enero 15, 2010

Facebook y McAfee se asocian para mejorar la seguridad en Internet.

McAfee Security disponible para más de 350 millones de usuarios de Facebook en todo el mundo

McAfee y Facebook, anunciaron un acuerdo de colaboración sin precedentes que ofrecerá protección de seguridad adicional a una cantidad importante de usuarios de Internet. A través de esta asociación, las dos empresas han creado en forma conjunta soluciones de seguridad que incluyen el software de seguridad McAfee, una herramienta de escaneo y reparación personalizada y materiales educativos fáciles de comprender para el cliente que Facebook pondrá a disposición de más de 350 millones de usuarios.

En resumen, esta es la primera oferta de seguridad de su tipo que representa un hito notable en la lucha por asegurar la Internet y reducir el crimen cibernético a nivel mundial.

Según los términos de esta asociación, McAfee es el proveedor exclusivo de software de seguridad de Facebook para el consumidor y pondrá a disposición de todos los usuarios de Facebook, una suscripción complementaria de seis meses al software McAfee Internet Security Suite. Luego del período de seis meses, los usuarios de Facebook podrán optar a un precio de suscripción con descuento especial. Facebook está aplicando todos los incentivos financieros de su asociación en beneficio de sus usuarios y no recibirá participación alguna de los ingresos por concepto de suscripciones de los usuarios. El software McAfee® Internet Security Suite protege los PC de los usuarios contra amenazas en línea, virus, programas espía, hackers, estafadores en línea, ladrones de identidad y otros criminales cibernéticos e incluye la tecnología de calificación de sitios galardonada McAfee SiteAdvisor.

En el caso improbable de que una cuenta de Facebook se vea comprometida, Facebook desarrolló un proceso innovador que exige a los usuarios tomar medidas para volver a asegurar sus cuentas de Facebook y adquirir mejores prácticas de seguridad. Como parte de su asociación, este proceso ahora incluirá una tecnología McAfee personalizada para limpiar los computadores de los usuarios. No se cobra cargo alguno por el uso de esta herramienta.

A fin de mantener a los usuarios al tanto de las amenazas más recientes, Facebook y McAfee trabajarán en conjunto para desarrollar contenido educativo para la Página de seguridad de Facebook (http://www.facebook.com/security), el recurso principal de Facebook para compartir información de seguridad con más de un millón de seguidores. Además, McAfee seguirá actualizando en forma continua su propia página en Facebook (www.facebook.com/mcafee), que incluirá una sección de contenido “Proteja su PC”, así como también una sección “Proteja a sus hijos” y“Notas de Seguridad”.

“Facebook se toma muy en serio el tema de la seguridad y ha hecho esfuerzos importantes por proteger a sus usuarios y su servicio al invertir en equipos dedicados y sistemas sofisticados y esta asociación con McAfee reafirma dicha misión”, señaló Todd Gebhart, vicepresidente ejecutivo y gerente general, McAfee Consumer, Mobile and Small Business. “Creemos que nuestra asociación hará una diferencia real en la lucha por asegurar la Internet al otorgar a mucha más gente acceso a tecnología líder en la industria de McAfee”.

Facebook seleccionó a McAfee después de un exhaustivo proceso de evaluación de los principales proveedores de seguridad. McAfee está calificada como el proveedor número uno en detección de amenazas1 y la tecnología McAfee Active Protection™ brinda protección al bloquear amenazas en línea conocidas y desconocidas casi al instante.

Las investigaciones han revelado que hasta el 78% de los consumidores no poseen un programa antivirus actualizado, un firewall activado ni antispyware, y un 48% de ellos poseen un programa antivirus, la protección más fundamental, caducado2. De esta forma, muchas personas sin siquiera la protección más básica para sus computadores están expuestas a un riesgo evidente, pero también exponen a las personas con quienes interactúan en línea. El acuerdo entre McAfee y Facebook está diseñado para resolver este problema.

“Al asociarnos con McAfee, el líder del mercado, estamos dando un paso sin precedentes hacia el objetivo de incrementar la seguridad de Internet y reducir la posibilidad de que usuarios desprevenidos incorporen amenazas a nuestro servicio”, afirmó Elliot Schrage, vicepresidente de comunicaciones globales, marketing y política pública de Facebook. “A mi entender la seguridad de Internet exige que los usuarios, los proveedores de seguridad y las empresas proveedoras de Internet trabajen en conjunto. Creemos que desarrollamos un excelente modelo para este acuerdo de colaboración y para asegurar que nuestros usuarios reciban el mayor valor posible, Facebook no aceptará ningún tipo de ingreso por concepto de las suscripciones. Esperamos que otros servicios emulen esta iniciativa”.

Luego del lanzamiento, el software McAfee Internet Security Suite estará disponible para usuarios de Facebook en Estados Unidos, Reino Unido, Australia, Italia, Alemania, Países Bajos, España, Francia, Canadá, México y Brasil. Durante el primer trimestre, añadiremos varios países.

0-day en Internet Explorer: Detrás de los ataques a grandes compañías



Hace unos días Google reconocía en su blog oficial haber sido objeto de un ataque "altamente sofisticado" de origen chino sobre sus infraestructuras. En su evaluación de daños declaraban el robo de propiedad intelectual y un ataque limitado sobre dos cuentas de correos de GMail, señalando, que tenían evidencias de que el objetivo final era la obtención de información sobre activistas chinos para los derechos humanos.

En la investigación abierta descubrieron que alrededor de veinte grandes compañías de varios sectores habrían sido atacadas de manera similar, además de docenas de cuentas de GMail que han estado siendo accedidas de forma ilícita durante cierto tiempo, relacionadas con activistas pro derechos humanos en China de varios continentes.

Finalmente, se tiene noticia de que al menos 34 grandes firmas han sido objeto de estos ataques, entre las que se cuentan, además de la misma Google: Yahoo, Symantec, Adobe, Northrop Grumman y Dow Chemical entre otras.

McAfee y la "Operación Aurora"

Dentro del marco de investigación conjunta de las compañías afectadas y entidades públicas, los laboratorios de McAfee han analizado varias muestras de malware involucrado en los ataques. De esta forma descubrieron en uno de los ejemplares una vulnerabilidad desconocida en el navegador de Microsoft, Internet Explorer, que permite ejecutar código arbitrario.

En detalles sobre el ataque, McAfee sospecha que han sido planeados sobre objetivos muy concretos, en particular, personal con acceso a propiedad intelectual valiosa y con métodos de ingeniería social para garantizar el éxito de la infección.

Acerca del malware, utiliza un abanico de vulnerabilidades 0-day. En este punto, McAfee aclara que no han encontrado evidencias hasta el momento sobre un posible y nuevo 0-day en el lector de Adobe, tal como se ha estado especulando en los medios. Tras explotar una de estas vulnerabilidades instala un mecanismo de puerta trasera que permite a los atacantes acceder y controlar el equipo infectado.

Respecto del mediático nombre de "Operación Aurora", se debe a que el nombre "Aurora" aparece como parte en una ruta de archivo que McAfee halló en dos de los binarios analizados y que presumiblemente, según McAfee, sería el nombre con el que el atacante bautizó la operación.

Microsoft y el 0-day

Poco después, la reacción de Microsoft no se hizo esperar y ha publicado un aviso de seguridad en el que confirma la existencia de un error en Internet Explorer. Que permite, bajo ciertas circunstancias, el control de un puntero tras la liberación de un objeto. Está vulnerabilidad puede ser aprovechada por un atacante remoto para ejecutar código arbitrario a través de una página web especialmente manipulada para este fin.

Las versiones afectadas son la 6, 7 y 8 en los sistemas operativos Windows 2000, XP, Vista, 7, Server 2003 y Server 2008.

FUENTE

enero 14, 2010

TI HD 5670: gran rendimiento, precio contenido

Las primeras pruebas que nos llegan de las nuevas ATI 5000 para la gama baja-media que estarán disponibles a finales de mes, avanzan una tarjeta con una destacada relación precio-rendimiento. Desde 79 a 100 dólares según modelo, dicen, supera a la NVIDIA 240 y en algunas pruebas incluso a la 9800 GT.

La ATI HD 5670 estará disponible a partir del 21 de enero. Esta “Redwood” cuenta con 400 procesadores stream y 40 unidades de textura. Su núcleo trabajará a 775-800 MHz y la memoria de 1.000 a 1.200 MHz.

Con interfaz de memoria de 128 bits, estará disponible en modelos con 512 Mbytes y 1 Gbyte de memoria GDDR5. El precio de referencia rondaría los 79 dólares.

Según información de los test previos estaría por encima del rendimiento de una NVIDIA 240 y en determinadas situaciones por encima de la 9800 GT. Sería un gran avance de la serie que sustituirá 4600, quedando un peldaño por debajo de la ATI 4770 aunque con el soporte para DirectX 11 y las últimas tecnologías de la compañía aplicadas a la serie 5000 Evergreen.

FUENTE

enero 08, 2010

El hacker que infectó 75.000 ordenadores usaba YouTube como método de infección

El hacker que infectó 75.000 ordenadores usaba YouTube como método de infección


Con apenas 16 años, hace justamente unos días fue detenido por hackear más de 75.000 ordenadores e infectarlo gracias a un método de infección vía YouTube.

Este chico de Tenerife apodado con un subnick de N3ptunO atacó a miles y miles de PCs y además a la web de El Hacker, llegandole unas 12 millones de visitas en unos instantes.

Fue una investigación que duró unas horas y que se llevó a cabo tras llegar algunos cabos donde el presunto ” hacker ” dejó algunas huellas de la que la Guardia Civil pudo coger.

Creó un virus con el cual intentó tener el control absoluto de todos estos ordenadores, llegando a poder hacerse con datos privados y incluso imágenes de estos.

El plan corría a cargo de colgar vídeos en el portal YouTube y así atraer a anzuelos ( usuarios ) para infectarlos, llegando a tener a más de 75.000 usuarios en vilo.

Dicho joven ha sido detenido y está ya arrestado, además de ser el joven que infectó y atacó a la web, llegando a ser juzgado por delitos en daños de sistemas.

Será juzgado por un Juez de Menores para que se le dictamine un juicio donde posiblemente llegue a estar en un Correccional durante dos años como mínimo.

enero 03, 2010

Explorer pierde participación, los pequeños la ganan

browsers

El año no terminó bien para el browser de Microsoft: perdió un 1% de participación en diciembre y eso propició que otros jugadores menos masivos del mercado anotaran niveles históricos de participación.

Para empezar, Chrome alcanzó un 4.63%, lo cual significa un alza de 7 décimas en comparación con el mes de noviembre y el ocupar por primera vez la tercera posición. Esto ya había sido anticipado por Net Applications considerando sólo la primera semana de diciembre, pero ahora es oficial.

Safari perdió el tercer lugar, pero de todos modos aumentó su participación en una décima porcentual, sumando 4.46%. Opera, por su parte aumentó casi una décima, logrando un 2.4%, pero en rigor su participación debiera incorporar a Opera Mini, que por sí mismo también subió. En total, la suma de Opera y Opera Mini en realidad pasó de un 2.77% a un 2.93%.

Firefox, finalmente, perdió una décima, pero eso no quita que hoy en día su versión 3.5 sea el browser más masivo del planeta. Mientras para Mozilla debe haber sido un poco frustrante no haber pasado la marca sicológica del 25% para coronar un excelente año, en realidad su retroceso es anecdótico. Lo que no es anecdótico es lo que le está pasando a Internet Explorer. En los últimos seis meses ha anotado un retroceso mensual promedio de 0.94%.

El departamento de estadísticas y surrealismo de FayerWayer señaló que, de mantenerse ese ritmo, en 6 años Internet Explorer tendría una participación cercana a un -5%, lo cual significa que de cada 100 personas que nunca han entrado a internet, 5 no lo harían con Internet Explorer. Más surrealismo que estadísticas, si me lo preguntan a mí.

FUENTE