30 abril 2007

"Windows Server Longhorn" (Beta)

Micrsoft publicó una versión beta del sucesor del Windows Server 2003:
"Windows Server Longhorn"

Se presume que será más seguro (?) y fácil de gestionar que el Windows Server 2003.
Fue diseñado con el fin de extender las actuales tecnologías de seguridad de su antecesor y para incrementar el rendimiento y la conectividad de algunas de las prestaciones precedentes.
Y además, puede ser instalado por componentes.

La version Beta esta disponible en www.microsoft.com/getbeta3

Las versiones finales de Windows Server Longhorn serán en X64 y X86 y saldrán de en la segunda mitad del año.

SPAM 2.0

Que es SPAM 2.0?
Es un nuevo ataque que opera a través del envío de imágenes llamativas que contienen mensajes comerciales y distribuyen malware.

Posee la capacidad de saltear los filtros de seguridad aplicados a correos electrónicos, ya que dicha protección fue desarrollada para descubrir palabras clave y no para detectar las extensiones de los archivos.

Obviamente, al tratarse de imágenes estos correos son mucho más pesados que el spam tradicional y comprometen la capacidad de almacenamiento de los equipos, generando enormes gastos de tiempo, dinero y recursos tecnológicos.

27 abril 2007

Google Web History - Amenaza la privacidad de los usuarios

Google lanzó una herramienta denomina "Web History" www.google.com/history que permite al usuario: acceder, buscar y rastrear su historial de búsquedas.

Web History permite indagar qué páginas se visitaron con más frecuencia o cuáles fueron los principales términos de búsqueda rastreados.
Esto ayuda a la búsqueda de algo que se cree haber visto alguna vez en un sitio web, en forma rápida y efectiva.

Además, nos da la posibilidad de revisar el nivel de uso de Google por día, conocer el número de visitas realizadas a una página determinada y comprobar la última vez que se visitó una página o que fotografías o videos se visualizaron con anterioridad.

Y la confidencialidad del usuario??

Como es de imaginar, para poder utilizar la nueva aplicación el usuario debe disponer de una cuenta de Google (ej: una cuenta de Gmail).

O sea, que Google (y sus anunciantes) tienen acceso a todo el historial del usuario.

Por lo tanto, se puede considerar a Web History como una amenaza a la privacidad de los usuarios.

Por este motivo, algunas organizaciones como el "Centro para la Privacidad de la Información Electrónica", el "Centro para la Democracia Digital" y el "Grupo para la Investigación del Interés Público" ya dieron a conocer su preocupación al respecto.

23 abril 2007

Bug en drivers Wi-Fi Linux

Se descubrió un BUG en los drivers madwifi para los chipsets inalámbricos de Atheros (uno de los controladores más extendidos en Linux para Wi-Fi) .

Es un Bug de stack-overflow y posibilitaría que un atacante ejecute en forma remota un código malicioso en forma arbitraria, incluso cuando la computadora no esté conectada a una red Wi-Fi .

Los desarrolladores del proyecto madwifi ya pusieron a disposición un parche.

Sin embargo, algunas distribuciones Linux aún no han incluido el código de su parche.

KerneLinux