viernes, 23 de marzo de 2012

Los hacktivistas más activos que los ciberdelincuentes en 2011

Los hacktivistas robaron más datos que los ciberdelincuentes en 2011.- "Verizon asegura en un estudio que el 58% de los datos robados con ciberataques a grandes empresas en 2011 fueron a parar a hacktivistas y no a ciberdelincuentes. En total, Verizon asegura que en 2011 se produjo el robo de 174 millones de archivos y la mayoría fueron fruto de hacktivistas como Anonymous o LulzSec". Por Antonio R. García en CSO España.

jueves, 22 de marzo de 2012

Black Magic Woman - Carlos Santana & Peter Green

Visto en YouTube.
Carlos Santana con Peter Green interpretando "Black Magic Woman"

Carlos Humberto Santana de Barragan, popular guitarrista mexicano de jazz rock y rock latino, multiganador del Grammy. Está considerado el 15.º mejor guitarrista de todos los tiempos, según la revista Rolling Stone.

La canción fue escrita por Peter Green, apareció por primera vez en varios países en 1968, como un single "Fleetwood Mac". Posteriormente aparece en la compilación de 1969, English Rose (US) y The Pious Bird of Good Omen (UK). En 1970, se convirtió en un éxito clásico de Santana, cantada por Gregg Rolie , alcanzando el puesto N°4 en las listas estadounidenses y canadienses, después de aparecer en su álbum Abraxas.

La versión de Santana grabada en 1970, es un popurrí con Gabor Szabo 's 1966 "Gypsy Queen", una mezcla de jazz, el folk húngaro y ritmos latinos.

Día Mundial del Agua 2012 «El agua y la seguridad alimentaria»

Rivera del lago
Foto: "Rivera del lago" ©Todos los derechos reservados. Serie: "Dique Frontal de Río Hondo"
El Día Mundial del Agua se define en la Conferencia de las Naciones Unidas para el Medio Ambiente y el Desarrollo en Río de Janeiro, Brasil del 3-14 Junio de 1992, después de la cual, La Asamblea General de las Naciones Unidas estableció el 22 de diciembre de 1992 la resolución por la que el 22 de marzo de cada año, fue declarado Día Mundial del Agua. En ésta oportunidad el tema del Día es «El agua y la seguridad alimentaria».

«A menos que aumentemos nuestra capacidad para utilizar el agua de manera sensata en la agricultura, no podremos acabar con el hambre y abriremos la puerta a una serie de problemas, entre ellos la sequía, la hambruna y la inestabilidad política.»
Mensaje del Secretario General Ban Ki-moon

La imagen de arriba corresponde al lago del Dique Frontal de Río Hondo, sobre el Río Salí - Dulce. Un hermoso lugar, pero que lamentablemente tiene graves problemas de contaminación.

La contaminación tiene múltiples y variadas fuentes, los múltiples vertidos de vinasa desde los ingenios tucumanos, hasta los del complejo urbano de la ciudad de San Miguel de Tucumán (más de 740 mil habitantes), los basurales a cielo abierto como los que están en La Banda del Río Salí, los residuos urbanos de la planta de Pacará Pintado y la falta de tratamiento de los mismos, que estarían afectando las aguas del Río Salí.

Hay opiniones que han venido señalando que los líquidos lixiviados que emanan de los residuos podrían ser arrastrados por el curso del río Salí en épocas de crecientes como la actual. La realidad es que hay denuncias concretas por casos de contaminación.

En lo que respecta al cauce del Río Dulce, aguas abajo del dique, repetimos algo, también hay que considerar la influencia de los desechos de las ciudades de Termas de Río Hondo, la ciudad Capital de Santiago del Estero, la ciudad de La Banda y el Parque Industrial de La Banda. El Gran Santiago del Estero, es el aglomerado urbano más poblado de la provincia de Santiago del Estero, está compuesto por las ciudades de Santiago del Estero, La Banda y la localidad de El Zanjón. Posee una población que ha superado los 330 mil habitantes. Que se sepa no hay plantas de tratamientos de efluentes que puedan manejar el volumen de líquidos servidos que se desechan.

Desde hace mucho tiempo se conocen comentarios sobre las barbaridades que históricamente se han realizado en las margenes del Río Dulce, como los rellenos con escombros y basura para tratar de fijar la margen del río ante crecidas.

No son pocas las voces que señalan se investiguen los "caños" que llegarían al río desde el Parque Industrial, por lo que es vital que se realice una investigación para verificar o desechar estos señalamientos.

En general, todos los que están en la materia confirman que hay graves problemas de contaminación en la cuenca, especialmente en los ríos y en los niveles superiores de las aguas subterráneas, próximos a las ciudades. Algunos opinan que el descuido es alarmante y la falta de controles, frecuente.

Lo que debe quedar claro es que las fuentes de contaminación son múltiples y variadas, no solamente de los ingenios y la vinaza. También que el saneamiento del Lago del Dique Frontal de Río Hondo y de la cuenca del Río Dulce no pasa únicamente por darle un crédito a lo ingenios. Pasa por una política seria encarada por todos los estados provinciales por donde transcurren los cauces de la cuenca, desde su zonas de aporte (cuenca imbrífera), hasta su nivel de base, en éste caso Mar Chiquita en la Provincia de Córdoba.

El gran tema es que en buena medida la provincia de Santiago del Estero utiliza el agua del Río Dulce para múltiples usos, entre los que se cuenta el riego de unas 60.000 hectáreas para la producción agrícola (granos, frutas y verduras). Obviamente también como agua de consumo para el ganado. También se deriva agua hacia otra cuenca, la del Río Salado para complementar su caudal que también es usado en  la producción agropecuaria, y para el consumo humano de los asentamientos en sus márgenes. El Rió Salado a diferencia del Dulce es exorreico, sus aguas aportan a la cuenca del Plata, en el Río Paraná. El Río Dulce es endorreico, no llega al mar, muere en la Laguna de Mar Chiquita.

Con respecto al tema agua de consumo humano, en general las plantas de provisión y distribución se nutren de baterías de pozos que captan las aguas de acuíferos subterraneos. Muchos de esos acuíferos, de alguna manera están geologicamente vinculados al Río Dulce, otros al sistema de aguas subterráneas de la cuenca de Isca Yacu.

Desde hace un tiempo se viene señalando que éstas aguas subterráneas de la cuenca de Isca Yacu podrían estar en peligro debido a  la instalación en Overa Pozo de un volcadero de residuos sólidos urbanos (RSU), situado en la zona de Monte Redondo, en la vecina provincia de Tucumán. Concretamente se señala la posibilidad que los líquidos residuales del relleno, los lixiviados lleguen al acuífero.

Los RSU de seis ciudades, Tucumán capital, Tafí Viejo, Banda del Río Salí, Alderetes, Yerba Buena y Las Talitas, son "procesados" en la planta de Pacará Pintado (también muy denunciada) y luego trasladados en camiones de gran porte al predio de Overa Pozo, ubicado a unos 50 kilómetros al este de San Miguel de Tucumán, cerca del límite con Santiago del Estero.

Otro detalle no menos importante a considerar en éste Día Mundial del Agua 2012 «El agua y la seguridad alimentaria», es el excesivo consumo de agua potable. En el website de la empresa Aguas de Santiago hay una página que reseña una nota del diario El Liberal del día 22/12/2011, donde "Advierten sobre el desmesurado uso del agua potable". En la nota claramente señalan en Santiago, "el consumo de agua potable es de más de 400 litros diarios por habitante, lo que supera ampliamente el consumo promedio, lo que equivale a 150 litros por persona por día, recomendado por los organismos internacionales". O sea 250 litros por persona de más.

En gran medida, los grandes responsables de muchas materias aplazadas son los gobiernos que venimos teniendo desde hace mucho ya. El descuido alarmante y la frecuente falta de controles, es de muchas décadas de patear para adelante las soluciones. Pero los gobernantes no son los únicos responsables, finalmente ellos son solamente mandatarios transitorios colocados por la sociedad. Repitiendo algo, los gobernantes no vienen de Marte ni salen de abajo de la Tierra, surgen de la sociedad. Pero no por ello están libres de culpas.

Si alguien no cree que en Santiago del Estero estamos necesitando urgentemente un cambio importante, o vive en otro lado, o... que cada uno interprete de la mejor manera.

En fin, por éstos rumbos el agua y la seguridad alimentaria, parece que no están tan seguras.

Algunas frases de Winston

Hoy leí una muy buena frase del tío Sir Winston Leonard Spencer Churchill (tío sólo cariñosamente, no habría vínculo familiar). La frase la publicó una querida amiga en su muro:

“A menudo me he tenido que comer mis palabras y he descubierto que eran una dieta equilibrada”

He querido compartir otras también interesantes:

"Un fanático es alguien que no puede cambiar de opinión y no quiere cambiar de tema"

"El político se convierte en estadista cuando comienza a pensar en las próximas generaciones y no en las próximas elecciones"

"Si el presente trata de juzgar el pasado, perderá el futuro"

Foto: Imperial War Museums, UK. Visto en Wikipedia.

Descubren 45 vulnerabilidades que afectan a 38 motores antivirus

45 formas de engañar a 38 motores antivirus.- "Suman Jana y Vitaly Shmatikov, han creado el documento "Abusing File Processing in Malware Detectors for Fun and Profit" que presentan en el IEEE Symposium on Security & Privacy de este año en San Francisco. En resumen, han descubierto 45 "vulnerabilidades" (métodos para eludir motores) que afectan a un total de 38 antivirus. La mayoría relacionadas con el tratamiento de ciertos tipos de ficheros, que pueden permitir que el malware pase desapercibido por el motor y no sea detectado". de José Ignacio Palacios para Hispasec.

miércoles, 21 de marzo de 2012

Speak low - Tony Bennett & Norah Jones

Visto en YouTube, vía tonybennettVEVO.
Vídeo de Tony BennettNorah Jones interpretando "Speak low". (C) 2011 Sony Music Entertainment.

"Speak low" (1943), con Norah Jones, una cantante, compositora y pianista estadounidense cuya música combina elementos de jazz, soul, pop, y country. Se trata de una muy popular canción compuesta por Kurt Weill, con letra de Ogden Nash. El tema fue presentado por Mary Martin y Kenny Baker en el Broadway musical One Touch of Venus (1943). El single (1944) fue gravado por Guy Lombardo y su orquesta, con la voz de Billy Leach. Barbra Streisand grabó un arreglo, de "Speak Low", de David Foster, para su álbum de 1993, Back to Broadway.

"Speak low" es otro tema de Duets II.

Más de Tony Bennett en éste blog.

Estarían ofreciendo a la venta las vulnerabilidades descubiertas en Google Chrome

Realmente una mala noticia de confirmarse. Como Uds. saben hace unas semanas se anunció que Chrome había sido hackeado, en el marco de la conferencia Pwn2Own, no pasó mucho para que llegue el anuncio del "parcheado" y el lanzamiento de una nueva versión de Google Chrome con los problemas solucionados. Prácticamente todo el mundo se hizo eco de ésto.

Hace un rato, vía FayerWayer y Forbes.com, me entero que quienes habían hackeado a Chrome era Vupen, "una compañía francesa que se dedica a vender exploits a gobiernos y agencias de inteligencia alrededor del mundo por abultadas sumas de dinero" (FayerWayer).
Pese a lo que parecía en un principio, Vupen nunca tuvo ninguna intención de entregarle a Google la información que habían descubierto sobre el navegador - exploits de día cero que permitían tomar control de un PC sin que el usuario se enterara siquiera.
Aunque Google le pagó USD$60.000 a los dos hackers que presentaron los resultados, bajo la condición de que le informarán a la empresa cada detalle del ataque y ayudarán a reparar las vulnerabilidades que usaron, el CEO de Vupen, Chaouki Bekrar, aseguró que la compañía no tiene intenciones de decirle a Google las técnicas que usaron – menos por USD$60.000 a cambio.
“No compartiríamos esto con Google ni por USD$ 1 millón. No queremos darles ningún conocimiento que les ayude a reparar este exploit u otros exploits similares. Queremos dejar esto para nuestros clientes”, dijo Bekrar a Forbes (FayerWayer).
La noticia señala que "esos clientes no intentarán reparar Chrome – son agencias de gobiernos alrededor del mundo que buscan espiar o invadir computadores y equipos de personas que están siendo investigadas por crímenes, “objetivos de inteligencia”, etc."

También se informa que el CEO de Vupen, Chaouki Bekrar, habría señalado que "este tipo de comercio es legal", que venden las vulnerabilidades a países de la OTAN y eligen con cuidado a los compradores para que las vulnerabilidades no caigan en “malas manos”, pero "no pueden asegurar que finalmente ello no ocurra".

Parece que críticas a la "actividad comercial" de Vupen no han faltado, señalan que el negocio de ésta empresa pasa por vender armas para la ciberguerra.

Notas relacionadas:
Post relacionados: