29 de agosto de 2017

Generan energía solar en el Metrobus


El hecho se difundió como la gran noticia. Colocaron células fotovoltaicas en los techos de dos estaciones del Metrobus, sobre la Av. 9 de Julio, en la Ciudad Autónoma de Buenos Aires, Argentina. 
Por ejemplo en el El Cronista publicaron, entre otras cosas:
"En todo el mundo, las ciudades están empezando a generar energía eléctrica a partir de paneles fotovoltaicos en techos de edificios públicos, estacionamientos de autos y paradas de buses. En Buenos Aires, comenzaron a colocar paneles en dos estaciones del Metrobus la Avenida 9 de Julio, con la idea de ‘generar energía limpia y gratuita que se volcará al consumo de la Ciudad", comentó Eduardo Macchiavelli, ministro de Ambiente y Espacio Público porteño."


Llegado a este punto aclaro que no avalo todo lo que se dice en la nota de El Cronista, la que me parece un mero artículo de propaganda, con inexactitudes técnicas. La copio a manera de ejemplo.
Creo que lo más importante se encuentra al final de esta nota, donde se cuenta la experiencia de España en esta materia.
Te invito a que sigas leyendo y veas con atención los videos.

24 de agosto de 2017

Un nuevo malware se extiende a través de Facebook Messenger


A través de Facebook Messenger se ha esparcido el conocido mensaje sobre Anwar Jitou's.rj (o Fabrizio Brambilla, o cualquier nombre que se les ocurra para hacerte perder tiempo y usarte para perjudicar a otro usuario contra el que tengan animosidad), y que podés responder con un amable: “Gracias, pero eso es falso, solamente otra farsa” o si tu amigo es extrajero: ”Thank you, but this is a fake, just another hoax”, (o simplemente borrarlo).


Mientras las primeras son simples campañas de spam, a través de las cuales no pueden hackearte, hay una nueva campaña de spam que ha afectado a Facebook Messenger en los últimos días que sí es peligrosa. Los usuarios han recibido un enlace de video que los redirige a un sitio web malicioso falso, atrayendolos a instalar software malintencionado.
La campaña ha sido descubierta por investigadores de seguridad de Kaspersky Lab y Avira, pero la forma en que se difunde el malware es aún desconocida. Puede ser de credenciales robadas, navegadores secuestrados o clickjacking. Los atacantes utilizan la ingeniería social clásica para engañar al usuario a hacer clic en el enlace. El mensaje dice "David Video" y luego un enlace bit.ly.

21 de agosto de 2017

¿Qué es Sandboxie?


Del inglés sandbox, que significa caja de arena.
Si hacés una búsqueda de esta palabra en internet lo primero que te va a aparecer son cajas de madera u otros materiales para colocar en el jardín, llenas de arena. Están intentando venderte areneros para que jueguen los niños en un entorno seguro. 
Pero ese no es el significado original de este término en informática. Tampoco está referido a la imagen que ilustra esta nota. En ella vemos al artista Justin Kempquien instaló este diseño inusual para su oficina casera. Él lo llama practicar surf con la arena entre los dedos de mis pies. Podría ser un entorno ideal si no fuera porque además de llenar la casa de arena puede ser tomado por tu gato como su caja de arena. Y este fue justamente el origen del término Sandbox en informática, hace muchos años ya: así como la caja de arena impide que el gato ensucie el entorno, Sandbox impide que se “ensucie” nuestra computadora. 
Porque Sandboxie es un software de seguridad informática de uso general que ejecuta sus programas en un lugar aislado que impide que realicen modificaciones permanentes a otros programas y datos en su computadora. Sandboxie surgió de la experiencia de su creador de ser infectado por malware que causó daños inmutables. Si un programa en el área de seguridad intenta abrir un archivo con permisos de escritura, Sandboxie copia el archivo de forma transparente en un entorno de seguridad y redirige todo el acceso a esa copia en lugar del archivo original del sistema.




20 de agosto de 2017

Vinilos de 180 gramos remasterizados analógicamente

La siguiente reseña se origina en el hecho que en 2016 se relanzó la discografía de Pink Floyd en vinilo (entre las de otras decenas de artistas), y tuvo especial repercusión The Dark Side of the Moon
Como la tendencia no decae nos parece apropiado reproducirla en nuestro Blog.
No pretende ser esta una nota técnica sino simplemente una serie de pensamientos intercambiados con amigos con los cuales tal vez coincidas por experiencia personal. Te invito que al fin de la reseña me cuentes tu experiencia en este aspecto.
Para algunos viejitos será obvio que el vinilo es algo esencial en la discoteca de un audiófilo, pero las nuevas generaciones lo pueden ver como a un dinosaurio en el living.

Un poco de historieta
Algunos nacieron en una casa de ambientes amplios y techos altos, donde se puede poner la música fuerte sin enloquecer a familiares y vecinos.
Muchos cuando eran adolescentes tuvieron esa ventaja, pero no pudieron comprarse equipos de alta fidelidad (HI-FI). Tal vez tuvieron la suerte que los padres los adquirieran y les permitieran usarlos, con o sin restricciones.  Con el tiempo crecieron, trabajaron, se mudaron a un departamento en el que siendo dueños pueden poner la música como les plazca. Cierto es que la forma de vida a la que es sometida la mayoría de la gente los reduce a vivir en espacios más pequeños que en los que han sido criados. Las paredes parecen de papel en un departamento, o en una casa humilde de ladrillos huecos de 12 cm, y todo lo que pasa adentro se oye afuera casi tan fuerte como en el interior. Los ambientes son menos y más chicos. Pero por fin llegó el día y entonces te compraste el equipo de audio de tus sueños. Ojo, no hablo de equipos que hacen ruidos fuertes como ostentan la mayoría: hablo de audio de alta calidad, sin distorsiones apreciables por el oido humano. 
Para una referencia rápida a aspectos técnicos aquí

16 de agosto de 2017

8 Extensiones de Chrome han sido secuestradas para hackear a 4,8 millones de usuarios



Hace dos semanas, los atacantes lograron hackear las cuentas de desarrollador de dos extensiones comunes de Chrome (Copyfish y Web Developer). El hackeo fue muy simple: cuando el desarrollador ingresó al enlace, fue redirigido a una copia falsa de la página de inicio de sesión de la cuenta de Google, donde el desarrollador ingresó los detalles de inicio de sesión de su cuenta.
Kafeine (investigadores de Proofpoint) descubrió que seis extensiones más de Chrome habían sido secuestradas de la misma manera. La lista incluye:
– Chrometana 1.1.3 [source]
– Infinity New Tab 3.12.3
– Web Paint 1.2.1 [source]
– Social Fixer 20.1.1 [source]
– TouchVPN
– Betternet VPN

Según el investigador:
"A finales de julio y principios de agosto, varias extensiones de Chrome se vieron comprometidas después de que las credenciales de la cuenta de Google de su autor fueran robadas mediante un esquema de phishing. Esto resultó en el secuestro (hijacking) de tráfico y exponer a los usuarios a potencialmente maliciosos pop-ups y robo de credenciales."

15 de agosto de 2017

PowerPoint infectado a través de un archivo adjunto malicioso



Una nueva campaña de malware que aprovecha la vulnerabilidad de CVE-2017-0199 y se abre camino en las empresas a través de un archivo adjunto malicioso de PowerPoint enviado por correo electrónico.
Los investigadores de seguridad de Trend Micro han descubierto la campaña, y esta es la primera vez que se ha visto que abusan de PowerPoint Slide Show.
La vulnerabilidad permite que un atacante tome el control de un sistema afectado. Un atacante podría entonces instalar aplicaciones, ver, cambiar o eliminar datos; o tal vez crear nuevas cuentas con permisos de usuario completo.