Punto Net Tech

Punto Net Tech
Servicios Corporativos de Ciberseguridad - IT - Desarrollo - IA - DBA

sábado, 8 de septiembre de 2007

Microsoft boletines de seguridad

El día martes 11 de septiembre de 2007, Microsoft publicará 5 boletines de seguiridad para aplicar sobre su plataforma. Le recuerdo, que Microsoft como política interna, publica las actualizaciones el segundo martes de cada mes y que sólo publicará una actualización fuera de esa fecha, si fuera realmente necesario.
Dentro de las actualizaciones hay una claseificada como CRITICA y el resto como IMPORTANTES.
Las actualizaciones tienden a proteger la plataforma sobre la ejecución de código remoto y una de ellas la escalación de privilegios.
Les recordamos de mantener la plataforma actualizada y un antivirus al día sobre los productos, ya que esta es la única defensa real sobre la plataforma.

Saludos

Quique

martes, 21 de agosto de 2007

Especializacion en Peritaje Informatico

El vertiginoso cambio que afecta a la informática hace que los conocimientos de los profesionales que se desempeñan en este campo queden obsoletos de un día para el otro. Por esta razón, para ellos, la actualización permanente es un requerimiento ineludible.
Acaso muchos informáticos se alegren de saber que están abiertas las inscripciones para la Especialización en Auditoría, Seguridad y Peritaje Informático, dedicada a la formación de egresados de las carreras de grado de analista, ingeniero o licenciado en sistemas.
A lo largo de tres cuatrimestres, el curso se propone preparar al profesional para poder realizar tareas de peritaje, auditoría y análisis forense informático.
Organizada por el Consejo de profesionales de Ciencias Informáticas de la Provincia de Córdoba, la Especialización se estructura sobre la base de una currícula compuesta por materias como Metodología de la investigación, Seguridad 1, 2 y 3, Peritaje 1 y 2 y Auditoria 1 y 2.
A su vez, el programa de estudio de cada materia está alineado a los contenidos de la certificación CompTIA Security+. Al egresar el alumno podrá rendir un examen internacional, con el fin de obtener un mayor aval como profesional de la especialidad.
Las clases, que comenzarán el 24 de agosto, se dictarán los viernes de 18 a 22 y los sábados de 9 a 13.
Durante el cursado, el alumno recibirá todo el material de estudios, desde manuales, CD con herramientas hasta copias de las diapositivas utilizadas en clase.
Para mayores informes, dirigirse a capacitacion@cpcipc.org.

fuente: La Voz del Interior y cordoba.NET

jueves, 28 de junio de 2007

SPAM con archivos PDF adjuntos


Otras maneras de enviar SPAM y evitar los antispam


Si en su cliente de correo tiene una carpeta donde almacena el spam, haga una búsqueda por archivos adjuntos con extensión .pdf, a buen seguro encontrará unos cuantos ejemplos.
Es la penúltima moda para intentar evitar los filtros antispam, si durante los últimos meses la avalancha de mensajes no deseados llegaba con imágenes, ahora le toca el turno al formato PDF. Las soluciones antispam suelen combinar diferentes técnicas para poder determinar si un mensaje es spam o no. Pueden analizar ciertas cabeceras del mensaje, realizar diversas comprobaciones sobre el servidor querealiza el envío, compararlo con listas negras, utilizar firmas basadas en patrones estáticos y dinámicos, aplicar filtros bayesianos, etc.
Este mismo arsenal de técnicas está a disposición de los spammers, van robando contra ellas diferentes estrategias para buscar eludir este tipo de barreras y conseguir que el mensaje no deseado llegue sí o sí a nuestros buzones. Por ejemplo, una de las técnicas más explotadas para evitar la detección basándose en el análisis del texto consiste en enviar el mismo mensaje pero "dibujado" en una imagen adjunta. De esta forma, aparte de poder dibujarle la pastillita azul junto con sus propiedades, precios, etc, lo que buscan es que el nombre de la pastillita no aparezca escrito en texto plano en el cuerpo del mensaje y pueda hacer sospechar al filtroantispam.
Como respuesta a las imágenes, los filtros antispam comenzaron a utilizar plugins OCR (software de reconocimiento óptico de caracteres), capaz de interpretar el texto que era dibujado en los gráficos. Acontinuación les tocó mover ficha a los spammers, y comenzaron a introducir "ruido" en las imágenes para dificultar el reconocimiento automático por este tipo de software.Esa es la razón por la que en ocasiones las imágenes con texto que nos llegan por spam estén distorsionadas, con caracteres multicolor, parezcan mal enfocadas, o tengan líneas por encima del texto. No es quelos spammers sean muy malos diseñadores o tengan muy mal gusto, la explicación es que quieren dificultar la labor a los filtros antispam.
Aprovechando que la inmensa mayoría de los ordenadores de hoy día cuentan con un visualizador de archivos PDF, que se ha convertido en un formato universal y que goza de buena "reputación" (suele utilizarsepara compartir documentación), los spammers han decidido que también puede ser una buena vía para sus objetivos.Como el texto de los archivos PDF es interpretable, puede llegar a ser procesado por motores antispam, ellos también demuestran que saben combinar técnicas y han decido utilizar las imágenes con el mensaje distorsionado incrustadas en el PDF.
He aquí un ejemplo:http://blog.hispasec.com/laboratorio/images/noticias/spam-pdf.PNG
FUENTE: HISPASEC

Saludos

Quique

viernes, 25 de mayo de 2007

Trolls y otras alimañas del ciberespacio

Los trolls, los ogros de los foros…
Es interesante como el ciberespacio está plagado de personajes, que provocan la generación de nuevos términos día a día. Si bien el término “Troll” ya hace un tiempo que existe en el vocabulario internauta, al aparecer la masificación de su ataque, lo empezamos a escuchar con más frecuencia al experimentar su daño.
Los foros o newsgroup son cada vez más usado por los usuarios, permitiendo compartir experiencias, vivencias, asuntos laborales e incluso para conocer nuevas personas. Normalmente el usuario contesta o envía un mensaje presentándose o respondiendo a otro en este tipo de actividad en la Web. Así como existe el SPAM que día a día nos molesta, y sabemos que el fin último es la publicidad, en los foros existe algo similar, pero aquí ya solo tiene un fin “molestar y producir enojo entre los participantes del foro”.
El término “Troll”, es un término nórdico, y hace referencia a un miembro de una mítica raza del folclore escandinavo. Si bien es incierto su origen, se lo asocia a “alguien que se comporta violentamente” o “que le gusta hacer daño”. Por esa razón, aquellas personas que en los foros se comportan de esta manera y son incisivos en su trato, han sido denominados Trolls.
En los foros, a los Trolls les gusta crear polémica negativa, enfrentar a los participantes al tal punto que desestabilizan la comunicación de los integrantes ya que insulta a los miembros del foro. La peor táctica empleada por estos individuos, es hacerse pasar por un participante del foro y generar insultos a los otros miembros. Es de imaginarse la reacción de los demás integrantes del foro. Por ello, se estima que el objetivo de estos individuos es intentar que los foros se cancelen y sus miembros eliminen su membrecía. No importa el contenido ni la temática del foro, ellos atacan sin piedad al momento de enviar sus mensajes.
Los mensajes que publican los trolls se denominan “flamewar” (Combinación de Flame y War), ya que el contenido es hostil y de llega a incluir insultos. Se ha generado una clasificación de estos individuos, y se los puede catalogar como: Académicos o Políticos, humoristas, Spammer, vendedor o propagandista, falso moderador y difamadores entre otros.
Es difícil evitarlos, ya que usan tecnología para hacerse pasar por otros usuarios que son miembros del foro. La recomendación sería que el foro tenga una validación con una cuenta de usuario y que solo puedan publicar allí los usuarios autorizados, pero de esta manera el foro ya pasa a tener un carácter de privado. En algunos sitios se personaliza con un moderador al intermediario que aprueba los mensajes entrantes al foro, pero esto es más lento y depende de la suspicacia del moderador para interpretar cuando un mensaje es o no un flamewar.
Otra manera de evitar que el usuario sea falsificado, sería usando un certificado digital, pero en los foros se niegan, ya que muchos usan casillas de correo que son de Webmail como Hotmail o Gmail.
La metodología usada por los Trolls es simple: identifican un foro, introducen temas polémicos acordes al foro, insultan a los miembros, envían fotos o textos inadecuados o con contenido sensible y reprochan las respuestas de los asistentes al foro.
Así como existe el antispam, están los cazadores de Trolls. Ellos intentan verificar las conexiones y bloquearlas, como también filtrar los contenidos de los mensajes que arriban al foro. La recomendación es no responder a sus mensajes e ignorarlos por completo, ya que con esto su ataque al foro pierde efectividad.
Seguramente aparecerán nuevos personajes mitológicos, no tiene que preocuparse por ello, solo hacer buen uso de los servicios y si usa foros, guiarse por las recomendaciones de netiquette.( http://www.comunidadelectronicos.com/listas/netiquette.htm)

Saludos

Quique.

lunes, 23 de abril de 2007

Service Pack 2 Ms Windows 2003

Gente
Ante el pedido o consultas sobre las ventajas o desventajas de instalar o no el SP2 de MS Windows 2003, les comento cuales son las modificaciones/actualizaciones que aplica al sistema operativo:

  1. Windows Deployment Services es la versión actualizada y rediseñada de Remote Installation Services (RIS), que permite a los administradores establecer nuevas computadoras a través de una instalación basada en red, sin necesidad de estar presente físicamente en cada computadora y sin tener que instalarlas directamente desde medios DVD.
  2. Windows Server 2003 Scalable Networking Pack permite a los clientes mejorar de forma asequible el desempeño y la escalabilidad de las cargas de trabajo Windows Server 2003 basadas en red, tales como almacenamiento de archivos, respaldo, servidores web y transmisión de medios.
  3. Wi-Fi Protected Access 2 soporta la nueva certificación Wi-Fi Alliance de seguridad inalámbrica, permitiendo a los usuarios finales conectarse de forma fácil y segura a hotspots Wi-Fi.
  4. Administración mejorada de filtros IPSEC reduce de 400 a 2 el número de filtros necesarios para administrar el Aislamiento de Servidor y Dominio mediante IPSEC. Asimismo, elimina la necesidad de dar mantenimiento constante a los filtros a causa de cambios en la infraestructura.
  5. Autentificación "Firewall por puerto" asegura el tráfico entre los ambientes de extranet y los activos internos que están protegidos por aislamiento de dominio IPsec.
    Microsoft Management Console 3.0 soporta mayor funcionalidad en herramientas de administración snap-in, permite a los usuarios agregar o eliminar snap-ins y cuenta con un mejor manejo de error a través de la consola MMC.
  6. MSConfig mejorado proporciona un solo punto de lanzamiento de herramientas comunes de soporte, simplificando los diagnósticos del servidor.

Las actualizaciones de Windows Server 2003 SP2 son compatibles con:

  • Windows Server 2003 (ediciones de 32 bits x86, x64 y basadas en Itanium)
  • Windows Server 2003 R2 (todas las ediciones)
  • Windows Storage Server R2 (todas las ediciones)
  • Windows Unified Data Storage Server
  • Windows Compute Cluster Server 2003 SP1
  • Windows Small Business Server 2003 R2
  • Windows XP Professional x64 Edition

Hasta la próxima.

Quique

Fuente: Microsoft.

El spam interrumpe procesos de negocio

El correo no deseado que contiene publicidad masiva, más conocido como spam, está ocasionando serios problemas en los procesos de negocio. ¿Por qué? Básicamente porque los correos con órdenes de compra, facturación y pedidos de precios de productos o servicios llegan más tarde al usuario final y corren riesgo de ser borrados.
Para tomar dimensión del impacto vale hacer un poco de historia. El correo electrónico comenzó a usarse en 1965, aunque que recién toma la forma en que lo conocemos a partir de 1971. Este nuevo sistema abarata los costos, permitiendo masificación y rapidez en las comunicaciones. Por ende, las compañías empezaron a usarlo fuertemente, llegando al punto de desplazar al fax, sistema predominante que se usaba desde 1851. Dadas las características de este nuevo medio de comunicación digital, empezaron los problemas que hoy ponen en riesgo a aquellas empresas que no cuentan con adecuadas instalaciones o configuraciones de seguridad adecuadas.
Los spammers e intrusos usan el acceso a Internet con gran capacidad de transmisión y mediante diferentes técnicas logran la denegación de servicios a las páginas Web de las compañías y servidores de correo electrónico, entre otras acciones dañinas.
Es necesario comprender que el spam no tiene sólo un fin de publicidad, sino también puede poner en riesgo la seguridad de una compañía que no cuente con una infraestructura o medidas de seguridad acordes.
El correo masivo puede provocar algunos fallos de seguridad como el phishing (falsos correos de entidades bancarias), denegación de servicios, incrementar los costos en conexiones de Internet por recibir y rechazar los correos basura, consumo de espacio en los discos del servidor de correo y espacio y tiempo para realizar resguardos o backups.
También impacta en la productividad, si se toma en cuenta el tiempo que le lleva al usuario discernir qué es spam y eliminarlo; se producen episodios de NDR (Non Delivery Report), y una nueva técnica permite a los spammers enviar correos masivos y colocar a empresas que no envían spam dentro de las listas negras. El spam también transmite troyanos y botnets, y mediante técnicas sofisticadas de robo de bases de datos, como los DHA (Directory Harvest Attacks) los spammer se hacen de listas de direcciones de correo electrónico.
El spam ya no sólo está llegando a nuestras casillas de correo. Poco a poco van a nuestros celulares como mensajes de texto, llamadas de publicidad a los teléfonos domiciliarios y a los mensajes no deseados en las herramientas de chat. Llegado el momento, se deberán ir ajustando las configuraciones de cada uno de estos dispositivos para evitar que nuestros datos estén al alcance de los spammers.

Enrique Dutra

Pd: esta nota fue publicada el 16 de abril en el Diario La VOZ del INTERIOR.

lunes, 16 de abril de 2007

Productos de Seguridad de Microsoft: Forefront

Es una línea integral de productos de seguridad que brindan mayor protección y control a través de la integración con su infraestructura de IT existente y de una implementación, gestión y análisis simplificados.
Los productos de seguridad de la línea Microsoft Forefront ayudan a brindar protección a las máquinas cliente, las aplicaciones de servidor y el perímetro de la red.

Estos productos ya están saliendo al mercado, siendo ellos:
  • Microsoft ISA Server 2006.
  • Forefront Security for Exchange Server.
  • Forefront Security for SharePoint.
  • Forefront Security for Office Communications Server.
  • Forefront Client Security.

Los productos que ya están disponible para utilizar en versiones finales (no betas), son los tres primeros de la lista anterior.

El Forefront Security for Exchange Server, además de ser un producto anti-spam, permite verificar si los contenidos de los adjuntos o el contenido de los mismos posee algún malware. Este producto de Microsoft, permite que el mail sea procesado por diferentes motores de antivirus. El mismo tiene hasta 9 motores, en donde se recomienda (por razones de perfomance) seleccionar hasta 5 motores de antivirus.

En la próxima nota les pondremos mayor información sobre el Forefront. Para bajar material o los productos, les recomiendo visitar www.microsoft.com/forefront

Hasta la próxima!!

Quique

martes, 3 de abril de 2007

Microsoft Security Bulletin MS07-017

Vulnerabilities in GDI Could Allow Remote Code Execution (925902)
Published: April 3, 2007

Hace unos día se viene comentando en los diferentes sitios Web, de una vulnerabilidad que afecta a los Sistemas Operativos Microsoft, en donde un usuario al acceder a unos sitios Web, podría bajar archivos con extensión "ani" y como procesa el mismo procesa a estos archivos Animated Cursor (.ani).
En realidad los Sistemas Operativos MS Windows Vista no se ven afectados si están actualizando el Windows Defender y las protecciones que incorpora el browser.
De todas maneras, Microsoft rompió con el procedimiento tradicional de publicar las actualizaciones el segundo martes de cada mes y en el día de hoy se ha publicado la actualización.
Para bajar la misma, solo hay que visitar el sitio
http://www.microsoft.com/technet/security/Bulletin/MS07-017.mspx

Les recomiendo que visiten el site y lean el artículo.
Parte de la ruptura del procedimiento establecido por MS en las actualizaciones, se debió por que empezaron a circular parches provistos por terceros.

Saludos

Quique

viernes, 9 de marzo de 2007

Programa 5 estrellas de IT de MS

Estimados

Se ha lanzado una nueva versiòn del programa de cinco estrellas de IT de Microsoft. Aquellos que ya tenìan sus estrellas, podrán validarlas en este nuevo programa.

Pueden bajar el material de estudio, prepararse y rendir los examenes.
A diferencia del anterior, este programa solo permite rendir dos veces, es decir que si rinden mal, deben comenzar por la estrella anterior.

Al finalizar se les emitirá un certificado similar a este

Los invito a sumarse al proyecto y a ser un profesional 5 estrellas.

Saludos

Quique


jueves, 8 de marzo de 2007

PERITAJE INFORMATICO

Parte V: DICTAMEN

Vamos a verificar que definiciones podemos encontrar en cuanto a los informes periciales:
  • Dictamen : Opinión y juicio que se forma o emite sobre una cosa.
  • Dictaminar : Dar dictamen.
  • Informe: Dictaminar un cuerpo consultivo, un funcionario o cualquier persona perita, un asunto de su respectiva competencia.


“...Tanto en el Código Procesal Civil y Comercial de la Nación y el Código Procesal Penal de la Nación se hace mención a la pericia, para referirse a la prueba, a la labor de los peritos o a los puntos sobre los cuales estos deben expedirse.
También se usa el termino dictamen para significar el trabajo realizado por el perito, que contiene, además de la opinión, la explicación detallada de las operaciones técnicas realizadas y de los principios científicos o técnicos en que se funde...”

fuente : http://www2.compendium.com.ar/juridico/leggieri.html

En rigor la palabra pericia se puede hacer referencia a los conocimientos del perito, pero no como medio de prueba. En cuanto al dictamen pericial, esta constituido por la opinión y el juicio que emite el perito. A su vez el peritaje comprende, además de esa opinión, el trabajo o estudio que hacer el perito para dar su dictamen.

Características que debe reunir:

  • CLARIDAD : recordar que la mayoría de las veces los lectores de los informes desconocen de la materia.
  • CONCISION: Ha de ser lo extenso que sea necesario pero ni un folio más.
  • FUNDAMENTACION: lo que se dice se debe fundamentar en la experiencia y tratar de justificarlo con respaldo técnicos o obras publicadas sobre la materia.
  • JUSTIFICACION: Justificar en que se basa para emitir el dictamen.

Autor : Enrique Dutra

Pd : Disculpen que hace unos 15 días no posteo nada, ya que el trabajo no me ha dejato tiempo libre. Saludos.