Hack para poder usar Windows 7 en Ryzen y Kaby Lake


Microsoft ha comenzado a bloquear las actualizaciones en plataformas de procesamiento de última generación, Kaby Lake de Intel o RYZEN de AMD, que estén ejecutando sistemas operativos fuera de Windows 10, como Windows 7 o Windows 8.1.

Microsoft argumenta que la nueva generación de procesadores incluyen nuevas capacidades y hardware que dificultan o impiden la compatibilidad con los sistemas operativos más antiguos. Aunque es comprensible que Microsoft quiera evitar “otro caso Windows XP”, no son pocos los críticos que entienden esta medida como puramente comercial para “obligar” a los usuarios a migrar a Windows 10. Y no parece que los consumidores estén por la labor de abandonar Windows 7 según los datos de cuota de mercado.

Ciertamente, Microsoft puede soportar en sus sistemas el hardware que estime conveniente, pero el problema es que Windows 7 y Windows 8.1 siguen siendo soportados oficialmente por la compañía y lo seguirán estando hasta 2020 y 2023, respectivamente.

Que un sistema operativo soportado oficialmente no pueda recibir actualizaciones por usar un procesador como un Intel Kaby Lake -que para no engañarnos es un Skylake ligeramente mejorado- es bastante incongruente con una política de servicio como la que se espera de una gran compañía como Microsoft. Por no hablar de la inseguridad que supone no servir actualizaciones en un equipo con sistema oficialmente soportado por usar un tipo de procesador que todavía se vende de forma mayoritaria.

Windows 10 necesita mejoras y novedades como las que han llegado con la última versión Creators Update. Sin embargo, la elección del cliente por un sistema u otro debería ser respetada al menos hasta la finalización del soporte oficial.


Cómo usar y actualizar Windows 7 en las últimas plataformas hardware


Así las cosas, un desarrollador creó hace tiempo una herramienta que ha ido mejorando y actualizado esta misma semana a la última versión estable, wufuc v0.7.0.62. La herramienta pesa 2 MB y es muy simple, deshabilita el mensaje de “hardware sin soporte” y permite continuar instalando actualizaciones en Windows 7 y Windows 8.1 en equipos con procesadores Kaby Lake o RYZEN.

La herramienta se encuentra alojada en GitHub, se ofrece en un paquete o en instaladores .msi para versiones de 32 y 64 bits de los sistemas, acompañando el código fuente y documentación.

Señalar que tendrás que ejecutar el parche cada vez que el archivo del sistema wuaueng.dll recibe el aviso de una actualización. Además, este cambio puede provocar errores en el comando SFC, ya que Windows verá la modificación del sistema de archivos como un problema. A pesar de ello, comentan que funciona bien y es efectivo.

Eso sí, como siempre con este tipo de hacks, úsalo bajo tu responsabilidad, evitando máquinas de producción hasta que no estés seguro que funcione en tu hardware y teniendo a punto el mecanismo de restauración del sistema por si algo falla volver a un punto anterior. Y si lo estimas conveniente prueba Windows 10 también Más allá del interés de Microsoft, Creators Update funciona realmente bien.

Ataque lateral Tempest a AES


A través de un ataque de canal lateral los investigadores Craig Ramsay y Jasper Lohuis de las empresas empresas Fox-IT y Riscure pudieron recuperar claves secretas de algoritmos criptográficos, incluyendo AES.

Con acceso físico irrestricto al dispositivo y usando mediciones de uso de energía, un par de antenas mejoras para permitir el procesamiento de señales, los investigadores mostraron cómo recuperar encubiertamente la clave de cifrado de dos implementaciones AES-256 realistas:

  • El ataque fue posible hasta una distancia de 1 metro (30 cm en condiciones realistas, "Tempest");
  • Utilizaron un equipo mínimo que entra en un bolsillo y que cuesta menos de U$S200;
  • Necesitaron sólo unos pocos minutos: 5 para un ataque a 1 metro de distancia y 50 segundos para 30 cm.
Hasta donde se sabe, esta es la primera manifestación pública de tales ataques encubiertos y a distancia. Esta demostración refuerza la necesidad real de defensa en profundidad al diseñar sistemas de alta seguridad.

El whitepaper completo de la investigación se puede descargar desde aquí [PDF].

Espías Rusos usan las redes sociales para seducir a soldados estadounidenses


El concepto de que un hombre se haga pasar por una mujer en Internet no es nuevo. Todos hemos conocido a alguien que lo ha hecho, incluso puede que lo hayamos hecho nosotros mismos. También sabemos lo que pasa cuando lo hacemos: que los moscardones y los buitres aparecen como por ensalmo.

Tampoco es nuevo (sobre todo en el cine) que la KGB envíe a una especie de femme fatale a seducir a un incorruptible agente de la CIA. Si combinamos esos dos conceptos con el mundo hipersocial e interconectado de hoy, lo que obtenemos son espías rusos contactando con soldados estadounidenses en redes sociales, tal y como informan desde The Next Web.

Según el medio hay espías rusos que se hacen pasar por mujeres para seducir a soldados estadounidenses. Pueden ponerse en contacto con ellos directamente o, tal y como apuntan desde Politico, intentar "seducirles con propaganda" mediante series de ataques de phishing diseñados para conseguir información o simpatías.

Esto demuestra que as redes sociales son un problema para las agencias de inteligencia, que están intentando atacar por todos los medios posibles. La discreción es clave, ya que actualizaciones de estado aparentemente inocuas de agentes o soldados a sus amigos pueden "revelar información sensible", de acuerdo con Politico.

También es necesario tener cuidado con lo rápido que se extiende la propaganda en la era de las redes sociales. Serena Moring, una antigua trabajadora externa del ejército estadounidense, conoce un caso de primera mano que no suena muy descabellado en plena era de las noticias falsas (y todo lo que han supuesto en redes sociales).

El caso hace alusión a una historia sin verificar de un soldado ruso que supuestamente murió combatiendo al ISIS en Siria. Todas las respuestas que la historia recibió en los comentarios y que provenían de militares señalaban, según la extrabajadora, un "vínculo de soldado a soldado".

Al parecer el Departamento de Defensa estadounidense está intentando "educar a su personal" para combatir herramientas online que han "elevado las posibilidades de usos malintencionados". Aunque los militares no serían los únicos en recibir esta clase de atenciones: sus esposas también.

Disponible el kernel Linux 4.12


Linus Torvalds, creador y lider del mantenimiento del kernel de Linux, anunció este domingo el lanzamiento de la versión 4.12. Luego de siete semanas anunciando versiones RC (Release Candidate), el finlandés ha dicho que no encontraba razones reales para retrasar más el lanzamiento.

Además de esto ha dicho que se trata de uno de los mayores lanzamientos historicamente, y que solo la versión 4.9 llegó a tener más cambios, pero el 4.12 es simplemente muy grande.

Nuevo soporte de hardware y nuevas características de seguridad

El kernel Linux 4.12 incluye soporte inicial para las gráficas AMD Radeon RX Vega, y soporte inicial para las Nvidia GeForce GTX 1000 "Pascal". También se ha añadido soportre para el controlador térmico de la Raspberry Pi's Broadcom BCM2835, y gestión de puertos USB Type-C.

También se han incluído muchas mejoras en seguridad y estabilidad para varios sistemas de archivos como XFS y EXT4, además de númerosas actualizaciones de controladores, compatibilidad con diferentes arquitecturas de hardware, mejoras en servicios de red, y muchas correcciones de bugs que lo hacen el kernel más avanzado hasta la fecha.

Este kernel pasa a ser ahora la versión principal de Linux, y Torvalds ha dicho que se ha estabilizado "bastante bien" y recomienda que vayan y lo usen. Sin embargo, no está aún recomendado para desplegar en las distribuciones, primero quienes mantienen los sistemas se debe empezar a probar en los repositorios inestables.

Como protegerse de WannaCry


En los últimos días he recibido una catarata de mensajes preguntando como protegerse de WannaCry, es comprensible dado que el ataque fue a nivel global y tuvo mucha repercusión en los medios de comunicación.

La solución mas fácil de todas es entrar en Windows Update y actualizar ya, pero hay persona que por distintos motivos no pueden hacer eso y buscan alguna forma de protegerse.

Acá doy algunos tips:

1) Usar GNU/Linux:

Como primer punto no puedo dejar de recomendar utilizar alguna distro GNU/Linux, la que gusten sea Ubuntu, Mint, Manjaro pero bueno sabemos que hay gente que si o si necesita usar un entorno Windows.

2) Desactivar protocolo SMB

Debido a que el gusano explota una vulnerabilidad en Samba SMB v1.0/CIFS, puedes desactivar este protocolo de la siguiente manera:

1) Ingresar al Panel de control
2) luego en Activar o desactivar características de Windows
3) dar click a la opción Desactivar "Compatibilidad con el protocolo para compartir archivos SMB 1.0/CIFS"

También se puede crear un mutex "MsWinZonesCacheCounterMutexA" para evitar que el ransom se ejecute.

3) Aplicar Vacunas:

Estudiando el funcionamiento del malware se han logrado desarrollar 2 tipos de "vacunas" gratuitas que evitan que el malware infecte un equipo determinado.

A todo esto debemos dar una advertencia, así como los virus biológicos estas vacunas solo funcionan con el código actual, si se desarrollan nuevas versiones del malware y el código cambia la vacuna ya no será efectiva.

¿Que hago si mi equipo ya fue infectado por WannaCry? 

Lo primero es no desesperar, segundo no paguen el dinero que piden en Bitcoins ya que si lo haces además de demostrarle a los delincuentes que su sistema es efectivo, los financias. Esto puede generar nuevas olas de ataques de distintos tipos de malware con la intención de mayor recaudación.

Por ahora se ha publicado un potencial Decryptor que utiliza la clave privada del usuario para realizar el descifrado del archivo y por lo tanto intentar recuperar los archivos secuestrados por el malware.

¿Como funciona WannaCry? 

Aquí un video que explica el funcionamiento del mismo:


Por ultimo agarren una cerveza, siéntense cómodamente y beba mirando el nivel de expansión e infección global de WannaCry:


Los mantendremos actualizados!