Actualización de Java en OSX

Java
Java

Apple lanzó este martes día 8 una actualización de Java para su sistema operativo OSX. Esta actualización vendría a ofrecer la actualización a  Java SE 6 1.6.29 mejorando la estabilidad y seguridad para todas las aplicaciones que hagan uso de Java. La actualización de Java Estaría disponible para Snow Leopard (OSX 10.6) o Lion (OSX 10.7) y si no habéis actualizado todavía a través de la opción de actualizaciones automáticas, no dudéis en visitar el enlace correspondiente a vuestra versión y actualizar cuanto antes Java.

Primeros rumores de OSX 10.8

Desde la web de MacRumors, informan que se han detectado las primeras evidencias de que Apple estaría trabajando en la siguiente versión «mayor» de OSX (o sea la 10.8). Así lo desvelan las estadísticas de visitantes recogidas por este famoso sitio de información sobre los productos Apple donde se observan visitantes cuyo sistema operativo sería Macintosh Intel 10.8. Esta situación además encaja dentro del ciclo habitual de las grandes versiones del sistema operativo de la manzana, ya se observó un patrón de visitas muy similar con la anterior versión de osX, y todo esto nos podría llevar a pensar en que en 2012 se hiciese la presentación de la nueva versión, y su lanzamiento definitivo llegasen en 2013 (siguiendo la tendencia de publicar versiones mayores cada dos años que se ha mantenido desde el lanzamiento de la versión 10.3).

Flashback, otro troyano para Mac OSX

Por desgracia, ya nadie se sorprenderá de que se ha detectado un nuevo troyano que afecta a la plataforma Mac. No queremos comparar con otras plataformas, porque consuelos como esos no nos sirven. Cierto es que la incidencia de este tipo de malware no es muy alta, y eso es fruto de un sistema muy robusto, lo cual debería ser una garantía para los usuarios, pero no hay que bajar la guardia porque las «incidencias» no dejan de aumentar.

En este caso, F-Secure informó del troyano llamado Flashback, el cual simula ser un instalador de la aplicación Flash PLayer y que una vez instalado se encarga de desactivar las actualizaciones automáticas de las definiciones de XProtect, con el fin de no ser eliminado, pero que además dejaría nuestro sistema más expuesto en un futuro. Como en anteriores ocasiones, los atacantes tienen que recurrir al engaño escondiendo el troyano como si fuese otra aplicación, ya que es la única forma que encuentran para atacar OSX y es que el usuario en este caso parece el eslabón más débil de la cadena de seguridad. Por ahora está considerado como una amenaza baja, pero conviene tener cuidado, porque como decíamos desactiva las actualizaciones de definiciones y en un futuro no se sabe a que podremos tener que enfrentarnos. La principal recomendación es ignorar ventanas que nos inviten a instalar Flash PLayer o desinstalarlo, y solo recurrir a la web de Adobe en caso de querer proceder a su instalación. En la web de F-Secure también ofrecen instrucciones para eliminarlo en caso que ya os haya infectado.

Apple actualiza su herramienta de detección de Malware

Apple ha anunciado que actualiza su herramienta de detección de Malware para mantener a raya la última amenaza detectada para OSX y conocida como OSX/Imuler.A, tanto en la versión Snow Leopard como Lion. También, según parece, esta actualización de la herramienta de detección de malware vendría a prvenir posibles ataques de OSX/flashback.A otro troyano recientemente detectado y que vendría enmascarado como un instalador de Flash Player. Por supuesto, este tendría menos efecto si el sentido común hiciese que todo el mundo descargarse el software del sitio oficial de Adobe, pero por si acaso en Apple han preferido curarse en salud. Está claro, que las amenazas para OSX van en aumento (aunque sea lento) pero por suerte en Apple trabajan rápido para dar respuesta a los posibles atacantes y ponerles las cosas más difíciles (a la par que seguir manteniendo la seguridad de su sistema operativo en el mejor sitio posible).

Nuevo troyano para OSX escondido en forma de PDF

Según han revelado varias compañías de seguridad, se ha descubierto un nuevo troyano para OSX el cual haciendose pasar por un documento PDF instalaría una puerta trasera que permitiría el acceso remoto a nuestro equipo. Se trata de una nueva muestra de que los creadores de malware se están fijando cada vez más en el sistema de la manzana, posiblemente como consecuencia del incremento de cuota que está experimentando.

En cuanto al troyano en si, emplea una técnica bastante conocida en Windows, ya que lo que hace es simular ser un archivo PDF cuando realmente se trata de un ejecutable, aunque nosotros veremos un icono de archivo PDF y no nos percataríamos a menos que tuviésemos activada la opción de ver las extensiones de archivos. Es el conocido como «truco de doble extension«, que se aprovecha de la posibilidad de añadir puntos en el nombre del archivo, mostrando las letras «.pdf» como si estas fuesen su extensión (aunque si tenemos activada la opción de mostrar la extensión nos deberíamos percatar del fallo tal y como comentabamos).

Según se ha informado, parece que se trataría de una versión beta y es que todavía no sería capaz de conectarse con el servidor de comando y control, por lo que no sería operativo, pero estaríamos ante un primer paso.

Para comprobar si vuestro equipo esta afectado por el troyano bastaría con buscar un proceso de nombre «checkvir», empleando el Monitor de actividad (dentro de utilidades). Si lo veis, seleccionarlo y haced click en la opción de salir del proceso, tras lo cual, y para eliminarlo definitivamente, deberéis abrir la carpeta Launch Agents dentro de Library y eliminar los archivos checkvir y checkfir.plist.

La seguridad en OSX Lion en entredicho

Logo Apple
Apple

La primera actualización de Mac OSX Lion llego hace un mes, más o menos y según parece la segunda revisión del nuevo sistema de Apple estaría cerca de ver la luz y esta ya habría sido enviada a los desarrolladores. Según se ha sabido, dicha actualización viene para incluir funciones del nuevo servicio iCloud y corregir algunos fallos de aplicaciones, pero no se ha desvelado nada de corrección de fallos de seguridad.

Y es que según se ha ido descubriendo, parece que últimamente el sistema operativo de la manzana se ha encontrado con algunos problemas críticos, que convendría solucionar cuanto antes. Entre estos se encuentra la posibilidad de que cualquier usuario pueda cambiar la contraseña de cualquier cuenta de usuario sin necesidad de saber la contraseña actual (eso si siempre y cuando el equipo este desbloqueado y con la sesión iniciada). Según algunos expertos, estos problemas son resultado del rediseño del sistema de autenticación y comparado con cualquier versión anterior de OSX nos encontraríamos ante el sistema más inseguro. Además, al problema se le suma que cualquier usuario, independientemente de que sea root o no, puede obtener los hashes de las contraseñas del resto de cuentas. Esto es debido a que Lion almacena la información en archivos temporales donde la vuelca y que se utilizan para comprobar los accesos a archivos y lugares del sistema restringidos, aunque lamentablemente también compromete nuestra seguridad. Estos archivos fantasma siempre han existido, aunque no ha sido hasta la última versión del sistema operativo cuando se ha permitido el acceso a cualquier usuario, estando anteriormente limitado a usuarios administradores.

En resumidas cuentas, que Apple tiene algunos problemas que corregir, y es de suponer que pronto estarán solucionados, aunque no digan nada al respecto…

Habilitar el Apple Hardware Test en OSX Lion

Cuando se cambia algo, se suele hacer para ir a mejor. Lo que pasa es que a veces, en ese proceso de mejora, algunas opciones quedan relegadas a un segundo plano y quizás en casos muy concretos sean de cierta utilidad. Si no se pueden recuperar puede suponer un escoyo para la actualización, aunque a veces, un simple y pequeño cambio nos permite recuperar esas opciones «antiguas» pero que nos vendrán muy bien en nuestro sistema actualizado.

Así ha sucedido con OSX Lion que entre otras cosas han eliminado la opción de iniciar el apple hardware test (un banco de prueba para verificar el estado de nuestro equipo) empleando la tecla D en el arranque del sistema. Pero si queremos recurrir a esta opción podemos instalar el arranque mediante los discos de instalación del equipo. Para ello introduciremos los discos y abriremos una ventana de terminal donde ejecutaremos el comando: sudo cp -R /Volumes/[nombre de disco]/System/Library/CoreServices/.diagnostics /System/Library/CoreServices

Donde poner [nombre de disco] deberías poner el nombre de tu disco duro donde está instalado el sistema operativo. En algunos discos dicha opción no estará disponible aunque en discos con versiones anteriores a la 10.6.3 de Snow Leopard deberían contar con ella.

Tres sencillos pasos para resetear la contraseña en OSX Lion

Si por un casual has olvidado la contraseña de administración de tu ordenador y tienes instalado OSX Lion, la solución a tu problema pasaría por resetear la contraseña. Y para hacerlos solo tienes que seguir estos sencillos pasos:

Primero debes acceder a la partición de recuperación de OSX Lion. Para conseguir esto debemos iniciar el ordenador mientras pulsamos la combinación de teclas Comando+R. De esta forma en lugar de acceder al sistema normalmente, entraremos en la citada partición de recuperación. A continuación se debe abrir el terminal que podremos encontrar dentro del menú de Utilidades. Una vez abierta la ventana de terminal, solo deberemos teclear la siguiente orden: resetpassword con lo que se abrirá la herramienta que nos dejará resetear las contraseñas de administrador.

Así pues, con estos sencillos pasos, debería estar resuelto el problema.

Primera actualización para Lion

Apple
Apple

Apple acaba de publicar la primera revisión para su sistema operativo Lion, se trataría de la versión 10.7.1 que viene para corregir algunos fallos del sistema y mejorar la estabilidad y compatibilidad del nuevo sistema. Entre otras cosas, esta actualización corrige los siguientes problemas:

  • Evita bloqueos del sistema cuando se están reproduciendo algunos videos en Safari
  • Solucionado el problema que hacía que dejase de funcionar el sonido cuando se utiliza la salida HDMI u óptica.
  • Mejora la fiabilidad de las conexiones Wifi.
  • Soluciona el fallo por el cual una cuenta de administrador podría desaparecer tras actualizar a OSX Lion.

Así pues ya sabéis, acceder al menú de actualizaciones e instalar esta última revisión para mantener vuestro sistema al día.