L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»

Índex * Arxiu * Seguretat informàtica * Ordinadors * Telèfons mòbils * Internet * Ciència * Fotobloc * WordPress * Calaix de sastre * Versió antiga

Microsoft aconsella desactivar els gadgets de Windows Vista i Windows 7

15 juliol 2012 — Classificat com a: Coses d'ordinadors, Coses de seguretat

Molta gent, entre la que m'incloc, fa servir alguns dels gadgets de Windows 7 (els més populars que he vist són el del temps i el que indica visualment l'ús de la CPU). Microsoft ha emès recentment un butlletí de seguretat on directament aconsella que es desactivi aquesta funcionalitat del sistema operatiu, ja que pot ser un punt d'accés no autoritzat al nostre sistema. Per a facilitar la tasca, ha dissenyat una eina que automatitza el procés de desactivació. De fet, ja fa uns dies que Microsoft va tancar la pàgina web des d'on es poden instal·lar nous gadgets:

Avís de Microsoft indicant que ja no distribueix Gadgets per a Windows 7

Avís de Microsoft indicant que ja no distribueix Gadgets per a Windows 7


Eina: John the Ripper 1.7.9 «jumbo»

11 juliol 2012 — Classificat com a: Coses d'ordinadors, Coses de seguretat

Publicada la versió «millorada per la comunitat» de John the Ripper. Es tracta d'una versió ampliada del clàssic trencador de contrasenyes per força bruta que incorpora la possibilitat d'utilitzar la GPU (CUDA i OpenCL) per a realitzar els càlculs matemàtics. Addicionalment també reconeix més sistemes de hash de la contrasenya –per exemple, el sha512crypt utilitzat per Fedora i Ubuntu, bcrypt d'OpenBSD, el WPA-PSK de les xarxes sense fils, els fitxers comprimits RAR… i, pels més nostàlgics, el RACF d'IBM.

Segons els autors s'aconsegueix un increment de velocitat de 5 vegades en trencar contrasenyes sha512crypt en un equip amb una NVIDIA GTX 570.


DNSChanger, un nou exemple de sensacionalisme periodístic

8 juliol 2012 — Classificat com a: Coses de seguretat

Sembla que la redacció de TV3 ja està de vacances… i la prova és aquest reportatge sobre com «centenars de milers» d'ordinadors es quedaran sense connexió demà a partir de les 18.00 hores, construït amb un munt d'imatges que no tenen res a veure sobre el tema (bàsicament s'han dedicat a reutilitzar qualsevol imatge on sortia un ordinador o un navegador web).

http://media.caballe.cat/2012/07/dns-changer.flv

Jo no m'he trobat mai cap ordinador afectat, però si voleu comprovar si el vostre està infectat, no cal que utilitzeu serveis en espanyol o anglès com aconsella TV3. La Fundació .CAT des de fa cosa d'un mes ofereix el servei dns-ok.cat que determina si un ordinador està o no infectat així com instruccions de com evitar el possible problema..

Si algú ho està… que avisi! Voldria dir que és un ordinador que no s'ha actualitzat des del 2007 tant a nivell de sistema operatiu com d'antivirus  8-O

Actualització: La notícia avui es publica de forma generalitzada a tots els mitjans de comunicació, que es limiten a reproduir el mateix text d'una nota de premsa sense haver-ne fet cap lectura crítica. Vegeu-ne tres exemples a Vilaweb («Uns 250.000 internautes sense connexió avui per culpa del virus DNSChanger»), Ara («Un virus podria deixar sense connexió més de 250.000 internautes») i El Periódico («Centenars de milers d'ordinadors infectats a tot el món no podran connectar-se a internet a partir de dilluns»)…


Anàlisi de FileVault 2, el sistema de xifrat de disc del Mac OS X 10.7

8 juliol 2012 — Classificat com a: Coses de seguretat

Article que analitza l'arquitectura de FileVault 2, el mecanisme per a xifrar la informació del disc dur integrat a la versió 10.7 del Mac OS X: «Infiltrate the Vault: Security Analysis and Decryption of Lion Full Disk Encryption»

With the launch of Mac OS X 10.7 (Lion), Apple has introduced a volume encryption mechanism known as FileVault 2. Apple only disclosed marketing aspects of the closed-source software, e.g. its use of the AES-XTS tweakable encryption, but a publicly available security evaluation and detailedd escription was unavailable until now.

We have performed an extensive analysis of FileVault 2 and we have been able to find all the algorithms and parameters needed to successfully read an encrypted volume. This allows us to perform forensic investigations on encrypted volumes using our own tools.

In this paper we present the architecture of FileVault 2, giving details of the key derivation, encryption process and metadata structures needed to perform the volume decryption. Besides the analysis of the system, we have also built a library that can mount a volume encrypted with FileVault 2. As a contribution to the research and forensic communities we have made this library open source.

Arquitectura de FileVault2

Arquitectura de FileVault2


Eina: Microsoft Enhanced Mitigation Experience Toolkit (EMET) 3.0

4 juliol 2012 — Classificat com a: Coses d'ordinadors, Coses de seguretat

Microsoft EMET (Enhanced Mitigation Experience Toolkit) és una eina per ajudar a prevenir que possibles vulnerabilitats de seguretat en programes puguin ser utilitzades per a l'execució remota de codi, tot aplicant diverses tècniques de mitigació. Com a resultat, els programes són més resistents a l'explotació de vulnerabilitats (incloses les 0-day).

The enhanced Mitigation Experience Toolkit (EMET) is designed to help prevent hackers from gaining access to your system.

Software vulnerabilities and exploits have become an everyday part of life. Virtually every product has to deal with them and consequently, users are faced with a stream of security updates. For users who get attacked before the latest updates have been applied or who get attacked before an update is even available, the results can be devastating: malware, loss of PII, etc.

Security mitigation technologies are designed to make it more difficult for an attacker to exploit vulnerabilities in a given piece of software. EMET allows users to manage these technologies on their system and provides several unique benefits:

1. No source code needed: Until now, several of the available mitigations (such as Data Execution Prevention) have required for an application to be manually opted in and recompiled. EMET changes this by allowing a user to opt in applications without recompilation. This is especially handy for deploying mitigations on software that was written before the mitigations were available and when source code is not available.

2. Highly configurable: EMET provides a higher degree of granularity by allowing mitigations to be individually applied on a per process basis. There is no need to enable an entire product or suite of applications. This is helpful in situations where a process is not compatible with a particular mitigation technology. When that happens, a user can simply turn that mitigation off for that process.

3. Helps harden legacy applications: It’s not uncommon to have a hard dependency on old legacy software that cannot easily be rewritten and needs to be phased out slowly. Unfortunately, this can easily pose a security risk as legacy software is notorious for having security vulnerabilities. While the real solution to this is migrating away from the legacy software, EMET can help manage the risk while this is occurring by making it harder to hackers to exploit vulnerabilities in the legacy software.

4. Ease of use: The policy for system wide mitigations can be seen and configured with EMET's graphical user interface. There is no need to locate up and decipher registry keys or run platform dependent utilities. With EMET you can adjust setting with a single consistent interface regardless of the underlying platform.

5. Ease of deploy: EMET comes with built-in support for enterprise deployment and configuration technologies. This enables administrators to use Group Policy or System Center Configuration Manager to deploy, configure and monitor EMET installations across the enterprise environment.

6. Ongoing improvement: EMET is a living tool designed to be updated as new mitigation technologies become available. This provides a chance for users to try out and benefit from cutting edge mitigations. The release cycle for EMET is also not tied to any product. EMET updates can be made dynamically as soon as new mitigations are ready

The toolkit includes several pseudo mitigation technologies aimed at disrupting current exploit techniques. These pseudo mitigations are not robust enough to stop future exploit techniques, but can help prevent users from being compromised by many of the exploits currently in use. The mitigations are also designed so that they can be easily updated as attackers start using new exploit techniques.


Mapamundi de seguretat informàtica

28 juny 2012 — Classificat com a: Coses de seguretat

Global Security Map ens ofereix un mapamundi on els diversos països estan classificats pel seu nivell de perill en qüestions de seguretat informàtica (podem perfilar segons el tipus d'amenaça: spam, malware, phishing, etc…) o per criteris geogràfics.

Mapamundi de la seguretat informàtica

Mapamundi de la seguretat informàtica

El rànquing de països perillosos l'encapçala Lituània i el tanca Finlàndia (curiosament dos països veïns). Andorra es troba a la banda dels països més segurs.


Les contrasenyes més utilitzades

24 juny 2012 — Classificat com a: Coses de seguretat

Una llista de les deu mil contrasenyes més utilitzades –i que arriben a representar el 99,8% de totes les contrasenyes. Si fas servir una contrasenya que és a la llista… canvia-la quan abans millor!

Distribució de les contrasenyes més utilitzades

Distribució de les contrasenyes més utilitzades


Pàgines: <-- 1 2 3 4 5 6 7 8 9 10 ... 170 171 172 -->

 

© Copyright 1996-2013 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques