sábado, 6 de agosto de 2011

MIT desarrolla medicamento que podría curar todos los virus


great virus 400x400 MIT desarrolla medicamento que podría curar todos los virus
Fue difícil elaborar un titular que hiciese honor a la verdad. Lo que tienen arriba, “…medicamento que podría curar todos los virus”, es tan cierto como que el MIT lo desarrolló, le ha puesto un nombre, DRACO, y le probado con éxito contra 15 muy distintos virus. En la nota de prensa dice:
DRACO induce selectivamente la apoptosis, un suicidio celular, en células que contienen cualquier virus dsRNA (bicatenario), lo que provoca la rápida muerte de las células infectadas sin dañar a las sanas.
Como consecuencia de esa selectividad DRACO sería capaz de curar de forma efectiva prácticamente todos los virus ARN bicatenarios. Además, lo haría a la brevedad y con poco daño colateral para el paciente. En tal sentido, consideremos que en la actualidad para cada virus corresponde un medicamento antiviral, lo cual es ineficiente y terrible, sobre todo ante la aparición de nuevos virus. Por cierto, sumemos a este nuevo medicamento el reciente hallazgo de un anticuerpo que cura todos los virus de la influenza.
El departamento del MIT encargado de llevar la investigación es el MIT Lincoln Laboratory. El proyecto madre de DRACO lleva por nombre uno insuperable: PANACEA (Pharmacological Augmentation of Nonspecific Anti-pathogen Cellular Enzymes and Activities), una clara alusión a la cura universal con la que soñaron los alquimistas durante siglos.
Entre los virus contra los que DRACO fue efectivo se encuentran el del resfriado común, la influenza H1N1, adenovirus, virus estomacal, virus de la polio, virus de la fiebre del dengue, entre otros. Como menciono más arriba, además de letal, DRACO es selectivo con sus víctimas, por lo que no es tóxico para el organismo. Como dato adicional, los científicos relatan que DRACO pudo curar un ratón con una dosis letal del conocido H1N1. Por supuesto, el proyecto está en vías de confirmar su principal hipótesis, así que más virus serán revisados.
El Dr. Todd Rider, investigador en jefe de esa increíble panacea, desde ya candidato al Nobel, afirma que
DRACO tiene el potencial para revolucionar el tratamiento y prevención de todas las enfermedades virales, desde el resfriado común hasta el Ébola.
No sé qué piensen ustedes, pero estás noticias son emocionantes, son como trompetas que anuncian la llegada de una nueva era para las Ciencias de la Salud, para la frágil humanidad.
Imagen: groovelock

Fuente:http://alt1040.com/2011/08/mit-desarrolla-medicamento-que-podria-curar-todos-los-virus

La Black Hat USA 2011 demuestra que los Mac no son tan seguros como parece

portada
Los equipos Mac se han caracterizado por tener una aparente mayor seguridad y resistencia frente a ataques de virus y malware en general que los sistemas Windows, aunque algunos analistas señalaban que esto era debido a la baja cuota de mercado de los computadores, que no les convertía en blancos rentables para los hackers.
Este escenario parece que ha cambiado en los últimos años. Al parecer, varios expertos han coincidido en señalar en diversas conferencias dadas en la Black Hat 2011, que los ordenadores de Apple no son tan seguros como pudiéramos pensar:

Vulnerabilidades a nivel de red

En una conferencia dada por Alex Stamos, Paul Youn y B.J. Orvis de la empresa de seguridad iSEC Partners, han señalado que los ordenadores de Apple presentan serias vulnerabilidades a nivel de red que permiten a los atacantes penetrar en los sistemas y recolectar datos privados de los usuarios, incluso en algunos casos con mayor facilidad que en equipos Windows.
2
Una vez se ha logrado penetrar en una red de equipos Mac parece que es sumamente sencillo para un hacker experto ascender en los privilegios de usuario hasta hacerse con el control total de los equipos.
Además, las últimas versiones del sistema operativo de Apple, OS X, pese a las mejoras introducidas, siguen siendo vulnerables sobre todo en lo que respecta a los protocolos de identificación de los usuarios.

Vulnerabilidades en los MacBook que pueden hacer que se incendien

Otro investigador de seguridad, Charlie Miller, ha demostrado en la Black Hat una vulnerabilidad que puede hacer que los MacBook se incendien, gracias a malware que puede ser instalado en las baterías de los portátiles.
1
Durante su conferencia, Miller sugirió que es posible acceder al firmware de las baterías y tomar el control del chip que gestiona su carga, convenciéndolo de que la batería está descargada, aunque esté completamente llena, llevándola así hasta la sobrecarga y provocando incendio de la misma.
Al parecer, Apple no ha cambiado desde hace tiempo la contraseña necesaria para acceder al microcontrolador de la batería, lo que ha permitido a Miller desarrollar una herramienta para entrar y hacerse con su control.
3
Este puede llegar a ser un problema realmente serio, ya que aunque algunos portátiles de Apple permiten remplazar sus baterías, en los nuevos modelos MacBook no podemos hacerlo, lo cual en caso de fallo de la batería dejaría inservible el equipo.
Además, por si esto fuera poco, Miller afirma que para un atacante sería posible introducir malware en el firmware de la batería, capaz de tomar el control del ordenador, incluso aunque se formateara el disco duro y se reinstalara el sistema operativo por completo.
Apple, de momento, no ha respondido a estas declaraciones, pero suponemos que no le habrá hecho demasiada gracia que se cuestione la seguridad de sus sistemas operativos ni de sus equipos en general.

Más información | Venturebeat, Cnet, Blackhat
En Xataka On | BlackHole RAT, el troyano que controla equipos Mac

Mueve tu /home a otra partición en tres sencillos pasos


No son pocos los usuarios noveles y no tan noveles de Linux, que alguna vez han instalado su S.O., sin tener en cuenta crear una partición para su carpeta personal (/home), aunque luego se han dado cuenta que lo mejor es tener una partición separada, lo que a veces puede parecer un arduo trabajo.
Voy a mostraros como hacerlo en tres sencillos pasos tomando como ejemplo un /home instalado en Ubuntu 11.04 y utilizando cualquier Live-CD de Linux
En realidad, son cuatro pasos, pero el primer paso obviamente consiste en preparar tu disco y crear tu partición para el nuevo home. Para ello, yo he usado Gparted, y he creado la partición sda3 con formato ext4.
Primer paso:
Tenemos que editar nuestro archivo /fstab, y añadir la linea correspondiente para la nueva partición de /home. Para ello tecleamos en consola:
sudo gedit /etc/fstab
Al final del archivo, añadimos la linea necesaria, teniendo en cuenta cual es tu partición y su formato, en mi caso queda así:
/dev/sda3 /home ext4 defaults 0 2
Segundo paso:
Arrancamos con cualquier live-CD de GNU/Linux.
Tercer paso:
Copiamos todo el contenido de tu carpeta personal, a su nueva ubicación. Da lo mismo si lo haces gráficamente, por consola o desde una unidad externa, es un simple copy-paste de una carpeta a otra.
Ya está, reinicia tu sistema normalmente, y tendrás tu /home montado en la nueva ubicación.
NOTA: Después del ultimo paso recomiendo borrar tu anterior /home, ya que una vez ejecutado tu sistema operativo, podría lanzar errores, y además no podrías diferenciar entre el nuevo y el viejo.

Fuente:http://www.linuxzone.es/2011/08/05/mueve-tu-home-a-otra-particion-en-tres-sencillos-pasos/

jueves, 4 de agosto de 2011

Terminar un proceso si supera el uso de RAM determinado

votar

Introducción

Al leer sobre este script, me pareció realmente interesante, no solo para el caso de estar probando aplicaciones y que de repente comience a consumir toda la memoria RAM, hasta conseguir que tu escritorio sea completamente inutilizable. No termino de entender, porque las aplicaciones como Thunderbird, Chromium o Firefox, empiezan a consumir RAM, y siguen y siguen, de una manera sorprendente, sin parar, es lo que se podría denominar como gula por la RAM. Esto puede llevar a que en un momento determinado, a que tu máquina se comporte como un verdadero dinosaurio, y hacer cualquier suponga una verdadera odisea, vamos que lo de Ulises se quedaría a la altura del betún.
Este script lo que hace es monitorizar los procesos que hay en marcha, de forma que si alguno de ellos supera una cantidad de RAM, automáticamente la mata. Esto evidentemente tiene el inconveniente que te puedes imaginar, justo en el momento más inoportuno cuando estás escribiendo el correo electrónico, o estás viendo alguna página realmente interesante, se active este proceso y lo mate. Esto se podría solucionar haciendo que antes de matar el proceso, te informara de ello y en caso afirmativo lo mate, y si no espere un tiempo prudencial y te lo vuelva a preguntar.

Hay otro inconveniente, y es que por ejemplo en el caso de Chromium, no se lanza un único proceso, sino que se lanzan varios, sería interesante poder contemplar, no de forma individual sino, quizá también la suma de todos ellos. Esto al igual, que en el caso anterior, podría realizarse mediante una batería de preguntas, donde primero te preguntara si mata todos los procesos, y en caso negativo, te vaya preguntando porque procesos quieres que mate, hasta alcanzar la cantidad de RAM deseada.
Vamos se trata de dos opciones adicionales que creo que pueden ser muy interesantes.

El script

El script sería el siguiente, simplemente lo copias y lo guardas como “killif.sh” (por ejemplo) en /usr/bin, dandole permisos de ejecución:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#!/bin/sh
 
if [ $# -ne 2 ];
then echo "Invalid number of arguments"
exit 0
fi
 
while [ 1=1 ];
do
 
SIZE=`pmap $1|grep total|cut -d" " -f13`
SIZE=${SIZE%%K*}
SIZEMB=$(($SIZE/1024))
echo "Process id ="$1" Size = "$SIZEMB" MB"
if [ $SIZEMB > $2 ];
then echo "SIZE has exceeded.\nKilling the process......"
`kill -9 $1`
echo "Killed the process"
exit 0
else
echo "SIZE has not yet exceeding"
fi
 
sleep 10
done
Le damos precisos de ejecución:
1
chmod +x killif.sh

Utilizando el script

Para utilizar el script, simplemente abrimos un terminal, y sustituimos PROCID por el proceso que queremos controlar y SIZE por el tamaño máximo que puede utilizar de RAM en MB:
1
./killif.sh PROCID SIZE
Por ejemplo:
1
 
For example: ./killif.sh 132451 100
1
 
En este caso el script mataría el proceso con ID 132451 si se superan los 100 MB de RAM
Hay que tener mucho cuidado a la hora de emplear este script, dado que si este proceso tiene un comando de apagar la máquina, lo hará.

Conclusión

Como punto de partida se trata de un script interesante, que nos puede ayudar considerablemente, y evitar que en un momento determinado nos quedemos completamente bloqueados por que una aplicación se ha apoderado por completo de la RAM, impidiendo que podamos trabajar con nuestra máquina.
Desde luego, tenemos que tener muy en cuenta las observaciones, porque el remedio puede ser peor que la enfermedad, teniendo en cuenta que nos podemos encontrar con que nos cierra la aplicación en el momento más inoportuno, o que incluso nos apaga la máquina.
Más información | Ask Ubuntu

Fuente:http://www.atareao.es/ubuntu/conociendo-ubuntu/terminar-un-proceso-si-supera-el-uso-de-ram-determinado/

Microsoft anuncia una competición en el campo de la seguridad con un premio de 250.000 dólares

Microsoft ha lanzado un nuevo concurso para investigadores en el campo de la seguridad informática que anima a todos estos expertos a desarrollar tecnologías de seguridad defensivas que puedan lidiar con distintas clases de exploits.
BlueHatPrize Microsoft anuncia una competición en el campo de la seguridad con un premio de 250.000 dólares
Los premios en metálico del llamado “BlueHat Prize” deja atrás cualquier compensación económica ofrecida por otros competidores en este campo en el pasado.
Y es que como señalan en ComputerWorld, Google, que paga a quienes encuentran vulnerabilidades en Chrome, se ha gastado cerca de 110.000 dólares en recompensas en total el año pasado. Microsoft, por su parte, ofrecerá 200.000 dólares al ganador y 50.000 dólares al ocupante del segundo puesto del concurso, mientras que el tercero obtendrá una suscripción a MSDN. Los tres ganadores serán invitados por Microsoft a las conferencias Black Hat del año que viene.
Katie Moussouris, una de las responsables de la iniciativa, indicó que “queremos inspirar a los investigadores para que enfoquen su experiencia a la hora de desarrollar tecnologías de seguridad defensivas“. La empresa anunció que lanzaría este concurso en las conferencias Black Hat que se celebraron hace unos meses en Las Vegas.
El concurso comienza hoy y finalizará el 1 de abril de 2012, y los interesados pueden encontrar más detalles sobre el mismo en el sitio web de Microsoft.

Fuente:http://muyseguridad.net/2011/08/04/microsoft-anuncia-una-competicion-en-el-campo-de-la-seguridad-con-un-premio-de-250-000-dolares/

miércoles, 3 de agosto de 2011

Los ataques DoS a apache,como prevenir


Hola a todos, antes de nada me voy a presentar, mi nombre es Jose Antonio y como ya sabrán soy editor de Todobytes.es , aunque anteriormente he escrito algún que otro artículo, realmente no he llegado a escribir ninguno importante debido a mi falta de ideas y tiempo.
Pues hoy mismo os traigo un nuevo artículo muy interesante y importante para cualquier SYSADMIN debido a su importancia y complicidad, no es otro que el famoso talón de aquiles de internet: “Los ataques de denegación de servicios”.
En este artículo vamos a aprender que son, como detectarlos y como protegernos de ellos.
¿Qué es un ataque DoS ó DDoS?
Como su propio nombre indica, un ataque DoS es un ataque de denegación de servicios, consiste en que un atacante comienza a lanzar peticiones o paquetes de datos hacia un socket llegando a colapsar (o incluso tumbar) algún servicio ó incluso la propia máquina debido a la incapacidad de esta para resolver tantas peticiones.
Es un tipo de ataque muy común entre servidores que ofrecen servicios a internet, como puede ser un servidor web.
La variante de este son los ataques DDoS, la diferencia respecto a los anteriormente dichos es que son distribuidos, lo cual quiere decir que son varios los atacantes.
Como podréis imaginar, con todos los recursos que se tienen hoy día en la informática es casi misión imposible detener o protegernos de dichos ataques, pero en este artículo voy a dar unas pautas a seguir para poder detectarlos a tiempo, protegernos en la medida de lo posible y bloquearlos.
¿Cómo detectar un ataque DoS ó DDoS?
La única forma real que tenemos de localizar un ataque es estudiando el número de conexiones reales que tiene nuestro ordenador con Internet.
Para ello disponemos del programa netstat, el cual junto con algunos parámetros del mismo nos va a ayudar a identificar las IPS y número de conexiones que realiza un sistema remoto con nuestro ordenador.
netstat -alpn | grep :80 | awk ‘{print $5}’ |awk -F: ‘{print $(NF-1)}’ |sort | uniq -c | sort -n
Como podemos ver en la imagen nos muestra los resultados de la siguiente forma:
y             XX.XX.XX.XX
Donde Y es el número de peticiones y XX.XX.XX.XX es la IP origen.
Si en esa imagen detectáramos que una ó varias ip están enviando más de 50 peticiones a nuestra máquina, estaríamos frente al inicio de un ataque de denegación de servicio.
Cabe decir que este comando sólo valdría para detectar el número de conexiones con el puerto 80 (Http), si se desea monitorizar otras conexiones bastará con cambiar el parámetro grep:80 por el puerto en cuestión.
¿Cómo protegernos de un ataque DoS ó DDoS?
En este punto, vamos a centrarnos en detener un ataque de denegación de servicios Http.
Antes de nada, lo más importante es tener el sistema operativo correctamente actualizado, ya que muchos de los ataques DoS y DDoS son lanzado mediante vulnerabilidades producidas en el sistema.
En segundo lugar vamos a configurar el apache para que así pueda aceptar más peticiones sin que esto provoque una caída del sistema ó colapso de este.
Vamos a proceder a configurar apache:
1- paramos apache: /etc/init.d/httpd stop
2- nano /etc/httpd/conf/httpd.conf
3- buscamos el módulo: prefork.c
4- Vamos a editar el contenido de este:
StartServers       6
MinSpareServers    6
MaxSpareServers   10
ServerLimit      160
MaxClients       160
MaxRequestsPerChild  10000
Por defecto es posible que usted tenga otros valores en el mismo, vamos a explicar uno a uno estos valores, personalmente recomiendo ampliar el número “MaxRequestsPerChild” el cual es el número de peticiones máximo y los parámetros “StartServers” y “MinSpareServers/MaxSpareServers”.
5- Una vez modificado esto procedemos a arrancar de nuevo apache: /etc/init.d/httpd stop
Módulos de seguridad de apache:
Vamos a proceder a instalar un módulo de seguridad para apache:
- Mod_Security:
Actualizar el paquete rpmforge (y por si ya existe);
rpm -Uvh paquete.rpm
Y  el repositorio de jasonlitka;
cd /etc/yum.repos.d
vim CentOS-Base.repo
y por ultimo se agrega el contenido del repositorio;
[utterramblings]
name=Jason’s Utter Ramblings Repo
baseurl=http://www.jasonlitka.com/media/EL$releasever/$basearch/
enabled=1
gpgcheck=1
gpgkey=http://www.jasonlitka.com/media/RPM-GPG-KEY-jlitka
Ahora se instala y configura el modulo mod_security y reiniciamos apache.
yum -y install mod_security
Se verifica que el modulo del mod_security este activo;
httpd -M
Debe mostrar como salida: security2_module (shared)
Listo, tienen su modulo de seguridad activado y corriendo, si desean conocer todos los parámetros y reglas del modulo recuerden visitar el sitio web oficial.
- Mod_Evasive : redirigir el tráfico de peticiones ilegítimas a un error prohibido (error 403)
Instalamos el módulo:
yum -y install mod_evasive
Configuramos las reglas de este en el fichero: /etc/httpd/conf.d/mod_evasive.conf
Y modificamos los siguientes parámetros:
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50                       // número de peticiones
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 10                  // tiempo de bloqueo
DOSEmailNotify correo@dominio.com  // correo donde se enviarán los log
Vamos a crear un pequeño script que lanza un pequeño ataque de DoS para comprobar el funcionamiento de los módulos ya instalados, tendrá que crear este fichero y guardarlo como NOMBRE.pl modificando “DireccionIP” por la dirección de nuestro servidor donde hemos instalado los módulos:
#!/usr/bin/perl
use IO::Socket;
use strict;
for(0..100) {
  my($response);
  my($SOCKET) = new IO::Socket::INET( Proto   => "tcp",
                                      PeerAddr=> "DireccionIP:80");
  if (! defined $SOCKET) { die $!; }
  print $SOCKET "GET /?$_ HTTP/1.0\n\n";
  $response = <$SOCKET>;
  print $response;
  close($SOCKET);
}
Lo ejecutamos: perl NOMBRE.pl.
Si todo va bien, nos deberá de aparecer algo parecido a esto:
HTTP/1.1 200 OK
HTTP/1.1 403 Forbidden
Eso es señal de que nuestro servidor ha bloqueado las peticiones mandándolas a un 403 a partir de la que ajustamos en el fichero.
Instalación de un firewalls
Todo no es tener el sistema actualizado, configurado y protegido… ¡También tenemos que tener un cortafuegos!.
En este caso voy a instalar un Firewall CSF.
Se llama CSF+LFD. No solo bloquea y evita conexiones altas, sino que ademas es un Firewall totalmente personalizable.
La herramienta se instala de forma facilísima siguiendo estos comandos:
rm -fv csf.tgz
wget http://www.configserver.com/free/csf.tgz
tar -xzf csf.tgz
cd csf
sh install.sh
Es tremendamente interesante instalarlo con el Webmin instalado, por lo tanto, ¡Vamos a instalarlo!.
yum install perl openssl openssl-devel perl-Net-SSLeay
Creamos una carpeta donde vamos a instalar webmin.
mkdir /usr/local/webmin
Nos posicionamos en la carpeta /usr/src y escribimos el siguiente comando:
cd /usr/src
wget http://downloads.sourceforge.net/project/webadmin/webmin/1.530/webmin-1.530.tar.gz?r=http%3A%2F%2Fwww.webmin.com%2Fdownload.html&ts=1299424310&use_mirror=ufpr
Decomprimimos el programa:
tar -xf webmin-1.530.tar.gz
entramos en la carpeta creada:
cd webmin-1.530
y iniciamos la instalación
 ./setup.sh /usr/local/webmin
Una vez instalado, entramos en este (http/https://ip:10000) y nos vamos a:
Webmin > Webmin Configuration > Webmin Modules > From local file > /etc/csf/csfwebmin.tgz > Install Module
Después en Webmin > System te habrá aparecido ConfigServer Security & Firewall.
Desde aquí deberemos de configurar las IPTABLES, arrancar el firewall en modo normal y modificar los parámetros de seguridad.
Espero que la guia haya servido de ayuda, he omitido algunos pasos como la configuración del firewall ya que esto depende del administrador de cada sistema y de su propia red.

Fuente:http://todobytes.es/el-punto-flaco-de-internet-los-ataques-dos/