sábado 10 de abril de 2010

Hackean a todos los navegadores menos a Chrome!

El concurso anual Pwn2Own en la feria de seguridad CanSecWest en Vancouver ofrece el entorno perfecto para que los mejores expertos en seguridad informática del mundo se dediquen a pleno rendimiento contra todo tipo de dispositivos y software que están de moda. Año tras año, consiguen burlar las trabas de seguridad que pretenden imponer los sistemas sometidos a examen, pero apenas unos pocos tienen el honor de llegar al final del concurso sin una sola falla.

El primero en caer fue el exitoso iPhone de Apple.Vincenzo Iozzo y Ralf Philipp Weinmann apenas necesitaron 20 segundos para dejar en ridículo al aparato más demandado del momento. Los hackers sólo hicieron que el iPhone (sin jailbreak) ingresara en un sitio previamente desarrollado por ellos, desde donde copiaron toda la base de datos de SMS (incluso los eliminados) a sus servidores. Declararon que a pesar de existir esfuerzos por parte de Apple para impedir estas brechas “la forma en que implementaron la firma de código es demasiado indulgente”. Ganaron 15.000 $ por esta demostración de inteligencia y en cuanto la empresa de la manzana repare el error de seguridad, serán mostrados los detalles del acceso.

Charlie Miller, analista principal de seguridad en Independent Security Evaluators, logró hackear Safari en un MacBook Pro con Snow Leopard y sin acceso físico, con lo que ganó 10,000 dólares. Este perro viejo del evento consigue reventar todos los años algún dispositivo propiedad de Apple. Se diría que le tiene tomado el pulso a la marca. No estaría de más que la empresa lo contratara para ver si de una vez por todas logran acabar con las fallas de seguridad de sus productos.

El investigador de seguridad independiente Peter Vreugdenhil ganó la misma cantidad por el hackeo de Internet Explorer 8, que ya no sorprende a nadie ver una edición y otra también, como cae fulminado ante los ataques de cualquier experto que se lo proponga. Para hackear IE8 Vreugdenhil dijo haber explotado dos vulnerabilidades en un ataque de cuatro partes que evitaban ASLR (Address Space Layout Randomization) y DEP (Data Execution Prevention), que están diseñadas para ayudar a detener ataques en el navegador. Como en otros intentos, el sistema estaba comprometido cuando el navegador visitó un sitio que alojaba código malicioso. El fallo le dio derechos en el ordenador, que demostró haciendo trabajar la calculadora de la máquina.

Firefox también tuvo que doblar la rodilla ante la maña de Nils, jefe de investigación en el Reino Unido de MWR InfoSecurity, que ganó 10,000 dólares a costa de la vulnerabilidad del navegador que está quitándole el sueño a Microsoft. Nils dijo haber explotado una vulnerabilidad de corrupción de memoria y que también tuvo que superar ASLR y DEP gracias a un fallo en la implementación de Mozilla.

Y finalmente, el único que se ha mantenido en pie ha sido Chrome. Hasta ahora es el único navegador que se mantiene invicto, algo que ya había conseguido durante la edición 2009 de este evento que se realiza en Canadá y que busca advertir a los usuarios de las vulnerabilidades de los programas. "Hay fallas en Chrome, pero son muy difíciles de explotar. Ellos diseñaron un modelo de 'caja de arena' (sandbox), que es muy complicado de vulnerar", dijo Charlie Miller, el famoso hacker, y que en esta edición logró tomar el control de Safari en un Macbook Pro.

jueves 8 de abril de 2010

Resident Evil 4: After Life 2010

Resident Evil: Afterlife es el título de la cuarta entrega de la saga de películas Resident Evil, basadas en los videojuegos homónimos. El guión está escrito por Paul W. S. Anderson, el director de la primera película.
El film empezó a rodarse a partir de septiembre de 2009 en 3D. Se utilizará para el rodaje el mismo sistema de cámaras que James Cameron ha empleado para desarrollar su película Avatar.
El 3 de abril de 2010, salió a la luz el primer trailer de la película, en la que se confirma además que la fecha de estreno será el 10 de septiembre de 2010.



Sinopsis:
Alice recorre los Estados Unidos en busca de supervivientes y llega hasta Los Ángeles, ciudad devastada y ocupada por una legión de muertos vivientes, pero en la que aún hay personas que no han sido infectadas por el virus T.3 Ahora alice debera enfrentar peligros inimaginables y tambien a nuevas clases de criaturas .Ella debe luchar con wesker el presidente de la coorporacion umbrella y derrotar a esta corparacion.

Reparto:
Milla Jovovich como Alice/Clones: es la protagonista principal que previamente fue perseguida y capturada por la Corporación Umbrella para elaborar un suero de su sangre. En este film, liquidará cuentas pendientes con la corporación como fue establecido en Resident Evil: Extinction. Jovovich confirmó su aparición en la película y según sus declaraciones: «Hay un guión genial y la película se rodará en 3D. Empezaremos a rodar en septiembre y ahora mismo estoy trabajando para tener el físico y tono adecuado para ella.

Boris Kodjoe: lidera al grupo de sobrevivientes que se esconde, desde hace años, en la ciudad de Los Angeles.

Ali Larter como Claire Redfield: poco basada en el personaje de los videojuegos, tuvo un rol prominente en Resident Evil 2 and Resident Evil Code: Veronica. En Extinction, fue quién lideraba el convoy.

Wentworth Miller como Chris Redfield: basado en el personaje del videojuego, apareció como protagonista de los primeros juegos de Resident Evil. Es el hermano de Claire, quién formó parte de la tercera entrega de la saga.

Spencer Locke como K-Mart: es una chica encontrada por Claire en un supermercado, de ahi su nombre.

Shawn Roberts como Albert Wesker: es un prominente antagonista en los videojuegos. En el film, será el presidente de la Corporación Umbrella. Sus oficinas se encuentran en Tokyo (Japón), y a través de tecnología holográfica, tiene reuniones con miembros del comite.