Nueva prueba de concepto capaz de infectar a Windows y GNU/Linux

Karpersky anunciaba la semana pasada un virus (o, mejor dicho, prueba de concepto) capaz de infectar tanto a sistemas operativos Windows de Microsoft como GNU/Linux en general. Lo ha llamado Virus.Linux.Bi.a/Virus.Win32.Bi.a, y vuelve a alertar sobre la posibilidad de que el mercado de los virus se abra para ambas plataformas.

Virus.Linux.Bi.a/Virus.Win32.Bi.a es bastante inofensivo. Sólo se extiende sobre los archivos en el directorio donde se haya ejecutado, no causa daño alguno y no se auto-propaga a otros sistemas. Su peculiaridad es que es capaz de infectar dos tipos de ejecutables distintos, los PE (Portable Executable) que son los ejecutables que usa Windows, y los ELF (Executable and Linkable Format) que es el formato estándar binario para Linux.

Está escrito expresamente (no es producto de un programa automático ni deriva de ningún otro malware) en ensamblador, y no es más que el intento de alguien por demostrar que puede existir este tipo de «bichos». De hecho, el supuesto virus introduce en los archivos «infectados» una referencia a «Immortal Riot» un publicación online donde autores de virus hablaban de código vírico y pruebas de concepto a mediados de los 90.

Aunque algunos medios aprovechen esta curiosidad que supone Bi.a para poco menos que anunciar el principio del fin para usuarios de Linux o la proliferación masiva de virus multiplataforma, no es la primera vez que aparecen este tipo de virus. Smile fue un virus complejo para Windows y Linux que llegó a tener varias versiones. No hacía tampoco daño alguno, tan solo mostraba algunos mensajes en ciertas fechas. Esto ocurría a mediados de 2002.

Incluso, ya a principios de 2001 se anunciaba la aparición de un espécimen extremadamente parecido al que ahora anuncia Karpersky. Winux infectaba ejecutables tanto en Windows como Linux. Se trataba igualmente de una prueba de concepto bastante primitiva no optimizada para su propagación que no poseía ningún tipo de efecto destructivo. Para asemejar aún más ambos casos tan distantes en el tiempo, en el interior de Winux ya se podía encontrar una cadena con el apodo del autor, Benny, y con referencias a 29A, el famoso grupo de creadores también del primer virus multiplataforma y multiprocesador (PC/Mac) aun más antiguo que Winux.

Si ya entonces se hablaba de una posible futura aparición de nuevas formas de malware capaces de fantásticas catástrofes que afectasen a mundos tan distintos como Windows y Linux, esto no ha ocurrido hasta la fecha. Como ocurre en estos casos más o menos curiosos, las alarmas se disparan junto con una cierta confusión sobre el verdadero alcance de este supuesto virus. Si bien estos especímenes interesarán a investigadores y programadores y es posible que otros creadores copien la idea en el futuro, no se espera que cambie el panorama vírico o de malware en general en lo sucesivo. Como se ha visto, ya se demostró que era posible la creación de este tipo de virus. Varios años después, incluso cuando el parque de sistemas operativos Linux de escritorio ha aumentado considerablemente, todavía no resulta rentable la creación de este tipo de malware, entre otras razones porque los usuarios de Linux no suponen unas víctimas tan jugosas.

El diseño y la potencial personalización de Linux impide casi por definición que un virus pueda reproducirse fácilmente o que pueda ser ejecutado de forma inadvertida por el usuario. Igual que los multiplataforma, los virus que se han dado a conocer para Linux han sonado más por representar curiosidades que por su capacidad de infección o propagación real. Entre estas pocas curiosidades que se han descubierto en los últimos años habría que contar despropósitos como ELF_FAKEPATCH.A que a finales de 2004 pedía a la potencial víctima a través de un correo descargar el código malicioso y realizar poco a poco todas las acciones necesarias para infectarse uno mismo. Pocos usuarios de este sistema operativo, mucho más concienciados con respecto a la seguridad, consideraron esto como amenaza que pudiese ser tomada en serio.

En general, se espera que la situación a corto y medio plazo siga igual que hasta ahora. El código maligno y el número de virus exclusivos para Windows seguirá creciendo hasta pronto superar los 300.000 ejemplares a cuál más dañino. Exclusivos para Linux, seguirán existiendo apenas unas decenas de virus pocos activos, menos agresivos y la mayoría, casi anecdóticos.

Los virus para ambas plataformas continuarán suponiendo una curiosa excepción ocasional, si bien los usuarios de ambos sistemas operativos, ante cualquier circunstancia e independientemente, deberán seguir cada vez más atentos a las nuevas amenazas.

Via Hispasec

Congreso Iberoamericano de Bitácoras y Derecho

Los próximos días 4, 5 y 6 de junio tendrá lugar en el Auditorio de Zaragoza el I Congreso Iberoamericano Bitácoras y Derecho, cuyo objetivo general es discutir diversas cuestiones legales en torno a las bitácoras y su función en la sociedad.

El programa está dividido en cuatro bloques:

# Contenidos digitales
# Protección de datos
# Bitácoras digitales
# Gobierno electrónico

La organización corre a cargo de ColorIuris, la comunidad Alfa-Redi y Blogia.

Como no podía ser de otra forma, también existe una bitácora donde se incluye más información sobre los participantes.

Desde hoy ya está disponible la inscripción en firme.

Configurador de red


Si tienes cualquier duda sobre como montar tu red en casa, o pequeña oficina, te mostramos el nuevo configurador que ha puesto en marcha DLINK.

Con este nuevo configurador podrás diseñar la red de tu casa o pequeño negocio, ya sea por cable o inalámbrica, de la manera más entretenida y sencilla.

En cinco sencillos pasos esta nueva herramienta te irá guiando en el diseño de la red que más se adecue a tus necesidades y te permitirá configurar hasta 7 PC’s con sólo unos simples clics de ratón.

Sólo debes ir especificando paso a paso cómo te gustaría que fuese tu red y el configurador te asesorará con la mejor solución posible acorde con tus necesidades.

Compartir ficheros en Internet, disfrutar del ocio multimedia o aprovechar las posibilidades de almacenamiento en red sin tener un profundo conocimiento de instalaciones de networking.

Nueva cámara IP wireless (DLINK DCS-6620G)


D-Link, fabricante líder de cámaras IP cableadas e inalámbricas, incorpora un nuevo modelo en su familia SECURICAM de cámaras IP para Internet: La DCS-6620G.

La nueva cámara IP de vigilancia DCS-6620G está dotada con un zoom óptico 10x y 1 zoom digital de 10x lo que supone un salto cualitativo en la monitorización remota ya que ofrece calidades de visión excepcionales incluso en bajas condiciones de visibliidad.

Además este producto dispone de monitorización panorámica horizontal (235º) y vertical (+90 / -45) así como micrófono incorporado para que no pierda detalle en sus videovigilancias.

La incorporación de zoom óptico le permitirá alcanzar unos niveles de calidad de la imagen extraordinaria que le harán posible la vigilancia más minuciosa para la identificación y el reconocimiento de personas, matrículas o detalles difícilmente alcanzables con otros zoom digitales.

Gracias al registro en formato MOTION JPEG (MJPEG) y MPEG-4 el dispositivo DCS-6620G le ofrece una calidad suprema en sus grabaciones, adaptándose a las distintas situaciones del entorno sin que esto signifique un gran volumen de espacio para estos archivos, simplificando y facilitando las grabaciones durante grandes espacios de tiempo y en redes con ancho de banda limitada.

Con su micrófono incorporado, este dispositivo incluye la característica D-Link 2-Way Audio con la que podrá intercomunicase con cualquier persona en las medianías de la cámara, simplemente conectando un altavoz a la DCS-6620G. Esta funcionalidad es muy útil para identificar individuos en los puntos de control de acceso.

Con la capacidad de registrar video en condiciones ínfimas de visibilidad, la DCS-6620G nos ofrece una excelente capacidad de vigilancia nocturna. Con una extrema sensibilidad a la luz (0.05 Lux ) nos permite grabaciones en casi absoluta oscuridad.

Usted podrá monitorizar remotamente su cámara utilizando el navegador web integrado o a través del software de vigilancia IP de D-Link. El Navegador web integrado admite hasta 10 usuarios simultáneamente.

Utilizando el software de vigilancia IP de D-Link, usted podrá monitorear y gestionar hasta 16 cámaras: programar grabaciones, establecer horarios de grabación, configurar los parámetros de detección de movimiento, etc. de hasta 16 cámaras.

La conectividad wireles 802.11g de este dispositivo garantiza un elevado nivel de transmisión y rendimiento dotándole de gran flexibilidad en el momento de su instalación ya que podrá prescindir de los incómodos cables Ethernet.

La DCS-6620G garantiza elevados niveles de seguridad ya que soporta WPA-PSK y WEP para blindar sus conexiones inalámbricas.

Empiece a disfrutar de la tranquilidad que le ofrecen las soluciones de vigilancia SECURICAM de D-Link. La DCS-6620G le ofrece la máxima versatilidad para todo tipo de situaciones de monitorización y vigilancia, convirtiéndola en la inversión más inteligente para sus necesidades de seguridad.

Principales Características:

– Cámara IP de vigilancia de conexión cableada o inalámbrica a 54 Mbps.
– Grabación (30fps) y compresión de vídeo (MJPEG / MPEG-4)
– Navegador web integrado.
– Fast Ethernet 10/100 Mbps.
– 1 Zoom Óptico 10x
– 1 Zoom Digital 10X
– Pan y tilt motorizados.
– Compatible con 802.11g.
– 2 antenas diversity extraíble (RP-SMA), con 2 dBi de ganancia.
– UPnP, DynDNS y gestión web.
– Grabación en condiciones ínfimas de visibilidad (0.05 lux)

Como promoción de lanzamiento, el precio de esta cámara será de 575 euros + iva, en lugar de 799 € + iva.
Tus pedidos aqui

D-Link amplía su exitosa gama de conmutadores xStack con la familia DGS-3400 Gigabit Layer2+


D-Link, el proveedor de soluciones de red de extremo a extremo para consumidores y empresas, anuncia dos conmutadores Gigabit Layer2+ de nueva generación que ofrecen a las PYMES y grandes empresas prestaciones, flexibilidad, seguridad y Calidad de Servicio (QoS) multicapa, sin igual.

Las serie xStack DGS-3400 ofrece altas densidades de puerto Gigabit para conexiones de sobremesa, conectividad de fibra SFP, enlaces ascendentes 10 Gigabit Ethernet opcionales y mejora las funciones Layer2+.

Los conmutadores proporcionan pilas de nivel de acceso para grupos de trabajo para una integración transparente con conmutadores troncales de nivel 3 y así formar parte de una red multicapa estructurada con un troncal de alta velocidad y servidores centralizados.

“Nuestra gama de conmutadores empresariales xStack incluye conmutadores para todo tipo de necesidades de empresa con los que hacemos evolucionar y desarrollar constantemente nuestro portfolio, siendo así capaces de ofrecer soluciones que satisfagan continuamente las necesidades que nuestros clientes nos demandan,” explicó Luigi Salmoiraghi, Country Manager para España y Portugal de D-Link. “La familia con Layer2+ ofrece a las PYMES y grupos de trabajo una solución económica de altas prestaciones que integra características y funcionalidades de Layer 3 a la vez que ofrece la flexibilidad que las pequeñas empresas requieren dentro de su red, y por lo tanto, se adapta a las condiciones particulares de cada empresa,” concluyó Salmoiraghi.

La familia DGS-3400 dispone de modelos con 24 y 48 puertos Gigabit respectivamente y ofrece avanzadas características como:

• 4 puertos tipo Combo SFP, (conexiones Gigabit en fibra óptica)
• Hasta 3 slots para enlaces ascendentes 10 Gigabit Ethernet opcionales
• Apilado virtual de hasta 32 unidades o apilado físico de alta velocidad de hasta 12 unidades*
• Preparado para IPv6 (Listas de Control de Acceso IPv6, Clase de Servicio IPv6)
• Layer2+ : Routing Estático de 128 IPv4/v6
• Listas de Control de Acceso multicapa L2/L3/L4
• Seguridad avanzada como 802.1x, Port Security, MAC-IP binding, TACACS+, Safeguard Engine.
• Soporte extensivo VLAN incluyendo GARP/GVRP
• Segmentación de tráfico y control de ancho de banda llegando a 64Kbps.

Al igual que todos nuestros conmutadores xStack, los modelos DGS-3400 soportan Zone Defense, la función de seguridad proactiva de red exclusiva de D-Link y vienen con nuestra gama de servicios y soporte empresariales.

* En próximas actualizaciones de Firmware

Para mas información, DLINK, y CAMYNA

Virus para móviles

Se llama Commwarrior, y hay cientos de páginas que hablan de él.

Se está extendiendo sobre todo por bares, restaurantes, aeropuertos, salas de espera, etc. La variante descubierta infecta aparatos con sistema operativo Symbian Serie 60 (diversos Nokia, Panasonic, Sendo y Siemens). Lo hace «gracias» a la tecnología Bluetooth y a los mensajes MMS, que mandan imágenes, sonido y vídeo. Cuando infecta un teléfono, se autoenvía mediante estos mensajes a todos los números de la agenda. Si la víctima no los abre, no hay peligro.

Hay 2 maneras de quitárselo de encima, borrándolo manualmente o mediante un antivirus especial para móviles.

Via Ciberpais

Megite, periódico de blogs


He descubierto este sitio gracias a WWWhat´s new?. Es sencillo y funciona.

Solamente debes exportar tus suscripciones de Bloglines (lo puedes hacer desde Opciones de «Mis canales»), en formato opml, el fichero que resulta, lo envías por correo a esta dirección, y a vuelta de correo recibirás un enlace como éste, donde aparecerán todas las novedades de tus suscripciones en una sola página.

A lo mejor te resulta mas cómodo de leer.

Contestan en 30 minutos. Enlace a la página

Terminales ligeros, ¿quien se apunta?

Ayer tuve la oportunidad de ver de nuevo en funcionamiento los terminales ligeros. Para el que no sepa lo que es, hace un tiempo hablamos de ellos (varias veces).

Me sigue pareciendo una idea fantástica que no está bien explotada. La reunión de ayer con Carlos Alocén fue también, para darlo a conocer a un colegio que está interesado en instalarlo para sus alumnos. Queríamos enseñárselo y que se convenciesen de las virtudes de este sistema.

Me parece genial que alguien se preocupe asi de estos temas. Estamos hablando de una cantidad mas que considerable de ahorro en la educación informática de nuestros hijos. Contando que los equipos son reciclados, y que el único desembolso es el de una tarjeta de red (32 euros aprox.), y el de un servidor por cada 12 equipos (un servidor por cierto, que no debe ser nada del otro mundo), el ahorro es bestial.

Por ejemplo, 12 terminales + servidor + tarjetas red puede salir por 1.300 euros. Y además el mantenimiento es mínimo, puesto que se pueden tener equipos disponibles para sustituir, y en cuestión de minutos tenerlo funcionando. Todo el software instalado es libre y gratuito (navegador, cliente de correo, suite ofimática, tratamiento de imágenes, juegos, etc).

Espero que el proyecto salga adelante y no solo para este caso. La idea es fantástica. Y CAMYNA va a moverlo todo lo que pueda, para implantarlo en el mayor número de sitios posibles.

Y tu ¿Cuanta memoria transportas?

Leo en el blog de La cosa Húmeda un post sobre la cantidad de dispositivo que llevamos encima, y lo que podría almacenar.
Entre PDA, MP3, Móviles, Pen Drives, etc. somos verdaderos centros de datos ambulantes.
Yo personalmente suelo llevar encima un Pen drive de 256 Mb, la PDA con 512 Mb, el Mp3 con otros 512 Mb, y un disco duro USB de 40 Gb. En total, un cargamento de bits gigantesco, con mucha mas capacidad que mi primer ordenador (incluso si sumo los 3 primeros no llegaría).

Y eso que la cámara no la suelo llevar encima.

Y tu ¿cuantos bytes transportas?