22/8/07

Skype explica las razones de su colapso de la semana pasada


Los 220 millones de usuarios de Skype perdieron el tono de marcar durante dos días. Skype explica ahora las razones que hicieron colapsar el sistema.

Diario Ti: El jueves 16 de agosto, el servicio de telefonía IP Skype colapso totalmente. 220 millones de usuarios, incluyendo un gran número de pymes, debieron recurrir a otros servicios de telefonía. Un gran porcentaje de usuarios experimentó problemas incluso hasta el sábado 18 de agosto.

as primeras explicaciones dadas por Skype apuntaban a dos factores: el colapso se produjo inmediatamente después de una actualización central del software, quedando además revelado un error que ha estado presente en el cliente de Skype durante los últimos cuatro años.

En un comunicado publicado en Heartbreak.Skype se indica que "el colapso del sistema fue ocasionado por un reinicio masivo de sistemas en las computadoras de nuestros usuarios en todo el mundo, en un periodo muy corto de tiempo, cuando reiniciaron los sistemas después de haber recibido una serie de parches mediante Windows Update".

Según la compañía, el gran número de usuarios que reiniciaron simultáneamente su sistemas ocasionó una sobrecarga masiva de los recursos de redes y hardware de Skype.

"Una avalancha de conexiones e inicios de sesión, combinada con una reducción de los recursos en la red P2P, ocasionó una reacción en cadena que tuvo efecto crítico".

Fue entonces que se manifestó el error de programación de 2003: "Normalmente, la red P2P de Skype tiene la capacidad de sanarse a sí misma. La carga excesiva reveló un error de programación hasta ahora desconocido en el algoritmo que distribuye los recursos de redes. Este error impidió que la capacidad de auto-sanación funcionara con rapidez suficiente y, en consecuencia, Skype estuvo fuera de servicio durante dos días".

El colapso del pasado jueves y viernes es el único gran error de funcionamiento que Skype ha experimentado desde su lanzamiento hace cuatro años. La compañía dice haber adoptado medidas para evitar que el colapso se repita a futuro.

10/8/07

Gigantesca red zombi está lista para atacar

La red zombi más grande del mundo está compuesta por 1,7 millones de computadoras, que esperan un comando de activación para iniciar el ataque en línea más grande de la historia.

Diario Ti: En algún lugar del mundo hay una persona con su dedo puesto sobre el botón rojo que activará el mayor ataque DDos (Distributed Denial of Service) visto hasta ahora. Normalmente, el primer paso para realizar un ataque de este tipo consiste en asumir el control de un gran número de computadoras, que son convertidas en "zombis" sin voluntad, o "bots", que pueden ser controlados a distancia por intrusos. Si todas las computadoras son activadas simultáneamente para bombardear un sitio web o servidor simultáneamente, el acceso al sitio es bloqueado totalmente. En el peor de los casos, un ataque de tales características puede afectar a un país completo, como ocurrió en un ataque realizado contra Estonia hace algunos meses (ver artículo de referencia).

Normalmente, una red zombi incluye 10-20.000 computadoras infectadas, que pueden ser controladas remotamente y ser usadas, por ejemplo, para extorsionar a propietarios de sitios web.

Sin embargo, la red Storm Worm parece ser diferente. El gusano ha tenido una enorme propagación durante el último semestre, parcialmente como archivo adjunto a correo electrónico y parcialmente induciendo a usuarios descuidados a hacer en clic en enlaces hacia sitios malignos. Storm Worm se propaga, por ejemplo, mediante correo electrónico con el texto "Your system is infected, please click on this link" (su sistema está infectado, por favor haga clic en este enlace).

Solo durante las últimas dos semanas de julio se han registrado más de 415 millones de correo spam con el gusano Storm Worm. Si el sistema es infectado se instala en este un rootkit que es muy difícil de detectar y eliminar. El rootkit escucha en Internet, a la espera de un comando que lo haga entrar en acción.

Sin embargo, lo curioso con Storm Worm es que el comando en cuestión no ha sido enviado. Según Future Zone, actualmente habría 1,7 millones de PC infectados con Storm Worm en todo el planeta, esperando el comando que les activará como zombies. Según la fuente, una pequeña parte del “ejército de zombis" está siendo usado para propagar el gusano, en tanto que otra parte, igual de reducida, realiza ataques de prueba contra sitios anti-spam. Todo indica que se trata de ensayos previos a un inminente gran ataque.

Por ahora se desconoce quién controla la gigantesca red de zombis, ni cual es su objetivo. Sin embargo, si las 1,7 millones de computadoras son activadas para un ataque simultáneo, se trataría del mayor acto de sabotaje cibernético visto hasta ahora.

Fuente: Futurezone.

9/8/07

Detectan 280 errores en Firefox

Un programa ha registrado no menos de 280 errores de ejecución de Javascript en Firefox.

Diario Ti: El programa Jsfunfuzz ha detectado un alarmante número de errores en la forma en que Firefox gestiona JavaScript.


La información es publicada por Cert.

El desarrollador de Mozilla, Jesse Ruderman, ha escrito el programa, de la categoría "fuzzer". El fuzzer envía comandos con errores al sistema JavaScript, con el fin de establecer su reacción.

Aunque el programa detectó 280 errores, gran parte de ellos han sido corregidos en la última versión de Firefox.

El programa JsFunfuzz no funciona exclusivamente con Firefox, sino puede ser usado en todos los navegadores para probar su seguridad. Claro está, también puede ser usado por intrusos en búsqueda de vulnerabilidades.

La compañía Opera Software ha publicado parches para su software con base en los errores detectados por el programa JsFunfuzz.

Fuente: Cert.