7 de agosto de 2023

Noticias: Estamos tardando demasiado en pasarnos a IPv6, así que ya hay proveedores cobrando por todas las IPv4 asignadas

Hace tiempo que nos quedamos sin direcciones IPv4 para asignar. El teórico agotamiento de este vetusto protocolo ocurrió primero en Europa y después en Estados Unidos, pero alguna razón seguimos aferrándonos a él y no lo dejamos ir. Pese a que IPv6 empezó su despliegue oficial hace más de una década, una gran parte de la red mundial todavía se sostiene gracias a IPv4. Este escenario ha dado lugar a un curioso fenómeno para cubrir la demanda: las direcciones públicas que se repartieron de manera gratuita en el pasado se están revendiendo a precio de oro. Amazon, que compró algunas de aquellas IP, ha decido trasladar parte del coste a los clientes de AWS, acto que podría ser imitado por otros proveedores. Tocará pagar por direcciones IPv4 en AWS La compañía explica en una publicación de blog que, a partir del 1 de febrero de 2024, todas las direcciones IPv4 públicas de AWS tendrán coste. Los clientes de la plataforma de computación en la nube de Amazon deberán pagar 0,005 dólares por hora por cada dirección asignada, ya sea que estén utilizándola o no. El coste, aunque puede parecer insignificante, no debería pasar desapercibido. El proveedor asegura que este cambio refleja sus propios gastos y tiene como objetivo impulsar la adopción de IPV6. Como señalan en TechRadar, Amazon ha sido un gran cliente de los revendedores de IP junto con otros actores como Microsoft. Sin embargo, ha visto cómo el coste para adquirir una única dirección IPv4 ha aumentado más de un 300% en los últimos cinco años. Cabe señalar que los clientes de AWS que utilicen direcciones IP de su propiedad, aunque sean IPv4, no tendrán cambios en su factura, es decir, no deberán pagar cargos adicionales. Recordemos que compañías del tamaño de Adobe, LinkedIn o Comcast utilizan para algunos de sus servicios la plataforma de computación en la nube de Amazon y probablemente tengan direcciones IPv4 en su propiedad. IPv6 tiene numerosas ventajas respecto de IPv4. Se trata de un protocolo de 128 bits que debería garantizar el crecimiento de dispositivos conectados durante muchos años. Además, ha sido creado para optimizar el proceso de enrutamiento, procesar los paquetes de datos de manera más eficiente, mejorar las configuraciones de red e incluso ser más seguro. Migrar de IPv4 a IPv6, no obstante, no es algo que se pueda hacer de un día para otro. Las compañías deben poner establecer un esquema que contemple una tradición gradual en la que posiblemente durante un tiempo coexistirán ambos protocolos. Como en cualquier tarea de este tipo, dependiendo el tamaño de la organización, se requiere de tiempo y dinero. https://www.xataka.com/servicios/estamos-tardando-demasiado-pasarnos-a-ipv6-asi-que-hay-proveedores-cobrando-todas-ipv4-asignadas

Noticias: Estamos tardando demasiado en pasarnos a IPv6, así que ya hay proveedores cobrando por todas las IPv4 asignadas Leer más »

Noticias: Microsoft tiene una app interna para habilitar funciones secretas de Windows 11, acaba de filtrarla por accidente

Si eres un entusiasta de Windows posiblemente conozcas ViveTool, la herramienta de terceros que permite activar funciones ocultas en los sistemas operativos de Microsoft, como el renovado menú Inicio de Windows 10 o el nuevo Administrador de tareas de Windows 11. La compañía de Redmond tiene su propio “ViveTool” llamado StagingTool. Se trata de una herramienta avanzada que ha sido creada exclusivamente para uso interno. A través de StagingTool, los ingenieros de Microsoft y algunos testers tienen la posibilidad de probar características en desarrollo que pueden llegar o no a las versiones finales de Windows. Dicho de otra forma: elementos secretos los usuarios generales de los sistemas operativos no tendrían por qué conocer. La noticia es que esta preciada utilidad se ha filtrado y, aunque se ha intentado detener su propagación, ya está circulando por toda la red. StagingTool, la herramienta que utilizan los ingenieros de Microsoft La filtración de StagingTool tuvo lugar el miércoles en el evento ‘bug bash’ donde la compañía buscaba que los testers encontraran bugs antes del lanzamiento de la próxima gran actualización de Windows 11. Según podemos ver en las capturas de pantalla en X del usuario XenoPanther, algunos probadores recibieron un documento con instrucciones para probar un nuevo inicio de sesión automático de Windows para usuarios en China. “Si la función no está disponible, siga estos pasos para habilitarla”, se puede leer en el documento. En el primer paso del instructivo se añadía un enlace para descargar StagingTool. El enlace estaba destinado a probadores seleccionados, pero fue compartido fuera de este reducido círculo y el acceso a la herramienta no tardó en generalizarse. El movimiento de Microsoft fue dar de baja el enlace, pero la filtración ya había llegado demasiado lejos. StagingTool, disponible ahora a través de enlaces no oficiales, tiene una interfaz de línea de comandos basada en ID de funciones. Su funcionamiento, como podemos ver, es muy similar a ViveTool. Tan solo es necesario conocer el ID correspondiente para activar o desactivar la función deseada. Además, ofrece otro conjunto de herramientas específicamente diseñadas para obtener métricas y datos valiosos para los desarrolladores. Cabe señalar que realizar cualquier tipo de descarga desde fuentes desconocidas se traduce en un aumento en los riesgos de seguridad para el usuario. Esta fórmula también aplica a hacer cambios en Windows que están destinados exclusivamente a ámbitos de prueba y desarrollo. Por lo tanto, es recomendable limitar las prácticas de riesgo en equipos principales o de producción para evitar cualquier tipo de problemas. https://www.xataka.com/aplicaciones/microsoft-tiene-app-interna-para-habilitar-funciones-secretas-windows-11-acaba-filtrarla-accidente

Noticias: Microsoft tiene una app interna para habilitar funciones secretas de Windows 11, acaba de filtrarla por accidente Leer más »

Noticias: Ciberatacantes usan correos falsos de demandas judiciales en Ecuador

Los ciberatacantes enviaban correos falsos para suplantar la identidad de las instituciones públicas. También usaron como señuelo supuestas infracciones de tránsito. Una campaña maliciosa o de ‘malware’, que buscaba espiar y robar información, fue detectada durante el primer semestre de 2023 en Ecuador. El Laboratorio de Investigaciones de la firma tecnológica ESET analizó esta campaña maliciosa, que también se detectó en otros países de la región, como Colombia. Los ciberatacantes intentaron infectar a los sistemas de las víctimas con el virus troyano de acceso remoto, denominado njRAT, explicó Camilo Gutiérrez, Jefe del Laboratorio de ESET. Esto les permite realizar, de forma remota, acciones maliciosas como: capturas de pantalla, registrar pulsaciones de teclado para robar credenciales o incluso manipular los registros de Windows. Usaban supuestas demandas Los ciberatacantes pusieron su foco en empresas privadas, entidades gubernamentales y del sector de salud. Utilizaban correos electrónicos falsos para suplantar la identidad de las instituciones y a las víctimas les llegaba una supuesta demanda judicial. En otros casos, usaron como señuelo supuestas infracciones de tránsito. “Por la manera en que están redactados los correos y diferentes anotaciones en español hechas en el código, se puede suponer que los cibercriminales detrás de esta campaña podrían ser personas que residen en la región”, asegura un comunicado de ESET. Durante la investigación, el laboratorio tecnológico encontró dos dominios diferentes empleados para la comunicación hacia los servidores controlados por los cibercriminales. En la gran mayoría de los casos, los cibercriminales emplean el servicio Duck DNS para la creación de los dominios y a su vez, para las direcciones de IP, emplean servicios de VPN como FrootVPN o IP relacionadas con algún ISP de Colombia. https://www.primicias.ec/noticias/tecnologia/ciberataque-correos-demandas-judiciales/

Noticias: Ciberatacantes usan correos falsos de demandas judiciales en Ecuador Leer más »