Blogroll

El conocimiento pertenece al mundo.

martes, 25 de noviembre de 2014

Monitoriza el Tráfico de red con TCP Monitor

Es probable que más de una vez hayamos necesitado saber más detalles sobre nuestras interfaces de red y qué está sucediendo en estas, teniendo que conformarnos con la información ofrecida por el sistema operativo Windows y sus herramientas. Sin embargo, esto ya no va a ser necesario, ya que  TCP Monitor Plus permite obtener muchos más detalles de las conexiones de red sin la necesidad de recurrir a un software de pago.

Para ser más exactos, se trata de un programa portable que requiere muy pocos recursos del sistema para ser ejecutado, permitiendo a usuarios con equipos limitados de recursos ejecutar este sin problemas, utilizando una interfaz gráfica muy liviana, muy similar a la interfaz del símbolo del sistema. La herramienta permite seleccionar la interfaz sobre la que se quiere realizar una determinada acción, pudiéndose elegir esta gracias al menú basado en pestañas que podemos encontrar en la parte superior de la ventana.

Además, la aplicación permite al usuario modificar el aspecto final que se utiliza para mostrar los resultados, pudiendo modificar el tema o el conjunto de colores que son utilizados, permitiendo un nivel de personalización bastante bueno teniendo en cuenta la simplicidad de esta.

Las funciones de TCP Monitor Plus



La primera pestaña que aparece comenzando por el lado izquierdo de la ventana hace referencia a la medición en tiempo real de la velocidad de subida y de bajada de la interfaz de red (Traffic Monitor). La siguiente pestaña permite saber al usuario cuántos paquetes y de qué tipo se han recibido. La función Packet Monitor es similar a la de un sniffer de red, con la única diferencia que no se puede comprobar qué información se encuentra asociada a cada paquete. La función Session Monitor permite al usuario saber cuántas sesiones activas existen en esa interfaz de red, es decir, cuántas conexiones se han establecido y se están utilizando, muy útil para saber qué programas podrían estar utilizando nuestra conexión a Internet.

El resto de funciones que aparecen en la parte superior (sobre todo las cinco últimas) en realidad se encuentran disponibles utilizando el símbolo del sistema de nuestro sistema operativo, sin embargo, los responsables de esta han decidido incluirlas sobre todo para ahorra tiempo al usuario y que todo lo relacionado con monitorizar las interfaces de red se encuentre a mano.

Para todo aquel que esté interesado en probarla (es totalmente gratuita) dejamos un enlace que lleva a la página del desarrollador desde donde podréis descargarla.

viernes, 14 de noviembre de 2014

Advanced Adaptive Applications anti-MALWARE basado en Inteligencia Artificial

Hoy en día es prácticamente obligatorio contar con un software antivirus instalado en nuestro sistema que nos permite evitar ser víctimas del malware que abunda por la red y que cada vez es más agresivo y sofisticado y que puede llegar a dejar nuestro sistemas inutilizado si llegan a actuar sobre ellos.

Cuando somos víctimas de un malware generalmente nos vemos obligados a realizar complejas configuraciones y modificaciones si queremos eliminarlo por completo y reparar el daño causado ya que los principales antivirus del mercado únicamente se centran en bloquear y eliminar el malware, no realizan más configuraciones en el sistema ni lo reparan en caso de que haya sido dañado.

Un grupo de desarrolladores de la universidad de Utah ha desarrollado una aplicación que es capaz de detectar automáticamente el malware de un sistema, eliminarlo y reparar todo el daño hecho por este al sistema víctima. Este software también modifica el sistema automáticamente para evitar que el malware pueda volver a infectar el equipo aplicando una capa de protección adicional personalizada.

Este software llamado A3 (Advanced Adaptive Applications) es inteligente y se encuentra en constante aprendizaje. Por sí mismo es capaz de identificar lo que es malware y diferenciarlo de lo que no lo es. Sus sistemas de detección se basan en inteligencia artificial por lo que a diferencia de un antivirus convencional este sistema no cuenta con una base de datos finita previamente desarrollada, por lo que los ratios de detección son mucho mayores.


Uno de los mayores logros de A3 ha sido su prueba con la vulnerabilidad Shellshock. El programa fue capaz de identificar la vulnerabilidad en el sistema en tiempo real al intentar explotarla y automáticamente reparó el daño en tan sólo 4 minutos, solucionado automáticamente la vulnerabilidad y protegiendo el sistema de ella.

A3 se encuentra funcionando en varios sistemas virtuales del ejército y de diferentes organizaciones gubernamentales y empresas, sistemas para los que ha sido desarrollado. Por el momento los desarrolladores no tienen intención de lanzar este producto a corto plazo para los usuarios domésticos, aunque es una opción que no descartan para un futuro. Sin duda una máquina capaz de auto-repararse parece ciencia ficción pero ya es una realidad. Lo mejor de todo es que este software es de código abierto, por lo que cualquier usuario interesado puede revisar el código, modificarlo e incluso incorporarlo a sus herramientas de seguridad siempre y cuando se cumplan los términos de licencia.