Archivos para junio, 2006


Una empresa llamada Linatree invento una maquina fotográfica de papel

Cualquier usuario puede construirse su propia maquina fotográfica analógica siguiendo un sencillo esquema que puede descargarse de internet.

Con el esquema impreso solamente deberemos recortar y montar la cámara para poder empezar a tomar nuestras primeras fotos.

La cámara analógica que recibe el nombre de "pinhole" utiliza rollos PAN de Ilford, Neopan 100 de Fuji o cualquier otro de 35 mm.

Esquema

http://www.linatree.com/brochure/en/Linatree_Brochure.pdf
 
Animación demostrativa
 
http://www.linatree.com/pinhole/guide/


Envía un SMS con la palabra euskaltel al 7505 y te regalaremos una camiseta del equipo Euskaltel-Euskadi. El límite de SMS que puedes enviar por cada número de teléfono móvil será de 3.

Podrás pasar a recogerla por los siguientes lugares en los días y las horas que te señalamos:

En Iruña: Bokart, Pozoblanco kalea, 22 el día 4 de julio, de 10 a 19 horas.

En Donostia-San Sebastián: Palacio Kursaal, el día 5 de Julio, de 10 a 19 horas.

En Vitoria Gasteiz: Oficina de Turismo, el día 6 de Julio, de 10 a 19 horas.

En Bilbao: Euskaltelium – Gran Vía 19 – 21, el día 7de Julio, de 10 a 19 horas.

Sólo será necesario que digas el número de teléfono desde el que mandaste el SMS. Se recomienda acudir a buscar la camiseta a lo largo de cada jornada, recordando que os atenderemos hasta las 19 horas.

La promoción vía sms será válida exclusivamente para los sms recibidos entre las 16:00 horas del día 20 de Junio y las 24:00 horas del 2 de Julio de 2006, hasta fin de existencias. Coste SMS 0,90 Euros + IVA.

También podrás conseguir tu camiseta en Pirineos, en las etapas del día 12 y día 13 de Julio.

Aupa Euskaltel-Euskadi!!!!!


Tras una controversia mediática y un debate importante producido en el sector, la compañía de Redmond ha optado finalmente por poner próximamente a disposición de los usuarios una nueva versión de WGA (Windows Genuine Advantage) que no efectúa "llamadas a casa".

WGA era oficialmente, hasta ayer, un componente de doble acción: por un lado, valida la legitimidad de las copias de Microsoft Windows que corren en una determinada máquina (WGA validation); y por otro lado, cumple una función de notificación (WGA notifications) orientada a informar al usuario sobre los beneficios de usar versiones legítimas, recomendaciones que son ofrecidas al usuario a modo de mensajes emergentes de notificación.

WGA se ofrece al usuario junto al conjunto de actualizaciones de seguridad, que mensualmente son ofrecidas a través de los servicios de actualización de Microsoft. La compañía ha enfocado siempre la disponibilidad de WGA como garante a los usuarios de que el software que emplean es original y por tanto, libre de malware y con plenas garantías en cuanto a los requisitos legales del servicio de soporte.
En primera instancia, el programa piloto de WGA realizaba una verificación de la configuración contra los servidores de la compañía, para determinar si las notificaciones WGA debían correr o no. Este mecanismo se conoce como "phone home" o de llamada a casa.

Recientemente, los laboratorios de Firewall Leak Tester publicaron un software denominado RemoveWGA cuyo propósito era impedir las comunicaciones diarias de WGA con Microsoft. Según los integrantes del laboratorio no tiene sentido alguno lanzar la herramienta de
notificación diariamente una vez superado el primer proceso de validación. Esta herramienta no anula la parte correspondiente a la legitimación, la cual sigue siendo posible tras su instalación. El software, simplemente, impide las comunicaciones contra los servidores. Pese a que Microsoft ha publicado notas oficiales, no ha quedado claro para ciertos sectores y grupos de usuarios qué información se envía a Microsoft a través de la herramienta. Estos usuarios recelosos han llegado a sugerir que WGA debe ser considerado spyware, habida cuenta de las condiciones en las que se comunicaba con la casa matriz.

Simultáneamente a la aparición de RemoveWGA, Microsoft planificó cambiar las comprobaciones diarias, para pasar a hacerlas cada 14 días. Finalmente, han declinado y han optado por publicar una guía paso a paso sobre cómo eliminar WGA y desplegar próximamente una versión WGA que no se comunica con la empresa a través del "phone
home".

La historia de WGA ha estado permanentemente salpicada por noticias con gran trasfondo mediático. Hace más de un año, el investigador hindú Debasis Mohanty descubrió cómo
impedir que WGA realizase las verificaciones de legitimidad, lo que daba pie a anular la intención original del producto.

No obstante, el principal problema de WGA es el efecto mediático que han generado las comunicaciones del producto con Microsoft, hecho que ha sido calificado en numerosos medios como una potencial fuente de problemas de seguridad y confidencialidad. Nunca se conocerán las posibles implicaciones a estos dos niveles que el producto pudo haber tenido, ya que no existe ninguna vulnerabilidad documentada para WGA más allá que la que permitió su anulación, ni tampoco existe ningún informe riguroso en el que se declare unívocamente la pérdida de privacidad por el uso de WGA. Sin embargo, el efecto mediático y la lejana sombra de la duda han dado pie a tomar la decisión de cortar por lo sano.

No obstante, la solución final seguirá haciendo comprobaciones periódicas sobre la legitimidad del software empleado, según informó Microsoft, ya que sigue siendo mandato para la instalación de determinadas actualizaciones del sistema.

 

Más Información:

Microsoft Removes WGA ‘Phone Home’ Component
http://www.eweek.com/article2/0,1759,1982591,00.asp

Utility Nukes Windows Genuine Advantage Callbacks
http://www.eweek.com/article2/0,1895,1979756,00.asp

Cómo deshabilitar o desinstalar la versión piloto de Notificaciones de
Ventaja Auténticas de Microsoft Windows
http://support.microsoft.com/?kbid=921914

RemoveWGA
http://www.firewallleaktester.com/removewga.htm

Investigador hindú rompe el sistema de protección Windows Genuine
Advantage (WGA)
http://www.hispasec.com/unaaldia/2434


Se han descubierto dos vulnerabilidades en Internet Explorer que
pueden ser aprovechadas por atacantes para, potencialmente, revelar
información sensible del sistema y ejecutar código HTA y comprometer
un sistema.

El primer fallo se debe en un error a la hora de manejar las
redirecciones que puede ser aprovechado para acceder a documentos
servidos a través de otro sitio web usando la propiedad
object.documentElement.outerHTML.

El segundo fallo se debe a un error en el manejo de ficheros
compartidos que puede ser aprovechado para que un usuario ejecute
aplicaciones HTA especialmente manipualdas a través de ataques de
directorio transversal en el nombre del fichero.

Se ha comprobado que los errores afectan a un sistema Windows XP
Service Pack 2 completamente actualizado, aunque otras versiones
pueden verse afectadas. No existe parche oficial. Se recomienda
deshabilitar el active scripting y filtrar el tráfico de archivos
compartidos.


A través de la página Browsezilla.org, los creadores de este navegador desmienten rotundamente a Panda y

En un comunicado de prensa, los creadores del Browser desmienten rotundamente la denuncia formulada por Panda Software de que Browsezilla instalaría de espaldas al usuario el adware  PicsPlace.

Los desarrollares reconocen que su software muestra publicidad pero siempre relacionada con el propio browser aunque no descartan que partners puedan utilizar este navegador para promocionar sus propios sitios o productos.

Finalmente retan a Panda que demuestre que el paquete original de Browsezilla incorpora ese adware amenazando a la firma española de demandarla ante los tribunales si no retira esa acusación "falsa"

Código adware o no

El comunicado de los creadores de este navegador deja suficientes interrogantes para evitar la instalación de esta herramienta en nuestro equipo.

La compañía desmiente que el paquete original incorpore adware, pero reconoce que muestra publicidad. Se lava las manos si "socios o partners" modifican el paquete original lo que deja muchos interrogantes sobre si realmente es un navegador "seguro" y que "protege la privacidad" como afirman en su sitio Web.

Además, el hecho de que el sitio este plagado de anuncios de sitios para adultos y que para acceder a estos sea necesario instalar el navegador plantea demasiadas sospechas sobre la conveniencia o de instalar este navegador.


PandaLabs ha descubierto que Browsezilla, un navegador gratuito que se ofrece en numerosas páginas web, introduce en los equipos en los que es instalado el adware PicsPlace de forma totalmente oculta a los usuarios.

Este adware, que se activa cada vez que el usuario arranca el PC, abre cada cierto tiempo una serie de páginas de contenido adulto, si bien lo hace de forma no visible para el usuario. Lo que se persigue con está táctica es aumentar de manera artificial las visitas a esas páginas.

Browsezilla es una aplicación de apariencia similar al conocido navegador Mozilla, y de hecho utiliza un logo de un dinosaurio para aumentar su similitud, lo que le ayuda a generar mayor confianza. Irónicamente, sus autores afirman que Browsezilla proporciona una navegación más segura que otros navegadores, ya que supuestamente no almacena ningún historial de páginas visitadas o lista de favoritos. Para incitar a los usuarios a instalarlo, en su página oficial ofrece un servicio para realizar búsquedas en web. Sin embargo, el resultado de cualquier búsqueda es siempre una página que insiste en que es necesario descargar su navegador para obtener la información solicitada.

El objetivo de los creadores de Browsezilla podría ser la obtención de algún beneficio económico: el navegador utiliza a miles de usuarios para generar visitas ficticias a determinados sitios web, de tal forma que los dueños de las páginas web visitadas obtienen un aumento de tráfico y de ingresos. Una parte de esos ingresos conseguidos de forma fraudulenta iría a parar a los creadores del navegador. Para los usuarios, el perjuicio sería una merma en su ancho de banda, que sería utilizado para acceder a las páginas web ocultas. Además, el usuario podría ver comprometida su reputación, al ser relacionado injustamente con direcciones de contenido pornográfico que realmente nunca habría visitado.

En declaraciones de Luis Corrons, director de PandaLabs, “hoy en día el objetivo principal de los creadores de malware es conseguir algún tipo de beneficio económico con sus acciones. Un método habitual de distribuir sus creaciones es ofrecer algún tipo de recurso gratuito, en este caso un navegador web, para luego abusar de la confianza de sus usuarios y realizar todo tipo de acciones maliciosas que les reporten beneficios. Es imposible conocer a priori sin un programa como éste, de apariencia fiable y que se ofrece en multitud de páginas web, es seguro para un usuario, por lo que lo mejor es disponer de una solución de seguridad actualizada que evite los perjuicios que pueden causarnos programas aparentemente inofensivos”


El programa Windows Genuine Advantage permite a Microsoft comprobar la legalidad de la copia del sistema operativo que corre en un equipo.

Este programa fue lanzado por Microsoft para barrar el paso a las actualizaciones a todos aquellos usuarios que vienen usando copias piratas del sistema operativo Windows XP.

Windows Genuine Advantage incluye dos partes. La primera es la validación WGA.

En este proceso, Microsoft chequea si el Windows XP instalado es original y si precisa de nuevas actualizaciones como los SP o parches de seguridad.

Si el software es original, automáticamente se valida y se inicia la puesta al día del sistema operativo.

En caso de ser una copia pirata o bien ya instalada en otro equipo, Microsoft informa al usuario de que debe adquirir una copia ilegal.

Polémica

Según desvelaron algunos sitios y luego fue confirmado por la propia Microsoft, "Notificación WMA" establece una comunicación diaria con un servidor del gigante informático para intercambiar información del sistema.

Microsoft siempre ha negado que en esta comunicación se recojan datos clave del sistema que no tengan relación con las actualizaciones necesarias para mantener al día el sistema operativo.

Algo que no lo tienen nada claro los defensores de la privacidad quienes insisten que a través de este proceso Microsoft recopila más información de la que realmente precisa.

Spyboot

Guillaume Kaddouch y otros expertos de seguridad han llegado a denominar el WGA como un spyboot debido a que durante el proceso de instalación no advierte al usuario de que su equipo va a ser chequeado diariamente y que la información recopilada es mandada a Microsoft.

"Esto, junto al hecho de que Microsoft usará métodos engañosos para instalar esta herramienta nos lleva a calificar el WGA como Spyware" (…) "Una vez que WGA identifica la copia como legitima no existe ningún motivo para establecer una comunicación en cada arranque del sistema", dice Kaddouch en su blog.

Por ese motivo desarrollo una herramienta, RemoveWGA, que desactiva estas comunicaciones con Microsoft.

Kaddouch, dijo que la herramienta permite desactivar estas notificaciones automáticamente y que fue desarrollado con información técnica disponible en foros e internet.

Una de las ventajas de esta herramienta es que su instalación no evita que el equipo reciba las actualizaciones necesarias y los parches de seguridad que periódicamente libera Microsoft.

Además, RemoveWGA también realiza chequeos periódicos, avisando al usuario si la Notificación WGA ha sido instalado en el ordenador a espaldas del usuario.


Enlaces relacionados

RemoveWGA: http://www.firewallleaktester.com/removewga.htm

 


Panda Software obsequia a todos los usuarios con una aplicación que permite conocer -en tiempo real- el desarrollo de cada partido y las noticias más recientes sobre el mundial de fútbol  

¿Quiere mantenerse al tanto de los goles y la actualidad del mundial de fútbol sin preocuparse por las amenazas de Internet? Con motivo de la Copa del Mundo Fútbol Alemania 2006, Panda Software ofrece un regalo exclusivo a todos los usuarios: el Calendario Interactivo Panda. El mismo puede ser descargado desde la dirección: http://www.pandasoftware.es/promociones/calendario

Esta atractiva herramienta, libre de virus o de cualquier otro código malicioso, permanece residente en el sistema mostrando -si se desea- pequeños avisos cada vez que se produce algún gol o acontecimiento relevante durante los distintos partidos de cada jornada.

Pero el Calendario Interactivo Panda ofrece mucho más, ya que desde la consola de la aplicación pueden consultarse todo tipo de datos relacionados con el mundial de Alemania: día y hora de cada partido, teletipo con los titulares de las noticias más relevantes, clasificación de cada grupo… Además, el Calendario Interactivo permite acceder de forma directa a la aplicación antivirus online y gratuita Panda ActiveScan. Con ello los usuarios podrán conocer en todo momento si su ordenador está libre de virus u otras amenazas de Internet.


El gusano BlackAngel.B, que fue descubierto por PandaLabs hace unos días y que se ha distribuido por países hispanohablantes, es capaz de modificar la configuración de los sistemas afectados por él, de forma que los usuarios no pueden volver a arrancar su PC. BlackAngel.B, una vez ha infectado a un equipo, se activa al cuarto día desde la infección comenzando una cuenta atrás de 10 segundos. Al agotar este tiempo, y sin conocimiento del usuario, cambia entradas críticas del registro de Windows que afectan al normal funcionamiento del sistema operativo y desactiva los servicios de recuperación del mismo. Finalmente, apaga el equipo provocando la pérdida de cualquier documento no guardado previamente.

Cuando el usuario intenta reiniciar de nuevo su PC, el gusano impide arrancar el equipo. Al haber desactivado previamente funciones de Windows como la utilidad de Restaurar Sistema o el Editor de registro, al usuario sólo le queda la posibilidad de reinstalar el sistema operativo desde el CD para poner en funcionamiento su PC y tener acceso a sus datos.

BlackAngel.B fue descubierto hace sólo unos días y se distribuye a través de MSN Messenger. Llega en un mensaje aparentemente enviando desde los contactos del usuario, es decir, desde una fuente fiable, y trae adjunto un fichero ejecutable que aparenta ser un vídeo, con el nombre “fantasma.exe”, que muestra una imagen con un texto amenazante: “En el 1er día te espantas, en el 2º te desesperas, en el 3º buscas ayuda y en el 4º mueres”.

En declaraciones de Luis Corrons “a pesar de que los creadores de virus buscan beneficios económicos y ocultan sus creaciones de forma que pasen totalmente desapercibidas, todavía existen algunos que elaboran y distribuyen nuevos ejemplares de gusanos, como BlackAngel.B, que intentan llamar la atención y hacer que los usuarios piquen movidos por el misterio, el morbo, etc. Además, en este caso concreto, el usuario recibe el gusano de un conocido, lo que hace más fácil que confíe en el mensaje. Por ello, la mejor forma de evitar cualquier perjuicio es disponer de una solución antivirus actualizada que nos proteja de ficheros potencialmente dañinos, independientemente de la fuente de la que provengan”.


Tómese una botella de Coca Cola Light, introdúzcase unos cuantos caramelos Mentos dentro y de repente, sin agitar ni nada, saldrá un magnífico géiser de varios metros de altura. Lo que podría ser un experimento escolar ha fascinado a muchos internautas (proliferan los vídeos en la Red) , y ya aseguran que se trata de una excelente arma publicitaria, aunque ‘involuntaria’, para el fabricante Mentos.

Los vídeos en la Red están brindando la oportunidad de catapultar al estrellato a cualquiera que sea capaz de ‘conectar’ con el público, el sueño de cualquier publicista. Valgan como ejemplo el fenómeno del Koala o el de la campaña de la MTV ‘Amo a Laura’.

Ya existen cientos de vídeos sobre la ‘bebida explosiva’ en servicios de publicación como YouTube o Google Video en los que se muestra este curioso fenómeno. Se trata de introducir cuatro o cinco pastillas Mentos en una botella de dos litros de refresco: segundos más tarde sale el líquido a presión.

El éxito de el experimento depende mucho de la habilidad de la mano, porque hay que lograr que las pastillas resbalen a la vez dentro y esto es más complicado de lo que parece.

La explicación de este fenómeno ha sido objeto de un intenso debate entre quienes afirman que se trata de una reacción química entre la Coca Cola Light y los caramelos, mientras que otros aseguran que el fenómeno es puramente químico.

Espectacular vídeo

Mientras, los vídeos de jóvenes experimentando con el chorro de refresco se multiplican, aunque quizá el más espectacular es el un experimento que trata de imitar las fuentes de Bellagio en Las Vegas (EEUU).

Dos estadounidenses, llamados Fritz Grobe y Stephen Voltz, realizan una increíble coreografía llena de chorros de Coca Cola, a partir de 101 botellas y 523 pastillas Mentos, de 10 minutos de duración. Pocas televisiones de EEUU se han podido resistir a emitir este vídeo, para deleite de los telespectadores.

Pero quien realmente está encantado es el fabricante de Mentos, Perfetti van Melle. El responsable de marketing de la empresa, Pete Healy, ha anunciado que quieren hablar con los autores de dicho vídeo para futuras colaboraciones, "como hacer una demostración más importante", comentó.

Esta popularidad repentina ha sido recibida como agua de mayo. La empresa, que no invierte más de 20 millones de dólares en publicidad al año, estima que las apariciones en medios y su difusión en la Red equivale a una inversión de unos 10 millones de dólares.

No obstante, en Coca Cola no están tan contentos, ya que consideran que esto no se corresponde con la imagen de la bebida light (Diet Coke, en EEUU), según declaró la portavoz de la multinacional de Atlanta, Susan McDermott, al diario ‘Wall Street Journal’. "Preferimos que la gente beba ‘Diet Coke’ en lugar de que experimenten con ella", comentó. Sin embargo, el experimento funciona con cualquier bebida carbonatada.