y
Recibe las actualizaciones directo a tu correo

lunes, 10 de mayo de 2010

COMO PERTURBAR A ECHELON



La llave de windows

LA LLAVE QUE MICROSOFT LE DIO A LA NSA ( Seguridad Nacional) Para que Lo espien ?

Logo de la NSA

RECOMENDAMOS LEER Tambien :

Como Bloquear a Echelón Sistemas de Palabras que complican al sistema de Espionaje , si todos los usan se hace casi imposible la ceteza del espionaje.-


Reproducción del artículo aparecido en Ciberpaís el 9.9.1999

.

....ANTES, UN COMENTARIO

Las noticias trascendidas sobre la posibilidad de que Microsoft y el Gobierno de U.S.A. estuvieran de acuerdo para que este último le facilitara el acceso a los equipos de aquellos usuarios que utilicen sus sistemas mediante una "puerta trasera", como suelen llamarle los informáticos, plantea como mínimo algunas interrogantes bastante desconcertantes.

La primera, y resulta sorprendente, es la que se refiere al nombre de la propia "clave" de acceso, la cual, incomprensiblemente, lleva "nombre y apellido". Me consta que el ser humano es un individuo impredecible pero, supongo que estarán de acuerdo conmigo en que, en medio de una operación secreta que, no se olvide, pone en riesgo la fiabilidad de Microsoft, se identifique al "partner" de la operación asignando una clave que lleva sus siglas...

Como si no fuera suficiente, la clave se identifica como tal incluyendo en su denominación la palabra "key", que es precisamente la identificación corriente de las contraseñas. ¿No resulta en su conjunto exageradamente obvio y chapucero?

La otra cuestión que no se ve en absoluto transparente es por qué causa una información de esta trascendencia y que se conoce desde hace casi dos años sale a la luz recién ahora.

Para colmo, la noticia incluye un comentario, sin identificar la fuente, en el que se asegura que, la única novedad, es el nombre de la clave ya que -siempre según el autor de dicho comentario- se trata de una vieja noticia, incluido el hecho de que existía la disponibilidad de cargar módulos criptográficos ajenos a los de Microsof.

Uno vuelve a preguntarse: ¿Qué c... nos ha vendido Microsoft?

El verdadero significado de todo esto no tiene porqué ser el que parece más evidente. Es más, podría estar perfectamente programado desde el principio para que fuera descubierta y para que produjera el efecto que ha producido. La verdad, no me sorprendería nada que en los próximos días quedara demostrado que no ha sido más que una "falsa alarma": con tres o cuatro jugadas como esta el usuario terminaría por no hacer ni caso del tema y quedaría totalmente indefenso ante una acción verdaderamente intencionada en dirección al espionaje.

Lo más preocupante de todo esto es que pasa el tiempo y el porcentaje de paranoicos que no cejan de esforzarse por espiar, seleccionar, clasificar, controlar y oprimir al prójimo va en franco aumento. No se si es porque los recursos informáticos se lo han puesto en bandeja o porque se hacen más visibles que antes, pero el número parece ascender en función geométrica. El lector verá qué es lo que hace al respecto.

.



Lo que es seguro es que nos espían

R.C.
Los expertos no se ponen de acuerdo sobre si la función de la clave NSAkey en Windows es facilitar una puerta tasara al espionaje norteamericano. De lo que nadie duda es de que el Gobierno norteamericano espía sistemáticamente la red. 120 satélites escanean las líneas de comunicación mundiales y almacena, por ejemplo, los mensajes de los grupos de noticias de la red durante noventa días para analizar los sospechosos. La NSA tenía , 1995, colocados programas "husmeadores" en nueve de los principales puntos de intercambio de la red de Internet para acceder a su tráfico. El programa Echelon, de espionaje universal por parte de EE UU, recoge la necesidad de tener puertas abiertas en los programas de distribución internacional . Si Echelon tiene estos altos niveles de intromisión ¿para qué quiere una clave de Windows? ¿En caso de necesidad no se la suministraría Microsoft? se preguntan los que dudan de que la NSAkey sea accesible a los espías. En favor de la sospecha está que apenas nadie se explica para qué quiere Microsoft una segunda clave.

Otro motivo de debate es la persecución judicial de Microsoft. Si el Gobierno de los EE UU tuviera en la difusión mundial de Windows una puerta para su espionaje, para qué querría cercenarla. La respuesta sería que la iniciativa de los estados, apremiados por el "lobby" anti Microsoft, tiene otra lógica, y desconocería los servicios patrióticos supuestamente prestados. Aunque a la hora de cerrar esta edición, crecían las dudas sobre que Microsoft hubiera dado un acceso al espionaje en su sistema operativo, la noticia calentó la red contra la política de seguridad de EE UU.

.

Alarma en la red por el espionaje informático del Gobierno norteamericano
Los expertos polemizan sobre si Windows tiene un "puerta trasera" a disposición de los espías.

Mercè Molist
La red vivió el pasado fin de semana en estado de alarma. Y es que el tema se las traía: un clave criptográfica con el infausto nombre NSAKey, que viene de serie en todos los sistemas operativos de Windows. NSA son la siglas de la agencia de seguridad nacional norteamericana dedicada al espionaje y la existencia de esta clave se interpretó como un pacto con Microsoft, según el cual el fabricante de Windows les abría una puerta trasera para facilitar su tarea de espionaje y poder entrar en cualquier sistema operativo.

Nada más conocerse la noticia, los nervios o , como describía Wired, "Karakatoa de sentimiento anti-Microsoft", inundaban el pasado viernes los foros electrónicos de Internet.

Tuvo que ser necesaria la intervención de pesos pesados como el divulgador criptológico Bruce Schneider para recordar que, aunque la clave se llame NSAKey, no significa que sea una puerta de la agencia de espionaje National Security Agency (NSA) abierta en todos los ordenadores del mundo que utilizan Windows.

La historia de la NSAKey se remonta a dos años atrás, cuando algunos investigadores descubrieron que el sistema Cripto API (Aplication Progammer's Interface) de Windows venía con dos claves criptográficas en vez de una. La función de esta clave es validar, en nombre de Microsoft, las firmas digitales de los nuevos programas que se quieran instalar en Cripto API. Pero, ¿y la otra clave? Nadie conocía su función hasta que Andrew Fernandes, investigador jefe de la empresa canadiense Cryptonym, anunció haber descubierto, en un fragmento de código de Windows NT4, el nombre de la clave, que supuestamente alguien había olvidado borrar: NSAkey.


La noticia saltaba el pasado viernes, con la publicación de una nota en la web de Cryptonym donde se asegura que "la segunda clave es una puerta trasera que pertenece a la NSA. Lo que significa que la NSA puede cargar programas, en tu máquina, sin autorización".

Los precedentes de la red de espionaje Echelon o los informes de programas en los que la NSA tiene puertas traseras, junto a los sonados fallos de seguridad de Microsoft - esta misma semana el servicio de correo Hotmail mostró su vulnerabilidad al permitir sin problemas el acceso a cuentas ajenas de los internautas -, y la futura Cyberspace Electronic Sercurity Act, que ahora se discute en Estados Unidos y que defiende que el gobierno pueda instalar elementos en los ordenadores sin el conocimiento de los usuarios, eran ya suficiente caldo de cultivo en el que la NSAKey cayó como una bomba.

Microsoft desmentía rápidamente la información, afirmando que la segunda clave no es más que una copia de seguridad de la primera: "La llamamos NSA key (clave NSA) porque la NSA es la autoridad técnica de regulación de los controles de exportación de los Estados Unidos, y la clave asegura que el programa certificado está de acuerdo con las leyes norteamericanas". Incluso la NSA rompió su silencio habitual para asegurar, en una nota a la prensa: "Las leyes de exportación de Estados Unidos requieren que las aplicaciones criptográficas vayan firmadas. La implementación de este requerimiento se de a las empresas".

Sola ante el peligro, Microsoft conseguía inusitados compañeros de batalla: Bruce Schneider, editor de CrypoGram, y Russ Cooper, moderador de NTBugta.

"Que haya dos claves es estúpido, pero es el tipo de cosas que ya esperamos de Microsoft", ironizaba Schneider en un mensaje a sci.crypt. "Si la NSA quisiera meterse en Crypto API, le sería más fácil pedir a Microsoft que le diera su clave. Y, ¿por qué razón alguien llamaría NSAkey a una clave secreta de la NSA?"

También Russ Cooper quitó hierro al asunto, aunque no desmintió totalmente las hipótesis conspiratorias, materializadas en opiniones como la del cofundador de la Electronic Frontier Foundation, John Gilmore: "Esta clave no es más que una parte del trato de Microsoft con la NSA para poder poner criptografía fuerte en programas que vende por todo el mundo".

Luky Green, posteador de la lista cypherpunks, aseguraba: "Una cosa que he aprendido de mi trabajo en cifrado GSM es que las agencias de inteligencia quieren meterse en todos los pasos: tamaño de la clave, generación de claves, algoritmos criptográficos.".

El peligro, según Cooper, "podría ser cierto. La NSA podría implantar un troyano que reemplazase el módulo que cifra la información que no la cifrase y así poder espiar todo el tráfico, pero el editor de NTBugtraq prefiere dar más importancia al segundo descubrimiento de Fernandes, el auténtico fallo: la NSAkey es débil, se puede reemplazar por otra y añadir nuevos proveedores criptográficos al sistema, sobrepasando el control de Microsoft.

Junto a la nota donde explica sus teorías sobre la NSAKey, Fernandes distribuye un programa libre que permite deshabilitar la clave y cambiarla por otra. "Esta es la parte realmente divertida: que la demanda de la NSA de que hubiese una segunda clave, al final habrá contribuido a una más fácil disponibilidad internacional del cifrado fuerte", escribía el investigador inglés Markus Kuhn, en una de las discusiones que el tema ha generado.

Alguien, desde el anonimato, le respondía: "La única novedad es que la clave se llama NSAkey. Que sea o no de la NSA y el hecho que se pueda utilizar para cargar módulos criptográficos no Microsoft son ya viejas noticias".

COMO PERTURBAR A ECHELON

Para ser eficaz, conviene que conozco un poco a Echelon. La estructura de Echelon es bastante más impresionante de lo que imaginaría un ciudadano "de a pie", diría en realidad que le parecería de ciencia ficción, pero tiene menos envergadura que la que podría presuponer una persona afín con estos temas que no tuviera detalles de la misma.

La razón es que Echelon cuenta con una estructura muy bien organizada y en la que se podría decir que existe un principo de "optimización" de la gestión. Este principio de optimización es la clave para que sea operativo pero, al mismo tiempo, es su punto débil.

Si quiere ser eficaz en sus acciones para pertubar Echelon, deberá respetar una serie de principios. A continuación se los detallamos de forma que los pueda seguir.

1º. El sistema es capaz de discriminar el "spam" o repeticiones simples. También es posible que pueda ignorarlos en emisiones sucesivas. Por consiguiente, recomendamos no repetir textos. Procure que sean originales generando variantes, aunque sea sobre un mismo tema..

2º. Es también probable que elimine términos incoherentes, salvo que los sistemas de detección de cifrado los pudiera considerar de ese modo, pero, en ese caso, no creemos que las palabras clave fueran identificadas abiertamente. Redacte pues textos con sentido.

3º. Un sólo día de emisión puede que resulte fácilmente salvable por la Organización. Lo que realmente crearía problemas es que todos incluyéramos en nuestros envíos diarios algún texto con palabras clave.

4º. La difusión del artículo de Ciberp@is es un excelente material. Sombrée y copie el texto "a pelo" sobre el Boc de Notas y luego adjúntelo en su correo a las personas conocidas.

Lista de palabras clave

Si quiere darle un buen "mosqueo" al Sistema, incluya nombres de políticos de USA, de directores de sus servicios de seguridad, de políticos estranjeros "problemáticos" y de terroristas, de equipos técnicos sofisticados, (informáticos de alto nivel), de productos altamente tóxicos, denominaciones de su armamento más moderno, lugares geográficos "calientes", instalciones militares o bases y similares. No debe olvidarse que la combinación de las palabras, su reunión en un mismo texto, puede aumentar el efecto.

Algunas palabras interesantes ( esta lista agregala a cada e mail que mande y digale a sus amigos que hagan lo mismo, o sino en los fondos de las paginas web personales del mismo color de letra que el fondo etc. )

Armar Metatags con las palabras, desta forma , se desvirtuian los procesos y se satura la maquina en su diccionario, llevandolo a ninguna parte.- Haciendoles perder Horas máquina y Horas Hombre .-

Enfopol, Gadafi, V.O.A., uranio, plutonio, RAN, Torrejón, Kennedy, NATO, ETA, F80, submarino, Antártida, megatones, subversivo, Serra, Dzokhar Dudayev, unabomber, UKUSA, NSA, FBI, CIA, NASA, hacker, Pekin, Mao, heroina, Bill Gates, DEA, Ginebra, Chechenia, Ami Ayalom, Bruselas, Yelsin, mafia, Jeff O'Connor, M.A.F.I.A.,HB, Pervez Musharraf, talibán, Romano Prodi, afgano, Barry McCaffrey, Nawaz Sharif, Atal Behari Vajpayee, Jaswant Singh, Ved Prakash Malik, Wiranto, Yusuf Habibie, General, portaviones, Hamás, Shin Beth, OLP, antiaerea, Bill Clinton, TPCPN, Jesse Helms, Trent Lott, Abu Jamal, AFL-CIO, Ernesto Zedillo, cartel, PRI, Pinochet, Rosso José Serrano, Vaticano, Helmer Villafanía, Janet Reno, Bruselas,Yihad Islámica, Comisión Europea, Ehud Bark, Oscar SS-N-27, Tampere, UE, euro, Yasir Arafat, Yuri Scurátov, Microsoft, General Videla, Fidel Castro, cañón magnético,Bush,Yabrán,DEA,ENL,FARCS,nazi,judio,CONDOR, CondorI, CondorII, ALACRAN,STOA,Comunista,izquierda,Perón, EVA, Evita,Galtieri,Malvinas,Falkland,Pucará,secret,war,Yugoslavia,Contras,Ormart,clarín,la nación,SIDE, CESID,MOSSAD,MI5,MI6,echelon,Carnívoro,seprin,Menem,Al Kssar,IRA,Gladio,Gladietor,kgb,Rusia,Tripóli,saddam,housein,AMIA, nsakey,white house,gov,FA117,Phanton F15,De la RUA, Santibañés,Santibanez,Loperfido/a,George W. Bush, Choripan,armas,army,US AIR FORCE, US Navy, US, Hezbola, peronismo,radiocalismo,zurdo, Kkk , etc etc ( la lista completan entre todos lo que manda un email ...)

NOTA: Son interesantes las traducciones al inglés de algunos términos. Si tienen paciencia y se hacen con algunos nombres de armas "de preocupar" tendrán un éxito seguro.

Insistimos en la necesidad de que los envíos deben ser constantes. No es tanto trabajo adjuntar cada día a nuestro correo unas líneas acompañadas de términos bien seleccionados. El esfuerzo es mínimo y no queda mucho tiempo para enderezar este entuerto.



NOTA 2

Palabras clave


MERCE MOLIST
"Cada vez que envías una carta electrónica que contiene palabras clave, como revolución, los ordenadores de Echelon lo registran. Si lo haces regularmente, se te señalará para un seguimiento humano". Así describe un prominente grupo de hacktivistas la función básica de Echelon y también su punto débil, que han decidido explotar.

Para ello, están haciendo una llamada planetaria a "provocar un enorme sobreesfuerzo a Echelon", en una especie de mailbombing (envío masivo de correos) realmente original: piden que el próximo 21 de octubre, como protesta contra el espionaje, todo el mundo escriba y envíe al menos una carta electrónica en la que aparezca alguna de las palabras de la lista secreta de Echelon. "No importa si el texto es coherente o no, sólo debe haber palabras que suenen lo más subversivas posible",. Este tipo de sabotaje se practicaba ya desde que se conoció Echelon, pero sólo entre los más concienciados.



¿MICROSOFT COLABORARIA CON EL ESPIONAJE DE LA RED ECHELON?

(Cuidado su windows lo espía)



DE LA REVISTA Tiempo

LA RED ECHELON TAMBIEN USARIA LA MAYORIA LOS PROGRAMAS QUE SE PRODUCEN EN ESTADOS UNIDOS .

Las Sospechas se confirmarían, Tanto los navegadores, Programas como Windows, Lotus , etc. Tendrian entradas o facilitarian loa accesos a sistemas y computadoras personales.

Hace tiempo se sabia que podria pasar, y eventualmetne hasta el windows NT y el Windows normal tendrian puestas traseras. Y no solo eso, lo suarian para espiar, sino, para usarlo en una versión Inferior , para determinar con spiders con la claves de acceso, las pueratas traceras.

Tambien , algunos procesadores como elñ PentiumIII, despues desmentida, en el cual daba acceso mediate una subrutina al codigo interno unico del procesador, de esta forma, se podria saber , de quien es la maquina, y tal vez que retransmita los accesos y eventualmente de las notas de los discos Rígidos .-

Aquí las Notas :

Programas con trampa

Los sistemas de codificación de los programas de Microsoft, Netscape y Lotus exportados fuera de EEUU están especialmente adaptados para facilitar la descodificación por parte de la NSA norteamericana, detalla el informe. El Gobierno sueco sufrió en 1997 la desagradable experiencia de comprobar que la NSA norteamericana disponía de una parte de la clave de codificación del programa de comunicación utilizado por su Administración y que había sido suministrado por Lotus. El programa era utilizado para las comunicaciones electrónicas confidenciales de los ministros, los altos cargos gubernamentales, la agencia tributaria y la cúpula de la administración sueca. La compañía informática explicó que la legislación norteamericana obligaba a depositar en la NSA una parte de la clave de codificación (24 de los 64 bits) que se utilizará al criptografiar cada mensaje en todos los programas que se exportan fuera de EEUU.
El informe de Campbell asegura que la NSA norteamericana ha llegado a un acuerdo con la firma suiza Crypto AG, una de las empresas líderes mundiales en programas criptográficos, para facilitar la lectura de los mensajes codificados por parte de la red anglonorteamericana. El programa de Crypto envía junto al mensaje codificado una clave especial, que sólo conoce la NSA, que le permite poder descodificar la clave que haya introducido el usuario. Campbell afirmó que ese acuerdo permite a la red anglonorteamericana poder descodificar los mensajes diplomáticos y militares de más de 130 países.

Hace tan sólo unos meses, también se filtraron varios documentos de las negociaciones entre la Administración Clinton y el Gobierno británico con el objeto de monopolizar todos los sistemas criptográficos. En realidad, Estados Unidos pretende prohibir lo que se conoce como programas criptográficos duros y legalizar los blandos (que pueden ser descodificados por un equipo informático mediano en un breve plazo de tiempo).


El gran problema

De todos modos, el descubrimiento de los manejos de Echelon ha puesto sobre el tapete un problema fundamental: el espionaje comercial. La red sajona (denominada también Ukusa debido a que éstas son las siglas, en inglés, de Estados Unidos y del Reino Unido) utiliza 120 satélites para interceptar las comunicaciones. La información suceptible de tener relevancia económica o comercial es transmitida por la NSA a las compañías norteamericanas para ayudarlas en sus operaciones y contratos internacionales. La NSA, la Agencia Central de Inteligencia (CIA) y el Departamento de Comercio firmaron el 5 de mayo de 1977 un acuerdo para crear una oficina de enlace secreta que canalizara toda esa información, denominada Oficina de Apoyo Ejecutivo.
Próximamente, el Parlamento Europeo pedirá la comparecencia de la Comisión Europea y del Consejo de Ministros en el hemiciclo para que expliquen cómo piensan proteger las comunicaciones y los intereses económicos europeos de la red Echelon. La Eurocámara ha instado a las empresas europeas que se consideren víctimas de este espionaje industrial que aporten la documentación de que dispongan. El grupo parlamentario verde, además, ha comenzado a recoger firmas para que se constituya una comisión de investigación.

Pero lo más grave es la deslealtad de Gran Bretaña. «Hay una traición de un miembro al espíritu de colaboración europeo -señala Sánchez Almeida- que tendría que llevarnos a denunciar tratados internacionales, como la OTAN y el propio Tratado de Roma, porque si el espionaje se utiliza contra los socios puede llevar, a la larga, a la destrucción económica europea».

En círculos europeístas, la pregunta más repetida la pasada semana era «¿Qué harán ahora los ingleses?». El primer ministro británico, Tony Blair, intentó defenderse asegurando en Bruselas que «Gran Bretaña no ha traicionado a sus socios europeos al colaborar con Estados Unidos». Blair niega que participe en operaciones de espionaje industrial, pero admite que la legislación que ampara esas operaciones incluye entre sus objetivos «asegurar el bienestar económico de Gran Bretaña», una fórmula que admite amplias interpretaciones.

Los Gobiernos europeos, de momento, no han tomado ninguna decisión, pero el Gobierno francés está pensando en demandar judicialmente a Estados Unidos y al Reino Unido por espiar las comunicaciones de empresas galas. El propio rotativo The Times se hizo eco de esta intención, que estaría basada en los contratos perdidos por Airbus y Thomson (ver recuadro). Asimismo, un abogado parisino ha sondeado a varias ONG’s con el fin de obtener apoyos para poder presentar una demanda judicial. «De todos modos, esto no irá mucho más allá, porque incluso Francia tiene cosas que ocultar, como su propia red, conocida como «Frenchelon» y que espía también telecomunicaciones», señala David Casacuberta. Alguna de las informaciones conseguidas por los servicios franceses - y realizadas desde estaciones ubicadas en la Dordoña, Nueva Caledonia, Guyana y Emiratos Arabes Unidos- fueron compartidas con los servicios alemanes, italianos y españoles, según conclusiones a las que llegó el investigador Kenneth Neil Cukier.


Víctimas, víctimas

La interceptación de las comunicaciones entre Thomson-CSF y el Gobierno brasileño en 1994 en la negociación del contrato de 220.000 millones de pesetas para un sistema de supervisión por satélite de la selva amazónica permitió la concesión del proyecto a la firma norteamericana Raytheon, vinculada a la red Echelon. En 1995, la interceptación de los fax y las llamadas telefónicas mantenidas entre Airbus y el Gobierno de Arabia Saudí con los detalles de las comisiones ofrecidas a los funcionarios permitió a la Administración de EEUU presionar para que el contrato de un billón de pesetas fuera concedido a Boeing-McDonnell Douglas. Otros casos concretos de espionaje de las comunicaciones mencionados por el informe son: la industria automovilística japonesa, la delegación francesa durante las negociaciones de liberalización comercial de la Ronda Uruguay, las negociaciones del consorcio europeo Panavia para vender el avión de combate Tornado a los países de Oriente Medio y la Conferencia Económica Asia-Pacífico de 1997.
Algunos rumores señalan que Echelon tuvo también mucho que ver en la guerra entre General Motors y Volkswagen a causa del fichaje de López de Arriortúa por la firma europea. Pero la red de espionaje sirivó también para matar con un misil a Dzokhan Dudayev, terrorista checheno asesinado mientras hablaba con su móvil. O para desacreditar a un congresista norteamericano ante la opinión pública.

"Hay gente inocente que termina en la red Echelon"
Lo dijo el espía canadiense Mike Frost. Relató a la CBS el caso de una mujer marcada como posible terrorista por un comentario inocente que hizo sobre su hijo.

Washington. ANSA

El escándalo de la red espía Echelon, liderada por la inteligencia de EE.UU., Canadá, Gran Bretaña, Australia y Nueva Zelanda para "pinchar" millones de e-mails, llamados telefónicos y faxes en todo el mundo, sigue dando que hablar. Mike Frost, espía canadiense entrenado para trabajar con "la gran oreja", asegura que "hay gente inocente que cae en las grietas de la red", que poco tiene que ver con "los chicos malos" que la telaraña supersecreta pretende detectar.

En una entrevista televisada que saldrá al aire hoy en el programa de la CBS "60 Minutos", partes de la cual Clarín ya publicó en su edición de ayer, Frost se inquieta al indicar: "Lo que me perturba es que no se puede adosar responsabilidad y no hay garantías para los inocentes que finalizan en la red".

Frost relata el caso de una mujer cuyo nombre y número de teléfono terminaron en la base de datos de Echelon como una posible terrorista después de que mantuvo una conversación con una amiga a la que le contó que su hijo hizo un papelón durante una obra de teatro en el colegio, usando la expresión en inglés "he bombed" (puso una bomba).

"La computadora -dice Frost- detectó la conversación. El analista no estaba muy seguro de qué estaban hablando, entonces, inclinándose por el lado de la precaución, enlistó a la mujer".

Como adelantó Clarín ayer, Frost aseguró que la ex premier británica Margaret Tatcher también requirió los servicios de Echelon para espiar a dos de sus ministros de los cuales desconfiaba.

Margaret Newsham, otra espía que trabajó en el proyecto Echelon, en la base de recepción de Menwith Hill, Gran Bretaña, le dijo a la CBS que ni siquiera los políticos norteamericanos están al reparo de la red. Unos 20 años atrás, Newsham quedó desconcertada al escuchar la voz del senador republicano Strom Thurmond en sus auriculares. "Hasta donde yo sabía, las voces interceptadas tenían que ser en ruso, chino, extranjeras", dijo.

El Parlamento Europeo denunció el miércoles que la red se usa para robar secretos comerciales a las empresas europeas. Ayer, el canciller de Chipre, Yiannakis Cassulides, aseguró que Gran Bretaña podría estar utilizando las bases militares que tiene en la isla para espiar a Europa.

Domingo 27 de febrero de 2000
Versión sobre espionaje en Buenos Aires



La red de escucha electrónica Echelon, liderada por EE.UU. y que, según una denuncia europea, sería usada para espionaje industrial, también habría espiado a organismos oficiales argentinos. De acuerdo con informes que circularon ayer en Buenos Aires, un blanco habría sido el Ministerio de Economía.

El ingeniero Ariel Garbarz, consultor especializado en protección de líneas telefónicas, quien dijo tener contratos con esa cartera y la de Salud, señaló a Clarín que en enero comprobó que 21 líneas de Economía estaban intervenidas, vía satélite desde el exterior, con la misma tecnología que utiliza Echelon y que así lo informó al ministerio.

Altas fuentes de esa cartera, consultadas por Clarín, reconocieron la existencia de un informe, pero lo relativizaron y negaron la relación contractual con Garbarz. En la SIDE fueron más terminantes. Las fuentes dijeron que no tienen ningún conocimiento de las supuestas pincha duras.

El ingeniero aseguró que realizó un chequeo de las líneas del ministro José Luis Machinea, de sus secretarios y subsecretarios. En ese procedimiento, dijo, se comprobó que la computadora interceptora es de la firma AST, uno de los dos proveedores de la ultrasecreta National Security Agency, la agencia estadounidense que controla el Echelon.

Esa terminal, de la que también obtuvieron el número de serie, trabaja con el software STG, que permite intervenir comunicaciones telefónicas, e-mail y de fax, a través de fibra óptica, de cable y de satélite.arbarz aclaró que este sistema sólo pueden comprarlos agencias de espionaje autorizadas por el Departamento de Estado norteamericano. En la Argentina, la Secretaría de Inteligencia del Estado (SIDE) es el único organismo autorizado legalmente a contar con ese software.

"Todos los datos desde lo tecnológico están indicando que el espionaje se está haciendo desde el exterior y vía satélite" a través de ese software, opinó Garbarz.

El STG incluye un dispositivo de seguridad que es actualizado cada 24 horas por el Departamento de Estado de EE.UU., lo que hace prácticamente imposible que sea violado. Para mantener activo el programa, es necesario estar conectado con el Pentágono cada 24 horas.

El ingeniero aseguró que esas conclusiones están en el informe que elevó al Ministerio y que firmó junto con ingenieros de la Universidad Tecnológica Nacional, de la UBA, de la propia cartera y refrendado por el escribano adjunto del Gobierno nacional.

"Machinea está al tanto de la situación", insistió el ingeniero. agregó que el ministro también tenía las líneas intervenidas en la Fundación para el Desarrollo, en la que trabajaba Machinea antes de hacerse cargo de Economía, con tecnología que utiliza el sistema Echelon.



Viernes 25 de febrero de 2000
ESCANDALO INTERNACIONAL: TECNOLOGIA DE GUERRA PARA ESPIONAJE INDUSTRIAL
EE.UU. espía con satélites a empresas de Europa
Lo denunció el Parlamento Europeo. Es la red Echelon. EE.UU. la usa para interceptar llamadas y correo electrónico de firmas europeas y pasar los datos a sus competidoras estadounidenses
París. The New York Times. Especial para Clarín.


El temor de que los Estados Unidos, Gran Bretaña y otros países de habla inglesa estén usando una enorme red de espionaje, satélites y computadoras incluidos, para interceptar miles de millones de comunicaciones telefónicas, e-mails y faxes por hora en Europa, despertó ayer airadas reacciones a lo largo de todo el Viejo Continente, aun después de que Wahington y Londres negarán todo el asunto.

Lo cierto es que la red existe. Se llama Echelon. Es una telaraña de estaciones de vigilancia e interceptación plantada a lo largo del planeta, de la cual participan EE.UU., Gran Bretaña, Canadá, Australia y Nueva Zelanda.

Diseñada durante la Guerra Fría por la Agencia de Seguridad Nacional de EE.UU., la red puede filtrarse en millones de comunicaciones en busca de palabras como "bomba" o "terrorismo".

Pero eso no es lo que Europa está denunciando sino más bien que la Comunidad Económica Europea es vigilada por ese mecanismo en un espionaje industrial que ya habría cobrado réditos.

La acusación la lanzó el Parlamento Europeo, que ayer difundió un revelador informe periodístico que entre otras cosas denuncia que las comunicaciones interceptadas por la red Echelon ayudó en dos ocasiones a compañías estadounidenses a ganar ventaja sobre las europeas.

El informe asegura que Echelon puede "pinchar" fácilmente "miles de millones de mensajes por hora", incluidas llamadas telefónicas, faxes y e-mails privados.

A pesar del rechazo de los países involucrados, los parlamentarios europeos llamaron a tomar acciones drásticas.

"Tenemos todas las razones para estar shoqueados por el hecho de que esta forma de espionaje, que viene funcionando desde hace años, no ha impulsado ninguna protesta oficial", se quejó Nicole Fonatine, el actual presidente del Parlamento Europeo.

Washington y Londres tuvieron que salir ayer a desmentir la idea de que sus países están usando información secreta para impulsar sus propias economías.

"No es la respuesta más corta", sentenció en Londres, el mismo primer ministro británico, Tony Blair. "Estas cosas son manejadas con reglas extremadamente estrictas y esas reglas siempre se van a usar".

En Washington, el vocero del Departamento de Estado, James Rubin, aseguró que "las agencias de inteligencia estadounidenses no tienen por misión involucrarse en espionaje industrial o en obtener secretos comerciales para beneficiar a una o mucha compañías norteamericanas. Si bien no podemos hacer comentarios sobre el contenido del informe, podemos decir que la NSA no está autorizada para proveer información de inteligencia a empresas privadas".

Pero las explicaciones hicieron poco y nada para enfriar la furia europea, especialmente la de Francia, donde la ministra de Justicia, Elisabeth Guigou, dijo que las compañías francesas tienen que encriptar la información sensible para evitar la detección del espionaje de EE.UU.

"Tenemos que ser lo más prudentes posible en la transmisión de datos. Esos datos nunca pueden contener información vital, especialmente cuando depende de la retrasmisión satelital con conexiones internacionales", dijo Guigou a la Asamblea Nacional (Parlamento), en París.

Un abogado parisiense ya inició una demanda contra Gran Bretaña y EE.UU., denunciando que Echelon robó a las industrias europeas algunos de sus más valiosos secretos comerciales.

Legisladores de Italia, Alemania y Dinamarca están demandando una investigación pública sobre la red espía. Y en EE.UU., sectores privados ya lanzaron una demanda para que se entreguen los documentos oficiales sobre Echelon.

El escándalo estalló con la decisión del Parlamento Europeo de difundir el informe sobre Echelon que había sido elaborado hace 18 meses por el periodista Duncan Campbell.

"Acá no estamos hablando de algo trivial... no podemos detenerlos, van a seguir", aseguró Campbell, quien afirmó que Echelon monitorea e intercepta comunicaciones comerciales sensibles europeas. "Su nivel de uso está saliendo de control. La capacidad de filtrarse en sistemas es enorme", advirtió el periodista, para agregar que la mayoría de las comunicaciones de Internet pasa a través de los Estados Unidos y por al menos nueve puntos de intercepción de la NSA.

"Echelon es una caja negra, y realmente no sabemos qué hay adentro. No sabemos a quién apunta, por qué y para qué, ni qué sé está haciendo con esa información", dijo Barry Steinhardt, de la American Civil Liberties Union.

El velo de misterio en torno Echelon desvela a los mismos parlamentarios de Estados Unidos como Bob Barr, representante republicano y ex miembro de la CIA: "Las acusaciones de que el gobierno intercepta sin discriminación alguna millones de conversaciones cotidianas por Internet o por teléfóno son serias. La primera pregunta es qué es lo que Echelon está juntando, qué hace con eso", dijo Barr.


Viernes 25 de febrero de 2000
ESCANDALO INTERNACIONAL: LA RED ECHELON, UN ENORME SISTEMA SATELITAL
Una "gran oreja"


El sistema Echelon, o la "Gran Oreja", fue desarrollado en la década de 1970 y es operado a escala mundial por los Estados Unidos, Gran Bretaña, Canadá, Australia y Nueva Zelanda. Es un sofisticado y potente programa que permite interceptar en todo el planeta comunicaciones transmitidas vía satélite.

Funciona con una amplia red de computadoras conectadas con siete estaciones alrededor del mundo que reciben, analizan y ordenan la información capturada por los satélites de comunicaciones.

Las computadoras de este programa permiten reconocer palabras, teclas, números y hasta timbres de voz, de comunicaciones telefónicas, de fax o de correo electrónico a través de Internet Echelon fue desarrollado en el marco de un acuerdo de espionaje entre Estados Unidos y Gran Bretaña en 1948, al que más tarde se unieron Australia, Nueva Zelanda y Canadá. La existencia de este acuerdo, bautizado UKUSA, fue reconocida en marzo de 1999 por el gobierno de Australia.

También Francia y Alemania, pero en menor medida, tuvieron participación en el programa espía.

La "Gran Oreja" fue programada para alertar cuando en una comunicación se detectan palabras "peligrosas" para la seguridad nacional de los Estados Unidos o de los otros países participantes en el proyecto.

Las grandes cantidades de datos recogidos por el sistema son luego filtradas por potentes computadoras.

El programa permite interceptar en sólo media hora hasta cerca de mil millones de mensajes, que luego son filtrados para extraer los datos de interés para cada país. Así, la aparición de palabras como "terrorismo", "bombas" o "ántrax" es motivo de alarma.

Según la prensa estadounidense y francesa, el programa tiene su base en una gran estación ubicada en Menwith Hill, Gran Bretaña, que, a su vez, está conectada a una extensa red satelital. La base, que está camuflada en una zona rural, funciona desde 1966 y allí trabajan alrededor de 1.400 personas.

En un principio estaba dedicada a interceptar la información de los países del Pacto de Varsovia, pero a diez años del fin de la Guerra Fría sus actividades de espionaje se expandieron hacia otras áreas, como el espionaje industrial y de empresas.

En Internet, Echelon está catalogado como el arma de espía del gobierno estadounidense y por ello fue objeto de "represalias" por cientos de usuarios. En octubre se estableció un "Día de obstrucción de Echelon". Diversos grupos internacionales para la defensa de los derechos civiles y personas de todo el mundo comenzaron a bombardear el sistema a través de la Red y de las líneas telefónicas con palabras como "terrorismo" con la esperanza de que el sistema entrará en crisis, pero sin lograr hasta ahora su objetivo.

Bueno esto es todo a grosomodo

Fascinate no

miércoles, 5 de mayo de 2010

Ubuntu




Ubuntu

Ubuntu es una distribución GNU/Linux que ofrece un sistema operativo predominantemente enfocado a ordenadores de escritorio aunque también proporciona soporte para servidores.
Basada en Debian GNU/Linux, Ubuntu concentra su objetivo en la facilidad de uso, la libertad de uso, los lanzamientos regulares (cada 6 meses) y la facilidad en la instalación.
Ubuntu está patrocinado por Canonical Ltd., una empresa privada fundada y financiada por el empresario sudafricano Mark Shuttleworth.
El nombre de la distribución proviene del concepto zulú y xhosa de ubuntu, que significa "humanidad hacia otros" o "yo soy porque nosotros somos". Ubuntu es un movimiento sudafricano encabezado por el obispo Desmond Tutu, quien ganó el Premio Nobel de la Paz en 1984 por sus luchas en contra del Apartheid en Sudáfrica. Mark Shuttleworth, mecenas del proyecto, se encontraba muy familiarizado con la corriente. Tras ver similitudes entre los ideales de los proyectos GNU, Debian y en general con el movimiento del software libre, decidió aprovechar la ocasión para difundir los ideales de Ubuntu. El eslogan de Ubuntu – “Linux para seres humanos” (en inglés "Linux for Human Beings") – resume una de sus metas principales: hacer de Linux un sistema operativo más accesible y fácil de usar.
La versión estable más reciente de Ubuntu es la 10.04, nombre clave "Lucid Lynx" (Lince Lucido en español) liberada el 29 de abril del 2010. Es versión LTS [soporte extendido de 3 años para escritorio y 5 para servidor].
Tabla de contenidos [esconder]
1 Principios de Ubuntu
2 Software libre
3 ¿Qué es GNU/linux?
4 La diferencia
5 Soporte a largo plazo
6 El escritorio
7 Numeración de versiones
8 Respaldo y soporte
9 Descarga
10 Fuentes
[editar] Principios de Ubuntu

La filosofía de Ubuntu se basa en los siguientes principios:
Ubuntu siempre será gratuito, y no habrá un coste adicional para la «edición profesional»; queremos que lo mejor de nuestro trabajo esté libremente disponible para todos.
Para hacer que Ubuntu pueda ser usado por el mayor número de personas posible, Ubuntu emplea las mejores herramientas de traducción y accesibilidad que la comunidad del Software Libre es capaz de ofrecer.
Ubuntu publica de manera regular y predecible, una nueva versión cada seis meses. Puede usar la versión estable o probar y ayudar a mejorar la versión en desarrollo.
Ubuntu está totalmente comprometido con los principios de desarrollo del software de código abierto, animamos a la gente a utilizarlo, mejorarlo y compartirlo.
[editar] Software libre

El proyecto Ubuntu está totalmente basado en los principios del desarrollo de software de código abierto; se anima a que la gente use, mejore y distribuya software de código abierto.
Sin embargo, esto significa algo más que estar disponible a coste cero. La filosofía del software libre establece que la gente pueda usar el software de todas las formas que considere "socialmente útiles": el código está disponible para poder descargarlo, modificarlo y usarlo del modo que más le convenga. Por tanto, además del hecho de que el software libre normalmente puede conseguirse sin coste alguno, esta libertad también tiene ventajas técnicas: al desarrollar programas puede utilizarse el trabajo de los demás y construir a partir de éste. Con el software no libre, esto no es posible, y para desarrollar un programa, se tiene que empezar desde cero. Por esta razón, el desarrollo de software libre es rápido y eficiente.
Puedes encontrar más información acerca de la filosofía del software libre aquí.
[editar] ¿Qué es GNU/linux?

En pocas palabras: es un sistema operativo GNU que usa como núcleo el kernel Linux.
El proyecto GNU nació en 1984 de la iniciativa de Richard Stallman con el objetivo de desarrollar un sistema operativo basado en UNIX, pero libre: el sistema GNU. El proyecto GNU está fuertemente unido a la filosofía del Software Libre, que es eje central en los proyectos que como Ubuntu derivan de él.
El kernel Linux es el corazón del sistema operativo Ubuntu. Nació en 1991 gracias a Linus Torvalds. Es esencialmente un clónico del núcleo de UNIX creado de manera independiente.
Existe una comunidad de personas cada vez mayor que creen en los ideales del Software Libre e invierten su tiempo en ayudar a hacer que la tecnología de código abierto sea cada vez mejor. La gente de esta comunidad posibilita iniciativas como Ubuntu, comités de estándares que le dan forma a Internet, organizaciones como la Fundación Mozilla, creadores de Mozilla Firefox, y otros tantos proyectos de software de los cuales es usted beneficiario.
[editar] La diferencia

Existen muchas distribuciones diferentes de GNU/Linux: Debian, Gentoo, RedHat o Mandriva son algunos ejemplos. Ubuntu es tan sólo otro competidor en lo que ya constituye un mundo altamente competitivo. Entonces ¿qué hace a Ubuntu diferente?
Basado en Debian (una de las distribuciones más respetadas, tecnológicamente avanzadas y mejor soportadas), Ubuntu pretende crear una distribución que proporcione un sistema GNU/Linux actualizado y coherente para la informática de escritorio y servidores. Ubuntu incluye una cuidadosa selección de los paquetes de Debian, y mantiene su poderoso sistema de gestión de paquetes que nos permite instalar y desinstalar programas de una forma fácil y limpia. A diferencia de la mayoría de las distribuciones, que vienen con una enorme cantidad de software que pueden o no ser de utilidad, la lista de paquetes de Ubuntu se ha reducido para incluir solo aplicaciones importantes y de alta calidad.
Con la mirada puesta en la calidad, Ubuntu proporciona un entorno robusto y funcional, adecuado tanto para uso doméstico como profesional y se publica una nueva versión cada seis meses. Ubuntu está disponible para las arquitecturas i386 (procesadores 386/486/Pentium(II/III/IV) y Athlon/Duron/Sempron processors), AMD64 (Athlon64, Opteron y los nuevos procesadores Intel de 64 bits), PowerPC (iBook/Powerbook, G4 y G5) y ARM.
[editar] Soporte a largo plazo

Cada versión de Ubuntu está soportada al menos durante 18 meses con actualizaciones genéricas y de seguridad. Ubuntu 8.04 LTS es una versión especial preparada para un uso empresarial, y está soportada durante 3 años para el escritorio y durante 5 años para el servidor. El proceso de desarrollo de Ubuntu 8.04 LTS fue ligeramente más largo de lo normal para concentrarse en una serie de áreas:
Garantía de calidad
Localización
Certificación
Como resultado, es posible configurar en Ubuntu 8.04 LTS durante un periodo de tiempo mayor de lo normal. Por tanto, esta versión de Ubuntu se identifica como «LTS» o «Long-Term Support» (Soporte a Largo Plazo).
La próxima versión LTS de ubuntu será ubuntu 10.04 "Lucid Lynx" prevista según el calendario oficial de lanzamiento de ubuntu para el 29 de abril de 2010
[editar] El escritorio

El escritorio predeterminado en Ubuntu es GNOME, GNOME es líder como escritorio y como plataforma de desarrollo tanto para UNIX como para GNU/Linux. Más detalles en el Escritorio de Ubuntu
Otro escritorio importante es KDE. El proyecto Kubuntu ofrece a los usuarios de Ubuntu una opción alternativa al entorno de escritorio Gnome. Gracias a ello, los usuarios de Ubuntu pueden instalar y usar el escritorio KDE fácilmente en su sistema. Para una instalación funcional de KDE en Ubuntu, instale el paquete kubuntu-desktop. Una vez instalado, podrá elegir si usa Gnome o KDE.
Otra opción es Xfce. Este escritorio ofrece a los usuarios una opción alternativa al entorno de escritorio GNOME mucho más ligera y perfecta para equipos con pocos recursos o antiguos. Gracias a ello, los usuarios de Ubuntu pueden instalar y usar el escritorio Xfce fácilmente en su sistema. Para una instalación funcional, instala el paquete xubuntu-desktop. Una vez instalado, podrás elegir el escritorio que quieras usar. Para más información sobre este escritorio, visita Escritorio de Xubuntu
[editar] Numeración de versiones

La numeración de las versiones de Ubuntu indica la fecha de lanzamiento de la distribución, más concretamente el año y el mes. El primer lanzamiento (Warty Warthog) fue en octubre del 2004, por lo tanto la versión fue la 4.10. La versión actual (Karmic Koala) fue lanzada en Octubre del 2009 por lo que su número de versión es 9.10. Más información de versiones en Características de cada liberación.
[editar] Respaldo y soporte

Ubuntu está mantenido por una incipiente comunidad que no para de crecer.
Además, el proyecto está patrocinado por Canonical Ltd, una compañía de holding fundada por Mark Shuttleworth. Canonical tiene en nómina a los principales desarrolladores de Ubuntu y ofrece soporte y servicios de consultoría para Ubuntu.
Canonical Ltd. también patrocina otros proyectos de software de código abierto, más información en Canonical Ltd.

Mi opinion personal es que ubuntu es mucho mejor que cualquier sistema de Microsof

Pero cada uno es libre

Hasta otra

LINUX


Linux es usado como Sistema Operativo en computadores de escritorio (PCs x86 y x86-64 así como Macintosh y PowerPC), computadores de bolsillo, teléfonos celulares, dispositivos empotrados y otros, su mayor desarrollo se ha llevado a cabo en el mundo de los servidores y supercomputadores.

La marca Linux (Número de serie: 1916230) pertenece a Linus Torvalds y se define como "un sistema operativo para computadoras que facilita su uso y operación.

Historia de LInux

Linux nació gracias a la idea de Linus Torvalds de crear un sistema basado en Unix para máquinas i386; en más de una ocasión, Linus Torvalds ha afirmado que si hubiera sabido de la existencia de los sistemas BSD que ya cumplían lo que hacía Linux, no se habría molestado en modificar minix. La historia de Linux está fuertemente vinculada a la del proyecto GNU. El proyecto GNU, iniciado en 1983, tiene como objetivo el desarrollo de un sistema Unix completo compuesto enteramente de software libre. Hacia 1991, cuando la primera versión del núcleo Linux fue liberada, el proyecto GNU había producido varios de los componentes del sistema operativo, incluyendo un intérprete de comandos, una biblioteca C y un compilador, pero aún no contaba con el núcleo que permitiera completar el sistema operativo.

Entonces, el núcleo creado por Linus Torvalds, quien se encontraba por entonces estudiando en la Universidad de Helsinki, llenó el hueco final que el sistema operativo GNU exigía. Subsecuentemente, miles de programadores voluntarios alrededor del mundo han participado en el proyecto, mejorándolo continuamente. Torvalds y otros desarrolladores de los primeros días de Linux adaptaron los componentes de GNU y de BSD, así como de otros muchos proyectos como Perl, Apache, Python, etc. para trabajar con el núcleo Linux, creando un sistema operativo completamente funcional procedente de muchísimas fuentes diferentes, la mayoría libres.

viernes, 30 de abril de 2010

Como crear un troyano


Bueno esta es una explicación muy básica de como crear un troyano Espero que os sea útil pero de todas formas ya os daré una mejor

PROGRAMADO EN VISUAL BASIC 6.0
El Control Winsock.- El Winsock Control como opción predeterminada no se encuentra disponible en la barra de controles estándar de Visual Basic, para acceder a él debemos agregarlo manualmente mediante Proyecto> Componentes> y luego seleccionar WinSock Control y Aceptar. No es visible en tiempo de ejecución, lo que significa que solo nosotros sabemos que el control se encuentra en nuestra aplicación y cuáles son sus propiedades, aunque también se pueden definir en tiempo de ejecución.

Este tipo de aplicaciones Cliente/Servidor permiten comunicar programas entre sí, en consecuencia también permiten comunicar varias computadoras, porque habiendo un programa en la computadora llama "DAVID1" y otro en la computadora llama "DAVID2" ambos programas se pueden comunicar a través de Internet y compartir información, o adquirir información sin saber que el dueño de la computadora lo autoriza. Esto frecuentemente trae problemas al querer distinguir si un programa esta autorizado por el dueño o el encargado (administrador) para acceder al sistema. Varios administradores permiten el acceso, pero a la misma vez restringen las carpetas importantes de sus computadoras para no correr el riesgo de perder información vital. Si el programa que se usa para acceder a otra computadora esta autorizado por el encargado de la PC se puede denominar "Herramienta de administración remota", en cambio si el acceso no es permitido o no se avisa que se quiere entrar y se hace a la fuerza el programa recibe el nombre de "Troyano".
Un troyano es un aplicación "disfrazada" de un programa útil, consta de dos programas, el Servidor y el Cliente
El "Servidor" es el que se encarga de abrir un puerto en la PC a la que se quiere tener acceso y deja el puerto a la escucha, es decir esperar a que se realice una conexión al puerto para dar el acceso a la máquina.
Por su parte, el "Cliente", es el programa que se conecta al puerto que el Servidor dejó abierto, solicita que se realice la conexión y después comienza a transmitir información, pidiendo datos de la PC remota, tales como Información del sistema, contraseñas, archivos importantes, etc.

¿Cómo se utilizan?.- Se pueden utilizar de dos formas completamente distintas:
Como herramienta de administración remota: que permite manipular el sistema a distancia, ideal para personas que necesitan urgente un archivo de la PC de su oficina y se encuentran en su casa. Se puede considerar como tal solo cuando el usuario tenga el acceso permitido a esa PC.
Como herramienta para hachear esta es la forma de utilización que prefiere cualquier persona con una conexión a Internet y ganas de espiar lo que hace otra persona conectada a Internet o a su Red privada, también llamada LAN . Pudiendo acceder a sus archivos confidenciales, contraseñas, recursos compartidos, conversaciones que toman lugar en tiempo real, o borrar archivos fundamentales tales como por ejemplo: COMMAND.COM (dejando a la PC "víctima" sin poder arrancar, a menos que el usuario "atacado" sepa iniciar desde un disco de rescate o de inicio.

Los puertos que se dejan a la escucha generalmente son altos, es decir puertos que pasan del número 500 o el 1000, para garantizar que ningún otro programa pueda estar usándolos y cancelar la conexión del troyano.

Ejemplos de troyanos.- A continuación se enumeran una lista de los troyanos más conocidos del Underground, es decir de la sociedad hacker, o más bien todo aquello que sea difícil de encontrar para el usuario común. La palabra UnderGround significa debajo de la tierra, lo que para la mayoría significa algo oculto y qué otro ejemplo más conciso que los programas que usa un hacker. Cabe aclarar que el uso de estos programas comunmente denominados "para hackers" no convierte a nadie pero absolutamente nadie en "hacker". El hacker no se hace de la noche a la mañana, es más, el hacker no se hace, nace...

NetBus: este "troyano" o "herramienta de administración remota" fue uno de los más difundidos en Internet, ganó un gran número de usuarios adictos al programa por su sencillez de uso y la rapidez del mismo. El tamaño del servidor (el encargado de permitir el acceso a la máquina con o sin autorización) ahora parece grande en comparación con los troyanos nuevos. Tamaño del servidor: 495 KB aproximadamente.

Back Oriffice 2000: sin lugar a duda el troyano que más pánico causó en los últimos tiempos. Fue el preferido de todos por ser el primero que salió en Internet con una facilidad de uso impresionante y características que otros troyanos aun no imaginaban, como la renovada parte gráfica. En la última versión del programa se puede notar que fue programado para funciones de administración remota, ya que se nota la programación estructurada y concisa, sin botones de más, ni funciones innecesarias para el usuario final, la mejor versión hasta el momento.

SubSeven: otro troyano que causó un gran impacto, probablemente el más usado en la actualidad, ya que el programa servidor ocupa menos aun que el servidor del NetBus o el Back Oriffice. La parte gráfica es distinta a las demás, la complementan un gran juego de "skins" (texturas, colores, etc.) y mejor facilidad de uso, además incluye nuevas funciones como la desconexión de Internet del equipo remoto, el cuelgue del modem, el cambio de resolución de la pantalla, lista de los passwords que se encuentran en el cache (las contraseñas que el usuario escribió recientemente), y los passwords de la conexión telefónica a redes, es decir la contraseña de internet. Tamaño del servidor: 327 KB

PROTOCOLOS

Protocolos TCP/IP y UDP: como anteriormente quedó aclarado dos programas se pueden conectar entre sí a través de internet o de una LAN.
Internet usa el protocolo TCP/IP que significa "Transmision Control Protocol / Internet Protocol", es el que se encarga de recibir paquetes de información y redirigirlos al usuario final que los solicitó. Este protocolo es el preferido por todos ya que posee una característica que UDP le envidia, TCP/IP puede verificar que el paquete de información haya llegado con éxito al destinatario final, concretando así la transacción.
Por el contrario UDP no puede hacer esto, solo manda el paquete con la información y no verifica que haya llegado satisfactoriamente, poniendo de esta manera en peligro al paquete, ya que puede no llegar entero al destinatario y por lo tanto no sirve si el paquete no llega en su totalidad.
Todas las máquinas que están conectadas a Internet tienen asignadas un número que se forma con 4 cifras de 3 dígitos (que no pueden superar al número 255). Ejemplo del IP máximo que se puede encontrar: 255.255.255.255

Propiedades, métodos y eventos de WinSock

Una vez que tenemos el WinSock control en nuestra barra de controles en Visual Basic ya podemos comenzar a ver las propiedades, eventos y métodos más importantes del control. Para agregarlo manualmente ir a Proyecto> Componentes> y luego seleccionar WinSock Control y Aceptar. Como mencionamos anteriormente este control no es visible en tiempo de ejecución.
Primero abrimos un proyecto (EXE Estándar) y colocamos en control en cualquier parte del formulario. Vamos a comenzar por ver las propiedades, estas pueden ser puestas en tiempo de diseño como también en tiempo de ejecución. A continuación se detallan las propiedades más importantes.

Lista de propiedades más importantes
LocalIP: Devuelve la dirección IP de la máquina local en el formato de cadena con puntos de dirección IP (xxx.xxx.xxx.xxx).
LocalHostName: Devuelve el nombre de la máquina local.
RemoteHost: Establece el equipo remoto al que se quiere solicitar la conexión.
LocalPort: Establece el puerto que se quiere dejar a la escucha.
RemotePort: Establece el número del puerto remoto al que se quiere conectar.
State: Verifica si el Control WinSock esta siendo utilizado o no.
La sintaxis de cada propiedad es Objeto.Propiedad = Valor

Donde Objeto va el nombre del Control WinSock, el nombre predeterminado cuando lo incluimos en alguna aplicación es "WinSock1". Luego le sigue la propiedad que deseamos asignar y finalmente el valor que la misma tomará.

Ejemplo #1
Propiedad LocalIP
Si queremos probar la propiedad LocalIP debemos seguir los siguientes pasos: Crear un Proyecto (EXE Estándar) y agregar el WinSock Control. Luego agregar una etiqueta vacía, es decir un Label. Por último, introduzca el siguiente código.
Agregar etiqueta
Private Sub Form_Load()
Label1.caption = WinSock1.LocalIP
End Sub

Este simple ejemplo nos da de forma rápida nuestro IP, aunque no estemos conectados a Internet el IP aparece igual, solo que siempre va a tomar el valor : 127.0.0.1
Lista de Métodos más importantes.- Ahora que sabemos manejar las propiedades podemos seguir con los Métodos. A continuación se muestra la lista de algunos de los Métodos más importantes del Control WinSock.
Accept: sólo para las aplicaciones de servidor TCP. Este método se utiliza para aceptar una conexión entrante cuando se está tratando un evento ConnectionRequest.
GetData: recupera el bloque actual de datos y lo almacena en una variable de tipo Variant.
Listen: crea un socket y lo establece a modo de escucha.
SendData: envía datos a un equipo remoto.

Lista de Eventos más importantes.-
ConnectionRequest: se produce cuando el equipo remoto solicita una conexión. Sin este evento no se puede llevar a cabo la conexión.
Connect: se produce cuando el equipo local se conecta al equipo remoto y se establece una conexión.
Close: se produce cuando el equipo remoto cierra la conexión. Las aplicaciones deben usar el método Close para cerrar correctamente una conexión TCP.
DataArrival: se produce cuando llegan nuevos datos. Este evento es importante, ya que debemos hacer algo con la información que llega.

La sintaxis de los métodos y eventos es igual a la sintaxis de las propiedades, por lo cual no vamos a hacer referencia a ella.
Conociendo las propiedades, métodos y eventos del Control WinSock podemos pasar a la labor de la programación.
El siguente es un programa Servidor, lo que hace es: designar un puerto, dejarlo a la escucha para aceptar conexiones, si se realiza una petición de conexión aceptarla, y por último enviar datos al Cliente y recibir los datos que éste mande.
Identificación de controles de la aplicación Servidor.- Para poder programar la siguiente aplicación necesitan tener el Control WinSock en el formulario.
Para entender el correcto funcionamiento del protocolo TCP/IP vamos a empezar por programar la aplicación Servidor a la cual luego se conectará el Cliente.

Ejemplo #2.
Comenzamos por crear un proyecto nuevo (EXE estándar) para el Servidor, y agregamos la siguiente lista de controles al formulario principal. La ubicación de dichos controles es a gusto del programador, siempre tratando de que el usuario final este a gusto con el producto y que se pueda manejar libremente sin problemas por el entorno del mismo.
-WinSock Control
-2 cajas de texto (TextBox)
-2 botones.

Cambiar propiedades de los controles.- A continuación hace falta que cambiemos algunas propiedades de los controles, esta es la lista de controles con las respectivas propiedades a cambiar.
Control (nombre predeterminado) Propiedad (nuevo valor)
WinSock1 LocalPort = 888
Text1 Text =
Text2 Text =
Command1 Caption = "Escuchar"
Command2 Caption = "Enviar"

Para que el ejemplo funcione a la perfección conviene que seguir la ubicación de los controles como esta indicado en la siguiente imagen.


Código.- Una vez hecho esto podemos empezar a tipear código. El sangrado del programa es una cuestión de entendimiento para el programador, algunos recurren a éste como otros no, eso también queda a criterio del que programa.

Evento click del Command1
Private Sub Command1_Click()
Winsock1.Listen
End Sub

Esto hace que el Control WinSock empiece a funcionar, escuchando el puerto que se indicó en las propiedades de dicho control. Este puerto es el 888. Ahora si realizamos todo a la perfección el puerto 888 esta siendo vigilado para aceptar conexiones remotas.

Evento DataArrival del WinSock
Private Sub Winsock1_DataArrival(ByVal bytesTotal As Long)
Dim datos As String
Winsock1.GetData datos
Text1.Text = Text1.Text + datos
End Sub

Datos queda transformada en una variable de cadena, y WinSock almacena los datos que recibe del Cliente en el buffer y luego ingresan a la variable datos, dicha variable mostrará su contenido en el control TextBox (Text1).

Evento ConnectionRequest del Winsock
Private Sub Winsock1_ConnectionRequest(ByVal requestID As Long)
Winsock1.Close
Winsock1.Accept requestID
End Sub

Este evento es muy importante, permite aceptar la petición de conexión. Sin este evento el resto del programa no tendría efecto.

Evento Click del command2
Private Sub Command2_Click()
Dim enviar As String
enviar = Text2.Text
Winsock1.SendData enviar
End Sub

Esto permite enviar el texto que se introduzca en el TextBox número 2.

Para seguir programando el Cliente hace falta crear un nuevo proyecto y en el formulario principal incluir la siguiente lista de controles:
- WinSock Control
- 3 cajas de texto (TextBox)
- 2 botones.

Cambiar propiedades de los controles.- Como lo hicimos anteriormente hace falta cambiar algunas propiedades. Debajo la lista de controles con las respectivas propiedades para cambiar.
Control (nombre predeterminado) Propiedad (nuevo valor)
WinSock1 LocalPort = 888
Text1 Text =
Text2 Text =
Text3 Text =
Command1 Caption = "Conectar"
Command2 Caption = "Enviar"
Para tener una referencia de cómo situar los controles observe la siguiente captura.

Código.- Evento click del Command1
Private Sub Command1_Click()
Winsock1.RemoteHost = Text3.Text
Winsock1.Connect
End Sub

El evento connect permite conectar al programa servidor que esta esperando la solicitud, este evento requiere un parámetro fundamental, el IP o nombre de host el cual es introducido previamente a la conexión en el cuadro de texto número 3 (Text3).

Evento DataArrival del WinSock
Private Sub Winsock1_DataArrival(ByVal bytesTotal As Long)
Dim datos As String
Winsock1.GetData datos
Text1.Text = Text1.Text + datos
End Sub

Esto permite a la aplicación (a través de WinSock) recibir información del servidor y mostrarla en pantalla.

Evento Click del command2
Private Sub Command2_Click()
Dim enviar As String
enviar = Text2.Text
Winsock1.SendData enviar
End Sub

Estas instrucciones son necesarias para enviar información al servidor.
Este ejemplo del primer programa Cliente / Servidor es muy simple, para utilizarlo al máximo es necesario por ejemplo poner las propiedades de los TextBox en Multiline, lo que hace que si los datos recibidos exceden el tamaño del TextBox estos datos vayan directo a la línea de abajo.

Esto seria todo hasta otra
Y ya sabes cualquier duda preguntais

lunes, 26 de abril de 2010

Como virtualizar Windows XP en Windows 7

Hoy os explicare pasito a pasito como virtualizar windows Xp en windows 7

Empezamos:

Con Windows 7, como con cualquier otro SO, se pueden virtualizar sistemas operativos usando Virtual PC, Virtual Box u otros. La particularidad que tiene Windows 7 es que incorpora esta prestación de fábrica, aunque no automáticamente, es decir, es un complemento que le hemos de añadir a la instalación inicial del sistema operativo para disponer de un Windows XP dentro de nuestro Windows 7, con la ventaja de que tendremos un Windows XP SP3 con licencia válida para emularlo en Windows 7.

Los requisitos que se han de cumplir para aprovechar esta prestación es que tu procesador incorpore instrucciones para acelerar la emulación. Hay publicada una lista de los procesadores que en la actualidad lo soportan y son los siguientes:

CPUS de PC’s
Core 2 Duo
E4300/4400/4500/4600/4700 NO
E6300/6320/6400/6420/6540/6550 SÍ
E6600/6700/6750/6850 SÍ
E7200/7300/7400/7500 NO
E8190 NO
E8200/8300/8400/8500/8600 SÍ
Core 2 Extreme
QX6700/6800/6850 SÍ
QX9650/9770/9775 SÍ
X6800 SÍ
Core 2 Quad
Q6600/6700 SÍ
Q8200/8200S/8300/8400/8400S NO
Q9300/9400/9400S SÍ
Q9450/9550/9550S/9650 SÍ
Core i7/Core i7 Extreme
I7-920/940 SÍ
I7-965 SÍ
Pentium D/Pentium EE
805/820/830/840 NO
915/925/935/945 NO
920/930/940/950/960 SÍ
955/965 SÍ
Pentium for Desktop
E2140/2160/2180/2200/2220 NO
E5200/5300/5400 NO


CPUS de portátiles

Core 2 Duo Mobile
L7200/7300/7400/7500 SÍ
P7350/7450 NO
P7370 SÍ
P8400/8600/8700/9500/9600 SÍ
SL9300/9400/9600 SÍ
SP9300/9400/9600 SÍ
SU9300/9400/9600 SÍ
T5200/5250/5270/5300/5450/5470 NO
T5500/5600 SÍ
T5550/5670/5750/5800/5850/5870
/5900 NO
T6400/6570 NO
T7100/7200/7250/7300/7400 SÍ
T7500/7600/7700/7800 SÍ
T8100/8300 SÍ
T9300/9400/9500/9550/9600/9800 SÍ
U7500/U7600 SÍ
Core 2 Extreme Mobile
QX9300 SÍ
X7800/7900 SÍ
X9000/9100 SÍ
Core 2 Quad Mobile
Q9000 SÍ
Q9100 NO
Core 2 Solo
SU3300/3500 SÍ
U2100/2200 SÍ
Core Duo
L2300/2400/2500 SÍ
T2050/2250 NO
T2300/2400/2500/2600/2700 SÍ
T2300E/2350/2450 NO
U2400/2500 SÍ
Core Solo
T1300/1400 SÍ
T1350 NO
U1300/1400/1500 SÍ


1. Descarga del marterial necesario
Lo primero que hemos de hacer lógicamente es descargar e instalar el complemento para activar Virtual Pc en Windows 7 y en segundo lugar la instalación virtual de Windows XP SP3:

Descargar Virtual Windows XP.

Selecionas la parte que se mustra en la foto con un circulo:



2. Instalación.
Instalamos en primer lugar el complemento del Virtual Pc para Windows 7. La licencia de uso del complemento:



Tras la instalación requerirá reinicio:



3. Inicio Virtual Windows XP.
Iniciamos el asistente de instalación de Virtual Windows XP:



Ubicación de la instalación:



Es muy rápido el progreso…



En la siguiente ventana le damos a Finalizar

Como, podemos ver en el directorio de instalación nos ha quedado un disco duro virtual:



Aquí podemos, ver a Virtual Windows XP entre los programas instalados en Windows 7 para iniciarlo en cualquier momento:



Al lanzarlo por primera vez nos aparece el asistente de instalación con su correspondente licencia de uso:



Por solicita una contraseña para el inicio de sesión y nos propone un el nombre de cuenta user para el inicio de sesión, el cual se podrá cambiar desde el propio entorno de Windows XP. Recomendable marcar que recuerde las credenciales:




De no indicarle que te los recuerde, cada vez que inicies una aplicación o la máquina virtual te pedirá usuario y contraseña, aunque desde aquí también le puedes decir que te recuerde:



Actualizaciones automáticas (a tu gusto):



Progreso de configuración, inicialización y habilitado de integración (para tener acceso a impresoras, unidades, portapapeles y tarjetas inteligentes de la máquina nativa, es decir, de Windows 7):





Y aquí estamos en el entorno Windows XP virtualizado en Windows 7:

Windows 7

4. Instalación e inicio de aplicaciones.
Una de las novedades de esta virtualización de Windows XP en Windows 7 está relacionada con la instalación de aplicaciones en la máquina Virtual, ya que todo aquello que instalemos, tendremos acceso desde Windows 7 como si de una aplicación más se tratara.

Procedo a instalar Winrar en Virtual Windows XP y automáticamente ya me figura como aplicación virtual entre mis aplicaciones de Windows 7:

Menu windows 7

Para iniciar aplicaciones en virtual, la máquina virtual ha de estar cerrada, de hecho, el propio sistema te avisa por si se te pasa:



Nos procesa la petición:



Y aquí tenemos el compresor con el aspecto de Windows XP emulado en Windows 7:



Esta función será muy útil para aquellos programas antiguos que se resistan a Windows 7. Igual que para el inicio de aplicaciones, el escritorio de la máquina virtual de Windows XP no se podrá iniciar mientras haya aplicaciones abiertas, de lo cual el propio sistema te avisa por si no las tienes controladas:



4. A tener en cuenta.
La máquina virtual que se instala por defecto confirugar 256 mb de ram para xp, los cuales, si no le instalas muchas aplicaciones serían más que suficientes para el correcto funcionamiento. La red es compartida y para la correcta integración de las unidades y demás has de permitir el tráfico netbios entre tu máquina y la virtual, en el caso de tener firewall.

La máquina virtual por defecto al cerrarse se hiberna, de esta forma el acceso puntual a aplicaciones con emulación es más rápida, casi instantánea y no has de esperar a que se cargue. Recomendable dejarla así para ganar tiempo.

5. Errores que te pueden aparecer.
El error más frecuente, al margen de los que no me he encontrado y que puedan deberse a incompatibilidad de tu procesador, para lo que tendrás que asegurarte que éste soporta la emulación, es el que aparece cuando la emulación por hardware no está activada:



Tal y como indica, hay que acceder a la BIOS de tu placa y habilitarla, ya que por defecto, al menos en mi sistema Core I7/Intel x58 venía deshabilitada, y supongo que en la mayoría también lo estará:

BIOS

Bueno y esto seria todo el proceso

Cualquier problema me enviáis un correo electrónico y intentare resolverlo

Pero en este caso esta todo muy bien esplicado

Hasta otra

sábado, 24 de abril de 2010

Virus por msn


Pasos
Abre Block de Notas.
Pon lo siguiente: shutdown -s -t 02 Guárdalo con el nombre que quieras, pero al final, pon .bat
(ej.: Virus.bat)
Si quieres enviarlo por el msn, mueve este documento del block de notas a una carpeta comprimida en zip.

Consejos
Si lo vas a enviar por msn, no olvides cambiar el nombre por algún otro, como por ejemplo, si lo guardaste como Virus.bat, cambia el "virus" por alguna otra palabra, como "Carros famosos" sin quitar el .bat, porque eso es lo importante


Si vas a probar el documento,tienes que hacer doble clic y presionar f4 por que si no,
tendras que reiniciar tu pc

jueves, 22 de abril de 2010

Como construir una antena gps para psp

Hoy os enseñare a construir una antena gps para Vuestra psp



Necesitareis:
* Una PSP (si no esto no tendria sentido)
* Un GPS Holux GPSlim 236 (otros podrían ser compatibles, lo único necesario es que tengan salida serie. Además habría que comprobar los pines y la tensión de salida).
* Un cable que por un lado sea mini-USB macho (no el que incluye el GPS, ése no vale)
* El control remoto de la PSP (el que incluye el Value Pack)
* Resistencia de 1 KOhm (1000 ohmios, vamos)
* Soldador, estaño, cinta aislante…

Lo primero que tenemos que hacer es cortar el cable del control remoto de la PSP. Si no queréis quedaros sin el original, en eBay podéis conseguir otro por 6 ó 7 euros, cosa recomendable.




Dejamos los cables bien separados y pelados. Y ahora viene la que para mí fue la parte más laboriosa: averiguar qué cable pertenece a cada pin. En la imagen siguiente se explica qué pines hay que unir, pero no dice los colores. En alguna web vi los colores que en teoría se correspondían, pero en mi caso no coincidía ninguno. Así que para evitarse problemas recomiendo probar cable por cable y pin por pin.



Los hilos parece que vienen barnizados, así que habrá que rascarlos un poco o si no no nos darán continuidad. Para hacer la comprobación de qué cable corresponde a cada pin, utilizaremos un polímetro. Esta es la combinación que tenía mi control remoto:



A, B y C son respectivamente la punta, el anillo central y el trasero del jack de audio.


Una vez identificados los cables, basta con soldar, según el esquema de arriba, el GND de la PSP con el GND del GPS, y el RXD de la PSP con la resistencia y el TXD del GPS, siguiendo el esquema de arriba.

Otra cosa: también necesitaremos identificar los pines y cables del cable USB, para poder soldar correctamente a donde sea necesario. Para ello viene útil esta web

Os deveria quedar una cosa asi:



Aquí con el programa que prueba la funcionalidad del GPS:



Y aquí probándolo en un mapa de verdad:



Por cierto, el programa para ver los mapas se llama MapThis!, y lo podemos encontrar en la página de su autor, Deniska. También allí encontraremos el descargador de mapas de Google Maps y otros servicios.

y esto es todo Espero que os sea util
Si por lo que sea no os funciona enviarme un correo sobre cual es problema y intentare solventarlo