mar 04 2010

Análisis forense Open Source de dispositivos Android ¿Ocultas algo?

A nadie se le escapa que los dispositivos móviles en los tiempos que corren, son cada vez más avanzados. También los usos van mucho más allá de lo que podíamos pensar hace dos o tres años, usos perfectamente lícitos o no tanto (no me corresponde a mi desde luego juzgarlos).

AndroidEl análisis forense de dispositivos móviles ya se viene haciendo desde hace tiempo con aplicaciones comerciales, pero al igual que sucede con el hardware o redes con las que interactuamos habitualmente, la comunidad de desarrolladores orientada hacia el software de código abierto, desde los inicios de la informática moderna, nos ofrece herramientas superan con creces en la mayoría de los casos a las de código cerrado o de pago (ejemplos como Nmap, Nessus, Snort, John the Ripper, Hping, Netcat y un largo etc pueden ser válidos).

Y aquí es donde entra en acción esta versión aún en estado Beta de “Android Forensics”, una herramienta que se acaba de liberar bajo licencia GPL, (se está desarrollando en “code.google.com“) destinada al análisis forense de dispositivos Android. Rapidez, ligereza y eficacia es lo que se puede leer acerca de esta aplicación.

En el momento de su lanzamiento, el software, (un fichero APK) que se carga en el dispositivo a través del SDK de Android, puede ahora mismo devolver información muy valiosa sobre historial del navegador, registros de llamadas realizadas, datos sobre los contactos almacenados o mensajes cortos (SMS) que se descarga para su análisis posterior a través de un archivo CSV en una tarjeta SD por ejemplo.

De todos modos, puede que noticias como estas hagan que si tienes un móvil con Android, te entre como una sensación de quedarte “con el culo al aire” (que se entiende bien-;) en caso de que pierdas o te roben tu teléfono. Sobre este aspecto te diría que seguramente, en al anterior ya era perfectamente posible acceder a esa información, sólo te recomendaría en el caso de que tengas información sensible en el móvil, que pongas en práctica las medidas necesarias para protegerla de miradas ajenas y que, gracias a aplicaciones como estas, podrás tu mismo saber cuál es el grado de acceso a esa información caso de que caiga en manos de terceros.

¿Ocultas algo? estás en todo tu derecho, pero hay un nuevo “poli” en la ciudad, así que Forat bro xDD, ten cuidado ahí fuera -;).

Fuente | > Más información en VIAFORENSICS. (ENG).

Tags: , , , , , , , , ,


sep 30 2008

Explicándole lo que es GNU/Linux a un principiante en 10 puntos (A mi manera).

Category: GNU/Linux,Mi Opinión,Unixdabo @ 12:15 am

Anotación con la que no busco ningún tipo de polémica sino dar mi opinión sobre el típico texto del que se hacen eco unos cuantos bloggers y luego es tomado casi como “dogma de fe” por usuarios que deconocen este mundillo.

Lo he visto publicado en ALT1040 y es un texto original de LinuxHaxorT, dedicado a explicarle en 10 minutos a un principante lo que es GNU/Linux.

Lo acabo de leer y releer, creo que los puntos del 1 al 5, más que aclarar despistan y en general no parece que estén escritos por alguien que use habitualmente este sistema operativo y que se ponga en el lugar de un principiante. Aunque esa fuera la sana intención, he hecho la prueba con un compañero de trabajo y vaya como que no le ha quedado muy claro…

Texto original;

1-Linux es un sistema operativo que se basa en un Kernel.
2-El Kernel es la base de todas las distribuciones de Linux.
3-La palabra Linux puede ser utilizada para hablar tanto del Kernel como del Sistema Operativo.
4-Linux tiene muchas distribuciones.
5-Las distribuciones son una colección de aplicaciones empaquetadas dentro del Kernel.
6-Ubuntu es una de todas ellas y de las más utilizadas.
7-Linux es un sistema operativo muy seguro y los virus son muy raros en él.
8-Linux es libre.
9-Linux es increíblemente adaptable, como la mayoría del software open source.
10-Linux es un sistema líder que está integrado en muchísimos lugares. Por esta razón es probable que ya lo hayas utilizado y ni siquiera te hayas dado cuenta.

Humildemente y como decía en el encabezado, esto más que ayudar a comprender la filosofía de GNU/Linux y todo el gran movimiento de gente que se une en torno a lo que significa, confunde o al menos lo vuelve a poner en un plano “semi-abstracto”.

¿Cómo lo explicaría yo?

1-Se le llama coloquialmente Linux al conjunto del núcleo (o Kernel) junto a las librerías y aplicaciones GNU.
2-En 1991, Linus Torvalds finalizó su “Kernel” y fue usado como núcleo del sistema operativo GNU junto a Unix.
3-Richard Stallman, lider del proyecto GNU y presidente de la FSF, recuerda que por tanto se llama GNU/Linux.
4-GNU/Linux tiene una licencia GNU GPL y su filosofía es el software libre, además, cuenta con múltiples distribuciones.
5-Hay distribuciones o versiones orientadas a diversos aspectos; seguridad, multimedia, servidores, oficina, etc, etc.
6-Ubuntu es la distribución más popular y como muchas de ellas, proviene de Debian GNU/Linux (sólo software libre)
7-La grandeza de GNU/Linux no reside en que sea gratis, sino en que puedes modificarlo y adaptarlo a tus necesidades.
8-GNU/Linux se basa en software libre, pero puede ser también de pago o incorporar en parte software no libre .
9-Es el sistema operativo que se adapta a más arquitecturas y en el que priman la estabilidad y seguridad.
10-GNU/Linux es el sistema operativo del futuro y está presente en múltiples ámbitos de la tecnología actual.

Pero si tuviera que explicarlo en diez minutos tal y como dicen en la información original, creo que más o menos es lo que se tarda en leer lo que dice la Wikipedia sobre GNU/Linux e invitaría a su lectura para conocer más a (parafraseando a Debian), “El Sistema Operativo Universal“…

(Leed, leed la Wikipedia, no vaya a ser que toméis este texto mío también como dogma de fe, craso error;).

Tags: , , , , , , , , , , ,


nov 04 2006

Microsoft, Novell, la GPL y la FSF

Category: GNU/Linux,Imperdonable,Mi Opinióndabo @ 10:52 am

protesta.gifComo sabéis, el acuerdo comercial entre Microsoft y Novell, distribuidor de SuSe Linux, como para poner un “GNU” por delante ;D, está dando mucho que hablar.

Ahora quien pone el grito en el cielo es la FSF (Free Software Foundation), se acusa a Novell de violar la licencia GPL cosa que es cierta y vaya, se han cubierto de gloria.

Porque de todos es sabido que SuSe de “open” tenía lo justo como para poder seguir distribuyéndose pero ahora…

El acuerdo al que han llegado es por 5 años, reconociendo el distribuidor de SuSe que hay código en Linux que vulnera las patentes de Microsoft con lo al posicionarse de ese modo, Novell no podría seguir distribuyendo Linux al vulnerar la GPL. Este punto del preámbulo lo deja claro;

Queremos evitar el peligro de que los redistribuidores de un programa libre obtengan patentes de forma individual, haciendo el programa propietario en la práctica.

Para evitar esto, hemos dejado claro que cualquier patente debe ser licenciada para el uso libre de todo el mundo o no licenciada en absoluto.”

En fin, mala noticia para el software libre. Debian GNU/Rules -;)

Tags: , ,