sábado, 17 de marzo de 2012

Diccionario informático I

De todos es sabido que muchas veces los informáticos utilizamos palabras, frases, verbos que en un contexto normal no cuadran, o, incluso, no existen. Es posible que alguno de vosotros seáis de los que no estáis en el mundillo, por lo que voy a crear está sección para vosotros. Como sé que me voy a dejar definiciones en el tintero, voy a hacerlo por entregas (indefinidas). Aquí tenéis las primeras definiciones:

Bicho: A veces también expresado como bichito. Por no enumerar los distintos tipos que hay, generalizaremos como malware.

Bug: ¿Insecto?. ¿Bicho? No. Un bug, /bag/, es un error en el software. Por si las moscas: incluir aquí el sistema operativo.

Debug: No. No es solucionar los bugs. Significa ejecutar un programa, viendo las líneas de código fuente por donde va pasando. La ejecución del programa es mucho más lenta porque somos nosotros quienes decidimos cuándo pasar a la siguiente línea.

Ir a pedales: Ir más lento que el caballo del malo. "Este equipo/programa va a pedales". Es como decir "este p**o coche va pisando huevos".

Parchear: Poner un parche a un programa. Como tal, es posible provoque otro bug, para el cual hará falta hacer otro parche o modificar el ya existente y, éste, a su vez, como tal...

Parche: Parte de código que se supone que va a solucionar un bug. Cuando se habla de parche, suele ser un fichero ejecutable que se lanza para que modifique el software ya instalado y así solucionar el bug encontrado. No es muy común hablar de parche cuando se soluciona el problema directamente sobre el código fuente de dicho software.

Petar: En España... romper, estropear, cargarse,etc, et. Sólo cabría decir "he petado el equipo".

Pantallazo: a)Screenshot. Hacer una copia en imagen de lo que esta mostrando la pantalla. Después... harás con ella lo que más gustes. Lo normal será pegar esa imagen en algún sitio ¿por qué si no ibas a presionar la tecla impr pa o print screen o cualquier forma similar que te ponga el teclado? b) ...azul. Famosa pantalla de Windows en la que este ha dado un casque tan gordo que no te queda otra que reiniciar. También conocido como Blue Screen ODeath.

Troyanizar: Verbo que hace referencia a inocular un troyano en un equipo.

Troyano: De la familia de los bichos.

Troubleshoot: Aunque no es común que lo utilicemos en español, significa disparar a bocarrajo a los problemas. Pero, como digo, en español no se utiliza. Es inglés, bastante.

De momento dejo estos. De hecho, he puesto más de los que se me habían ocurrido en un primer momento. No voy a negar que algunos eran muy básicos, pero se me habían ocurrido las... ¿gracias? (harán mucha, poca o ninguna, pero me he reído cuando las escribía).

Si se me ocurren más que no hagan falta hacer escenarios, haré otra entrega.

miércoles, 7 de marzo de 2012

Borrado en discos II

Tal y como conté en la anterior entrega, este post lo monté cuando estaba en el FTSAI (allá por finales de 2009 hasta mediados de 2010).. Por desgracia, no he visto el momento de publicarlos. No me acuerdo si era porque no estaba muy seguro de hacerlo, o quería buscar más información. No me acuerdo. Pero he dado cuenta de que ahora sí que lo puedo hacer.

Por supuesto he hecho un pequeño repaso de lo contado y corregido errores tipográficos, he arreglado expresiones...
*****
Después de la primera parte sobre borrado en discos duros, en esta entrega vamos a hablar de lo opuesto. Voy a dos ejemplos como los anteriores.

Ejemplo 1:

Estás trabajando con un fichero de suma importancia. Es muy, muy secreto y no quieres nadie lo vea una vez has terminado de trabajar con él. Así, una vez  has acabado coges y lo eliminas. Te aseguras que no está en la papelera de reciclaje y... Mierda que está ahí. Vacías la papelera y ya no está. Lo has eliminado del... ¿todo?

Ejemplo 2:

Tienes unos discos duros con información sensible. Ya no los necesitas, así, te vas a ganar un dinerillo vendiéndolos. Así que, antes de nada, les pasas un buen formateo. ¿Buen formateo?

Como hemos visto en la anterior entrega, estos datos que creemos estar seguros de que no se encuentran en la superficie del disco, siguen ahí. Por lo tanto, alguien podría recuperar esos datos. Y en los casos que nos ocupan no queremos que se pueda hacer eso bajo ningún concepto. ¿Qué se puede hacer al respecto? Puedes wipear el disco. Algo, todo sea dicho, que no he hecho en la vida. Wipear (de wipe) es un borrado seguro. Según nos contaron en el FTSAI, para que un borrado se considere seguro hay que sobreescribir como mínimo 7 veces en cada uno de los sectores. ¿¿¡¡¡Cómo...!!!?? Sí. Vamos a ver.

Hay que tener en cuenta que existen técnicas que permiten recuperar datos aunque se hayan sobreescrito. Según nos contaron se hace por estadística teniendo en cuenta el estado actual, se podría ver si el último estado bueno era un 0 (cero) o un 1 (uno) porque habría una pequeña diferencia de haber tenido el otro estado. Si no me acuerdo mal lo denominaron "momento magnético". Ahora me encuentro con un problema porque... las fuentes que he ido encontrando en Google indican todo lo contrario. Que las posibilidad de la que hablo es un mito. Por eso no lo puedo demostrar aquí. :(.  Aún así, me fío más de lo que me han dicho (a ver si es que entendí una cosa y era la otra, que puede ser) en el FTSAI que lo que he encontrado, que casi es un copy and paste de los unos y los otros.(1, 2 y 3 ).

 También hay que tener en cuenta que hay organismos que no les vale con hacer "sólo" esas 7 pasadas. Pero es algo que nos contaron, luego, no puedo poner referencias al respecto.

Lo dicho, lo mejor es usar un wiper, que hará  un borrado, en teoría, seguro.¿Ejemplos que he encontrado? Uno, otro, otro (Data Sanitazer) y otra lista más .

De todas formas, ya sabéis que podéis comentar lo que creáis conveniente sobre esto. Incluso, si tenéis información sobre las contradicciones con las que me he encontrado, me parecería genial que me las dijerais.

lunes, 5 de marzo de 2012

La RootedCon 2012

Estos días he estado en la RootedCon. Ha estado genial!!

Se entraba sobre las 9 y pico todos los días, a media mañana un descanso para almorzar unas conchas Codan, con un zumito y un poco de agua marca Rooted... Y a seguir!!

Cosas curiosas:
- parecía que se colaron de alguna manera en los móviles con el Evernote. Aparecía el título por defecto asiduo así como "nota de la Rooted". En la lista de distribución se dice que si tienes un evento, te pone ahí el título. Pero la creencia de que hubo un problema de seguridad estuvo Chula.
- Se dijo la frase típica de "en un congreso de hacking... ¿Como se os ocurre hacer _poner_acción_deseada? Pusieron un mueble con cables para cargar los móviles... Y de paso, copiaban sus datos son que la gente se enterase.

Y, después, a la fiesta no pude ir. :(

Allí he encontré con algunos de los profesionales famosos, como Chema Alonso, Lorenzo Martínez... Román, de la organización y co-fundador de la Rooted... Nico, co-fundador de ka NoConName...

Las ponencias muy chulas. Estuve twiteando mucho. Al menos el primer día. Los otros dos, sólo podía hacerlo al principio y al final de cada ponencia, por eso de economizar batería. La falta de enchufes es lo que tiene.

Y... Poco más os voy a contar ahora. Recomiendo encarecidamente que no os perdáis ninguna, si podéis.

Por favor, contadme: ¿Estuvisteis por allí? ¿Tenéis planeado ir a la NoConName de este año?

lunes, 27 de febrero de 2012

Borrado en discos I


Este post lo monté cuando estaba en el FTSAI (allá por finales de 2009 hasta mediados de 2010). Por desgracia, no he visto el momento de publicarlos. No me acuerdo si era porque no estaba muy seguro de hacerlo, o quería buscar más información. No me acuerdo. Pero he dado cuenta de que ahora sí que lo puedo hacer.

Por supuesto he hecho un pequeño repaso de lo contado y corregido errores tipográficos, he arreglado expresiones...
*****

Pongamos un escenario.

Estás moviendo ficheros de una carpeta a otra. Fichero arriba, fichero abajo. Borrando este que no sirve para nada:

Borrando un fichero

borrando este otro que tampoco sirve...

Borrando otro fichero

No!!!! Espera!!!! Sí que servía, sí que servía!!!! Espera, espera!!!! Aaaaaaaaaaaaaaaaaaaaaaaaagh!!!!! M|/^*a. ¿Qué hago ahora? Sniff... :( Era un fichero muy importante. 

Ahora uno está taquicárdico. No sabes qué hacer. Tal y como hemos eliminado el fichero ese es su estado: eliminado. Y no lo encuentramos en la papelera de reciclaje (que seguro que miramos ahí dentro aún sabiendo que no va a estar).

Ahora, un poco de conceptos del almacenamiento de datos (muy básicos e imprescindibles).

Los discos duros están divididos en unas unidades con el nombre de sector. Un sector es el "hueco" mínimo donde se van a meter los datos. Si hemos formateado el disco en NTFS cada sector tendrá 512 bytes. Los ficheros y directorios se almacenan en clusters: agrupaciones enteras de sectores. Además, hay que tener en cuenta que los clusters donde se almacenan los datos no tienen por qué ser contiguos.

Vale. ¿Y cómo sabe qué cluster puede utilizar? Porque éstos tienen un "campo" que indica si está libre u ocupado. En el momento en el que eliminamos un fichero lo que se está haciendo es marcar ese espacio como "libre". Así, otro dato lo ocupará en el momento más oportuno.

Pongamos otro ejemplo:
Estamos con un disco lleno de porquería y queremos limpiarlo de raíz. Así, vamos a formatear el disco duro. Utilizamos la utilidad adecuada y... ya está. Limpito como una patena. Después, querremos trabajar con unos datos... que ya no están en el disco. Volvemos a maldecir. Nos hemos vuelto a cargar los datos que necesitábamos. ¿Qué hago? Bueno. Ya que he explicado qué sucede al eliminar un fichero, será mejor que explique qué hace por debajo a la hora de formatear un disco.

Formatear: Ref: informática: dícese de asignar formato a una unidad de almacenamiento.
Formato: Estructura interna que define cómo se comporta, trabaja y almacena, además de las características de un sistema de ficheros, dependiente del sistema operativo.

Así, al formatear se definirá la estructura que va a tener el sistema de ficheros. Además, se establecerá la forma en la que se van a almacenar los ficheros. Así, en este punto, todos los sectores (o la agrupación que se utilice) estarán libres para el sistema operativo. Hay que tener en cuenta que hay información necesaria para el manejo de los datos del usuario que se tienen que almacenar en la unidad en cuestión. Por eso, cuando se compra un disco y lo formateamos no tendrá toda la capacidad útil que hemos comprado, porque la restante que no utilizamos se está utilizando para mantener esa información.

Así, no siempre que se formatea se machacan los datos que tenemos en el disco. De hecho, algunos formateos, lo único que hacen es marcar cada uno de los sectores como libres.

Conclusión:

Luego. Si tanto en el primer caso, que hemos eliminado un fichero, como en el siguiente, que hemos formateado, no se machaca ningún sector, el fichero que necesitamos se podrá recuperar.

¿Programas que permiten hacer esto? La vedad, no he utilizado ninguno. Pero uno que me sonaba era Recuva (que es de los que hay que tener instalado antes del desastre).

Buscando en Google encuentro un sitio curioso en el que parece que puedes buscar estos programitas por tu cuenta.

jueves, 23 de febrero de 2012

YouPorn comprometido

A lo largo del día se ha hecho público que YouPorn ha tenido un problema de seguridad que ha permitido que bastantes cuentas de usuario (se habla de más de un millón, en otros sitios de "tan solo" ~6500) han sido comprometidas y se han hecho públicas.

Parece ser que el problema estaba en su sistema de chat. Pero, la verdad, no he podido buscar mucho más sobre lo que ha pasado. Algunos datos que he podido encontrar sobre las características de las contraseñas han sido los siguientes (fuente en Pastebin):


YouPorn Account Analysis - 2012-02-21
Total entries = 6428
Total unique entries = 4062
Top 10 passwords
123456 = 115 (1.79%)
123456789 = 78 (1.21%)
12345 = 30 (0.47%)
melinda = 23 (0.36%)
fuck = 20 (0.31%)
1234567890 = 18 (0.28%)
Nightmare = 17 (0.26%)
allzen = 16 (0.25%)
password = 15 (0.23%)
anal = 15 (0.23%)
Top 10 base words
qwerty = 42 (0.65%)
youporn = 25 (0.39%)
melinda = 24 (0.37%)
password = 23 (0.36%)
fuck = 20 (0.31%)
nightmare = 18 (0.28%)
allzen = 16 (0.25%)
anal = 15 (0.23%)
qwer = 15 (0.23%)
asdfgh = 14 (0.22%)
Password length (length ordered)
1 = 2 (0.03%)
2 = 6 (0.09%)
3 = 35 (0.54%)
4 = 196 (3.05%)
5 = 219 (3.41%)
6 = 1223 (19.03%)
7 = 904 (14.06%)
8 = 1375 (21.39%)
9 = 957 (14.89%)
10 = 729 (11.34%)
11 = 311 (4.84%)
12 = 204 (3.17%)
13 = 111 (1.73%)
14 = 71 (1.1%)
15 = 47 (0.73%)
16 = 26 (0.4%)
17 = 6 (0.09%)
18 = 16 (0.25%)
19 = 2 (0.03%)
20 = 3 (0.05%)
21 = 2 (0.03%)
22 = 2 (0.03%)
25 = 2 (0.03%)
26 = 2 (0.03%)
27 = 2 (0.03%)
Password length (count ordered)
8 = 1375 (21.39%)
6 = 1223 (19.03%)
9 = 957 (14.89%)
7 = 904 (14.06%)
10 = 729 (11.34%)
11 = 311 (4.84%)
5 = 219 (3.41%)
12 = 204 (3.17%)
4 = 196 (3.05%)
13 = 111 (1.73%)
14 = 71 (1.1%)
15 = 47 (0.73%)
3 = 35 (0.54%)
16 = 26 (0.4%)
18 = 16 (0.25%)
2 = 6 (0.09%)
17 = 6 (0.09%)
20 = 3 (0.05%)
25 = 2 (0.03%)
19 = 2 (0.03%)
1 = 2 (0.03%)
21 = 2 (0.03%)
22 = 2 (0.03%)
26 = 2 (0.03%)
27 = 2 (0.03%)

Y es que la gente no aprende... ¡¡¡Las direcciones de correo personales no se usan para estas!!! El hecho de repetir las contraseñas en distintos sitios es secundario. xD En serio. No es secundario. Es tan importante lo uno como lo otro.

Spam, phising y DMARC

Como todos sabemos, hoy en día, es rarísimo no tener spam. Es un hecho que se produce día a día. ¿Cuántos nos pueden llegar al día? Muchos. ¿Verdad? ¿Y de phishing? Entiendo que algo menos, pero alguno que otro seguro que cae. Sobretodo esos mensajes tan genéricos que podrían ser para cualquiera.

Con respecto al phising, hay algunas contramedidas para que cuando llegue el mensaje en cuestión, vaya directamente al spam. Sobre estas medidas ya ha hablado en diversas ocasiones Chema Alonso (Maligno).
Sobretodo, estas medidas están destinadas a evitar el spoofing de direcciones de correo, o del dominio entero. Si yo decido enviaros un e-mail a todos vosotros diciendo que soy elbancoquemasosguste.com, deberían de advertiros de que yo no soy quien digo ser, y que podría estar intentando estafaros.

Una de esas formas es utilizar SPF. Éste es un registro de tipo text que se encuentra en los DNS. Cuando te llega el correo, en las cabeceras, hay una sección dedicada al mismo. Si es el resultado es fail, y el servidor destinatario lo soporta, debería marcarlo como no válido y avisaros de alguna forma. Cada servicio hará lo que mejor crea conveniente. Por ejemplo, parece ser que Hotmail hace un mejor tratamiento que Gmail. Gmail puede tener marcado internamente que los datos que se han incluido en este registro no coinciden para dar el correo como válido, pero no da ninguna alerta. Sólo lo hace (¿lo hará ahora con más empresas?) con PayPal y con eBay. Para configurarlo, sólo hay que ir al hosting, y buscar cómo incluir un registro en los DNSs. Una vez encontrado, habrá que indicarle hasta que tipo de restricción queremos que haga, los datos del hosting para identificar que los correos han salido de donde deberían y no de otra parte...

El otro sistema es el DKIM. Y, la verdad, no lo he tocado nunca. No podría hablar de él. Sobretodo porque no me parecía que fuera sencillo poner configurar el correo del hosting para poder firmar digitalmente un correo. Ahí os he dejado el enlace de la primera fuente donde leí sobre todo esto.

Todo este post para indicar que he leído que se está buscado una... ¿tercera vía?. El DMARC.Aunque parece que está en modo draft (borrador), lo que se busca es un estándar o norma para homogeneizar el uso de las dos tecnologías anteriores. No es mala idea, teniendo en cuenta que cada uno responde al resultado obtenido de los correos entrantes como le sale del...

¿Conocéis otros métodos para combatir el spoofing de los correos? Yo recomiendo configurar los que estén a vuestro alcance.

miércoles, 15 de febrero de 2012

Comparativas antivirus

Hace unos días, dejaron caer en twitter una pregunta: ¿Qué antivirus recomendarías para una empresa? Es una buena pregunta. La respuesta normal es "yo te recomiendo el antivirus X que es el que uso y me va muy bien". Pero: ¿Se puede ir más allá? ¿Es posible dar una respuesta menos subjetiva? En mi caso, además decir exactamente lo que leéis un par de líneas más arriba, unas horas después indiqué una cosa más. Una respuesta que la primera vez que di señales de vida, no podía darla con eficiencia. Una comparativa de antivirus. Una, que, en teoría, está hecha con más objetividad que lo que nos puedan anunciar las casas fabricantes o que podamos dar a conocer nosotros por nuestra experiencia en su uso.

En mi caso, una búsqueda en Google, me permitió llegar a la página que quería: AV Comparatives. No me acordaba de la URL, ni siquiera del nombre de la organización. Con unas líneas, llegué al sitio. Y se lo envié.

Este sitio me lo enseñaron en el FTSAI hace muuuuchooo tiempo.

Esta organización se dedica a probar de distintas maneras los antivirus más conocidos y comerciales. Después, le dan una valoración. A mi me sonaba que se probaba con dos tipos de bichos: conocidos y desconocidos. Y a partir de ahí ya se miraba si el software a evaluar daba falsos positivos, cuántos bichitos se dejaba en el aire... Pero, mirando la página, ahora la desglosan mucho más (o no me sonaba que estuviese tal y como la acabo de encontrar).

Ya se que a veces digo "voy a hacer esto" y después, nada de . Pero bueno, que intentaré ver si encuentro otras comparativas para tener otra visión del asunto.

Por supuesto, si conocéis otros sitios donde hagan lo mismo que este, por favor, indicarlo en los comentarios, que serán bienvenidos.