Saturday, December 18, 2004

- Informe semanal sobre virus e intrusos - Virus Alerts, por Panda Software (http://www.pandasoftware.es)Madrid, 17 de diciembre de 2004 - Cinco gusanos -Zafi.D, Atak.H, Atak.I, Atak.J y Janx.A-, y el troyano HideProc.B protagonizan el presente informe.A principios de esta semana, Zafi.D se difundió rápidamente a un gran número de equipos, en mensajes de correo electrónico de características variables, que se hacían pasar por felicitaciones navideñas. Es un gusano multilingüe, ya que es capaz de adaptar el idioma del texto que aparece en e-mail en el que se manda, en función del dominio de la dirección a la que se envía. Además, Zafi.D puede propagarse a través de programas de intercambio de archivos punto a punto (P2P). Zafi.D tiene características de backdoor, ya que abre el puerto 8181 y espera que un archivo -que generalmente es otro ejemplar de malware- sea transferido para, a continuación, ejecutarlo. Asimismo, impide el acceso a aquellas aplicaciones que contengan las cadenas de texto regedit, msconfig y task. Tras afectar un PC, Zafi.D muestra en pantalla un mensaje de error.Como Zafi.D, las variantes H, I y J de Atak también se propagan a través de correo electrónico, en mensajes que simulan ser felicitaciones navideñas. Llegan a los equipos en e-mails cuyo asunto es "Merry X-Mas!" o "Happy New Year!", mientras que en el cuerpo del mismo puede leerse "Happy New year and wish you good luck on next year!", o "Mery Chrismas & Happy New Year! 2005 will be the beginning!"Los mensajes en los que se envían Atak.H, Atak.I y Atak.J incluyen un archivo adjunto en formato .zip que, a su vez, contiene un fichero que puede tener por nombre bat, com, pif o scr. Si el usuario lo ejecuta, los gusanos generan copias de sí mismos en el directorio de sistema de Windows con el nombre dec25.exe. Al mismo tiempo, se envían -utilizando su propio motor SMTP-, a todas las direcciones que encuentran en ficheros con determinadas extensiones que estén almacenados en el ordenador.Las tres citadas variantes de Atak son muy similares, y sólo se diferencian en aspectos como el tamaño del fichero adjunto que tienen los mensajes de correo infectados. Por otra parte, debido a un fallo de programación, Atak.J es incapaz de enviarse. El quinto gusano al que nos referimos hoy es Janx.A, que se propaga a través de Internet aprovechándose para ello de la vulnerabilidad LSASS. En concreto, se difunde de manera automática en los equipos que tengan instalado Windows XP/2000, y no hayan sido convenientemente actualizados. En los restantes sistemas operativos de Windows también funciona, si el archivo que lo contiene es ejecutado.Janx.A se conecta a un servidor de IRC, y espera órdenes de control que llevar a cabo en el ordenador al que ha afectado. Además, instala un servidor FTP en el puerto 5533.El troyano que analizamos en el presente informe es HideProc.B, que no se propaga automáticamente por sus propios medios, ya que para conseguirlo precisa la intervención de un atacante. HideProc.B consiste en una DLL (Librería de Enlace Dinámico), que es utilizada por otro ejemplar de malware para ocultar la ejecución de hasta dos procesos distintos. Más información sobre éstas u otras amenazas informáticas en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.es/virus_info/enciclopedia/
16 de diciembre de 2004, 12:49 2004, un año movido en Tecnología (II)

En el mundo sonó fuerte Google, el ascenso de Firefox, el boom de iPod, el ocaso de Palm y la embestida al intercambio de música.

1.GoogleA googlear mi amor
¿Qué hacer con el fenómeno Google (además de usar sus servicios): ¿Temerle, admirarlo o ignorarlo?. ¿Es el próximo gran monstruo que dominará primero a Microsoft y luego a todos? ¿Es una inteligente gama de servicios cada vez mejores? ¿O la próxima gran burbuja de Internet que se va a pinchar como tantas otras?.
Lo cierto es que los sucesivos servicios lanzados como catarata este año por la gente de Google puso en pie de guerra a otras compañías como Yahoo! (ex socio) y especialmente a Microsoft con varios frentes abiertos: buscadores, servicios de correo, barras, servicios de publicación web y más. Hasta el momento la competencia parece a la defensiva.
Lo cierto es que sólo enumerar las noticias que este año brindó Google llenarían más espacio que todo el resto de este informe. Veamos las más importantes:
-En marzo, Google lanza Gmail, un servicio de correo gratuito de ¡1GB! de capacidad y desbarata la estrategia que seguían Hotmail y Yahoo! de proponer a sus clientes servicios pagos de mayor capacidad.
-En junio presenta un sistema para búsqueda en redes.
-En agosto debuta en la bolsa (con éxito, por supuesto).
-En Octubre presenta la beta de su Google Desktop Bar (para hacer búsquedas mediante el navegador de Internet en el disco rígido de la computadora).
-En noviembre anuncia soporte POP3 y antivirus para Gmail y duplica la cantidad de sitios indexados en su buscador (justo antes de la salida del buscador de Microsoft).
-En diciembre presenta Google Scholar (una aplicación que permite buscar desde tesis doctorales hasta informes técnicos) y lanza una herramienta gratuita para publicar.
Y todo esto sin mencionar otras noticias "menores", conflictos y acciones judiciales, las maniobras de sus adversarios, etc, etc, etc...
Mucha gente se puso muy paranoica con el impactante crecimiento de Google este año y presenta su visión apocalíptica en forma de una
animación Flash que circuló profusamente hace poco por la red.
Para aumentar la paranoia, un dato para la fiesta de sociólogos y analistas: términos como "googlear" o "googling" son ya de uso cotidiano para los internautas. ¿Inquietante no?
Por último: ¿se viene el navegador Google que competirá contra Explorer, Netscape y Firefox?. Ello dicen que no, pero...
Notas relacionadas:
Google, la estrella de Internet en el 2004 Google ahora "adivina" las búsquedas Google creará una gran biblioteca virtual
2.El año de FirefoxDavid cada vez más agrandado contra Goliath
Los números lo dicen todo: con un crecimiento espectacular este año y mucha prensa, el navegador de fuente abierta de la fundación Mozilla terminará el año arañando el ocho por ciento del mercado de los navegadores. Lo que no es poco especialmente en tan escaso tiempo. En octubre tenía el 6 por ciento.
Para tener otra idea, el lanzamiento de la versión beta del nuevo Firefox 1.0 obtuvo más de un millón de descargas en tan sólo cuatro días. A mediados de diciembre y a menos de un mes de su lanzamiento, el navegador superó las 10 millones de descargas.
Además se ganó excelentes críticas de los medios que subrayaron las ventajas del navegador y asentaron que es la principal amenaza a la que se enfrenta el explorador de Microsoft. Mozilla espera para fines del 2005 alcanzar el 10 por ciento del mercado
Por otra parte la fundación recibió 250 mil dólares donados por sus usuarios, lo que se utilizará para financiar campañas de publicidad en importantes medios gráficos de Estados Unidos.
A la par del crecimiento del Firefox, el descenso en el porcentaje de mercado del Explorer es notable:
95,5% en Junio
92,9% en Octubre
88,9% en Diciembre
Según la consultora OneStat, el Explorer perdió más del 10% del mercado mundial y paso por debajo de la barrera del 90 por ciento.
Notas relacionadas:
Firefox desafía el dominio de Internet Explorer El navegador Mozilla Firefox, cada vez más popular
3.Intercambio de archivosEl año de la embestida contra los usuarios
Luego de probar todo tipo de estrategias, especialmente judiciales, contra los sistemas de intercambio de archivos como Kazaa, eMule o Grokster, este año la industria de la música, video y películas, se decidió a dar un paso más allá y con aval judicial y político embistió directamente contra los usuarios. Las noticias relacionadas con detenciones o acciones judiciales contra usuarios de redes P2P estuvieron a la orden del día, especialmente de Europa:
En marzo comenzaron las advertencias
-Fiscales norteamericanos avisaron a los sistemas como Kazaa y Morpheus que "deberían advertir a los usuarios que se enfrentan demandas por violación de derechos de autor y otros riesgos cuando ingresan en la web para buscar música, películas y otros archivos".
-En Alemania, la policía local realizó más de 300 redadas contra usuarios que intercambiaban música con la excusa de que eran de extrema derecha.
-La Federación Internacional de la Industria Fonográfica (IFPI) promovió una catarata de demandas internacionales contra usuarios que intercambiaban canciones por Internet. Se giraron 247 demandas a otras tantas personas personas en Italia, Alemania, Dinamarca y Canadá.
En agosto se subió la apuesta y en Estados Unidos se realizaron pesquisas en domicilios de usuarios de servicios P2P
-A su vez la Recording Industry Association of America (RIAA) demandó a 744 usuarios y presentó otras contra 152 que rechazaron un acuerdo.
En octubre
-Nuevamente la RIAA presentó otra serie de demandas contra 762 usuarios con lo que acumulo más de 6 mil demandas hasta ese mes, en el 2004.
-En nombre de algunos de sellos discográficos como EMI, Warner Music y Universal Music, la IFPI vuelve a las andadas e inicia 459 procesos criminales y civiles contra algunos de los usuarios más prolíficos de P2P en Gran Bretaña, Francia y Dinamarca, Italia, Alemania y Dinamarca.
-La BPI (Industria Fonográfica Británica) logró una resolución del Tribunal Superior que obliga a los proveedores de Internet (ISP´s) a mostrar la identidad de los británicos acusados de usar servicios P2P.
En noviembre
-Son condenadas 25 personas en España por piratería de películas online, un "logro" de la Entidad de Gestión de Derechos Audiovisuales (EGEDA).
Diciembre
-Este tema llegará a la corte Suprema de Estados Unidos que estudiará si las redes P2P deberían ser consideradas responsables cuando sus usuarios copian obras protegidas. En agosto, una Corte decretó que los sistemas P2P no podían ser considerados responsables de infringir las leyes de copyright porque pueden utilizarse con un propósito legítimo. Los jueces de esta corte hicieron un paralelo con la videocassetera, que en su momento había generado una polémica similar.
Notas relacionadas:
Las discográficas demandan a más de 500 usuarios Los demandan por "piratear" películas en Internet
4.iPodFenómeno que sigue y se agiganta
¿Cómo puede ser que un aparato que salió a la venta en el 2001 haya sido suceso en el 2004?. Los números lo confirman ya que de las, aproximadamente, seis millones de unidades que circulan, más de la mitad se vendieron sólo en el último año y dos millones apenas en el último trimestre. Tal es así que en mayo crearon una división especial de iPod dentro de Apple lo que seguramente fue lo que hizo que este año se lanzara una catarata de modelos, algunos más originales y otros mas "marketineros".
-En marzo presentaron el Mini iPod que tiene exactamente la mitad de tamaño que el iPod y puede almacenar hasta 1.000 canciones.
-A fines de octubre salió el iPod U2 (esto sí es puramente marketinero), en el que se destaca el furioso rojinegro distintivo de esta nueva reentré de la banda irlandesa. Además trae la grabación a láser de las firmas de los miembros del grupo y descuentos en iTunes para sus discos. No más que eso.
-Casi en simultáneo apareció el IPod Photo, una versión con pantalla a color que muestra fotografías y secuencias de fotos acompañadas por música que se puede conectar a la TV o a un proyector.
-Para enero del 2005, Apple promete una versión más económica del iPod con memoria flash (sin rígido) y anunció la salida de un teléfono iPod.
Notas relacionadas:
Quiénes son los hijos de iPod El "iPod" puede convertirse en el "regalo rey"
5.Knock out para Palm(¿y todas las handhelds también en la lona?)
No todas fueron historias de ganadores en este 2004. Puede ser una visión subjetiva, pero las Palm, para muchos siempre dieron la impresión de ser aparatos de los que se hablaba más de lo que realmente se los usaba. Más allá de esto, su aparente o real reinado parece ir camino a la extinción.
No a manos de competidores similares (que también parecen ir rumbo a la desaparición) sino gracias a los teléfonos celulares que cada vez acaparan más funcionalidades que tenían las Palm y compañía: directorio telefónico, agendas, conexión a Internet, navegación, escuchar MP3, ver fotos, reconocimiento biométrico y almacenamiento en memoria Flash. Todo esto ya lo traen muchos teléfonos. Como dato se puede tomar el de la consultora canalys que destaca que PalmOne fue superada por Nokia en la venta de este tipo de aparatos. Los usuarios prefieren el teléfono.
Nokia pasó de un 22% a un 28% de penetración en el mercado mientras que PalmOne lo redujo de un 26% a un 17%. Y encima en un contexto en el que el mercado de los teléfonos multifunción creció un 41%, en tanto que el de las handhelds no lo hizo.
A fines de la década de 1990, las computadoras de bolsillo se pusieron de moda al dar a los consumidores la posibilidad de tener a mano miles de números de teléfono, direcciones y agenda, pero la demanda de estos productos ha caído en los últimos años. Un efecto de esto es la retirada de Sony, en junio, del mercado norteamericano en este rubro, lo que resulta otro golpe para Palm que se queda sin un nicho para su soft. ¿Quién le seguirá?.

(18-10-04) Surgen las primeras críticas a "Google Desktop" por cuestiones relativas a la seguridad
Tal y como
sucedió con GMail, los más celosos de la privacidad “on line” han encontrado varios ‘peros’ al nuevo servicio de Google, el Google Desktop. David Burns, consejero delegado de la firma Copernic, considera "inaceptable" descargarse el software que rastrea en el disco duro del ordenador para ofrecer todos los documentos en los que aparece el término solicitado. Google mantiene que los usuarios no tienen nada que temer.
(Libertad Digital) Desde varios foros y bitácoras se ha puesto en tela de juicio la nueva aplicación de Google, ya que, al husmear en el disco duro del ordenador, muchos coligen que la información pasa a formar parte de las bases de datos de la compañía. Tal y como ocurrió con la polémica relativa a GMail, el buscador niega este extremo y propone leer el contrato de uso que todos los usuarios deben aceptar antes de descargar el producto.

En éste se afirma que la información recopilada por la empresa no es de carácter personal, sino que se limita a cuestiones como número de búsquedas realizadas, tiempo que se dedica a ver los resultados o informes que aluden al buen o mal funcionamiento del software con el fin de mejorarlo. Google Desktop se encuentra por el momento en fase de pruebas.

¿Quién levanta la mano?

David Burns es una de esas personas a las que el invento de Google no le ha convencido en absoluto. En un
artículo publicado en The Register, el CEO de Copernic alerta a los usuarios de que deben ser conscientes de las pretensiones de Google de cara al futuro. A su juicio, éstas consisten en combinar información pública –aquella que se almacena en Internet– y privada –la que se guarda en cada ordenador– con el único fin de mejorar la inserción de publicidad contextual. Burns pone un ejemplo clarividente: “Que levante la mano quien quiera que Google sepa qué fotografías o MP3 tiene” en su ordenador, reta, para inmediatamente asegurar que muy pocos alzarían el brazo.

Burns admite que hace tiempo ya planteó a los fabricantes de ordenadores desarrollar un servicio de similares características al que ahora ha presentado Google, pero se topó con su reticencia aduciendo que su reputación podría tambalearse.

De hecho, Burns relaciona “Google Desktop” con las demandas que lleva presentando, desde hace un año, la Asociación de la industria musical de Estados Unidos, la ínclita RIAA. A su juicio, el programa del buscador compromete a los usuarios que intercambien ficheros protegidos con los derechos de autor, ya que la localización de archivos en su ordenador resulta ahora tremendamente sencilla.

En realidad, las críticas de Copernic se deben más a que ofrece servicios similares al de “Google Desktop” – dispone de una aplicación similar para Windows, que puede descargarse de forma gratuita–, más que a su preocupación por la privacidad “on line”.

Polémica sobre las páginas seguras
Por su lado, desde la web de información sobre buscadores
Search Engine Watch se cita como problema mayor los datos privados que quedan almacenados en el ordenador y que Google Desktop localiza con desconcertante eficacia. Los resultados ofrecidos no tendrían mayor problema si no fuera, como se detalla en la publicación, porque al consultar la cuenta bancaria “on line” quedan almacenadas las páginas personales que se visitan después de introducir el nombre de usuario y contraseña pertinentes. Consciente de este peligro, desde Google se ha recomendado a todos los usuarios preocupados por esta cuestión que desactiven, dentro de la categoría de opciones, la casilla marcada por defecto para que el programa busque entre las páginas seguras por las que se haya navegado.
- ALERTA NARANJA DE VIRUS: Tres variantes del gusano Atak se unen a Zafi.D para "felicitar las fiestas" a los usuarios - Virus Alerts, por Panda Software (http://www.pandasoftware.es)MADRID, 15 de diciembre de 2004 - PandaLabs ha detectado la aparición de las variantes del H, I y J del gusano Atak, que se propagan a través de correo electrónico en mensajes que simulan ser felicitaciones navideñas. De esta manera se suman a Zafi.D, aparecido ayer, que también se distribuye empleando el mismo tipo de ingeniería social.Las nuevas variantes del gusano Atak son muy similares entre sí, variando en aspectos tales como el tamaño del fichero adjunto que tienen los mensajes de correo infectados. Sin embargo, hay que señalar que Atak.J, debido a un fallo de programación, es incapaz de enviarse. En cualquier caso, los clientes de Panda Software que ya tienen instaladas las nuevas Tecnologías TruPrevent han estado protegidos de forma preventiva desde el primer momento frente a todos los códigos maliciosos mencionados, ya que han sido capaces de detectarlos y bloquearlos sin necesidad de conocerlos con anterioridad (más información sobre las nuevas Tecnologías TruPrevent en http://www.pandasoftware.es/truprevent). Los nuevos gusanos Atak llegan a los equipos en mensajes de correo electrónico con el asunto Merry X-Mas! o Happy New Year!, mientras que en cuerpo del mismo puede leerse Happy New year and wish you good luck on next year!, o Mery Chrismas & Happy New Year! 2005 will be the beginning ! Además, la dirección de correo electrónico desde la que supuestamente provienen los mensajes es falsa, dado que utilizan aquellas que recogen en otras máquinas afectadas. El archivo adjunto al mensaje siempre llega comprimido en formato .zip y, a su vez, contiene un fichero que puede tener por nombre bat, com, pif o scr. En caso de que el usuario lo ejecute, los gusanos generan copias de sí mismos en el directorio de sistema de Windows con el nombre dec25.exe. Al mismo tiempo, se envían -utilizando su propio motor SMTP- a todas las direcciones que encuentran en archivos con determinadas extensiones que estén almacenados en el ordenador.Según Luis Corrons, director de PandaLabs, "estamos asistiendo a un intento -no sabemos si organizado o no-, de saturar los buzones de los usuarios con una gran cantidad de mensajes navideños infectados por virus. Desde luego, es un gran peligro para los equipos de los usuarios que no estén convenientemente protegidos, ya que la probabilidad de que queden afectados por alguno de los nuevos códigos maliciosos es muy alta, sobre todo en estas fechas en que no es raro recibir un gran número de e-mails de este tipo. Por otra parte, tampoco podemos descartar que en las próximas horas sigan apareciendo virus que utilicen la misma táctica. Por ello, lo más recomendable es tener mucho cuidado a la hora de abrir mensajes de correo electrónico".Por su parte, el gusano Zafi.D, que se propaga a través de mensajes con el texto ¡Feliz Navidad! escrito en diferentes idiomas según la dirección del receptor del e-mail, continúa propagándose en todo el mundo, provocando cada vez más incidencias entre los equipos de los usuarios. Así, desde hace varias horas es el virus más frecuentemente detectado por la solución antivirus online y gratuita Panda ActiveScan. Además, la diferencia en cuanto a porcentaje de aparición en comparación con el segundo código malicioso de la lista, es cada vez mayor. Para evitar que Zafi.D pueda propagarse hasta alcanzar niveles de epidemia, Panda Software ha puesto a disposición de todos los usuarios una aplicación gratuita PQRemove, que detecta y elimina a Zafi.D de cualquier ordenador que haya podido resultar afectado. La misma puede ser descargada desde la dirección: http://www.pandasoftware.es/descargas/utilidades/Ante la alta probabilidad de un encuentro con Zafi.D o con las nuevas variantes de Atak, Panda Software recomienda extremar las precauciones ante cualquier mensaje de correo electrónico recibido y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de los nuevos códigos maliciosos.Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPrevent junto con su antivirus y estar, así, protegidos de forma preventiva frente a éstos u otros nuevos códigos maliciosos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPrevent Personal es la solución idónea, ya que es compatible y complementario a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados. Más información sobre las Tecnologías TruPrevent en http://www.pandasoftware.es/truprevent.Para la detección y desinfección gratuita de los ordenadores, los usuarios pueden utilizar el antivirus on-line Panda ActiveScan, disponible en http://www.pandasoftware.esMás información sobre los gusanos Atak y Zafi.D en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.es/virus_info/enciclopedia/
Gmail en fase Beta por culpa de la publicidad Publicado el Martes, 14 de Diciembre del 2004 (8:37:34) para www.canalspain.net por shimeria
Ayer por las palabras de Miguel Reina, director general de Google España, en el diario El País, hemos podido entresacar que Gmail sigue en fase Beta única y casi exclusivamente debido a la publicidad y a sus repercusiones.
De sus respuestas podemos sacar conclusiones como que están realmente preocupados por el tema de cómo puede afectar la idea de incluir publicidad en las cuentas de correo ya que su idea incluir anuncios donde si en el correo aparece la palabra rosa envíe anuncios que tengan que ver con ella.
Esto es en el caso de palabras polisémicas como rosa (color, flor, etc.) o por ejemplo sierra recibiríamos tantos anuncios de la herramienta para cortar como de la cordillera de montañas de picos afilados, ya que no tendría la capacidad de discernir. Esto le quitaría mucha efectividad a la publicidad de Gmail.
Ante las numerosas quejas y problemas legales que se pueden plantear, mismo en Europa como aquí en España, les espera un arduo trabajo antes de acabar la fase Beta.
Han de evitar inmiscuirse en la privacidad del usuario Gmail guardando datos relacionados con el a cerca de que publicidad ve o que anuncios pincha.
También ha de tener en cuenta que se ha levantado mucho revuelo por este asunto pero no se levanta ningún revuelo por otras formas de violación de privacidad, como puedan ser los spywares, cookies, webbug o servicios online que nos monitorean nuestras comunicaciones.
Miguel de Reina, como director de Ventas de Google España, habia declarado al diario español 'ABC' que Gmail adaptaría su política de privacidad a las leyes de los países en los que vaya a funcionar.

- ALERTA NARANJA DE VIRUS: Zafi.D se propaga rápidamente y ya es el virus más detectado por Panda ActiveScan" - Virus Alerts, por Panda Software (http://www.pandasoftware.es)MADRID, 15 de diciembre de 2004 - Según la solución antivirus online gratuita Panda ActiveScan, el gusano Zafi.D, aparecido ayer, es ya el virus más frecuentemente detectado en todo el mundo, principalmente en Sudamérica y Europa, siendo Italia, España, Bulgaria y Hungría algunos de los países más afectados.Este gusano se propaga en forma de archivo adjunto a mensajes de correo electrónico con el texto ¡Feliz Navidad! Dadas las fechas en que nos encontramos, los usuarios están enviando millones de felicitaciones navideñas, lo que ayuda en gran medida a la distribución rápida y masiva de Zafi.D.Para evitar que el gusano continúe propagándose, sobre todo por medio de aquellos equipos que no cuentan con una adecuada protección antimalware, Panda Software ha puesto a disposición de los usuarios una aplicación gratuita PQRemove, que detecta y elimina a Zafi.D de cualquier ordenador que haya podido resultar afectado. La misma puede ser descargada desde la dirección: http://www.pandasoftware.es/descargas/utilidades/Zafi.D es un gusano multilingüe, ya que es capaz de adaptar el idioma del mensaje de correo electrónico, en el que se manda, en función del dominio de la dirección a la que se envía. Así, un usuario de Alemania recibirá mensajes escritos en alemán. De esta manera, aumenta en gran medida la capacidad de propagación del gusano.Según Luis Corrons, director de PandaLabs: "Zafi.D es el típico ejemplo de un gusano que, aprovechando unas fechas señaladas, trata de propagarse lo más ampliamente posible. Esto ya ha sucedido en muchas ocasiones anteriormente, por lo que su aparición no nos ha sorprendido. Sin embargo, Zafi.D utiliza de forma muy eficaz la ingeniería social, sobre todo en el sentido de que se adapta al idioma del receptor del mensaje y de que, en estos días, no es extraño recibir felicitaciones de empresas, familiares o amigos que adjunten archivos con algún tipo de animación". Por otra parte, debe destacarse que Zafi.D también puede ser utilizado para conseguir el control de los ordenadores afectados, ya que abre una puerta trasera en los equipos a través de un puerto de comunicaciones. De esta manera, un atacante puede conectarse a dicho puerto y conseguir el control del sistema de forma remota.Ante la alta probabilidad de un encuentro con Zafi.D, Panda Software recomienda extremar las precauciones ante cualquier mensaje de correo electrónico recibido y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.Los clientes de Panda Software que ya tienen instaladas las nuevas Tecnologías TruPrevent han estado protegidos de forma preventiva desde el primer momento de la aparición de Zafi.D, ya que han sido capaces de detectarlo y bloquearlo sin necesidad de conocerlo con anterioridad (más información sobre las nuevas Tecnologías TruPrevent en http://www.pandasoftware.es/truprevent). Para la detección y desinfección gratuita de los ordenadores, los usuarios pueden utilizar el antivirus on-line Panda ActiveScan, disponible en http://www.pandasoftware.esMás información sobre Zafi.D en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.es/virus_info/enciclopedia/verFicha.aspx?idvirus=56161
- ALERTA NARANJA DE VIRUS: El nuevo gusano Zafi.D les desea "Feliz Navidad" - Virus Alerts, por Panda Software (http://www.pandasoftware.es)MADRID, 14 de diciembre de 2004 - PandaLabs ha detectado la aparición del nuevo gusano Zafi.D, que se propaga en e-mails que simulan ser felicitaciones navideñas, así como a través de aplicaciones P2P ("peer-to-peer"). Dadas las fechas en que nos encontramos, esta forma de ingeniería social podría ayudar a que un gran número de equipos queden infectados por este nuevo código malicioso. De hecho, la red internacional de Servicio de Soporte Técnico de Panda Software ha comenzado a registrar incidencias provocadas por Zafi.D en un gran número de países. Por ello, lo más recomendable es extremar las precauciones ante cualquier mensaje de correo electrónico recibido. Los clientes de Panda Software que ya tienen instaladas las nuevas Tecnologías TruPrevent han estado protegidos de forma preventiva desde el primer momento de la aparición de Zafi.D, ya que han sido capaces de detectarlo y bloquearlo sin necesidad de conocerlo con anterioridad (más información sobre las nuevas Tecnologías TruPrevent en http://www.pandasoftware.es/truprevent). Zafi.D llega a los equipos en mensajes de correo electrónico cuyo asunto es el nombre de una persona escogido al azar, mientras que en el cuerpo del mismo figura el texto: "¡Feliz Navidad!", escrito en el idioma correspondiente al dominio de la dirección a la que se está enviando. Así, a una dirección con dominio ".es" enviará mensajes escritos en castellano, mientras que a otra con dominio ".de", mandará textos en alemán. Asimismo, dichos e-mails adjuntan un archivo de nombre variable, escogido a partir de una extensa lista de opciones.En caso de que el usuario ejecute el citado fichero, que en realidad contiene a Zafi.D, se mostrará en pantalla un falso mensaje de error, y el gusano se enviará por correo electrónico -utilizando su propio motor SMTP-, a las direcciones que encuentra en archivos con determinadas extensiones que estén almacenados en el ordenador. Asimismo impide el acceso a las aplicaciones que contengan las cadenas reged, msconfig o task. Por otra parte, Zafi.D introduce varias entradas en el registro de Windows, con el fin de asegurar su ejecución cada vez que se reinicie el ordenador.Para su propagación a través de aplicaciones P2P, Zafi.D se copia en todas las carpetas de la unidad C: cuya ruta contenga los textos share, upload o music. Los nombres que puede utilizar para ello son winamp 5.7 new!.exe o ICQ 2005a new!.exe.Ante la posibilidad de un encuentro con Zafi.D, Panda Software recomienda extremar las precauciones y mantener actualizado el software antivirus. Los clientes de Panda Software ya tienen a su disposición las correspondientes actualizaciones para la detección y desinfección de este nuevo código malicioso.Asimismo, los clientes de Panda Software ya tienen disponibles las actualizaciones para instalar las nuevas Tecnologías TruPrevent junto con su antivirus y estar, así, protegidos de forma preventiva frente a éste u otros nuevos códigos maliciosos. Por otro lado, para usuarios que cuenten con otros antivirus del mercado, Panda TruPrevent Personal es la solución idónea, ya que es compatible y complementario a éstos y proporciona una segunda línea de defensa y una protección preventiva que actúa mientras el antivirus es actualizado, disminuyendo el riesgo de ser infectados. Más información sobre las Tecnologías TruPrevent en http://www.pandasoftware.es/truprevent. Para la detección y desinfección gratuita de los ordenadores, los usuarios pueden utilizar el antivirus on-line Panda ActiveScan, disponible en http://www.pandasoftware.esMás información sobre Zafi.D en la Enciclopedia de Panda Software, disponible en la dirección: http://www.pandasoftware.es/virus_info/enciclopedia/verFicha.aspx?idvirus=56161
Correo : Problemas legales en la UE, uno de los motivos por los que Gmail sigue cerrado
Enviado por
Antonio Ortiz el 14/12/2004 9:05:00
Al menos eso es lo que afirmó ayer Miguel Reina, director general de Google España, en una entrevista a
El Pais (contenido de pago). Mientras Hotmail ya subió a 250 megas y Yahoo hizo lo mismo, GMail permanece en fase beta después de muchos meses de pruebas y contando ya con cientos de miles de usuarios. Reproduzco por su interés la pregunta de la entrevista a Miguel Reina relacionada con GMail.P. También ha habido quejas de algunos usuarios, que creen que la inclusión de publicidad en sus correos electrónicos -y relacionada con ellos- invade su intimidad. ¿Cómo está ese tema?R. Ésta es una de las razones principales por las que el servicio de GMail continúa en cerrado. Una vez que dimos a conocer nuestra intención, recogimos las opiniones de todas las asociaciones y agencias de protección de datos de cada país, a través del departamento legal de Google en Londres. Ahora hay abierta una conversación en la UE para ver si podemos seguir con la idea original de servir anuncios contextualizados con las palabras clave de los correos, que no con su significado.Tras esta respuesta - no demasiado clara por cierto - cabe concluir que Google ofrecería un GMail en el que la publicidad no estuviese asociada al significado del contenido de los correos sino que simplemente "saltase" bajo la presencia de algunas palabras. Dicho de otra forma, si en un correo aparece la palabra "Granada", GMail no sacaría del contexto si se refiere a la ciudad o a la fruta. Con ello, esta publicidad perdería efectividad en tanto que en muchas más ocasiones se publicarían anuncios poco interesantes para sus usuarios.Yo soy uno de los recelosos del tema de la privacidad en GMail. La frontera que entiendo admisible es que GMail no almacene qué anuncios me ha mostrado ni mucho menos en cuáles he pinchado. Es evidente que para cada anuncio tengan que guardar cuantos clicks han hecho, pero para salvaguardar la privacidad de los usuarios se hace imprescindible que esos datos no se puedan cruzar en ningún caso con los del usuario GMail. De no ser así, se sabría de forma indirecta el asunto de sus comunicaciones privadas. Claro que este escenario plantea un problema para GMail que es el de los clicks fraudelentos por parte de la competencia del anunciante, pero es a mi entender un requesito fundamental.Ojalá GMail salve este escollo con las legislaciones de la UE - entre ellas la LOPD española - y lo tengamos en abierto lo antes posible. Yahoo y Hotmail han crecido en capacidad pero sigue a años luz del brillante interfaz de GMail. Sin embargo, Google está perdiendo la iniciativa y hechos como la adquisición de OddPost por parte de Yahoo ya se van notando ¿habéis observado el nuevo autocompletado de direcciones en Yahoo Mail al más puro estilo GMail?.
Diciembre 7 de 2004
Revista EnterServicios de correo gratuito: más que mensajesMauricio Jaramillo Marín
Los servicios de correo gratuito no solo compiten en su capacidad de almacenamiento, sino en servicios adicionales. Estos son los más comunes.

El primero de abril de este año un anuncio sacudió el hasta entonces calmado mundo de los servicios de correo gratuito. Google, el principal buscador de Internet del último lustro, informó sobre su nuevo servicio, Gmail (
www.gmail.com), el cual ofrecería 1 gigabyte (GB) de capacidad, es decir, 500 veces más que el líder indestronable del momento, Hotmail.
Pero no fue solo un asunto de capacidad: Gmail también tendría servicios únicos, como las búsquedas avanzadas y la visualización de mensajes ordenados por conversaciones (al estilo de los grupos de noticias en Internet).
Se inició, casi de inmediato, una nueva competencia entre los servicios establecidos y otros nuevos, principalmente por ofrecer capacidades nunca antes pensadas, y también por aumentar sus servicios complementarios.
Si usted ya tiene una o varias cuentas de correo, revise sus características y servicios complementarios, porque puede estar desaprovechando algunos de ellos. Y si está pensando en abrir una nueva cuenta, tómelos en consideración a la hora de decidir cuál servicio de correo escoger.
A continuación presentamos un recuento de los servicios complementarios más comunes en el correo electrónico y de algunos más novedosos, los cuales son gratuitos en su mayoría.

- Carpertas. La mayoría de los servicios de correo gratuito ofrece la alternativa de clasificar los mensajes de correo en carpetas, que se pueden crear, modificar o borrar en cualquier momento (por ejemplo, se puede crear una carpeta para un proyecto específico o para un grupo de amigos). Esta opción facilita la organización de los elementos enviados y recibidos. Algunos servicios permiten la creación de subcarpetas, es decir, de carpetas dentro de otras. La opción predeterminada generalmente es la carpeta Buzón de entrada o Inbox.

- Etiquetas. Esta característica solo la provee Gmail, y permite identificar mensajes de correo y conversaciones por medio de etiquetas (cada una con un nombre), en lugar de clasificarlos por carpetas.
Almacenar mensajes en carpetas y subcarpetas puede no ser una manera muy productiva para consultar mensajes de diferente tipo. Con esta opción de Gmail se puede ver todo el listado de mensajes y cada uno tiene su propia etiqueta, o se puede hacer un clic en el menú de etiquetas para ver los mensajes que las tienen.

- Reglas. Algunos servicios incluyen en sus opciones la posibilidad de definir, por medio de reglas, acciones que se deseen ejecutar automáticamente al recibir o enviar mensajes. Estas reglas pueden utilizarse para organizar el buzón y las carpetas, para automatizar la administración de mensajes cuando está ausente, para suprimir elementos no deseados y de esta forma ahorrar tiempo.
Una única regla puede contener varias condiciones. Algunas de estas son: mover a (mueve un mensaje a una carpeta específica), suprimir, remitir a (reenvía un mensaje a destinatarios determinados) y marcar como spam.

- Directorio de contactos o guía de direcciones. Esta característica almacena información sobre personas y organizaciones. Es útil para agilizar el envío de correo, pues evita que se tengan que memorizar las direcciones de todos los destinatarios. Además, algunos servicios de correo incluyen en esta opción la creación de grupos, por lo que enviar un mensaje al equipo de trabajo, a la familia o a los amigos puede ser una tarea mucho más rápida que con el llenado manual de las direcciones de cada uno. Adicionalmente, algunos servicios permiten importar directorios completos de Outlook o de otras aplicaciones.

- Agenda o calendario. Algunas funciones adicionales son útiles para quienes no tienen un computador de mano, pero quieren tener en un solo punto accesible desde cualquier lugar información como citas, tareas pendientes o la agenda diaria. Servicios de correo como Yahoo (
www.yahoo.com) y MyRealbox (www.myrealbox.com) complementan la agenda con la opción de compartirla con otras personas vía Internet.

- Bloc de notas. Al igual que la función de agenda, el bloc de notas es una herramienta útil para quienes quieren tener cierta información a su alcance desde cualquier computador. Allí se pueden archivar textos, cartas o datos de todo tipo.

- Autorrespuesta o respuesta automática. En la época en que Hotmail y sus competidores solo ofrecían 2 MB de capacidad, viajar o dejar de conectarse a la Red por unos días podía ser una tortura, porque los casilleros de correo se llenaban rápidamente y, por tanto, muchos mensajes rebotaban y se dejaba de recibir mensajes que podían ser importantes. Además, un mensaje urgente que no se respondía durante varios podía ser tomado como falta de interés y generar problemas en los negocios, el trabajo o la vida personal.
El problema del espacio y los mensajes ‘rebotados’ se resolvió este año con la ampliación de la capacidad por parte de la mayoría de servicios de correo. Hotmail (
www.hotmail.com) y Yahoo (www.yahoo.com), los más populares, ofrecen 250 MB, mientras que Gmail, Spymac (www.spymac), Walla (www.walla.com) y otros ofrecen 1 GB o más.
No obstante, la necesidad de responder oportunamente, aun cuando se está de viaje o desconectado por un tiempo, sigue vigente. La opción de autorrespuesta permite generar mensajes automáticos indicando cuándo se responderá, o a quién debe acudir el remitente del mensaje para resolver su necesidad de manera inmediata. Es útil no solo para viajeros, sino también para empresas o negocios que reciban numerosos mensajes de correo y no puedan responderlos de inmediato. MyRealbox y Spymac son algunos de los pocos servicios que ofrecen esta opción.

- Reenvío automático de mensajes. En algunos servicios de correo esta opción se encuentra en las reglas, mientras que en otros se presenta como una función independiente. Permite reenviar los mensajes que llegan a la cuenta de correo a una o varias cuentas determinadas, y se configura con base en el nombre o la dirección del remitente o palabras clave.
Es una función muy útil para las personas que tienen varias cuentas de correo, y que quieren consultar solo una. Así, todas las cuentas las configuran para que reenvíen todos los mensajes automáticamente a la cuenta favorita.

- Correo apoderado. Esta opción, muy poco común, es inversa a la de reenvío automático de mensajes, y resulta útil cuando se está centralizando el correo de varias cuentas en una sola (como en el ejemplo anterior), pero alguna de ellas no ofrece la opción de reenvío automático.
Si por ejemplo usted quisiera reenviar automáticamente su correo de una cuenta de ETB (no gratuita), no podría hacerlo porque ese correo no lo permite. Pero si su cuenta principal es de MyRealbox o FastMail (
www.fastmail.fm), dos de los pocos servicios que tienen esta función, podrá configurarla para que recupere los mensajes que le lleguen a su correo de ETB.

- Vistas por conversaciones. Esta característica es única en Gmail, y permite ver los mensajes en contexto. Así, todas las respuestas a un mensaje, incluso si son de diferentes personas, se visualizan automáticamente y por orden cronológico con solo mirar uno de los mensajes de la conversación.

- Búsquedas. En los servicios que ofrecen cuentas de poca capacidad esta opción no es muy importante, pues puede resultar más rápido buscar ciertos mensajes con un golpe de vista. Pero en las cuentas de 1 o 3 GB, cuando hay 200, 500 o 3.000 mensajes archivados, la función de búsqueda es imprescindible. Hotmail, que está empezando a ampliar su capacidad hasta 250 MB, Spymac y Gmail son algunos de los servicios que ofrecen la opción de búsquedas. De estos, la opción Búsquedas avanzadas de Gmail es la más rápida y eficiente.

- Firmas personalizadas. Muchos servicios permiten a los usuarios configurar una o varias firmas para que se inserten automáticamente al final de cada mensaje saliente. Se recomienda esta opción para el correo de negocios o de trabajo.

- Consulta desde el software de correo. Las opciones mencionadas están al alcance de los usuarios desde el sitio web del proveedor, al que se accede con el navegador web. Pero la mayoría de los servicios permite, además, enviar y recibir mensajes desde una aplicación de correo como Outlook, Outlook Express, Eudora, Netscape, Mozilla Thunderbird o Apple Mail. Para esto, utilizan los protocolos POP3 o IMAP. En los enlaces de ayuda se ofrecen las instrucciones para configurar el correo en estas aplicaciones.

- Filtros antispam. Aunque el spam sigue siendo un dolor de cabeza para los usuarios de correo, especialmente de cuentas gratuitas, los proveedores trabajan en filtrado inteligente de estos mensajes. Algunos de ellos permiten la configuración manual de listas negras en las que se añaden las direcciones de las que no se quiere recibir mensajes.

- Escaneo antivirus. Otra plaga que se expande por el correo electrónico es la de los virus y el software maligno. La mayoría de los mensajes infectados incluye archivos ejecutables (por ejemplo, con la extensión .exe), por lo que algunos proveedores de correo escanean todos los mensajes en busca de esta clase de archivos y los eliminan. Gmail y MyRealbox tienen políticas complementarias que impiden enviar o recibir mensajes ejecutables sospechosos.

- Múltiples identidades (alias). Unos pocos servicios, como FastMail, permiten crear múltiples direcciones para una sola cuenta, de tal forma que al enviar mensajes se pueden utilizar diferentes ‘personalidades’, pero las respuestas llegan a la misma cuenta original.

- Programación de envíos. ¿Se imagina que usted pudiera escribir sus correos en cualquier momento, pero programar su envío en una fecha y hora determinadas? Esta opción, útil para empresas o para personas que quieren, por ejemplo, escribir numerosos mensajes de cumpleaños en un día libre, la ofrece, por ahora, Mail2World (
www.mail2world.com), pero no es gratuita.

Más allá de la capacidad
Debido a los altos costos del almacenamiento hasta hace algunos años, los proveedores limitaban el espacio disponible para cada cuenta de correo. Hoy, algunos de ellos ofrecen espacio suficiente para que los usuarios se olviden de los casilleros llenos o de mensajes que rebotan. Además de esta característica, y de las opciones complementarias mencionadas anteriormente, usted debe tener en cuenta dos aspectos importantes a la hora de escoger su proveedor de correo gratuito:
- Tamaño máximo de los mensajes: algunos proveedores también limitan el tamaño de los mensajes que se envían o se reciben en las cuentas de correo. Si se necesita una cuenta de correo para recibir videos, fotografías de alta resolución y otros archivos de gran tamaño, es conveniente buscar proveedores que permitan archivos de al menos 10 MB de tamaño.
- Velocidad de transmisión: hoy por hoy, la mayoría de los servicios transmite los mensajes en tiempo real (de forma inmediata), y otros lo hacen en segundos. Pero aún algunos se tardan algunos minutos para hacer la entrega, y no se recomiendan para quienes utilizan su correo para resolver asuntos urgentes.

¿Tiene muchas cuentas?
Si tiene varias cuentas de correo, además de las opciones de reenvío automático o de correo apoderado, ya mencionadas, puede utilizar un servicio web que le permita administrar varias cuentas a la vez. Uno de los más reconocidos por su buen funcionamiento es Mail2Web (
www.mail2web.com), que permite configurar todas sus cuentas.
::
Gmail Drive: un disco duro virtual de 1 Gb. gracias a Gmail
Guillem Alsina -
(Noticias)
- 13/12/2004
Leído 1351 veces
La aplicación funciona solamente con Windows y permite gestionar la cuenta de e-mail de Gmail como un disco duro virtual accesible mediante simple drag&drop (arrastrar y soltar) desde la interfaz gráfica de Windows.
No hay ninguna duda de que Gmail ha sido, desde su lanzamiento, todo un revulsivo en el mundo del correo electrónico. Y no sólo eso, ya que este servicio ha sido usado para cosas que en principio eran impensables con un gestor de webmail, como por ejemplo, para alojar weblogs. Uno de estos ejemplos es Gmail Drive, una aplicación para Windows que nos permite crear un sistema de ficheros virtual dentro de nuestra cuenta de Gmail y alojar allí los ficheros que queramos, tal y como si fuera una unidad más de nuestra computadora.
De hecho, el resultado está tan logrado, que el disco duro virtual que crea es consultable vía el icono "Mi PC" como cualquier otra unidad de almacenamiento presente en nuestra máquina.
Internamente, los ficheros que copiamos al disco duro virtual se guardan como ficheros adjuntos en mensajes de correo electrónico que Gmail Drive redacta y archiva directamente en nuestra cuenta de Gmail, de forma que si bien no podemos conectarnos con el sistema de ficheros virtual de una forma directa desde Linux, en teoría sí podemos recuperar desde este sistema operativo los ficheros que guardamos en el disco duro virtual.
Este es un proyecto al margen del equipo oficial de creación de Gmail y, por lo tanto, su correcto funcionamiento está sujeto a los posibles cambios que se produzcan en el gestor de webmail de Google, por lo que su creador no garantiza a los usuarios que su programa funcione mañana tal y como lo hace hoy.

Google es la estrella de internet Cierra el año con un cúmulo de éxitos y novedades técnicas
SAN FRANCISCO, California (Por Natalia Martín Cantero, de EFE).— Con su servicio de correo electrónico gratuito, que deja en mantillas a los de Microsoft y Yahoo; un aluvión de nuevas aplicaciones y su salida a Bolsa, Google es la estrella del año. Cuando se anda por internet todos los caminos parecen conducir a Google. Desde su modesto nacimiento en un garaje del californiano Silicon Valley de la mano de Sergey Brin y Larry Page, estudiantes de la Universidad de Stanford, el buscador ha vivido un meteórico ascenso que se consolidó en 2004 con su exitosa cotización bursátil. Google causó tal sorpresa esta primavera con el lanzamiento de su servicio de correo electrónico Gmail que muchos medios se preguntaron si se trataba una broma del Día de los Inocentes. Este servicio de un gigabyte de capacidad dejó en tal ridículo a los de sus competidores Hotmail (de Microsoft) y Yahoo que ambas compañías no tuvieron más remedio que mejorar los suyos para mantener una base de usuarios que amenazaba con emigrar. A estas alturas nadie se toma a broma las ambiciones de la compañía, que tras Gmail lanzó otros servicios que dejaron anonadada a la industria, tanto a los competidores como a los usuarios. De entre ellos sobresale Google Desktop Bar para búsquedas mediante el navegador de internet en el disco duro de la computadora. Más recientemente la empresa se metió a la comunidad académica en el bolsillo con Google Scholar, una aplicación que permite buscar desde tesis doctorales hasta informes técnicos.