Archivos para octubre, 2006


80, 160 o 300 GB, los aficionados a la mula pasan ya de comprar costosos DVDs o CDs, los discos duros portátiles multimedia ofrecen almacenamiento sin limite, son a la larga mucho más económicos y no pagan canon.

Se acabo comprar CDs y DVDs, una gran mayoría de adictos a las redes de intercambio han descubierto en los discos duros portátiles la solución a sus problemas de almacenamiento.

¿Para que sirve descargar una pelicula en buena calidad para después adaptarla al limitado espacio que nos ofrece un CD?. Y es que, según nos explican personas vinculadas a ese mundillo, los usuarios se han vuelto cada vez más exigentes y buscan descargar copias con mejor calidad eludiendo, en la media de lo posible, los formatos VCD más cercanos al extinguido VHS.

"Existen varios tipos distintos de usuarios. Los que buscan las novedades se descargan todo lo que sale y no le importa en absoluto la calidad. Las filmaciones tomadas en los cines, versiones en ‘hispano’, etc…Sin embargo, cada vez es mayor el número de aquellos que buscan DVDs originales ripeados o bien estrenos en calidad XVid aunque no sea durante el mismo fin de semana que sale en las pantallas", nos comentan.

Un buen "mulero" tiene múltiples sesiones de descarga y el volumen es tal que es casi imposible grabarlo en el HD del ordenador, aunque este sea de numerosos gigas. Hasta hace poco tiempo, estos usuarios eran los mejores clientes de DVDs y CDs.  Sin embargo varios factores han llevado a que estos abandonaran la costumbre de quemar CDs y buscaran otras alternativas.

La primera, es el coste de los soportes. Con la llegada del canon el precio de los DVD se ha disparado y por regla general solamente se pasan a este formato aquellas peliculas de culto o que se quieren conservar, con su cajita y caratula.

La segunda, es el tiempo. Pasar una película a un CD o un DVD supone un "tiempo extra" y en ocasiones imposibilitado para hacer otras tareas. Además, señalan, cada vez más se encuentran con discos que dan problemas y de pesima calidad, lo que significa perdida de dinero y de tiempo.

Y por último, la aparición de los HD portátiles a precios muy competitivos.  Aunque en el mercado se encuentran distintos modelos con capacidades de almacenamiento de hasta 300 GB, los usuarios prefieren las carcasas que se venden por separado e intercambiar discos de 3,5 (los más baratos). Lo normal es disponer de una carcasa conectada al ordenador para copiar discos y otra multimedia (y algo más cara) para ver las pelis directamente por la tele. Estas carcasas se conectan al PC a través del puerto USB2 o una red Lan y los más modernos incluso pueden cargar de otro dispositivo sin necesidad de un ordenador conectando directamente uno con otro.

Los HD portátiles multimedia (que no pagan canon) disponen de salida AV, RGB  o Svideo , los más completos incorporan conectores de audio 5.1, reproducen todo tipo de formatos (AVI, MPEG, DIVX, XVID, SVCD…) y por supuesto vienen con mando a distancia.

Los precios oscilan entre los 40 y los 150 euros (con o sin HD) y según las previsiones pueden ser uno de los grandes regalos estrella de estas navidades.

Paradójicamente y según los responsables de algunas de estas tiendas son hoy las empresas los grandes consumidores de CDs y DVDs, no para copiar música o videos, sino para la realización de copias de seguridad o presentaciones multimedia. Estos son los que pagan el canon aunque no destinen estos soportes a ninguna actividad relacionada con los derechos de autor.


Descubren un agujero de seguridad en la versión final de Internet Explorer 7 cuando se ejecuta sobre Windows XP con Service Pack 2.

La versión final de Internet Explorer 7 con poco menos de 24 horas en el mercado ya se le conoce su primer bug de seguridad, según informo la empresa Secunia. La vulnerabilidad permitiría mostrar información potencialmente sensible acerca del usuario de la computadora, aunque la calificación de la gravedad de esta falla no es muy alta, un 2 sobre 5.

La vulnerabilidad descubierta en el IE7 de Microsoft permite a las páginas maliciosas de la Red consultar el contenido de otros sitios que no han sido actualizados. Este fallo se debe a un error en la forma de manejar las redirecciones de las URLs con el handler o manejador mhtml, lo que permite acceder a documentos servidos desde otra página Web.

Es decir, que este fallo permitiría a los atacantes leer la información bancaria o el correo electrónico que el usuario tiene abierta en otra ventana o pestaña del navegador Internet Explorer 7. Esta característica de seguridad vulnerada era una de las características más importantes que se incluyen en el nuevo IE7, en la función antiphishing, con lo que quedaría invalidada.

La firma de seguridad publicó una demostración online de la vulnerabilidad que se puede ver desde el sitio de Internet de Secunia.


Si piensa instalar Windows Vista cómprese primero un ordenador potente y manténgalo todo el tiempo que pueda.

Microsoft ha puesto fin a una practica tan vieja como la misma existencia de los ordenadores, la posibilidad de reinstalar el sistema operativo (legal) en cuantos ordenadores el usuarios vaya adquiriendo o mejorando.

Según ha informado la compañía la nueva versión de Windows, "Vista" solo podrá ser instalado en dos ocasiones, sea en la misma maquina o en otra distinta.

El anuncio fue realizado por el director general de la división de sistemas operativos Shanen Boettcher en Nueva York afirmando que esta nueva "restricción" (funcionalidad para Microsoft) es adecuada para estos nuevos tiempos.

Para el ejecutivo, los actuales ordenadores disponen de una vida más larga que los anteriores lo que justifica esta decisión que no se encuentra presente ni en Windows XP ni en las anteriores versiones.

Este anuncio obligará además a comprar ordenadores con el sistema operativo incorporado sino quiere encontrarse el usuario con la imposibilidad de poder ejecutar su copia legal de Windows.

Otra nueva restricción con la que se encontraron los usuarios es que solamente dos versiones del sistema pueden ejecutarse de forma simultanea en una maquina virtual.

Para limitar la instalación de copias piratas Microsoft ha implantado un nuevo sistema en Vista que limitará sus capacidades gradualmente pasadas los primeros treinta días desde su instalación si la copia no ha sido registrada.

Problemas

La decisión de Microsoft no ha gustado nada a los usuarios más experimentados. Existe una vieja costumbre (excelente para algunos, inutil para otros) de formatear el disco cada cierto tiempo y reinstalar de nuevo el sistema operativo y las aplicaciones más usadas.

Este sistema permite limpiar totalmente al PC de restos de instalaciones de aplicaciones o herramientas que siempre dejan sus huellas en el equipo y que perjudican su rendimiento.

Con esta nueva restricción los usuarios ya no podrán ejecutar esta tradición y deberán buscarse nuevos métodos de limpiar su PC, aunque menos efectivos que el "de toda la vida" aunque sea algo pesado y lento.

Internet Explorer 7, versión final

Publicado: 20 octubre, 2006 en Sin categoría

Microsoft ha tardado cinco años en renovar su navegador Internet Explorer 7, el más utilizado del mundo. Desde el miércoles a última hora ya se puede descargar su versión definitiva, 18 meses desde que Bill Gates anunciase por primera vez su renovación.

Las principales novedades son una especial atención a los estándares web, que admite la navegación por etiquetas y que facilita el uso de RSS, lo que permitirá a los usuarios la navegación por sus contenidos preferidos de una forma sencilla y directa como una nueva forma de ‘favoritos’.

Asimismo, el gigante informático ha querido reforzar uno de los talones de Aquiles de su producto, la seguridad. Así, IE 7 ofrece, por ejemplo, un sistema de protección ‘antiphising’ (el ‘phishing’ es una técnica consistente en el diseño de un sitio web falsificado para intentar engañar a los internautas y recabar sus datos personales).

IE 7 lleva meses de pruebas. Ahora, el lanzamiento de esta versión definitiva se produce cuando queda apenas mes y medio para el lanzamiento de Windows Vista para empresas —para usuarios domésticos será lanzado a finales de enero—, en el que será el navegador propio.

Al hilo de la salida del navegador, que vendrá incorporado en Vista pero que se puede descargar ya desde su correspondiente página web aunque de momento sólo en inglés, CNET News se pregunta si el número siete traerá suerte a Microsoft.

De momento, el popular navegador es líder indiscutuible con una cuota de mercado de 85,9% (ha ganado posiciones este verano, incluso antes de lanzar la nueva versión) , mientras que su principal rival, Firefox de Mozilla, alcanza un 11,5% (ha cedido 1,4 puntos porcentuales en los últimos meses), según datos de OneStats publicados por CNET.

Desde Mozilla, se espera el lanzamiento de la versión final de Mozilla 2.0 en unas dos semanas.

Web Internet Explorer 7: http://www.microsoft.com/windows/ie/downloads/default.mspx

 


Un estudio realizado por los foros ADSLZone y ADSLNet revela que la velocidad real de las conexiones a Internet es mucho menor de lo que venden las operadoras en sus anuncios publicitarios.

Aunque usan la palabra "hasta" para advertir que los 20 Megas anunciados son teóricos, las 10.000 pruebas realizadas por ambos foros muestran la gran distancia que hay en esta ocasión entre la teoría y la práctica.

En el caso de la oferta estrella de la mayoría de las compañías, el ADSL hasta 20 Megas de velocidad, se quedan en la mitad en el mejor de los casos. Jazztel, con 11 Mb es la que más se acerca. Cierto es que el caudal entregado puede verse disminuido por factores como la lejanía de la central telefónica, el estado de la línea o interferencias electromagnéticas.

Pero son muy pocos los que consiguen ratios superiores a los 10 Megas. Entre los 10.625 test sólo uno de los clientes conseguía llegar a los 16. Pero su caso es excepcional, vive a 20 metros de una centralita."Las modalidades de 20 megas, se podrían anunciar como si fueran de 10", dice Javier Sanz, responsable de ADSLZone.

A día de hoy, la tecnología ADSL2+, la que permite velocidades teóricas de hasta 24 Megas, no puede con la deficiente infraestructura de la red telefónica española. Telefónica no vende productos de 20 Megas, y su modalidad más alta llega hasta los 10. En este caso, los 8,7 reales se acercan bastante a lo vendido.

Cumplen más cuando prometen menos
En cuanto a velocidades menores, la cosa mejora algo. En el tramo de ofertas basadas en 6 Mbps, Tele2 y Jazztel andan parejas, con entregas de 4,6 Mbps de media. Y los que han contratado 2 Megas ven como apenas disfrutan del 75% de lo prometido.

Según muestra este trabajo, se cumple una norma: a menor velocidad contratada, mayor grado de cumplimiento con la velocidad anunciada. Así ocurre con la modalidad de 1 Mega, una de las más extendidas, que mejora mucho sus prestaciones. Aquí, Ya.com y Telefónica son las más rápidas con más del 90% de los bits por segundo pagados.

Un detalle casi olvidado por las promociones de las operadoras es el de la velocidad de subida. Sin embargo es uno de los aspectos que más interesan a los usuarios más intensivos. Los programas de intercambio de archivos, los juegos ‘on line’ o los servicios interactivos exigen una mayor simetría entre el sentido ascendente y el descendente.

Del Mega de subida que venden las operadoras en su modalidad hasta 20 Megas, Jazztel entrega en realidad 682 Kbps, Wanadoo, 615, y la peor situada aquí es Ya.com, que no alcanza los 500 Kbps.

Telefónica, en su producto más alto, los 10 Mbps/ 800 Kbps, rendía velocidades más que aceptables de 675 Kbps pero acaban de bajarlas hasta los 320. "La pérdida de un 20% está dentro de lo que se puede asumir por razones técnicas pero más allá ya no", recuerda Javier Sanz.

Estudio completo:

http://www.adslnet.ws/
http://www.adslzone.net/


La sucursal japonesa de Mc Donald’s distribuyó, por error, un virus dentro de los reproductores MP3 que regalaron en una promoción conjunta con Coca-Cola.


Los reproductores MP3 regalados por Mc Donald’s junto con Coca-Cola en una promoción en Japón han sido retirados del mercados, por que además de las diez canciones promocionales, los reproductores incluían, por error, el virus: QQpass spyware Trojan.

Los usuarios al conectar su reproductor al sistema operativo Windows, corrían el riesgo de activar el spyware, que robaba las contraseñas y información importante. La sucursal nipona de Mc Donald’s ha pedido disculpas a todos sus clientes y ha abierto una investigación para esclarecer los hechos, además de poner disponible un número de teléfono para ayudar a los usuarios afectados.


El spam ya no es únicamente un instrumento para realizar publicidad no deseada y masiva, sino que también está siendo utilizado para elevar el valor de acciones de bolsa de forma puntual. Según PandaLabs, cada cierto tiempo se producen envíos de spam masivos que contienen información bursátil, aconsejando a los usuarios comprar acciones de determinadas empresas.

PandaLabs ha analizado uno de esos casos, y ha comprobado como las acciones de una empresa anunciada de la forma mencionada, consiguieron un alza evidente durante varios días, llegando a revalorizarse incluso un 12% gracias a este tipo de spam.

“Lo cierto es que se trata de un nuevo uso del spam que, por lo que hemos visto, es bastante eficaz. En cuanto a su origen existen dos posibilidades: o que se trate de las propias empresas que tratan así de aumentar su valor en bolsa, o -y esto es lo que nos parece más probable-, que se trate de acciones realizadas por usuarios particulares que compran acciones baratas, las revalorizan de dicha manera, y obtienen un beneficio económico al revenderlas”, afirma Luis Corrons, director de PandaLabs.

El modelo típico de spam financiero suele contener una imagen en la que el usuario puede leer la información. Asimismo, los asuntos de dichos mensajes no tienen nada que ver con el contenido. El objetivo de todo ello es tratar de evitar a los sistemas de filtrado anti-spam.

“Este tipo de ataques tienen mucho interés en el sentido de que muestran cómo Internet puede manipular las condiciones financieras del mundo real. Hasta ahora hemos visto casos puntuales, y sus resultados indican un relativo éxito. Por ello no sería descabellado pensar que, en un futuro, este tipo de ataques puedan ser utilizados no solamente para ganar dinero de forma directa, sino incluso como un arma contra las empresas, de la misma manera que se producen extorsiones a cambio de no afectar al funcionamiento de los sistemas informáticos de una compañía”, concluye Luis Corrons.

Los virus atacan … por la noche

Publicado: 11 octubre, 2006 en Sin categoría

Las computadoras son atacadas hasta 53 veces durante el  horario nocturno y en un 85% de las ocasiones son los PCs domésticos las victimas que más padecen este azote.

BBCMundo quiso averiguar que pasa durante la noche y si es cierta esa "leyenda" que da por hecho que durante esas horas los gusanos maliciosos retoman la actividad y machacan sin piedad a los ordenadores conectados a la red.

Y la conclusión de la prueba no pudo ser más evidente… veamos

Durante una sola noche el PC fue atacado en 53 ocasiones, incluyendo un intento de secuestro que en caso de haber triunfado hubiera convertido al ordenador en un miembro más de una red de zombies a disposición del hacker que controlase el equipo.

Durante esa misma noche sufrieron 11 incursiones del virus "Blaster" que inhabilita el ordenador y otras de otra plaga famosa, el el "Slammer" que deja al PC fuera de servicio al reiniciarse constantemente.

Por si fuera poco, el "usuario" del equipo recibió en su correo electrónico 36 mensajes con avisos de seguridad falsos con la mala intención de instalar en la maquina todo tipo de spywares y troyanos en el caso de que el propietario hubiera caso de ellos.

Según el autor del reportaje, durante la duración del experimento se produjo como minimo un ataque grave por hora. Si el equipo no hubiera contado con la protección necesaria o la habilidad en el manejo de este tipo de códigos por parte del usuario, la maquina estaría totalmente infectada sin ninguna duda.

La empresa de seguridad Symantec señalo que la gran mayoría de los ataques (el 85!!!) van dirigidos contra los PCs domésticos y se calcula que, como mínimo, existen 200.000 códigos maliciosos dispuestos a aprovechar cualquier resquicio para infectar o tomar el control del ordenador.

El 85% de los ataques ocurre contra PC domésticas y se calcula que existen al menos 200.000 programas malévolos pululando en la red, según la firma de software de seguridad Symantec.

Recientemente y en el transcurso de un juicio, un hacker declaro que llega a ganar 10.000 dólares diarios a través de la red de PCs zombies que controlaba.


Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. En contra de lo que había avisado el pasado viernes, cuando anunció la publicación de once boletines, el número final se ha visto reducido a diez nuevos boletines (MS06-056 al MS06-065).
 
Según la propia clasificación de Microsoft seis de los nuevos boletines presentan un nivel de gravedad "crítico", otro recibe la calificación de "importante", dos son "Moderados" y un último como "bajo".
 
Es por tanto, importante conocer la existencia de estas actualizaciones, evaluar el impacto de los problemas y aplicar las actualizaciones en la mayor brevedad posible. Este es un boletín de urgencia en el que describimos superficialmente cada uno de los nuevos boletines de seguridad de Microsoft. En los próximos días publicaremos otros boletines donde analizaremos más detalladamente
las actualizaciones más importantes.
 
* MS06-056: Evita una vulnerabilidad de cross site scripting en servidores que ejecuten una versión vulnerable de .Net Framework 2.0
que podría permitir inyectar código script en el navegador del usuario. Afecta a Microsoft .NET Framework 2.0.
 
* MS06-057: Se trata de una actualización para evitar una vulnerabilidad en Windows Shell que permite ejecución remota de código. Afecta a Windows 2000, Windows XP y Windows Server 2003. Está calificado como "moderado".
 
* MS06-58: Se han encontrado cuatro vulnerabilidades en Microsoft PowerPoint que pueden permitir a un atacante remoto ejecutar código arbitrario. Según la calificación de Microsoft está calificado como "crítico". Afecta a Office, PowerPoint.
 
* MS06-059: Se han encontrado cuatro vulnerabilidades en Microsoft Excel que pueden permitir a un atacante remoto ejecutar código
arbitrario. También recibe una calificación de "crítico". Afecta a Office, Excel.
 
* MS06-060: Se trata de una actualización para Microsoft Excel debido a que se han detectado cuatro vulnerabilidades que pueden permitir a un atacante remoto ejecutar código arbitrario. Recibe el nivel de "Crítico".
 
* MS06-061: En este boletín se anuncian los parches de actualización necesarios para solventar dos vulnerabilidades en Microsoft XLM Core Services que podrían permitir la ejecución remota de código arbitrario. Afecta a Windows 2000, Windows XP y Windows Server 2003. Está calificado como "crítico".
 
* MS06-062: Destinado a solucionar cuatro vulnerabilidades en Microsoft Office que pueden permitir a un atacante la ejecución de código arbitrario de forma remota. Afecta a Microsoft Office, Project, Visio. Está considerado por Microsoft como "crítico".
 
* MS06-063: Soluciona dos vulnerabilidades en el servicio Servidor de Windows que pueden permitir a un atacante provocar una denegación de servicio. Está calificado como "importante". Se ven afectados Windows 2000, Windows Server 2003 y Windows XP.
 
* MS06-064: Corrige tres vulnerabilidades de denegación de servicio en la implementación IPv6 de TCP/IP en Microsoft Windows XP y Microsoft Windows Server 2003. Microsoft lo califica como de importancia "baja".
 
* MS06-065: Informa sobre una actualización para Windows XP y Windows Server 2002 debido a una vulnerabilidad en Windows Object Packager que permite la ejecución remota de código. Según la calificación de Microsoft recibe un nivel de "moderado".
 
Las actualizaciones publicadas pueden descargarse a través de Windows Update y Office Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
 
Más información:
 
Microsoft Security Bulletin Summary for October, 2006
 
Microsoft Security Bulletin MS06-056
Vulnerability in ASP.NET Could Allow Information Disclosure
 
Microsoft Security Bulletin MS06-057
Vulnerability in Windows Explorer Could Allow Remote Execution
 
Microsoft Security Bulletin MS06-058
Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution
 
Microsoft Security Bulletin MS06-059
Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution
 
Microsoft Security Bulletin MS06-060
Vulnerabilities in Microsoft Word Could Allow Remote Code Execution
 
Microsoft Security Bulletin MS06-061
Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution
 
Microsoft Security Bulletin MS06-062
Vulnerabilities in Microsoft Office Could Allow Remote Code Execution
 
Microsoft Security Bulletin MS06-063
Vulnerability in Server Service Could Allow Denial of Service
 
Microsoft Security Bulletin MS06-064
Vulnerabilities in TCP/IP Could Allow Denial of Service
 
Microsoft Security Bulletin MS06-065
Vulnerability In Windows Object Packager Could Allow Remote Code Execution

 


La noticia fue hecha publica a través de un comunicado oficial en el sitio de la compañia.


Microsoft informó que a partir del próximo 10 de octubre dejará de prestar soporte a Windows XP y Windows XP SP1.

Con esta decisión, Microsoft pone fin a los parches de seguridad desarrollados para los usuarios que aún no migraron a Windows XP SP2 siguiendo el camino de otras versiones anteriores del sistema operativo como Windows 98 o Windows 95.

Inicialmente el soporte para SP1 debería haber finalizado el pasado mes de septiembre aunque la compañía alargó el plazo 40 días más.