domingo, 1 de noviembre de 2009

Disponible la version 190.42 del driver de nVidia




Ya esta disponible la versión 190.42 del driver nVidia para placas GeForce para Linux. En esta actualización se detallan los siguientes cambios (en ingles) :
  • Added support for the following GPUs:
    • GeForce G102M GeForce GT 220 GeForce G210 GeForce G210M GeForce GT 230M GeForce GT 240M GeForce GTS 250M GeForce GTS 260M
  • Added support for OpenGL 3.2.
  • Updated the NVIDIA X driver to allow, on GeForce 8 or greater GPUs, more modes to validate on digital display devices whose EDIDs report very constrained HorizSync or VertRefresh ranges.
  • Fixed a randomly occurring X server crash caused by the PixmapCache option.
  • Increased the allowed amount of overscan compensation from 100 to 200.
  • On GPUs with VDPAU feature set B, VDPAU's handling of some corrupted or incorrectly formatted H.264 and MPEG streams has been improved.
  • Fixed a memory allocation problem with pre-GeForce 8 GPUs that caused GLX_EXT_texture_from_pixmap clients (e.g., Compiz, KDE 4) to display incorrect contents.
  • Added support for X.Org xserver 1.6.99.901 (also known as 1.7.0 RC1). Add a new OverscanCompensation NV-CONTROL attribute, available on GeForce 8 and higher. This option specifies the amount of overscan compensation to apply to the current mode. It is measured in raster pixels, i.e. pixels as specified in the current mode's backend timings.
  • Added GLX support for OpenGL 3.2 context profiles through the extension
  • GLX_ARB_create_context_profile.
  • Added support for IgnoreEDIDChecksum X configuration option, which can be used to force the X driver to accept the EDID of a display device even when the checksum is invalid. Please see the README IgnoreEDIDChecksum description for a caution and details of use.
  • Added support for configuring the GPU's fan speed; see the "Coolbits" X configuration option in the README.
  • Fixed a bug in VDPAU that could cause visible corruption near the bottom edge of the picture when decoding VC-1 simple/main profile clips whose heights are not exact multiples of 16 pixels, on GPUs with VDPAU feature set A.
  • On GPUs with VDPAU feature set C, VDPAU now supports decoding MPEG-4 Part 2, DivX 4, and DivX 5 video. The VDPAU API has been enhanced to expose this feature.
  • On GPUs with VDPAU feature set C, VDPAU now supports a higher quality video scaling algorithm. The VDPAU API has been enhanced to expose this feature.
  • Added code to reject screen modes based on available DisplayPort link bandwidth. Fixes display corruption caused by allowing high bandwidth modes on display devices that can't handle them, such as certain DisplayPort-to-VGA adapters that only support 2 DisplayPort lanes.
  • Fixed an initialization problem on some mobile GPUs.
  • Worked around X.Org X server Bugzilla bug #22804. This bug allows X clients to send invalid XGetImage requests to the hardware, leading to screen corruption or hangs. This was most commonly triggered by running JDownloader in KDE 4.
  • Fixed a crash in nvidia-settings displaying GPU information when in Xinerama.
  • Added GLX protocol support (i.e., for GLX indirect rendering) for the following OpenGL extensions:
      GL_ARB_draw_buffers GL_EXT_Cg_shader GL_EXT_gpu_program_parameters GL_NV_fragment_program GL_NV_gpu_program4 GL_NV_register_combiners GL_NV_vertex_program1_1 GL_NV_vertex_program2
  • Added unofficial GLX protocol support (i.e., for GLX indirect rendering) for the following OpenGL extensions:
      GL_ARB_geometry_shader4 GL_ARB_shader_objects GL_ARB_texture_buffer_object GL_ARB_vertex_buffer_object GL_ARB_vertex_shader GL_EXT_bindable_uniform GL_EXT_compiled_vertex_array GL_EXT_geometry_shader4 GL_EXT_gpu_shader4 GL_EXT_texture_buffer_object GL_NV_geometry_program4 GL_NV_vertex_program GL_NV_parameter_buffer_object GL_NV_vertex_program4
    GLX protocol for GL_EXT_vertex_array was also updated to incorporate rendering using GL_ARB_vertex_buffer_object. Use of these extensions with GLX indirect rendering requires the AllowUnofficialGLXProtocol X configuration option and the __GL_ALLOW_UNOFFICIAL_PROTOCOL environment variable.
  • Fixed glXQueryVersion to report GLX version 1.4. NVIDIA's GLX version has been 1.4 for several releases, and was already reported as 1.4 in the GLX client and GLX server version strings.
  • Fixed a problem that caused window border corruption when the screen is rotated.
  • Added support for configuring the GPU PowerMizer Mode on GeForce 8 or later GPUs with multiple performance levels via nvidia-settings and NV-CONTROL.
  • Added support for NVIDIA Quadro SDI Capture, part of the Quadro Digital Video Pipeline.
  • Updated nvidia-installer to detect newer Debian distributions that use /usr/lib32 instead of /emul/ia32-linux as the 32-bit library path.

miércoles, 28 de octubre de 2009

El mayor fabricante de teléfonos móviles del mundo, Nokia, denunció el jueves 22 de Octubre a Apple por infringir patentes con su iPhone.


Nokia domina el mercado mundial de móviles, pero ha perdido algo de terreno ante nuevos jugadores en el mercado de los teléfonos inteligentes ( con funciones similares a las de un ordenador sencillo ), como Apple, que llegó al sector con su iPhone a mediados de 2007.
Las 10 patentes de la demanda, presentada en el estado de Delaware, están relacionadas con tecnologías fundamentales para dispositivos que utilizan estándares de GSM, UMTS y/o red local de área (LAN, en sus siglas en inglés), según la empresa finlandesa.
"El enorme catálogo de patentes de Nokia hace que esto no sea una gran sorpresa para nosotros, pero podría tener graves repercusiones para Apple y su proveedor de componentes", indicó el analista de CCS Insight Geoff Blaber.
"Una vez más, la propiedad intelectual se ha convertido en el segundo campo de batalla en un mercado móvil muy competitivo", añadió.
Nokia cerró el año pasado una batalla legal de más tres años con el fabricante estadounidense de procesadores Qualcomm, que abarcó tres continentes y abarcó más de una docena de procesos legales distintos.
"Es demasiado pronto para decirlo, pero es probable que haya una larga batalla. Nos cuesta mucho ver un riesgo material para ninguna de las dos empresas", comentó a su vez el analista de Avian Securities Matthew Thornton.
"Las dos son grandes empresas, tienen mucho efectivo y pueden pelearlo, y al final no espero un gran impacto en el perfil financiero de Apple", añadió.
Una batalla legal sobre 10 patentes puede con facilidad durar varios años.
Las patentes en cuestión se refieren a datos móviles, código de voz, seguridad y cifrado, indicó Nokia, afirmando que todas ellas se infringen en los modelos del iPhone vendidos desde el lanzamiento del aparato en 2007.
El demandante señaló que 40 vendedores de móviles han obtenido licencias para emplear estas tecnologías, pero que no han alcanzado un acuerdo con Apple.
"Al negarse a acceder a términos apropiados para la propiedad intelectual de Nokia, Apple está intentando hacer un viaje gratis a las espaldas de la innovación de Nokia", indicó en un comunicado Ilkka Rahnasto, vicepresidente de Propiedad Legal e Intelectual en Nokia.
No había por el momento nadie en Apple disponible para hacer comentarios.

FUENTE

Analisis Forense de Firefox

Para un análisis forense de Mozilla Firefox 3.X es necesario saber, cómo y dónde, el navegador guarda la información del historial de navegación, correspondiente a cada usuario del sistema.

Mozilla Firefox 3.X utiliza bases de datos SQLite para almacenar el historial de los usuarios y mas información de interés para un análisis forense.

Los archivos de bases de datos que utiliza son los siguientes:

  • content-prefs.sqlite: Las preferencias individuales para páginas.
  • downloads.sqlite: Historial de descargas.
  • formhistory.sqlite: Contiene los formularios memorizados.
  • permissions.sqlite: Contiene los sitios a los que se le permitió abrir pop-ups.
  • cookies.sqlite: Las Cookies.
  • places.sqlite: Los datos de los marcadores e historial de navegación.
  • search.sqlite: Historial del motor de búsqueda que se encuentra en la parte derecha de la barra de herramientas.
  • webappsstore.sqlite: Almacena las sesiones.

Estos archivos según el sistema operativo se almacenan para cada usuario en los siguientes destinos:

  • Linux : “/home/"nombre usuario"/.mozilla/firefox//”
  • Windows XP: “C:\Documents and Settings\"nombre usuario"\Application Data\Mozilla\Firefox\Profiles\"carpeta perfil"\”
  • Windows Vista: “C:\Users\"nombre usuario"\AppData\Roaming\Mozilla\Firefox\Profiles\"carpeta perfil"\”

Hay que tener en cuenta un factor muy importante para realizar la línea de tiempo en este análisis forense. Mozilla Firefox utiliza como formato de tiempo PRTime en sus bases de datos. Para realizar la correcta cronología se necesita entender este formato. PRTime es un formato de tiempo de una longitud de 64-bit, que
consiste en el incremento en microsegundos desde las 0:00 UTC del 1 de enero de 1970. Un ejemplo PRTime es: “1221842272303080” que se descifraría “16:37:52 19/09/2008 UTC”.

Para extraer los datos de estas bases de datos se pueden usar herramientas para bases de datos SQLite, ver sus contenidos y transferirlos a archivos usando lenguaje SQL. Aunque es un método más lento, es más transparente y se puede utilizar el sistema operativo que se prefiera, porque estas herramientas están disponibles para: Windows, Linux y Mac OS X.

Descarga de herramientas SQLite:
http://www.sqlite.org/download.html

Documentación de herramientas SQLite:
http://www.sqlite.org/sqlite.html


También podemos usar una herramienta automatizada llamada Firefox 3 Extractor, que nos permite:

Extraer todos los datos de bases de datos SQLite de Firefox 3.X, convertirlos en CSV y descifrar las fechas.
Crear un informe del historial de navegación sacado de “places.sqlite” en formato CSV o HTML.
Descifrar el PRTime.

Firefox 3 Extractor solo está disponible para la plataforma Windows. Para usar esta herramienta hay que copiar los archivos *.sqlite del usuario a analizar en la carpeta del programa.

Más información y descarga de Firefox 3 Extractor:
http://www.firefoxforensics.com/f3e.shtml

También hay que tener en cuenta que este análisis es intrusivo y previamente hay que realizar la adquisición de imagen del disco y la recuperación de datos que hayan sido borrados.

FUENTE

Troyanos en Twitter

Finjan ha lanzado el plug-in para navegadores SecureTwitter, que protege a los PC del malware que pueda descargarse de las direcciones URL acortadas. SecureTwitter forma parte de la suite de productos gratuita SecureBrowsing destinada tanto a empresas como particulares.
Twitter se ha convertido en el último año en una herramienta de comunicación ampliamente utilizada. No obstante, la herramienta de microblogging ha sido, asimismo, objeto del continuo acoso de los hackers, habiendo sufrido en los últimos meses numerosos ataques.

Tratando de contrarrestar estas amenazas contra la seguridad que acecha desde Internet, el suministrador de seguridad web en tiempo real para el mercado empresarial Finjan propone SecureTwitter, que advierte a los usuarios de la credibilidad de los links que otros postean en el famoso servicio de microblogging.
Dado el límite de 140 caracteres impuesto por Twitter, la mayoría de las URL tienen que acortarse utilizando servicios como Bit.ly o TinyURL. Estos servicios ocultan el verdadero destino del enlace, lo que representa cierto peligro porque los usuarios no saben si les llevará directos a un site que busca vulnerabilidades de software para infectar sus PC con malware.
SecureTwitter forma parte de SecureBrowsing, un plug-in tanto para Firefox como Explorer que muestra un “visto bueno” verde junto al enlace indicando así que la web final es correcta o una X roja si es maligna. También puede mostrar un interrogante si no puede escanear el site.
En la barra superior de Twitter, los usuarios verán un circulo rotando que indica que Finjan está escaseando las URL. Los enlaces se envían a un centro de datos de la compañía para su escaneo y posterior informe de su estado en un par de segundos. Si el resultado es malo, salta una ventana con un enlace a la página de Finjan donde se proporciona una explicación de por qué el sitio de destino ha sido calificado como malo.
SecureBrowsing también escaneará links a otros servicios web y redes sociales como Bebo, Digg, Slashdot, MySpace, Gmail y las búsquedas de Google y Yahoo.
SecureTwitter puede descargarse desde aquí: http://securebrowsing.finjan.com

Protocolo SMB es vulnerable

Unas semanas atrás, Microsoft publicaba un aviso sobre un agujero de seguridad existente en el protocolo SMB. Dicha publicación ha sido actualizada no solo para modificar la lista de quienes son afectados, sino también para incluir en los consejos una nueva manera para mitigar el problema.

Microsoft utiliza el protocolo SMB (Server Message Block Protocol), para acceder a los recursos compartidos de una red, a través del puerto 445 (2000 y XP), y 139 (NetBeui en sistemas Microsoft Windows), el servicio conocido como “Compartir archivos e impresoras” en todas las versiones de Windows.

Originalmente el protocolo fue creado por IBM, pero posteriormente Microsoft lo modificó y agregó más funcionalidades, siendo actualmente utilizado en la mayoría de los ordenadores. Una implementación basada en este protocolo también es usada en Linux y Unixm.

El fallo se produce cuando el protocolo no maneja adecuadamente una petición recibida, causando que el sistema deje de responder y deba ser reiniciado. Bajo estas circunstancias, podría ser posible que un atacante se aproveche del error para tomar el control total del ordenador.

Se encuentran afectados Windows Vista, Server 2008 y Windows 7 RTM, en sus versiones de 32 y 64 bits, incluyendo los sistemas Itanium.

Para los usuarios avanzados se recomienda la desactivación del protocolo SMB y el bloqueo de los puertos utilizados mediante un cortafuego.

Pero para aquellos usuarios con menos conocimientos, recomendamos visitar el artículo de Microsoft que incluye una herramienta automática para desactivar SMBv2 o para reactivarlo según sea el caso.

FUENTE