Un blog mas de seguridad informatica

jueves, septiembre 28, 2006

Otellini presenta prototipo de procesador de 80 núcleos

Intel ha creado un prototipo de procesador con asombrosos 80 núcleos. En comparación, los actuales procesadores más avanzados de la compañía cuentan con 2 núcleos.

Para demostrar la forma en que la Ley de Moore seguirá teniendo vigencia con un potencial sorprendente en el futuro, Otellini mostró en una oblea un nuevo prototipo de procesador de investigación con 80 núcleos de punto flotante simples. La oblea de tan sólo 300 mm² es capaz de alcanzar un teraflop de desempeño, o un 1 billón de operaciones de punto flotante por segundo. Otellini comparó esto con el hito histórico de Intel hace 11 años cuando presentó el primer súper computador del mundo en el orden de los teraflops, una máquina masiva con casi 10.000 procesadores Pentium Pro alojados en más de 85 gabinetes que ocupaban unos 2.000 pies cuadrados de espacio.

Fuente

miércoles, septiembre 27, 2006

KasperSky 2006 Todo en Uno!!!!

Incluye:
KasperSky Antivirus V6.0
KasperSky Internet Security 2006
Kaspersky Anti-Hacker
Kaspersky Free Cleaner 12.0.0.7

Download

Download

Download

Herramientas para Recuperar la Contraseña de Windows...


Ante la consulta de algunos amigos, por problemas con la contraseña de windows, estas son algunas herramientas que servirian para recuperarla, aunque existen de las mas variadas en la red:
  • AdministratorsPak: Aplicación de pago en el que se incluye a Locksmith, el cual nos permite reemplazar nuestra olvidada contraseña de administrador por una nueva.
  • Austrumi: Una pequeña distribución de linux cuya imagen ISO pesa 50 MB y que una vez hayas grabado en un cd y luego reiniciar tu pc con el cd metido en tu unidad lectora y la bios preparada para arrancar desde el CD, siguiendo unas instrucciones paso a paso, dejarás la contraseña del administrador en blanco y una vez te loguees en el sistema, ya podrás cambiarla.
  • CIA Comander:De pago, se ejecuta desde el disquetes y entre las funciones te permite cambiar la contraseña.
  • EBCD – Emergency Boot CD: Aplicación gratuita multiuso, donde no sólo podemos recuperar el MBR, recuperación del sistema en caso de fallos e incluso podemos cambiar la contraseña de cualquier usuario. Tambien booteable.
  • Offline NT Password & Registry Editor: Herramienta gratuita y booteable desde CD o diskette por el cual podremos resetear la contraseña e incluso habilitar cuentas bloqueadas o inhabilitadas.
  • Ophcrack: Es una distribución live cd de Ubuntu de 600 MB su imagen que nos permite crackear la SAM de windows y obtener las claves del cualquier usuario.
fuente:genbeta

Curiosidades!

podemos probar lo siguiente:
  1. Haz click con el botón derecho en el escritorio
  2. Crea un acceso directo (nuevo >> Acceso directo)
  3. En la ubicación pon cualquier ejecutable, por ejemplo: c:\windows\system32\mspaint.exe
  4. Nombra al acceso directo con un nombre como por ejemplo: www.microsoft.com
  5. Inicia el Internet Explorer (IE5 o IE6)
  6. Escribe "www.microsoft.com" en la barra de dirección (sin http://)
mas Info

Ser hackeado "al vuelo"

Este interesante vídeo, exhibido en el McAfee Avert Labs Day, muestra una así llamada infección al vuelo: un sistema es hackeado simplemente al visitar una web especialmente desarrollada. El atacante instala malware e intenta esconder el ataque del sistema y el software de seguridad. El usuario nunca ve avisos de seguridad...


Microsoft Private Folder 1.0




Tras debutar siendo un producto disponible exclusivamente para el mercado chino, Microsoft ha puesto a disposición de los usuarios de copias legítimas de Windows XP (es decir, previo test WGA) Private Folder 1.0, una utilidad que crea una nueva carpeta (My Private Folder) cuyo contenido está protegido por contraseña.Muy util para guardar cosas importantes.

Según Microsoft, se trata de "una herramienta útil para proteger tus datos privados de colegas, amigos, niños u otra gente que comparta tu PC o tu cuenta".

Fuente:Kriptopolis

EDIT: Sin embargo si deseas probar esta utilidad sin necesidad de pasar por la validacion de Windows...puedes hacerlo directamente descargando el programa de AQUI o desde el sitio Oficial de Microsoft AQUI

¿Como Funciona la heurística antivirus? (Primera Parte)

La heurística muchas veces es vista como magia, como esa capacidad que tiene una solución antivirus para clasificar como maliciosa una muestra sin tener consignada una firma específica para la misma. Una técnica “mágica” que permite marcar al software como sospechoso de tener un comportamiento potencialmente malicioso.

Nada mas lejos de la realidad. El principio de la heurística es muy sencillo y fácil de comprender. Otro tema bien distinto es que los algoritmos resultantes sean mejores o peores, que es donde está realmente el quid de la cuestión.

Wikipedia: Se denomina heurística a la capacidad de un sistema para realizar de forma inmediata innovaciones positivas para sus fines.

Heurística en computación
Si tenemos el motor antivirus corriendo y detecta un comportamiento sospechoso, éste pasará a un estado de alerta y nos notificará que la muestra es potencialmente peligrosa. El antivirus no va a estar totalmente seguro del carácter malicioso, puesto que lo ha marcado como sospechoso en función a indicios de comportamiento, y no en función a una firma conocida y con la que existe un 100% de coincidencia. El sistema realiza innovaciones positivas para su finalidad (nuestra salvaguarda) en tiempo real, o al menos, de modo inmediato.

Este análisis de comportamiento sencillito que hemos visto da origen a toda una rama de las ciencias exactas. Las matemáticas heurísticas son complejas, ya que a fin de cuentas tratan de modelizar comportamientos y no realidades claras y directas. La gran mayoría de las veces, los resultados de este tipo de aproximaciones no podrán ser explicadas.

Estas técnicas de reconocimiento inteligente son lo que matemáticamente se conoce como algoritmos exploratorios multivariantes. Veamos qué es cada cosa en esa frase.

* Algoritmo: Modelización matemática de un comportamiento finito, es decir, que tiene un comienzo y un final.
* Exploratorio: Método de observación y análisis que permite, posteriormente, la toma de decisiones.
* Multivariante: Carácter matemático que establece la dependencia de un evento determinado de múltiples factores concurrentes.

En resumen, si la detección heurística de virus es un problema matemático de exploración multivariante que necesita ser modelizado, a través de distintos algoritmos.

Segun Wikipedia:

Firmas Genéricas

Muchos códigos maliciosos son modificados en forma constante por sus autores para crear nuevas versiones. Usualmente, estas variantes contienen similitudes con los originales, lo cual se denomina como una familia de virus. Gracias a las similitudes dentro del código del virus, los antivirus pueden llegar a reconocer a todos los miembros de la misma familia a través de una única firma o vacuna genérica. Esto permite que al momento de aparecer una nueva versión de un virus ya conocido, aquellos antivirus que implementan esta técnica puedan detectarlo sin la necesidad de una actualización.

Reconocimiento de código compilado

Cuando un programa es compilado para poder convertirlo en un archivo ejecutable, la codificación resultante representa instrucciones que se le darán al sistema para realizar ciertas acciones. Las implementaciones de heurística de algunos antivirus utilizan técnicas para reconocer instrucciones comúnmente aplicadas por los códigos maliciosos, y así poder identificar si un archivo ejecutable puede llegar a ser un código malicioso.

Desensamblado

Todo archivo ejecutable puede ser desensamblado con el objetivo de obtener el código fuente del programa en lenguaje ensamblador. La heurística de algunos productos antivirus es capaz de analizar el código fuente de los programas sospechosos con el fin de reconocer en él técnicas de desarrollo que normalmente sean usadas por los programadores de virus y así reconocer un código malicioso nuevo sin la necesidad de una actualización.

Desempaquetamiento

Los programadores de códigos maliciosos suelen usar empaquetadores de archivos con el fin de modificar la “apariencia” del virus a los ojos del análisis antivirus. Empaquetadores como UPX, son ampliamente utilizados para esto. Para evitar ser engañados por un código malicioso antiguo, reempaquetado, los antivirus incluyen en sus técnicas heurísticas métodos de desempaquetamiento con el fin de poder analizar el código real del programa, y no el empaquetado.

La mejor heurística, la más óptima

Por definición, un algoritmo heurístico es aquel que, sin poder obtener certeza de un evento, se pretende aproximar lo máximo a la realidad. Parece por tanto adecuado deducir que el mejor algoritmo heurístico será aquel que, para una actividad determinada, se aproxime más al comportamiento real de los sucesos sometidos a exploración. Los factores de mejora básicos de la optimización son los siguientes:

* Inversión mínima de recursos computacionales
* Minimización de falsos positivos y fallidos verdaderos
* Extensibilidad del modelo a escenarios de alta variabilidad

Evaluaciones Retrospectivas

La Heurística es un aspecto muy díficil de probar en los productos antivirus, dado que se requiere realizar las denominadas evaluaciones retrospectivas. Para poder analizar correctamente el funcionamiento de las capacidades heurísticas o proactivas de un antivirus, lo
que se hace es detener la actualización de firmas del producto durante un período de tiempo X. En ese lapso, se acumulan muestras de códigos maliciosos nuevos, para que una vez recolectada una cantidad suficiente, se analice si los productos antivirus las reconocen o no. Al no haber sido actualizados para detectar esas muestras, el antivirus solo podrá reconocer si están infectadas o no a través de sus capacidades heurísticas.

Gracias a estas evaluaciones se puede conocer en detalle el rendimiento de los productos antivirus frente a virus nuevos o desconocidos.

Origen

JPS Virus Maker

JPS Virus Maker os servira para confeccionar vuestros propios virus a medida, solo debeis elegir las funciones que incluira vuestro gusano y CREAR!
denle un uso educativo ya saben.

-50° Celsius MSN Account Freezer

Esta herramienta sirve para congelar cuentas de Msn Messenguer, básicamente lo que hace es conectarse automáticamente a www.hotmail.com introduce los emails que tu pongas e intenta entrar a su cuenta fallando la contraseña varias veces, lo que se consigue así es congelar la cuenta por un tiempo determinado que suelen ser unas 2 horas, mientras tengas el programa abierto estaras congelando la cuenta repetitivamente y el dueño no podrá acceder a ella hasta que desactives la herramienta y esta deje de bloquearla.

Hacking Tools


SQLNINJA 0.1.0 alpha

Sqlninja es una pequeña herramienta para explotar vulnerabilidades de Inyección SQL sobre una aplicacion web que usa Microsoft SQL como Servidor.
Su objetivo principal es de proporcionar una shell remota sobre el servidor vulnerable, aún en un ambiente muy hostil (p. ej.: con ajustes de firewall), usando el xp_cmdshell que el servidor SQL amablemente permite por defecto.

SOLO LINUX
Download

Palary, el navegador web online


Se trata de un navegador web que nos permite navegar por las páginas que deseemos de manera segura, privada y sin restricciones de ningún tipo.

Navegando a través de este navegador web online evitamos ataques que provengan desde la web, por la deshabilitación de javascript, evitamos también el control de nuestro historial de navegación, saltamos los bloqueos que nos impone nuestros isp y no almacenamos archivos temporales ni cookies en nuestro navegador mientras visitamos sitios web.

Aparte de hacer de pasarela, los datos que pasan por Palary están cifrados. Y si nos registramos, tenemos otras opciones disponibles, como los marcadores, con lo que podemos tener nuestros marcadores online y navegar por sitios que deseemos sin miedo a dejar huella ni en nuestro ordenador ni en nuestro isp.


Recuperar Contraseñas de MSN Messenger

Programa para conseguir los passwords del Messenguer, el programa consigue todos los passwords del pc donde lo ejecutes, es decir sacara los passwords que quedan almacenados en el pc al activar el recordatorio de contraseña de dicho programa, util para algunos casos.


Bienvenidos

Welcome To

MAS Q

[in]Seguridad [in]Formatica


Hoy jueves 28 de septiembre de 2006 inauguro este blog, dedicado a todos esos temas que tanto nos gustan a los "enganchados a la red" internet,in-seguridad,hacking,frikis,blogs e internet,mejoras para tu PC,Gadgets,y muchos temas mas.

Espero de todo corazon que tu visita sea del maximo agrado posible, y que si es posible vuelbas, cada pocos dias se actualizara el sitio con las ultimas novedades.

Un saludo: Overrayd