Menú principal

Mostrando entradas con la etiqueta Mac OS. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mac OS. Mostrar todas las entradas

viernes, 1 de febrero de 2019

Monitorea los datos de tu Mac con Little Snitch

Al conectarse a internet, varias aplicaciones cuentan con permisos para gestionar tu información como quieran, eso incluye enviarla a servidores de otros países. Puede que por lo general esto no sea algo malo pero a la larga puede producirte algunos problemas o infectar tu equipo con alguna clase de malware. En el día de hoy os hablaremos de Little Snitch, una herramienta de monitoreo o firewall que te ayudará a ver lo que sucede realmente con tus datos.

Una de las principales características de Little Snitch es su modo alerta, el cual te avisa cada vez que una aplicación intenta conectarse a internet dándote la posibilidad de permitir o no la conexión haciendo que no se comparta ninguna información sin tu permiso, además la decisión que tomes será recordada por la aplicación para no tener que preguntarte en el futuro. Si todavía no estás familiarizado con el uso de este tipo de herramientas debes saber que dispones de un modo silencioso con el que podrás silenciar algunas notificaciones y gestionarlas posteriormente.

Figura 1: Mapeo de red realizado por Little Snitch

Otra de las características que hacen tan interesante esta herramienta es su monitor de red, con él se puede ver en un mapa el recorrido de tus datos, además te mostrará en un pequeño círculo la abreviatura del país en el que se alojan los servidores a los que se está enviado la información a tiempo real. Little Snitch cuenta con dark mode, al igual que muchas otras aplicaciones para Mac ofreciendo así una mayor posibilidad de personalización, también te permitirá realizar capturas de pantalla. El precio de esta herramienta (con licencia para una sola persona) parte de unos 47.25 euros con la posibilidad de aumentar el número de licencias hasta 10 o la selección de un bono familiar.

martes, 14 de agosto de 2018

Cómo evitar que te roben la password en el chiringuito este Verano (Parte I de II)

Como todos los veranos, nos preocupamos por la seguridad de nuestros equipos durante estas vacaciones. Así que vamos a ofreceros un par de artículos donde publicaremos recomendaciones generales para que podáis estar lo más seguro posible utilizando el Mac mientras descansáis en el chiringuito de la playa. En total serán diez consejos,  a modo de hoja rápida de consulta para configurar diferentes parámetros y herramientas de nuestro Mac OS.


Consejo 1:
 comprueba que está activado el cortafuegos (Firewall) en Preferencias del Sistema -Seguridad y privacidad:

Figura 1. Activación del Firewall


Consejo 2: Localización y ubicación. Te aconsejamos que desactives la opción de "Activar los servicios de localización", o al menos, revisarla y desmarcar aquellas que pueda ofrecer demasiada información sobre nuestra localización, como por ejemplo "Fotos" o "Mapas". Para acceder a esta opción: Preferencias del Sistema - Seguridad y privacidad, marcamos Privacidad y luego Localización:

Figura 2. Activación y gestión de los servicios de localización


Consejo 3: comprobar que la opción de Advertir al visitar un sitio web fraudulento esté activada en la opción Seguridad:

Figura 7. Opción para advertir de sitio web fraudulento


Consejo 4: activar el modo encubierto para no ser detectado, por ejemplo, en redes WiFi públicas ubicadas en hoteles, chiringuitos, bares, etc. Para activarlo (no viene activado por defecto), pulsamos en el candado de abajo, introducimos nuestra contraseña y marcamos la opción Activar modo encubierto:

Figura 3. Activar modo encubierto


Consejo 5: en el menú de opciones de Safari, en Archivo tenemos una opción interesante que nos permite abrir una nueva ventana del navegador la cual nos permitirá visitar una página web sin dejar rastro en el ordenador (o en caso de estar en otro ordenador Apple en el cual no queremos dejar rastro de nuestro historial de navegación):

Figura 4. Opción de nueva ventana privada desde Safari


Figura 5. Mensaje que aparece cuando activamos la navegación privada



lunes, 9 de octubre de 2017

Apple libera el código fuente de herramientas y partes de sus sistemas operativos

El sitio web de Open Source de Apple es un sitio que llama mucho la atención a las personas que lo visitan por primera vez. Apple ha compartido el código fuente de herramientas  y partes de todos sus sistemas operativos a excepción de iOS 11, pero, incluyendo a macOS 10.13. Sin duda, es un movimiento de la empresa por acercar el código fuente y poder obtener un feedback en diferentes formas. Cualquier puede ver cómo están construidos sus sistemas operativos o qué herramientas y partes ayudan a lograr lo que son sus sistemas operativos y puede servir para ayudar en encontrar vulnerabilidades que no hayan sido descubiertas antes.

Hace un par de semanas hubo un revuelo por Twitter, debido a la sorpresa de muchos usuarios al encontrarse con este sitio y con la liberación del código fuente de hasta la versión macOS 10.13. Esto hace pensar que la estrategia de Apple está cambiando y su pensamiento puede que también. Sea como sea, el beneficiado es el usuario que puede estudiar, aprender y ayudar a mejorar esto.

Figura 1: Apple Open Source

Estaremos atentos a siguientes movimientos de Apple en este sitio web, ¿Liberarán más herramientas de iOS 11 pronto o tendremos que esperar a la versión 12 del sistema operativo móvil? Sea como sea, estaremos atentos a posibles novedades respecto al tema del Open Source.

domingo, 27 de agosto de 2017

Fue Noticia en Seguridad Apple: del 14 al 26 de Agosto

Continuamos trabajando este mes de agosto para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 14 último ataque de phishing contra Apple aprovechando la imagen de la cantante Rihanna para captar la atención de los usuarios de iTunes. También se ha utilizado la imagen de Madonna para realzar este mismo ataque.

El martes día 15 hablamos de un nuevo Jailbreak para iOS 9.3.5. Utiliza una herramienta llamada Phoenix y hace posible que los usuarios con esta versión de iOS puedan realizarle Jailbreak a su dispositivo. 

El miercoles 16 nos hicimos eco de un nuevo leak obtenido a través del HomePod donde se deduce que habrá un Apple TV a 4K. Con el 4K convirtiéndose casi en un estándar era cuestión de tiempo que Apple apostase por él y gracias a este leak en el código del HomePod sabemos que estará en la próxima release del producto.

El jueves 17 comentamos la noticia que anuncia el fin de vuelos de drones sobre el nuevo Apple Park. La construcción de la que será la nueva sede de Apple no causado indiferencia, varios pilotos de drones han decidido sobrevolar las instalaciones y tomar las primeras imágenes del Apple Park desde el aire, hasta hoy. 

El viernes 18 hablamos de una aplicación llamada Cloak it que nos ayudará a añadir una nueva capa de seguridad a la hora de utilizar el sistema de mensajería iMessage de Apple.

El sábado 19 contamos que cifrar nuestras copias de seguridad añade riesgos adicionales, hasta el punto de que alguien podría llegar a cuestionarse si realmente merece la pena almacenarlas cifradas en nuestro ordenador.

El domingo 20 comenzamos una serie de 4 artículos en los cuales iremos contando trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Cada artículo ofrecerá 5 consejos que mostrarán cómo mejorar la seguridad de tu macOS Sierra.

El lunes 21 dimos algunos consejos a la hora de escoger la mejor VPN para tu iPad. Recuerda que tener una VPN activa te añade una capa extra de seguridad además de otros beneficios. En este artículo mostramos una selección de las mejores VPN de 2017.

El martes 22 publicamos el segundo artículo con trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Esta vez hablaremos del cortafuegos, cifrado de la información del disco o cómo desactivar la geolocalización cuando no sea necesaria.

El miercoles 23 ofrecimos el avance la charla de ElevenTalks sobre conceptos de Inteligencia Artificial y Machine Learning aplicados a la ciberseguridad. No te pierdas esta charla donde se habla de dos temas de máxima actualidad.

El jueves 24 publicamos la tercera parte de nuestros consejos de seguridad Mac para este verano. Esta vez nos centramos en comprobar que estamos compartiendo información en la red o alguna opción de acceso remoto activada.

El viernes 25 finalizamos nuestra serie de consejos de seguridad para este verano con la publicación de la cuarta y última parte. Antivirus, https y VPN son algunos de los temas que se han tratado en este artículo.

Finalmente, el sábado 26 recordamos que también tienes que proteger tu smartphone. En él os contamos las diferencias entre Android y iOS en temas de seguridad así como una visión global de el estado de la seguridad de dichos dispositivos.

Hasta aquí la información del mundo Apple que como cada dos semanas os traemos a través de nuestro "Fue noticia". Desearos unas felices vacaciones a aquellos que las comenzáis ahora y una feliz vuelta de las mismas a los que os incorporáis a la vida laboral.

sábado, 25 de marzo de 2017

Apple, Microsoft, Linux protagonistas del Pwn2Own

Recientemente se ha celebrado la décima edición de Pwn20wn, el concurso anual que se celebra durante la conferencia de seguridad CanSecWest de Vancouver la cual ha contado con la participación de 11 equipos que han sido autorizados para atacar una serie de productos y herramientas. Este año las categorías son sistemas operativos, aplicaciones de empresa, navegadores, maquinas virtuales, obtención de privilegios y servidores. Durante el primer día de la competición uno de los equipos fue capaz de sacar vulnerabilidades de Microsoft Edge, Apple Safari, Adobe Reader y Ubuntu Linux.

Chaitin Security Research Lab se aprovechó de seis vulnerabilidades distintas que al combinarlas fueron capaces de lograr priviliegio y acceso a Mac OS ganando así un premio de 35.000 dólares. El equipo Gross Baumstark logró explotar cinco errores del sistema para mostrar mensajes de error en la barra táctil de un MacBook Pro de 2016, el ataque combinó distintas vulnerabilidades dando lugar a la ejecución de código arbitrario como root en Mac OS, sin embargo solo recibieron 28.000 dólares al considerarlo un éxito parcial.

A su vez dos equipos lograron derribar Adobe Reader y combinar otros errores en el núcleo de Windows para obtener acceso a nivel de sistema. Los investigadores de 360 Security ganaron 50.000  dólares y el equipo chino Tecent también recibió 25.000, Tecent recibió otros 80.000 dólares por crackear el navegador de Microsoft Edge mediante el uso de un error lógico.

Figura 1: Equipo 360 Security

Este año la competición ha tenido que alargarse durante un día más debido al gran número de participantes que se han apuntado, durante este día extra el equipo de 360 Security logró escapar de una máquina virtual a través de Microsoft Edge aprovechando 3 bugs, lo cual se premiaba con 100.000 dólares debido a su dificultad ya que las herramientas de VMware no estaban instaladas en la máquina virtual, el equipo no revelo cuanto tiempo empleó en descubrir cómo hacerlo, pero su demostración no duró más de 90 segundos.

Los investigadores deberán compartir sus exploits con los organizadores del evento, los cuales informaran a los proveedores de software para que puedan parchear las vulnerabilidades en sus productos. El concurso ha sido patrocinado por Micro´s Zero Day Initiative (ZDI) y en total se han repartido más de 833.000 dólares además de los equipos regalados a los ganadores.

miércoles, 18 de enero de 2017

Apple libera una actualización de seguridad para OS X El Capitan 10.11.6 de urgencia

Apple ha liberado una actualización de seguridad complementaria de OS X 10.11.6 de urgencia debido a un problema de seguridad en el kernel. El Capitan es la versión anterior a macOS Sierra y sigue siendo utilizado por una gran cantidad de usuarios de Apple, incluso debido a que hay equipos como los Mac de 2008 que no pueden actualizar por hardware al nuevo macOS Sierra. La actualización liberada pesa más de 620 MB y se puede descargar desde la Mac App Store en máquinas compatibles.

La actualización de seguridad libera una corrección que permite mitigar un problema de seguridad en el kernel, el cual produce que el sistema ocasionalmente no responda. Apple no ha publicado aún la lista de vulnerabilidades que arregla esta actualización de urgencia, pero visto que solo se ha liberado este paquete se debe tratar de algún tipo de escalada de privilgios y no solo el crasheo del sistema. Para verificar la autenticidad de la actualización descargada se puede consultar el documento de soporte de Apple.

Figura 1: Actualización de software OS X El Capitan

El último sistema operativo de la marca, macOS Sierra 10.12.3, se encuentra actualmente en la versión beta 4 y está disponible para los desarrolladores y probadores de betas públicas. Seguramente, pronto verá la luz la nueva versión del sistema operativo. Hay que tener en cuenta que la última versión del sistema operativo, ahora mismo público y liberado, trajo mejoras en SIP y eliminación de algunos bugs menores.

sábado, 4 de junio de 2016

Cómo convertir tu iOS en un Mac OS Classic con Cydia

Lo retro siempre está de actualidad, aunque parezca una incongruencia. En Cydia se ha subido un paquete de software que permite convertir tu iOS en un Mac OS Classic. El nombre del paquete es Mini vMac y ha sido desarrollado por Jesús A. Álvarez. Los requisitos de instalación son un Mac con XCode. Una vez que se descargue y añada los archivos ROM funcionará. Se puede deslizar con dos dedos de derecha a izquierda con el objetivo de ver el menú dónde insertar discos duros virtuales y gestionarlos. Hay una cosa curiosa y es que el sistema operativo puede ejecutarse con más velocidad de lo normal, debido a que al ser software antiguo no se rige por los estándares de hoy día. Por ejemplo, el proceso de instalación, según dice su autor, puede llevar bastante tiempo si es ejecutado a velocidad normal.

Según comentan algunos de los usuarios que lo han probado funciona bastante bien, y debe ser probado por todos los amantes de lo retro.

Figura 1: Mac OS Classic ejecutándose sobre iOS

A la pregunta de si es práctico, dependerá el uso que se le quiera dar. Cómo es lógico, hoy día ejecutar este tipo de sistemas limitados no es lo más productivo, pero si quieres pasar un buen rato, entonces debes probarlo. Se puede jugar a algunos juegos clásicos sobre él. Desde el repositorio de BigBoss se puede obtener las fuentes, está claro que puedes aprovechar el fin de semana para pasar un buen rato. Si te mola esto, recuerda que también puedes correr un MacOS clásico en una Raspberry Pi y si quieres probarlo ahora mismo... puedes hacerlo usando un MacOS clásico directamente en el navegador.

sábado, 20 de febrero de 2016

Un hacker consigue ejecutar Mac OS 8 en un iPhone 6S

En Seguridad Apple nos han gustado los temas de Retro Apple, como por ejemplo RetroPie que permitía instalar un Mac OS Classic en una Raspberry Pi, o los programas liberados de The 4am Collection. Hoy, para todos esos nostalgicos que nos siguen, traemos un Mac OS 8 ejecutado desde un iPhone 6s. El autor de esto ha sido un hacker, el cual ha publicado en su cuenta de Youtube Hacking Jules un video en el que muestra un Mac OS 8 siendo ejecutado sobre su dispositivo iOS.

En el video se muestra como el iPhone 6s está ejecutando la versión de iOS 9.2.1, lo que significa que no puede tener Jailbreak, a priori, a no ser que dicha persona tuviera contacto con Luca Todesco y éste le hubiera dado el secreto mejor guardado, su Jailbreak. En la descripción del video se puede ver que el hacker señala que ejecutó Mac OS 8.1 en su iPhone utilizando una ROM Macintosh Quadro 900 y el emulado Fusion para DOSPAD.

Figura 1: Vídeo mostrando un Mac OS 8.1 ejecutando sobre iPhone 6s

Si quieres probar este trick en tu propio dispositivo iPhone y mostrarlo a tus amigos, no estamos de suerte, ya que no se han hecho públicos los detalles para realizar este hack. Este no es el primer video de hacking jules ejecutando sistemas operativos antiguos sobre dispositivos iOS y esperemos que ofrezca detalles para llevar a cabo el hack. Estaremos atentos por si esto ocurre y poder analizarlos en el blog.

domingo, 6 de diciembre de 2015

Fue Noticia en Seguridad Apple: Del 23 de Noviembre al 6 de Diciembre

Estamos ya en Diciembre y la Navidad está a la vuelta de la esquina. Pero lejos de ser unos tiempos de paz y prosperidad, el mundo de la seguridad informática no se detiene nunca. En Seguridad Apple sí lo hacemos, pero solo por un momento, para ofreceros el resumen de las noticias publicadas en este blog durante las últimas dos semanas, así como un rápido vistazo a los contenidos más interesantes de otros sitios de referencia.

El lunes 23 de noviembre os hablamos de la posibilidad de introducir passwords con TouchID gracias a un nuevo Tweak para iOS9 denominado iTouchSecure, que permite ahorrar tiempo y evitar recordar contraseñas.

Al día siguiente os contamos las reticencias de las principales compañías del mercado digital, Apple, Google, Microsft, Twitter y Samsung, a debilitar los sistemas de cifrado de sus dispositivos y aplicaciones.

El miércoles os presentamos los nuevos ajustes de privacidad y seguridad incluidos en iOS 9, que permiten multitud de configuraciones y personalizaciones, siempre con la seguridad del usuario y su información como meta.

Un día después os explicamos cómo funciona el módulo rsh/libmalloc, una vulnerabilidad que afecta a sistemas OS X 10.10.5 permitiendo a un atacante realizar una escalada de privilegios mediante la modificación del fichero sudoers.

El viernes os anunciamos el comienzo del Cybercamp Madrid 2015, un evento orientado a la ciberseguridad organizado por Incibe en el que se dieron cita los principales profesionales del sector de la seguridad informática.

Comenzamos el fin de semana con la lista de los ganadores de los Premios Bitácoras 2015, en el que el blog Oficina de Seguridad del Internauta obtuvo el galardón a mejor blog de seguridad informática de 2015.

Cerramos el mes de Noviembre presentando un bug aparecido en sistemas OS X 10.11.1 que permite bypassear la confirmación de AppleScript  y la ejecución de código, siendo por tanto una vulnerabilidad crítica que pone en grave riesgo la seguridad de los usuarios.

Diciembre comenzó con la presentación de una técnica para desde una interfaz CLI ser capaz de listar los contactos de Telegram a partir de los metadatos que almacena la aplicación, lo cual supone un grave problema para la privacidad.

El miércoles 2 os explicamos cómo instalar MacOS "Classic" en una Raspberry Pi, un proceso nada sencillo que hacie uso de RetroPie, una herramienta de hardware emulado.

El jueves os presentamos la nueva versión del navegador Google Chrome, la 47, que además de nuevas funcionalidades pone punto y final a 41 vulnerabilidades, una de ellas crítica, que comprometían la seguridad de los usuarios.

Por último, el viernes hablamos sobre la cuota de usuarios que ya se habian pasado a iOS 9. Más del 70% de usuarios ya disponen del nuevo sistema operativo, mientras que la suma entre iOS 8 e iOS 9 ya supera el 92% de la cuota de usuarios de Apple en dispositivos móviles. Sin duda, son buenos números para ver cómo los usuarios van actualizando sus dispositivos, siempre que sea posible

Esto ha sido lo que hemos publicado, pero como ya tradición, os dejamos una lista de otros artículos en otros medios que creemos que merece la pena que leáis. Aquí van:
Y ahora sí se acabó esta sección por hoy. Volveremos a repasar toda la actualidad dentro de dos semanas y esperamos veros todos los días en los post diarios de Seguridad Apple.  

miércoles, 2 de diciembre de 2015

RetroPie: Instalar Mac OS "Classic" en una Raspberry Pi

Instalar y hacer ejecutar un sistema de Apple, por muy antiguo que sea, sobre una plataforma no oficial puede ser algo complejo. En el post de hoy hablamos de cómo una persona ha luchado para lograr correr una Mac OS Clásico sobre una Raspberry Pi. El protagonista de la historia admique el reto no iba a ser algo rápido, pero sí muy divertido. A priori no se puede ejecutar un Mac OS en una plataforma como la Pi, pero a día de hoy el hardware de Pi tiene capacidades para hacer funcionar un sistema antiguo.

En el post mencionado anteriormente se puede ver algo del espíritu de Woz y el Apple I y II reflejado en la Raspberry Pi. En primer lugar se pensó utilizar un binario precompilado para hacer la emulación de ello en la Raspberry Pi, y todo lo que había que hacer era correr un script. Al final todo se redujo a esto, aunque el periodista tecnológico que ha publicado como instalarlo mostraba sus diferentes problemas. Cuenta como le llevo todo un día el realizar la instalación. 

Figura 1: Raspberry Pi arrancando

Utilizando RetroPie y leyendo en el foro de Reddit sobre Vintage Apple se pueden sacar diferentes cosas útiles para esta instalación, tal y como hizo esta persona. Al final dan una serie de pasos para llevarla a cabo de forma exitosa. RetroPie es una colección de hardware emulado con el que se pueden lanzar una serie, una gran colección, de plataformas antiguas. De este modo, todo es mucho más sencillo.

Figura 2: Foro de Reddit sobre Apple Vintage

Esta es una nueva de las cosas Vintage de Apple, la cual no es la primera vez que vemos en Seguridad Apple. Las cosas retro son divertidas verlas ejecutarse en las nuevas arquitecturas, y por ello damos pie a este tipo de posts. Hay que recordar la colección de programas Retro liberados de Apple o un Mac OS 7.5.5 corriendo en un Apple Watch.

martes, 21 de julio de 2015

Hacking en estado puro: Actualización del Apple II GS a la versión 6.0.2 (y pronto 6.0.3)

El Apple II fue uno de los primeros ordenadores que Apple lanzó al mercado. En Seguridad Apple hemos hablado sobre él, ya que fue uno de los ordenadores más populares de su época y el primer computador personal en sufrir un virus, en concreto Elk Cloner.  El equipo tenía una arquitectura de 8 bits basada en el procesador 6502.

Figura 1: Welcome to the Apple IIGS

Era un ordenador totalmente diferente a los posteriores modelos Macintosh de Apple. Este equipo ya fue construido a gran escala por Apple y fue diseñado por Steve Wozniak. Además, en nuestra serie sobre la historia de Mac OS podemos encontrar información, tanto sobre los sistemas operativos del pasado de Apple como de las máquinas que los ejecutaban. El Apple II GS es el hermano mayor del famoso Apple II que comentábamos antes. La arquitectura en este ordenador evolucionaba a 16 bits, en vez de los 8 que tenía el Apple II. Además, el equipo presentaba una mejora en temas de sonido y de imagen importantes. La última versión que lanzó Apple para esta máquina fue System 6.0.1 hace más de 20 años.

Figura 2: Actualización de System 6 a la 6.0.2
 
Cuando todo parece olvidado, hay un grupo de personas que aman la retroi-nformática, los cuales quieren saber cómo funcionan las cosas, cómo están construidas. Uno de estos grupos han actualizado la versión del sistema operativo a la 6.0.2, corrigiendo algunos errores, añadiendo drivers para Ethertalk Appletalk, el cual nunca fue lanzado por Apple y otras mejoras. Todo esto fue llevado a cabo para demostrar, mediante esta prueba de concepto, que se pueden crear actualizaciones para el Apple II GS, y por lo que parece habrá una versión 6.0.3 pronto. 

Esto se ha podido realizar gracias a que Apple liberó el código del Apple II  DOS para su estudio, lo que ha permitido que los hackers puedan hacer estas mejoras. Aparte de los drivers para Ethertalk Appletalk se han solventado bugs en aplicaciones que vienen con el sistema como son las siguientes:
  • Un bug en el famoso bloc de notas de Apple Text Edit, cuando más de 1024 estilos eran utilizados.
  • Un bug en Front Manager fue solventado.
  • Algunos bugs en el gestor de ventanas fueron solventados.
Además, se añadieron un par de aplicaciones como son tool037, la cual permite ejecutar animaciones más rápidas sobre el Apple II GS, y QuickerGraph que permite la aceleración de algunas rutinas de dibujo. La nueva actualización a la versión 6.0.2 puede ser ya descargada. Estaremos atentos a la versión 6.0.3.

lunes, 29 de junio de 2015

Un Mac OS 7.5.5 del año 96 corriendo en un Apple Watch

A comienzos de mes Apple realizó la conferencia de desarrolladores a nivel mundial, la conocida WWDC. En este evento Apple presenta a los desarrolladores todo lo que viene, y que podrán utilizar para sus desarrollos. El evento de este año era especial, ya que iOS y OS X siempre han sido los protagonistas, pero este año aparece el Apple Watch. Además, el reloj de Apple recibirá una importante actualización con muchas novedades, de las cuales destaca la posibilidad de utilizar Activation Lock en el reloj.

Otra de las cosas que destaca en las novedades que tendremos en el reloj de Apple es que los desarrolladores podrán instalar apps en el reloj para que éstas funcionen de forma nativa. Con WatchOS 2.0 los desarrolladores parece que se empiezan a divertir, ya que sus apps no se ejecutan a través del iPhone.

Figura 1: Mac OS 7.5.5 corriendo en un Apple Watch

Hoy os traemos una noticia curiosa y geek como es la historia de Nick Lee y su instalación de Mac OS 7.5.5 en el Apple Watch. En el video puede verse como el sistema operativo del año 1996 corre en el reloj. En realidad no es un caso práctico, ya que no interfaz para el ratón y teclado, y la pantalla del reloj no es óptima para poder trabajar, pero lo que si deja claro es que la tecnología avanza a pasos agigantados, ya que hace 19 años se necesita un equipo completo y grande para que Mac OS 7.5.5 funcionase, y hoy podemos tener en nuestra mano todo lo necesario para ejecutar el sistema sin problemas.

viernes, 17 de enero de 2014

MIDAS: Mac OS X Intrusion Detection Analysis System

Este sistema de detección de intrusos para sistemas Mac OS X fue ideado originalmente por el equipo de seguridad de Facebook, al que posteriormente se unió la Etsy. Hoy en día es mantenido y actualizado por ambos equipos de seguridad y podemos ver los resultados a través de Github, en el cual se puede observar los avances interesantes de la herramienta. ¿De dónde sale la idea? Realmente de las experiencias presentadas en Homebrew Defensive Security y Attack-Driven Defense.

Figura 1: MIDAS en Github

Además, en Github se puede encontrar documentación de la herramienta, su arquitectura y los módulos que lo componen. MIDAS está escrito en Python, y permite la extracción de información de un sistema Mac OS X ante una intrusión. ¿Qué tipo de información? Por ejemplo, la configuración de red del sistema, las extensión del kernel, los demonios que están ejecutados o LaunchDaemons, los agentes en el sistema o LaunchAgents, la configuración o reglas del firewall, etcétera.Estas acciones permitirán al usuario mantener cierta integridad en el sistema, detectando posibles anomalías provocadas por una intrusión en puntos críticos del sistema.

Hay un archivo llamado example.py que implementa un ejemplo de lógica de negocio de auditoría. El módulo realiza un registro de una gran cantidad de archivos plist cada sesenta segundos. Además, se centra en los módulos del kernel instalados, calculándose un hash SHA1 para el archivo en disco, y algunos archivos de configuración.

Lo que MIDAS como IDS basado en anomalías debe hacer en primer lugar es realizar un seguimiento de los cambios en el sistema. MIDAS comprueba, por defecto, cada hora si existen cambios en estos lugares críticos, prefijados.

El foro y lo que comparan con auditd

En reddit en un tema dedicado a MIDAS los usuarios han realizado una comparación con auditd, que es un registrador de eventos en el sistema, sobretodo conocido por utilizarse en sistema GNU/Linux. El archivo data_science.py de MIDAS se encarga de buscar cambios en el sistema, por lo que es parte fundamental del sistema, mientras que auditd sigue, realiza un tracking, de las llamadas al sistema, y se centra en las llamadas de escritura en los archivos de configuración, pudiendo detectar más o menos las mismas cosas en global. En el foro indican que auditd realiza casi las mismas operaciones que MIDAS de forma fiable, antes y con mayor detalle en la información sobre los eventos registrados.

MIDAS crece y se personaliza

El detalle de la comparación entre herramientas es interesante, y ver como los usuarios en el foro debaten sobre las características de ambas herramientas. MIDAS está en crecimiento y proporciona ciertas características de personalización interesantes:
  • Adición de módulos que implementen nuevas funcionalidades al entorno.
  • Despliegue de código a equipos finales de OS X en la organización.
  • Configuración un cron para ejecutar MIDAS en un intervalo de tiempo concreto.
  • Utilizar un syslog como mecanismo para reenviar los logs a un equipo centralizado. Esta opción es realmente interesante.
  • Analizar los datos recolectados y las alertas o anomalías generadas. Este hecho es realmente interesante, ya que el objetivo es detectar y poder procesar.
Si os gusta este mundo, podéis probar todas las funciones de MIDAS en un entorno de pruebas y estudiéis los distintos módulos de personalización que ofrece. Un IDS a coste de crisis.

lunes, 30 de diciembre de 2013

Prueba un Mac Plus Clásico con Mac OS desde Internet

Estas navidades estamos un poco en modo retro. Hace poco os hablamos de OpenEmu, el emulador de juegos de consolas clásicas para Mac OS X, y luego de Mactracker, la app que te permite tener toda la historia de los productos hardware y software de Apple en tu iPhone o Mac OS X. Hoy, además, queremos que probéis la sensación de manejar un equipo MacPlus Clásico corriendo con Mac OS desde un emulador que funciona en tu navegador. Este equipo con el que puedes trastear es el mismo del que os hablamos hace poco porque habían conseguido conectarlo a Internet con una Raspberry Pi.

Figura 1: El emulador de Mac Plus en la web corriendo un Mac OS System 7

El emulador está hecho en JavaScript - llamado PCE.js - y es un port del emulador PCE de Macintosh a plataforma web. Con el, puedes acceder a diferentes equipos puestos online, como un Mac Plus con Mac OS System 7 en el que puedes dibujar un rato con las aplicaciones clásicas.

Figura 2: Dibujando con MacPaint en Mac OS System 7 sobre un Mac Plus emulado

También puedes conectarte a otra copia de un Mac Plus con Mac OS System 7 pero en el que podrás disfrutar un rato con jugos clásicos como esta guerra de cañones que si eres un poco "veterano" seguro que te ha quitado muchas horas de tu vida.

Figura 3: Echando una partida a la guerra de cañones. Recordad es que para dos jugadores.

También puedes jugar al Risk, o probar las herramientas de Microsoft Office clásicas de Excel o Word en los equipos Mac OS 7. Vamos, que te puedes perder enredando todas tus vacaciones.

Figura 4: Aplicaciones ofimáticas, incluidos PageMaker, MS Word, MS Works, y MS Excel

Por último, si ya no quieres moverte de delante del navegador, conéctate a este Mac Plus con Mac OS System 6 donde podrás jugar al Prince of Persia, Star Wars, Tetris, Test Drive II, etcétera, etcétera, etcétera...

Figura 5: Puedes jugar a todos estos juegos en un Mac Plus con Mac OS System 6

Y todo para sentirte un rato yendo años atrás  en el tiempo y no hacia delante como vamos ahora en la casi entrada del año 2014. Si te gustan las microhistorias de la historia de Apple, disfruta de estos momentos antes de que el mundo entero se haga un año más viejo y estemos un año más distantes de aquellos días en que se estaba creando la informática de hoy en día.

domingo, 15 de diciembre de 2013

Cómo conectar un Mac Plus a Internet con Raspberry Pi

La historia que ha contando Keacher sobre cómo conectar su viejo Mac Plus a Internet nos ha encantado. Primero por la nostalgia que nos producen estas cosas y en segundo lugar por la parte técnica que conlleva todo el trabajo que ha realizado. El equipo Mac Plus de Apple tiene una edad de 27 años y por supuesto su potencia es muy inferior a la de los reproductores de ebooks o relojes que muchas personas llevan hoy en día. Tiene un microprocesador a 8 MHz, 4 MB de memoria RAM (Megas, no Gigas), un disco duro de 50 MB y un monitor de 512 x 384 píxeles en blanco y negro. Precioso.

Figura 1: Mac Plus con conexión a Internet

Por supuesto, el equipo no cuenta con conexión Ethernet, ni WiFi, ni tan siquiera la pila TCP/IP, así que nuestro amigo tuvo que ingeniárselas para conseguir poner una conexión entre su equipo Mac Plus e Internet, y para ello utilizó una Raspberry Pi que configuró para hacer de bridge entre TCP/IP y una conexión PPP con SLIP a través del puerto serie.

Figura 2: Conectando el Mac Plus con la Raspberry Pi a través de un cable serie

Localizar el software para versiones de Mac OS tan antiguas no fue tan fácil, pero afortunadamente algunos de estos programas han permanecido a salvo en la máquina del tiempo que supone Archive.org, donde se pudo hacer con SLIRP que permitía configurar SLIP/PPP y MacTCP para poder contar con TCP/IP en el sistema y conectarse al servidor SLIP en Raspbery Pi.

Figura 3: MacTCP con PPP y SLIP

Localizar el software y descargarlo en un equipo conectado a Internet no fue tan complicado, pero había que pasarlo al equipo Mac Plus para ejecutarlo. Los disquetes no dieron buen resultado, pero al final pudo utilizar una conexión de terminal con un viejo programa que por suerte tenía en su Mac Plus. Un emulador de terminal llamado Microphone que permitía transmitir ficheros entre el terminal y el servidor de conexión al que se conectaba vía SFTP.

Figura 4: Microphone para Mac OS

Una vez configurada la conexión SLIP/PPP con MacTCP para conectarse al servidor Raspberry Pi, el último paso era contar con un navegador que leyera y escribiera HTML, y para ello usó MacWeb 2.0, que aún está disponible en Internet.

Figura 5: Página de la Wikipedia vista con MacWeb para Mac OS en un Mac Plus

El consumo, como explica en su artículo, de MacWeb era de 2 MB de memoria. Esa no es mucha hoy en día, pero cuando estás hablando de un sistema que tiene 4 MB en total, el coste es el 50% de la memoria disponible. Por supuesto, cualquiera página que fuera de un tamaño de las de hoy en día iba a generar un consumo que estaría cerca de colapsar al equipo, lo que hacía que fuera todo muy lento.

Figura 6: Consumo de memoria de MacWeb en el Mac OS 7 del Mac Plus

La conexión que lograba era a 1 Kb/s, lo que con las transferencias de contenido de Internet, y la gestión de la memoria del sistema, terminaba en una experiencia extremadamente lenta. Pero cómo él mismo dice, lento es mejor que nada. Aquí el vídeo de la demostración.

Figura 7: El vídeo con la demostración de la navegación por Internet del Mac Plus

Esperemos que os haya gustado esta historia donde se mezcla la nostalgia, el mundo Apple, el hacking con hardware y la Raspberry Pi y las microhistorias que tanto nos gustan por aquí. Anímate con estas cosas y cuéntanoslas.

jueves, 28 de noviembre de 2013

Malware para Mac OS X y exploits del CVE-2009-0563

En el blog Contagio, donde habitualmente hacen recopilaciones de muestras de malware, han recopilado 75 muestras de malware distintas para sistemas Mac OS X y 25 muestras de exploits para el CVE-2009-0563 que se ha utilizado en esquemas de ataque basados en documentos Office para Mac. El paquete está disponible para descarga desde el blog de Contagio. donde se puede acceder a todas las muestras que van recopilando de malware para OS X o a paquetes antiguos de malware para Mac OS.

Entre las piezas de malware que han recopilado están:
OSX_AoboKeylogger, OSX_BackTrack-A, OSX_Boonana, OSX_ChatZum, OSX_Clapzok, OSX_Crisis, OSX_Dockster_Backdoor, OSX_FkCodec, OSX_Flashback, OSX_Fucobha_IceFog , OSX_GetShell, OSX_Hacktool_Hoylecann, OSX_HellRaiser, OSX_HellRTS, OSX_Hovdy_Backdoor, OSX_Inqtana, OSX_Iservice, OSX_Jahlav, OSX_Kitmos, OSX_Lamadai, OSX_Leverage_A_Backdoor, OSX_LocalRoot, OSX_Macarena_A, OSX_MacDefender, OSX_MacKontrol, OSX_Macsweeper, OSX_Miner_DevilRobber, OSX_Olyx_Backdoor, OSX_OpinionSpy, OSX_PSides, OSX_Genieo, OSX_PUP_PerfectKeylog, OSX_Renepo, OSX_Revir, OSX_Safari, OSX_SniperSpy, OSX_Wirenet, OSX_Yontoo y OSXWeapoX
Como podéis ver, muchas de estas muestras de malware ya han pasado por las páginas de nuestro blog, y otras lo han hecho con otros nombres, que ya sabéis que cada empresa de antimalware utiliza su propia nomenclatura. En cualquier caso, si eres investigador es una buena fuente de estudio y si eres usuario de Mac OS X, ya sabes que sí, sí hay malware para Mac OS X - incluso si un iGenius te dice que no en una Apple Store -.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares