<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CiberNews.Info &#187; El Rincón de Arnoldo</title>
	<atom:link href="http://cibernews.info/category/el-rincon-de-arnoldo/feed/" rel="self" type="application/rss+xml" />
	<link>http://cibernews.info</link>
	<description>¡Noticias, Tecnología e Internet!</description>
	<lastBuildDate>Sun, 06 Jun 2010 02:23:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>El Futuro de los AntiVirus</title>
		<link>http://cibernews.info/2005/12/el-futuro-de-los-antivirus/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-futuro-de-los-antivirus</link>
		<comments>http://cibernews.info/2005/12/el-futuro-de-los-antivirus/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:55:35 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/el-futuro-de-los-antivirus/</guid>
		<description><![CDATA[“En los sistemas modernos hay demasiados tipos de archivos ejecutables, programas que pueden acceder a los componentes del computador. También es muy complicado que un sistema no tenga problemas, incluyendo agujeros de seguridad. Por todo ello, creo que los virus seguirán existiendo aunque el entorno contemple la seguridad basada en certificados digitales. .... Es posible desarrollar un entorno completamente protegido por la comprobación de firmas digitales, ¡pero los usuarios no lo usarán!, porque un entorno de este tipo no es lo suficientemente amigable... demasiadas limitaciones, demasiados avisos, demasiadas preguntas.” Eugene Kaspersky ]]></description>
			<content:encoded><![CDATA[<p>“En los sistemas modernos hay demasiados tipos de archivos ejecutables, programas que pueden acceder a los componentes del computador. También es muy complicado que un sistema no tenga problemas, incluyendo agujeros de seguridad. Por todo ello, creo que los virus seguirán existiendo aunque el entorno contemple la seguridad basada en certificados digitales. &#8230;. Es posible desarrollar un entorno completamente protegido por la comprobación de firmas digitales, ¡pero los usuarios no lo usarán!, porque un entorno de este tipo no es lo suficientemente amigable&#8230; demasiadas limitaciones, demasiados avisos, demasiadas preguntas.” Eugene Kaspersky <span id="more-403"></span>La inmensa mayoría de las infecciones víricas actualmente se deben a infecciones por gusanos (programas que se transmiten a través de las redes e Internet) y troyanos (los cuales suelen ejecutar acciones ocultas e indeseables) realizadas en su mayoría de las veces a través del correo electrónico. Estos virus se activan mediante la ejecución de adjuntos en el correo electrónico o simplemente mediante la lectura de correos recibidos con código malicioso dentro de HTML.</p>
<p>Existe la posibilidad que en el futuro aparezcan nuevos virus similares al Nimda o al Klez, los cuales podrán tomar ventaja de las vulnerabilidades existentes o de las que lleguen a presentarse. La educación y la conciencia basada en estrategias adecuadas de seguridad es la única forma de prevenir los posibles daños. Un posible colapso de la Internet (debido a una saturación del tráfico, a causa de los virus) no tiene tanto sustento a priori, pues sus límites antes que ser tecnológicos tienden a ser más bien culturales y ante una situación de esta naturaleza todavía se tienen elementos para prevenirla.</p>
<p>Hoy en día, dado lo sofisticado que son estos programas, uno solo de ellos tiene la característica que no le piden nada a sus antecesores, constituyendo de esta manera, la principal causa de los estragos producidos. El gusano Nimda (que llegó como troyano y destruye el sistema como un virus) y el Klez nos abren todo un abanico de posibilidades y sorpresas inesperadas que ponen a tambalear nuestros esquemas clásicos de protección.</p>
<p>Virus, Troyanos, y gusanos han existido desde los inicios de los sistemas operativos actuales y de Internet. La contienda “virus &#8211; antivirus” ya tiene sus dos décadas y nada nos indica que vaya a terminar. No se puede descartar, por ejemplo, que en un futuro cercano los virus atacarán teléfonos celulares programables y se propagarán cuando encuentren algún vínculo abierto entre dos aparatos. La principal vía de contagio, tal como hoy ocurre con las computadoras, será el correo electrónico, que ya está disponible en el mundo de la telefonía móvil.</p>
<p>Remarcando esto, los virus del futuro no sólo harán blanco en computadoras y servidores sino que serán diseñados para atacar teléfonos celulares inteligentes y asistentes digitales personales. Estos códigos maliciosos se prevé (esto es solamente un escenario o conjetura muy al estilo de Julio Verne) que incluso podrían llegar a grabar conversaciones y enviarlas vía correo electrónico a otros usuarios sin el consentimiento del dueño del aparato, suprimir o alterar estados financieros almacenados en los celulares, o incluso cambiar los números telefónicos contenidos en la memoria de estos artefactos y reemplazarlos con otros números de larga distancia, con el fin de generar cuentas y débitos de proporciones enormes.</p>
<p>Más aun, no es descabellado (no, al menos del todo) que las guerras del futuro cercano entre países desarrollados tendrán lugar entre dos redes informáticas, en las bolsas y mercados financieros interconectados, entre naves no tripuladas y satélites. De hecho, mientras el capitalismo prevalezca y esta situación nos alcance, las armas convencionales solamente se llegarían a utilizar con los países subdesarrollados.</p>
<p>Si miramos un poco al futuro y pensamos en la domótica (control de edificios, casas, etc, mediante hardware y software), vislumbramos ya la introducción de Internet en nuestra vida doméstica. De hecho, algunos operadores de televisión por satélite ya pregonan la disponibilidad de Internet a través de la televisión. De modo que tal vez dentro de poco, junto con nuestra televisión tengamos que comprar algún tipo de dispositivo antivirus. Y no pensemos sólo en la televisión, ya que otros electrodomésticos también serán alcanzados por los largos tentáculos de Internet.</p>
<p>El futuro nos augura mayor número de virus y más sofisticados, en lo que va del 2002 ya se ha alcanzado la cifra que se tenía al cierre del año 2001. Algunas posibles tendencias pueden ser las siguientes:</p>
<p>1).- Gran incremento en el número de virus, gusanos o backdoors. La frecuencia avasalladora con que van apareciendo nuevas variantes de malware (códigos maliciosos) nos predispone a mantener una política coherente y adecuada de actualizaciones. A la hora de escoger un software antivirus se ha de tener en cuenta la capacidad de actualización y la velocidad de respuesta de los laboratorios de las empresas, así como las capacidades heurísticas (detección de posibles virus nuevos) que tengan integradas estos productos.</p>
<p>2). &#8211; Java y Actives. Ambos de estos componentes gozan presumiblemente de mecanismos de seguridad para evitar la difusión de virus pero tienen algunos agujeros (no son la panacea, pues de ser así, Windows XP sería una promesa verdaderamente mesiánica) . La seguridad de ActiveX se basa en que sólo puede ejecutarse código autenticado . Eso es mejor que nada pero aún deja mucho que desear, no se puede apostar a que autenticar sea una garantía absoluta o infalible.</p>
<p>3).- Más conectividad. La demanda de mayor ancho de banda incrementa con cada vez más información en circulación. A mayor intercambio de información , mayor intercambio de todo tipo de programas o archivos incluyendo a los diversos gusanos que vayan surgiendo.</p>
<p>4).- Lenguaje de macros más potente, universal y manejable. Los fabricantes de software incluyen cada vez lenguajes de macro más potentes y sencillos de utilizar pero como contrapartida, más vulnerables a los ataques o incorporación de códigos no necesariamente benévolos. Aparentemente los virus de macro ya no son los que dominan la escena, pero bien podrían irse acompañando en el ciberespacio de gusanos cada vez más potentes (de hecho Melissa nos dio una adelanto de situaciones de este tipo) y de esta manera afianzar novedosamente su presencia.</p>
<p>5).- Más virus destructivos. El código fuente del virus CIH (capaz de sobrescribir en determinadas circunstancias el BIOS y dejar la máquina absolutamente inoperante), los más diversos kits de creación de virus y otras tantas linduras están al alcance de todo mundo en Internet. Esta información alienta a otros programadores de virus a generar otros, e incluso a auténticos aficionados (“lamercillos” y crackers) a sentirse como niños en dulcería con el simple hecho de jugar con estas cosas.</p>
<p>Lo anterior nos lleva a pensar (sin mucho temor a equivocarnos) que el futuro de los antivirus está fundamentalmente en el desarrollo sólido de la heurística, y en la integración de éstos hacia una estructura más sólida de software que contemple a antivirus, cortafuegos, detectores de intrusos y autenticación como un solo producto.</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/el-futuro-de-los-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Virus en Asistentes Digitales Personales (PDAs)</title>
		<link>http://cibernews.info/2005/12/los-virus-en-asistentes-digitales-personales-pdas/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=los-virus-en-asistentes-digitales-personales-pdas</link>
		<comments>http://cibernews.info/2005/12/los-virus-en-asistentes-digitales-personales-pdas/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:51:03 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/los-virus-en-asistentes-digitales-personales-pdas/</guid>
		<description><![CDATA[“El primer virus que atacó a la Palm no fue una amenaza terriblemente grande, pero fue una llamada importante para despertar a las corporaciones alrededor del mundo al hecho de que los piratas informáticos ahora van a apuntar hacia las Palms y PDAs.&#34; Tanya Candia. 

&#34;No hay que subestimar el riesgo; el problema está recién apareciendo.&#34; Michael Dickopf.

&#34;Todo método que sirva para introducir un código ejecutable en un Palm representa una posibilidad de ingreso de un código dañino.&#34; Eric Chien.]]></description>
			<content:encoded><![CDATA[<p>“El primer virus que atacó a la Palm no fue una amenaza terriblemente grande, pero fue una llamada importante para despertar a las corporaciones alrededor del mundo al hecho de que los piratas informáticos ahora van a apuntar hacia las Palms y PDAs.&quot; Tanya Candia. </p>
<p>&quot;No hay que subestimar el riesgo; el problema está recién apareciendo.&quot; Michael Dickopf.</p>
<p>&quot;Todo método que sirva para introducir un código ejecutable en un Palm representa una posibilidad de ingreso de un código dañino.&quot; Eric Chien.<span id="more-402"></span>Conforme se extienda el uso de los dispositivos inalámbricos, como los asistentes digitales personales y tiendan a integrarse a la dinámica cotidiana de los negocios, también es de esperarse que aumenten las amenazas contra estos aparatos. Ya han aparecido programas maliciosos (PalmOS/Phage, PALM/Liberty, etc) tales como los Caballos de Troya dirigidos específicamente contra los dispositivos inalámbricos, y los expertos ven un horizonte de riesgos a asumir en un mundo inalámbrico que cada vez alcanza un mayor auge.</p>
<p>Las personas bien conectadas adoran sus asistentes digitales personales. Pero su popularidad inquieta cada vez más a un buen número de especialistas los cuales se adelantan a clasificar los diversos problemas que puedan llegar a presentarse, y con ello diseñar políticas de prevención y escenarios de herramientas eficaces para afrontar la nueva situación.</p>
<p>Con su difusión se incrementa la posibilidad de que estos artefactos que caben en la palma de la mano se conviertan en objetivo real de ataque de los más diversos códigos maliciosos, destinados a destruir los datos que contienen o hasta provocar efectos indeseables en su funcionamiento normal. No obstante, cabe aclarar que hasta el momento no se tienen virus para PDA´s que literalmente destruyan datos, estos solamente afectan a su sistema operativo y lo más que pueden hacer es obligar a su reinstalación. </p>
<p>La mayoría de los PDAs operan con el sistema operativo PalmOS (diseñado por Palm), por ello, se puede decir que Palm tiene un mercado similar al de Microsoft en el campo de los sistemas operativos para computadoras personales. Aunque, esto no libra de peligro a los demás sistemas operativos que sean admisibles en este entorno.</p>
<p>Los aparatos Palm son ya acariciados como un preclaro blanco u objetivo sumamente tentador para los más diversos programadores de virus. Cuando el número de estos aparatos de mano llegue al grado en que las computadoras han penetrado en el mercado mundial, el riesgo de que proliferen los virus o troyanos para ellas bien podrá alcanzar un rango de importancia.</p>
<p>La estructura del sistema PalmOS al mismo tiempo impide y facilita un potencial ataque de virus. De hecho, no es tan fácil crear y propagar virus inalámbricos pues se tiene un sistema operativo simple y transparente y no hay tanta facilidad para su ocultamiento (lo cual no inhibe su creación, solamente hace que se retarde), pero esta situación ha ido cambiando desde que estos dispositivos han ingresado a las redes informáticas.</p>
<p>Palm no utiliza un sistema convencional de almacenamiento de datos. Por el contrario, está diseñado para que pueda trabajar óptimamente con un equipo de cómputo pese a su limitada capacidad. En un Palm, los datos son guardados en bloques llamados registros. Estos, al relacionarse entre sí se agrupan en bases de datos que, por ejemplo, representan cosas como los datos inscritos en la agenda.</p>
<p>Si se trasladan archivos desde una computadora es bueno asegurarse de hacer antes una revisión de que no tengan virus. Además, una manera de proteger las PDAs es alentar a los usuarios para que las sincronicen en forma regular. Durante la sincronización los usuarios tienen la oportunidad de aceptar o rechazar cualquiera de las nuevas aplicaciones que intenten entrar a la Palm, permitiéndoles revisar estas aplicaciones para asegurarse de que provienen de fuentes conocidas y confiables.</p>
<p>Dado que un usuario también debe regularmente guardar sus datos de respaldo de manera tal que si la información que está en la Palm se perdiese, ella pueda ser restaurada de manera rápida y fácil, es como nace la necesidad de antivirus para estos dispositivos (aunque de momento la demanda no sea tan alta) y poder cerrar así el círculo de seguridad idónea</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/los-virus-en-asistentes-digitales-personales-pdas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los virus más temibles</title>
		<link>http://cibernews.info/2005/12/los-virus-mas-temibles/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=los-virus-mas-temibles</link>
		<comments>http://cibernews.info/2005/12/los-virus-mas-temibles/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:50:00 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/los-virus-mas-temibles/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;Miro a mi alrededor veo que la tecnología ha sobrepasado nuestra humanidad, espero que algún día nuestra humanidad sobrepase la tecnología&#34;. Albert Einstein.

&#34;Sin duda ha habido muchas teorías con respecto al inicio de la corriente vírica, una de ellas apunta a que fueron las casas fabricantes de software para evitar la copia ilegal de sus programas. Sin embargo esto no tiene mucho sentido, ya que esas mismas casas tendrían que reponer miles de copias de sus productos y estarían de esta forma tirando piedras contra su propio tejado&#34;. Luis de la Iglesia Rodríguez.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;Miro a mi alrededor veo que la tecnología ha sobrepasado nuestra humanidad, espero que algún día nuestra humanidad sobrepase la tecnología&quot;. Albert Einstein.</p>
<p>&quot;Sin duda ha habido muchas teorías con respecto al inicio de la corriente vírica, una de ellas apunta a que fueron las casas fabricantes de software para evitar la copia ilegal de sus programas. Sin embargo esto no tiene mucho sentido, ya que esas mismas casas tendrían que reponer miles de copias de sus productos y estarían de esta forma tirando piedras contra su propio tejado&quot;. Luis de la Iglesia Rodríguez.<span id="more-401"></span>Los virus informáticos y las diversas variantes de código malicioso (llamado también Malware) pueden ser temibles para usuarios que nunca los hayan encontrado antes. Estos a veces reaccionan con pánico o de manera impulsiva ocasionando más problemas que soluciones, pues los virus no afectan solamente a la información de las computadoras, afectan a los usuarios, la presencia de un virus en la computadora provoca un daño a su propietario. Puede ser perjuicio económico o acentuado estrés, y hasta crisis nerviosas cuando ocurren pérdidas que se presumen irreparables.</p>
<p>La noción usual (digamos clásica) de virus informático fue establecida en el año 1984, durante la conferencia IFIC/SEC´84 por el Doctor Fred Cohen quien lo definió como un &quot;software maligno capaz de reproducirse a sí mismo&quot; y estableció paralelismos entre los virus biológicos y los informáticos para justificar la adopción de dicha terminología. Con la palabra Malware definimos todo código cuyo fin es llevar a cabo acciones nocivas contar un sistema informático.</p>
<p>Existen actualmente diversas variantes de código malicioso. A saber:</p>
<p>i). &#8211; Los virus (en el sentido estricto del término), que para reproducirse utilizan archivos a los cuales inoculan su código.</p>
<p>ii). &#8211; Los gusanos, los cuales generan copias de sí mismos y viajan a través de una red, o incluso a través de Internet.</p>
<p>iii) .- Las bombas lógicas, que son pequeños programas camuflados dentro de otros y se activan de acuerdo a determinadas circunstancias como pueden ser una fecha, una combinación de teclas o algún tipo de contador.</p>
<p>iv). &#8211; Los Caballos de Troya (o Troyanos), los cuales son programas de apariencia completamente normal pero que en realidad incorporan código que puede dañar a una computadora, instalar una puerta trasera (acceso ilegítimo o no autorizado) o cualquier otra acción perjudicial para el usuario.</p>
<p>Dada esta diversificación, es como los antivirus ya no solamente se ocupan de los virus sino que se orientan a prevenir todas estas variantes de Malware. Curiosamente les seguimos llamando antivirus y no &quot;antimalware&quot;, aunque sería más lógico actualizar la noción de virus y en los tiempos actuales no considerar &quot;un abuso de lenguaje&quot; utilizarla como sinónimo de malware. De hecho, en el escenario actual las amenazas son mayormente los gusanos y los troyanos seguidos de los virus y las bombas lógicas.<br />
Todo lo anterior fue necesario precisarlo, pues los virus tan temibles a los que se suelen referir los medios en los dos últimos años, constituyen en realidad la familia de gusanos (y troyanos) del nuevo milenio. De esta manera la responsabilidad del usuario ya no se limita solamente a mantener su antivirus actualizado y bien configurado, sino que se requiere mantener al día la instalación de los distintos parches de Seguridad de Microsoft, pues los gusanos y troyanos suelen explotar las vulnerabilidades que éstos permiten cerrar.</p>
<p>Finalmente, se recomienda la consulta directa de las Enciclopedias de Virus que pueden hallarse en las páginas Web de las distintas Empresas de Antivirus y estar pendiente de las Alertas que estas emiten. Del mismo modo, se recomienda no hacer caso a los mensajes que se reciben por correo haciendo alusión a virus catastróficos y apoyándose en que tal o cual firma antivirus lo dice, sin antes cotejar las fuentes directamente, siempre es mejor suscribirse a los boletines de información de las empresas y así mantenerse bien informado.</p>
<p>&quot;Si tienes dudas o comentarios puedes escribirme un mail a arnoldo@microasist.com.mx .&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/los-virus-mas-temibles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus en LINUX</title>
		<link>http://cibernews.info/2005/12/virus-en-linux/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virus-en-linux</link>
		<comments>http://cibernews.info/2005/12/virus-en-linux/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:46:37 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/virus-en-linux/</guid>
		<description><![CDATA[&#34;Hay una fina línea que divide el hecho de ayudar a los administradores a proteger sus sistemas y el darles una receta a los chicos malos&#34;. Robert Morris, padre. 

Hace no mucho tiempo que algunos de los principales fabricantes de software antivirus anunciaron la aparición del primer virus que infecta tanto aplicaciones que ejecutan en sistemas Windows como en LINUX. El virus, que desde el principio fue catalogado de poco peligro, es conocido como W32.Winux, Linux.Winux o W32/Lindose y se transporta en archivos ejecutables tanto de Windows como de Linux, y al ejecutarse una aplicación infectada se difunde a otros archivos ejecutables en el mismo directorio del sistema de archivos. Este virus de origen Checo, a diferencia de otros virus como Melissa o Loveletter no intenta difundirse a través del correo electrónico.]]></description>
			<content:encoded><![CDATA[<p>&quot;Hay una fina línea que divide el hecho de ayudar a los administradores a proteger sus sistemas y el darles una receta a los chicos malos&quot;. Robert Morris, padre. </p>
<p>Hace no mucho tiempo que algunos de los principales fabricantes de software antivirus anunciaron la aparición del primer virus que infecta tanto aplicaciones que ejecutan en sistemas Windows como en LINUX. El virus, que desde el principio fue catalogado de poco peligro, es conocido como W32.Winux, Linux.Winux o W32/Lindose y se transporta en archivos ejecutables tanto de Windows como de Linux, y al ejecutarse una aplicación infectada se difunde a otros archivos ejecutables en el mismo directorio del sistema de archivos. Este virus de origen Checo, a diferencia de otros virus como Melissa o Loveletter no intenta difundirse a través del correo electrónico.<span id="more-399"></span>La mayoría de los virus que conocemos son para los sistemas operativos de Microsoft. Pero ¿qué sucede con otros sistemas operativos como el UNIX? Es común creer que no existen virus o troyanos en el Sistema Operativo UNIX, pero ¿Qué tan válida es esta afirmación? </p>
<p>Para quienes no conocen mucho del sistema operativo UNIX, podemos introducirlos en el tema señalando que este se ha transformado en el sistema operativo de uso común para ambientes multiusuarios y heterogéneos debido a su flexibilidad en comunicaciones, adaptación a diferentes arquitecturas y capacidad de integración. </p>
<p>Contrariamente a lo que todo mundo cree, la estructura de los programas ejecutables en estos sistemas los hacen susceptibles a ser atacados por virus informáticos. Los archivos ejecutables de UNIX tienen tres secciones que los virus pueden atacar: el header (cabecera), el segmento de texto y el segmento de datos. De hecho los virus pueden presentarse dada la característica de requerir paginación en este ambiente. El requerimiento de paginación se usa en la mayoría de estos sistemas, y es claramente el requerimiento de que los programas ejecutables se ajusten a algún múltiplo del tamaño de la página, generalmente 1024 bytes. Para que un archivo sea múltiplo de 1024, se le agregan nulos al final del segmento de texto. Ese es el lugar donde un virus puede insertarse muy fácilmente. Además si un virus se copia en esta zona, el tamaño del archivo permanecerá inalterado. </p>
<p>Antiguamente los ejecutables de este sistema contenían todo el código e inicializaban los datos por proceso, las nuevas versiones agregan una posibilidad distinta llamada &quot;Bibliotecas Compartidas&quot;. Estas &quot;bibliotecas compartidas&quot; funcionan así. El sistema guarda un índice de las rutinas que el programa utiliza, y las carga a medida que este las requiere, y esta biblioteca puede ser utilizada por distintos programas. Si bien esta nueva característica reporta muchas ventajas, también ofrece una buena oportunidad para los creadores de virus. Aunque todavía no existe aún ningún virus que aproveche esta característica, las &quot;bibliotecas compartidas&quot; darían la posibilidad de infectar este ambiente de trabajo sin necesidad de atacar a cada archivo en particular. Con solo colocar código corrupto en una biblioteca compartida, dicha biblioteca activaría el virus cada vez que esta sea cargada en los diferentes programas. </p>
<p>El que haya muchos más virus informáticos, troyanos, gusanos y puertas traseras en ambiente Windows se debe mucho más a que la mayoría de los creadores de virus lo conocen más. Podemos aventurarnos a decir que, en la medida en que los sistemas UNIX se hagan más accesibles a un mayor número de usuarios, veremos aparecer más y más virus informáticos sobre esta plataforma. </p>
<p>Windows es vulnerable, no lo puede negar nadie. Pero no es sólo que sea más vulnerable que otros sistemas, que en cierta medida lo es, aunque una computadora con Windows NT o 2000 con todas las protecciones y políticas de seguridad correctamente establecidas es tan segura como una máquina LINUX bien protegida. Lo que pasa es que los sistemas de Microsoft son los más utilizados, por lo que es para los que se encuentran más fallos. Cuando miramos el número de virus en UNIX, pues sí, es muy reducido. La gente que programa virus lo que pretende es hacer daño, por lo cual se concentran en el sistema más extendido.</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/virus-en-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El origen los virus informáticos</title>
		<link>http://cibernews.info/2005/12/el-origen-los-virus-informaticos/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-origen-los-virus-informaticos</link>
		<comments>http://cibernews.info/2005/12/el-origen-los-virus-informaticos/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:40:57 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/el-origen-los-virus-informaticos/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;Supóngase que existe un algoritmo general A que, analizando cualquier programa P, devuelve &#34;verdadero&#34; si y sólo si P es un virus. Entonces sería posible crear un programa P, que hiciera lo siguiente: sí ( A(P) = falso) entonces infecta el sistema, si ( A(P) = verdadero) implica no infectes nada. Es decir, P es un virus si A dice que no lo es, y no lo es si A dice que lo es. Por contradicción, ese algoritmo general A no existe.&#34;

&#34;Se le llama Virus Informático a todo programa capaz de infectar otros programas, modificándolos para incluirse dentro de los mismos&#34;.

Estas dos afirmaciones corresponden a una parte del trabajo titulado &#34;Virus Informáticos: teoría y experimentos&#34;, cuyo autor es el Doctor Fred Cohen quien es reconocido como el primero en definir los virus informáticos, lo cual tuvo lugar durante un discurso en la Universidad de California, en el año de 1984. En su intervención incluyó los ejemplos para el desarrollo de estos programas &#34;auto replicables&#34; y donde además de dar una definición los tilda como el mayor y más grave problema para la seguridad nacional y el futuro de la informática.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;Supóngase que existe un algoritmo general A que, analizando cualquier programa P, devuelve &quot;verdadero&quot; si y sólo si P es un virus. Entonces sería posible crear un programa P, que hiciera lo siguiente: sí ( A(P) = falso) entonces infecta el sistema, si ( A(P) = verdadero) implica no infectes nada. Es decir, P es un virus si A dice que no lo es, y no lo es si A dice que lo es. Por contradicción, ese algoritmo general A no existe.&quot;</p>
<p>&quot;Se le llama Virus Informático a todo programa capaz de infectar otros programas, modificándolos para incluirse dentro de los mismos&quot;.</p>
<p>Estas dos afirmaciones corresponden a una parte del trabajo titulado &quot;Virus Informáticos: teoría y experimentos&quot;, cuyo autor es el Doctor Fred Cohen quien es reconocido como el primero en definir los virus informáticos, lo cual tuvo lugar durante un discurso en la Universidad de California, en el año de 1984. En su intervención incluyó los ejemplos para el desarrollo de estos programas &quot;auto replicables&quot; y donde además de dar una definición los tilda como el mayor y más grave problema para la seguridad nacional y el futuro de la informática.<span id="more-398"></span>De hecho esta historia se remonta al 3 de noviembre de 1983, que fue cuando el primer virus fue concebido como un experimento para ser presentado en un seminario semanal de Seguridad Informática. El concepto fue introducido por el propio Cohen y el nombre virus fue dado por Len Adleman. Tuvieron que pasar ocho horas de trabajo en una VAX 11/750 ejecutando Uníx, para que este primer virus quedara listo para su demostración. Finalmente fue hasta el 10 de noviembre de ese año, en que después de obtener las autorizaciones necesarias y concluir cinco experimentos el virus fue mostrado.</p>
<p>Una de las principales contribuciones que se dieron en este trabajo fue la de esclarecer que ningún detector de virus puede ser perfecto, en el sentido que nos permita un mecanismo de verificación inequívoco al 100% para decidir si un programa dado reúne o no las condiciones para considerarlo como un virus. En otras palabras, no es factible tener un algoritmo universal que nos permita arreglárnoslas de una vez por todas y para siempre con estos bichitos.</p>
<p>Es de esta manera como se explica esa lucha sin fin entre los virus y los antivirus, cuyas pautas vienen marcadas por las tendencias en la evolución misma de la tecnología y su impacto sobre las modalidades que se van dando en la creación de los códigos maliciosos. No obstante, gracias a que existe un sustento bastante sólido para este tema, es como hoy en día es factible la creación casi inmediata de soluciones a los distintos virus nuevos que se van presentando.</p>
<p>En realidad el origen de estos no es algo tan simple de precisar. Aunque los más diversos especialistas convienen en señalar que fue John von Neuman en su artículo &quot;Theory and Organization of Complicated Automata&quot; quien estableció por vez primera la idea de una porción de código capaz de reproducirse a sí mismo.</p>
<p>Hasta hace pocos años, la mayoría de los virus solían programarse solamente en lenguaje ensamblador, por sus posibilidades y el nivel de optimización que permite, pero con el innegable avance de los sistemas operativos de 32 bits, el Internet y el correo electrónico, la combinación del lenguaje ensamblador con lenguajes de alto nivel es una idea cada vez más empleada. Lo anterior, dado que la tendencia natural es la de encaminar el mundo de los virus hacia el hacking, haciendo posible que los virus puedan robar los archivos de contraseñas de una computadora y conseguir su ilegítimo envío a una cuenta de correo establecida de antemano, poniendo de manifiesto la extrema inseguridad de los sistemas operativos actuales (no solamente Windows es vulnerable).</p>
<p>Hoy en día, para hacer frente satisfactoriamente a los distintos peligros del Internet y a las amenazas cada vez más frecuentes de los gusanos del nuevo milenio, ya no basta solamente el tener instalado, actualizado y bien configurado un antivirus en nuestro equipo de cómputo.</p>
<p>Gradualmente lo que debemos aprender a hacer es establecer criterios de seguridad mínima adicionales.</p>
<p>Concretamente lo que se recomienda es concentrarse básicamente en los siguientes puntos:</p>
<p>1.- Deshabilitar el Windows Scripting Host (WSH) en nuestro PC.</p>
<p>2.- Habilitar la opción para poder ver las extensiones verdaderas de los archivos.</p>
<p>3.- Colocar el Nivel de Seguridad del Internet Explorer en el Rango Medio.</p>
<p>4.- Establecer una política de aviso antes de abrir anexos de correo (esto aplica a Outlook y Outlook express)</p>
<p>5.- Habilitar la Protección para el Peligro en Macros en MS Office 97 y 2000 (aplicable a Office 97 y 2000).</p>
<p>6.- Activar el aviso de hacer cambios a la plantilla global (normal.dot en Word97 y 2000).</p>
<p>7.- Aplicar siempre todas las últimas actualizaciones de seguridad de Microsoft en todos y cada uno de sus productos.</p>
<p>8.- Es muy importante familiarizarse con el uso de un buen FIREWALL personal.</p>
<p>“Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx”</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/el-origen-los-virus-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus y Mensajería</title>
		<link>http://cibernews.info/2005/12/virus-y-mensajeria/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virus-y-mensajeria</link>
		<comments>http://cibernews.info/2005/12/virus-y-mensajeria/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:38:23 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/virus-y-mensajeria/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;Es solo una cuestión de tiempo el que los programadores de virus se interesen en esta aplicación. Si esta tecnología se vuelve tan popular como el correo electrónico, ciertamente veremos multitud de gusanos&#34;. Denis Zenkin

Los virus informáticos (virus, troyanos o backdoors) se pueden transmitir de varias formas: a través de mensajes de correo electrónico, en disquetes y, cada vez más a menudo, a través de aplicaciones de mensajería como MSN Messenger y el ICQ]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;Es solo una cuestión de tiempo el que los programadores de virus se interesen en esta aplicación. Si esta tecnología se vuelve tan popular como el correo electrónico, ciertamente veremos multitud de gusanos&quot;. Denis Zenkin</p>
<p>Los virus informáticos (virus, troyanos o backdoors) se pueden transmitir de varias formas: a través de mensajes de correo electrónico, en disquetes y, cada vez más a menudo, a través de aplicaciones de mensajería como MSN Messenger y el ICQ<span id="more-397"></span>Además de la evidente pérdida de productividad provocada por los programas de mensajería instantánea en las empresas y corporaciones, ahora se une la amenaza de los virus informáticos. Especialistas de diversos países han advertido a las compañías de que el aumento en el uso de servicios de mensajería instantánea facilita los ataques víricos así como la intercepción de mensajes.</p>
<p>Si esta tecnología se vuelve cada vez más utilizada (como lo es hoy en día el correo electrónico), ciertamente veremos multitud de nuevos gusanos&quot;. Muchas instituciones han prohibido el uso del software de mensajería instantánea debido al miedo a que mensajes infectados logren evadir las medidas de seguridad así como por el descenso en la productividad de los empleados.</p>
<p>Se tienen casos típicos como el del gusano W32/Hello.Worm que constituye un ejemplo ya clásico de virus que se transmite a través de MSN Messenger. Este consiste en recibir un mensaje instantáneo del tipo &quot;Tengo un archivo para ti. Es realmente divertido&quot; y una invitación donde se nos pide que aceptemos un archivo llamado Hello.exe.</p>
<p>Si usted es un usuario asiduo de servicios de mensajería. Llámese MSN Messanger, Yahoo Messanger, AOL, etc. Es el momento de reflexionar acerca de ciertas prevenciones mínimas a tomar en cuenta al hacer uso de estos:</p>
<p>1.- Debe saber con seguridad quién le está transfiriendo archivos y de qué archivos se trata antes de aceptarlos.<br />
2.- Ejecute un programa antivirus en todos los archivos recibidos para asegurarse de que no estén infectados.<br />
3.- Asegúrese de que el programa antivirus esté actualizado. Diríjase al sitio Web de la empresa fabricante del programa antivirus o póngase en contacto con ellos para obtener más información.<br />
4.- Haga copias de seguridad de los datos del disco duro regularmente.<br />
5.- Mantenga al día todas la actualizaciones de Seguridad de Microsoft para todos y cada uno de sus programas.</p>
<p>&quot;Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/virus-y-mensajeria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus y Troyanos</title>
		<link>http://cibernews.info/2005/12/virus-y-troyanos/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virus-y-troyanos</link>
		<comments>http://cibernews.info/2005/12/virus-y-troyanos/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:33:33 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/virus-y-troyanos/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;Nadie ha dicho que los escritores de virus salgamos todos del mismo molde&#34; Wintermute.
El objetivo de los virus, la mayoría de las veces es destructivo, pero no siempre. En ocasiones son obras maestras de la programación, que persiguen el reto de aprender o de demostrar los fallos de seguridad, de sistemas operativos o Internet. Programados en ensamblador (código de máquina) u otros lenguajes de alto nivel, los virus son cada vez más potentes y afectan a más archivos, como es el caso de el OUTLOOK.PDFWorm, el primer gusano que se presenta en un archivo PDF (Portable Document Format), el conocido formato de Adobe Acrobat. Aunque claramente, este último en la actualidad puede considerarse como un virus de laboratorio encaminado más a ser una prueba de concepto.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;Nadie ha dicho que los escritores de virus salgamos todos del mismo molde&quot; Wintermute.<br />
El objetivo de los virus, la mayoría de las veces es destructivo, pero no siempre. En ocasiones son obras maestras de la programación, que persiguen el reto de aprender o de demostrar los fallos de seguridad, de sistemas operativos o Internet. Programados en ensamblador (código de máquina) u otros lenguajes de alto nivel, los virus son cada vez más potentes y afectan a más archivos, como es el caso de el OUTLOOK.PDFWorm, el primer gusano que se presenta en un archivo PDF (Portable Document Format), el conocido formato de Adobe Acrobat. Aunque claramente, este último en la actualidad puede considerarse como un virus de laboratorio encaminado más a ser una prueba de concepto.<span id="more-396"></span>Cuando un virus comienza su infección, entra en acción el código, que dependiendo de su programación, será más o menos destructivo, provocando problemas al sistema informático del usuario. Se comportan a veces de forma similar a los biológicos, aunque hay una diferencia muy clara. </p>
<p>Los virus informáticos siempre se introducen en el sistema cuando el usuario los ejecuta. Por lo tanto si tenemos un antivirus actualizado y nos abstenemos de abrir archivos de procedencia sospechosa, desconocida, podemos estar a salvo de estos, por lo menos en un porcentaje muy alto. Los biológicos es distinto, todos sabemos que nos podemos cuidar perfectamente y por el simple echo de respirar aire acondicionado contaminado nos puede entrar un virus. Pero en los creadores de estos programas informáticos víricos, en ocasiones, podemos encontrar obras de &quot;ingeniería social&quot; que propician que el usuario ejecute un virus sin prácticamente darse cuenta, por ejemplo al recibir un correo de una persona conocida diciéndonos &quot;Hola cómo estás&#8230; te mando esto para tus comentarios&quot;, tenemos la situación del conocido gusano Sircam.</p>
<p>Ahora bien, un troyano es un programa que crea una puerta trasera (es decir proporciona la posibilidad de un acceso no autorizado) al equipo de cómputo de la víctima, de tal forma que le abre un puerto (o canal de comunicación) por donde se puede acceder a su sistema. Como tales, suelen encontrarse pegados a otros programas mediante diversas utilidades específicamente diseñadas para ello, y ocultando su función real mediante la apariencia de un programa que aparentemente funciona bien, como podría ser un simple salva pantallas.</p>
<p>Algunos de ellos permiten incluso realizar funciones que de otra forma no sería factible. Existe una analogía en su funcionamiento (la cual discrepa con su origen e intención) con los programas de control remoto legítimos o legales. De hecho se diferencian únicamente en el modo de instalación y en que invariablemente no aparecen en la bandeja de sistema ni en la barra de estado.</p>
<p>Constan de dos partes: cliente y servidor. El servidor es quien permite que los intrusos ingresen de hecho a nuestra computadora, y que tengan incluso la posibilidad de enviar nuestra dirección IP a alguna dirección de correo electrónico, a una lista de correo, al ICQ, o a un canal de IRC. Para librarnos de ellos, lo mejor es el sentido común: No aceptarles regalos a desconocidos, ni ejecutables de ninguna clase.<br />
Un caballo de Troya (o troyano) es un programa aparentemente útil, novedoso, o atractivo que contiene funciones ocultas que permiten, por ejemplo, obtener privilegios de usuario (siempre que el programa se ejecute), suponiendo un enorme problema de seguridad. Generalmente un caballo de Troya no tiene efecto sin la colaboración involuntaria del usuario a quien va dirigido. Los caballos de Troya son normalmente instalados por los propios usuarios inadvertidamente o bien por intrusos que han obtenido acceso sin permiso al sistema a través de otros medios.</p>
<p>Aunque conceptualmente algunos autores consideren que no son virus como tales, estos pueden realizar acciones destructivas como algunos virus. Al constar de dos programas, un servidor y un cliente. El servidor es por ejemplo nuestro equipo (para hacernos una idea) y el cliente es quien intenta &quot;entrar&quot; en nuestra computadora, una vez que lo ha logrado, de acuerdo a las características de dicho troyano, bien puede borrar archivos de nuestro disco duro, formatearlo, abrir la unidad de cd-rom, realizar capturas de nuestro escritorio, de lo que tecleamos, incluso existen troyanos que &quot;copian&quot; el archivo .PWL que es donde el sistema Windows guarda las contraseñas y lo envían a una dirección de correo electrónico.</p>
<p>Estos &quot;Caballos de Troya&quot; suelen estar contenidos en programas ejecutables y a través del chat, por ejemplo mIRC nos pueden enviar este tipo de &quot;programas&quot;, o a través del ICQ. Normalmente suelen quedarse residentes en memoria e introducen código en el registro de Windows para que cada vez que encendamos nuestro equipo puedan quedar activados.</p>
<p>Mucho es lo que se ha escrito acerca de cómo erradicar los gusanos, troyanos o backdoors de un sistema. En el caso de los usuarios caseros los consejos debieran de darse con más precaución dado que se necesita entender algo sustancial del registro de Windows y otras sutilezas. Lo único que podemos remarcar es que actualmente el trabajo preventivo es asunto de tres por lo menos. Se requiere de mantener un buen antivirus bien configurado y actualizado, tener al día todas las actualizaciones de seguridad de Microsoft y conocer aunque sea de manera básica las diversas utilerías para erradicación de los troyanos más comunes.</p>
<p>Para concluir, a los usuarios más experimentados les recomiendo evaluar con cuidado la utilidad del siguiente consejo:</p>
<p>&quot;Procure siempre revisar qué programas son los que se encuentran en el inicio de Windows y ponga especial cuidado si estos tienen atributo de oculto y su función no tiene de entrada justificación&quot;. </p>
<p>&quot;Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/virus-y-troyanos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ingeniería Social</title>
		<link>http://cibernews.info/2005/12/ingenieria-social/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ingenieria-social</link>
		<comments>http://cibernews.info/2005/12/ingenieria-social/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:32:05 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/ingenieria-social/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34; Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado desprevenido e ingresan sin más. Tienen todo en sus manos.&#34; Kevin Mitnick.

&#34;La gente quiere ser agradable y no pretende armar un escándalo, pero es importante enseñarles a decir no. No debe haber sutilezas cuando lo que está en juego son nuestros ingresos.&#34;Allan Vance

Bajo el nombre de Ingeniería Social (literalmente traducido del inglés Social Engineering) se encuentran comprendidas todas aquellas conductas útiles para conseguir información de las personas cercanas a una computadora. Es una disciplina que consiste, ni más ni menos en sacar información a otra persona sin que esta sé de cuenta de que te esta revelando &#34;información sensible&#34;.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot; Usted puede tener la mejor tecnología, firewalls, sistemas de detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado desprevenido e ingresan sin más. Tienen todo en sus manos.&quot; Kevin Mitnick.</p>
<p>&quot;La gente quiere ser agradable y no pretende armar un escándalo, pero es importante enseñarles a decir no. No debe haber sutilezas cuando lo que está en juego son nuestros ingresos.&quot;Allan Vance</p>
<p>Bajo el nombre de Ingeniería Social (literalmente traducido del inglés Social Engineering) se encuentran comprendidas todas aquellas conductas útiles para conseguir información de las personas cercanas a una computadora. Es una disciplina que consiste, ni más ni menos en sacar información a otra persona sin que esta sé de cuenta de que te esta revelando &quot;información sensible&quot;.<span id="more-395"></span>Hoy en día sólo son necesarias las malas intenciones y una conexión a Internet para sembrar el caos. Ya no es cuestión de conocimientos, sobre todo teniendo en cuenta que en los sistemas operativos más populares, se antepone la comodidad a la seguridad del sistema mismo. La mayoría de los ataques a la seguridad se deben a errores humanos y no a fallas electrónicas. Los intrusos usan &quot;ingeniería social&quot; para acceder a los sitios, y siempre alguien los deja entrar sin ningún problema.</p>
<p>Tradicionalmente, los intrusos se han valido de los engaños para conseguir atacar al eslabón más débil de la cadena de usuarios y responsables de un equipo de cómputo o de una red. De nada vale encriptar las comunicaciones, sellar los accesos, diseñar un buen esquema de seguridad para las distintas estaciones de trabajo y jerarquizar convenientemente los accesos a los mismos si no contamos con un personal que se halle lo suficientemente preparado para hacerle frente los engaños externos.<br />
La principal herramienta que manejan actualmente los creadores de virus es la que se ha dado en llamar ingeniería social. Con este curioso término se engloba una serie de tretas, artimañas y engaños elaborados cuyo fin es confundir al usuario o, peor todavía, lograr que comprometa seriamente la seguridad de sus sistemas. Esto no es un conocimiento exacto pero, al ponerse en práctica con un grupo tan elevado de posibles víctimas, el éxito casi siempre está garantizado. Aprovechando sentimientos tan variados como la curiosidad, la avaricia, el sexo, la compasión o el miedo, el vándalo interesado consigue su objetivo, una acción por parte del usuario.<br />
Un claro ejemplo de Ingeniería Social más común es el de alguien que llama por teléfono a una empresa para decir que necesita ayuda o hablar con el administrador de la red porque hay que modificar algún aspecto de la configuración. Durante la conversación, y a través de escogidas y cuidadas preguntas, el atacante obtendrá los datos (como los códigos de acceso a los equipos) que necesita para vulnerar la seguridad de todo el corporativo.</p>
<p>La ingeniería social es una acción muy simple, pero peligrosa. Los &quot;hackers&quot; llaman a los centros de datos y fingen ser un cliente que perdió su contraseña, o se dirigen a un sitio y esperan que alguien deje la puerta abierta. Otras formas de ingeniería social no son tan obvias. Los &quot;hackers&quot; son conocidos por crear sitios Web, concursos o cuestionarios falsos que piden a los usuarios que ingresen una contraseña. Si un usuario escribe la misma contraseña que usa en su trabajo, el hacker puede ingresar en las instalaciones sin tener que descifrar ni siquiera una línea de código.</p>
<p>Con el objetivo de infectar el mayor número posible de equipos, cada vez son más los gusanos que recurren a la Ingeniería Social, habitualmente empleada por los creadores de código malicioso para engañar a los usuarios. En la Ingeniería Social no se emplea ningún programa de software o elemento de hardware, sólo grandes dosis de ingenio, sutileza y persuasión para así lograr obtener información a través de otra persona sin que se dé cuenta de que está revelando información importante con la que, además, el atacante puede dañar su computadora.</p>
<p>En la práctica, los autores de virus (gusanos o troyanos) emplean la Ingeniería Social para que sus creaciones se propaguen rápidamente. Para ello atraen la atención del usuario y consiguen que realice alguna acción que, normalmente, consiste en inducirlo a que abra algún archivo que es el que procede a realizar la infección. De hecho, la mayoría de las pérdidas provocadas por los efectos de los códigos maliciosos tienen su origen en la ignorancia u omisión de políticas de seguridad.</p>
<p>El personal de una empresa debería de seguir las siguientes recomendaciones para evitar caer víctima de las trampas de la Ingeniería Social: </p>
<p>1. &#8211; Antes de abrir los correos analizarlos con un antivirus eficaz y debidamente actualizado, ya que cualquier mensaje de correo electrónico puede contener códigos maliciosos aunque no le acompañe el símbolo de datos adjuntos.</p>
<p>2. &#8211; Nunca ejecutar un programa de procedencia desconocida, aun cuando previamente sea verificado que no contiene virus. Dicho programa puede contener un troyano o un sniffer que reenvíe nuestra clave de acceso. </p>
<p>3. &#8211; Los usuarios no necesitan tener acceso a todo tipo de ficheros ya que no todos son necesarios para su trabajo habitual, por ello puede ser conveniente por parte del administrador bloquear la entrada de ficheros con extensiones &quot;.exe&quot;,&quot;.vbs&quot;, etc.</p>
<p>4. &#8211; Nunca informe telefónicamente de las características técnicas de la red, sus localizaciones espaciales o personas a cargo de la misma. En su lugar lo propio es remitirlos directamente al responsable del sistema.</p>
<p>5.- Controlar los accesos físicos al lugar donde se hallan los servidores o terminales desde los que se puede conectar con los servicios centralizados de control.</p>
<p>6.- Nunca tirar documentación técnica a la basura, sino destruirla. </p>
<p>7.- Verificar previamente la veracidad de la fuente que solicite cualquier información sobre la red, su localización en tiempo y espacio y las personas que se encuentran al frente de la misma.</p>
<p>8.- En caso de existir, instalar los parches de actualización de software que publican las compañías para solucionar vulnerabilidades. De esta manera se puede hacer frente a los efectos que puede provocar la ejecución de archivos con códigos maliciosos.</p>
<p>10.- Controlar que las anteriores instrucciones se cumplen sistemáticamente.</p>
<p>&quot;Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué son los Cortafuegos Personales?</title>
		<link>http://cibernews.info/2005/12/%c2%bfque-son-los-cortafuegos-personales/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25bfque-son-los-cortafuegos-personales</link>
		<comments>http://cibernews.info/2005/12/%c2%bfque-son-los-cortafuegos-personales/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:30:19 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/%c2%bfque-son-los-cortafuegos-personales/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;No es que falte seguridad en Internet. Sencillamente no hay seguridad alguna&#34;. Padgett Peterson.

El rápido avance científico y tecnológico conlleva a una incesante aparición de nuevas palabras, o acepciones de otras ya conocidas, que en pocos años han tomado fuerza en la disciplina específica en la que han aparecido. Sin embargo, la inesperada y rápida difusión del término &#34;Cortafuegos&#34; (traducción directa y poco afortunada de FIREWALL) y su reciente acepción como dispositivo de defensa de una red privada o computadora personal frente a ataques lanzados desde el exterior, o sea Internet, no es lo usual. Actualmente ningún profesional de la seguridad o de las redes desconoce el término, aun cuando su aparición no data de antes de 1994, y eran pocos los que hace tan sólo dos años habían siquiera oído hablar de estos.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;No es que falte seguridad en Internet. Sencillamente no hay seguridad alguna&quot;. Padgett Peterson.</p>
<p>El rápido avance científico y tecnológico conlleva a una incesante aparición de nuevas palabras, o acepciones de otras ya conocidas, que en pocos años han tomado fuerza en la disciplina específica en la que han aparecido. Sin embargo, la inesperada y rápida difusión del término &quot;Cortafuegos&quot; (traducción directa y poco afortunada de FIREWALL) y su reciente acepción como dispositivo de defensa de una red privada o computadora personal frente a ataques lanzados desde el exterior, o sea Internet, no es lo usual. Actualmente ningún profesional de la seguridad o de las redes desconoce el término, aun cuando su aparición no data de antes de 1994, y eran pocos los que hace tan sólo dos años habían siquiera oído hablar de estos.<span id="more-394"></span>En términos informáticos un Cortafuegos o &quot;FIREWALL&quot; es un programa que puede estar residente en la propia máquina o en otra, y su función es proteger nuestro equipo o red de incursiones ajenas, sean estas automáticas (troyanos o derivados) o manuales. El inconveniente de un Cortafuegos es que si bien proporciona defensa, también requiere conocimientos y complica el tráfico y actividad de los diferentes programas de uso normal en caso de que el usuario no lo configure adecuadamente.</p>
<p>Un Cortafuegos (FIREWALL) es el mecanismo básico de prevención contra amenazas por intrusión externa y sus principales funciones son el control de acceso (tanto de entrada como de salida), la autenticación de usuarios, el registro de eventos, la auditoría y la generación de alarmas. Se puede considerar un sistema frontera entre nuestro equipo o red privada y el mundo exterior. Controla quién llama, lo autentifica y atiende las peticiones debidamente autorizadas, además de realizar la oportuna comprobación para que quien pretenda visitar nuestra computadora no nos deje ningún &quot;regalo inesperado&quot;.</p>
<p>Los Cortafuegos personales son programas que se instalan de forma residente en nuestra computadora y que permiten filtrar y controlar la conexión a la red. En general necesitan un conocimiento adecuado de nuestra computadora, pues en la actualidad son muchos los programas que realizan conexiones a la red y que son necesarios. Es por ello que no son recomendables para usuarios inexpertos ya que podrían bloquear programas necesarios (incluso hasta la propia posibilidad de navegación por Internet), aunque siempre se tenga a mano la posibilidad de desactivarlos.</p>
<p>La instalación de un Cortafuegos requiere además un proceso de &quot;entrenamiento para usarlo&quot; ya que al principio deberemos ir elaborando las reglas de acceso en función del empleo que le damos a la red. Así lo normal es que nuestro FIREWALL Personal nos pregunte que si queremos dar permiso a distintos programas de red a medida que los usamos. Esto al principio puede resultar un poco complicado o incluso hasta molesto.</p>
<p>Un FIREWALL Personal no impide por sí solo que entren troyanos, virus y gusanos a nuestro sistema. Lo ideal es que también tengamos instalado un buen antivirus residente en memoria, actualizado y bien configurado. Adicionalmente es deseable tener al día todas las actualizaciones de Seguridad de Microsoft que se requieran. Ahora bien, no necesariamente nos servirá para evitar que ingresen a nuestro sistema contenidos no deseados. </p>
<p>En general, junto con un antivirus lo que debe esperar de un buen FIREWALL Personal son las siguientes características:</p>
<p>1.- Que proteja su sistema de acceso no autorizado a través de Internet.</p>
<p>2.- Capacidad de alertar de intentos de intrusión y mantener un registro para seguir sus pistas.<br />
Cierto grado de protección frente a virus a través del correo electrónico.</p>
<p>3.- Bloqueo de contenido peligroso en Internet: applets de Java, controles ActiveX, cookies, etc.<br />
Filtrado al nivel de aplicación para conexiones hacia el exterior (usadas por caballos de Troya).<br />
Cierta facilidad de instalación, configuración y uso.</p>
<p>&quot;Si tienes comentarios o dudas, puedes enviarme un mail a arnoldo@microasist.com.mx&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/%c2%bfque-son-los-cortafuegos-personales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus en UNIX</title>
		<link>http://cibernews.info/2005/12/virus-en-unix/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=virus-en-unix</link>
		<comments>http://cibernews.info/2005/12/virus-en-unix/#comments</comments>
		<pubDate>Wed, 14 Dec 2005 02:23:23 +0000</pubDate>
		<dc:creator>CiberNews</dc:creator>
				<category><![CDATA[El Rincón de Arnoldo]]></category>

		<guid isPermaLink="false">http://cibernews.info/2005/12/virus-en-unix/</guid>
		<description><![CDATA[Por Arnoldo Moreno Pérez

&#34;Hay una fina línea que divide el hecho de ayudar a los administradores a proteger sus sistemas y el darles una receta a los chicos malos&#34;. Robert Morris, padre.

Hace no mucho tiempo que algunos de los principales fabricantes de software antivirus anunciaron la aparición del primer virus que infecta tanto aplicaciones que ejecutan en sistemas Windows como en LINUX. El virus, que desde el principio fue catalogado de poco peligro, es conocido como W32.Winux, Linux.Winux o W32/Lindose y se transporta en archivos ejecutables tanto de Windows como de Linux, y al ejecutarse una aplicación infectada se difunde a otros archivos ejecutables en el mismo directorio del sistema de archivos. Este virus de origen Checo, a diferencia de otros virus como Melissa o Loveletter no intenta difundirse a través del correo electrónico.]]></description>
			<content:encoded><![CDATA[<p>Por Arnoldo Moreno Pérez</p>
<p>&quot;Hay una fina línea que divide el hecho de ayudar a los administradores a proteger sus sistemas y el darles una receta a los chicos malos&quot;. Robert Morris, padre.</p>
<p>Hace no mucho tiempo que algunos de los principales fabricantes de software antivirus anunciaron la aparición del primer virus que infecta tanto aplicaciones que ejecutan en sistemas Windows como en LINUX. El virus, que desde el principio fue catalogado de poco peligro, es conocido como W32.Winux, Linux.Winux o W32/Lindose y se transporta en archivos ejecutables tanto de Windows como de Linux, y al ejecutarse una aplicación infectada se difunde a otros archivos ejecutables en el mismo directorio del sistema de archivos. Este virus de origen Checo, a diferencia de otros virus como Melissa o Loveletter no intenta difundirse a través del correo electrónico.<span id="more-392"></span>La mayoría de los virus que conocemos son para los sistemas operativos de Microsoft. Pero ¿qué sucede con otros sistemas operativos como el UNIX? Es común creer que no existen virus o troyanos en el Sistema Operativo UNIX, pero ¿Qué tan válida es esta afirmación?</p>
<p>Para quienes no conocen mucho del sistema operativo UNIX, podemos introducirlos en el tema señalando que este se ha transformado en el sistema operativo de uso común para ambientes multiusuarios y heterogéneos debido a su flexibilidad en comunicaciones, adaptación a diferentes arquitecturas y capacidad de integración.</p>
<p>Contrariamente a lo que todo mundo cree, la estructura de los programas ejecutables en estos sistemas los hacen susceptibles a ser atacados por virus informáticos. Los archivos ejecutables de UNIX tienen tres secciones que los virus pueden atacar: el header (cabecera), el segmento de texto y el segmento de datos. De hecho los virus pueden presentarse dada la característica de requerir paginación en este ambiente. El requerimiento de paginación se usa en la mayoría de estos sistemas, y es claramente el requerimiento de que los programas ejecutables se ajusten a algún múltiplo del tamaño de la página, generalmente 1024 bytes. Para que un archivo sea múltiplo de 1024, se le agregan nulos al final del segmento de texto. Ese es el lugar donde un virus puede insertarse muy fácilmente. Además si un virus se copia en esta zona, el tamaño del archivo permanecerá inalterado.</p>
<p>Antiguamente los ejecutables de este sistema contenían todo el código e inicializaban los datos por proceso, las nuevas versiones agregan una posibilidad distinta llamada &quot;Bibliotecas Compartidas&quot;. Estas &quot;bibliotecas compartidas&quot; funcionan así. El sistema guarda un índice de las rutinas que el programa utiliza, y las carga a medida que este las requiere, y esta biblioteca puede ser utilizada por distintos programas. Si bien esta nueva característica reporta muchas ventajas, también ofrece una buena oportunidad para los creadores de virus. Aunque todavía no existe aún ningún virus que aproveche esta característica, las &quot;bibliotecas compartidas&quot; darían la posibilidad de infectar este ambiente de trabajo sin necesidad de atacar a cada archivo en particular. Con solo colocar código corrupto en una biblioteca compartida, dicha biblioteca activaría el virus cada vez que esta sea cargada en los diferentes programas.</p>
<p>El que haya muchos más virus informáticos, troyanos, gusanos y puertas traseras en ambiente Windows se debe mucho más a que la mayoría de los creadores de virus lo conocen más. Podemos aventurarnos a decir que, en la medida en que los sistemas UNIX se hagan más accesibles a un mayor número de usuarios, veremos aparecer más y más virus informáticos sobre esta plataforma.</p>
<p>Windows es vulnerable, no lo puede negar nadie. Pero no es sólo que sea más vulnerable que otros sistemas, que en cierta medida lo es, aunque una computadora con Windows NT o 2000 con todas las protecciones y políticas de seguridad correctamente establecidas es tan segura como una máquina LINUX bien protegida. Lo que pasa es que los sistemas de Microsoft son los más utilizados, por lo que es para los que se encuentran más fallos. Cuando miramos el número de virus en UNIX, pues sí, es muy reducido. La gente que programa virus lo que pretende es hacer daño, por lo cual se concentran en el sistema más extendido.</p>
<p>&quot;Si tienes comentarios o dudas, puedes enviar un mail a acabanas@microasist.com.mx&quot;</p>
]]></content:encoded>
			<wfw:commentRss>http://cibernews.info/2005/12/virus-en-unix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
