website analysis
Mostrando entradas con la etiqueta software. Mostrar todas las entradas
Mostrando entradas con la etiqueta software. Mostrar todas las entradas

domingo, 8 de noviembre de 2009

Si tu computadora es más lenta, estas son las posibles causas

Cuando notamos que nuestra computadora funciona más lentamente lo más probable es que este ejecutando algún Virus, Troyano o Malware (programa malintencionado), sin embargo cuando ejecutamos todos los Antivirus que tenemos a mano ninguno de ellos encuentra el Virus o Malware que está ocasionando el problema.

¿Cuál es la razón por la que ninguna herramienta parece encontrar la causa de nuestro problema?

Existen Virus que revisan regularmente el sistema en busca de los Antivirus, Antispyware, Antimalware y Herramientas de actualización inhabilitándolas o incluso apagándolas, de manera que cuando revisamos el estado de nuestro Antivirus se encuentra siempre inactivo y nuestra maquina simplemente no puede descargar actualizaciones por la simple razón que el Virus se encuentra bloqueándola.

Pero, ¿Por qué nuestro Antivirus no detecto el Virus antes de que infectara nuestra maquina?

La explicación es muy simple, los Antivirus, Antimalware, Antispyware, y todas las herramientas para remover software malintencionado de nuestros equipos nunca se podrán anticipar al desarrollo de nuevos Virus y Software malintencionados.
Los equipos de desarrollo de Antivirus siempre actúan en respuesta al descubrimiento de nuevos Virus, el problema radica que si tenemos la mala suerte de que nuestra maquina se infecte antes de que dispongamos del Antivirus actualizado este nada podrá hacer para evitar que se instale en nuestras computadoras.

¿Significa esto que estamos condenados a convivir con los Virus Informáticos?

No, la realidad es que si queremos tener nuestras computadoras libres de Virus necesitamos ser más cuidadosos y proactivos, dicho de otra manera: “DEBEMOS ESTAR SIEMPRE ALERTAS, EVITAR RIESGOS NO INSTALANDO SOFTWARE DESCONOCIDO, MANTENIENDO SIEMPRE ACTUALIZADOS NUESTROS SISTEMAS OPERATIVOS Y ELIGIENDO UN BUEN ANTIVIRUS EL CUAL DEBEREMOS MANTENER SIEMPRE ACTUALIZADO”.

les recomiendo ver como restablecer el Antivirus y las Actualizaciones de Windows

jueves, 15 de octubre de 2009

Office XP, Historia de una Vulnerabilidad Crítica

El equipo de investigación de Secunia descubrió el pasado Agosto de 2008 una vulnerabilidad en el manejo de la tabla de colores (paleta) de las Imágenes BMP en el Software Microsoft Office XP.

Esta vulnerabilidad del tipo Desbordamiento del Buffer de Memoria, permitiría a personas maliciosas crear Imágenes de Mapa de Bits para Windows (.BMP) con código ejecutable que en el momento que Office Procesara el Numero de Colores contenidos en la Imagen explotaria una Vulnerabilidad en el Manejo de un Valor Numerico de Tipo Entero, esta operación anexaría código malicioso al Programa de Office en Ejecución ya sea Word, Excel, Power Point, etc.  Modificando la conducta del mismo, permitiendo en este paso la infección de algún Virus o aplicación Troyana en el Sistema.

El Investigador Carsten Eiram de la Empresa de Seguridad Secunia fue quien descubrió esta falla.

Tabla cronológica
  • 15/08/2008 – El Vendedor (Microsoft) fue notificado de la falla encontrada.
  • 15/08/2008 – Secunia recibe respuesta por parte del vendedor.
  • 21/08/2008 – El Vendedor entrega un Reporte de Estado.
  • 04/09/2008 – Se entrega información adicional al Vendedor.
  • 04/09/2008 – se Recibe respuesta del Vendedor.
  • 17/09/2008 – se entrega información adicional al Vendedor.
  • 26/09/2008 – se entrega información adicional al Vendedor.
  • 26/09/2008 – Respuesta del Vendedor.
  • 16/01/2009 – se Recibe una Actualización de estado del Vendedor.
  • 20/02/2009 – se Recibe una Actualización de estado del Vendedor.
  • 24/04/2009 – se Recibe una Actualización de estado del Vendedor.
  • 14/10/2009 – se Hace del Conocimiento Publico los detalles de esta Vulnerabilidad.

Para conocer más detalles visita http://secunia.com/secunia_research/2008-37/

Es importante mencionar que como regla general las empresas de investigación de fallos como lo es Secunia como procedimiento común deben Informar al Vendedor del Software sobre los fallos de Seguridad detectados y dar un periodo de tiempo para que la falla quede resuelta por el Vendedor antes de divulgar públicamente los detalles de la Vulnerabilidad.
 
NOTA IMPORTANTE: ES MÁS IMPORTANTE TENER NUESTROS SISTEMAS ACTUALIZADOS QUE EL TENER UN ANTIVIRUS O FIREWALL PERSONAL.

jueves, 8 de octubre de 2009

Microsoft Excel

Microsoft Excel o Microsoft Office Excel es una aplicación de Hoja de Cálculo desarrollada por Microsoft para los sistemas Windows y Mac OS X.
 
Una hoja de cálculo simula ser una Hoja Tabular dividida por líneas y columnas, cada recuadro formado por la intersección de estas se conoce como celda.
 
Cada línea está identificada por un numero consecutivo entre el 1 y el 1,048,576 a partir de la versión 2007 y cada columna por una letra o una combinación de letras comenzando en la A y terminando en la XFD para  un máximo de 16,384 columnas esto utilizando un sistema numérico en base 26 de manera que cuando alcanzamos la letra Z añadimos una letra a la izquierda y comenzamos nuevamente con la letra A, por ejemplo (Z < AA), (AZ < BA), (BZ < CA) y así sucesivamente hasta llegar a la cifra máxima XFD.
  


 
Las celdas están identificadas por la/s letra/s de la celda mas el numero de la columna por ejemplo A1 para la primera celda más arriba y a la izquierda de la hoja de cálculo, las celdas pueden contener valores numéricos, de texto, formula o de fecha los cuales en realidad son números equivalentes a la suma de días transcurridos desde el primer instante del año 1900 hasta la fecha representada.
 
El verdadero poder de una hoja de cálculo radica en la utilización de formulas, las cuales van de operaciones sencillas como pueden ser Suma, Resta, Multiplicación o División, hasta formulas complejas de búsqueda en base de datos, estadísticas, financieras, etc.


 
 
Actualmente Excel ofrece muchas otras características apoyándose del diseño modular de el sistema operativo Windows puede cargar cualquier funcionalidad como son Graficadores, Módulos de conexión a bases de datos, Editores de texto, Visualizadores de imágenes, y cualquier otro objeto que permita ser incrustado desarrollado por Microsoft o cualquier otra empresa de Software.
 
Excel provee de un lenguaje de programación llamado Visual Basic para Aplicaciones VBA por sus siglas en ingles, el cual permite automatizar casi cualquier tarea dentro de la hoja de cálculo pudiendo acceder a cada uno de los elementos tratándolos como Objetos esto es tanto para los objetos del propio Excel o para cualquier elemento que se incruste en el mismo aun siendo de un distinto fabricante, con esto el poder de automatización de tareas con Excel es prácticamente infinito.


 
 
En este sitio iré agregando paginas con referencia a las funcionalidades de Excel, por ahora les ofrezco lo siguiente:


 
Y como no puede faltar un poco de historia aquí tenemos una breve narración del nacimiento de las Hojas de Cálculo.
 
Con la llegada de las computadoras personales y la oferta que estas hacían de sus capacidades de programación alguien desarrollo la idea de crear una Hoja Electrónica para Cálculos actualmente conocida como Hoja de Cálculo.
 
En la década de 1970 un Dan Brickin estudiante de Harvard miraba a su profesor mientras este creaba un modelo financiero en un Pizarrón notando que cuando su Profesor encontraba un error o deseaba cambiar un parámetro borraba parte de la pizarra y reescribía una parte de las operaciones en secuencia, esto le hizo darse cuenta de que el podía replicar ese proceso en una computadora utilizando una “Hoja de Cálculo Electrónica” en la que el pudiera realizar cambios en alguno de los valores u operaciones y está en automático calculara los nuevos resultados.
 
Dan Bricklin en sociedad con Bob Frankston desarrollaron la compañía Software Arts y con ella dieron vida a la primera aplicación de Hoja de Cálculo a la cual llamaron VisiCalc.



 
Desafortunadamente para Dan Bricklin la oficina de patentes le notifico que no le podrían otorgar una patente debido a que el concepto de patentes para Software era algo que aún se desconocía en esa época.
 
VisiCalc se comercializo en 1979, para la plataforma Apple y Apple II con el nombre de VisiCorp, convirtiendo a la computadora Apple de un Juguete para Hobbistas en una Valiosa Herramienta Financiera, lo cual probablemente fue lo que impulso a IBM a ingresar en el Mercado de la PC.
 
Debido al éxito del concepto de la Hoja de Cálculo y a que VisiCalc era bastante imperfecto muchas empresas crearon clones más poderosos de VisiCalc entre los que se encontraron SuperCalc en 1980, Multiplan de Microsoft en 1982, Lotus 1-2-3 en 1983 y un modulo de Hoja de Cálculo para AppleWorks en 1984, Microsoft Excel para Mac en 1985 y Para Windows 2.0 en 1987.
 
La carencia de una patente impidio a Dan Bricklin obtener Beneficios por su idea.

 

miércoles, 23 de septiembre de 2009

Comunicaciones Unificadas eliminando la separación entre los teléfonos y las computadoras

Las soluciones de comunicaciones unificadas reúnen las tecnologías de comunicación del presente llevándonos a la productividad del futuro.

Reunir los servicios de correo electrónico, fax, correos de voz, mensajería instantánea y eventos de calendario en nuestra bandeja de entrada, un sitio web o nuestro teléfono móvil. Tener una videoconferencia compartiendo documentos, escuchar nuestro correo electrónico desde nuestro teléfono móvil, adjuntar un mensaje de voz en una respuesta de correo electrónico, localizar a una persona en el primer servicio disponible según su costo, etc. ahora todo esto es posible con las Comunicaciones Unificadas.

El día de hoy más de un fabricante está apostando a esta nueva plataforma como son: Alcatel-Lucent, Avaya, Cisco, IBM, Microsoft y Nortel.

martes, 22 de septiembre de 2009

Para navegar completamente seguro en Internet



En http://www.pentest.es/inmunos.php puedes obtener Inmunos, Inmunos es una plataforma de seguridad que te proporcionara una experiencia segura de navegación, además:
  • Trabaja en Windows.
  • Es Gratis
  • Y Es OpenSource (código abierto)
Inmunos ha sido diseñado para permitir a usuarios finales navegar en la Web mientras realiza otras actividades con una solución a prueba de balas en cuanto a Virus se refiere, aun no es perfecto pero tendrás una seguridad similar a sistemas militares o aeronáuticos.

La seguridad de Inmunos está basado en varios niveles.
  1. Corre en una maquina virtual con VMPlayer (TM).
  2. Se ejecuta en memoria.
  3. Corre potenciado con Linux.
  4. Tiene protección a nivel de Kernel contra corrupción de memoria, Bugs o Exploits.
  5. Y mucho más.


Verifica la seguridad de tus sitios WEB con Acunetix

Si eres el administrador o desarrollador de un sitio Web seguramente y quieres saber que tan seguro es.

Prueba la herramienta para escaneo de vulnerabilidades en Sitios WEB “Acunetix Web Vulnerability Scanner”  http://www.acunetix.com/vulnerability-scanner/.
 
Aproximadamente el 70% de los sitios Web tiene vulnerabilidades que podrían permitir el robo de información sensitiva, como pueden ser listados de tarjetas de crédito o listados de clientes, esto es debido a que las vulnerabilidades de las aplicaciones Web no pueden ser protegidas por los Firewalls comunes.

  • Verifica aplicaciones Basadas en Ajax y Web 2.0
  • Prueba vulnerabilidades de inyección SQL.
  • Escáner multitarea para revisar cientos de páginas rápidamente.
  • Analiza sitios con contenido Flash, SOAP y AJAX.
  • Su escáner de puertos verifica los servicios activos en el Servidor WEB.
Checa la versión gratuita. http://www.acunetix.com/cross-site-scripting/scanner.htm 

 

domingo, 20 de septiembre de 2009

Keyloggers una amenaza para tu información

Los Keyloggers se encargan de llevar un registro de todas las teclas que has presionado en tu teclado, existen dos tipos de Keyloggers los de Software y los de Hardware.

Tu información es muy valiosa, debes cuidarla y cuidarte, para tenerlos bajo control conviene observar al menos lo siguiente:

En el caso de los Keyloggers de software estos generalmente se mantienen bajo control utilizando y manteniendo actualizado un buen software de antivirus y siendo precavido con las personas que puedan utilizarla así como también con las aplicaciones que ejecutas en tu maquina.

Conoce bien tu computadora y revisa que no tenga conectado algún dispositivo extraño en el cable del teclado, el cable de tu teclado deberá siempre ir conectado directamente a la parte posterior del CPU de tu PC, si notas algún dispositivo adicional de preferencia busca ayuda profesional, en caso de que esto no te sea posible retira el dispositivo extraño y almacénalo en un lugar seguro en vista de un posible análisis.
 



 
Existe la posibilidad de que alguien escriba un software Keylogger a tu medida, si este fuera el caso resultaría mucho más difícil detectarlo y eliminarlo por un Antivirus o Antispyware, por esta razón deberás cuidar el acceso físico a tu equipo y cuidarte mucho de no ejecutar aplicaciones no confiables en tu computadora.

MESee software para Encriptar imágenes en tu PC

Puedes utilizar MESee para proteger tus fotografías confidenciales, MESee administra y Encripta tus fotografías para que solamente tú puedas verlas utilizando una contraseña de seguridad.
 
MESee soporta variados algoritmos de Encripción, además de algunos métodos para asegurar la seguridad de tu información como lo es un teclado en pantalla con el cual fácilmente burlaras a los programas de registro de tecleo.
 



 
la encripción de datos es un aspecto de la informática que poco a poco ganara aceptación entre los usuarios regulares de PC, ya sea que la requieras o no, te conviene mantenerte informado/a de los nuevos recursos para la seguridad.

jueves, 17 de septiembre de 2009

BartPE CD de recuperación para Windows



Alguna vez se ha dañado la instalación de Windows de su máquina y han tenido que enviarla al técnico para recuperar sus archivos.

Si les gusta ser precavidos y estar preparados para una eventualidad como esta, les recomiendo crear su propio CD de arranque con PE-Builder.

Si su sistema operativo se llega a estropear, bastara con que inserten el CD de BartPE e inicialicen su máquina desde la unidad de CD, este CD les permitirá el acceso a sus discos duros, USB, Red e incluso tener algunas herramientas como antivirus o escáneres para discos duros.
 
No permitan que una falla en su sistema operativo los tome por sorpresa, descarguen la herramienta PE-Builder en http://www.nu2.nu/pebuilder/#download y construyan su CD de recuperación.
 
Les recuerdo que pueden utilizar las herramientas de idioma para traducir páginas WEB.

jueves, 10 de septiembre de 2009

NMap Escáner de Redes, un obligado

Esta es una verdadera Navaja Suiza para todos los profesionales de Redes, desarrollada por Fyodor.
NMap puede revisar IP’s individuales o segmentos completos de red, en muy diversas maneras de las cuales tratare de listar algunas:
 
  • Escaneo Ping, es la más sencilla de todas determina si un equipo está activo enviando y esperando paquetes ICMP
  • Traceo de Rutas, lo mismo que un tracert o traceroute traza la ruta hasta un host por medio de paquetes ICMP.
  • Escaneo de Puertos, Escanea puertos TCP y UDP
  • Puede realizar Escaneos Xmas, Media Conexión, Conexión Completa, etc.
  • Realizar Escaneos con Hosts Zombie, comprobando las alteraciones en las secuencias de los paquetes.
  • Realiza detección del Sistema Operativo del Host escaneado.
  • Puede realizar Fragmentado de Paquetes.
  • Realizar suplantación de Direcciones MAC o IP.
  • Representar gráficamente la Topología de las Redes Escaneadas.
Y muchas otras opciones más.

Si estas intentando ser un profesional en redes, inmediatamente después de aprender el Modelo OSI NMap es la primerísima herramienta que deberás dominar.

Descarga NMap en el sitio http://insecure.org/

NMap se encuentra disponible para los Sistemas Operativos Linux, Windows, y Mac OS X.
 

miércoles, 9 de septiembre de 2009

EL DIA CERO

El Día Cero describe al periodo de tiempo en que una o varias Vulnerabilidades de Sistemas Operativos o Software son conocidas solamente por un grupo pequeño de Hackers, ya sea que pertenezcan a un grupo de Expertos de Seguridad de alguna Empresa de Seguridad o bien a un grupo de Hackers Malintencionados que pretendan aprovecharlo para atacar los sistemas cuando son totalmente vulnerables.
 
Existen Empresas de Seguridad que se dedican a revisar el Software en busca de posibles fallas de Seguridad y de la manera en que pueden explotarse, una vez que estas empresas encuentran un fallo en seguridad están obligadas a notificar a la Empresa Desarrolladora del Software Vulnerable.

Las empresas Propietarias del Software Vulnerable cuentan con un periodo de tiempo en el que deberán corregir las fallas que ocasionen la vulnerabilidad, una vez que se ha cumplido este plazo o bien se ha corregido la falla, la Empresa de Seguridad que la descubrió puede hacer pública la falla con los propósitos Éticos que mejor le convengan como pueden ser la venta de herramientas de detección y corrección de este fallo.
 
Se han dado casos (curiosamente con Microsoft) en que el plazo de gracia se cumple sin que se haya desarrollado el parche.
 
Otra modalidad del Día Cero es cuando los que descubren esta falla de Seguridad son Hackers y la utilizan para Penetrar los equipos de Grandes Corporaciones o bien para la creación de virus informáticos que se liberan “In the wild”, es decir, en condición salvaje, obedeciendo simplemente a su propósito y sin herramientas con que sus víctimas puedan eliminarlos, es en el momento en que el virus es detectado cuando las empresas de Antivirus consiguen una muestra del mismo lo analizan y crean sus definiciones de base de datos para contrarrestalos, distribuyendo sus actualizaciones inmediatamente, de manera que el Día Cero termina en el momento que se libera la actualización.

martes, 8 de septiembre de 2009

Quieres una aplicación que convierta de formato Archivos de Audio y Video

SUPER © de eRightSoft convierte desde y hacia casi cualquier formato de audio y video.

Eres administrador de una Red y TE URGE CONSEGUIR UN SISTEMA DE DETECION DE INTRUSOS

Existe la distribución Viva de Linux Security Onion la cual incluye un Snort totalmente Funcional.

Solo bastara que insertes el CD Vivo de Security Onion, inicialices tu maquina, lo conectas en la red que quieras revisar y comiences a buscar actividades sospechosas en tu red.

Consíguelo en el Blog de su Desarrollador Doug Burks http://securityonion.blogspot.com/

Funciona mejor si configuras uno de los puertos de tu switch en modo de monitoreo.

Quieres un editor de imágenes flexible que te acompañe a donde quiera que vayas.

Intenta el Programa de Manipulación de Imágenes GNU GIMP (GNU Image Manipulation Program)


 
El GIMP cuenta con todas las características que cualquier otra aplicación estándar del mercado.

GIMP ha sido creado por Desarrolladores de Software para Desarrolladores de Software por lo que una de sus características más fuertes son los módulos adiciónables con los que puedes crear una infinidad de efectos en tus imágenes.

GIMP puede cargar o almacenar imágenes de una grandísima cantidad de formatos de imagen disponibles como son: jpg, gif, tiff, png, etc.

GIMP se encuentra disponible para una gran cantidad de Sistemas Operativos, Unix (Linux,FreeBSD,Solaris,etc.), MacOs, Windows.

Cada que lo requieras solo basta con que lo descargues de su sitio Web y lo instales.
http://www.gimp.org/

Conoce las vulnerabilidades de tus Equipos

Es muy importante que revises todos tus equipos para conocer sus vulnerabilidades de seguridad y remediarlas prontamente.

No te expongas a que personas maliciosas conozcan antes que tu las vulnerabilidades de seguridad que se pueden atacar en tus equipos, utiliza el Escáner de Vulnerabilidades Nessus de Tenable Software, gratis para usuarios Caseros y para las empresas existen cuotas de suscripcion que incluyen tambien soporte.

Con Nessus podrás encontrar las vulnerabilidades de seguridad en tus equipos, presencia de virus, troyanos, actualizaciones faltantes y muchas otras amenazas de seguridad.

Puedes buscar vulnerabilidades de seguridad en cualquier tipo de equipo que tenga una conexión de red como son computadoras personales (Window, Mac, Solaris, Linux, etc.), servidores, ruteadores, switches, servidores de impresión, firewalls, etc.
 
Nessus genera reportes detallados de todas las vulnerabilidades de seguridad presentes en todos tus equipos, con los que podrás programar tus planes de acción ya sea para actualizar tus maquinas, instalar firewalls, vacunar tus equipos, o poner en cuarentena aquellos equipos que pudieran haber sido Hackeados y contengan Rootkits o Troyanos.

Recuera que en estos días la seguridad es uno de nuestros activos más importantes.

Si eres un usuario casero u oficinista sugiere esto a tu administrador de Red o a tu Técnico de Soporte.

Si eres administrador de Red no pierdas tiempo y consigue tu copia.