30 may 2014

SUPER GRUB 2 DISK, OTRO BUEN GESTOR DE ARRENQUE MÚLTIPLE


Todo el mundo, o casi todo el mundo, cuando hablamos de un gestor de arranque múltiple nos viene a la cabeza, o por lo menos se nos pasa por la mente el LiveCD Hiren's Boot CD, todo un clásico que lleva ya mucho tiempo con nosotros desde la primera Release hasta la versión 15.2, la más actual. ¿A quién no le ha sacado de algún que otro apuro cuando nos hemos cargado intencionadamente o no el MBR?. Es una herramienta imprescindible, que para el que no la conozca le invito a que curiosee un poco, le sorprenderá gratamente.


Cómo no es "100% legal", según dicen algunas personas es sólo un 95%, debido a que contiene un conjunto de herramientas que no son todas del tipo "Freeware", o sea, no son todas gratuitas, no se puede descargar el LiveCD completo desde la web oficial, pero se puede descargar desde cualquier otra con la ayuda de Google, o desde esté link, IR.

Sin mucho más que decir al respecto del Gestor de arranque por excelencia para muchos, os presento Super Grub 2 Disk, otra muy buena opción para tenerla en cuenta, que se renueva desde su primera versión 1.98s  allá por Octubre de 2010.


29 may 2014

TRUECRYPT, ¿¿¡¡ PROYECTO CERRADO E INSEGURO !!??


TrueCrypt ya no es seguro, y además se comunica oficialmente el fin del proyecto,  eso es lo que se anuncia hoy desde su página oficial AQUÍ, la cual ahora nos redirige a otra alojada en SourceForce, donde se informa advirtiendo al público que su uso ya no es seguro, por problemas de seguridad. Cómo se puede ver en éstas dos imágenes.





Todo se produce de manera muy misteriosa, porque además de que se aconseja migrar al Bitlocker de Windows, todo esto surge después de haber terminado la primera auditoría por personal ajeno e independiente al proyecto. VER ENTRADA ANTERIOR EN EL BLOG. En la que aunque no se encontraron con nada relativamente peligroso, sí que había pequeños problemillas. Se está especulando si realmente existe algún “backdoor” en éste programa de código abierto, tal y como se apuntaba extraoficialmente. También se está especulando con que la página este robada y sea todo un bulo. Todo pronto se sabrá, de momento la noticia es esa. Además otra cosa a destacar es que con la última versión 7.2, colgada en la página de TrueCrypt, el instalador de Windows 8.1 ahora lo bloquea y no deja instalarlo, cosa que suele suceder con programas con algún tipo de malware.

Todo éste misterio aumenta porque además, Matthew Green quien ayudo en la primera auditoría al programa, no ha tenido noticias previas sobre el supuesto abandono del proyecto, el anuncio le parece auténtico y sus intentos por contactar con los responsables del proyecto, cuya identidad es hasta cierto punto secreta, no han tenido éxito.

Os aconsejo  no descargar la nueva versión 7.2, y no tocar nada más hasta que la situación se aclare. Todo es cuestión de tiempo.

Link oficial redireccionado, IR.

17 may 2014

GRAMPUS, PERFECTO PARA FORENSES Y PENTESTERS


Ya está disponible la versión beta de GRAMPUS, una herramienta escrita en Python dirigida a los pentesters y a los analistas forenses. GRAMPUS se utiliza para extraer/analizar y editar/eliminar metadatos de documentos de oficina, documentos Open Office, pdf, aplicaciones, imágenes, archivos de audio/vídeo, archivos comprimidos, etc. Grampus incluye hacking con Google y Shodan para encontrar documentos públicos en un sitio web y permite descargar y analizar los documentos encontrados.



Repositorio en Bitbucket, AQUÍ.
Descargas, AQUÍ.
Source, AQUÍ.
Twitter, IR.

Guías de usuario: 

ESPAÑOL, AQUÍ.
INGLES, AQUÍ.


6 may 2014

APPLE, FACEBOOK, MICROSOFT Y GOOGLE SE UNEN A YAHOO


Ya lo hizo Yahoo hace tiempo, concretamente en Junio de 2013, y ahora se le unen otros grandes del sector, modificando y/o añadiendo nuevas politicas de servicio, en las que notificaran ( o eso dicen...), cuando un gobierno solicite información detallada personal sobre un usuario.


Todo viene a raiz de las polémicas filtraciones de Edward Snowden sobre la vigilancia masiva que ha sufrido todo el mundo, o casi todo.

También se comenta que ahora los ciberdelincuentes tienen más tiempo de reacción, pudiendo escapar incluso tras cometer algun delito. Sería como si alguien robara algo en un supermercado, y tras llegar a casa, le llamara la policia avisandole de que van a ir a detenerlo, lógicamente para el delincuente mucho mejor. Pero en este mundo virtual nunca esta de más que se nos informe cuando alguien, a nuestras espaldas, está solicitando e incluso almacenando información personal sin nuestro consentimiento. Se puede tomar por el lado positivo o negativo, yo me decanto por el primero.