Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

sábado, 23 de marzo de 2013
no image

Crisis en IT

Cada vez mas muchos informáticos estamos siendo afectados por la globalizacion, el tema del outsourcing en el cual las empresas no nos consideran del todo importantes (en realidad nadie es indispensable en una empresa), pero la mayor parte del tiempo estamos interactuando en ella para solucionar los problemas diarios, se ha caido la red, no sirve mi teléfono IP, se ha dañado mi PST, y siempre recurren a nosotros (los apaga fuegos). Realmente si nos basamos en la pirámide de Maslow hablando de informática nos estan dejando mucho que desear.

Claro que el capital que se recibe es un factor importante, pero lo que me preocupa del todo es el desarrollo como informático que una persona puede tener, es lamentable (me refiero principalmente a mi ciudad), no existe el desarrollo, no existe la superacion ni los cambios de niveles.

Posiblemente es una época en el que nuestro trabajo ha sido sobre evaluado, pero que pasa con las personas (me incluyo) que le gusta la seguridad, la programación, el manejo de OS, y que realmente en el ambiente en el que te encuentres te digan NO ES NECESARIO LO QUE SABES, tu te dedicas a cambiar dispositivos de entrada, cartuchos para las impresoras, computadoras y arreglar una que otra BD de access, por que el acceso a SQL solo lo tienen empleados nacidos en USA (lo menciono por que gran parte de la invesion en mi ciudad es de USA)

Lo mas triste de este asunto es que no es una empresa en especifico, si no todas, puedes cambiar de trabajo pero te encontraras haciendo lo mismo, solo cambia el nombre y una que otra prestacion. Entiendo que hay personas conformistas que dicen "He encontrado mi zona de confort, al salir del trabajo ya no necesito estudiar mas informática", conozco varios asi que se han quedado agusto en ese puesto por años (es cosa de cada quien), pero para los que nos queremos superar y realmente realizar algo profesional nos encontramos con un panorama totalmente gris.

Hace meses hablaba con mi amigo arp, y me decia: che el nivel 1 de help desk es un precio que todo informático paga (totalmente de acuerdo), pero el detalle es que en cualquier lugar aquí en Mexicali (ciudad fronteriza) es lo mismo, estamos rezagados ante la tecnología. Y si tienes la oportunidad de subir o te vas a hacer tareas administrativas y tu nivel de IT se hace obsoleto en poco tiempo, por que tomas cursos de conceptos IT y te encargas de manejar inventarios.

Actualmente muchos de nosotros nos actualizamos por fuera, tenemos esa pasion por lo que nos gusta hacer, aprendemos, hacemos pero pasar 9 horas en un trabajo en el cual tienes una barrera que te dice "!hey parate que no ves que eso es OUT OF SCOPE", pero yo se la solucion, tu contacta al proveedor por que la politica de la empresa asi lo marca(respuesta al problema).

En pocas palabras amigos, la salida es la independencia y comenzar a innovar, crear esa necesidad para las empresas, mostrarles realmente las areas de oportunidad, mostrarte competitivo, seguir con pasión, firmeza las metas que uno tiene, espero poder aportar algo por mi ciudad y poder impulsar las tecnologías para cualquier persona que se quiera superar, y desarollarse en la informática.

Cuantos de ustedes presentan esa misma situación en su pais y/o ciudad?
lunes, 4 de marzo de 2013
no image

Detectando ARP Spoofing en la red local

Cuantas personas siguen conectándose a redes inseguras, como la WI-FI de la facultad, starbucks, redes open, podría decir miles, realmente no le han dado la seriedad a este tipo de temas, en mi caso me da pavor conectarme a redes que no conozco por que no se quien esta en esa red.

Ninguno de nosotros estamos exentos de ser sniffeados, sobre todo en una red insegura de la cual no tenemos el control de los usuarios que accesan, hay herramientas la cuales nos permiten detectar actividad en el protocolo arp cuando algún curioso modifique el trafico, mandando los mensajes falsos asociadas a la dirección IP del router, etc...

Si te gusta conectarte a redes inseguras pero quieres monitorear si hay algun cambios en las direcciones fisicas, capa 2 del modelo OSI, protocolo ARP, una buena opcion es Arpwatch una herramienta que le da seguimiento a los emparejamientos de las direcciones IP.

Arpawatch guarda logs, actividad e incluso puede reportar por correo electrónico, lo veo mas útil esta opción si lo implementas dentro de tu red.

En debian lo instalamos:

sudo apt-get install arpwatch

Para revisar seleccionan la interfaz deseada, eth0, eth1, dependiendo de la que tengan

sudo arpwatch -i eth0

Para ver los los logos bastan con revisar la siguiente ruta

tail -f /var/log/syslog

De esta manera podriamos verificar si alguien esta Spoofeando el ARP y pueden evitar ser pillados por un sslstrip, etc...

domingo, 3 de marzo de 2013
Quitando el molesto Ransomware

Quitando el molesto Ransomware

En los ultimos meses he tenidos varias visitas de personas las cuales han sido infectadas con el malware "Ransomware", el cual restringue el acceso a la PC, mediante una pantalla como la siguiente:










Hay varias presentaciones de este malware, aca en México te dice que el trafico de toda tu PC desde tu ubicación ha sido analizada y se han encontrado con que visitas sitios de pornografía infantil, por lo cual debes de realizar un deposito de cierta cantidad de efectivo en distintos establecimientos, una vez realizado el pago ingresas el código y podrías ingresar de nuevo a tu PC.

Esto no es mas que una mentira y un aviso de que tu PC ha sido comprometida, por un Ransomware, el cual trabaja de la siguiente manera:

Para comenzar en el troyano es distribuido como DLL, ya sea por medio de regsvr32.exe o rundll32.exe, a este ultimo se le envia el parámetro DLL y una funcion que este dentro. Ya una vez que la PC ha sido infectada, se copia al startup de la PC con una extensión .exe cuando en realidad sigue siendo una .DLL donde introduce un .Ink que hace enlace con la .DLL, eso lo hace el malware para engañarnos del contenido del archivo y aparte que quede funcionado cuando accese cualquier usuario y en safe mode.

La final de infectar la maquina con DLL, la respuestas mas sencilla es para engañar al antivirus por que al venir de rundll32.exe y esto pone a salvo al troyano.

El comportamiento del malware que normalmente sucede es que internet explorer lo trabajan en modo kiosko tratando de restringuir lo mas posible de tu PC,  pero no lo consigue del todo, una forma sencilla de eludir ransomware para accesar a la maquina es corriendo un explorer.exe o en algunas ocasiones presionando la tecla de windows.

Si tienes duda en como trabaja el modo kiosko de internet explorer andate a la siguiente ruta
C:\Program Files\Internet Explorer>

Y corre iexplore.exe -k

Asi que ya saben si alguien los intenta pillar con este tipo de malware realmente es sencillo salir de el y lo mejor de todo ya saben que no deben de realizar ningún pago, por que no es mas que una mentira.
Copyright © 2014 OSI SECURITE All Right Reserved