domingo, 21 de mayo de 2017

WannaCry no puede ejecutarse en Gnu/Linux


En los últimos días las noticias sobre WannaCry, el “famoso virus de Telefónica”, están copando las webs tecnológicas más importantes a nivel mundial. Y es que Windows, lo queramos o no, sigue estando entre nosotros. Hace tiempo os contamos qué hubiera pasado si Telefónica hubiera utilizado Linux en lugar de Windows.

Hoy, de poco sentido tiene eso, pero si que podemos mirar y cambiar cosas para que WannaCry no afecte a nuestras redes personales o al menos no seamos un transmisor del ransomware.

WannaCry no puede ejecutarse en Gnu/Linux pero sí puede propagarlo Cualquier distribución de Gnu/Linux es inmune a WannaCry (al menos por el momento), puesto que no puede ejecutarse, pero puede ser un elemento que contagie a otros equipos con Windows a través de una misma red. Para evitar esto, la primera recomendación es cortar toda conexión con redes con Windows. Actualmente, gracias al cloud, existen muchas maneras de conectar equipos y archivos sin tener que estar en la misma red. Una buena herramienta para ello sería TeamViewer o cualquier otra aplicación de Escritorio remoto.

En esencia hay que bloquear Samba, pues a través del protocolo que utiliza este programa es por donde WannaCry actúa y se comunica. Para detener el servicio de Samba, el cual lo podemos hacer escribiendo lo siguiente en la terminal:

# service samba stop

Con esto podemos parar el contagio entre ordenadores de una misma red y si somos administradores de sistema o utilizamos un servidor, lo mejor es aislar los equipos con Windows de la red.

Esto no significa que no puedan funcionar sino que la comunicación de ellos con el resto de equipos con Linux será diferente, o bien a través del cloud con aplicaciones como Dropbox o NextCloud, o bien de manera remota o bien a través del navegador web. El resultado es el mismo pero más lento y más seguro.

Fuente: linuxadictos.com

sábado, 20 de mayo de 2017

Athena: la CIA así puede acceder a casi cualquier PC del mundo de manera remota

El programa Vault 7 sigue dando mucho de qué hablar. Todas las semanas, Wikileaks publica una nueva herramienta de la CIA, la mayoría de las cuales se aprovechan de vulnerabilidades no parcheadas en los sistemas operativos más utilizados a nivel mundial, como es el caso de Windows. A pesar del aluvión de críticas por publicar la información necesaria para crear WannaCry, Wikileaks sigue publicando este tipo de información.

Athena: el spyware indetectable que funciona en cualquier versión de Windows

La herramienta publicada en el día de hoy fue bautizada por la CIA como Athena. El uso de esta herramienta es realmente importante, ya que, según afirma Wikileaks, esta herramienta funciona en cualquier versión de Windows, desde Windows XP hasta Windows 10, permitiendo a la CIA acceso a prácticamente cualquier ordenador del mundo.
cia-athena-windows-10-wikileaksLo que Athena hacía básicamente era infectar a un ordenador con Windows, y tomar su control; todo de manera remota. Al tener el control total del PC, la CIA podía realizar todo tipo de acciones, como eliminar datos o incluso cargar malware que les permitiera obtener aún mayor control del ordenador. Los datos que obtenían de los ordenadores infectados eran enviados de manera remota a un servidor de la CIA.

Según afirma Wikileaks, “una vez instalado, el malware ofrece capacidad de control remoto (incluyendo configuración y control de tareas), así como la carga y descarga de código malicioso para realizar tareas específicas y la recepción o el envío de archivos hacía un directorio concreto.”

Desarrollado semanas después de que Windows 10 fuera lanzado al mercado

En la filtración encontramos el manual de uso de Athena, de 49 páginas, con fecha de 29 de febrero de 2016. Con ello, Athena es el malware más reciente que hemos podido conocer de la CIA, y al ser de 2016, también incluye compatibilidad con Windows 10, la última versión del sistema operativo de Microsoft. También encontramos un resumen de la tecnología detrás de Athena, así como una demostración de uso.
funcionamiento-de-Athena
En concreto, son dos las herramientas que están presentes en el manual: Athena, que funciona en versiones desde Windows XP hasta Windows 10, y Hera, que funciona desde Windows 8 hasta Windows 10. En la mitología griega, Athena (Atenea en español) es la diosa de la sabiduría (y también de la guerra en algunas facetas), mientras que Hera “era” considerada una diosa poderosa y vengativa.

Athena está escrito en Python, y fue desarrollado inicialmente en agosto de 2015, apenas unas semanas después del lanzamiento de Windows 10 al mercado. Además, en uno de los documentos se muestra que el spyware era inmune a detecciones de Kaspersky, uno de los antivirus más populares.

Athena fue desarrollado por la CIA de manera conjunta con Siege Technologies, una autoproclamada empresa de ciberseguridad con sede en New Hampshire, Estados Unidos. En su página web, la empresa afirma que se centra en crear “tecnologías de ataque para la guerra cibernética” para gobiernos, entre otros agentes. El fundador de la empresa, Jason Syversen, afirma que “prefiere la guerra cibernética, porque así se consiguen también victorias militares, pero sin que haya víctimas de bombas ni armas nucleares”.

La publicación de esta herramienta llega justo una semana después de AfterMidnight y Assassin, dos herramientas que permitían ejecución de código remoto y control del ordenador a placer de la CIA.

jueves, 18 de mayo de 2017

Linux Foundation ofrece un curso gratis para aprender sobre las licencias de código abierto

En el gigante mundo de las distribuciones Linux existen un montón de licencias para poder distribuir un proyecto que se realiza bajo codigo abierto. Por esta razón y muchas otras mas Linux Foundation ofrece un excelente curso gratuito para aprender sobre las licencias de código abierto.

A pesar de que el Software Libre es de codigo libre, existen reglas que permiten enseñarle a los Desarrolladores de Software el papel importante que juega el copyright en cada uno de los proyectos que se realiza con alguna de las distribuciones de Linux.

CW le recomienda:Curso gratuito online de Kali Linux en español.

Este curso gratuito es de suma importancia para cualquier Desarrollador de Software ya que se enfoca en las cuestiones legales y de concesión de licencias para la implementación y creación un software de código abierto.





Gracias a que este curso es de licencia CC BY-SA 4.0 (Creative Commons), el material que este ofrece lo podemos compartir todo esto con el objetivo de poder en otra ocasión mejorar el curso. El curso de licencias de código abierto consta de 5 módulos, cada uno de ellos implementa actividades y evaluaciones para poder mejorar el rendimiento del estudiante. Para poder llevar a cabo con éxito el curso tienes que aprobar un examen.

Si eres un apasionado por el Desarrollo de Software y quiere apuntarte al curso, desde el siguiente enlace podras ingresar: Linux Foundation ofrece un curso gratis para aprender sobre las licencias de código abierto. Para participar del curso tienes que registrarte, el proceso es muy sencillo solo tienes que diligenciar un formulario, pero antes de eso dar click en el boton que dice ENRROLL NOW y listo.

Este post aparece primero en: Ubuntizando. Espero sea de mucha ayuda e interés para todos. No se te olvide compartir.

Android O: Estas son las novedades del nuevo sistema operativo de Google

El día de ayer se dio inicio al evento más esperado del año, el Google I/O 2017, en donde como siempre, Google nos muestra todas las novedades de sus nuevos servicios y entre ellos se encuentra su nuevo sistema operativo, Android O.

 Android O ha sido el centro de atracción del evento, con este nuevo sistema, el gigante de Internet pretende mejorar considerablemente el rendimiento de los dispositivos que lo incorporen, el cual saldrá oficialmente en verano.


Android O | Novedades

Android ya se encuentra instalado en 2.000 Millones de dispositivos

En la actualidad, Android es el sistema operativo más utilizado a nivel mundial y es por eso, que Google como máximo representante debe introducir nuevas funciones en cada versión que presenta.
A continuación te vamos a detallar todas las novedades que Google ha introducido en Android O o también conocido como Android 8.0, así que vamos allá.

Vitals

Esta podría ser la mejor y más importante característica que incorpora esta nueva versión de Android, consiste en optimizar el desempeño del dispositivo, mejorar su seguridad y optimizar el consumo energetico. Si embargo, esta función no será posible sin Google Play Protect, un nuevo servicio de Google que analiza cada una de las aplicaciones que tengamos instaladas en busca de códigos maliciosos y supervisará el consumo energetico cuando se encuentren en segundo plano.
Android O | Vitals

Picture-in-Picture

Esta es otra novedad bastante interesante, de la cual ya les habíamos hablado anteriormente. Todos los dispositivos que tengan Android O instalado podrán mostrar una imagen dentro de otra, es decir, seguirás viendo tu vídeo favorito en YouTube mientras estás chateando o revisando tu correo electrónico.
Google O | Picture-in-Picture
Google O | Picture-in-Picture

Notificaction Dots 

También conocido como puntos de notificación, ahora cuando tengamos una notificación de determinada aplicación se nos mostrará un punto de notificación en la parte superior de su icono y al hacer click sobre el se nos mostrará, ahora no habrá necesidad de ir hasta la barra de notificaciones.
Android O | Notificaction Dots

Autofill

Esta es una función que a muchos nos encantara, si utilizas Google Chrome ya sabrás que tiene una función de auto-completado, donde nos muestra los diferentes inicios de sesión con los cuales podremos acceder a las diferentes plataformas, pues Google ha decido introducir esta función en Android O, por lo que ahora todas las aplicaciones nos mostrarán los datos de inicio de sesión.


Smart Text Selection

Ahora copiar y pegar en Android O será mucho más inteligente. Cuando seleccionemos un texto se nos desplegara un menú que nos sugerirá acciones de acuerdo al texto seleccionado, como por ejemplo si es el nombre de una persona, el nombre de una calle o si es un número de teléfono.
Android O | Smart Text Selection

El lenguaje de programación Kotlin llega oficialmente a Android O

Además de todo lo comentado anteriormente, Android O incorpora un nuevo lenguaje de programación Kotlin, el cual es muy conocido por los desarrolladores. Este lenguaje trabaja sobre la máquina virtual de Java y aunque no se conocieron muchos detalles de su integración, se ve bastante prometedor.
Android O | Kotlin

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES