Ametralladora de bolsillo

Dando mi vuelta por digg, me encontré con un video increíble, es una ametralladora 100% funcional y de bolsillo, tan pequeña que uno puede llevarla en el bolsillo del pantalon, y si uno no lo desea se le puede colocar una pequeña fuente de luz y hacerla pasar por una inofensiva linterna de mano. Me pregunto por qué tanta seguridad en los aeropuertos si hay locos que diseñan estos juguetes mortales que pueden hacerce pasar por los ojos de los mismos guardias como inofensivos juguetes.

Aquí les dejo el video en YouTube de esta ametralladora de bolsillo:

Los e-mails que inculpan a Microsoft en PDF

En el website de la revista APC Magazine, en un artículo titulado "¿Ha perdido Microsoft toda credibilidad?", se ofrece un link para la descarga en formato PDF de los mails que comprometen seriamente la credibilidad de Microsoft en lo que toca a los logos "Compatible con Windows Vista", que han originado una demanda judicial, y sobre el que comentamos ayer. Básicamente los mails prueban de que incluso internamente la propia gente de Microsoft no se ponían de acuerdo sobre los requisitos mínimos para correr el sistema operativo, pero eso no detuvo a la empresa de Redmond de promover Windows Vista incluso en equipos que no podían correr dicho sistema operativo, que es en última instancia el motivo de la demanda judicial.

Los que quieran descargar el PDF de todos los e-mails y ver que tan poco técnico es el manejo al interior de Microsoft, donde lo que manda es el marketing y los arreglos entre grandes corportaciones, lo pueden hacer desde aquí:

http://blog.seattlepi.nwsource.com/microsoft/library/vistaexhibitsone.pdf

Es un documento de 158 páginas, aunque esta en inglés, no pierde su interes para los usuarios de productos Microsoft, y para aquellos que no son usuarios de Microsoft, pero que tenemos que sufrir dando soporte a sus productos porque nos pagan por ello (mi caso).

Ojala que alguien pueda tener tiempo de hacer la traducción sino de todo, por lo menos de los más importante. Por lo pronto ya lo descargue y le estoy dando un vistazo y publicaré en los próximos días la traducción de aquellos que me parezca más interesante.

Nueva forma de enviar spam usando el autoresponder

El ingenio y la capacidad de inventiva de los spammers es incomparable, la última técnica que esta siendo usada por ellos es usar la característica del autoresponder de muchos servicios de correo gratuitos cómo Gmail, Hotmail o Yahoo! mail, para enviar mensajes de Spam, esto ha sido reportado en Hispasec (portal de seguridad informática) el día de ayer.

¿Cuál es la técnica?, fácil el spamer crea cuentas de correo en los servicios de correo públicos y habilita el autoresponder y pone en el cuerpo del mismo la publicidad que quiere enviar. Luego enviar una serie de e-mails con el campo "Form" manipulado, en el cuál pone la dirección e-mail de la víctima, y es la cuenta de correo legítima en el servidor público la que envía el spam de rebote.

Para aquellos que no sepan que es un autoresponder, es una característica ofrecida por muchos servicios de e-mail gratuitos cómo Hotmail, Gmail o Yahoo! mail, que nos permite configurar el envio de un mensaje de advertencia de que no nos es posible leer el correo actualmente. Usualmente esta funcionalidad es usada para informar que nos encontramos de vacaciones, de viaje de negocios, en descanzo médico, etc.;  poniendo además de la explicación de la razón de nuestra ausencia el e-mail y teléfono del compañero de trabajo que nos reemplazará mientras estemos fuera de la oficina.

Esta sencilla técnica permite cortocircuitar muchos de los filtros anti-spam que han implementado los grandes operadores de e-mail gratuitos, porque el spam es generado desde dentro de su misma red del proveedor.

Bastante ingeniosa esta técnica, claro que una vez detectado es fácil para los proveedore anular la cuenta, pero igual los spamers pueden seguir creando más cuentas, de alli la importancia crítica a mi modo de ver, de los captcha en el momento de crear cuentas de e-mail cómo una forma de detener a los botnets de crear indiscriminadamente cuentas de correo falso para enviar spam posteriormente. De alli mi gran preocupación cuando comenté que el captcha de Gmail había sido crakeado en un port anterior.

El Corte Ingles, esta ofreciendo una mejor cámara al mismo precio

Si recordaran la semana pasada en el post titulado "Los riesgos del e-Business", les comente el hecho de que la tienda virtual española "El Corte Inglés", había cometido un gran error y vendido por un precio mucho menor una cámaras Olympus C-505, pues al parecer no tenían es stock suficientes C-505 para atender a los clientes que ya habían pagado por ella. Y puesto que era prácticamente imposible que consiguieran tal cantidad, han decidido ofrecer a sus clientes una mejor cámara digital, por el mismo precio aproximadamente U.S.$ 45.

El modelo original ofertado (Olympus C-505) era de 6 Megapixels, la nueva cámara que se ofrece por el mismo precio es la Olympus FE-210 de 7.1 Megapixels, aquí la página web donde se informa de la nueva oferta: http://www.elcorteingles.es/

Al parecer esta empresa ha comprendido que mucho más valioso a largo plazo es la imagen de una empresa, que aceptar la pérdida de unos cuantos miles de dólares hoy, que de todas formas se recuperarán en el largo plazo, no así una imagen dañada, y la impresión de que comprar en esa tienda virtual no es seguro.

El captcha de Gmail ha sido crackeado

En el portal de seguridad Websense, se ha hecho público un grave problema de seguridad de Gmail, que es le hecho de que los bots ahora pueden crear cuentas en Gmail, con un 20% de efectividad, osea el Captcha de Gmail no sirve más para frenar a los bots de crear miles de cuentas para posteriormente ser usadas para enviar spam.

Esperemos que la gente de Google pronto pueda subsanar este problema, pues nadie quiere más spam en sus buzones de correo.

Hay que recordar que hace apenas pocos días, para ser exactos el 6 de este mes, Websense tambien reportó un problema similar con Microsoft Live Mail (a.k.a. Hotmail). Y hace sólo pocas horas han habido reportes de intermitencias en el servicio de Hotmail en algunas partes de Europa, probablemente como resultado de grandes botnets enviando spam,esperemos que este tipo de problemas no afecte a Gmail, pues ha sido el correo que muchos bloggers y desarrolladores han usado cómo su correo principal desde que esta apareciera en el 2004.