2 jun 2015

CIERRA YOUNITED, LA NUBE DE F-SECURE

Según anuncian oficialmente en su web, Younited, "Younited by F-Secure will be discontinued on October 1, 2015".

Toda una pena para los que usabamos sus servicios, tanto via web como en el smartphone, contaba (bueno aún cuenta) con una fiabilidad excelente y un trato muy profesional.


Si entramos en su web oficial podemos ver:

"We are sorry to inform you that we are shutting down our personal cloud storage service on October1, 2015. We are refocusing our product portfolio, and younited by F-Secure will not be developed further. Younited by F-Secure and younited events by F-Secure will no longer be available after October 1, 2015".

Vendría a decir algo como:

"Lamentamos informarle que cerraremos nuestro servicio de almacenamiento personal en la nube el 01 de Octubre de 2015. Estamos reorientando nuestro catalogo de productos y Younited de F-Secure no será desarrollado más. Younited de F-Secure y Younited "events" de F-Secure ya no estarán disponibles después del 01 de Octubre de 2015".

Nos recomiendan que hagamos un backup de todos nuestros datos alojados en sus servidores y los transfiramos a otro lugar, ya sea un disco duro local, o en otro servicio en la nube. A partir de esa fecha, ya no será posible la recuperación de los datos almacenados ya que procederán al borrado del contenido de todas sus cuentas en sus servidores.

Como alternativa podemos usar cualquiera de los servicios de almacenamiento en la nube que existen, aquí podemos ver unos cuantos y sus características.

- Comparison of online backup services. VER.
- Comparison of file hosting services. VER.

Cita anterior que se hacía en el Blog sobre Younited, VER.

16 may 2015

FUCKINGSCAN.ME, ALTERNATIVA A VIRUSTOTAL

Seguramente muchos de vosotros ya conocéis de sobra VIRUSTOTAL, empresa Española adquirida en septiembre de 2012 por Google y a que se dedica, según ellos mismos, "VirusTotal es un servicio gratuito que analiza archivos y URLs sospechosas facilitando la rápida detección de virus, gusanos, troyanos y todo tipo de malware.".


La peculiaridad de ésta plataforma no llega a gustar a todo el mundo, sobretodo en el mundo underground, es que cada archivo que analiza es reenviado a las empresas de seguridad para su conociemiento, lo cual tiene su parte buena y su parte mala, dependiendo en el mundo que te muevas.

Por éste motivo surgen soluciones alternativas, como es el caso de Fucking Scan.Me. Con ésta opción podemos analizar nuestros archivos con 35 motores antivirus diferentes sin ser reportados a las empresas de software de seguridad.


Si hay que ponerle alguna pega a ésta alternativa es que alguna vez se muestras anuncios, pero ahí entra yá la opinión de cada uno, y si le compensa o no su uso. En la practica si no te importa que se envien los archivos a las casas de antivurus puedes usar VIRUSTOTAL, y si en algún caso en particular no te interesa, puedes usar ésta alternativa. En la primera opción, VirusTotal, cuando enviamos los archivos se registran cada uno únicamente, me refiero con su Hash.


15 may 2015

VENOM, (VIRTUALIZED EVIRONMENT NEGLECTED OPERATIONS MANIPULATION)

Ésta es la nueva vulnerabilidad que afecta a los sistemas de virtualizacion basados en QEMU (emulador de fuente abierta), ha sido descubierta por Jason Geffner, invesitagor de CrowdStrike. Se le ha asignado el identificador CVE-2015-3456.

Se trata de un desbordamiento de buffer que afecta al emulador de FDC (Floppy Disk Controller), permitiendo a un atacante acceder al disco físico (datastore) de una máquina virtual y ejecutar código arbitrario. El fallo surge del acceso de escritura no indexado al bufer FIFO de memoria (utilizado por la capa de emulación del FDC para el almacenamiento de comandos/parámetros). Como algunas instrucciones no reinician el índice, ésto provoca el desbordamiento del bufer.



Ya estan disponibles en las diferentes plataformas, Windows, Linux, OSX su parche correspondiente. VER




Más info:

http://venom.crownstrike.com, IR.

5 abr 2015

FIN DE LA AUDITORÍA DE TRUECRYPT

Se ha completado la auditoria final sobre TrueCrypt sin ningún backdoor y con algún bug. 4 son las vulnerabilidades que han encontrado los analistas, 2 de ellas catalogadas como "High severity issues" y otras 2 como "Low severity issues" y "Undeterminated severity issues" respectivamente.


Según comenta Matthew Green:

"The TL;DR is that based on this audit, Truecrypt appears to be a relatively well-designed piece of crypto software. The NCC audit found no evidence of deliberate backdoors, or any severe design flaws that will make the software insecure in most instances".

"That doesn't mean Truecrypt is perfect. The auditors did find a few glitches and some incautious programming -- leading to a couple of issues that could, in the right circumstances, cause Truecrypt to give less assurance than we'd like it to".

En conclusión, aparentemente no hay nada que temer sobre él, dicen los expertos. 


Más INFO:

Primera entrada sobre la auditoria: VER

¿Cerrado e Inseguro?: VER

Open Crypto Audit Project TrueCrypt: VER.