How the U.S. Govt. Shutdown Harms Security

The ongoing partial U.S. federal government shutdown is having a tangible, negative impact on cybercrime investigations, according to interviews with federal law enforcement investigators and a report issued this week by a group representing the interests of FBI agents. Even if lawmakers move forward on new proposals to reopen the government, sources say the standoff is likely to have serious repercussions for federal law enforcement agencies for years to come.

One federal agent with more than 20 years on the job told KrebsOnSecurity the shutdown “is crushing our ability to take the fight to cyber criminals.”

“The talent drain after this is finally resolved will cost us five years,” said the source, who asked to remain anonymous because he was not authorized to speak to the news media. “Literally everyone I know who is able to retire or can find work in the private sector is actively looking, and the smart private companies are aware and actively recruiting. As a nation, we are much less safe from a cyber security posture than we were a month ago.”

The source said his agency can’t even get agents and analysts the higher clearances needed for sensitive cases because everyone who does the clearance processing is furloughed.

“Investigators who are eligible to retire or who simply wish to walk away from their job aren’t retiring or quitting now because they can’t even be processed out due to furlough of the organization’s human resources people,” the source said. “These are criminal investigations involving national security. It’s also a giant distraction and people aren’t as focused.”

The source’s comments echoed some of the points made in a 72-page report (PDF) released this week by the FBI Agents Association, a group that advocates on behalf of active and retired FBI special agents.

“Today we have no funds for making Confidential Human Source payments,” reads a quote from the FBIAA report, attributed to an agent in the FBI’s northeast region. “In my situation, I have two sources that support our national security cyber mission that no longer have funding. They are critical sources providing tripwires and intelligence that protect the United States against our foreign adversaries. The loss in productivity and pertinent intelligence is immeasurable.”

My federal law enforcement source mentioned his agency also was unable to pay confidential informants for their help with ongoing investigations.

“We are having the same problems like not being able to pay informants, no travel, critical case coordination meetings postponed, and no procurements to further the mission,” the source said.

The extended shutdown directly affects more than 800,000 workers, many of them furloughed or required to work without pay. Some federal employees, now missing at least two back-to-back paychecks, are having trouble keeping food on the table. CNN reports that FBI field offices across the country are opening food banks to help support special agents and staff struggling without pay.

An extended lack of pay is forcing many agents to seek side hustles and jobs, despite rules that seek to restrict such activity, according to media reports. Missing multiple paychecks also can force investigators to take on additional debt. This is potentially troublesome because excess debt down the road can lead to problems keeping one’s security clearances.

Excessive debt is a threat to clearances because it can make people more susceptible to being drawn into illegal activities or taking bribes for money, which in turn may leave them vulnerable to extortion. Indeed, this story from Clearancejobs.com observes that the shutdown may be inadvertently creating new recruiting opportunities for foreign intelligence operatives.

“If you are a hostile intelligence service human intelligence (HUMINT) targeting officer you are hoping this situation lasts a long time and has a multitude of unintended consequences affecting the cleared government employee population,” writes Christopher Burgess.

The shutdown may impact government and civilian cybersecurity efforts in other ways. As Brian Fung reported last week at The Washington Post, a rising number of federal Web sites are falling into disrepair, making it harder for Americans to access online services.

“In the past week, the number of outdated Web security certificates held by U.S. government agencies has exploded from about 80 to more than 130, according to Netcraft, an Internet security firm based in Britain,” Fung wrote.

Alex Stamos, former chief security officer at Facebook, said this creates problems for people trying to access key documents at government Web sites because the world’s dominant browser — Google Chrome — heavily discourages users from even visiting sites with expired security certificates.

But Stamos says he’s far more concerned about who’s maintaining, monitoring and safeguarding the countless Internet servers and other government online assets during the shutdown.

“What worries me more is what this indicates for the fact that there’s not standard maintenance going on,” Stamos said in this week’s episode of security journalist Patrick Gray‘s “Risky Business” podcast. “We’ve gone through a Patch Tuesday since the government shut down. Who is actually maintaining the systems, who is sitting in the SOCs [security operations centers], who’s looking at the logs? Even if you have critical cybersecurity people at NSA or Cyber Command working, there’s a lot of importance in having people show up for their jobs.”

U.S. Senate leaders are now planning to hold competing votes on Thursday in a bid to end the shutdown, but a story Wednesday in The New York Times reckons that neither measure is expected to draw the 60 votes required to advance.

“You hear [New England Patriots football coach Bill] Belichick and other coaches constantly preaching about leaving distractions outside the locker room,” said the federal law enforcement source who spoke with this author. “Can’t think of many bigger distractions like not getting paid, damaging credit scores, not being able to pay bills, and losing supplemental insurance. We just wish our national leaders would listen to another Belichick gem: ‘Do Your Job.’”

from Krebs on Security http://bit.ly/2U5QDPQ
via IFTTT

Motorola Moto G7, G7 Plus, G7 Play y G7 Power: imágenes y características oficiales

Ya está confirmado: el próximo día 7 de febrero tenemos una cita con Motorola para conocer la nueva familia Moto G7, formada por nada menos que cuatro modelos que, a estas alturas, hace tiempo que dejaron de ser un misterio gracias al sinfín de filtraciones que los han tenido como protagonistas. Los Motorola Moto G7, G7 Plus, G7 Power y G7 Play están cada vez más cerca de llegar, y

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2S2tGzr
via IFTTT

Móviles con el Snapdragon 710, coqueteando con la gama alta, ¿cuál es el mejor?

Qualcomm es el principal fabricante de procesadores en el mundo Android y sus chips están presentes en cientos de dispositivos distintos. Desde la gama más básica hasta los terminales más potentes, pasando por unas muy interesantes opciones intermedias. De esas opciones intermedias hablaremos hoy, ya que te traemos unos smartphones más que interesantes. Todos ellos cuentan con el Snapdragon 710, procesador que se acerca peligrosamente a la gama alta. ¿Cuál

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2RHQrcX
via IFTTT

Linux en la vida diaria

Cuando hablamos de GNU/Linux (al que por practicidad nos referimos sólo como Linux) ante neófitos u otros informáticos con poco o nulo conocimiento sobre este sistema operativo; muchas veces quedan con cara de confundidos, incredulidad o burla; uno de sus argumentos más fuertes es “Linux no lo usa nadie, sólo un puñado de aficionados, su utilidad en el mundo real es nula

En este artículo te voy a mostrar como “Linux runs the world” y está metido en los sitios menos sospechados desde nuestros hogares hasta los sitios “punta de lanza” del avance de la humanidad.

Empecemos por los sitios más grandes.

NASA

La NASA es uno de los sitios reconocidos donde se usa algún “sabor” de Linux. Desde sus equipos de uso diario para algunos de sus administrativos hasta la International Spaceship Station (ISS); donde fue noticia a mediados del 2013 debido a que migraban totalmente del reconocido Windows a Linux; por aquellos días Debian 6 ya que requerían un sistema estable y confiable; gran parte de la infraestructura de la ISS funcionaba ya gracias Red Hat.

Esta migración se hizo en los sistemas de la tripulación a bordo que anteriormente funcionaba con el sistema operativo de Redmond.

Otras agencias espaciales como la Europea, China, India y demás también se decantan por Linux para sus operaciones críticas, su uso está extendido en el ámbito aero espacial.

Space X

La empresa insignia de exploración aero espacial privada usa Linux y han sido noticia por ello, como su lanzamiento de un super ordenador de Hewlett Packard donde llevaban Linux y como podemos ver en este artículo sus ordenadores funcionan con Linux bajo el mismo pretexto que da NASA, un sistema robusto, confiable y personalizable, al igual que muchos de los sistemas internos de sus cohetes Falcon.

SpaceX tiene este repositorio en Github donde hay código libre desarrollado por ellos para darle “alma” a sus poderosos Falcon, deberías darle una mirada si te interesa, tal vez puedas iniciar el proyecto de tu propio cohete en tu patio.

Elon Musk la cabeza detrás de esta empresa y otras como TESLA o Solar City al parecer tiene un gran aprecio por Linux ya que es común encontrar en sus productos y equipos usados por su compañía al buen Tux como sistema operativo para sus operaciones.

Súper ordenadores

Muchos desconocen la existencia de dichos ordenadores que llegan a ocupar edificios enteros y son usados con fines científicos, se conforman de miles de procesadores, millones de núcleos con una arquitectura diferente a las conocidas X86 y AMD64 y Petabytes de Ram y disco duro, sí, leíste bien. Petabytes. El 100% de dichos ordenadores los cuales sólo pueden ser financiados por gobiernos o universidades debido a su complejidad y consumo son gestionado por Linux o alguna variante de Unix.

En el caso de la computadora de la imagen la sunway taihulight de china con un total de 40.960 procesadores, 10.649.600 núcleos de arquitectura RISC, 1.3 Petabytes de memoria RAM y una desempeño de 93 petaflops.

Gran Colisionador de Hadrones (LHC)

El gran colisionador de hadrones de Ginebra es gestionado por una distribución personalizada de Linux basada en Red Hat llamada Scientific Linux, el gran colisionador mide varios kilómetros a tal punto que está ubicado en dos países a la vez,  Francia y Suiza; debido a que cruza las fronteras,, algunas de sus funciones principales son investigar la materia oscura, recrear las condiciones que dieron origen a nuestro universo e investigar si acorde a la teoría de cuerdas existen dimensiones alternas a la nuestra, entre otros procesos científicos de alta complejidad para comprender nuestro universo.

También es importante resaltar que hasta ahora es la máquina creada por el hombre más compleja hecha hasta el momento, por lo que es motivo de orgullo que tan enorme máquina sea gestionada por nuestro sistema operativo preferido ya que ha sido el único capaz de lidiar con todos sus sistemas y datos. Como tip extra he de mencionar que aquí fue donde se confirmó la existencia del hasta ese momento escurridizo e hipotético Bosón de Higgs también llamado “Partícula de Dios“.

Ahora veamos como Linux está en nuestra vida diaria y ni lo sospechamos.

Industria Automovilística

Los coches hoy en día llevan un ordenador a bordo no sólo para que el usuario pueda gestionar los periféricos del auto, estos también gestionan funciones internas y vitales del propio coche y como no podía ser de otra manera, Linux está allí presente cuidando a sus usuarios, esto no sólo se ve en coches civiles, también en deportivos de la talla de los F1 como podemos ver aquí, así que probablemente estés conduciendo un coche gestionado por Linux.

Podemos también observar la existencia del sistema Linux en coches como el Spark de Chevrolet en su versión “Spark Android”gracias a Android Auto, Tesla donde resalta especialmente la interfaz de su tablero de instrumentos desarrollado bajo la librería QT, así mismo el código fuente usado para sus autos licenciado bajo la licencia GPL de la Free Software Foundation está acorde a sus clausulas, disponible de manera gratuita para quien guste de darle un vistazo, mejorarlo y por qué no, hacer experimentos con él en su propio coche

Internet y telecomunicaciones

¿A que no lo sabías? La gran mayoría de internet está soportado por Linux, inclusive la propia Microsoft ha aceptado usar Linux para sus servidores, los servidores que proveen acceso a webs, los routers de tu hogar, los access point de tu oficina, el cortafuegos de tu empresa, los hosting donde has guardado todas esas fotos de gatitos, Facebook, Amazon, Google y muchos grandes más funcionan a nivel interno con Linux, así que aunque no uses Linux en tu ordenador de escritorio, sólo con hacer una búsqueda en Google o subir algo a la nube ya estás usando Linux indirectamente.

La gran mayoría de grandes compañías de la internet aportan talento humano y dinero al desarrollo de Linux como podemos ver en este link de la Linux Foundation. Inclusive Microsoft donde ya son conocidos por su lema “Microsoft loves Linux” ¿Veremos algún día Office portado para nuestro sistema? ¿Tal vez un Windows basado en Linux?

Móviles

Si usas Android usas Linux, así de simple, el sistema móvil de Google está basado en Linux, esto lo puedes comprobar verificando la versión del núcleo de tu dispositivo android.

Linux ha impedido precisamente que se haga un monopolio total en el sector móvil gracias a su libertad gracias a que se han creado sistemas de todo tipo, desde una distribución de Kali Linux, la distribución por excelencia para pruebas de pentesting basada en la arquitectura ARM de los móviles, Plasma Mobile de los creadores de KDE y Ubuntu Touch de Cannonical creadores de muy conocido Ubuntu.

Dispositivos de multimedia y entretenimiento

Si tienes un smart tv, una consola de esta generación o de la pasada probablemente estés usando Linux o algún similar, WebOS el sistema operativo de muchos smart Tv está basado en Linux, así como consolas como Play Station 3, Play Station 4 o nintendo Switch las cuales no usan linux exactamente pero usan un sistema unix el cual es primo-hermano de linux, un sistema BSD; por lo que a nivel interno y de comandos se gestiona igual, inclusive, se han visto Play Station 3 modificadas corriendo un Linux con todas las letras.

Valve ha apostado en grande por Linux, nos ha dado proton, una personalización de la capa de personalización Wine la cual permite correr programas de windows en Linux , steamOS su propia distro Linux para jugar, estamos viendo que el futuro de los videojuegos son sistemas unix como Linux como el gran favorito debido a su comunidad que cada día se esfuerza por mejorarlo y dar un mejor soporte.

Domótica e IoT

¿Tienes un asistente virtual en casa? ¿Un chrome cast? ¿Tal vez una nevera inteligente? la gran mayoría de dispositivos “inteligentes” de nuestro hogar funcionan bajo Linux; hasta literalmente una tostadora, esto se ha visto muy potenciado por la comunidad de los “Hazlo tu mismo” y el hardware libre y open source como Arduino y Raspberry entre otros.

Muchas personas han montando sus propios asistentes virtuales, sistemas de control de luz, sistemas de vigilancia, robots para tareas domésticas y demás gracias a Linux y el Hardware Libre, podrías intentar hacer lo mismo, no es tan complejo, solo requiere algo de paciencia.

Eso es todo por  ahora, hay muchos otros sitios donde Linux está bajo las sombras, pero son tantos que el artículo sería mucho más extenso de lo que ya es.

Ahora sabes como Linux está presente en la vida diaria desde nuestra nevera inteligente, pasando por nuestro auto hasta la International Spaceship Station.

El artículo Linux en la vida diaria ha sido originalmente publicado en Linux Adictos.

from Linux Adictos http://bit.ly/2MrNS8V
via IFTTT

Xiaomi lanza una app para que sea más fácil comprar sus productos desde fuera de China

Xiaomi, la gran marca china fabricante de teléfonos móviles inteligentes y todo tipo de gadgets y productos de electrónica de consumo, acaba de lanzar ShareSave, su nueva plataforma de comercio electrónico para que aquellas personas que se encuentran fuera de China puedan comprar sus productos por medio de la aplicación móvil desarrollada para tal fin. Bajo la consigna #SharetoSave (intercambiar y compartir), la compañía china busca acercar a toda su

Entra en Andro4all para leer el artículo completo

Puedes unirte a nosotros en Twitter, Facebook o en Google+

¡Suscríbete a nuestro canal de YouTube!

Publicado recientemente en Andro4all

from Andro4all http://bit.ly/2RGpBlc
via IFTTT

Corvette Racer Floors It So Hard, His Car Automatically Dialed For Help


Corvette Racer Floors It So Hard, His Car Automatically Dialed For Help
General Motors vehicles have a built-in technology called OnStar, which will automatically dial for help in the event of a crash. Or, in racer Andy Pilgrim’s case, it might also call for help if you’re simply flooring your Corvette around a racetrack.

January 23, 2019 at 10:23AM
via Digg http://bit.ly/2Wf3L6T