MSNCleaner, elimina los virus del MSN

MSNCleaner
El MSN es uno e los mejores medios que usan los virus para propagarse, ya que la tarea es tan automatizada que el virus empieza a enviar links a todos los contactos que tengamos agregados, así, los usuarios incautos pinchan y se terminan infectando. Desde anoche me llega un mensaje de mi hermana con la leyenda «Estas foto so tuyo?» (sí, así de mal escrito), acompañada de un link a un archivo ejecutable que obviamente está infectado.

Así que hoy me puse a buscar alguna herramienta para eliminar virus del MSN y di con MSNCleaner, una especie de antivirus para el Messenger que, si bien no te protege en tiempo real, analiza y elimina todos los malwares (virus) que se instalan y se comparten vía MSN.

Es muy simple de utilizar, y está disponible en español, sólo tenemos que descargarlo y ejecutarlo, ya que no necesita instalación. Luego hacemos click en el botón «Analizar» y buscará los virus del MSN, por último le damos a «Eliminar» y limpia todo. Por seguridad, genera un backup para restaurar por si pasa algo.

Una aclaración para los que estén en duda, si recibís esos mensajes no es que tengas el virus, el que lo tiene es el contacto que te envía los mensajes, así que no te preocupes. Pero si tus amigos se quejan que les estás mandando mensajes raros sinq ue te enteres es porque estás infectado y te vendría bien limpiar el MSN con esta herramienta.

Problema grave en WordPress: Administradores fantasma

Hoy al revisar mi lector de feeds me encuentro con que se ha detectado un problema de seguridad muy grave en WordPress, incluso en la última versión, 2.8.4. Básicamente lo que pasa es que cualquiera puede crearse un usuario con privilegios de administrador en tu blog y hacer lo que quiera con él. El síntoma principal es el cambio de permalinks, en Ayuda WordPress comentan quetus permalinks pueden cambiar a algo como:

http://miblog.com/mi-post/${eval(base64_decode($_SERVER[HTTP_REFERER]))}

Aunque no tengan habilitados los registros de usuarios va a pasar igual, ya que lo hacen mediante inyecciones de código. Hasta hace unos minutos no había ninguna solución al problema, incluso extraoficial, pero, en Ayuda WordPress también, ya nos brindan una solución temporal creada por Sumolari. Se trata de un plugin que detecta los administradores fantasma basándose en datos que nosotros le brindemos, especificamos los administradores reales que tiene que haber y el plugin detecta los que estén demás.

NO es una solución al problema, es sólo una forma de prevenirlo hasta que arguen una nueva versión de WordPress solucionando el problema. Tengan cuidado que pueden mandarse macanas si usan mal el plugin, ante todo, una copia de seguridad.

Así que gente, estén atentos que seguro esta noche sale la versión 2.8.5 de WordPress corrigiendo éste problemita.

3 servicios para enviar emails anónimos

mail-anonimo¿A quién no se le ha ocurrido alguna vez hacerle una bromita a algun amigo o familiar enviándole un mail anónimo? Acá les traigo tres servicios que te permiten hacer eso justamente.

Obviamente en Punto Geek no nos hacemos responsables por el uso que le vayan a dar a estas herramientas, por ahí es divertido hacer una bromita a un amigo, pero lo que hagan con ellas está fuera de nuestro alcance.

Anonymouse AnonEmail: Es un servicio ofrecido por los creadores del conocido proxy Anonymouse, tiene un uso muy sencillo, sólo ingresamos el mail de la persona a la que queremos enviarle el mail, el asunto, y el mensaje en sí, luego enviamos y listo.

Formmail Anonymous Mailer: Es un poquito mejor que el anterior, ya que te permite ingresar la dirección de email de la cual queremos que parezca que enviamos el mensaje. De modo que, ingresamos el mail desde el cual supuestamente se envía el mensaje, el del destinatario, y el mensaje en sí. También tenemos que elegir el servidor que enviará el mensaje.

Send Anonymus Email: Este servicio creo que es el más completo de los tres, permite elegir el mail desde donde queremos hacer creer a la persona que ha sido enviado, el mail del destinatario, el asunto, y el mensaje principal. Luego ingresamos el CAPTCHA y listo.

Visto en Web Upd8

Cómo bannear visitas por IP en Blogger

Hay veces que algunos comentaristas, los que generalmente llamamos trolls, se vuelven tan molestos que hasta dar ganas de incinerarlos con un lanzallamas para que dejen de molestar. Los que usamos Apache en nuestros servidores podemos utilizar el .htaccess para bannear visitas, pero también hay soluciones para bannear por IP en Blogger.

Hacerlo es muy simple, sólo tenemos que copiar y pegar el siguiente código, justo después del tag <head> de tu plantilla:

<script type="text/javascript" src="http://code.vietwebguide.com/php/addr.php"></script>
<script type="text/javascript">
//<!CDATA[
// Banned ip script 2.0
//(C)2009 Anhvo
//homepage: http://vietwebguide.com

var banned_ip = new Array();

banned_ip[0] = '85.142';
banned_ip[1] = '22.98.69.1';
banned_ip[2] = '22.98.69.146';
banned_ip[3] = '85.78';

var mes_bi = "Your IP is banned so you cannot visit this website!";

for(var i=0;i<banned_ip.length;i++) {
eval('var re = /^' + banned_ip[i] + '/ ;');
  if (re.test(mc_user_ip))
  {
    document.write('<style type="text/css">');
    document.write('BODY{display:none;}');
    document.write('<\/style>');
 alert(mes_bi);
   break;
 }
}
//]]>
</script>

Si prestan atención en el código, verán que hay varias líneas indicando las IPs de las personas que queremos bloquear, hay dos formas de hacerlo, una es ingresando la IP puntual, o bien ingresando un sólo una parte de ella, así podemos bannear por rangos de IP.

Si ponemos una IP completa banneará sólo a ésa, en cambio si la ponemos incompleta banneará, por ejemplo, a todas las IPs que empiecen en 22.98.xxx.xxx (banneará todo lo que venga despues de la primer parte).

Visto en Web Upd8

OpenDNS bloquea el traductor de Google

Block-OpenDNS

Hace un tiempo les comenté que utilizo OpenDNS en mi conexión a internet, pero desde hace algunos días no estoy pudiendo acceder al traductor de Google porque los DNS me lo bloquean. En el mensaje dice claramente que es porque está catalogado como proxy o anonimizador. Me contacté con el soporte para ver si ofrecían alguna solución y me contestaron o siguiente:

Actually, Google Translator is a proxy, but is not really intended to work in any negative way. We categorically block it as a proxy due to the fact that users can pop a URL into the translator, and choose to translate from «English to English» (for example) and then open up inappropriate sites that would otherwise be blocked. Our suggestion is to whitelist the translator URL if you don’t mind that particular vulnerability being available to your users.

Básicamente me dicen que, aunque el traductor de Google no esté pensado para funcionar como proxy, se puede usar de esa forma, y esto lo sabemos porque ya hemos visto la forma de entrar en sitios prohibidos con el traductor de Google.

Lo que me sugieren es agregar el traductor a la lista blanca de dominios para no bloquear, esto lo hago desde el panel de administración de mi cuenta en OpenDNS, sin embargo yo ya lo había hecho antes de contactarme, y no funciona, el sitio sigue bloqueado.

Me contacté nuevamente con el soporte preguntando cómo era la forma correcta de agregar la URL a la lista blanca, avisándoles que lo había hecho antes de haberme contactado con ellos y que no funcionaba. Y me mandaron otro mail explicándome cómo limpiar la caché del navegador y limpiar la caché de los DNS desde la línea de comandos de Windows.

-Browser Cache flush

Firefox – Tools -> Clear Private Data -> Cache -> Clear Private Data Now.

Internet Explorer – Tools -> Delete Browsing History -> Temporary Internet Files -> Delete Files.

Opera – Tools -> Delete Private Data -> Delete

Safari – History -> Delete History.

-Local Machine DNS Cache Flush

Windows: Start Menu -> Run -> CMD -> ‘ ipconfig /flushdns ‘

Mac: Terminal -> dscacheutil -flushcache

Hice lo que me pidieron el el problema sigue, no puedo entrar al traductor de Google, y las dos soluciones que me dieron desde OpenDNS no funcionaron. Obviamente lo puedo solucionar cambiando los DNS, dejando de usar OpenDNS, pero me gusta el servicio y la seguridad que ofrecen, así que voy a tener que usar el traductor de Microsoft, que la verdad anda muy bien.

Fileinspect, directorio con información sobre los procesos de Windows

Fileinspect
Ningún usuario de computadoras, por más geek que sea, se va a conocer todos los procesos de Windows de memoria y qué hace cada uno de ellos, siempre terminamos recurriendo a Google para averiguar más al respecto. Pero hoy les tengo un sitio interesante. Se llama Fileinspect, y fué creado por la empresa desarrolladora de software AusLogics.

En Fileinspect podemos encontrar una gran base de datos con los diferentes procesos de Windows y su explicación detallada, posibles problemas que causa y las soluciones que podemos aplicar, además nos indican si el proceso es seguro, inseguro, o si es peligroso para el equipo. El sitio posee su parte social, ya que los visitantes, si lo desean, pueden dejar comentarios en cada ficha de información.

El sitio incorpora un buscador para que ubiquemos rápidamente los procesos, sólo tenemos que escribir su nombre completo o ir mirando las sugerencias que el sistema nos da. Al elegir un proceso de la lista nos llevará a la ficha con la información del mismo y algunas capturas de pantalla si están disponibles.

Visto en Techie Souls

En caso de incendio, no Twittear

En caso de incendio

Increíble pero cierta esta imagen que vi en Algo de nada. No solo increíble que lo hayan puesto en el cartel, sino que, si somos honestos, hace falta recordárselo a la gente.

Y es que, independientemente si el cartel lo dice en serio o si es una interna entre amigos, si los que usamos Twitter somos los primeros en enterarnos de atentados, terremotos y hasta accidentes de avión, es porque está empezando a haber una tendencia inmediata a querer contar lo que nos está pasando, o lo que estamos viendo. Y mientras que cuando somos espectadores externos puede no afectarnos en nada, debe haber sido más de uno en Estados Unidos (donde el uso de Twitter está sumamente difundido) que tuvo un accidente por estar mirando el celular para escribir “Suena la alarma de incendio, nos están evacuando” mientras bajaba las escaleras.

Así que, queridos amigos, recuerden: primero, la vida. Usen casco, cinturón de seguridad, y asegúrense de estar lejos de las llamas antes de twittear “OMG no van a creer lo que pasó”.

Microsoft Security Essentials ya está disponible al público

Desde hace algunos días que se viene hablando del antivirus de Microsoft, primero se lo conoció como «Morro», luego cambiaron el nombre a Microsoft Security Essentials, y hoy ya está disponible en beta pública para que cualquiera que desee, pueda descargarlo y probarlo.

Algo que no me gustó para nada, es todo el tiempo que demoró en actualizarse, yo calculo que por el tiempo que llevó, debe haber descargado unos 50MB de actualizaciones. Igual, siendo un poquito mal pensado, para mí lo de que el instalador sea tan liviano tiene su trampita, estoy seguro que mientras descarga «las definiciones de virus» de paso baja muchos archivos más que no se incluyeron en el instalador para «hacerlo más liviano».

No hay mucho para decir sobre la aplicación, es muy sencilla, tiene opciones simples, nada muy avanzado, especial para los que quieren instalar algo y no confugurar nada, es para el usuario hogareño y sin conocimientos, en pocas palabras «a lo Microsoft». Algo interesante es que no consume recursos, sólo 3MB de memoria, y los escaneos son muy rápidos.

Visto en Neowin

Descargar el Service Pack 2 para Vista

vista-sp2
Windows Vista SP2

Microsoft acaba de liberar hoy la versión final y oficial del Service Pack 2 para Windows Vista y Server 2008, el archivo pesa 350MB, y obviamente está disponible en varios idiomas para descargar desde el sitio web de Microsoft. No me voy a poner a redactar la lista de mejoras, correcciones y demas cosas que trae, sólo resumamos en que es recomendable instalarlo (?).

Descarga | Service Pack 2 para Windows Vista y Server 2008

Visto en Digital Inspiration