miércoles, 5 de noviembre de 2014

La paloma y el pirata

Un marinero y un pirata se encuentran en un bar y se empiezan a contar sus aventuras en los mares. El marinero nota que el pirata tiene una pierna de palo, un gancho en la mano y un parche en el ojo y le pregunta al pirata:
- ¿Y cómo terminaste con esa pierna de palo?
El pirata le responde:
- Estábamos en medio de una tormenta y una ola me tiró al mar, caí entre un montón de tiburones. Mientras mis amigos me subían un tiburón me arrancó la pierna de un mordisco.
-!Guau! - replicó el marinero. - ¿Y qué te pasó en la mano, por qué tienes ese gancho?
 - Bien.... - respondió el pirata, - estábamos abordando un barco enemigo y mientras luchábamos con nuestras espadas contra los otros marineros, un enemigo me cortó la mano.
- ¡Increíble!, - dijo el marinero, - ¿Y qué te paso en el ojo?
- Una paloma que iba pasando y me cayó excremento en el ojo.
- ¿Perdiste el ojo por un excremento de paloma?, - replicó el marinero incrédulamente.
- Bueno..., - dijo el pirata, - era mi primer día con el gancho.

martes, 4 de noviembre de 2014

Sobre los ciberataques a la Casa Blanca y a las empresas estadounidenses

Recientemente, según una nota del diario The Washington Post, ciberatacantes accedieron a la red EOP (Executive Office of the President), utilizada por personal de la oficina ejecutiva del presidente de Estados Unidos y con la que se maneja información no clasificada.

Según el diario The Washington Post, el ataque encaja con el tipo de acciones promovidas por algunos estados y Rusia es uno de los que presenta una amenaza más probable.

Rusia, ¿detrás de los ataques cibernéticos a Estados Unidos?
Por José Pagliery para CNN

NUEVA YORK (CNNExpansión) — Es fácil decir que los rusos están hackeando a la Casa Blanca y a las principales empresas estadounidenses. Es más difícil demostrarlo.

Cuando las empresas de seguridad cibernética y los funcionarios de Estados Unidos atribuyen los ataques al Gobierno de Rusia -o a hackers independientes que operan con la aprobación del Kremlin- la evidencia típica que utilizan es bastante circunstancial: un virus informático fue escrito en ruso, fue creado durante horas laborales de Moscú contra objeivos antirrusos.

Pero el mundo digital no es como el físico. La evidencia física rara vez existe.

Los hackers permanecen anónimos enmascarando su ubicación, rebotando sus señales de computadora alrededor del mundo. Los hackers que hablan un idioma pueden escribir código malicioso en otro. Y habitualmente trabajan en horas irregulares de todos modos.

“Son solamente indicadores. Nunca se sabe a ciencia cierta”, dijo Rick Howard, director de seguridad de la firma de seguridad cibernética Palo Alto Networks. “No habrá una prueba irrefutable".

Sin embargo, Rusia fue culpado recientemente de hackear a JPMorgan, de atacar empresas de petróleo y gas, y de colocar una “bomba digital” en el Nasdaq.

C. Thomas, un hacker de toda la vida conocido como 'Rogue Space' quien ha testificado ante el Congreso sobre la seguridad informática, advierte en contra de llegar a conclusiones inquebrantables.

“La atribución es casi imposible de hacer”, dijo. “Cualquier cosa puede ser falsificada. Las personas que hacen estas cosas para ganarse la vida -y cuyas vidas dependen de ello- falsificarán esas cosas”.

Por ejemplo, ciberespías estadounidenses, británicos, franceses, israelíes y rusos han sido conocidos por dejar señuelos que hacen que los ataques parezcan provenir de otro lugar, de acuerdo con varios expertos en seguridad cibernética con experiencia militar relacionada. Solamente los hackers chinos tienen la reputación de ser obvios de manera descuidada. El director del FBI James Comey recientemente comparó a los hackers chinos con un “ladrón borracho”.

Incluso la Agencia de Seguridad Nacional de Estados Unidos (NSA, por sus siglas en inglés) tiene dificultades para identificar a los atacantes. Por ejemplo, el presidente Barack Obama no obtuvo respuestas por parte de los principales asesores de inteligencia cuando preguntó quién hackeó a JPMorgan, de acuerdo con The New York Times.

Entonces, ¿cómo saber quién realiza los ataques cibernéticos? Se requiere de forenses muy cuidadosos.

Identificar a los arquitectos

Los ataques cibernéticos utilizan el software como un arma. Es construido pieza por pieza, como una bomba. Y al igual que la escena del crimen, los analistas de seguridad separan fragmentos para desenmascarar a los fabricantes.

El truco promedio se basa en gran medida en herramientas “off-the-shelf” que están comúnmente disponibles en los rincones más oscuros de Internet, según los analistas. Pero introducirte en una red informática en particular requiere de algunas herramientas personalizadas. Los grupos de hackers tienden a tener un estilo particular al crear sumalware, el cual los identifica.

Considerar el momento del ataque

Poco después de que Estados Unidos impuso sanciones a Rusia por su agresión en Ucrania, los bancos estadounidenses y europeos fueron golpeados por una ola sin precedentes de ataques cibernéticos.

La firma de ciberseguridad Trend Micro, que supervisa una red de detección inteligente de casi 110 millones de dispositivos, vio su red encenderse como pólvora el 24 de julio.

“Hubo una oleada de cientos de miles de ataques que sólo estuvieron dirigidos contra instituciones financieras”, dijo Tom Kellerman, jefe de ciberseguridad de Trend Micro. “Y no sólo por uno o dos equipos de hackers, sino por docenas de ellos”.

Analizar las víctimas

Los amigos no atacan a los amigos.

Por ejemplo, Kellerman dijo: “Los hackers chinos no hackean a los bancos. Los chinos poseen el sector financiero. No hackeas bancos de tu propiedad. No tiene sentido geopolítico...”.

En otro caso, que involucró al grupo de hackers 'SandWorm Team', identificado por la firma de inteligencia iSight Partners, los objetivos incluyeron al Gobierno de Ucrania y a un académico estadounidense que realizaba consultorías sobre el conflicto de Ucrania. El denominador común: todos eran considerados hostiles a Rusia.

El cebo utilizado para hackearlos importa demasiado. Los empleados del Gobierno de Ucrania fueron atraídos para descargar un PowerPoint que afirmaba ser una lista de separatistas prorrusos.

Seguir tu instinto

Sin embargo, al final, culpar a Rusia por un ataque cibernético es hacer una apuesta: Nadie iría tan lejos como para crear un señuelo tan convincente. La explicación más simple es la más probable, dijo Dave Aitel del proveedor de software de seguridad Immunity.

Por lo tanto, siempre es una suposición -una muy buena conjetura- pero sigue siendo una conjetura. / Por José Pagliery para CNN.--
---.---

NORSE Map
Captura de pantalla del mapa de NORSE
La firma de seguridad informática con sede en EE.UU. NORSE, lanzò un mapa animado en tiempo real que ilustra los ataques cibernéticos en curso en todo el mundo. En el momento de la captura de pantalla, Estados Unidos estaba recibiendo cinco mil ataques de múltiples regiones del mundo.

Los empleados, las amenazas potenciales para la seguridad móvil

Una vez más, y no pocas veces, a la hora de evaluar las potenciales amenazas internas en una organización, la mirada se pone sobre el propio personal de la misma. Alguna vez tratamos en éste blog el tema "factor humano", y como ésto afecta la seguridad. Los llamados "Insiders", un tema complejo a tener muy en cuenta.

La mayor amenaza en seguridad móvil y BYOD radica en el descuido de los empleados
"Check Poin Software Technologies, proveedor de soluciones de seguridad para Internet, ha publicado su tercer estudio sobre seguridad móvil, que revela que un 95% de los encuestados se enfrenta al desafío de securizar y soportar Bring Your Own Device (BYOD), destacando la necesidad de soluciones de seguridad más robustas para los dispositivos personales vinculados a las redes corporativas.
Basándose en una encuesta a más de 700 profesionales de TI, el informe destaca la constante preocupación por la facilidad de transporte de información corporativa confidencial fuera de los entornos administrados y detalla las amenazas potenciales para la seguridad móvil,...". Por DiarioTi.-

lunes, 3 de noviembre de 2014

Handy Man - James Taylor (live)

"Handy Man", un recordado tema de los nostálgicos de los buenos lentos del rock & roll. Fue escrito por el cantante Jimmy Jones y el compositor Otis Blackwell, en 1959 y su primera grabación fue en el mismo año. Pero la versión más exitosa fue la realizada por James Taylor en 1977.

Visto en YouTube

James Vernon Taylor, nacido el 12 de marzo de 1948, es un cantautor y guitarrista estadounidense, ganador de cinco Premios Grammy. A mediados de los '70, tras cambiar de compañía discográfica, firmando con Columbia Records, lanzó algunos de sus discos más exitosos, entre ellos JT (1977) un disco doble platino, su octavo álbum, que incluye éste recordado tema, "Handy Man".

Este álbum, JT, también contiene varias canciones clásicas de Taylor como "Secret Life O '" y "Terra Nova", con la participación de la entonces esposa de Taylor Carly Simon .

El vídeo corresponde a una presentación en vivo, no es de buena calidad de imagen, pero si de sonido. Que lo disfruten.
In concert at DeVos Hall, Grand Rapids, Michigan – April 2006
Visto en Wikipedia

sábado, 1 de noviembre de 2014

Bálsamo

Amaneció fresquito, con el cielo gris, encapotado y con lloviznas; tenemos 16°C. Parece más un día otoñal, como un bálsamo que trae alivio luego de casi una semana de días infernales.

Aunque en el día de ayer el cielo estuvo nublado a parcialmente nublado, y con una máxima no elevada de 31.5º C a las 16 horas, el alto porcentaje de humedad y la permanencia del calor en los ambientes, hacia que se sintiera pesado e incómodo. Recién a la noche, tras la tormenta y con el descenso de la temperatura todo se fue poniendo más agradable.

Bálsamo
Foto: "Bálsamo" de Jorge S. King, ©Todos los derechos reservados, en Flickr
El pronóstico del Servicio Meteorológico Nacional SMN anticipa para hoy "cielo parcialmente nublado o nublado. Probabilidad de lluvias aisladas", y mañanas con lloviznas hasta el martes. Otros servicios consultados pronostican que las temperaturas se mantendrían agradables hasta el miércoles o jueves, cuando se alcanzaría la marca de los 30°C.

Pero bueno, por ahora gozando del alivio gracias a Tata Dios. Durmiendo y descansando todo lo que se pueda , para reponer energías.

Todas las fotografías con Todos los derechos reservados por Jorge S. King© 2006-2014 Absténgase de utilizarlas.

viernes, 31 de octubre de 2014

Tercera Sinfonía de Ludwig van Beethoven, op. 55 'Eroica

A las cosas buenas hay que reiterarlas de vez en cuando, "amerita" diría mi Tata Ernesto. Hay que darse los gustos, y la Tercera Sinfonía de Ludwig van Beethoven, op. 55 'Eroica', es un gusto.

Ésta interpretación por la Radio Chamber Orchestra, conducida por Philippe Herreweghe, cuyo vídeo fue grabado el 20 de febrero 2011 en el Concertgebouw Amsterdam, ya lo he colocado en un post anterior.

Visto en YouTube

Ésta obra es considerada como "el amanecer del romanticismo musical" por romper con varios esquemas de la tradicional sinfonía clásica.
"Beethoven empezó a componerla hacia 1802, durante su estancia en Heiligenstadt, y la finalizó entre la primavera de 1803 y mayo de 1804. La primera audición privada se produjo probablemente hacia el mes de agosto de ese mismo año, en casa del príncipe Joseph Franz von Lobkowitz, a quien finalmente fue dedicada. La primera ejecución en público fue dada en el Theater an der Wien de Viena el 7 de abril de 1805 con el compositor a la batuta.
La Tercera sinfonía fue la primera de Beethoven que se interpretó en París por parte de la Sociedad de Conciertos del Conservatorio, en marzo de 1828" (Wikipedia).
Sugiero conectar a un equipo de sonido para apreciar mejor la interpretación. La calidad del vídeo es buena, se lo puede ver en HD 720p. Que lo disfruten,.... nuevamente.

El Theater an der Wien, donde se estrenó la Heroica, a inicios del siglo XIX;
grabado de Jakob Alt. Visto en Wikipedia

Cuando las concesiones de tierras, afectando a sus ocupantes naturales, violan los derechos humanos

"Una enorme fracción de los bosques y las reservas naturales en los mercados emergentes se entrega en régimen de concesión a empresas comerciales, ignorando a los pueblos indígenas que viven allí desde hace generaciones, según un estudio publicado este miércoles 30.
“El otorgamiento de concesiones sin el conocimiento o la aprobación de las personas a las que afectan directamente es, obviamente, una cuestión de derechos humanos de grave preocupación”, según el estudio de la Iniciativa de Derechos y Recursos (RRI, en inglés), una organización con sede en Washington". Por Amantha Perera, publicado por IPS-Inter Press Service.