DLINK se lanza al ruedo de los productos pre-N

El estándar inalámbrico de última generación Draft N (Draft 1.0 IEEE 802.11n) proporciona un rendimiento y alcance totales, de modo que supera todos los estándares inalámbricos anteriores. Draft N se aprobó en Enero de 2006 y ha de estar terminado a principios de 2007. El proyecto del estándar confirma velocidades de transferencia de datos de hasta 300 Mbps, que en el estándar final mejorará hasta los 600 Mbps.

Fuente: DLINK

Estos serán los nuevos productos:



Muy pronto, sus características.

La vulnerabilidad de excel, 2ª parte

En el mismo día que poníamos la vulnerabilidad de Excel, aparece una mas.

De nuevo, es necesario alertar sobre una vulnerabilidad en Microsoft Office. Concretamente en su componente Excel, pero que muy posiblemente afecte al resto de programas de la suite. Se trata de la tercera vulnerabilidad grave en un mes en este paquete ofimático.
El día 20 de junio aparecía en páginas especializadas en exploits (programas que aprovechan vulnerabilidades) una nueva forma de aprovechar una vulnerabilidad en Microsoft Excel. El programa permite la ejecución de código arbitrario sobre un sistema con los privilegios del usuario que ejecute la aplicación.

Al parecer, es bastante probable que el problema, aunque enfocado en un principio hacia Excel, sea reproducible en el resto de componentes de Microsoft Office y en varias versiones del paquete.

El fallo se debe a un error de límites en la librería hlink.dll a la hora de manejar enlaces dentro de documentos. Esto puede ser aprovechado para provocar desbordamientos de memoria intermedia basados en pila si un usuario pulsa sobre un enlace especialmente manipulado dentro de un documento.

En esta ocasión, el problema sólo se reproduce si se recibe por cualquier medio un archivo Office y el usuario pulsa sobre un hiperenlace contenido en él, no basta con abrir el documento. El exploit es público y está disponible para todo aquel que quiera estudiarlo.

No existe parche oficial y, lógicamente, se recomienda no pulsar en enlaces contenidos en documentos sospechosos que provengan de fuentes confiables o no.

Esta vulnerabilidad se ha convertido en el tercer «0 day» que sufre Microsoft Office un mes. El 19 de mayo se advertía sobre la aparición de un documento Word que cuando era abierto por un usuario con varias versiones de Microsoft Word, ejecutaba código arbitrario en el sistema de forma completamente oculta. Microsoft publicó el día 13 de junio el boletín MS06-027 que solucionaba el problema. El 15 de junio aparecía un nuevo «0 day» en Excel, que permite la ejecución de código arbitrario y del que ayer mismo se publicó un boletín especial de una-al-día. También ayer, día 19, aparece por sorpresa esta nueva amenaza para usuarios de Microsoft Office, de la que todavía no se han observado muestras activas en masa.

De par en par.

Via Hispasec.

Potencia transmitida por una antena

Se utiliza la unidad dBm (decibelios relativos al nivel de referencia de 1 milivatio). 1 mW es igual a 0 dBm y cada vez que se doblan los milivatios, se suma 3 a los decibelios. La radiación máxima emitida por una antena (que puede terminar muy por encima de los vatios de entrada), que admite la FCC en los EEUU es de 1 vatio (equivalente a 30 dBm). En Europa, el limite es de 250 mW (24 dBm).

En la siguiente tabla, se puede encontrar la conversión de decibelios a vatios.

dBm Vatios dBm Vatios dBm Vatios
0 1.0 mw 16 40 mW 32 1.6 W
1 1.3 mw 17 50 mW 33 2.0 W
2 1.6 mw 18 63 mW 34 2.5 W
3 2.0 mw 19 79 mW 35 3.2 W
4 2.5 mw 20 100 mW 36 4.0 W
5 3.2 mw 21 126 mW 37 5.0 W
6 4 mw 22 158 mW 38 6.3 W
7 5 mw 23 200 mW 39 8.0 W
8 6 mw 24 250 mW 40 10 W
9 8 mw 25 316 mW 41 13 W
10 10 mW 26 398 mW 42 16 W
11 13 mW 27 500 mW 43 20 W
12 16 mW 28 630 mW 44 25 W
13 20 mW 29 800 mW 45 32 W
14 25 mW 30 1.0 w 46 40 W
15 32 mW 31 1.3 w 47 50 W

Relación señal ruido

Siempre que se emite o se recibe una señal de radio, lleva acoplada una señal de ruido. Obviamente, cuanto menor sea la relación de ruido con respecto a la señal, mas óptima se considerará la señal «valida». Incluso en las transmisiones digitales, se tienen que usar métodos de modulación que reduzcan el ruido y amplifiquen la señal de radio.

El resultado de dividir el valor de la señal de datos, por la señal de ruido es lo que se conoce como relación señal/ruido. Cuanto mayor es, mejor es la comunicación.

Se expresa en decibelios (dB), y en escala exponencial, lo que quiere decir que una relación señal ruido de 10 dB, indica que la señal es 10 veces mayor que la de ruido, mientras que 20 dB indica 100 veces más potencia.

La ganancia de las antenas

Siguiendo el hilo del anterior post sobre antenas, hoy vamos a hablar de la ganancia.

La característica mas importante de una antena es la ganancia. Esto viene a ser la potencia de amplificación de la señal. La ganancia representa la relación entre la intensidad de campo que produce una antena en un punto determinado, y la intensidad de campo que produce una antena omnidireccional (llamada isotrópica), en el mismo punto y en las mismas condiciones. Cuanto mayor es la ganancia, mejor es la antena.

La unidad que sirve para medir esta ganancia es el decibelio (dB). Esta unidad se calcula como el logaritmo de una relación de valores. Como para calcular la ganancia de una antena, se toma como referencia la antena isotrópica, el valor de dicha ganancia se representa en dBi.

Vulnerabilidad en EXCEL

Hace unos días, se hacía público una vulnerabilidad importante en Microsoft Excel, aunque no trascendía toda la información.
Hoy ya se sabe mas:

El fallo se debe a una validación errónea de memoria que puede derivar en la ejecución de código arbitrario. Debido a que el problema está siendo activamente aprovechado y no existe parche oficial, se ha convertido en un «0 day», lo que supone un importante problema de seguridad.

El fallo afecta a las siguientes versiones de Excel: 2003, Viewer 2003, 2002, 2000, 2004 para Mac y v. X para Mac. Para que el error pueda ser aprovechado y un atacante consiga ejecutar código, la víctima deberá abrir con alguna de estas versiones un archivo especialmente manipulado. Habitualmente, la extensión más «sospechosa» será xls pero también xlt, xla, xlm, xlc, xlw, uxdc, csv, iqy, dqy, rqy, oqy, xll, xlb, slk, dif, xlk, xld, xlshtml, xlthtml y xlv son susceptibles de provocar problemas si son abiertas con Excel.

El archivo especialmente manipulado puede llegar a través de cualquier medio y de cualquier fuente. El hecho de que un correo con remitente conocido adjunte un fichero en Excel no debe suponer que automáticamente se confíe en él. Como con cualquier otro malware, las direcciones de los remitentes pueden ser falsificadas.

No existe parche oficial, y Microsoft no se ha pronunciado sobre fechas de publicación. Mientras, recomienda mitigar el impacto del problema a través de algunas modificaciones en el registro.

La recomendación es clara: No abrir ningún adjunto a un correo, si se sospecha lo mas mínimo. Aunque se trate de un remitente de confianza, puede contener código maligno. Y ante la duda, a la basura.

Via Hispasec