LA FRASE:

"Un amigo es la persona que nos muestra el rumbo y recorre con nosotros una parte del camino". Francesco Alberoni.



19 de diciembre de 2011

Stoned Lite, el primer bootkit para hackear Windows8.

Hace unos meses, Microsoft anunció que estará implementando nuevas medidas de seguridad en la próxima versión de su sistema operativo, Windows 8. Para eso, han estado ocupados con Windows Defender para que trabaje en conjunto con su nueva característica de inicio seguro, Secure Boot; cuyo funcionamiento no permitiría que una aplicación acceda a la memoria del equipo sin estar firmada digitalmente durante la fase de booteo del sistema.

Sin embargo, existen personas que están trabajando en buscar vulnerabilidades en los sistema operativos. En este caso, Peter Kleissner, ingeniero en software y desarrollador independiente, ha creado un exploit para saltar las políticas de seguridad de Windows 8. El investigador austríaco, no ha comunicado en forma detallada el proceso para realizar el ataque, sin embargo ha hecho público algunos datos del archivo de infección, llamándolo Stoned Lite, cuyo tamaño es de únicamente 14 kb. A continuación vemos la imagen de lo que sería la arquitectura del nuevo sistema de seguridad:






















Primero, la herramienta impide la ejecución de un gestor de arranque de sistemas operativos desconocidos. Luego, se ejecuta una rutina para gestionar las aplicaciones de terceros, y por último, se verifica que la aplicación que se va a correr es inofensiva para el sistema.
No obstante, Peter Kleissner ha demostrado en su artículo que todo este esquema de seguridad no es lo suficientemente fuerte para impedir la ejecución de aplicaciones que no están firmadas digitalmente.

En este caso, el exploit puede ser ejecutado, ya sea a través de un dispositivo USB o un CD, al inicio del sistema. Una vez cargado durante la etapa de booteo, según palabras de su propio desarrollador, devuelve el control del sistema operativo al usuario que le fue quitado desde Windows Vista con su política de controladores firmados

Stoned Bootkit, permitiría también brindar a los desarrolladores la posibilidad de cargar controladores que no han sido firmados digitalmente, así como también crear sus propias aplicaciones de booteo, como por ejemplo, herramientas de diagnóstico y etc.

Peter Kleissner, también comenta que su bootkit posee algunas novedades respecto a otros, ya que ataca a todas las versiones de Windows, desde XP hasta 7 y, además, sobrepasa el mecanismo de cifrado de unidades, TrueCrypt.

Según el investigador, la única manera actual de poder bootear en forma segura es utilizando el Módulo de Plataforma de Confianza en conexión con cifrado completo de la unidad. No obstante, él también se encuentra trabajando para saltar ese mecanismo en la próxima versión de su exploit.

Ese exploit debería ser presentado oficialmente en la MalCon, la prestigiosa conferencia dedicada al malware y a la investigación en seguridad, que se llevará a cabo durante este fin de semana en Mumbai, India. Ahora, solo resta esperar de parte de Microsoft, algún tipo de solución para este problema antes del lanzamiento de su versión beta, que se espera para el comienzo de 2012.

Fuetes de información:
http://www.stoned-vienna.com/downloads/Paper.pdf
http://www.stoned-vienna.com/
http://malcon.org/

3 de diciembre de 2011

Youtube se rediseña para ser más "limpio y más sencillo"

Youtube presenta un nuevo Look para ser "más limpio y sencillo" y facilitar así al usuario la búsqueda de vídeos y la suscripción a canales temáticos, además de potenciar su carácter social y ofrecer más opciones de personalización, informa la compañía propiedad de Google en su blog oficial.

Al igual que los demas productos de Google el sitio de videos a pasado por el llamado "lavador de cara" y ahora con nueva presentación, estos cambio en Youtube ha afectado a la página principal, en la que ahora se puede establecer un menú personalizado con los canales a los que el usuario está suscrito, con pestañas para conocer los vídeos más populares y también con opciones para compartir materiales en las redes sociales Google+ y Facebook.
Youtube explica que los canales también han sido rediseñados para hacer más sencilla la búsqueda de los vídeos que más interesan a los internautas.
"Como las distintas personas que suben contenidos usan Youtube de forma diferente, hemos creado nuevas plantillas para los canales para responder a sus necesidades tanto si producen un vídeo por semana como si tienen que buscar entre miles de vídeos", indica la compañía en el blog.

He aqui una muestra de la nueva interfaz:

Que les parece? con esto Google busca que la nueva interfaz sea familiar para todos los usuario.