Entradas etiquetadas con “computacion” de Mixelandia

El jueves pasado (27 de septiembre) corina me trajo una laptop que estaba infectada, chucky, segun ella, ese virus no se dejaba y no se que tana cosa...

bueno dijo que el virus se burlo de ella, cosa que no resulta rara pero bueno, a final de cuentas LeChuck.a, no fue pieza, y aunque termina algunos antivirus, y algunas otras herramientas, no lo hace por arte de magia, simplemete es un truquillo o dos, los cuales dare a continuación.

Primero lo primero, LeChuck esta codificado en VB 6, esta empaquetado con Petite 2.0, lo cual hasta cierto punto es tonto, ya que Petite 2.0 puede ser deshecho hasta con procdump, pero bueno sigamos,  contiene una Dll, la cual es winzip, empaquetada con UPX, sin modificar, lo cual me permitio ver que esa dll es inofensiva.

Hoy me tope con la noticia de que los productores de el Gran Hermano 9 (GH9) en España, han mandado una carta de "cese y desista", a una blogger o bloggera, la cual había hecho un blog, el cual trataba completamente sobre este reality show del GH9. El motivo de esta carta es muy sencillo, la blogger estaba robando imagenes, y contenido en video de los episodios de GH9, eliminando la parte de la publicidad que recordemos es la que mantiene vivos a los programas televisivos.
El contenido de la carta es muy directo, elimina todo el contenido sobre el cual tenemos derechos de copyright, o actuaresmos con todo el rigor de la ley un contra tuya.
Este tipo de acciones son muy conocidas, y suelen tener el efecto deseado, el cual es intimidar al plageador del contenido.
Ahora, resulta que hay gente que se solidarisa con esta blogger, y le expresa todo su apoyo, al decir que Zeppelin Televisión ( la productora de GH9) se debería de congratular del hecho de que en blogs y foros se hable de GH9, ya que esto le da más propaganda, a su programa. Sin embargo estos señores (bloggers) olvidan el hecho de que robar no es dar promoción gratuita, sino obtener un veneficio presonal con el trabajo de otros, y eso es ser un parasito.


Como usar autoruns

| | Comentarios (2) | TrackBacks (0)
Continuando con esta seir de entradas, le toca el turno a la herramienta Auntouns, que nos permite ver que archivos son ejectuados al iniciarse nuestra computadora. La importancia de esto reside en que los virus, deben de encontrar una manera de sobrevivir a todas y cada una de las apagadas que le das a tu computadora, es decir que de alguna forma deben de volverse a ejecutar cada vez que la enciendes. Para esto hay muchos métodos, y la mayoria, tienen que ver con el registro de windows. Y esto es debido a que el registro es una parte primordial del sistema operativo, es el lugar en el que se guardan la mayoria de las opciones del sistema, opciones de los usuarios y muchas otras cosas más. Sin embargo este no es un lugar seguro para jugar, ya que algun cambio en el registro, que no sea correcto podria dejar tu máquina, y gastar más en la reparación que en el mentado virus.

Si bien es cierto Windows ya biene con un programa que nos permite modificar el registo, llamado regedit.exe, este no es lo más intuitivo ni agradable ala vista para un usuario no muy avanzado. Con esto en mente, un programador llamado Mark Russinovich creo un programa llamado Autoruns, el cual nos permite ver que programas se incian con el sistma, así como otras tantas opciones, de una manera fácil y sobre todo segura. Esto, suena bien para la mayoria de nosotros, sin embargo de que sirve autoruns, cuando no sabemos lo que estamos viendo. Asi esta entrada explica como es que yo recomiendo utilizar autoruns, que de hecho es la manera que lo uso. Bueno iniciemos ya para no distraerlos más.

Lo primero es descargarlo desde aquí

Hace algun tiempo escribí una entrada relacionada a algunos errores que tiene myspace, en donde se muestra tu lista de amigos con algunos amigos fantasmas.
Hoy me llegó un corréo (en el buzón de myspace) que mis amigos no han sido borrados, sino todo lo contrareo. Bueno lo último lo puse nomas por ponerlo, pero lo importante es que desde ya hace un buen rato se habia reportado esto. Ellos le hechan la culpa a los usuarios que borran sus perfiles, o a las cuentas que son eliminadas, yo más bien diría que se deben a su mala codificación.

Cuando se diseña una Base de Datos, normalmente si uno se apega a lo que se conoce como normalización, te basas en algo que se llama ID o Identificador, estos son una manera de identificar como su numbre lo indica a cada una de las tuplas (renglones) con los que cuenta una tabla. Una de las utilidades de estos ID's, es que cuando haces tus relaciones, no tienes que juntar muchos datos para poder relacionar a dos datos de diferentes tablas, sino que generas una tercera tabla, la cual tendra dos datos, los ID's de las otras dos tablas que estan relacionadas.





sy eso mero, como ya es costumbrew, ba-k.com esta caida desde hace un rato... me prgunto si ba-k no es conciente de que al tener un servicio como el que el tiene, es necesario tener un servidor con un ancho de banda de altas proporciones (algunos cuantos gigabits), un cache(si un apatatito que guarda las paginas en para que todo sea mas rapido), unos dos o tres servidotres, (uno para paginas y dos para mysql) y un balnceador de carga.

Esto no garantiza de ninguna manera el sevicio, pero si lo haria un poco más resisitente a tantas caidas.

Saludos
Pues resulta que deje instalado el programa (img24.zip) del virus en mi maquina virtual, y hoy que la reviso me topo con la sorpresa de que estoy enviendo spam.. pro que lo digo, bueno basta ver las direcciones a las que se esta conectando el archivo temporal que descargo el virusito este que tanto hemod hablado. Desafortunadamente para cuando me dispuse ha hacer esta entrada, el envio masivo de emails desde mi maquina ya habia finalizado, sin embargo el tiempo que duro me permitio recolectar alguna infomación importate.

Lo primero es que el virus se conecta a un servidor, desde el cual recive ordenes, el cual es este 147.202.32.83:2756 obiamente no se trata de ninguna página web normal, ya que estas suelen estar en el puerto 80 o 8080, ahora veamos que  nos regresa esa dirección.

:link6.bitch.net 451 GET :
:link6.bitch.net 451 Host: :
:link6.bitch.net 451 User-Agent: :
:link6.bitch.net 451 Accept: :
:link6.bitch.net 451 Accept-Language: :
:link6.bitch.net 451 Accept-Encoding: :
:link6.bitch.net 451 Accept-Charset: :
:link6.bitch.net 451 Keep-Alive: :
:link6.bitch.net 451 Connection: :
Hoy despues de dos días vuelvo a hacer una entrada, y esque estos tiempos han sido de bastante agetreo para mi, debido al virusito este que pego por el messenger y a la caida que tuvo UBH.

Ya en algunas ocaciones he hablado de la importancia que tiene el navegar con seguridad, y el no estar desprotegidos mientras nuestra computadora esta conectada a internet. Y esque hace unos días atras nuesto hosting estubo bajo un fuerte ataque de DDoS, el cual estubo haciendo que la Union de Bloggers Hispanos, tubiera caidas, asi como algunos otros sitios que estan hospedados en ese lugar.


Hace unos momentos estaba yo muy tranquilo chateando con un amigo, y de repente me aparece una conversación de una amiga la cual me manda el siguiente mensaje:

    Moquita Bonita     dice:
oye voy a agregar esa foto a mi blog ya
    Moquita Bonita     envía:

    IMG-0012.zip
 
    Abrir (Alt+P)
     Mixel Adm:          Nomas no digas que no     Ya casi 25... fiestaaaaaaaa eaaaa      party://29.9.7.9:25 dice:
¿¿??¿?
 
  Has recibido satisfactoriamente C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\IMG-0012.zip de     Moquita Bonita    .
 
     Mixel Adm:          Nomas no digas que no     Ya casi 25... fiestaaaaaaaa eaaaa      party://29.9.7.9:25 dice:
y eso que es ???
ha ya se virus

lsass_imagen_1_messenger.PNG
click en la imagen para ver la conversación



Sacaremos a esa Ba-k de la barranca

| | Comentarios (1) | TrackBacks (0)
Weno, para realizar aclaraciones correspondientes, y cual corresponsal de Telerisa, desde el lugar de los hechos, les informó que hoy a media tarde, Ba-k anunció que el servidor estaba sobrecargado de atender tantas peticiones en sus foros. De acuerdo a lo que el Bovino escribió, esperaba haber resuelto el problema con un servidor de respaldo alrededor de las 6 P.M., tiempo del centro de méxico. Pero pues en este momento resulta evidente que no ha sido así. Lo que podemos suponer es que al abrir los foros para usuarios no registrados, el tráfico se incrementó en una escala que Ba-k no había previsto. Todo el fin de semana han estado presentándose fallos en las peticiones dentro de los mismos foros, que culminaron anoche domingo cuando se cayó definitivamente todo el sitio. Habrá que ver como se desarrolla el asunto y si ba-k puede volver a poner en línea su madreado servidor.

Update: Hoy en la mañana, tanto la página de Ba-k como los foros estaban jalando de nuevo, aunque con una velocidad atroz y muchos problemas para loggearse.
Desde ya hace un buen rato hemos sido testigos de las icontables caidas que ha tenido el sitio ba-k.com, esto ha desatado algunas polemicas de que si es un vil vividor o que si es un delincuente. A decir verdad no meteria las manos al fuego por ba-k, pero vamos a tratar de decir lo que en estos momentos esta pasando en el servidor de ba-k.com.

Empecemos con el dominio, el cual es sin duda el link entre los usuarios y el servidor. Haciendo una pequeña busqueda descubrimos que el dominio esta pagado hasta el 18 de bril del 2009, por lo que ese no es el problema.

de hecho esta es la información completa de whois de ba-k.com


Registrant:
   Bakita Feliz
   Alpura 68
   Milkland, Mexico 546546
   Mexico

Hoy recibí un correo de parte de Microsoft, el cual dice lo siguiente:

Emoticons gratis para tu Messenger
De: Tus amigos de Prodigy/MSN (communications_msn_cs_esmx@cimail15.msn.com)
Enviado:
viernes, 31 de agosto de 2007 05:23:24 a.m.
Para:
xxxxxxxxxxx@hotmail.com



Está recibiendo este correo de Windows Live porque para nosotros usted es un miembro valioso. Microsoft respeta su privacidad. Para más información lea por favor nuestro sitio de Privacidad.
Esperamos que haya encontrado esta comunicación valiosa, sin embargo, si usted prefiere no volver a recibir correos con ofertas y promociones de Windows Live favor de visitar nuestro sitio de Preferencias de Marketing.


..
Message-Id: <20070830222322.2ED0.10374572-4550@cimail15.msn.com>



Normalmente este tipo de correos los borro, pero algo me resulto extraño en el, asi que decidí seguir el link y descargar los emoticones grátis. Una vez que descargue el archivo llamado autosearch.exe (vaya nombre, a gritos dice yo soy malware), lo examine en virus total, obteniendo este resultado:



Análisis del archivo autosearch.exe recibido el 31.08.2007 17:22:17 (CET)
Estado actual: análisis terminado
Resultado: 7/32 (21.88%)

Motor antivirus Versión Última actualización Resultado
AhnLab-V32007.9.1.02007.08.31-
AntiVir7.4.1.662007.08.31HEUR/Crypted
Authentium4.93.82007.08.31Possibly a new variant of W32/Threat-SysVenFakP-based!Maximus
Avast4.7.1029.02007.08.30-
AVG7.5.0.4842007.08.31-
BitDefender7.22007.08.31-
CAT-QuickHeal9.002007.08.31(Suspicious) - DNAScan
ClamAV0.91.22007.08.31-
DrWeb4.332007.08.31-
eSafe7.0.15.02007.08.29Suspicious Trojan/Worm
eTrust-Vet31.1.50992007.08.31-
Ewido4.02007.08.31-
FileAdvisor12007.08.31-
Fortinet3.11.0.02007.08.31-
F-Prot4.3.2.482007.08.31W32/Threat-SysVenFakP-based!Maximus
F-Secure6.70.13030.02007.08.31-
IkarusT3.1.1.122007.08.31-
Kaspersky4.0.2.242007.08.31-
McAfee51092007.08.30-
Microsoft1.28032007.08.31-
NOD32v224932007.08.31-
Norman5.80.022007.08.31-
Panda9.0.0.42007.08.31-
Prevx1V22007.08.31-
Rising19.38.42.002007.08.31-
Sophos4.21.02007.08.31-
Sunbelt2.2.907.02007.08.25VIPRE.Suspicious
Symantec102007.08.31-
TheHacker6.1.9.1752007.08.31-
VBA323.12.2.32007.08.30-
VirusBuster4.3.26:92007.08.30-
Webwasher-Gateway6.0.12007.08.31Heuristic.Crypted
Información adicional
Tamaño archivo: 222208 bytes
MD5: bf2df0509612e901f906f5f477de7f31
SHA1: 91d1c5e1f05fd7c58b9f905f52b630e4b92a80bf
packers: PECOMPACT
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


Como podemos observar el archivo esta empaquetado con PECompact, porque  bueno eso si es un misterio, pero si no mal me equivoco es para que no puedas extraer los emoticons del executable.

Es raro ver que microsoft haga algo como esto y hasta cierto punto muchos sabemos que es algo que no se debe de hacer.

Saludos

El equipo de Kriptópolis por fin llega al millon de creditos en el Collision Search Graz,l en donde yo he contibuido con  3,570.00 creditos en este momento y el Robe tiene 4,100.00 creditos.

Espermo seguir así  y que el equipo de kriptópolis sea el que encuetre la coliosión tan buscada.

Saludos
Con tan solo ver este video me hace recordar muchas cosas con las que tengo que liderar muy seguido, pero aunque pareciera extraño, es divertido ver ala gente preguntar y preguntar lo mismo y tu decirle con cara de "estas pendejo o te haces", claro señor se hace así.

Saludos.
Este texto fue publicado por EP_X00F en los foros de sysinternals.

aqui

-- comienza traducción --

Hola

El troyano Rustock, acutalmente es uno de los malwares más avanzados tecnicamente. La uni ca parte que conforma esta troyano, se encuentra implementada en el modo kernel, así como su sistema de antidetección y su sistema de red.

Esta es una lista de las versiones disponibles de Rustocy y algunas de sus variantes (posiblemente no todas).


La mayoria de ellas fueron encontradas con la ayuda de herramientas HIDS gratuitas o con la ayuda de HIPS.


i386.sys
sysbus32.sys (2006)

wincom32.sys (2006?)

SSDT patching y IRP hooking

??windev.sys (2006?)

No hay información

pe386.sys (2006)


Hooking de la SYSCALL / ocultacion del driver.

mni41.sys (2006)*

*El driver puede tener un nombre aleatorio.

SSDT inline hooking, IRP hooking
Empaquetado con un protector polimórfico similar al de las versiones posteriores
Motor TCP/IP stack (firewalls sobrepasadas)
Eliminación de los competidores (ntio256.sys y runtime2.sys)

Como puede observarse, esta versión fue detectada apenas unos cuantos meses atras.


huy32.sys (2006)

Beta de Rustock.B
Contiene casi toda la funcionalidad de la versión principal

lzx32.sys (2006)

Actualmente es el rootkit de modo kernel mas avanzado que se a detectado
SYSCALL inline hooking
Utiliza ADS para ocultarse (diferentes variantes utilizan diferentes maneras para hacer esto)
motor TCP/IP stack  (firewalls sobrepasadas)
Sistema avanzado de antidetección (Contiene una lista negra de antirootkits - RKR, IceSword, DarkSpy, Blacklight, GMER)
Tanto el Dropper y el driver estan empaquetados con un protector avanzado.


Rustock.C (2006)
??Rustock.D (2007?)

Implementación en la parte profunda del kernel
Firewall y antivirus completamente sobrepasados
Autodefensa (DKOM y parcialmente DKOH)
Sistema Anti antirrotkits (los antirootkitys mas populares son sobrepasados)
Sistema Anti VM (las maquinas virtuales "VM" son detectadas y se evita la ejecución en estas)
Técnicas anti debugging
Empaquetador Polimórfico para drivers y droppers (unico, empaquetador + protector para drivers privado)

Para nosotros carece de todo sentido el proposito ("aspetos éticos" y otras mierdas ) con el que se haya desarrollado esta serie de troyanos y lo que este haciendo en la actualidad. Nosotros estamos interesados solamente en la propia tecnología de los rootkits, debido a que esta puede mejorar las habilidades de todos los antirootkits dessarrollados en estos momentos (RkU, gmer, IceSword).

Así que si alguine puede agragar algo más acerca de Rustock o alguno acerca de sus multiples variantes, estaremos muy felices de ello.

-- Termina traducción --

Saludos

Pues resulta que me acabo de enterar de que DirectX 10 solo esta disponible para Windows Vista, lo cual me parece una forma en la que Microsoft trata de prcionar para que los usuarios migren  a Win Vista.

Pero ahora veamos la otra cara de la moneda, los creadores de video juegos, siendo honestos que es lo que mas le interesa aun vendedor de juegos, si le aatinaron el vender la mayor cantidad de copias originales de su juego. Ahora imaginemos que del 100% de usuarios que usan Windows el 20% utiliza Windows Vista y el 60% utiliza Windows XP, creo que por simple logica podemos ver a que mercado dirigiremos nuestro producto, el más grande.

Tal vez cuando windows Vista sea el que domine el mercado Microsoft podría idear alguna estrategia como está, pero en estos momentos está táctica, no hace otra cosa más que atentar contra los jugadores que no han decidido migrar a Vista y que muy posiblemente no piensen hacerlo.

He ahi mi opinión con respecto a esto.

Saludos.
Ayer publicamos una explicación de lo que paso con Skype el 16 de agosto, sin embargo algunas de las reacciones que esta causo no hicieron recordar una de la recglas basicas de la comunicacion: No es lo que tu dices, sino lo que ellos escuchan. A esto nos gustaria aclarar el pequeño malentendido que surgio en las reacciones a nuestra explicación de lo ocurrido la semana pasada.


1. ¿Estamos culpando a Microsoft de lo ocurrido?

No culpamos a nadie mas, que anosotros por lo ocurrido. Los parches de actualización de Microsoft, fueron solamente el catalizador para una serie de eventos que condujeron a la interrupción del servicio de Skype, no la causa principal de esto. Por el contrario Microsoft se ha mostrado en la mejor dispocicion para ayudarnos a resolver este inconveniente.


El gran número de reinicios después de la actualización afectaron los recursos de la red de Skype. Esto causo que existiera un desvordamiento en el número de peticiones de log-in, aunado a la falta de recursos de la red peer-to-peer en ese momento, comenzó una reacción en  cadena que tuvo un impacto crítico en el servício de Skype. El mecanismo de autorecuperación del la red P2P con el que cuenta el software de Skype había trabajado bien en el pasado, y como prueba de esto es el hecho de que cada vez que Skype se había tenido que recuperar de los reinicios de acompañan a las rutinas de actualización de Windows, lo habia hecho sin ningún problema.

Desafortunadamente, esta vez, y por primera ocación, Skype no fue capaz de salir avante ante tal reto y la razones fueron realmente excepionales. En este caso la fran carga de trafico en la red de Skype, combinada con el gran número de reinicios, revelaron un error no visto anteriormente en el algoritmo de asignación de recursos de red. Consucuentemente la fucnción de autorecuperación de la red P2P no pudo resolvel el problema lo suficientemente rápido. La parte pricipal peer-to-peer de Skype no estaba ajustada para soportar la carga y los cambios ocurridos el 16 de Agosto.  Los reinícios resultantes de los parches de software, solamente sirvieron como un catalizador. Esta combinación de factores crearon una dituaciçon en la que la autorecuperación necesitó ayuda externa de nuestros ingenieros.

2. ¿Qué cambio hubo en esta actualización?

En pocas palabras, no cambio nada en esta actualización. Durante una llamada telefónica realizada inmediatamente despues de que los problemas fueron detectados, los ingenieros de Skype y Microsoft estubieron  revisando la lista de parches que habian sido instalados. Fuimos descartando uno a uno cada parche  como posible causa del problema de Skype. También dimos un repaso al proceso de actualización de Windows, para ver si algo había cambiado en el, solo para comprobar que nada había cambiado. El equipo de Microsoft hizo un trabajo fantástico, y despues de haber repasado todas las posibles causas, nos resulto aun más claro que nunca que nuestro algoritmo de manejo de recursos de la red P2P, noe staba afinado de una manera adecuada para tomar en cuenta la combinación de mucha carga y el reinicio de los supernodos.


3 ¿Cómo es que las actualizaciones anteriores de microsoft no causaron una interrupción?

Esto se debe a que las actualizaciones no fueron la causa de la interrupción del sevicio. En ocaciones anteriores cuando un numero muy grande de supernodos de la red P2P reiniciaron, los demas factores de la "Tormenta perfecta" no estubieron presentes. Así pues no hubo la combinación de una alta carga mientras los supernodos se reiniciaban. Como resultado los recursos de la red fueron asignados de una manera eficiente y la autorecupertación trabajo de una forma adecuada tal que pudo salir abante ante tal reto.


4. Has the bug been fixed? Should Skype users worry about future Microsoft Update patches and reboots?

¿Se ha corregido el Error o deberían de preocuparse los usuarios de Skype pro futuros parches de Microsoft y más reinicios?
Si el error ha sido eliminado. Los parametros de la red P2P han sido afinado para manejar de una manera más eficiente este ripo de situaciones. Una vez que encontramos la solucion para asegurar la continuidad del servicio. Esto significa que Skype puede lidiar con situaciones iguales a las que se presentaron el 16 de Agosto. Queremos reafirmar a nuestros usuarios que estamos hecho lo necesario para asegurar que esto no vuelva a pasar de nuevo. Hemos introducido un gran numero de mejoras a nuestro software para en  el indeseable  caso de que esta combinación de eventos vuelva a ocurrir.



Esta ha sido la versión oficial que ha publicado hoy Skype sobre lo ocurrido el 16 de Agosto

"El jueves 16 de Agosto del 2007, la red peer-to-peer de Skype se volvio inestable y sufrio una interrupción critica.
Esta interrupción se debio a la reinciada masiva de computadoras al rededor del mundo en un corto lapso de tiempo, puesto que se reiniciaron despues de recivir un grupo de parches via las Actualizaciones de Windows.

El alto numerode reinicios afecto los recursos de la red de Skype. Esto cuaso que el las peticiones de log-in inundaran la red, lo cual combinado con los pocos recursos de la red peer-to-peer, dieron com resultado una cadena de sucesos que llevaron a tener un impacto critico.

Normalmente la red peer-to-peer de Skype tiene la hablilidad de auto-recuaperarse, sin embargo, este evento revelo un bug en el software el cual no habia sido visto, el cual es referente a el algorirmo de asignacion de recurso de red, el cual impidio que la función de auto-recuperación trabajara de una froma rápida. Desafortunadamente, como resultado de este hecho, Skype no estubo disponible para la mayoria de los usuarios por casi dos dias.

Este hecho ya ha sido idententificado en Skype. Así que podemos confirmar de una manera categorica que no se trato de ninguna actividad maliciosa como fue especulado y por lo tanto la seguridad de nuestros usuarios nunca estubo en risgo en ningun momento.

Esta interrupción no ha tenido precedentes en el impacto y el alcance. Nos gustaria puntualizar que muy pocas tecnologias o redes de comunicación en  la actualidad garantizan una operación sin interrupciones.

Estamos muy orgullosos de que durante estos 4 años de operaciónm Skype ha brindado un herramienta de comunicacion muy fuerte a millones de personas al rededor del mundo. Skype ha identificado y agregado un número de mejoras a su programa para asegurar que sus usuarios no se vean nuevamente afectados en la remoda posibilidad de que esta combinación de eventos volviera a ocurrir.

La comunidad de usuarios de Skype nos a apoyado increiblemente y estamos muy agradecidos por todos sus buenos comentarios y agradecimientos.
"

Esta es una traducción no oficial de la entrada What happened on August 16 que aparecio en el blog oficial de Skype el dia de hoy.

Saludos
Un hombre de 21 años ha sido arrestado en Australia, sospechoso de haber grabado la pelicula de los simpson en su celular y haberla subido al internet. Este sujeto ha sido culpado de robo de copyright y podria pasar hasta 5 años en la carcel.
Una copia ilegal de la pelicula esta diponible en un sitio de videos en internet y fue descargada más de 3000 veces esto antes de que se estrenara la pelicula en EU, esto de acuerdo con la AFACT (agencia encargada de vigilar lo del copyright en Australia). Parece ser que esta copia fue la primera en el mundo, y fue rastreada hasta una dierección en Sydney.

Investigadores de la AFACT  han descubierto que la pelicuala tambien fue reeditada en frances, reformateada y puesta a dispocición del publico en general por via de Bittorrent y otros servicios peer-to-peer, dando esto como resultado mas de 110,000 descargas.

Adrianne Pecotic, director ejecutivo de AFACT, menciono que mas del 90 por ciento de las peliculas estrenadas, que aparecen en internet y en las calle al rededor del mundo, son producto de copias hechas con camaras de video.
"La velocidad y disperción de las copias ilegales en todo el internet como resultado de esta copia hehca en un telefono celular en un cine de Sydney es asombroso"


Y después de ver todo esto me pregunto como es posible que en méxico se estrenen antes que en EU, si muchas veces ya vienen hasta en español las películas, esto hace sospechar de que muchas personas dentro de las cadenas de distribución están seriamente inmiscuidas en el negocio de la piratería.

Y porque no solo los chinos son piratas.... Viva México cabrones...

Navegando por haí me topé con este pequeño código de html, el cual puede llegar a tronar internet explorer 6, este bug se produce debido a que IE6 no puede manejar correctamente el código malformado que se muestra a continuación:
<style>*{position:relative}</style><table><input></table>
Al parecer el error se genera en mshtml.dll, que por el nombre parecer ser la encargada del parseo del html.

Si te sientes muy confiado o queieres poner a prueba tu navegador (Firefox esta libre de tal fallo), aqui esta una página la cual explota la vulnerabilidad.
Algo que tenemos que tomar en cuenta es que esta vulnerabilidad no parece ejecutar codigo malicioso.

Saludos y ya no usen el IE6 es rechafa...
El dia de hoy me disponia a tener un momento de esparcimiento,  utilizando para esto un juego de esos de yahoo.com, el cual es Bejeweled 2.
El link para accesar a este juego me lo pasaron via messenger, y me dispuse a abrirlo como siempre en Firefox, navegador que uso por defecto, sin embargo al momento de entrar al juego me topo con la noticia de que el juego requiere Micosoft Windos y Microsoft Internet Explorer (IE) para poder funcionar.

El por que  de esto es algo fácil de decir, el juego es un ActiveX, por lo tanto solo puede ejecutarse en IE.

claro que como mi ocio era vastante no tuve otra opción más que abrir el internet explorer y descargar el Active X para poder jugar el jueguito mecionado.

Esto es una más de las tonterias con las que nos topamos dia a dia en esta gran red mundial.

Un saludo
así es señoras y señores los miticos foros de ba-k.com que solo eran accesibles creando una cuenta en el foro, loqeu te forzaba a dejar tu email.

Gracias a ba-k, por haber liberado los foros, ya que son una fuente interminable de recursos para este mundito de las computadoras.

Lo unico malo con esto qes que el numero de visitas al foro se ha incrementado atal cantidad que han tumbado el servidor por un buen ratito, lo cual no es agradable, pero estamos seguros que el buen ba-k slo resolvera.
En un mes o casi dos cumpliré 25 años o lo que es lo mismo un cuarto de siglo, lo que equivale a muchas experiencias vividas, aun recuerdo aquella primera vez que me enfrente a una computadora, tenia unos 14 o 15 años, en los tiempos en que recién ingresaba al bachillerato, en el CBTIS 89, y fue ahí donde sucedió, entramos al laboratorio de computo, y quede deslumbrado por lo que veían mis ojos, eran una gran cantidad de computadoras, una al lado de la otra formando 4 filas, divididas a la mitad, formando 8 secciones.

Al momento en que entramos, la maestra nos acomodo de una manera alfabética, y yo por se Adame, me toco estar en la máquina número uno.

Todo parecía ir bien hasta el momento en que la maestra nos dijo que prendiéramos la computadora, con lo cual yo quede fuera de lugar. Todos mis compañeros o por lo menos eso percibí yo, sabían como prender aquel maldito aparato del demonio, y yo por mi parte solo me quede con mi carota de what y le dije a la maestra que donde se prendía, no sin recibir una burla colectiva, y la maestra procedió a decirme donde debía de encender la computadora.

Este hecho es bochornoso y no muy agradable, sin embargo va muy bien con el tema de esta entrada. Como algunos saben en el trabajo, tenemos también un cibercafe, el cual nos permite darnos cuanta de algunas cosas que normalmente no vemos.

Algunas veces cuando termina el turno de la chava que no ayuda, que es a las 8 de la noche aproximandamente, me voy a cuidar el ciber mientras me hago tonto un rato y me preparo para irme a casa. Pero esos días en que me quedo puedo ver algunas cosas y entre ellas están unos cuantos niños de no mas de 8 o 7 años, los cuales se la pasan jugando en Internet, saben teclear una pagina de Internet y usar el mouse y el teclado, saben usar el navegador de Internet. Lo interesante de esto es que ellos ni siquiera saben leer, pero están tan acostumbrados a la tecnología que el simple hecho de ver una computadora es algo tan familiar que no los asusta, o les causa cualquier problema con ello.

A donde llegaremos el día de mañana, ¿a una tecnificación total de nuestras vidas, don de los niños aprendan primero a usar aparatos super sofisticados que a leer o sumar?, tal vez o tal vez no, si embargo toso pinta para ello, la tecnología ya esta ahí, ahora solo falta nuestra participación, aunque con cosas como lo de estos niños, parece que estamos en ese camino.

Saludos
Expertos en seguridad han dejado al descubierto una vulnerabilidad 0-day en la ultima versión de Firefox, la cual provee control total sobre computadoras con el sistema operativo Windows, cuando se visita un sitio "booby-trapped" con el navegador de Mozilla.

La vulnerabilidad consiste en la forma en que Firefox maneja los identificadores uniformes de recursos o URI (uniform resource identifiers) , que es el protocolo que permite al navegador accesar a diferentes programas y otros recursos localizados en la PC. El fallo se produce cuando el navegador es incapaz de procesar correctamente al menos 5 URI diferentes.

durante los últimos meses las URI's han surgido como uno de los eslabones mas débiles en la cadena de seguridad. La semana pasada Mozilla libero un parche critico para Firefox, relacionado con el manejo de URI's. Por otro lado Internet Explorer y Trillian Instant Messenger también fueron victimas de este fallo.

el problema es resultado de la poca documentación que existe de los incontables URI's que son agregados por aplicaciones de terceros al registro de Windows. Los navegadores normalmente no están bien preparados para confrontar de una forma correcta los diferentes exploits de seguridad que surgen de estos URI's, aun y cuando estos son de aplicaciones relacionadas entre si.

Hay que tomar en cuenta que con cada URI que se registra, la posibilidad de que se lleve a cabo un ataque exitoso contra la máquina,esta umenta.

"Esta es una especie de super tormenta en la ue los navegadores no están haciendo correctamente su trabajo, en términos de limpiar las URI's y las aplicaciones que registran esas URI's no son capaces de manejar correctamente los parámetros que están siendo pasados a este por el navegador"

Un vocero de la organización open-source comento que el equipo de seguridad de Mozilla esta es al tanto de este hecho y ya se encuentran generando el parche correspondiente.
Este es uno de los temas con los que de repente la gente llega al blog y creo que es tiempo de decirles claramente como se hace eso o mas bien porque ocurre y como solucionarlo.

Primeramente ¿se ha dañado mi administrador de tareas o es el efecto de algun virus?
No, no se ha dañado tu administrador de tareas y no tampoco es que lo haya afectado un virus, simple y secillamente estas en presencia de una de las "caracteristicas" del administrador de tareas.

ahora ¿cómo le hago para que no se vean los menús o en su caso vuelvan a parecer?
sencillo primero vamos a quitarlos, dando doble click en donde indica el circulito rojo en la siguiente figura:



y como el resultado obtenemos esto:



y ahora para recuperar nuestros menus basta con repetir la opreación, es decir dar doble click en el área marcada de azul en la siguiente pantalla:



y listo tus menus volveran a la normalidad.

Espero y esto les pueda ayudar ;)

Saludos
Alguna vez te has topado con que tu programa o trabajo que habías hecho durante la noche y en el cual invertiste mucho esfuerzo y dedicación. Sin embargo al momento en que decides quemar tu trabajo en un CD o en una memoria USB, y te das cuenta de que tu archivo ya no se puede copiar y te que das así como de Wa Ta Fak osea si lo acabo de guardar alas 3 de la mañana.
Pues si es algo trágico y que sucede con cierta regularidad, tampoco sin llegar a ser el pan nuestro de cada día, pero que ocurre en el momento menos indicado.

Pues bien resulta que un grupo de científicos y gente de Hitachi han descubierto que esto muchas veces se debe a un efecto llamado "Temblor Magnético", el cual se produce cuando el cabezal magnético que lee y escribe al disco duro se desplaza sobre un área del disco y cambia su polaridad. El cambio de polaridad tiene carácter aleatorio y es a este cambio de polaridad lo que llamamos "temblor magnético".
El efecto es tal que puede llegar a parecer un incendio des controlado, en el cual se llegan a producir perdidas de datos.

Y es que solo bastan algunos cuantos nanosegundos, para que todas las áreas cercanas al epicentro, puedan ser arrazadas por el efecto del temblor magnético.

Y lo malo de esto es que formatear el disco duro no ayuda de mucho, puesto que las áreas afectadas pueden perder su efecto magnético, con lo cual quedan marcadas como clusters dañados.
Esperemos que los fabricantes de Discos duros tomen esto en cuenta y comiencen a buscar materiales los cuales no sufran el efecto citado.

Y es que fijense estan por salir discos duros de un Tera Byte, o más bien dicho ya existen, pero el precio no son muy accesibles que digamos los presupuestos de los mexicanos (promedio, porque el señor Carlos Slim se puede dar esos lujos y más), pero que ganariamos si estos empiezan a tener los mismos problemas que tienen los que ya hay.
Cuantas veces has estado en tu trbao o escuela e intentas entrar a un sitio y este esta bloqueado o ha sido prohibido por algun software. Bien esto a nivel administrador de red es fácil de implementar cuando se tiene algun tipo de firewall o proxy transparente, el cual el usuario no sabe que esta usando,y que puede facilmente bloquear ciertos dominios o también algunas direcciones IP e inclusive rangos de estas.
Otra cosa que se puede hacer, pero que es mucho más restrictiva es bloquear el acceso a todas las páginas web, y solo permitir algunas. Si este es tu caso entonces no puedo hacer nada por ti, a menos que supiera exactamente que tienes permitido y que no.

pero si tu caso es el primero en el que solo restringen algunas páginas, entonces vamos por buen camino. Supongamos que te han bloqueado el messenger, y si tratas de usar la dirección del web messenger, o de cualquier otra del mismo tipo, solo te aparece un horrendo mensajito diciendo que la página ha sido bloqueada por el administrador.

Bueno es aquí donde entran los llamados proxys que definiremos a continuación:

En el contexto de las ciencias de la computación, el término proxy hace referencia a un programa o dispositivo que realiza una acción en representación de otro. La finalidad más habitual es la del servidor proxy, que sirve para permitir el acceso a Internet a todos los equipos de una organización cuando sólo se puede disponer de un único equipo conectado, esto es, una única dirección IP.
y una vez que tenemos la wikidefinición ahora daremo una de forma más amigable y que sobre todo es la que vamos usar aquí.

Un proxy tiene como función sevir de ruta alternativa entre un sitio web y tu.
Entendiéndolo de esta manera entonces veamos como funciona de una forma más explicativa.


supongamos que tu te encuentras en la IP 172.16.2.32 de la red de tu empresa y que la IP publica es la 149.32.212.23, bien supongamos que deseas accesar a un servicio que la dirección web es la siguiente http://servicio.com y que la IP de dicho servicio es 153.233.32.63, con eso el Administrador de la red puede bloquear ambos o simplemente bloquear http://servicio.com o la IP.

Ahora supongamos que existe una tercer maquina, la cual tiene la IP 142.25.3.21, la cual tiene instalado un proxy, el cual acepta peticiones en el puerto 80 (que es el default para las paginas web). Ahora lo uni co que tienes que hacer es en vez de teclear http://servicio.con, lo que harás sera entrar ala ip http://142.25.3.21 y una vez ahí meterás la dirección web que deseas visitar. Como tu administrador esta ha bloqueado una ip a la que tu no visitaste o por lo menos no de forma directa, este no se dará cuenta de tu visita a esta.

ahora les dejo esa tercer página la cual sirve de proxy y pueden usar para navegar por todos aquellos lugares que los administradores de redes no quiere que vayas.

http://www.universitylend.info en esta encontraras un pequeño formulario en el que solamente tienes que meter la dirección que quieres visitar y listo.

y para no quedarnos atrás en el lado derecho encontraras un cuadro de texto el cual también te ayudara, puesto que este te redirigirá a un proxy también.

Saludos
La otra vez hice una entrada acerca del aircrack-ptw, el cual te puede desencritar las claves wep de 128 bit en uno o dos minutos, y algunas personas me dijeron que estaba muy técnico, que no le entendieron, pues ahora les dejo un vídeo de como se utiliza este programita, esta en backtrack y desencripta la wep en un minuto.

aquí el link del aircrack-ptw en acción


Este vídeo es muy demostrativo y no debería de generar mucha confusión, más si alguien aun no le entiende bien me dice para tratar de hacer uno yo desde ceros.
Si señores, pues resulta que los que diseñan y mantienen operando metroflog suponen que bloquear el botón derecho es suficiente para evitar que bajes las "Super" fotos que ahí­ se publican, que tienen un alto contenido moral e intelectual.

Pues bien en mi faceta de rompebolas y porque me caga el metro, decidí­ pasarme por el arco del triunfo su "protección" anti robo de fotos.

Primera forma:
entra al estúpido metro de tu elección, navega hasta la pendeja foto que desees y ahora en Internet Explorer 7 vete a opciones de internet, luego en la pestaña de seguridad pulsas el botón que dice nivel personalizado y navegas hacia abajo, hasta encontrar la opción que dice Active Scripting pulsa deshabilitar.




Ya nada mas recarga la púgina y listo puedes usar el botón derecho y descargar la imagen como siempre

nota: al finalizar devuelve el estado original a habilitar, sino no estarú activado el javascript.


Ahora vamos a verlo con FireFox

Al igual que con IE, nos vamos a la foto que buscamos y seleccionamos Herramientas->Opciones...
Luego en la pestaña de contenido, des seleccionamos la opción que dice Activar Java Script




Y ya podemos descargar la imagen, en este caso no es necesario recargar la púgina, ya que Firefox es por mucho mejor que IE.

Ahora veamos otro método, el cual no requiere que modifiques ninguna configuración, simplemente guarda la púgina completa y listo todos los archivos se descargaran, incluyendo las imúgenes.

En FF es Archivo ->Guardar como y selecciona Púgina web Completa.
Ponle el nombre que quieras y también se creara una carpeta con ese nombre, en la cual estarú tu foto
En IE es exactamente lo mismo.


Y por si esto fuera poco aun hay otra opción, la cual consiste en usar la tecla print screen, irse a paint y pegar el contenido del porta papeles.

Adivinen que acaban de hacer, si en efecto copiaron la púgina entera, ya solo recortan su foto y listo.

Aun quedan otras opciones, como modificar el script en tiempo de ejecución, pero es muy freak para que tu usuario de metro flog lo llegues a usar.

Y después de demostrar cómo puedes pirañarse las fotos del el estúpido metrofog, ahora déjame decirte que el hecho de hacer eso no es porque me importe el contenido que hay en ese lugar, sino demostrar como pasarse la estupidez de protección que según ellos colocaron.

Por ultimo quiero expresar mimásgrande repudio a este sitio de Metroflog, el cual encuentro totalmente estúpido y carente de sentido, con contenido tonto y de poco valor para los usuarios de internet, solamente generan spam, con sus fotos que normalmente no dicen nada, no expresan nada relevante, son simplemente idioteces de una mente subdesarrollada, con sueños de llegar a ser alguien en la vida (si lo sé, casi todos los adolecentes estún en esta etapa), pero lo peor del caso es ver que personas profesionistas, o de edad avanzada estún de borregos usando estas redes sociales.

No podemos dejar de lado el tipo de escritura que se usa en esos lugares, los cuales denigran al lenguaje español y en ciertos casos también al inglés, con textos (si es que se les puede decir así­) como este "zta imagn la pongo porqe un amigo me pidio qe pusiera imagenes de las que a el le gustan (goticas) jeje y poes aki sta para qe vea qe si le cumplo... y probablemente ponga mas...
xau le raian chido" que dice esto¿? sinceramente esto esta medio raro.
Por cierto la niña que escribió esto tiene 11 años, lo cual es entendible, pero hay "personas"€ de 20 años omásque escriben de esta forma y pues la verdad es que dan pena.

Ya sinmásy para no andar con pendejadas les dejo esto "Metroflog = a Falta de creatividad para poder generar algo de interés para los demús"

Saludos y no sean maricas, no usen esta mariconada de metroflog
Si alguna vez tienen algún problema de Spyware, adware o cualquiera de las modalidades del malware, no duden en llamar a un exorcista, o ya de perdida a su consultor local en tecnologías de la información, eso es lo que nos deja ver este anuncio gringo de publicidad.



"Spyware
Tambien adware y virus

Los pequeños demonios dentro de su computadora

conocidos por crear pop-ups
cambiar la configuración, robar su informacion personal
y hasta destruir su computadora.

XXXXX consuling
te tenemos protegido
"


que cosas no, yo ya estoy preparando mis balas de plata y mis crucifijos, pa' luchar contra el malware.

saludos