webmaster
Thu, 04 May 2000 19:04:19 -0700
----------------------------------------------------------------------
TOURBUS Volumen 5, Numero 88 -- 02 Mayo 2000
----------------------------------------------------------------------
_________ ____________ ________ __________ _____________ ___ _
[ Tip: Use una fuente a espacio simple como Courier para leer el Tour ]
_________ ____________ ________ __________ _____________ ___ _
/ | / | | / | \
| QUIERE HACER UN NEGOCIO REAL ? / | \
|__________|__________/__________|__________|___________/_____| \
/ Se aburrio de los negocios virtuales y quiere algo real que |----\
| vender...a cambio de dinero REAL y no creditos Internet...? |////|
| Tenemos una cartera de clientes que venden desde artesania |////|
| hasta un hotel completo y funcionando ..... Preguntenos como |////|
| ganarse su 10% de comision solo hablando por telefono.... |////|
| Solo envie mail a [EMAIL PROTECTED] |////|
| con el mensaje "negocios" en el subject... |////|
\_______________________________________________________________|____|
/ \ / \ / \
\___/ \___/ E l T o u r B u s d e I n t e r n e t \___/
Tarjetas gratis, encuestas y monotones de diversion en
http://www.TOURBUS.com !
Y para los que no aceptan que 365 dias son un "ano", en castellano
http://www.latin-connection.com
TOPICO DEL DIA DEL TOURBUS: Software Espia? / Falla de Eudora
Parece que verdaderamente toque el nervio la semana pasada cuando
mencione que CuteFTP era mi utilitario para transferencia de archivos
favorito... Es este programa util y gratis en verdad un demoniaco
engendro espia ? Tambien hemos discutido el "attach espia" de una
falla del programa de mail Eudora.. es ud. vulnerable ?
Sepa las respuestas en esta edicion del TourBus !
+------------------ LAS NOTICIAS QUE LA CNN NO LE CUENTA -----------+
+Todos los domingos, en su mail, sin links y en resumen completo, +
+las noticias latinas destacadas de la semana......y GRATIS....... +
+Envie mensaje en blanco a +
+ [EMAIL PROTECTED] +
+y sea el mas informado de su oficina....! +
+-------------------------------------------------------------------+
===============================
ESTA SU SOFTWARE ESPIANDOLO ?
===============================
Despues que mencione el CuteFTP un monton de lectores me escribieron
para advertirme del demoniaco software de anuncios Aureate que viene
inscrustrado en el. Esta es la movida...
Unos cuantos an~os atras el concepto de software soportado por avisos
comenzo a hacerse popular...en vez de cobrar a los usuarios por su
software algunas empresas optaron por colocar banners de anuncios en
ellos y dar el programa gratis.
Si alguna vez ha usado el programa de mail gratuito Juno, o cualquier
banner de anuncio de un sitio web, entonces sabe de lo que estoy
hablando. Ud, tiene software gratis y el anunciante tiene una pequen~a
parte de su pantalla mientras este usando el software en cuestion...
Parece un trato justo, verdad?
----------------------------
ATENCION, PELIGRO !
----------------------------
Muchos estaran de acuerdo, pero algunos recientes articulos mal
informados han hecho que mucha gente crea que CuteFTP contiene codigo
malicioso que espia a los usuarios y envia informacion personal al
vendedor del software. Pero esto no es cierto.
El software de anuncios integrado en CuteFTP, asi como cerca de otros
400 programas, son ofrecidos por una empresa llamada Aureate. El
pasado febrero un rumor falso (basado en una investigacion inconclusa
del software de avisos de Aureate) comenzo a circular en la red...
de hecho se salio absolutamente de control hasta el punto que
anunciaba que Aureate estaba "robando datos" y enviando inventarios
de los archivos almacenados en los computadores de quienes lo usaban.
Posteriores investigaciones de expertos en seguridad mostraron que
esos cargos eran ABSOLUTAMENTE FALSOS. El software de Aureate NO ES
un malevolo software espia.
Hay algunas criticas legitimas realizadas al software, tales como que
el software de anuncios no es removido cuando el programa es
desinstalado..pero no hay evidencia de que este substrayendo datos
privados o haciendo el seguimiento de los usuarios cuando surfean
en la red.
-----------------
PARA MAS INFORMACION
-----------------
Aureate ha realizado una declaracion sobre estos rumores, la que se
puede encontrar, junto con otros excelentes articulos de CNET e
InternetNews, en los links que van a continuacion:
<A href="http://www.aureate.com/privacy/falserumors.html">
http://www.aureate.com/privacy/falserumors.html </A>
<A href="http://news.cnet.com/news/0-1005-200-558696.html?tag=st.ne.1002">
http://news.cnet.com/news/0-1005-200-1558696.html?tag=st.ne.1002 </A>
<A href="http://www.internetnews.com/IAR/article/0,,12_324131,00.html">
http://www.internetnews.com/IAR/article/0,,12_324131,00.html </A>
<A href="http://grc.com/optout.htm">
http://grc.com/optout.htm </A>
Nota: Ofrezco esta ultima direccion (pagina de OptOut de Steve Gibson)
porque es referenciada por algunos de los otros articulos. Personalmente
no me gusta el estilo de Gibson y no estoy de acuerdo con algunas de
sus conclusiones, pero quizas le sea util su informacion.
=================================
LA FALLA DEL "ATTACH ESPIA" DE EUDORA
=================================
Bennett Haselton, cazador de fallos de software y propietario de
Peacefire.org, ha reportado que existe un potencialmente peligroso
ajugero de seguridad en todas las versiones del programa de mail
Eudora. En lo esencial, un usuario malicioso puede enviar un email
con un hiperlink que ejecute un programa attachado en lugar de
abrir un sitio web, como seria de esperar.
Normalmente Eudora advierte al usuario antes de correr un archivo
ejecutable enviado como attach, pero aqui se utiliza un truco usando
un atajo de windows (archivo .LNK) para hacer tonto a Eudora y
hacerle ejecutar el programa.
No hay reportes de que este hoyo de seguridad haya sido utilizado
por algun malvado hacker, pero si ud. usa alguna de las versiones
de Eudora en Windows deberia tenerlo presente y tomar las medidas
para prevenirse.
El primer link de abajo es a un articulo de CNET que describe un
simple parche que puede aplicarle al archivo de configuracion de
Eudora. El segundo link es al sitio de Bennet Haselton que explica
los detalles tecnicos de como funciona la argucia.
<A href="http://news.cnet.com/news/0-1005-200-1773077.html">
http://news.cnet.com/news/0-1005-200-1773077.html </A>
<A href="http://www.peacefire.org/security/stealthattach">
http://www.peacefire.org/security/stealthattach </A>
Eso es todo por ahora, nos vemos a la proxima ! --Bob Rankin
=====================[ Informacion al lector castellano]=============
Afiliarse: Manden subscribe es_tourbus a
[EMAIL PROTECTED]
Salir: Manden unsubscribe es_tourbus a
[EMAIL PROTECTED]
Puede encontrar los numeros atrasados del TourBus en
http://www.latin-connection.com
Cualquier comentario o solicitud, o si tiene problemas con la
recepcion del TourBus, dirigirla a
[EMAIL PROTECTED]
El TourBus es traducido por Orlando Barreda V.
=====================[ Tourbus Rider Information ]====================
The Internet Tourbus - U.S. Library of Congress ISSN #1094-2238
Copyright 1995-2000, Rankin & Crispen - All rights reserved
Like Tourbus? Recommend It! You could Win $10K or a Sony DVD Player
<a href="http://www.recommend-it.com/l.z.e?s=194773"> CLICK HERE </a>
HELP the hungry, poor and sick - for free! http://FreeDonation.com
Join : Send SUBSCRIBE TOURBUS Your Name to [EMAIL PROTECTED]
Leave: Send SIGNOFF TOURBUS to [EMAIL PROTECTED]
Note : Put LISTSERV commands in the message BODY, not SUBJECT line.
Tourbus Home: Archives, Free Stuff and More - http://www.TOURBUS.com
======================================================================