Jul 24

Funcionamiento DNS

Fantástico: como si no hubieran suficientes amenazas en la red, ahora una falla en el DNS, el mecanismo que hace que puedas teclear una dirección de un sitio en vez de un montón de números sin sentido, se ha filtrado a la red. El filtrado de este error lo hizo una compañía de seguridad por equivocación (me atrevo a decir que sus clientes van a empezar a irse… ) al publicar un artículo en su sitio, una situación desafortunada, pues dicha falla se había mantenido en secreto por el descubridor de la misma, Dan Kaminsky, y con justa razón. El fallo que descubrió Kaminsky usa otras fallas conocidas en el sistema DNS, pero las usa en una forma “novedosa” (término que uso con mucha reserva): al parecer, el error tiene que ver con la forma en que los clientes y servidores DNS obtienen información de otros servidores DNS en Internet: cuando un servidor DNS no conoce la IP de una computadora, le pregunta a otro servidor DNS. Al usar envenenamiento de caché, el atacante puede engañar al software DNS de modo que crea que sitios legítimos apuntan hacia direcciones IP malignas, seguramente para intentos de infección y phishing.

Continuar leyendo »

escrito por Dr. Ogalinski \\ tags: , , , , , , ,

May 30

En el último video de Weezer (banda que por cierto ni me interesa ni me gusta) salen casi todos los memes en video que todos nosotros hemos hecho famosos. Veamos cuales están incluidos: Gary Brolsma del Numa Numa Dance, Tay Zonday de Chocolate Rain, el tarado de las playeras, el andrógino de “Leave Britney alone!!!”, el ultra famoso (y uno de mis favoritos) Afro Ninja, y un clásico de los memes en YouTube, el de los Mento’s y la Coca Light. Sin más preámbulo, aquí tienen el video:

escrito por Dr. Ogalinski \\ tags: , , , , , , , , , ,

May 07

Logo de Internet ExplorerSiempre que hay un service pack nuevo hay alguna sorpresa, y esta vez no es la excepción: Microsoft advirtió a los usuarios que quieran actualizar sus instalaciones de Windows XP al nuevo Service Pack 3 (SP3) que no podrán pasar de Internet Explorer 7.0 (IE7) a Internet Explorer 6.0 (IE6), a menos que desinstalen el SP3. En pocas palabras, no se podrá desinstalar Internet Explorer 7.0 después de actualizar al Service Pack 3. Sin embargo, no es un bug, es una característica, pues se comporta así por diseño: el nuevo SP3 incluye versiones nuevas de archivos del navegador viejo, y si dejaran que se pudiera llevar a cabo revertir la instalación del IE7 dejaría a la instalación de Windows en un “estado mezclado”, el cual no tiene soporte por parte de Microsoft y es bastante inestable.

Aquellos que quieran pasar de IE7 a IE6 tendrán que hacerlo antes de actualizarse al SP3; después de hacer esto, entonces ya puedes instalar el IE7, y entonces podrás regresar a IE6 sin ningún problema. Y ya que estamos hablando de las versiones de Internet Explorer y su relación con este nuevo service pack, si eres de los que instalaron el Internet Explorer 8 Beta 1, no se te será ofrecido el SP3, igual por posibles problemas de estabilidad. Maldichión

Fuente: InfoWorld

escrito por Dr. Ogalinski \\ tags: , , , , , , , ,

Mar 10

ACID2 triste...Todos esperábamos que la prueba de estándares ACID3 le diera una arrastrada a todos los navegadores, sobre todo por las características que dicha prueba evalúa: la capacidad de mostrar gráficos empotrados en código HTML, cumplimiento con CSS3, cumplimiento con DOM, fuentes descargables (CSS2), nuevos formatos gráficos y soporte de Unicode. Y no estábamos mal, porque el sitio Anomalous Anomaly se encargó de probarlos todos (los navegadores), y en la actualidad ningún navegador disponible puede satisfacer a esta prueba al 100%. Sin embargo, hay varias estadísticas interesantes que vale la pena resaltar. En primer lugar, no le fue bien a Internet Explorer 8 y a FireFox 3.0, ambos bajo la plataforma de Windows Vista a pesar de lo que se ha dicho de ellos anteriormente, aunque le fue un poco mejor a FireFox.

La mejor versión de FireFox fue la quinta beta aún sin liberar, que totalizó un 69% de las pruebas, pero bajo Mac OS. El navegador que está a la cabeza bajo Windows Vista es Opera 9.5 beta, y eso con un 60% de las pruebas. En general, a todos los navegadores les fue mal bajo Vista, pero en sus contrapartes bajo Mac OS les fue mejor. Seguramente te preguntas cual fue el mejor navegador, y ese fue Safari, en una versión especialmente afinada para las pruebas, con un muy impresionante 90% de las pruebas completadas.

Leer nota completa en Daily Tech.

escrito por Dr. Ogalinski \\ tags: , , , , , , , , ,

Mar 05

Internet ExplorerMicrosoft liberó hoy algunas de las características de su próximo Internet Explorer 8, e incluso en una de las páginas que publicaron hay unos links que por el momento todavía no están activos, pero que seguramente lo estarán pronto, muy probablemente el día de hoy, debido a la conferencia MIX08. Por medio de las páginas de Microsoft nos enteramos de las nuevas características: ahora Internet Explorer tendrá una protección automática contra fallos, es decir, lo mismo que tiene FireFox cuando se cierra inesperadamente: cuando se te cierre el Internet Explorer, la próxima vez que lo inicies  tratará de restaurar todo lo que estabas viendo antes de que se fallara. También habrá una nueva característica llamada Activities (Actividades), la cual consiste en enviar un enlace, una página web o un recorte hacia Digg, Windows Live Maps, FaceBook, y otros más, sin copiar y pegar.

La última característica del grupo es WebSlices, la cual consistirá en que te podrás suscribir a sólo una parte de un sitio, de modo que los webmasters puedan añadir WebSlices a sus páginas y el IE8 las irá encontrando e integrándolas en un menú. Del resto de las características no hay mucho, excepto la tan satanizada compatibilidad con el test ACID2 de soporte de estándares. Por otra parte, la beta de Internet Explorer 8 estará disponible hoy a las 12:00 PST. Sólo para los valientes.

Leer notas completas en Download Squad y On10.

escrito por Dr. Ogalinski \\ tags: , , , , ,

Ene 23

FireFoxMozilla está trabajando para arreglar una falla en el navegador FireFox, misma que podría darle acceso a atancantes no autorizados a datos en la máquina de la víctima. El problema es similar a otras fallas de fugas encontradas con anterioridad en FireFox. Un investigador demostró con código como se puede leer el contenido de las preferencias de Mozilla Thunderbird, pero cree que los atacantes puedan usar variedades del código para obtener otros tipos de información.

Esta falla se suma a la lista de vulnerabilidades que han encontrado los hackers en meses recientes, para tomar ventaja de la forma en que los navegadores pasan información entre varios componentes del sistema operativo Windows. Una de estas fallas fue la tan mentada vulnerabilidad del URI (Uniform Resource Identifier), que dió de que hablar, tanto por parte de Internet Explorer como por la parte de FireFox. Regresando al tema, esta nueva vulnerabilidad sólo afecta a ciertos complementos de FireFox, como la barra de descargas o GreaseMonkey.

Leer nota completa  en InfoWorld.

escrito por Dr. Ogalinski \\ tags: , , , , , , , , ,

Ene 21

Logo de Microsoft WindowsEl próximo 12 de febrero habrá una actualización a Internet Explorer 7 aunque muchos no lo quieran. Bueno, al menos si dejan que suceda. Microsoft ha advertido a los administradores corporativos de que el mes entrante todos los Internet Explorer se actualizarán a la versión 7 por medio del Windows Server Update Services (WSUS), aunque también informa de como mantener las versiones 6 (IE6) si es que así lo desean. Dicha actualización tendrá lugar el 12 de febrero. Todos aquellos administradores que tengan configurado WSUS de modo que acepte automáticamente las actualizaciones rollup, tendrán que tomar previsiones para evitar tales.

Esto pudiese representar un problema para muchas empresas, pues de acuerdo con las estadísticas, una de cada tres PC todavía tiene Internet Explorer 6, así que más vale prevenir que lamentar después. Llama la atención que desde que Microsoft iba a sacar el IE7 pensó que sería necesario proteger las instalaciones de IE6, y para esto liberó un kit de protección para la antigua versión…pero ahora que pone esta actualización en la cola del WSUS y no hay forma de bloquearla…pero hay un kit de bloqueo…estoy confundido. 

Leer nota completa en InfoWorld.

escrito por Dr. Ogalinski \\ tags: , , , , ,