viernes, 6 de junio de 2014

El ¿fin? de Windows XP no termina de llegar...

El pasado día ocho de abril finalizó el soporte que Microsoft daba a Windows XP. Desde ese "fatídico" día los millones de usuarios que no han podido (bien por razones técnicas o económicas) o no han querido cambiar su sistema operativo tras más de una década juntos se encuentran desprotegidos frente a las amenazas que día a día van surgiendo. Pero no nos referimos sólo a los usuarios "normales", sino también a otros más específicos como pueden ser las Administraciones Públicas, la banca con sus miles de cajeros automáticos o nuestro propio negocio con su TPV, que corren XP bien como sistema operativo de escritorio o embebido como base para aplicaciones específicas.
En el caso de las grandes empresas, que no han querido o no han sabido reaccionar a tiempo, ha bastado con poner una sustanciosa cantidad de dinero encima de la mesa y Microsoft les liberará parches de seguridad, si bien de modo reactivo; es decir, pondrá remedio tras comprobarse la vulnerabilidad, lo que de modo castizo expresa el refrán de que "a burro muerto, cebada al rabo" que decía mi abuela.
Esto sentimos que nos afecta de un modo lejano, aunque no es así de ningún modo habida cuenta la cantidad de datos nuestros que maneja la Administración; pero ¿y en el caso de los TPV? Aquí parece que pinta un tanto mejor ya que aún siendo XP el sistema operativo que corre por debajo, desde Microsoft han decidido seguir dando soporte hasta dentro de unos años (¿2019 he leído por ahí?). Esto nos permite un par de cosas: primera, ganar algo de tiempo para que los comercios se puedan plantear un plan de renovación tecnológica mientras mantienen y amortizan su hardware actual; y segunda, totalmente desaconsejada por Microsoft -por supuesto-, que mediante una simple entrada en el registro de Windows tengamos acceso con nuestros XP "normales" a las actualizaciones que se seguirán liberando para los sistemas embebidos, que no olvidemos corren en máquinas conectadas a Internet.
¿Cómo se hace? te estarás preguntando. Pues asómate aquí, donde te explican cómo modificar el registro; pero no sin antes leer y pensarte lo que quieres hacer, como te advierten tanto Microsoft como en distintos blogs de empresas de antivirus, ya que esta treta no mantiene el sistema operativo seguro como si de actualizaciones específicas se trataran. ¡Avisado estás!
Y si quieres saber mi opinión... ¡duda razonable! Aún tengo un equipo "en producción" con WinXP, y tan pronto tenga un hueco pondré en práctica esta "treta" y os contaré...
Y tú ¿qué vas a hacer?  ¡Anímate a contármelo!
Un cordial saludo,
Pedro.

martes, 20 de mayo de 2014

El "virus de la policía" llega a los móviles

¿Os acordáis del famoso virus de la policía? Ese que te bloqueaba el ordenador con una llamativa pantalla de fondo amarillo y escudos de la Policía, Guardia Civil, FBI... acusándote de descargas ilegales o tenencia de pornografía infantil y te pedía 100 €/$ por desbloquearlo? 

Seguro que sí, ése de la "familia" Reveton que evolucionó a Cryptoware-Cryptolocker y pasó a encriptar los ficheros más valiosos para el usuario: imágenes, vídeos, documentos de texto, pdf... con una clave de cifra asimétrica. En ambos casos el pago del rescate no aseguraba la recuperación del equipo, al margen de dejarnos con la sospecha de qué más nos habrían metido.

La penúltima versión, hasta donde yo sé -que no es mucho, todo sea dicho- mientras dejaba bloqueado el ordenador para nuestro uso lo hacía trabajar en segundo plano como minero de bitcoins: tal vez no cobraran por el rescate, pero mientras les ayudaba a generar bitcoins dentro de una red de ordenadores zombies.

Ahora, la última versión, ha saltado a los teléfonos móviles con nuestro querido Android, y somos nuevamente nosotros quienes lo instalamos de modo inconsciente: nos requieren instalar un reproductor de vídeo y nos ofrecen su descarga... Obviamente se trata de una descarga que no se hace desde la Google Play Store, y que en función de la configuración de nuestro terminal móvil adapta el contenido del "aviso" e imágenes al idioma y país del equipo.

martes, 15 de abril de 2014

Heartbleed: el corazón "partío" de OpenSSL

Heartbleed: ¿qué es? Pero para profanos...
Dicho muy rápidamente: una vulnerabilidad en el código de OpenSSL, el mecanismo open source encargado de mantener seguras las comunicaciones entre cliente y servidor (entre máquinas) que permitiría la extracción de información contenida en los servidores web sin dejar rastro alguno.
Y eso de OpenSSL... Es el mecanismo que se encarga de encriptar y mantener cifradas las comunicaciones entre, por ejemplo, nuestro ordenador y alguno de los servicios de correo web o de almacenamiento en línea afectados (y ya solucionado, afortunadamente).
Cuando nos logueamos en nuestra cuenta de correo web habremos visto como en la barra de direcciones nos aparece la "s" tras el archiconocido "http", lo que nos aseguraba unas comunicaciones cifradas por medio del https. Y así es: lo que nosotros enviamos al servidor (usuario y contraseña) se encripta con su clave pública y viaja cifrado e ininteligible. Al llegar el paquete de datos al servidor se desencripta usando la clave privada que sólo conoce el propio servidor. Y al verificarse la correspondencia usuario-contraseña se autoriza el resto de comunicaciones, el servidor te "abre" la puerta del correo en nuestro ejemplo. Y para el resto de comunicaciones se emplea ya una clave simétrica.
Pero, claro, no nos limitamos a entrar y salir de la aplicación de correo web sino que permanecemos un tiempo conectados. Durante este lapso de tiempo el servidor comprueba periódicamente si el cliente (nosotros) aún estamos conectados mediante mensajes de comprobación que asimilan latidos del corazón (heartbeats):

martes, 1 de abril de 2014

DNS seguros para la navegación por Internet de los niños

En la anterior entrada del blog hablaba del secuestro del DNS de Google en la dirección IP 8.8.8.8, y en como ese secuestro lo que hacía era devolver una dirección equivocada a las peticiones de resolución de URL. Esa dirección equivocada pudiera haber sido un sitio con malware dispuesto a infectar cualquier equipo cuyo navegador abriera la página (via drive-by download), o un sitio con contenido inadecuado para nuestros niños.

sábado, 22 de marzo de 2014

Adiós, Windows XP...

Ahora sí que sí. Acabo de encender el equipo y me encuentro con el iconito amarillo de las sempiternas actualizaciones de Windows... Fiel a la costumbre de intentar no hacer clic y siguiente, siguiente, siguiente miro a ver cuáles son las que tocan hoy... ¡Y mi sorpresa es lo suficientemente notable como para animarme a hacer esta entrada en el blog con la foto de lo que me ha sorprendido!




Ahí es nada: la confirmación "oficial" e inapelable de que esta vez sí que sí: Win XP dejará de tener soporte técnico, es decir, dejarán de publicarse parches de seguridad para el sistema operativo.

Llegados a este punto es un buen momento para empezar a pensar seriamente en pasarse a GNU/Linux si quieres seguir manteniendo el equipo, ya que los agujeros de seguridad se van a producir al mismo ritmo que la publicación de las actualizaciones de seguridad para Windows 7 y Windows 8, según os conté aquí hace unas fechas.

¿Te lo he dicho? A pesar de lo que escribo en la primera línea, que es verdad, uso Ubuntu como S.O. por defecto.

martes, 18 de marzo de 2014

DNS 8.8.8.8 de Google ¡secuestrado!

El pasado día 15 de marzo el servidor de DNS de Google (8.8.8.8/32) fue "secuestrado"(hijacked) durante 22 minutos.
¡Menuda tontería! ¿Y a mí que me importa? pensarán algunos cuando se enteren, ya a toro pasado, que se **** Google. ¡Pues no!
En primer lugar estamos hablando de un servicio gratuito que se presta a la comunidad para que desde nuestros ordenadores podamos alcanzar cualquier página web que queramos visitar; y en segundo lugar ese secuestro, con una redirección a sitios de internet que no son los "originales" nos puede acarrear una serie de consecuencias indeseables como, por ejemplo, que acabemos en páginas que por el mero hecho de ser mostradas en nuestro navegador nos hayan, ya, infectado el ordenador (watering hole, drive-by downloads)

domingo, 9 de marzo de 2014

Snake = Uroburos + Turla + ?

¿Os acordáis de que hace un tiempo hablábamos de Stuxnet, Duqu y Flame? Que era un malware de diseño salido de algún laboratorio de inteligencia de algún gobierno (¿Israel?¿Estados Unidos?) con la intención de acabar o, al menos, retrasar el programa nuclear iraní... Y que además, por afectar a sistemas Scada, nos afecta directamente ya que esos sistemas igual controlan a que piso va un ascensor como cuando y cuanto abrir las compuertas de un embalse...
Pues ahora investigadores de una empresa británica llamada BAE Systems han desvelado la existencia de un nuevo "kit" que ha permanecido oculto durante los últimos ocho años, y cuyo objetivo han sido -y están siendo- sistemas informáticos fuertemente protegidos, especialmente gubernamentales.