Aplicación que permite realizar ataques de negación de servicio es activada mediante una fotografía que genera grandes volúmenes de tráfico digital hacia los servidores de Facebook.
La organización Foundation for Research and Technology de Grecia ha creado una aplicación que puede realizar ataques de negación de servicio contra Facebook.
Un ataque de negación de servicio se basa en el bombardeo de un servidor mediante abundantes llamadas, hasta desbordar su capacidad de respuesta dejándolo, por lo tanto, fuera de servicio. Es precisamente una aplicación de estas características que ahora ha sido diseñada específicamente para Facebook.
La aplicación simula ser una fotografía de National Geographic, pero al hacer clic en la misma se realiza una llamada gigantesca (de 248 GB diarios), a los servidores de Facebook.
Naturalmente, este tipo de sabotaje requiere que muchos usuarios hagan lo mismo. Uno o dos clics no son suficientes para desbordar los servidores, pero con el gran número de usuarios que tiene Facebook, el riesgo es exponencial. Los investigadores griegos han creado un archivo PDF, en que documentan su aplicación en detalle.
Fuente: Techcrunch
miércoles, 10 de septiembre de 2008
martes, 9 de septiembre de 2008
"Es un rootkit" Expertos desaconsejan el uso de Chrome en empresas
Empresa de seguridad informática desaconseja el uso del navegador Chrome de Google en empresas, debido a que incorpora funciones de espionaje, que prácticamente recuerdan a un rootkit.
Si usted ha sido una de las numerosas personas que descargaron el nuevo navegador de Google, quizás haya puesto su computadora a disposición de intrusos. La versión Build 0.2.149.28, que hasta el viernes 5 de septiembre era la última, contiene una vulnerabilidad crítica, que hace que su PC sea idóneo para ataques de tipo drive-by. Google ha confirmado la vulnerabilidad y publicado una actualización del navegador.
Sin embargo, los problemas de seguridad no terminan allí. La compañía danesa de seguridad informática CSIS ha estudiado detenidamente el navegador Chrome concluyendo que “incorpora funcionalidad de tipo espía, que le dan el carácter de rootkit". En un comunicado, CSIS escribe que “hemos probado el navegador Chrome y confirmado que ‘llama a casa´ incluso cuando el programa no está activo. Chrome usa una ‘API hooking´, con el fin de limitar la funcionalidad. Es algo así como una sandbox, que más bien recuerda funcionalidad de rootkit", indica CSIS en un comunicado.
El agujero de seguridad que deja el navegador a merced de intrusos, ha sido documentado en un denominado Proof of Concept que demuestra la forma en que es posible para un sitio maligno ejecutar código en el sistema sin mediar interacción del usuario, con los mismos derechos que éste.
“Un escenario de este tipo es perfecto para los ataques de tipo drive-by", escribe CSIS. La vulnerabilidad en cuestión está presente únicamente en el build 0.2.149.28 de Chrome. En términos técnicos se trata de un stack en el renglón de título al activarse la función “guardar archivo como".
“El software beta no debe ser instalado ni probado en ambientes de producción ni en empresas. Desaconsejamos el uso del navegador Chrome hasta que exista una versión más estable", indica CSIS en un comunicado.
Si usted ha sido una de las numerosas personas que descargaron el nuevo navegador de Google, quizás haya puesto su computadora a disposición de intrusos. La versión Build 0.2.149.28, que hasta el viernes 5 de septiembre era la última, contiene una vulnerabilidad crítica, que hace que su PC sea idóneo para ataques de tipo drive-by. Google ha confirmado la vulnerabilidad y publicado una actualización del navegador.
Sin embargo, los problemas de seguridad no terminan allí. La compañía danesa de seguridad informática CSIS ha estudiado detenidamente el navegador Chrome concluyendo que “incorpora funcionalidad de tipo espía, que le dan el carácter de rootkit". En un comunicado, CSIS escribe que “hemos probado el navegador Chrome y confirmado que ‘llama a casa´ incluso cuando el programa no está activo. Chrome usa una ‘API hooking´, con el fin de limitar la funcionalidad. Es algo así como una sandbox, que más bien recuerda funcionalidad de rootkit", indica CSIS en un comunicado.
El agujero de seguridad que deja el navegador a merced de intrusos, ha sido documentado en un denominado Proof of Concept que demuestra la forma en que es posible para un sitio maligno ejecutar código en el sistema sin mediar interacción del usuario, con los mismos derechos que éste.
“Un escenario de este tipo es perfecto para los ataques de tipo drive-by", escribe CSIS. La vulnerabilidad en cuestión está presente únicamente en el build 0.2.149.28 de Chrome. En términos técnicos se trata de un stack en el renglón de título al activarse la función “guardar archivo como".
“El software beta no debe ser instalado ni probado en ambientes de producción ni en empresas. Desaconsejamos el uso del navegador Chrome hasta que exista una versión más estable", indica CSIS en un comunicado.
lunes, 8 de septiembre de 2008
Buscan que Windows 7 arranque en 15 segundos
Ésa es una de las metas que se puso Microsoft para el próximo sistema operativo. La idea es superar la lentitud del Vista, que en algunos casos supera el minuto
Reiniciar una computadora es una tarea tediosa. Si bien con el Windows XP se logran tiempos realmente breves, en el Vista la situación no es la misma.
De acuerdo con los datos de Microsoft, el 35% de las computadoras con Windows Vista arrancan en 30 segundos o menos. El 75% lo hacen antes de los 50. Pero hay casos en que esos tiempos se elevan por encima del minuto y medio o más.
La idea de Microsoft es que los usuarios de Windows 7 no deban esperar tanto tiempo para encender sus computadoras, o bien hacerlas retornar de la suspensión e hibernación.
Las pruebas de laboratorio demostraron que pueden llevar ese tiempo a sólo 15 segundos, algo que tratarán de plasmar en la versión definitiva del sistema operativo que reemplazará al Vista.
Michael Fortin, ingeniero de Microsoft, dijo que "uno de los objetivos principales es aumentar significativamente el número de PC, en que la experiencia de arranque sea rápida. Un buen tiempo de arranque para un sistema, sería el que arranca en menos de 15 segundos".
Para que la computadora se inicie con rapidez es necesaria la conjunción de varios factores, más allá de la configuración que posea el equipo. Estos factores son: los archivos deben ser leídos en la memoria de la PC, los componentes importantes de Windows deben ser iniciados, el hardware de la computadora debe ser identificado e iniciado, a la vez que el escritorio de Windows debe ser presentado en pantalla.
A lo anterior se suma el inicio de una serie de programas de otros proveedores. En conclusión, se trata de una tarea importante que en caso de cristalizar supondría un importante avance en la experiencia del usuario frente a su PC, indica Diario TI.
Reiniciar una computadora es una tarea tediosa. Si bien con el Windows XP se logran tiempos realmente breves, en el Vista la situación no es la misma.
De acuerdo con los datos de Microsoft, el 35% de las computadoras con Windows Vista arrancan en 30 segundos o menos. El 75% lo hacen antes de los 50. Pero hay casos en que esos tiempos se elevan por encima del minuto y medio o más.
La idea de Microsoft es que los usuarios de Windows 7 no deban esperar tanto tiempo para encender sus computadoras, o bien hacerlas retornar de la suspensión e hibernación.
Las pruebas de laboratorio demostraron que pueden llevar ese tiempo a sólo 15 segundos, algo que tratarán de plasmar en la versión definitiva del sistema operativo que reemplazará al Vista.
Michael Fortin, ingeniero de Microsoft, dijo que "uno de los objetivos principales es aumentar significativamente el número de PC, en que la experiencia de arranque sea rápida. Un buen tiempo de arranque para un sistema, sería el que arranca en menos de 15 segundos".
Para que la computadora se inicie con rapidez es necesaria la conjunción de varios factores, más allá de la configuración que posea el equipo. Estos factores son: los archivos deben ser leídos en la memoria de la PC, los componentes importantes de Windows deben ser iniciados, el hardware de la computadora debe ser identificado e iniciado, a la vez que el escritorio de Windows debe ser presentado en pantalla.
A lo anterior se suma el inicio de una serie de programas de otros proveedores. En conclusión, se trata de una tarea importante que en caso de cristalizar supondría un importante avance en la experiencia del usuario frente a su PC, indica Diario TI.
Suscribirse a:
Entradas (Atom)