miércoles, 31 de diciembre de 2008

One Laptop Per Hacker

OLPH

Olvídense de la One Laptop Per Child (OLPC)... ¡Ahora les llegó la hora a los hackers! Por lo menos a los hackers que quieran desarrollar para la próxima netbook de Gdium y que sean seleccionados a partir de su programa One Laptop Per Hacker.

Los afortunados se llevarán una edición preliminar de la netbook, incluyendo el dispositivo USB removible G-Key con una versión especializada de Mandriva y la oportunidad de trabajar con los desarrolladores originales de la Gdium.

Fuente: VivaLinux

martes, 30 de diciembre de 2008

Inseguridad en M$ Window$ Vi$ta

Dos expertos en seguridad han logrado superar las barreras de seguridad impuestas en el último sistema operativo de Microsoft, y han convertido en un juego de niños poder cargar cualquier contenido en el ordenador de la víctima. Los métodos de prevención de intrusiones tales como las tecnologías ASLR o DEP, así como los controles ActiveX y los programas en código .NET o Java quedan totalmente en ridículo ante estos ataques.

Mark Dowd de IBM Internet Security Systems (ISS) y Alexander Sotirov de VMware Inc. ofrecieron una conferencia en el famoso evento de seguridad Black Hat en el que desvelaron nuevos métodos para superar los mecanismos de seguridad impuestos en el último sistema operativo de Microsoft, Windows Vista. Gracias a dicha técnica es posible hacer que tecnologías como Data Execution Prevention (DEP) o Address Space Layout Randomization (ASLR) sean totalmente inútiles, al igual que los basados en controles ActiveX o programas en Java y .NET.

Los expertos en seguridad que han tenido acceso al estudio de estos dos investigadores han confirmado que Microsoft puede hacer bien poco para contrarrestar estos ataques, ya que no se basan en nuevas vulnerabilidades en Internet Explorer o en Windows Vista, sino en la propia arquitectura y concepción del sistema operativo, que plantea este nuevo tipo de posibilidad. Dino Dai Zovi, un conocido autor de textos sobre seguridad informática, comentó que "lo genial de este método es que es totalmente reutilizable." y añadió "Tienen formas de atacar que les permiten cargar cualquier tipo de contenido en una localización determinada y con unos permisos determinados. Se acabó el juego."

Las técnicas hacen que los mecanismos propuestos por Windows Vista en componentes como su navegador sean totalmente inútiles, y aunque teóricamente ASLR y DEP han servido para detener cierto tipo de intrusiones, este nuevo método hace que dichas barreras puedan ser ahora superadas con facilidad.


Fuente: Muy Computer

lunes, 29 de diciembre de 2008

El mejor antivirus del 2008


¡ Gnu/Linux es el ganador !


viernes, 19 de diciembre de 2008

Instalacion/Upgrade VirtualBox 2.1.0 en Slackware 12.1

En la compu del laburo tengo instalado un Slackware 12.1 Full y tenia corriendo VirtualBox 2.0.6. Me entere de la nueva version de VirtualBox ( la 2.1.0 ) y sus mejoras asi que me propuse en actualizarme.
Baje la nueva version ( click ) y continue con los pasos:
* su -
* sh VirtualBox-2.1.0-41146-Linux_x86.run
* ldconfig

Y listo... todo instalado. Pero me lleve una sorpresa al darle click al icono, NO arrancaba! Abri una consola y ejecute "VirtualBox" y aparecio " /opt/VirtualBox-2.1.0/VirtualBox: error while loading shared libraries: libcap.so.1: can not open shared object file: No such file or directory " :O

Paso siguiente fui a http://packages.slackware.it/, descargue e instale el paquete: libcap-2.14-i486-1
* su -
* installpkg libcap-2.14-i486-1.tgz
* cd /lib
* ln -s libcap.so.2.14 libcap.so.1

Ejecute VirtualBox y levanto como siempre :D

Nota: Si tienen montado el disco de " VirtualBox Guest Additions " al iniciar la VM van a ver un error. Para resolver esto tienen que ir a el manejador de Imagenes y eliminar la imagen correspondiente a este. Inician la Vm nuevamente y vuelven a montar el disco sin problemas !

Otro blog ?

No ! en realidad mi blog oficial va a seguir siendo El Blog de Sepa ( www.elblogdesepa.com.ar ) pero por motivos tecnicos ( falta de hardware ) por el momento el servidor se mantiene fuera de linea.

Asi que por un lapso, corto espero, voy a utilizar esta herramienta de Google, que antes no lo era, para seguir publicando cosas.

Espero que sigan leyendo!