Recopilatorio de noticias, conceptos y otras cosas relacionadas con la Informática.
domingo, 8 de octubre de 2017
jueves, 31 de agosto de 2017
SmartScreen con WannaCry
Estaba navegando por El Lado del Mal, como otro día cualquiera, tratándome de poner al tanto con todo el revuelo del Wannacry. Leyendo el artículo de cómo recuperar ficheros afectados por este ransomware, me lleva al blog de Elevenpaths, donde más o menos pone lo mismo, pero explicando más en detalle cómo emplear una utilidad desarrollada por ellos. Al final del artículo, hay un enlace al repositorio GitHub donde han publicado el código Powershell de dicha herramienta.
Cuál fue mi sorpresa, que al pinchar en el enlace para ir al repositorio en cuestión, me encuentro con la siguiente pantalla:
El filtro SmartScreen de MS Edge. Según la sección de preguntas frecuentes:
"SmartScreen de Windows Defender es una característica de Windows, Internet Explorer y Microsoft Edge. Está diseñado para ayudar a protegerte de los sitios web que Microsoft considera fraudulentos y que intentan robar tu información personal. En Internet Explorer 8 y versiones posteriores, SmartScreen también te protege de descargar software malintencionado.
Cuál fue mi sorpresa, que al pinchar en el enlace para ir al repositorio en cuestión, me encuentro con la siguiente pantalla:
"SmartScreen de Windows Defender es una característica de Windows, Internet Explorer y Microsoft Edge. Está diseñado para ayudar a protegerte de los sitios web que Microsoft considera fraudulentos y que intentan robar tu información personal. En Internet Explorer 8 y versiones posteriores, SmartScreen también te protege de descargar software malintencionado.
Microsoft Edge: SmartScreen de Windows Defender puede comprobar sitios (URL) con una lista dinámica, una lista en línea de suplantaciones de identidad (phishing) notificadas, malware, vulnerabilidad y sitios de estafa. Información acerca de los archivos descargados, como un hash del archivo y la firma del archivo digital, se puede cotejar con un servicio en línea para determinar la reputación del programa descargado."
Mirando un poco por la web, parece ser que ahora le han "añadido vitaminas", de forma que pueda prevenir de forma activa "drive-by-attacks", esto es, exploits que se aprovechan de vulnerabilidades de software conocido y legítimo alojado en webs oficiales. Un ejemplo podría ser Adobe Flash Player. Lo que me llama la atención, es el mecanismo que emplea: el servicio SmartScreen tira de un pequeño fichero de caché que el navegador va actualizando para determinar si una página es maliciosa o no, antes de parsear y renderizar su contenido.
Aparte de esto, parece que los otros dos métodos que tiene, y que puede que tengan relación con este caso, es: bloquear el contenido por determinar que se está tratando de distribuir o descargar malware, y por reputación de URL. Buscando algunos servicios para ver si una URL es maliciosa, me decanto por VirusTotal, que al final no indica nada fuera de lo normal. Al final, me inclino a pensar más que es una sospecha de intento de distribución de malware, al ser GitHub una plataforma para repositorios de software, o algo así, porque la URL de Elevenpaths también tiene la palabra "WannaCry", y sin embargo, no me la ha bloqueado.
Al final, decido avisar a Microsoft de que se trata de un falso positivo ;)
A día de hoy (fecha de publicación del artículo) sigue pasando lo mismo. En cambio, con Firefox, por ejemplo, navegas sin problemas.
Salu2!!
sábado, 10 de junio de 2017
Servicio web de OBIEE con Python
La base de este artículo está en el post de ritmanmead.com, que trata el mismo tema, pero
en nuestro caso queríamos ver si podíamos obtener información de permisos de los objetos que
pertenecen al catálogo de OBIEE, y sacar un listado completo de una sola vez para un usuario
concreto o un grupo.
OBIEE (Oracle Business Intelligence Enterprise Edition) es una herramienta de inteligencia de negocio que permite llevar a cabo analítica de datos, desarrollada por la empresa
Oracle.
Dicho esto, escogimos Python para consultar el web service que tiene OBIEE.
Para ello, empleamos la librería suds-jurko como cliente del web service (la misma que
utiliza en el ejemplo de ritmanmead.com), y a partir de aquí, tenemos tres ejemplos que se
muestran a continuación:
1) Listar aquellos objetos sobre los que un usuario o grupo que pasemos como parámetro
a nuestro script, tenga permisos (lectura, recorrer, control completo), comenzando por la raíz de la carpeta compartida:
Los métodos empleados en este script son getSubItems y getItemInfo, del WebCatalogService.
2) Listar los miembros de un grupo, el cual se pasa como parámetro al script:
Aquí se emplea el método getMembers, del servicio SecurityService.
3) Listar los grupos a los que pertenece un usuario, el cual se pasa como parámetro al script:
En este caso, se utiliza el método getGroups del servicio SecurityService.
*NOTA: La sentencia inicial
logging.getLogger('suds.client').setLevel(logging.CRITICAL)
que tienen todos los scripts es debido a que suds-jurko volcaba mensajes de error y warning, por lo que se aplicó la solución propuesta en StackOverflow.
en nuestro caso queríamos ver si podíamos obtener información de permisos de los objetos que
pertenecen al catálogo de OBIEE, y sacar un listado completo de una sola vez para un usuario
concreto o un grupo.
OBIEE (Oracle Business Intelligence Enterprise Edition) es una herramienta de inteligencia de negocio que permite llevar a cabo analítica de datos, desarrollada por la empresa
Oracle.
Dicho esto, escogimos Python para consultar el web service que tiene OBIEE.
Para ello, empleamos la librería suds-jurko como cliente del web service (la misma que
utiliza en el ejemplo de ritmanmead.com), y a partir de aquí, tenemos tres ejemplos que se
muestran a continuación:
1) Listar aquellos objetos sobre los que un usuario o grupo que pasemos como parámetro
a nuestro script, tenga permisos (lectura, recorrer, control completo), comenzando por la raíz de la carpeta compartida:
Los métodos empleados en este script son getSubItems y getItemInfo, del WebCatalogService.
2) Listar los miembros de un grupo, el cual se pasa como parámetro al script:
Aquí se emplea el método getMembers, del servicio SecurityService.
3) Listar los grupos a los que pertenece un usuario, el cual se pasa como parámetro al script:
En este caso, se utiliza el método getGroups del servicio SecurityService.
*NOTA: La sentencia inicial
logging.getLogger('suds.client').setLevel(logging.CRITICAL)
que tienen todos los scripts es debido a que suds-jurko volcaba mensajes de error y warning, por lo que se aplicó la solución propuesta en StackOverflow.
miércoles, 15 de febrero de 2017
Ciberseguridad y pentesting con Python
Este es el tema principal del podcast Talk Python To Me, que tuve el placer de descubrir gracias a la entrada del blog de @State_X. Es en inglés, pero toca temas técnicos muy variados.
Os dejo con la entrevista con Justin Seitz, que cuenta sus comienzos con Python y la seguridad informática, habla un poco de sus libros Black Hat Python y Grey Hat Python, sus colaboraciones con herramientas de reversing y detección de malware (IDAPro, Volatility, etc.), y algunos de sus proyectos, como por ejemplo, el que desarrolló para encontrar cuentas de Twitter de potenciales terroristas islámicos, por medio de reconocimiento de imágenes, usando, cómo no, el lenguaje Python.
Que lo disfrutéis:
domingo, 4 de diciembre de 2016
Road Warrior (VPN)
Me he topado con este término mientras leía el capítulo de VPN del libro "Hardening de servidores GNU/Linux". Imposible no acordarse de la saga Mad Max xD. Pues resulta que "el guerrero de la carretera" es la implementación de un entorno VPN donde varios dispositivos se conectan al servidor de VPN a través de una conexión a Internet, para poder acceder de forma segura a los recursos de la red interna.
El enlace al blog rodrigoaguilera.net explica claramente este concepto, además de utilizar uno de los ejemplos que se comentan en el mencionado libro, OpenVPN.
Saludos ;)
domingo, 27 de noviembre de 2016
Policía predictiva
Leyendo el libro de Alejandro Suárez Sánchez-Ocaña, "El quinto elemento", una de las cosas que menciona el autor es el concepto de policía predictiva. ¿Qué es ésto? Es el término que se ha usado para definir a los métodos empleados por la policía para predecir la actividad criminal, gracias a la información proporcionada por diversos dispositivos en tiempo real (cámaras, sensores, lectores de matrículas, etc.), y el Big Data.
Lo primero que se me viene a la cabeza es la película Minority Report (2002), donde la unidad de élite Precrime podía detener a los culpables antes de que éstos pudieran cometer el crimen. Pero ya existen ejemplos reales de esto, y Alejandro comenta dos que destacan mucho hoy en día, pero que todavía están "en modo despegue":
- PredPol, un software desarrollado por una startup californiana que, mediante un complejo algoritmo, muestra las zonas de cada ciudad en las que existe una mayor probabildad de que se cometa un crimen, a través de un mapa con puntos de calor.
- El proyecto Safe City, en Singapur, donde, aparte de Big Data y mapas, emplea en tiempo real las imágenes captadas a través de cámaras y su propio sistema de predicción.
- Este ejemplo no está en el libro, pero he encontrado que hasta Microsoft está trabajando en este campo.
Si enfocamos todo esto por el lado negativo, podemos ver algo más parecido a lo que comenta Marc Goodman, experto en seguridad de la tecnología, asesor de la Interpol, ONU y OTAN, y director del Instituto de Crímenes Futuros, en su charla TEDGlobal 2012. Alejandro también hace mención de estos temas, donde, por ejemplo, se plantean casos de cómo los terroristas pueden llegar a usar este tipo de tecnologías. Llevado al extremo, podemos recordar obras como "1984" de George Orwell, "Un mundo feliz" de Aldous Huxley, y "Farenheit 451" de Ray Bradbury.
Por último, dejarles con la reseña de la serie anime Psycho-Pass (también hay una peli), cuyo argumento consiste en que, en un futuro próximo, existe una unidad especial de la policía que puede predecir si una persona va a cometer un delito o no, mediante su "coeficiente de criminalidad", determinado por varios factores, como pueden ser la personalidad, la actividad cerebral, funciones biológicas y químicas, etc.
jueves, 11 de agosto de 2016
domingo, 24 de enero de 2016
Detrás del gran firewall de China
Michael Anti (aka Jing Zhao), periodista y "blogger" a favor de la libertad de expresión y en contra de la opresión del gobierno chino con respecto a este tema, lleva ya unos 12 años activamente publicando artículos e informando al mundo de los acontecimientos en su país. En la siguiente charla TED, nos informa de cómo las herramientas de las que disponen para redes sociales, están influenciando las tomas de decisiones del gobierno, teniendo en cuenta las opiniones de los usuarios, que en total son más que muchos países europeos o americanos.
Algunos puntos a tener en cuenta, y que menciona en la charla, son:
Algunos puntos a tener en cuenta, y que menciona en la charla, son:
- China pertenece al grupo de países SICK (enfermos, en inglés), que no tienen acceso a Facebook: Siria, Irán, China y Corea del Norte.
- Chinanet: nada menos que 500 millones de usuarios, de los cuales 300 millones son "microbloggers".
- Las herramientas para redes sociales propias, según el criterio del gobierno de "bloqueo y clonación": Google = Baidu; Twitter = Weibo; Facebook = Renren; YouTube = Youkou y Tudou.
- La idea es tener todos los servidores en Beijing. Veamos algunos ejemplos:
- Haciendo alusión a los 140 caracteres de Twitter, la caligrafía china permite que un mensaje en chino sea el equivalente a 3.5 mensajes en inglés, por ejemplo.
- Yao Chen, la usuaria con mayor número de seguidores en Weibo, 21 millones, prácticamente como una cadena de TV. Gracias a este tipo de fenómenos, esta plataforma se ha convertido en un medio de comunicación de por sí, donde los usuarios tienen la palabra. Si no está en Weibo, no existe.
- Métodos que usan los usuarios para ocultar palabras como "cabrón" o "censura".
- Cómo llevan a cabo un proceso de minería de datos, para tenerte controlado/a en todo momento.
- Cómo últimamente se ha aplicado una censura más laxa para los actos que puedan favorecer al gobierno.
Existen proyectos como greatfire.org, donde podemos ver el tipo de censura que se puede estar aplicando, en tiempo real. También podemos encontrar diversas soluciones para saltarse la barrera del gran cortafuegos chino. Espero que pronto se vea un gran cambio en este asunto.
domingo, 6 de diciembre de 2015
Cómo funciona el GPS de tu smartphone
Hace ya mucho tiempo, estuve trabajando en un Sistema de Información Geográfica o SIG (GIS en inglés), y me explicaron cómo funciona el tema de la geolocalización.
Ahora, prácticamente todos los móviles vienen con GPS, y he encontrado el siguiente vídeo en la web de lecciones de TED, donde podemos entender un poco mejor el funcionamiento de dicho sistema:
Ahora, prácticamente todos los móviles vienen con GPS, y he encontrado el siguiente vídeo en la web de lecciones de TED, donde podemos entender un poco mejor el funcionamiento de dicho sistema:
Suscribirse a:
Entradas (Atom)









