Bill Gates cambiará armas por computadoras en México

El gobierno de la Ciudad de México, en acuerdo con el presidente de Microsoft Bill Gates, iniciará una campaña de cambio de armas de calibre 9 milímetros, 40 y 45 por computadoras, informó hoy el jefe de la Policía local, Joel Ortega.

Ortega indicó que la campaña de desarme comenzará en la capital la próxima semana y que para ello el gobierno comprará las computadoras mientras que Microsoft pondrá gratuitamente los programas.

El convenio con Microsoft fue realizado durante la visita a la Ciudad de México que realizó Gates, quien se reunió en días pasados con el jefe de Gobierno, Marcel Ebrard.
A quienes entreguen armas de bajo calibre como 22, 25 y 32, los recompensarán con 2.000 pesos (unos 182 dólares) y una canasta con alimentos por valor de 500 pesos (unos 45 dólares).

Sólo se espera que esas computadoras esten bien equipadas.

PowerISO, graba archivos ISO fácilmente

1x1.trans PowerISO, graba archivos ISO fácilmente

PowerISO es un completo software para la grabación de CD/DVD con el que podrás realizar numerosas funciones aparte de la simple quema de datos en discos.

Con soporte para la práctica totalidad de formatos de imagen más utilizados (ISO, DAA, NRG, BIN, MDF, BWI, CDI, etc…), PowerISO agrupa diversas herramientas que permiten al usuario una completa gestión de las imágenes.

1x1.trans PowerISO, graba archivos ISO fácilmente

Comentarios Off

MySpace propaga un troyano a través de QuickTime

Una característica documentada de Apple QuickTime (denominada HREF Tracks), es la causa de la ejecución de código malicioso desde una página Web.Recientemente se ha detectado un troyano que se vale de esta característica mediante una película de QuickTime oculta para descargarse. Se trata de un JavaScript que es ejecutado cuando se visita una página hospedada en MySpace.
MySpace es un sitio web de interacción social formado por perfiles personales de usuarios que incluye redes de amigos, grupos, blogs, fotos, vídeos y música, además de una red interna de mensajería que permite comunicarse a unos usuarios con otros (según Wikipedia). La versión en español, aún está en fase beta.

Una página de usuario de la versión en inglés de MySpace, que promociona a un grupo musical francés, utiliza esta posibilidad para ejecutar un script que obtiene información de los usuarios que visitan dicha página y enviarla a un servidor remoto (NOD32 detecta este código como JS/SpaceStalk.A).

La acción se desarrolla de la siguiente manera:

1. El usuario visita la página Web y sin saberlo, se ejecuta una película QuickTime oculta.

2. La película descarga y ejecuta automáticamente el código JavaScript del troyano.

No es la primera vez que MySpace es utilizado para infectar a usuarios desprevenidos por medio de códigos maliciosos, utilizando diversas técnicas. En el pasado sus visitantes fueron afectados por spyware y otros malwares en más de una oportunidad. En diciembre, se utilizó esta misma característica de QuickTime para distribuir un troyano que robaba contraseñas de usuarios.

En este caso, se utiliza específicamente una vulnerabilidad en una característica de Apple QuickTime, documentada por el propio Apple como una funcionalidad.

Según Apple, un HREF Tracks agrega interactividad a una película de QuickTime. Los HREF Tracks contienen enlaces (URLs) que pueden especificar otras películas que reemplacen la actual, carguen otro marco, o ejecuten al propio reproductor QuickTime. También pueden especificar funciones en JavaScript, o páginas Web que carguen un FRAME o ventana específica del navegador.

Un HREF Tracks no necesariamente puede ser algo que deba ser visualizado, simplemente contiene información de conexión a un enlace. Los HREF Tracks pueden ser interactivos o automáticos. En el primer caso se cargan solo cuando se hace clic en el área de despliegue de la película. En el segundo, se ejecutan cuando la película es visualizada en un marco específico.

La idea de esta funcionalidad es crear presentaciones, o cualquier serie de acciones coordinadas con la visualización de la película, o cualquier cosa que se pueda lograr mediante comandos JavaScript.

Y allí es donde existe el verdadero peligro.

Apple QuickTime publicó específicamente una actualización a su reproductor en diciembre de 2006, que corrige la acción de esta funcionalidad para que no pueda ser ejecutado un código en ventanas o marcos de dominios diferentes (Cross-Site-Scripting).

Son afectadas las versiones 7.1.3 y anteriores.

Fuente: ProDownload

Comentarios Off

Windows XP en un PC a 8 MHz y con 20 Mbytes de RAM

Unos friquis alemanes han logrado hacer funcionar este sistema operativo de Microsoft en una máquina en la que podría parecer imposible ver funcionar XP. En WinHistory.de consiguieron este logro mediante la aplicación de varias técnicas: por ejemplo, en vez de forzar un procesador con técnicas de overclocking, hicieron los contrario, un ‘downclocking’ para poner el Penitum que utilizaron a tan solo 8 MHz.

Además, aunque en el escenario final el PC sólo utilizaba 20 Mbytes de memoria, tuvieron que utilizar 64 Mbytes para la instalación, ya que de lo contrario el instalador de Windows XP no arrancaba.

En la página se narran otros ‘casos de éxito’ de instalaciones de XP en máquinas realmente antiguas, lo que demuestra de lo que los friquis son capaces con tiempo libre y recursos.

Vía: WinHistory

Comentarios Off

Aumentaron las vulnerabilidades en Firefox, pero es más seguro que Internet Explorer

Una compañía de seguridad informática reveló que el navegador web Mozilla Firefox registró un 26 por ciento más de vulnerabilidades durante el segundo semetre de 2006, aunque siguió siendo más seguro que Internet Explorer.

Según el informe de Symantec, se reportaron 40 fallas de seguridad en Firefox entre agosto y septiembre de 2006, mientras que se encontraron 54 en su rival, Internet Explorer, durante el mismo período. Por su parte, Apple Safari y Opera tuvieron cuatro vulnerabilidades cada uno.

Si se toma en cuenta todo el año pasado, Firefox e Internet Explorer están librando la batalla por la seguridad cabeza a cabeza: el browser de Mozilla mostró 87 vulnerabilidades, mientras que el de Microsoft evidenció 92. Sin embargo, IE sigue liderando cómodamente el mercado, con el 79.1% de los usuarios, contra el 14% de Firefox.

“Los navegadores de internet continúan siendo un area muy explotada y serán más importantes cuanto más datos siga habiendo del otro lado, así como las aplicaciones web se vuelven más populares”, explicó Vincent Weafer, director senior del equipo de respuesta de Synmantec.

Vía: Weblog