miércoles, 16 de marzo de 2011

Carnivore, Facebook y otras aplicaciones para indagación de información

Como, sabran todos los que me conocen, no tengo Facebook. Y es porque no me gusta. Como trabajador en la seguridad Informática estoy relacionado a muchos software en donde su función es indagar para encontrar la misma informacion que en Facebook podemos encontrar. Solo que en Facebook los mismos usuarios brindan su informacion. Este tipo de software que les menciono, sirven para saber las cuentas de correo que corresponden a un usuario, su telefono fecha de nacimiento, en fin toda esa informacion que pones en tu perfil que supuestamente solo "tus amigos" la podran ver.
Lo interesante de todo esto es que Carnivore que es un programa desarrollado por el FBI para indagación de información personal. Es uno de los programas supuestamente legales despues de que se dejara de usar en el 2005. Fue un inquietante recuerdo de lo que nos contaba George Orwel en su libro “1984”. Aunque Carnivore fue abandonado por el FBI en Enero de 2005 por otros tipos de software de igual naturaleza, pero más comercial, el programa que prometió renovar la influencia del FBI en el mundo de las comunicaciones no deja de intrigarnos en su estructura y aplicación. 
¿Qué era exactamente Carnivore? ¿De donde vino? ¿Cómo funcionaba? ¿Qué propósito tenía? 
Veremos a continuación algunos aspectos de este software que nos dejaran más claro lo que significó este programa para el mundo entero.

Principios del Carnivore

El Carnivore fue la tercera generación de un software para detección online perteneciente a 
la agencia del FBI.Mientras que información sobre la primera versión no ha sido revelada, muchos creen que era un programa comercial disponible llamado Etherpeek.

En 1997, la agencia desarrolló la segunda generación del programa, el cual llamaron Omnivore. 
Según la información que desvela el FBI, el Omnivore fue diseñado para “mirar” dentro del tráfico de correos electrónicos viajando por una ISP específica, capturando los email de una fuente concreta, guardándolos a un centro de almacenamiento o directamente imprimiéndolos en tiempo real. Este programa fue retirado a finales de 1999 a favor de otro sistema llamado Dragonware Suite, que permitía al FBI reconstruir mensajes de email, descargar ficheros, o incluso páginas Web.

Otro de estos programas es Maltego este viene incluido en la distribucion de linux Backtrack
MALTEGO
es una aplicación forense de código abierto, la cual permite la minería y obtención de datos e información, así como la representación de dicha información en una forma significativa. Complementada con sus librerías gráficas, le permite identificar la relación entre claves de información e identificar previamente las relaciones desconocidas entre ellas. Es una herramienta que se debe tener en el campo de la inteligencia, seguridad y aplicaciones forenses.
Ahora, les pregunto. Antes y ahora hay herramientas para obtener información similar a la que obtenemos en Facebook. Pero mucha gente me dice pero hay opciones de privacidad y que no pueden ver mi informacion pero eso no es valido ya que media vez has introducido tu informacion esta en un servidor el cual tiene acceso a la red  la cual esta conectada a la Wan por ende a todo el mundo. Ademas Facebook es muy vulnerable. para los que les gusta los retos les dejo unas lineas de codigo que es la mitad del camino para una de las vulnerabilidades mas conocidas.
SELECT name, link
FROM album
WHERE owner= (aqui va el ID del usuario)
Array
(
    [0] => Array
        (
    [name] => Nombre el álbum
    [link] => http://www.facebook.com/album.php?aid=xxxxx&id=xxxxxxxxxx
        )
)

Tambien les dejo Links donde pueden descargar Carnivore y Maltego para que lo prueben!!!
Recuerden la privacidad es un derecho!!

Carnivore para Mac
Carnivore para Windows
Maltego

martes, 15 de marzo de 2011

Live Tokyo Geiger Counter


Live TV : Ustream

(Si se les para el Stream  presionen "ok" en el aviso que les muestra).

CPM / Counts per minute.

Se usa para las particulas alfa, particulas beta o gamma mixtos beta/ gamma/ alfa, alfa/ beta cuenta real por minuto estas particulas.
Lo alarmante que todos estos dias ha estado subiendo el CPM de 17 a 22 y hoy subio a 27.
 
http://en.wikipedia.org/wiki/Ionizing_radiation_units

"Almost Everything- all external expectations, all pride, all fear of embarrassment of failure- these things just fall away in the face of death, leaving only what is truly important."

"Almost Everything- all external expectations, all pride, all fear of embarrassment of failure- these things just fall away in the face of death, leaving only what is truly important."

Steve Jobs.

Impresionantes Fotografias en Alta Definicion del Terremoto en Japon

Este resumen no está disponible. Haz clic en este enlace para ver la entrada.

Paseo en 360º por el Gran Colisionador de Hadrones


CERN CMS 6 in Europe

 

El fotógrafo Laurent Egli tuvo la suerte de visitar el Gran Colisionador de Hadrones (LHC) mientras estaba detenido por reparaciones, momento que aprovechó para desenfundar su Roundshot D3 y capturar imágenes en 360º de las instalaciones enterradas 100 metros bajo Suiza.

“Cada foto demoró 8 minutos en ser capturada en un escaneo muy lento. La foto resultante fue un archivo tif de 180 millones de pixeles de 19.000 x 9.500, 16 bit. En unas dos horas pude capturar los seis panoramas, en y debajo de las pasarelas alrededor de CMS”, explicó Egli.

Pueden disfrutar el paseo haciendo click arriba, o bien seguir el link de abajo para ver más imágenes.

lunes, 14 de marzo de 2011

El terremoto movió 2 metros a Japón, aceleró la Tierra y cambió su eje

La Tierra gira un poquito más rápido desde el viernes, después de que la violenta sacudida en Japón provocara varios cambios en nuestro planeta.  Tal como sucedió con el terremoto en Chile el anio pasado, el remezón volvió a acortar el día y se inclinó un poco más todavía el eje de la Tierra.

No es que vayamos a notar la diferencia: el recorte consiste en 1,8 millonésimas de segundo (lo que suma 3 millonésimas de segundo si agregamos el terremoto del año pasado).

japon-placas-300x225

Y aunque la variación del tiempo puede no tener ningún efecto en corto ni largo plazo, el cambio en el eje del planeta sí podría tenerlo. Con el terremoto, el eje se movió entre 10 y 15 centímetros, más que los 8 centímetros de 2010. Según una de las teorías, estos cambios podrian ser los responsables de las glaciaciones. Quizás habría que prepararse para el frío…

El terremoto además movió a la principal isla de Japón, Honshu, 2,4 metros hacia el este, mientras que el desplazamiento directamente en la falla geológica alcanzó hasta 15 metros. Todavía no se han publicado todos los datos de GPS de Japón, de modo que más adelante se podrá ver con mayor exactitud el efecto.

Links:
- Quake shifted Japan by over two meters (Deutsche Welle)
- The Day the Earth sped up (Discovery News)

jueves, 10 de marzo de 2011

Ubuntu 11.10 se llamará "Oneiric Ocelot"

800px-ocelote_primer_plano-595x396

 

Mark Shuttleworth y Canonical han elegido al ocelote como parte del nombre de la próxima version de Ubuntu que remplazará a Natty Narwhal. Se trata de un felino que habita en Centro y Sudamérica, tiene la apariencia de un gato doméstico pero con un pelaje similar a un leopardo o jaguar.

Como ya es costumbre, el nombre se elige con una combinación de dos palabras que sigan la secuencia de un orden alfabético otorgado a una versión estable. En este se eligió “Oneiric Ocelot” que significa ocelote soñador.

La versión 11.10 de Ubuntu que se lanzará en noviembre de 2011 usara el escritorio Unity en lugar de Gnome Shell y un sistema de ventanas basado en Wayland en lugar de X Window System. Sin mencionar que utilizará varias aplicaciones de forma predeterminada, incluyendo Banshee para reproducir música.

“El escritorio se ha unido muy bien, y en la próxima versión vamos a completar el ciclo para hacerlo más accesible a todos los usuarios, con una experiencia en 2D basado en OpenGL para complementar Unity y poder manejar el hardware. La introducción de Qt significa que estaremos dando a los desarrolladores más opciones de cómo se puede crear interfaces que son funcionales y estéticamente atractivas”, dijo Mark Shuttleworth.

Shuttleworth también señaló que las versión después de 11.10 a 12.04 serán LTS (Long Term Support), que se liberan cada dos años y reciben soporte de tres años en sistemas de escritorio y cinco en servidores.

La última versión LTS de Ubuntu fue 10.04 (Lucid Lynx), publicado el 29 de abril de 2010, mientras que la última versión normal será Oneiric Ocelot.

Estudiantes japoneses crean un mecha que funciona a energía humana

Un grupo de estudiantes japoneses trabajó por seis meses en un proyecto llamado “Skeletonics”, que terminó siendo un gran exoesqueleto-mecha hecho de plástico y metal que es sorpresivamente diestro y se impulsa únicamente usando la energía del humano que lleva adentro.

Esto significa que el exoesqueleto no te entrega superpoderes como fuerza sobrehumana ni resistencia a las bombas, sino que está diseñado para hacerte más grande y mantener la libertad y movimiento y destreza que ya tienes como simple humano.

skeletonics2-300x226

A primera vista pareciera lograr eso bien, ya que puede mover los dedos delicadamente y correr con bastante agilidad. También tiene un “arma” en el brazo derecho que parece una especie de cañón de agua. No es muy útil, pero éste no sería un mecha japonés sin un arma.

El video a continuación está en japonés, pero muestra al aparato en acción (la “acción” comienza alrededor de los 3:20). Seguro que pueden imaginarse qué se podría desarrollar a partir de esto.

 

jueves, 3 de marzo de 2011

La evolución de Windows en 25 años de actualizaciones



Hace poco celebrábamos el primer cuarto de siglo del principal sistema operativo del mundo y este video le hubiera venido de perlas. Un tal Andrew Tait registró este video con todas las actualizaciones posibles de Windows desde la primera version de 1985 hasta la actual (W7).
En casi 10 minutos, detalla los procesos de instalación, los aspectos de cada interfaz y -por supuesto- cada posterior actualización mediante la utilización de VMware, que permite hacer el proceso partiendo desde MS-DOS 5.0. Además, se va probando la compatibilidad de cada etapa con los añorable Doom 2.

Muchos recordarán con nostalgia y otros tantos (si no todos) con rabia la infinidad de problemas y errores con alguna de las versiones del OS (si no todas)…

martes, 1 de marzo de 2011

Adaptan troyano de Windows para atacar Macs

Con el aumento de la popularidad de los productos de Apple, los

creadores de virus y malware parecen han puesto mayor atención a esta

plataforma. Los investigadores de Sophos encontraron un nuevo troyano, escrito para Mac, que permite la creación de un backdoor en el sistema.

Llamado “BlackHole RAT” es una variante de un troyano de Windows

llamado darkComet, aunque parece haber sido escrito por otro

desarrollador.

Todavía no se han registrado ataques con este troyano, que

aparentemente está en “beta”, pero el malware parece bastante fácil de

usar, si se logra que el usuario de Mac lo instale (o si se crea una

forma de instalarlo de forma escondida en el sistema). Básicamente, el

troyano le da control remoto de la máquina al hacker. Aunque puede

molestar a los usuarios con mensajes escritos en la pantalla, apagar

repentinamente el equipo y otras acciones, el objetivo principal del

malware aparentemente es crear pop-ups falsos que piden la clave de

administrador del equipo, en un intento de robar contraseñas.

El troyano además despliega un mensaje después de haberse instalado y reiniciado el sistema:

Soy un troyano, así que he infectado tu computador Mac.

Ya se, la mayoría de la gente piensa que los Macs no pueden ser

infectados, pero mira, tu ESTÁS infectado! Tengo control completo sobre

tu computador y puedo hacer lo que quiera, y no puedes hacer nada para

evitarlo. Soy un virus muy nuevo, en desarrollo, así que habrá muchas

más funciones cuando esté terminado”.