad de distinción entre páginas reales y fraudulentas tienen los usuarios, no averiguar quiénes contestarían alegremente a cualquier email que cayera en su casilla de correo pidiendo datos sensibles (forma habitual de que los ataques de phishing capten víctimas)</p><p>Lo interesante del estudio se encuentra en las pequeñas anécdotas y &quot;técnicas antiphishing&quot;, propias de los usuarios, que salieron a la luz.<br />Varios de los participantes daban por sentado que el simple hecho de que la página tuviera un aspecto &quot;profesional&quot; garantizaba su legitimidad.<br />Anuncios e imágenes animadas eran prueba, para ellos, de que se trataba realmente de la página del lugar que esperaban ver.</p><p>Uno de los usuarios pensaba que el hecho de que apareciese un candado en el navegador indicaba que la página no podía leer contraseñas o incrustar cookies. Las alertas en forma de ventanas emergentes fueron cerradas por la mitad de los usuarios sin ser leídas. El 23% usaban sólo el contenido de la página para evaluar su autenticidad, ningún elemento del navegador que no fuera la propia página mostrada les resultaba útil o comprensible.</p><p>Dos participantes sólo desconfiaban de una página si les pedía datos más allá del usuario y la contraseña. Uno de ellos incluso introdujo en una de las muestras su usuario y contraseña para verificar que era la página donde tenía su cuenta. Esta estrategia obedecía a la lógica de que si fuese un sitio fraudulento pediría datos bancarios, pues las contraseñas no son lo importante, sino los datos bancarios en sí.</p><p>También fueron curiosas las reacciones ante una réplica exacta de la página de Bank of the West, bajo el dominio &quot;<a href="http://www.bankofthevvest.com">www.bankofthevvest.com</a>&quot;<br />(con dos &quot;v&quot; en vez de una &quot;w&quot;). Al ser una réplica exacta, el hecho de que apareciera un simpático oso (hubiese sido muy complicado de copiar, dijo algún participante) en el diseño y su &quot;look&quot; profesional (en realidad era una copia exacta del original), convencieron a la mayoría de que era legítima. Sólo la usuaria de mayor edad sin conocimientos mínimos de seguridad, detectó el error en el nombre de dominio.</p><p>Incluso uno de los usuarios, que hacía caso a todos los mínimos requerimientos de seguridad para comprobar si una página era legítima (excepto examinar los certificados) juzgó mal una de las 19 páginas.</p><p>Lo peor es que en general, en una escala de 1 a 5, estaban bastante seguros de sus decisiones en un valor de media de 3. No sólo demostraron no saber lo que hacían, sino además, afirmaban estar suficientemente seguros de lo que estaban haciendo.</p><p>El experimento viene a recordar una vez más dónde se encuentra el punto débil de la cadena de seguridad. El desconocimiento en general de qué es un sistema informático en red, qué es Internet o cómo funciona la seguridad, es la causa principal de que otros muchos puedan robar impunemente los datos sensibles de usuarios incautos. No se puede luchar contra un problema del que no se tiene conciencia, aunque el problema afecte de lleno a un medio que se usa todos los días. Aunque alertas, navegadores más seguros y sistemas operativos más controlados ayuden a mitigar el problema, es imposible defenderse de algo que ni siquiera se conoce... de hecho, siete participantes nunca habían oído la palabra &quot;phishing&quot; antes del experimento.<br /></p>]]></description>
<link>http://www.zonavirus.com/datos/articulos/195/por-funciona-phishing.asp</link>
<guid>http://www.zonavirus.com/datos/articulos/195/por-funciona-phishing.asp</guid>
<category>Articulo</category>
<pubDate>Thu, 07 Jun 2006 07:39:00 GMT</pubDate>
</item>
<item>
<title><![CDATA[Codigos de error en el windows update]]></title>
<description><![CDATA[<p>Bueno aqui os presentamos una lista de los errores mas comunes dados al realizar un lanzamiento de la pagina windows update. </p><p>Tambien le puede ayudar a obtener su error y solucionarlo pulsando en <b>Obtención de ayuda de soporte técnico </b>y a continuación haga clic en el enlace <b>Intente resolver su problema con el Asistente para solución de problemas</b>. <br /><br />Códigos de Error mientras esta buscando actualizaciones...<br />• <a href="http://support.microsoft.com/kb/883821">0x8024402C</a> <br />• <a href="http://support.microsoft.com/kb/883821">0x80072EE7</a> <br />• <a href="http://support.microsoft.com/kb/883821">0x800A0046</a> <br />• <a href="http://support.microsoft.com/kb/883821">0x8024502D</a> <br />• <a href="http://support.microsoft.com/kb/883821">0x80248011</a> <br />• <a href="http://v5.windowsupdate.microsoft.com/v5consumer/showarticle.aspx?articleid=17&ln=es">0x80070002</a> <br />• <a href="http://v5.windowsupdate.microsoft.com/v5consumer/showarticle.aspx?articleid=11&ln=es">0x80248013</a><br /><br /><br />Códigos de Error mientras usa el sitio web de Windows Update ... <br />• <a href="http://support.microsoft.com/kb/836941">0x80072EFD</a> <br />• <a href="http://support.microsoft.com/kb/836941">0x80072EE2</a>   <br />• <a href="http://support.microsoft.com/kb/836941">0x80072F76</a><br /><br />Otros códigos de Error... <br />• <a href="http://support.microsoft.com/kb/836977/es-es">0x8007045a</a> <br />• <a href="http://support.microsoft.com/kb/833766/es-es">0x800a01ad</a><br />• <a href="http://support.microsoft.com/kb/836984/es-es">0x801901F6</a> <br />• <a href="http://support.microsoft.com/kb/836961/es-es">0x800A1391</a> <br />• <a href="http://support.microsoft.com/kb/836966/es-es">0x800C0002</a><br />• <a href="http://support.microsoft.com/kb/836962/es-es">0x800A138F</a>   <br />• <a href="http://support.microsoft.com/kb/836983/es-es">0x80070052</a> <br />• <a href="http://support.microsoft.com/kb/836980/es-es">80072EF7</a><br />• <a href="http://support.microsoft.com/kb/883825/es-es">0x80070020</a> <br />• <a href="http://support.microsoft.com/kb/836928/es-es">0x8007007e</a> <br />• <a href="http://support.microsoft.com/kb/836937/es-es">0x80070643</a><br />• <a href="http://support.microsoft.com/kb/836930/es-es">0x80070197</a><br />• <a href="http://support.microsoft.com/kb/836981/es-es">0x80040FF2</a><br />• <a href="http://support.microsoft.com/kb/836949/es-es">0x80070003</a><br />• <a href="http://support.microsoft.com/kb/836923/es-es">0x80070485</a> <br />• <a href="http://support.microsoft.com/kb/836948/es-es">0x800a01b6</a><br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=0x8007041D+&dg=&cat=es_ES_fee54056-411f-48dc-a87d-1a0c8152df73&lang=es&cr=ES&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">0x8007041D</a><br />• <a href="http://support.microsoft.com/kb/883254">0x8007F0CB</a> <br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=800703E7&dg=&cat=en_US_850c4b7a-113f-45f2-93ff-9d21e03b29f3&lang=en&cr=&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">800703E7 (en inglés)</a> <br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=80200010&dg=&cat=es_ES_fee54056-411f-48dc-a87d-1a0c8152df73&lang=es&cr=ES&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">0x80200010</a><br />• <a href="http://support.microsoft.com/kb/883614/es-es">0x8DDD0018</a> <br />• <a href="http://v5.windowsupdate.microsoft.com/v5consumer/showarticle.aspx?articleid=10&ln=es">0x80246008</a>   <br />• <a href="http://v5.windowsupdate.microsoft.com/v5consumer/showarticle.aspx?articleid=17&ln=es">0x80070002</a><br />• <a href="http://support.microsoft.com/newsgroups/newsreader.aspx?query=80070103&dg=&cat=en_us_850c4b7a-113f-45f2-93ff-9d21e03b29f3&lang=en&cr=&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">80070103 (en inglés)</a>   <br />• <a href="http://support.microsoft.com/newsgroups/newsreader.aspx?query=80246005&dg=&cat=es_ES_fee54056-411f-48dc-a87d-1a0c8152df73&lang=es&cr=ES&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">80246005</a><br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=0x80004005&dg=&cat=en_US_850c4b7a-113f-45f2-93ff-9d21e03b29f3&lang=en&cr=&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">0x80004005</a><br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=80070424&dg=&cat=en_US_850c4b7a-113f-45f2-93ff-9d21e03b29f3&lang=en&cr=&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">80070424 (en inglés)</a> <br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=8020002B&dg=&cat=es_ES_fee54056-411f-48dc-a87d-1a0c8152df73&lang=es&cr=ES&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">8020002B</a><br />• <a href="http://support.microsoft.com/newsgroups/newsReader.aspx?query=0x8007043C&dg=&cat=es_ES_fee54056-411f-48dc-a87d-1a0c8152df73&lang=es&cr=ES&pt=&catlist=&dglist=&ptlist=&exp=&sloc=es">0x8007043C</a><br /><br />Si su codigo de error no esta contemplado en esta lista puede obtener mas informacion en, <a href="http://support.microsoft.com/gp/wupderrormsgs">artículos acerca de errores en Windows Update</a></p>]]></description>
<link>http://www.zonavirus.com/datos/articulos/194/codigos-error-en-windows-update.asp</link>
<guid>http://www.zonavirus.com/datos/articulos/194/codigos-error-en-windows-update.asp</guid>
<category>Articulo</category>
<pubDate>Thu, 03 May 2006 09:18:15 GMT</pubDate>
</item>
<item>
<title><![CDATA[10 claves para una adecuada recuperación ante desastres]]></title>
<description><![CDATA[<p>En la gestión de la seguridad hay un capítulo de especial importancia.<br />Este capítulo es el que habla de recuperación ante desastres, un concepto que tiene que ir asociado de una manera biyectiva a otro concepto de igual interés en el gobierno de la seguridad. La continuidad de los negocios.</p><p>Estos parámetros toman cada vez más cuerpo. Recientemente hemos visto cómo se ha propuesto un modelo de normativa ISO cuya denominación será ISO/IEC 27006 &quot;Guidelines for information and communications technology disaster recovery services&quot;, específicamente orientada a la continuidad y a la recuperación, proporcionando guías específicas para los servicios de recuperación ante desastres, bien sean propios o externos. Esto no hace más que refrendar la teoría de que los modelos de gestión están cada vez más orientados a la seguridad de la información, como único mecanismo garante de que los procesos que reposan en las tecnologías de la información posean el tratamiento óptimo, en aras del beneficio conjunto de todo el mapa de procesos de la organización. Se prevé que ISO/IEC 27006 aparezca en torno a noviembre de 2007, y por lo que se puede ver en el borrador, se percibe una fuerte impregnación de la norma<br />SS507 - Singapore Standards for Business Continuity/Disaster Recovery<br />(BC/DR) Service Providers.</p><p>En Hispasec hemos hablado anteriormente sobre planes de recuperación y continuidad. No vamos a extendernos más en las definiciones teóricas que ya propusimos en nuestros boletines números 2278 y 2540, enlazados al pie. El objetivo de este boletín es incidir en medidas prácticas asociadas a los conceptos de recuperación y continuidad. Para ello hemos preparado un decálogo de acciones que pueden ayudarle a plantear el problema de una manera más cómoda y accesible. Son sólo algunas acciones básicas, que deben siempre complementarse con un plan específico diseñado y gestionado por expertos para cada caso, y están basadas en los artículos propuestos en el capítulo de &quot;más información&quot;</p><p>1.- Probar las copias de seguridad. Por obvio que resulte, las copias sólo tienen utilidad cuando pueden ser restauradas. Es recomendable que las organizaciones dediquen al menos un equipo a modo de &quot;sandbox&quot; o caja de arena de pruebas específicas de verificación de copias de respaldo, y que eventualmente, con una periodicidad programada, se verifiquen estas copias.</p><p>2. Escoja su software de backup con criterio. Elegir un sistema de copia y restauración puede requerir la intervención de un experto, sobre todo en entornos heterogéneos. Piense en la disponibilidad y en los tiempos cortos de recuperación como un activo rentable y extremadamente interesante. No tenga miedo a invertir en estos conceptos, bien sea en licencias, bien sea en servicios o en ambos.</p><p>3. Con una periodicidad adecuada, por ejemplo, semanalmente, desplace las copias de seguridad a sitios externos a la organización, de modo que prevenga así incidentes localizados, como robos, incendios, inundaciones, etc. Dentro de la organización opte por armarios ignífugos para la conservación como medida mínima de protección de las copias.<br />Dejarlas en lo alto del servidor o de una mesa no es la elección más adecuada en ninguno de los casos</p><p>4. Una medida interesante para prevenir la indisponibilidad y la gran mayoría de los problemas puede ser el aislamiento de las máquinas.<br />Disponer de cuartos específicos bajo llave donde ubicar los sistemas reduce mucho el riesgo de daños accidentales o intencionados. Las máquinas deben estar preferentemente en entornos climatizados y controlados, y a ser posible, en armarios tipo rack o equivalentes homologados, con un grado de protección adecuado en lo relativo a incendios, humedades y otros parámetros de catástrofe similares.</p><p>5. Escoger la ubicación de la sala de máquinas puede ser tan sencillo como contemplar que no haya en las cercanías redes de fontanería ni desagüe, y que las tomas eléctricas existentes sean seguras y cercanas a la acometida, por si fuera necesario ampliar o sustituir el abastecimiento. Otro factor de interés, siempre que sea posible, es la proximidad a los sistemas contraincendios. La proximidad a sistemas de evacuación de emergencia, climatización y ventilación son también interesantes para ubicar la sala de máquinas. Procure por último que la sala sea fácilmente accesible por métodos de transporte, como carretillas y elevadores, y que el/los montacargas, en caso de altura, no estén lejos</p><p>6. A la hora de mesurar potenciales riesgos, no escatime ninguno. Por desgracia en su oficina puede pasar de todo. Puede incendiarse, inundarse o puede ser forzada por vándalos. Evite pensar que incidentes como los acontecidos en el edificio Windsor o los sufridos por multitud de ISPs en Nueva Orleans (véase el caso Directnic) con el huracán Katrina son imposibles en su ubicación. Cualquier daño que pueda imaginar por cualquier causa imaginable es una fuente de riesgo ante la recuperación. Obviamente, corresponde al gestor de seguridad balancear probabilidades y asignar pesos y probabilidades. Es obvio que el impacto de un avión en un edificio de oficinas no es igual de probable (por<br />fortuna) que la rotura de una cañería, ni tampoco es probable que si ubica un ISP en un lugar con fuerte desertización acabe con problemas de humedades, pero de entrada no descarte absolutamente nada.</p><p>7. Comunique las acciones a tomar para todos los posibles incidentes. No sirve de nada tener los planes guardados en un cajón, y no sirve de nada un plan que no sea conocido por todos los estamentos implicados. La recuperación ante incidentes es un trabajo en equipo y es absolutamente necesario que todos los elementos de la cadena estén perfectamente documentados sobre las tareas a realizar en cada caso.</p><p>8. La recuperación requiere obligatoriamente que el personal implicado en todas y cada una de las fases conozca todas las metodologías y tecnologías disponibles para tales efectos. Es un campo donde la formación continua de los asalariados es una garantía de éxito. Muchas veces el material de estudio de este tipo de sistemas está en lengua foránea. Debe tenerse la mínima formación por parte de todos para comprender estos términos foráneos, en lengua inglesa principalmente, por ejemplo, para interpretar correctamente referencias en un memorando o email sobre BC/DR para hacer alusión al Business Continuity/Disaster Recovery (Continuidad del negocio/Recuperación ante el desastre)</p><p>9. Si sus recursos se lo permiten, ejecute de vez en cuando simulacros.<br />Los simulacros que aportan información útil son aquellos en los que no se avisa, y donde es factible obtener información sobre el proceso de recuperación. Tirar del cable de un servidor en producción puede ser una prueba muy directa para verificar si la rueda de recuperación está bien engrasada.</p><p>10. Tome todos los datos anteriores, y elabore una posible secuencia temporal. Pongamos un ejemplo: Si se rompe una tubería y se moja un servidor, puede que la placa madre se queme. Tanto si se quema como si aparentemente no hay daños, hay que avisar a cierta persona, cuyo teléfono de urgencia es A, cuya responsabilidad es el mantenimiento de las máquinas. En caso de quemado, se debe localizar en el almacén una placa equivalente, cuyo modelo es B. Si no hay placas en el almacén, debemos llamar al proveedor C, el cual está informado de nuestro inventario, para proceder a su pronta adquisición. Es preciso igualmente avisar al servicio de mantenimiento del edificio, localizables 24 horas en el teléfono D y dar parte de la avería. Por último, el equipo E levantará el equipo que ha quedado inutilizado y hará las verificaciones oportunas que certifiquen que la recuperación es un éxito. La incidencia la catalogaremos completa y la almacenaremos en nuestro catálogo de incidencias, para reutilizaciones futuras. Con todos estos datos, el gestor de seguridad analizará lo sucedido y buscará maneras de optimizar el procedimiento de recuperación, informando igualmente de las responsabilidades que deriven del incidente a la alta dirección.</p><p>Una vez haya unido todas las posibles fuentes de problemas y sus soluciones, habrá elaborado un plan de recuperación. Priorice las partes del negocio sujetas a potencial indisponibilidad o ruptura para ordenarlas en importancia, ya que debe recuperarse primero lo que más rentable o vital sea para la organización. Esto es lo que hace indispensable que el plan emane de la alta dirección, porque es la alta dirección la que sabe qué es más necesario para mantener la continuidad y qué componentes del esquema tienen más peso en la rentabilidad global de la empresa. La alta dirección es la única cualificada para establecer este tipo de prioridades, con lo que estos planes deben surgir de los altos estratos para ser diseminados posteriormente por la organización, al igual que se hace con cualquier sistema de gestión.</p><p>Un plan de recuperación es, a fin de cuentas, un instrumento para ofrecer respuestas metódicas, congruentes y frías en situaciones anárquicas, incongruentes y muy calientes, situaciones en las que a veces la prioridad es salvar la vida y preocuparse después de qué ha pasado con los racks, los monitores y los ordenadores. El ser humano, humano es, y si tenemos la mala fortuna de estar envueltos en humo, o si tenemos que salir de la oficina con el agua por las rodillas a causa de una inundación, lo menos probable es que estemos al 100% para poder tomar las decisiones adecuadas para la salvaguarda de la continuidad.</p><p>Para eso está el plan de recuperación.</p>]]></description>
<link>http://www.zonavirus.com/datos/articulos/193/10-claves-para-adecuada-recuperación-desastres.asp</link>
<guid>http://www.zonavirus.com/datos/articulos/193/10-claves-para-adecuada-recuperación-desastres.asp</guid>
<category>Articulo</category>
<pubDate>Thu, 26 Apr 2006 09:27:41 GMT</pubDate>
</item>
<item>
<title><![CDATA[Sexo, troyanos, y phishing]]></title>
<description><![CDATA[<p>Ya lo decía Nietzsche, &quot;el sexo es una trampa de la naturaleza para no extinguirse&quot;. Ahora son los phishers los que están utilizando esta trampa como reclamo para infectar a los usuarios con troyanos y capturar sus claves de acceso a la banca electrónica.</p><p>El phishing tradicional se presenta en forma de correo electrónico simulando provenir de la empresa suplantada, la mayoría de las veces una entidad financiera, e instando al usuario con cualquier excusa a introducir sus claves en un formulario que realmente envía los datos al phisher.</p><p>Aunque simple, llega a ser efectivo. El hecho de que continúen con esa estrategia lo demuestra por si sólo, sin necesidad de contar con estadísticas o datos concretos de incidentes reales, tema tabú por otro lado.</p><p>Dejando claro que el phishing tradicional es un tema importante, que mueve mucho dinero, no es menos cierto que en muchas ocasiones es más el ruido que las nueces. Ruido que suele traducirse en daño a la imagen corporativa, publicidad negativa difícil de cuantificar, si bien no son pocas las veces que ese efecto colateral supera a la pérdida directa del ataque, ya que el phisher no obtiene ningún resultado.</p><p>Por una causa u otra, en ocasiones por ambas, el phishing tradicional es sin duda temido y bien conocido. Sin embargo, pese a su popularidad, no es ni el único ni, tal vez, el método más efectivo de ataque que utilizan los phishers. Existe una amenaza oculta, casi fantasma, de la que apenas se tienen datos globales, y que lleva ya tiempo siendo explotada de forma efectiva por los phishers: troyanos.</p><p>A diferencia del phishing tradicional, los troyanos permiten diversidad de ataques una vez la máquina del usuario está comprometida. El phishing tradicional es efectivo en el caso de contraseñas estáticas, requiere que el usuario se crea que el e-mail fraudulento proviene de su banco, y que meta las claves en una página cuya dirección no corresponde a la web de su entidad. Amén de que son rápidamente detectados y su desactivación varía entre pocas horas y, en el peor de los casos, algunos días.</p><p>Por su parte, los troyanos pasan mucho más desapercibidos y pueden capturar los datos sin levantar sospechas al usuario, no necesitan exponerse al conocimiento público a través de un spam, y su esperanza de vida es mucho mayor, suelen descubrirse semanas o meses después de haber iniciado su actividad.</p><p>Además, los troyanos no tienen las limitaciones de una página web falsa y pueden burlar las protecciones más habituales. Un troyano puede capturar tanto las pulsaciones de teclado, como pequeñas áreas de pantalla alrededor del cursor en el caso de teclados virtuales, o capturar los datos del formulario en claro, antes de que el navegador lo pase por SSL. Pueden modificar las páginas que la web del banco presenta al usuario, o los datos que el usuario envía al servidor seguro de la entidad, llevar a cabo ataques tipo hombre en medio, vulnerar los sistemas basados en clave única, tokens, SMS, DNI electrónico, etc.</p><p>Una vez una máquina está comprometida, no se puede garantizar la seguridad de una transacción realizada a través de ella.</p><p>En el laboratorio de Hispasec llegamos a analizar más de 50 muestras diarias distintas de troyanos bancarios, que son enviadas al servicio VirusTotal. Distinguimos principalmente dos escuelas, internamente las denominamos rusa y brasileña, que difieren bastante en la estrategia, técnicas utilizadas, y programación.</p><p>Si bien, además del fin común que persiguen (robar claves de acceso a la banca electrónica), hemos encontrado otro punto en común que suele aparecer con asiduidad en ambas escuelas: el sexo como reclamo para infectar usuarios.</p><p>El sexo es un tema utilizado recurrentemente en ingeniería social (término utilizado en seguridad informática a las técnicas para engañar al usuario), así como otras temáticas mucho más románticas.<br />No olvidemos el famoso &quot;iloveyou&quot;, gusano que hiciera aparición en mayo de 2000, y que se propagó por todo el mundo gracias a que pocos se resistieron a abrir una supuesta carta de amor que llegaba a su buzón de correo.</p><p>En el caso de los troyanos bancarios que nos ocupa las temáticas suelen ser menos románticas y más explícitas. Pueden llegar adjuntos en un e-mail como una supuesta foto algo subida de tono, hasta ahora siempre de una fémina, o un mensaje, tipo spam, que nos invita a visitar una página con contenidos para adultos.</p><p>En ambos casos, y como norma general, el usuario logra visualizar el contenido que esperaba, lo que minimiza las sospechas de que algo irregular ha ocurrido.</p><p>En el caso de los adjuntos el archivo suele ser un ejecutable, con la extensión real ofuscada y que aparece representado en Windows con el icono utiliza para los formatos gráficos. Al ser abierto el ejecutable muestra la esperada foto, pero al mismo tiempo que el usuario se recrea en su visualización, de forma oculta, el troyano es instalado en su sistema.</p><p>En la otra variante ampliamente utilizada, la del mensaje que incita al usuario a visitar una página, también se muestran los contenidos adultos. En esta ocasión la página web suele incluir además algún exploit que aprovecha vulnerabilidades conocidas del navegador, la mayoría de veces contra Internet Explorer por ser el que mayor cuota de mercado tiene y por tanto, a priori, augura mayor número de infecciones al atacante.</p><p>En el caso de que el usuario no mantenga su sistema actualizado con los últimos parches de seguridad, el troyano es descargado e instalado en su sistema de forma oculta mientras visualiza el contenido adulto.</p><p>Algunos ejemplos de los contenidos utilizados por los últimos troyanos pueden encontrarse en: <a href="http://blog.hispasec.com/laboratorio/118">http://blog.hispasec.com/laboratorio/118</a></p><p>Las recomendaciones para prevenir este tipo de infecciones son básicas, por un lado debemos ignorar todos los mensajes de spam, no abrir sus archivos adjuntos ni visitar sus enlaces, directamente borrarlos. Las soluciones antispam también minimizarán el riesgo de recibir este tipo de mensajes.</p><p>Por otro lado es fundamental que mantengamos el sistema operativo puntualmente actualizado con los últimos parches de seguridad.<br />Especial atención a disponer de la última versión de nuestro navegador. En el caso de Windows, sistema al que de momento se dirigen este tipo de troyanos, se recomienda activar las actualizaciones automáticas y/o visitar periódicamente el sitio <a href="http://windowsupdate.microsoft.com">http://windowsupdate.microsoft.com</a></p><p>Un buen antivirus también será de gran ayuda para prevenir estas vías de infección y otras estrategias de distribución seguidas por los troyanos bancarios y el resto del malware.</p><p>Como hemos visto, en el terreno virtual también es necesario tomar una serie de precauciones para disfrutar del sexo de forma segura. Por terminar como empezamos, con una cita, debemos ser más críticos con lo que nos ofrecen en Internet y no dejarse ofuscar como Woody Allen, que llegó a decir, &quot;Solo existen dos cosas importantes en la vida. La primera es el sexo y la segunda no me acuerdo&quot;.</p>]]></description>
<link>http://www.zonavirus.com/datos/articulos/192/sexo-troyanos-phishing.asp</link>
<guid>http://www.zonavirus.com/datos/articulos/192/sexo-troyanos-phishing.asp</guid>
<category>Articulo</category>
<pubDate>Wed, 25 Apr 2006 08:05:30 GMT</pubDate>
</item>
</channel>
</rss>
