lunes, 14 de noviembre de 2016

ALERTA DE SEGURIDAD Nuevo rasomware , TELECRYPT, esta vez afecta a telegram

Telecrypt, el nuevo ransomware que afecta a usuarios de Telegram





Aunque parecia que la creacion de estas nuevas amenazas se habia detenido, o al menos se ha reducido el ritmo de llegada a Internet, locierto es que solo estaban preparando nuevos objetivos, el ultimo de ellos:


 Los usuarios del servicio de mensajería Telegram .


y es que los expertos en seguridad han detectado una nueva amenaza bautizada con el nombre de Telecrypt, y que se encarga de cifrar los contenidos del dispositivo afectado.


Se ha detectado por primera vez en Rusia pero se está extendiendo a otros países con la ayuda inestimable de Internet. 

Esta desarrollado en  Delphi , posee un servidor de control que es el que se encarga de enviar comandos a los dispositivos infectados y almacenar la información recopilada por las copias de la amenaza antes de proceder al cifrado del contenidos del sistema de ficheros.


Lo mas preocupante, es que esta amenaza solo necesita de la API del servicio de mensajería Telegram para enviar y recibir información, por lo que no levanta sospechas en el sistema, con lo que apenas necesita crear recursos adicionales, ya que este programa se vale de los recursos de otros.

 ¿como actua?


Una vez se ha instalado, realiza una copia de seguridad de todos los archivos antes de proceder al cifrado de los mismos, a continuación, genera una clave de cifrado y asigna al dispositivo un ID de infección que posteriormente servirá para identificarlo dentro de la botnet.

¿detección? Telecrypt añade la extensión  .Xcri a los archivos

la forma mas facil de saber si te estan infectando este ransomware, es que a la hora de aplicar el cifrado sobre los archivos añade una extensión a los archivos .Xcri. 

Y como no, si el afectado quiere recuperar el acceso a los mismo, se debe pasar por caja, solicitando a los usuarios el pago de la cantidad de 77 dólares, (por experiencia , no recuperaras los atos y perderas los 77€). 

A diferencia de otras amenazas en las que los usuarios desde el propio equipo pueden realizar esta operación y ponerse en contacto con los ciberdelincuentes, y es que Telecrypt, ademas ofrece una página web con una interfaz que permitirá realizar el pago y resolver posibles dudas relacionadas con el proceso.


¿Como Se distribuye? pues a través de páginas web hackeadas

Actualmente es una de las vías de difusión más utilizadas, son las webs hackeadas para este fin. 
¿el motivo?, Las seguridad de los gestores de páginas web deja mucho que desear, sobre todo a nivel de credenciales de acceso al gestor de contenidos, ofreciendo la posibilidad de subir la amenazas y distribuirlas de una forma facil y rapida.

ALERTA DE SEGURIDAD Nuevo rasomware , TELECRYPT, esta vez afecta a telegram

Telecrypt, el nuevo ransomware que afecta a usuarios de Telegram





Aunque parecia que la creacion de estas nuevas amenazas se habia detenido, o al menos se ha reducido el ritmo de llegada a Internet, locierto es que solo estaban preparando nuevos objetivos, el ultimo de ellos:


 Los usuarios del servicio de mensajería Telegram .


y es que los expertos en seguridad han detectado una nueva amenaza bautizada con el nombre de Telecrypt, y que se encarga de cifrar los contenidos del dispositivo afectado.


Se ha detectado por primera vez en Rusia pero se está extendiendo a otros países con la ayuda inestimable de Internet. 

¿que es la red TOR y como funciona? respuesta a nuestros seguidores

Navegador Tor - El Anonimato Digital, principios fundamentales

 Tras varias preguntas y comprobar que a estas alturas del siglo, la gente aun desconoce y/o pasa completamente los mas elementales fundamentos de la auto-seguridad y de el anonimato en internet y tras las consltas de nuestros socios/lectores, he decidido volver a subir algunos articulos con parte de nuestras charlas y seminarios sobre el fundamento de la seguridad informática

esta es una 1º entrega, en las proximas semanas subiremos el resto del manual que usmos en nuestros talleres.
lo 1º que tendremos que tener en cuenta es con solo usar tor, no nos garantiza al 100% nustra segurdad y anonimato, pero es un 1º paso



El navegador Tor está diseñado para hacer que sus actividades en Internet sean cada vez más anónimas. Oculta su identidad y protege sus actividades en línea de muchas formas de vigilancia en Internet. Tor también puede usarse para evitar filtros de Internet.



Descarga de Navegador Tor
* Lea la breve introducción de la Guía Práctica
* Haga clic en el ícono Tor debajo para abrir https://www.torproject.org/easy-download.html.en
* Vaya hacia abajo en la página y luego haga clic en el enlace Navegador Tor para Windows de Microsoft.
* Guarde el archivo ejecutable, y una vez encontrado, haga doble clic en él.
* Una vez extraído el Navegador Tor, se debe borrar este archivo ejecutable que se guardó en su ordenador.
Tor:


Nota: Si estás en algún sitio donde el acceso a la web del proyecto Tor está bloqueada, puedes solicitar una copia del paquete de instalación del navegador Tor vía email. Para hacer esto, envía un email a gettor@torproject.org con la versión de Tor que quieres en el contenido del email, por ejemplo Windows si tienes una computadora Windows, OSX si tienes una computadora Apple, o Linux si usas este sistema operativo. Recibirás un email de respuesta con un enlace para descargar el instalador a través de Dropbox. Si quieres saber más a cerca de esta función, hay más información disponible en la página web del proyecto Tor
Página principal
https://www.torproject.org
Requisitos del sistema:
* Cualquier versión de Windows (XP o más nueva)
* Conexión a Internet
Versión usada en esta guía:
* Navegador Tor 5.6.2
Última revisión de este capítulo
* Noviembre de 2016
Licencia
* Libre, software de código abierto (licencia BSD)
Lectura requerida:
* Instrucciones capítulo 8. Mantenerse en el anonimato y evadir la censura en Internet
¿Qué obtendrá?:
* Habilidad para ocultar su identidad digital de los sitios que visite.
* Habilidad para ocultar sus destinos en línea desde los Proveedores de Internet (ISPs) y de otros mecanismos de vigilancia.
* Habilidad para evitar la censura en Internet y reglas de filtros.
GNU Linux, Mac OS y otros programas compatible de Microsoft Windows:
El Navegador Tor está disponible para GNU Linux, Mac OS, Microsoft Windows y sistemas operativos Android. Tor es la herramienta más recomendable y rigurosamente testada para mantener su actividad en línea de forma anónima. A continuación, presentamos una serie de soluciones posibles:
* Riseup VPN es una red virtual privada (VPN) para Linux, MAC, Android y Microsoft Windows.
* Psiphon3 es una red virtual privada gratuita Virtual Private Network (VPN) para Microsoft Windows y Android OS.
* Dynaweb FreeGate es una herramienta gratuita de proxy para Microsoft Windows.
* Your Freedom es una herramienta de proxy comercial que también ofrece servicio gratuito, aunque lento. Se encuentra disponible para Linux, Mac OS y Microsoft Windows.

hay varios mas, pero no nos caben todos aqui, mas adelante hablaremos de ellos.



1.1 Lo que debe saber sobre esta herramienta antes de comenzar:
El Navegador Tor es una herramienta de software diseñada para hacer que sus actividades en Internet sean cada vez más anónimas. Oculta su identidad y protege sus actividades en línea de varias formas de vigilancia desde Internet. Tor también es útil como un medio seguro para evadir restricciones electrónicas por lo que podrá acceder o publicar blogs y reportes de noticias.
Tor protege su anonimato mediante el envío de las comunicaciones a través de una red distribuida de servidores, la cual es mantenida por voluntarios de todo el mundo.
Mediante el uso de Tor, tanto la ubicación e identidad de los sitios que visite quedarán ocultos para los potenciales curiosos. El software está diseñado para asegurar de que los servidores de la red de Tor desconozcan tanto la ubicación como los sitios que usted visita.
Tor también está preparada para encriptar la comunicación hacia y a través de la red, pero esta medida no se puede extender todo el camino por un sitio que está enviando y recibiendo contenido sobre canales no encriptados (es decir, que no proveen acceso https). Sin embargo, la ventaja de usar Tor cuando se accede a estos sitios, es que Tor puede asegurar su comunicación hasta el paso entre la última comunicación de los servidores de Tor y de sitios no seguros. Esto restringe la posibilidad de interceptar el contenido del paso anterior.
El paquete Navegador Tor consiste en el software Tor y una versión modificada de Firefox, el cual está diseñado para brindar protección extra mientras se usa. El paquete del navegador también incluye NoScript y HTTPS-Everywhere add-ons.
Nota: Existe una compensación entre el anonimato y la velocidad. Debido a que Tor facilita la navegación anónima mediante el rechazo del tráfico de navegación que usted genere a través del trabajo voluntario, tanto los ordenadores y los servidores de varias partes del mundo podrán estar más lentos que si usara otros navegadores.
Definiciones:
* Bridge Relay: Bridge Relay es un servidor de Tor que no se ha anunciado públicamente. Si usted prefiriera usar un puente, el servidor puede proveerle acceso a la red de Tor aunque Tor esté bloqueado en su país.

* Puerto: El puerto es un punto de acceso a través del cual el programa se comunica con los servicios que estén funcionando en las redes de otros ordenadores. Si una URL como www.google.com le brindara la dirección de un servicio, el puerto le dirá qué puerta usar para que alcance el destino correcto. Cuando navega en la web, usted comúnmente usa el puerto 80 para sitios inseguros.(http://mail.google.com) y el puerto 443 para los seguros (https://mail.google.com).

* Proxy: Es un programa intermedio que funciona en su ordenador, en su red local o en cualquier otro sitio de Internet que ayuda a la transmisión de su comunicación hasta su destino final.

* Ruta: Una ruta es el camino de comunicación en Internet entre su ordenador y el servidor de destino.


¿que es la red TOR y como funciona? respuesta a nuestros seguidores

Navegador Tor - El Anonimato Digital, principios fundamentales

 Tras varias preguntas y comprobar que a estas alturas del siglo, la gente aun desconoce y/o pasa completamente los mas elementales fundamentos de la auto-seguridad y de el anonimato en internet y tras las consltas de nuestros socios/lectores, he decidido volver a subir algunos articulos con parte de nuestras charlas y seminarios sobre el fundamento de la seguridad informática

esta es una 1º entrega, en las proximas semanas subiremos el resto del manual que usmos en nuestros talleres.
lo 1º que tendremos que tener en cuenta es con solo usar tor, no nos garantiza al 100% nustra segurdad y anonimato, pero es un 1º paso



El navegador Tor está diseñado para hacer que sus actividades en Internet sean cada vez más anónimas. Oculta su identidad y protege sus actividades en línea de muchas formas de vigilancia en Internet. Tor también puede usarse para evitar filtros de Internet.

sábado, 5 de noviembre de 2016

5 de noviembre, homenaje a Guy Fawkes



“Recuerden, recuerden, el 5 de noviembre. Conspiración, pólvora y traición. No veo la demora y siempre es la hora para evocarla sin dilación”
“Nos dicen que recordemos los ideales, no al hombre, porque con un hombre se puede acabar. Pueden detenerle, pueden matarle, pueden olvidarle, pero 400 años más tarde los ideales pueden seguir cambiando el mundo”


hoy es el dia de la pólvora, un recuerdo para todos los amigos, y un saludo para ellos y sobre todo recordemos:

lunes, 26 de septiembre de 2016

Ya lo tenemos, MacOs Sierra

Aunque hace dos meses que lo tenemos en prueba, desde el pasodo dia 20 ya es oficial, y el nuevo MacOs Sierra ya ha llegado, y estas son algunas de sus caracteristicas mas llamativas






1º Es mucho más eficiente, tratando de  intentar partido a las sugerencias de contenidos,


2º mejor integración de los servicios Siri y Cloud. 


Así es la nueva versión del sistema operativo de Apple  y tras quince años de existencia, cambia de nombre,  de Mac OS X a  macOS Sierra.








3º  más Integración con los dispositivos móviles
Aunque las novedades y cambios estéticos son mínimos, , la nueva versión pone ordenr a cada uno de los dispositivos Apple y que, por supuesto, como disponga el propietario.
Todo (por fin) sincronizado, una de sus novedades mas llamativas, junto al Siri es la función llamada «Auto Unlock», que sirve para que el ordenador se desbloquee automáticamente sin la necesidad de introducir contraseña.



De esta forma, si el usuario porta un Apple Watch, el sistema lo reconocerá de forma automática y no habrá que hacer nada más para acceder a él. Rápido y efectivo. pero tenéis que recordar,  q ue en caso de tener que reiniciar el sistema, éste volver a  pedir al usuario que introduzca la contraseña. lo normal, vamos. ;-)

Además, el sistema de pagos móviles, Apple Pay, se levanta en la web para hacer de las operaciones algo más sencillas desde el Mac.


 De hecho, la llegada del servicio a la web permite pagar y completar la compra con el sensor biométrico Touch ID, presente en los iPhone y iPad más avanzados.
Según Apple, os datos de la tarjeta de crédito o débito no se comparten con el vendedor y toda la comunicación entre el dispositivo del usuario y los servidores de Apple «está protegida mediante cifrado seguro».

4º Siri: el gran invitado, llega para quedarse y ser un pilar fundamental



Era de lo mas esperado y que mas expectativas lleva causando desde su salida en los teléfonos APPLE y por fin esta aquí .
Sí, Se trata del asistente virtual Siri, convertido aquí en un valor añadido y la ventana a un control de las funciones más intuitivo y fácil de usar.

Con Siri, el sistema traspasa la limitación de inter-operabilidad  de los dispositivos móviles para adentrarse al entorno del ordenador, añadiendo, si cabe, una serie de características distintas y específicas para los ordenadores, aunque se echa en falta compatibilidad con otras plataformas de terceros, aunque según los rumores, puede que pronto sea también posible.



Y es que ahora, Siri está diseñado para que puedas enviar mensajes y emails, buscar documentos, consultar información, encontrar fotos en la biblioteca fotográfica del usuario, cambiar las preferencias del sistema y búsquedas en internet, el tiempo, etc…..  y una cosa de lo mas llamativa y util, es la posibilidad de arrastrar y soltar los resultados de Siri dentro de un documento o añadirlos a un panel para verlos más adelante, es decir, se pueden consultar posteriormente en un centro de notificaciones.

5º por fin, Llega el portapapeles universal, tan reclamado por los usuarios




Con la incorporación de un «Portapapeles Universal» apertir de este momento,  los usuarios podrán pegar en el ordenador un documento o foto que previamente han copiado en el teléfono móvil, por ejemplo.

Es completamente transversal y permite que los dispositivos se «comuniquen» entre ellos, pero, se requiere que los aparatos se encuentren bajo la misma red de internet.
Se trata de una funcionalidad muy útil a la que hay que sumarle una función por la que Apple ha permitido liberar espacio del disco duro almacenando directamente documentos antiguos o poco usados en la nube. Para ello, el espacio gratuito pasa de 20 GB a 150 GB.

6º Algunos cambios en Fotos




Fotos se ha actualizado con la nueva prestación llamada «Recuerdos», que capaz de crear colecciones de forma automática con una selección de las mejores fotos y vídeos, muy parecido a lo disponible en la nueva versión  iOS 10.
También se ha añadido una nueva herramienta de edición, Brillo, que ilumina las zonas oscuras y añade tonos más claros. Todo ello inspirado, en cierto modo, de su máximo rival, Google Photos.


7º Por fin, Mejora en las pestañas



Ahora  el concepto de pestañas existente en los principales navegadores de internet se extiende a otros servicios.
De esta forma, la prestación en modo «Pestañas» (ya era hora) está disponible en otras aplicaciones con varias ventanas, tales como Mapas, Mail, Pages, Numbers, Keynote, TextEdit e, incluso, algunas de terceros.


8º Imagen sobre imagen


Con la nueva forma de trabajo, En forma de capas, macOS Sierra permite el uso de la opción llamada «Imagen sobre Imagen» (Picture to Picture, en inglés), que permite que el usuario pueda reproducir, por ejemplo, un video (desde el navegador Safari e, incluso, desde la plataforma YouTube) al mismo tiempo sobre el escritorio o una determinada aplicación, al estilo de las últimas versiones de iOS.
 El diseño y funcionamiento es muy sencillo, Aparece una ventana flotante que puede cambiar de tamaño, mover o fijar en una esquina para seguir viendo el vídeo mientras trabaja en otra cosa. Práctico para esos momentos en los que uno está cubriendo una conferencia.


9º Los mensajes se vuelven más móviles



Mensajes, es otro de los que tiene campos muy agradables e útiles  con un nuevo diseño. Ahora se ofrecen más opciones visuales para enriquecer las conversaciones. La idea es hacer de estas algo más completa. Para ello, se puede desde previsualizar los enlaces web, compartir «stickers» hasta reproducir los vídeos sin salir de la propia aplicación, así como marcar un bocadillo de la conversación con un corazón.


10º Otra cosa que casi a pasado desapercibida, 

pero que se agradece mucho, es que el sistema detecta si un documento o web usa una tipografía no existente, te lo dice y te ofrece la opción de que el sistema te la cambie directamente (que es lo que hacia antes) o te da la opción de descargártela y añadirla a tu catalogo tipográfico.
ha varias cosas mas, y algunas muy interesantes, pero las dejaremos para próximos artículos y para nuestro programa JOBSIANOS

Ya lo tenemos, MacOs Sierra

Aunque hace dos meses que lo tenemos en prueba, desde el pasodo dia 20 ya es oficial, y el nuevo MacOs Sierra ya ha llegado, y estas son algunas de sus caracteristicas mas llamativas






1º Es mucho más eficiente, tratando de  intentar partido a las sugerencias de contenidos,


2º mejor integración de los servicios Siri y Cloud. 


Así es la nueva versión del sistema operativo de Apple  y tras quince años de existencia, cambia de nombre,  de Mac OS X a  macOS Sierra.