ene 20 2011

Jnanabot – OSX/Koobface “no puede” con GNU/Linux pero ojo, sí infecta a Mac OS X


# Disclaimer;

Este post está dedicado sin mala leche y con cariño, a esos maqueros que tenéis a bien seguirme, a pesar de que sobre Mac apenas publico o comento nada (salvo en el podcast dentro de la sección “Manzanas Traigo” y siempre como “invitado” para dar otro punto de vista) y de que la temática principal del blog está relacionada con GNU/Linux, servidores web, seguridad y opinión.

Escribiendo esta entrada, estoy pensando que quizás no estaba mal hacer un especial en el podcast sobre seguridad en GNU/Linux, Windows y Mac OS X, seguro que tenía una buena acogida, pero desde luego, el post no va sobre eso, ya que sería demasiado largo y escribiendo sólo yo, seguro que me quedaba un tanto subjetivo y no muy imparcial a pesar de que conozco los 3 sistemas operativos y en Daboweb, a diferencia de aquí, hablamos de todos ellos.

Pues bien, como sé que sois unos cuantos, quería simplemente con ese título del post en forma de claro “titular” pro GNU/Linux pero NO en contra de Mac OS X, llamar vuestra atención y para nada buscar flames que en 5 años nunca he promovido, al menos conscientemente y que sinceramente ni los necesito o me dan de comer.

Datos de Symantec

Empiezo poniendo el gráfico ya que se ve mejor la situación actual de este troyano a Diciembre de 2010 según podemos leer en la fuente original “The Register”.

Obviamente, también los sistemas Windows se ven afectados por este malware, quizás la gran diferencia, es que un usuario medio de Windows, es más consciente de los peligros a los que se enfrenta y suele tener más herramientas instaladas en su sistema para combatirlos, Partiendo de la base de que la cuota de usuarios es claramente superior en Windows, en Mac OS X llega a un 16 % de infecciones.

¿Cómo actúa Jnanabot – OSX/Koobface? Aclaro, según la gráfica sólo afecta a Leopard o anteriores, pero tampoco he leído que no afecte a 10.6, aunque es un ejemplo

Este tipo de troyanos “multiplataforma” son de sobra conocidos por la gente interesada en la seguridad, digo “multiplataforma” porque se basan en Java y ahí puede caer cualquiera de los 3 sistemas operativos con diferentes niveles de impacto pero en patrón de actuación es muy similar. Permanecen ocultos una vez se alojan “cómodamente” en tu sistema, utilizando según Symantec “un fuerte cifrado” y puedes desde llegar a ser parte de una Botnet (o red troyanizada de ordenadores “zombies”), realizar ataques DDoS, publicar mensajes en tu cuenta de FaceBook, etc. También se podría hablar de su función P2P y el acceso a tu disco duro…

¿Por qué no está ahí GNU/Linux a pesar de que sí puede verse afectado?

Según podemos leer en la fuente original sobre la opinión de Dean Turner, director de Symantec’s Global Intelligence Network y hago una transcripción literal,

“Turner dijo que los ataques de Jnanabot en la plataforma de código abierto no eran capaces de sobrevivir a un reinicio”.

Ahora es cuando alguno puede pensar aquello de… “claro, como Symantec no puede entrar en el mercado del escritorio hablando de GNU/Linux, por eso buscan más “pegada” en el tema Mac al ser un mercado que interesa”. Yo me quedaría de veras con otro dato, el 16 % de las infecciones se dan en sistemas Mac, olvida a GNU/Linux ahora y entiende que a pesar de que no es el típico malware que infecta a “cientos de miles” sino a “miles” de equipos, el ratio para mi es lo suficientemente alto como para que sea tomado en serio si usas Mac.

Incluso, aunque en mi equipo según Dean Turner no tenga impacto, os aseguro que estoy muy al tanto de mi firewall, el estado de mis conexiones, puertos abiertos, etc. Quizás, si eres un usuario de esos que tienen una confianza ciega en Mac OS X,  tú también deberías hacer lo mismo y empezar a ver a ese sistema como algo de tu propia responsabilidad, no de la Apple y el “tío Jobs” que por lo visto no está para muchos trotes…

Según Secunia, Mac OS X fue el sistema más afectado por vulnerabilidades en 2010.

Creo que no estaría mal que le dieses un vistazo a este informe que puedes descargar desde aquí en formato PDF para darte cuenta de algo que llevo tiempo diciendo en mi condición de “invitado” en la parte Mac del podcast. En la mayor parte de las ocasiones, sobre las actualizaciones de Mac OS X no se dice toda la verdad, en Daboweb procuramos llamar a las cosas por su nombre y si te suscribes a la lista de correo de seguridad de la propia Apple, te darás cuenta de lo que te digo, cambia mucho lo que lees en el icono de  “Actualización de software” de OS X, a lo que realmente te llega a esa lista, que no es otra cosa que todas las vulnerabilidades reales en cada aplicación, servicio u otra parte del sistema.

Quizás ahí podemos ver otro ejemplo de la diferencia en cuanto a temas de seguridad en GNU/Linux, donde la gran mayoría no tenemos miedo a saber que sucede con nuestro sistema, sino más bien a la falta de información, aceptamos que hay bugs como algo natural y sólo esperamos que puedan ser solventados de la forma más rápida y eficaz posible, pero no que se nos “maquille” la información que recibimos para darnos una sensación de falsa seguridad. Sí, es una de las grandes ventajas del software libre, otra más.

El 2011 puede ser un buen momento para empezar…

Pero no he escrito esto para “evangelizar” a nadie, simplemente creo que es un buen momento para iniciar el año con mejores prácticas en cuanto a la seguridad, que mires en las preferencias del sistema / seguridad a ver qué sucede con tu firewall, que instales aplicaciones como Little Snitch para que ver que aplicaciones salen a internet y de qué forma y no sólo para bloquear a Adobe y sus updates que te dejarían sin tu Photoshop.

También este 2011 puede ser el punto de partida para que le des un vistazo a esa “flamante” App Mac Store (que los linuxeros ya tenemos hace años algo similar pero free en nuestros equipos por cierto, gracias por el comentario AJ) buscando alguna de las soluciones anti malware que incluyen (varias gratuitas) y que no van a ralentizar tu sistema, sino más bien evitar que “vayas tan rápido que te des un buen leñazo”…

¿Es Mac OS X un sistema inseguro?

Sinceramente y por mi propia experiencia de años atrás cuando lo usaba conjuntamente con Debian, es un sistema robusto y sobre la base “bastante” seguro. Pero lo es, cuando quien lo usa es consciente de lo que se trae entre manos, adquiere unas buenas prácticas de seguridad, cuando está debidamente parcheado (no sólo el sistema base sino también sus aplicaciones) y preparado para las nuevas amenazas que llegan desde La Red. Algo que desde luego tampoco puede olvidar un usuario de Windows ni tampoco un linuxero, ojo.

Tags: , , , , , , , , , , ,


mar 12 2010

Un ejemplo de cómo Apple quiere maquillar vulnerabilidades en su software (Safari 4.0.5)

Hola amigos, acabo de terminar de grabar con Oscar y Gorka la sección “Manzanas Traigo”, dedicada al mundo Apple en el Podcast (el Sábado grabo con Forat “Kernel Panic”, sobre GNU/Linux) y justo después, me ha llegado un aviso de nueva versión de Safari desde la lista de correo “Apple Security”.

Hasta ahí todo normal, me digo; “nada, lo publico en Daboweb ahora”, pero…mi sorpresa ha llegado cuando leyendo mis fuentes RSS, en algún lugar dedicado a noticias sobre el mundo de la manzana, leo que Apple sobre este update dice;

Se recomienda instalar esta actualización a todos los usuarios de Safari, ya que incluye mejoras del funcionamiento, la estabilidad y la seguridad de la aplicación como las siguientes:

Se ha mejorado el funcionamiento de Top Sites.
Se ha mejorado la estabilidad de los módulos de otros fabricantes.
Se ha mejorado la estabilidad de los sitios web con formularios en línea y gráficos SVG (Scalable Vector Graphics).
Se ha corregido un problema que impedía a Safari modificar la configuración de algunos routers Linksys.
Se ha solucionado un problema que impedía a algunos usuarios de iWork.com añadir comentarios a documentos.
Para obtener información detallada acerca del contenido de seguridad de esta actualización, visite la siguiente página web: http://support.apple.com/kb/HT1222?viewlocale=es_ES.

Y claro, luego para colmo, en un blog muy visitado sobre Apple (contra el que no tengo nada vaya por delante), leo que corrige varios bugs pero “muy repetitivos” y es en ese momento cuando me voy al enlace de arriba, donde Apple dice;

Para obtener información detallada acerca del contenido de seguridad de esta actualización, visite la siguiente página web: http://support.apple.com/kb/HT1222?viewlocale=es_ES.

Y no hay nada !!! sobre lo que se ha corregido en esta versión hablando de seguridad. Claro, al final quizás lo acaban metiendo en esa “pseudo-sección” dedicada a las actualizaciones de seguridad de Apple, pero en lugar de desinformar, lo que deberían hacer es indicar claramente cuales son las vulnerabilidades corregidas.

No pido que tengan la transparencia que se lleva a cabo y que compruebo cada día en el mundo de GNU/Linux y el software libre en general, o que puedo leer a diario por ejemplo en las listas de correo de seguridad de Debian, no la pido porque es incompatible con su forma de actuar y de llevar el negocio como tengan a bien.

Pero una compañía que se jacta de ser todo lo contrario a Microsoft, desde luego que al final hablando de seguridad lo es, ya que por lo menos, un usuario de Windows puede saber exactamente sin estar suscrito a ninguna lista de correo de seguridad, que parches y “por qué” se actualiza el software que tiene instalado, sin ser Microsoft históricamente una compañía ejemplar informando sobre la seguridad de sus productos.

Esta forma de actuar frente a la seguridad (por oscuridad u omisión que igual ahí me excedo), me parece totalmente irresponsable ya que el usuario de Windows o Mac OS X que use Safari, debe saber que si no se realiza esa actualización, quedará expuesto a vulnerabilidades que van desde errores de corrupción de memoria, un cierre inesperado de la aplicación o, lo que es más importante, desbordamientos del búfer o la ejecución de código arbitrario en el sistema afectado, desde viendo imágenes manipuladas especialmente con un determinado perfil de color incrustado (también Tiffs o BMP manipulados, hablando de Windows), pasando por el salto de restricciones en la opción de aceptar cookies o no leyendo fuentes RSS, o múltiples bugs en su potente motor “Webkit” visitando sitios webs manipulados para lograr la ejecución de código arbitrario mientras se procesan ciertos ficheros HMTL o XML, etc, etc.

La lista completa de bugs corregidos para que podáis ver a  lo que me refiero (que ahí si que se dice con claridad) está en la entrada que he publicado en Daboweb sobre el lanzamiento de Safari 4.0.5.

¿Es inseguro o un mal producto Safari? si no se actualiza si, un mal producto desde luego que no si nos referimos a esta actualización. Yo navego con Iceweasel, (Firefox según la política de licencias y filosofía de Debian) y estos bugs son habituales en cualquier navegador o software, se parchean y fn del problema, (que a veces también en Firefox se han heredado bugs y “torpedos” de meses atrás, ojo) lo que no es tan habitual, es que prevalezcan a la hora de informar al usuario las mejoras en “Top Sites” o que no puedas hacer comentarios a documentos en iWork.com…

Este tipo de actuaciones y detalles tan “sutiles” para vender una imagen que no se ajusta a la realidad, hacen que para mi, Apple hablando de software, (sobre su hard, uso Debian en un MacBook y después de 3 años el resultado es de 10) tenga muy poca credibilidad y más bien parezca que quieren seguir vendiéndole al usuario tipo de Mac OS X (que de tonto no tiene un pelo), esa moto de “Hala, sé feliz produciendo que nosotros nos preocupamos de todo”.

Y luego vienen los disgustos porque claro, cuando no dices claramente “Actualiza que puede ser que dejes de producir tan felizmente”, el usuario medio puede pensar “No tengo un router linksys que configurar, tampoco uso iWork.com así que ¿para qué actualizar?”.

Es sólo mi opinión, no soy quien para dar ejemplos de ética o actuaciones impecables, Mac OS X es un buen sistema operativo, pero es difícil abstraerse del tufillo a realidad maquillada que Steve Jobs imprime a muchas aspectos del funcionamiento de la compañía.

Tags: , , , , , , , , ,


ene 30 2010

Listo el Podcast para el día 1, imprescindibles en GNU/Linux y especial iPad. Contento -;)

Category: DaboBlog Podcast,Mi Opinión,Sobre DaboBlogdabo @ 2:24 pm

Son 5 meses de Podcast y como dije en Twitter ayer Viernes por la noche después de acabar de grabar con Oscar el especial iPad, (el Jueves grabé con Diego “imprescindibles en GNU/linux”), la veteranía se nota -;).

Finalicé la edición en tiempo record porque además de unas “tomas falsas”, sustos y sorpresas xD, en nuestro podcast más largo no hay ni un corte en el audio…

Ha quedado un episodio muy fresco, dinámico y si amigos, a Oreixa se le oye (os…¿contesta?-;). Acabo de escucharlo entero y estoy más que contento con el resultado y sobre todo, hay momentos en los que me ha costado quitarme la sonrisa de la cara.

Hay muchos que le dais al “Play” de principio a final, incluso gente que sólo usa GNU/Linux o Mac OS X y “unos” escuchan la parte de los “otros”, en este caso, espero que disfrutéis tanto como yo con las dos secciones, “Kernel Panic” y “Manzanas traigo”. Muchos estáis esperando la opinión de Oreixa sobre el iPad, os adelanto que “lo ha” y “se ha” defendido más que bien xD.

Sólo puedo dar las gracias al equipo que lleva adelante esto conmigo (Forat, tienes unas cuentas felicitaciones ahí-;) ya que, en un formato que “aparentemente” no es el nuestro, el podcast, todo el grupo ha cogido una soltura inimaginable al principio.

También los que nos seguís estáis colaborando con propuestas y preguntas de interés y sólo quería animaros al resto a hacerlo si os apetece, podéis hacerlo a través del formulario de contacto y si está en nuestra mano, nos haremos eco. Gracias por adelantado.

El Domingo por la noche, o más bien el Lunes a las 00:01 horas del día 1 de Febrero, estará disponible en su sección habitual de Ivoox, no faltéis a la cita porque sin vosotros, hacer click en el botón de “Rec”, no tiene sentido -;).

Tags: , , , , ,


ene 28 2010

Ahhh que ha salido el iPad !! Más info en planetaipad.com (nuevo blog-;)

Y con el estreno del nuevo juguete de la factoría que reside en la mente de Jobs sobre el que he publicado unas líneas en Daboweb, llega otro recién nacido blog sobre el iPad, me refiero a www.planetaipad.com , otro blog que ha puesto en órbita Oscar Reixa (Oreixa) responsable de Galaxia Blog.

Como sabéis, Oscar es quien lleva la sección del Podcast “Manzanas Traigo” dedicada al mundo Apple y como anunciamos en el anterior episodio, en el número 10 habrá un especial sobre el iPad.

Mañana grabamos y tendré la oportunidad de preguntarle si el iPad es tan novedoso como lo presentan y si realmente es útil o más bien es un iPhone / iPod Touch vitaminado (con las lógicas diferencias-;).

Felicidades Oscar por el nuevo planeta!!

Tags: , , ,


dic 28 2009

Por cierto, tengo un iPhone 3G (si, yo, el que lo denostó -;).

Category: Dabo | Personal,Mac OS X,Mi Opinióndabo @ 12:19 am

Normalmente, no suelo dar explicaciones de lo que hago a nivel personal más que a quien corresponda, es el caso…Corría el año 2007, sucedió en Febrero. Harto del bombardeo de noticias sobre el iPhone, escribí el post conocido por lo más habituales de “Hasta los cojones del iPhone...” que subió a portada en Menéame con 238 meneos. Os “presento” a mi teléfono.

¿Qué ha pasado de esas fechas a esta parte? Es una historia larga, se remonta a muchos meses, casi un año, de esas de negociaciones con Vodafone en busca de una tarifa de datos a buen precio y una Blackberry que por aquel entonces era lo que quería y que no se me logró ya que me pedían 25 € al mes por la tarifa de datos y navegación (no recuerdo bien si era sólo para autónomos).

Al final, elegí el iPhone 3G ya que Movistar, bajo un contrato de permanencia de 24 meses, me dio el terminal por 35 € y el precio de la tarifa plana de datos era de 15 € al mes. Por aquellas fechas Android era una promesa en ciernes, hoy, hubiese elegido una HTC como la de Forat por ejemplo.(Todo se andará-;)

Así que ya puedo hablar con algo más de propiedad del teléfono de Apple, sólo puedo deciros que actualmente me estoy pegando con el tema del thetering (función del teléfono como modem aprovechando la tarifa plana que incorpora) bajo Debian ya que no me apetece usar Mac OS X si estoy sin conexión como me ha sucedido estas pasadas fiestas navideñas en Bilbao.

Sobre las ventajas o pegas que le veo, ahora que he “salido del armario” xD, ya postearé algo, pero os puedo decir que estoy todo el día vía SSH trasteando con él gracias al Jailbreak, para corregir en parte las limitaciones impuestas por la política tan proteccionista y absurda de Apple.

Ahora entenderéis por ejemplo cómo hice el tutorial para Daboweb sobre el cambio del password por defecto del usuario root en teléfonos con Jailbreak. Como podéis ver en la captura de pantalla de arriba, las mejoras que se pueden aplicar son evidentes gracias al “hackeo”.

¿Por qué sale esto el 28 de Diciembre?, era mi plan perfecto ante las amenazas de los colegas que casi han llegado crear un blog con el título de “Dabo tiene un iPhone” xDDD, de ese modo, como es el día de los inocentes, alguno pensaría que iba de farol y ya lo había dicho pero…David, me dijiste que no tendría pelotas para decirlo y aquí lo tienes -;). Este es el “cabecilla” pero Oscar (ahora ya hablaremos de “tú a tú en el podcast xD), AJ, Destroyer y Danae, Karbonato, Rafa Espada, lur, Alberto Riera, etc, etc, no le van a la zaga (icono sacando la lengua).

Y como era una promesa aquí está, el 28 de Diciembre en medio de tanto fake, tendréis la prueba de que es real además de con las capturas, leyendo los comentarios de algun “chantajista” que andará por aquí juar juar (a ver ahora que maquináis-;) y viendo que como todos los años no pongo el muñeco de “inocente” el día siguiente.

Por cierto si, estoy con la 2.9.1 Beta de WordPress, como publiqué en Daboweb, mejora algún que otro bug. Hala, ya está !!! no fue tan difícil, salir del armario a los 38 es toda una experiencia ;D.

Tags: , , , , ,


Página siguiente »