miércoles, 30 de julio de 2008

Los MAC ya no están a salvo de los hackers

Parece ser que los ultimos rumores apuntan a que tampoco los usuarios de los MAC, que hasta ahora estaban en su 'manzanita' y no tenian problemas de troyanos y virus, se libran de esta lacra que azota la red.

Según un experto de la consultora de seguridad Sophos se han detectado una serie de troyanos bastante peligrosos que afectan directamente a la seguridad de los MAC. Parece ser que el aumento del numero de usuarios de equipos de la marca de la manzanita está animando a los hackers a programar virus y troyanos para estos equipos, a salvo de este tipo de programas hasta ahora.

Expertos del sector aseguran que en proximos meses asistiremos a nuna nueva generació de amenazas que afectarán no solo a Windows como era hasta ahora, si no también explotarán vulnerabilidades de otros sistemas como Linux o Mac.

Os dejo enlaces a a la noticia en diversos medios.

http://software.adslzone.net/2008/07/25/los-hackers-empiezan-a-fijarse-en-los-macs/


http://www.theinquirer.es/2008/07/26/los_hackers_empiezan_a_mostrar_interes_por_mac.html


http://www.20minutos.es/noticia/402351/0/hackers/mac/ordenadores/

Como sacar unas pelillas a tu correo electrónico

Hoy os voy a hablar de una cosa que me ha llamado mucho la atención y que me he decidio a probar. De todos es sabido que a muchos webmasters, les pagan por poner publicidad es sus páginas web y se sacan unos euricos extra y a veces mucho mas que unos euros.

Pero lo que yo no sabia hasta ahora es que solamente con una direccion de correo electrónico (de las gratuitas de hotmail, o gmail etc...) también se puede ganar unos euricos !!. Y os preguntaréis como.

Pues bien, parece ser que hay empresas en internet que pagan por mandarnos publicidad a nuestro correo electrónico y que nosotros los leamos por supuesto. Asi que puestos a ello, decidi que porque no probarlo a ver si es verdad lo que dicen que al final se cobra y toda la historia.

Asi que ni corto ni perezoso me abro una nueva cuenta Gmail (no voy a utilizar mi cuenta personal para que me manden basura eso está claro), a la que he puesto el nombre cariñoso de cuenta "Basurero" jejeje.

Después mirando por internet la mayoria de la gente a la que he consultado me comenta la empresa que más serio lleva este tema y con la que realmente se cobra. Se llama MePagan y parece ser que son bastante serios.

Yo ya llevo más de mes y medio con ellos y la verdad es que no abrasan con e-mails. Te mandan solamente 2 por día como máximo o uno. Cada vez que clicas en un correo te redirecciona a una página donde tu puedes ver al anunciante y despues de unos 5 segundos se te suma el saldo a la cuenta automáticamente. Por cada e-mail que leas te pagan un centimo de euro (es decir 0.01 €), exceto en ofertas especiales que son 0,06 €. (la verdad es que se podian estirar un poco mas, pero menos da una piedra jejeje).

Podeis decir... es poco. Pero lo que me gusta de esta empresa es que son constantes. Es decir lo mas normal es que te llegen unos 2 correos al día. Si les clicas estás ganando 2 centimos al día, que poco a poco pues se va haciendo un buen saldo en tu cuenta.

Luego, como todos estos tipos de programas, tienen una pirámide de referidos, donde tu puedes inscribir a tu padre, a tu madre, a tu novia (a tu exnovia también.. bueno a esa no que a lo mejor te buscas un lio xD), a tus amigos, a la vecina del 5º y a quien te de la gana. Cada click que haga estos en un correo, tu ganas 1 centimo también. Estos, a su vez pueden ter referidos, y tu ganas 1 centimo por cada correo que vean los referidos de los referidos... y asi hasta 8 niveles.

Desde aqui, os animo a que os apunteis. Haced como yo, por probar no se pierde nada. El registro es gratuito y no tienes que dar cuentas bancarias ni cosas asi hasta el momento del pago. Yo tadvia no ne dado mi cuenta bancaria, hasta estar seguro ¡ no jodas !.

Pero vamos que cada noche, abro mi "cuenta basura", hago click en los dos correos de MePagan, espero a que me sume saldo y tirando millas. Luego tienen muchas movidas de una cuenta premium y cosas asi.. pero yo paso de esas historias. A mi me interas los 2 centimillos que me gano cada noche.

¿que no os gusta el asunto despues de probarlo? pues chapais la cuenta basura, os dais de baja y asunto solucionado. Asi de fácil y sencillo.

Os dejo abajo el enlace a la página donde podéis daros de alta de forma gratuita. Y ya sabéis por probar no se pierde nada y asi de paso me ayudáis un poco con el blog. (se que no me haré rico con este sistema jejeje pero 1+1+1+1... a lo mejor me da para pagar un servidor decente donde alojar el blog jejej xD)

Formulario de registro en MePagan


También hay otra bastante conocida, llamada Es-Facil. Esta paga 0.03€ por click en correos electrónicos y te suelen llegar al correo de 1 a 3 diarios. Os dejo la direccion del formulario de registro:

Formulario de registro en Es-Facil

Estas dos empresas que os recomiendo son 100% españolas y me costa por amigos que ya están en ellas de que pagan y son serias.

Esta otra es inglesa y el la ultima en la que me he regisrado. Si no te llevas bien con el inglés mejor que lo dejes... aunque se eniende bastante bien la página. Aquí el concepto es diferente. Te pagan 0.01$ (poruqe estos pagan en dolares), por cada página que visites. Cada día se renuevan las páginas con 10 por día y el tiempo que tienes que esperar en cada página a que se te apunte saldo a tu cuenta es de 30 segundos. Se llama GreatBux y abajo os dejo el enlace para que os registreis.

Formulario de registro en GreatBux

Aviso, que nadie se piense que se puede hacer rico y ganar muchas pelas en poco tiempo con este tema porque no jejeje. Puede servir para sacarse un pequeño sobresueldo pero nada más.

Ya os comentaré como me va con estas. Si alquien tiene experiencia con alguna de estas empresas que ponga un comentario en esta entrada.

lunes, 28 de julio de 2008

Vulnerabilidad en el protocolo DNS

Hoy me voy a hacer eco de esta noticia que ha saltado a los periódicos y las noticias pero que ya se sabía de antemano que ocurría y muchos expertos ya avisaron de ello antes.

El caso es que parece ser que hay una vulnerabilidad en el protocolo DNS de Internet que obliga a parchear toda la red y que afecta a todos los servidores. No solo servidores de Microsoft, si no a servidores Linux, UNIX, IBM etc...
Este protocolo y los servidores asociados a él llamados servidores DNS, permiten la traducción de los nombres de dominio (tales como google.es) , a direcciones IP del tipo 192.16.1.1.

Existe un tipo de ataque relacionado con esta vulnerabilidad, que se conoce desde hace tiempo llamado DNS cache poisoning (envenenamiento de cache DNS jejeje vaya tela de nombre, pero que tiene mucho que ver con el tipo de ataque), que consiste en que un intruso pueda inyectar datos falsos (de ahi el poisoning) en la cache de un servidor DNS.

El resultado es que el servidor DNS 'infectado', cuando alguien hace una petición por ejemplo a google.es, redirecciona a una dirección ip que no es la de Google y que puede ser una página web hecha por el atacante para robar por ejemplo números de tarjeta de crédito etc...

Imagínate que vas a entrar en tu banco, pones la dirección en el navegador y en vez de redireccionarte a tu banco, el servidor DNS de tu ISP (o el que uses), está infectado y te redirecciona a la página del hacker, que es igual que la de tu banco y tu tan campante pones tu nombre de usuario y contraseña y ZASSS !! ya estas pillado. Ese es el verdadero peligro de esta vulnerabilidad: No hay forma de que el usuario se entere, ya que es totalmente transparente el él.

Ahora parece ser que la cosa ha ido a más y parece ser que se han desarrollado herramientas y técnicas que pueden envenenar un dominio que el intruso haya escogido en la mayoría de las implementaciones actuales. Y esto es grave porque ha pasado de ser una vulnerabilidad poco conocida, a que la conozca y la pueda explotar hasta mi vecina del quinto que no tiene ni idea de Internet jejeje.

De todas maneras no tenemos porque preocuparnos. Parece ser que esta noticia no ha salido a la luz antes, para dar tiempo a los principales fabricantes a tener listos los respectivos parches de seguridad, dado que es una actualización de servidores a gran escala.

Microsoft, Debian, IBM, SUN y demás ya tienen preparados los parches y serán distribuidos en breve.

Os dejo enlaces relaccionados con esta noticia:
  • En este enlace tenéis la descripción técnica completa en español de la vulnerabilidad que os comento:
http://www.seguridad.unam.mx/vulnerabilidadesDB/?vulne=5631
  • Microsoft ya publica esa vunerabilidad en su boletín: http://www.microsoft.com/technet/security/bulletin/ms08-037.mspx
  • Y El Mundo lo publica como una noticia bomba que augura el fin del mundo: http://www.elmundo.es/navegante/2008/07/09/tecnologia/1215586475.html
  • domingo, 27 de julio de 2008

    El verdadero precio del IPhone

    IPhone 3G, la gran estafa. Hoy saliendome un poco del tema del blog, voy a escribir sobre el nuevo IPhone 3G, ese gran telefono que hace las delicias de todos, que todo el mundo quiere tener y que esconde la realidad de que pocos podrán pagar. xD

    La historia viene de que como a todos los amantes de las nuevas tecnologías, a mi también se me ha ocurrido la idea de comprarme un IPhone 3G y tener en mi móvil conexión 3G de alta velocidad a internet allá donde vaya, GPS, ITunes, fotos, videos pantalla táctil 8GB (o 16GB depende del modelo) de almacenamiento en un móvil y otras muchas vistudes que tiene el aparatito y que podeis consultar en la web de la 'manzana' (Apple)

    Y es que hace poco más de 10 días se ha puesto a la venta el IPhone 3G, el tan esperado 'telefonito', que se han formado colas interminables a las puertas de las tiendas de Movistar (os recuerdo que es la empresa que por ahora lo tiene en exclusiva), para tratar de comprar uno de estos telefonos.

    Movistar nos abre los brazos con esta iniciativa de poner a nuestro alcanze el terminal más revolucionario del mundo, y al mismo tiempo cazarnos en sus redes durante 24 meses (¡¡ 2 años señores !!).

    Si señor 2 años es la permaniencia minima (o más bien el matrimonio diria yo) para los que quieran comprarse el IPhone 3G. Pero cuidado, que este matrimonio que firmaréis al compraros el móvil, lo firmáis con la viuda negra y viene con regalito: Contratar obligatoriamente el servicio de datos , eso si te dejan escojer entre el de 15 napos mensuales o el de 30 euracos.

    Pero no acaba ahi la cosa porque el futuro 'novio' de este matrimonio también podra escojer su consumo mensual obligatorio para el IPhone 3G: 9€, 20€, 40€, 60€ y hasta 90€ mensuales. Esta bien la broma !!

    Una vez que tienes claros las condiciones vas a la tienda y elijes el precio de tu móvil (como me dijeron en la tienda Movistar "el precio del terminal es totalmente competitivo y es una oportunidad irrepetible").
    Si vienes de otra compañia a Movistar, te rebajan el precio del IPhone 3G 30€... ¡¡ no esta mal ehh !!.
    En fin es la puta manía que tiene esta gran compañia de fidelizar a sus clientes: "Si ya eres cliente te costara 30€ más el terminal. Asi te agradecemos todos tus años de permanencia con nosotros" jejeje.

    Bien si llegado a este punto aun estas pensando en comprartelo, atento a esto porque te va a interesar.
    Quizá muchos de vosotros ya lo hayáis pensado y calculado pero seguro que mucha gente no lo sabe. ¿cual es el precio real del IPhone 3G? Os habéis parado a pensar cuanto es lo mínimo os vais a gastar en el teléfono durante los 24 méses de permanencia (a parte de las llamadas que os cobren, claro está).
    Os presento una tabla que he realizado con los cálculos de esto, tomando como base los precios que tiene Movistar en su página web dedicada a IPhone 3G.



    Aqui podéis ver el coste real del IPhone. Que nos os engañen con publicidad del tipo: "pagas solo 15€ al mes". Dependiendo de la modalidad, esto es lo que vas a pagar despues de los 2 años de contrato.

    Luego no os engañeis:


    1. El precio del IPhone 3G de 8GB no son los 299€. Esos son los primeros que pagáis. Os costará realmente entre 845€ y la escalofriante cifra de 2.016€

    2. El precio del IPhone 3G de 16GB no son 359€. Esos son los primeros que pagáis. Os costará realmente entre 905€ y la escalofriante cifra de 2.776€



    En este grafico, los totales están calculados para 24 meses (es decir los dos años que dura el contrato obligatorio). Si los dividis entre dos podeis calcular lo que pagareis en un año.

    Como podéis observar el truco de toda la parafernalia esta del IPhone, no esta en el precio del terminal, que te le puedes sacar hasta por 0€ si te da la gana. El truco y realmente la estafa de todo esto es la obligatoriedad de esos sonsumos minimos y del contrato de datos, asi como la permanencia que ha pasado 18 meses que es lo normal a 24 meses. Ahi es donde realmente gana Movistar.

    Con esto no quiero hacer campaña contra el IPhone que me parece un invento maravilloso. Solo hacer ver a la gente los costes reales y que no se dejen engañar. Estos costes son costes minimos que vais a pagar por cachavas porque Movistar os obliga a 24 meses de permanencia.

    Asi que el que se pueda permitir pagar 467€, 714€, 1037€ o incluso hasta 1368€ al año, como minimo adelante, porque compará una maravilla de la tecnología. Eso si, que tenga en cuenta que se casará con Movistar durante 2 años, y en dos años... puede pasar cualquier cosa. (como por ejemplo que liberalizen el IPhone 3G jejejej).

    Espero que esto les sirva de ayuda a muchos y para entrar en razón a otros xD.

    Un saludo.