domingo, 14 de julio de 2013

ALTERNATIVAS LIBRES AL SOFTWARE PRIVATIVO (PRISM)



En resumidas cuentas, el PRISM es un sistema informático de inteligencia de la NSA (agencia de seguridad nacional) de EEUU, que aparentemente tiene acceso a los datos de usuarios de todo el mundo gracias a un acceso directo a los servidores de algunas empresas de internet del mismo país.
Además, se sabe que existe un proyecto parecido protagonizado por la Inteligencia Británica llamado "Tempora", que accedería a la red de fibra óptica, donde circula el mayor tráfico de internet mundial.
Les paso esta alternativas para salir de este sistema de vigilancia.

https://prism-break.org/





sábado, 22 de junio de 2013

#BIG BROTHER TODO LO VE

Desde el año 2000, EE.UU. ha enviado hasta 300.000 cartas de este tipo, solicitando nombre, dirección, tiempo de servicio y otras informaciones a la cuenta de los usuarios.

Esta técnica, que utiliza la oficina investigadora de EE.UU. para la recolección de datos electrónicos sin orden judicial, posee fuertes críticas por parte de los activistas pro "derechos humanos", quienes tachan la medida de violación de la privacidad, pues no requiere de la aprobación de un tribunal y prohíbe revelar la existencia de tales peticiones secretas.
Por tal motivo les muestro uno de los software mas sofisticados para la famosa operación BIG BROTHER o como lo quieran llamar.

PRISM se emplea como un medio para la vigilancia a fondo de las comunicaciones y otras informaciones almacenadas. El programa tiene como objetivos a aquellos ciudadanos que vivan fuera de Estados Unidos o sean extranjeros, aunque también se incluyen a los ciudadanos estadounidenses que hayan mantenido contactos con personas que habitan fuera de las fronteras del país.Los datos que supuesta mente obtiene   incluyen correos electrónicos, vídeos, chat de voz, fotos, direcciones IP, notificaciones de inicio de sesión, transferencia de archivos o detalles sobre perfiles en redes sociales.

Presentación del PRISM


Imagen de lo que recopila 

Esta imagen es un trabajo de un militar de EE.UU. o el Departamento de Defensa de los empleados, recibidas o hechas como parte de las funciones oficiales de esa persona. Como trabajo del gobierno federal de los EE.UU. , la imagen está en el dominio público .


Advertencia: Uno o varios elementos en esta imagen están protegidos por derechos de autor.
Algunas partes de este archivo ( Logos de diferentes empresas en la parte superior de la diapositiva ) no son totalmente gratis, pero se cree que es de minimis para este trabajo: Los derivados de este archivo que se centran más en el aspecto no-libre (s) pueden no calificar como de minimis y pueden ser violaciones de derechos de autor. Como consecuencia directa que podría ser necesario revisar la situación de derechos de autor si se recorta la imagen. Todos los logos son propiedad de sus respectivos dueños .



sábado, 15 de junio de 2013

Linux Kernel Exploit portado a Android

  El reciente descubrimiento de un Kernel Linux CVE-2013-2094 Local vulnerabilidad de escalada de privilegios (CVE-2013-2094) en los contadores de rendimiento para Linux (PCL)-actualmente explotados en diversas plataformas-ahora se ha modificado para que funcione en el sistema operativo Android sistema.

Para cualquiera familiarizado con el sistema operativo Android, que se basa del Linux de código abierto del sistema operativo. Esto significa que muchas de las vulnerabilidades basadas en el núcleo Linux descubiertos tienen la posibilidad de ser explotados en los dispositivos Android. Sin embargo, con diferentes dispositivos Android que utilizan diferentes versiones del kernel de Linux, sólo ciertos dispositivos pueden verse afectados por un exploit en particular.

Exploits de escalada de privilegios son especialmente peligrosos, ya que pueden permitir a los ciberdelincuentes tomar el control completo sobre el dispositivo comprometido. Normalmente, el sistema operativo Android areneros cada aplicación para que no puedan realizar operaciones sensibles del sistema o interferir con otras aplicaciones instaladas. En el pasado, hemos visto el uso de software malicioso explota una escalada de privilegios para acceder a datos de otras aplicaciones, prevenir desinstalar, esconderse, y pasar por alto el modelo de permisos de Android para permitir comportamientos tales como el envío de mensajes SMS Premium sin la autorización del usuario.

En el 2011 el blog de ​​Android.Rootcager , exploits de escalada de privilegios se incorporan rápidamente a malware, por lo que esperamos ver malware para Android que incorpora esta nueva escalada exploit privilegio en poco tiempo.

Symantec continuará vigilando el panorama de amenazas para el uso de los exploits. Hasta que un parche está disponible para todos los dispositivos Android afectados por esta vulnerabilidad, y para evitar convertirse en una víctima de aplicaciones maliciosas, recomendamos que sólo utilice los mercados de buena reputación para la descarga e instalación de aplicaciones.

Si usted sospecha que su dispositivo Android ha sido comprometida de alguna manera, asegúrese de descargar la última versión de Norton Mobile Security y realizar un análisis completo.

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerabilidad


El kernel de Linux es propenso a una vulnerabilidad de escalada de privilegios local. atacantes locales pueden explotar el problema para ejecutar código arbitrario con privilegios elevados o bloquear el sistema, negando efectivamente el servicio a los usuarios legítimos.

Linux Kernel CVE-2013-2094 Escalada local de Vulnerabilidad Privilege

http://www.securityfocus.com/data/vulnerabilities/exploits/59846.c
http://www.securityfocus.com/data/vulnerabilities/exploits/59846-1.c

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerability
Referencia 
http://www.kernel.org/

Fuentes: Symantec Connect / SecurityFocus 

domingo, 26 de mayo de 2013

Problemas de conectividad Speedy Argentina

Tal vez te parezca una tontería porque quien puede leer esto, obviamente NO debes tener  problemas de acceso a internet. Pero esto está pasando ahora mismo en todo momento. En este momento una gran cantidad de usuarios de Speedy en todo el país no cuentan con conexión a Internet producto de un "error general de configuración" según comentaron desde call center de la Telefónica.
Se trata, según informaron, de un error de autenticación por el que las centrales de Speedy cortan el servicio debido a que interpretan que se está iniciando sesión con una contraseña incorrecta.El error de la central es bastante raro, los routers adquieren IP pero la navegación se encuentra impedida. Por lo que a mi respecta puede ser un error en algunos sectores de la base de datos de usuarios de la empresa, como que el AD (active directory) no reconoce a los usuarios-
MAL MUY MAL 

domingo, 5 de mayo de 2013

Software para espiar a sus ciudadanos


Se trata del kit de herramientas, conocido como FinFisher o FinSpy, que se instala después de que el destinatario acepte la actualización falsa de un software de uso común. El kit está diseñado para evitar ser detectado por los programas antivirus. 
La aplicación fue desarrollada por la compañía británica Gamma Internacional UK Ltd, que vende su producto exclusivamente a los gobiernos. 
El centro descubrió que el FinSpy “hace uso de la marca y código de Mozilla”, lo que le ayuda a despistar a los usuarios. 


domingo, 28 de abril de 2013

¿Qué es el 'Alice Day'?



Los pedófilos tienen varios días internacionales de festejo como el 25 de Abril, que es el Alice Day, donde festejan tener la herramienta del SAP/ PAS, síndrome inexistente creado por el pedófilo confeso Richard A. Gardner que decía que no había delito si el niño gozaba cuando tenia relaciones con el adulto. Esto es el síndrome de alineación parental que en Argentina muchos jueces, abogados y peritos usan por no haber leído los libros originales de Gardner en ingles.

Desde 1997 el Movimiento Pedófilo Internacional festeja el Día del Orgullo Pedófilo el primer sábado de verano en el Hemisferio Norte y Sur. Esto está ampliamente documentado y por la promoción de esto fue preso en su momento Jimmy Wales, creador de Wikipedia.

Todo pedófilo es un abusador de menores, no existe pedófilo no abusador de menores.  Basta entrar en las páginas y leerlos. Como el Castillo Azul o boylover.net y boylover.org, y los que promocionan el Alice Day.

La mayor jurisprudencia positiva de los últimos días fue de Chile, donde condenaron un funcionario público a 60 años de prisión por haber abusado de sus tres hijas.

El Código Penal y el Procesal Penal argentino deben ser agiornados como los son todos hoy día en los países evolucionados, incluyendo año a año los delitos nuevos que van surgiendo, como en Rusia que está penado el hecho de ver pornografía infantil y la condena es tanto para el que la ve como para el servidor de Internet que la facilita.

Fuente : La mujer de purpura

domingo, 21 de abril de 2013

LA SEGUNDA ETAPA DE BIG BROTHER - LEY CISPA


Cyber Intelligence Sharing and Protection Act o HR-3523


Proyecto de ley en los Estados Unidos que permita el intercambio de información de tráfico de Internet entre el gobierno de EE.UU. y cierta tecnología y las empresas de manufactura. El objetivo declarado del proyecto es ayudar al Gobierno de los EE.UU. investigar las amenazas cibernéticas y garantizar la seguridad de las redes contra los ataques cibernéticos. (Va para tod el mundo)

Busquedas