<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - java</title>
		<link>http://www.applesfera.com</link>
		<description>
Blog sobre el universo Apple. MAC OS, iPod, iPhone, macbooks e iMacs. Todas las noticias, los mejores análisis y trucos, artículos de opinión.		</description>
		<pubDate>2013-05-23 12:50:17</pubDate>

		<generator>http://www.applesfera.com</generator>
                    <item>
      <title><![CDATA[Desinstalando Java en OS X, ventaja e inconveniente]]></title>
      <link>http://www.applesfera.com/aplicaciones-os-x-1/desinstalando-java-en-os-x-ventajas-en-inconvenientes</link>
      <guid>http://www.applesfera.com/aplicaciones-os-x-1/desinstalando-java-en-os-x-ventajas-en-inconvenientes</guid>
      <pubDate>Thu, 21 Feb 2013 05:02:52 +0000</pubDate>

      <author>Pedro Santamaría</author>
      <description><![CDATA[
      <p><img alt="Java OS X" src="http://img.applesfera.com/2013/02/java.jpg" class="centro_sinmarco" /></p>

	<p><p>Como sabréis <strong>Java ha sido noticia debido al fallo de seguridad</strong> que ha permitido que los <a href="http://www.applesfera.com/apple/los-hackers-que-atacaron-a-facebook-la-semana-pasada-repiten-la-misma-jugada-con-apple" title="http://www.applesfera.com/apple/los-hackers-que-atacaron-a-facebook-la-semana-pasada-repiten-la-misma-jugada-con-apple">hackers que atacarán Facebook hiciesen los mismo con Apple</a>. Tras el incidente la compañía lanzó una actualización que permitía asegurar nuestros equipos. Aún así, ya que no es la primera vez, muchos usuarios se plantean desinstalar por la aplicación.</p> <!--more--></p>

<p><h2>¿Por qué desinstalar Java y por qué no?</h2></p>

<p>La ventaja de eliminar Java de nuestros Mac es evidente, mayor <strong>seguridad</strong>. Al igual que las vulnerabilidades que pueden aparecer en Adobe Flash, Java tampoco está exento de problemas. Desinstalado Java podremos estar tranquilos pues nuestro equipo no estará comprometido frente a nuevas vulnerabilidades.</p>

<p>¿Problemas? Pues la imposibilidad de ejecutar cualquier aplicación o applets de los navegadores que usan Java. Realmente esto no es un gran problema pero hay quienes sí o sí necesitan Java. Para trámites con Hacienda, entornos de programación o aplicaciones como JDownloader. Pero bueno, tendremos que valorar hasta que punto compensa el riesgo al que nos exponemos.</p>

<p><h2>Desinstalando Java en OS X</h2></p>

<p>Para desinstalar Java en OS X vamos a Spotlight e introducimos <strong>JavaApplePlugin.plugin</strong> y nos aparecerá listado. Ahora pulsamos la tecla comando + intro y se abrirá una ventana en Finder con la carpeta que contiene el archivo. Una vez ahí lo seleccionamos y eliminamos. Necesitaremos permisos de administrador para tal acción.</p>

<p>Igualmente, si queréis podéis hacer uso del Terminal. Abrimos la consola y escribimos el siguiente comando</p>

<p><code>sudo rm -fr /Library/Internet\ Plug-Ins/JavaAppletPlugin.plugin</code></p>

<p>Listo. Nuestro equipo será un poco más seguro aunque seguirán existiendo otros problemas que afecten a la seguridad. Poro ello, como siempre, nada mejor que prudencia y conocer cómo actuar en caso de problemas. Yo de momento en uno de mis Mac no tengo ni Flash ni Java y no he perdido funcionalidades notables. En el otro mantengo Flash pero le quedan días. ¿Y vosotros?</p>

	<p>Vía | <a href="http://www.genbeta.com/paso-a-paso/como-desinstalar-java-de-tu-ordenador-y-que-te-pierdes-si-lo-haces">Genbeta</a><br />
<p>En Applesfera | <a href="http://www.applesfera.com/os-x/actualizaciones-de-software-itunes-gana-una-pequena-novedad-y-java-tapa-el-agujero-de-seguridad-del-dia">Actualizaciones de Software: iTunes gana una pequeña novedad y Java tapa el agujero de seguridad del día</a></p></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Actualizaciones de software: iTunes gana una pequeña novedad y Java tapa el agujero de seguridad del día]]></title>
      <link>http://www.applesfera.com/os-x/actualizaciones-de-software-itunes-gana-una-pequena-novedad-y-java-tapa-el-agujero-de-seguridad-del-dia</link>
      <guid>http://www.applesfera.com/os-x/actualizaciones-de-software-itunes-gana-una-pequena-novedad-y-java-tapa-el-agujero-de-seguridad-del-dia</guid>
      <pubDate>Wed, 20 Feb 2013 07:20:05 +0000</pubDate>

      <author>Miguel Michán</author>
      <description><![CDATA[
      <p><img alt="Actualización de software" src="http://img.applesfera.com/2013/02/update.jpg" class="centro_sinmarco" /></p>

	<p>Tal y como prometió Apple en el comunicado de ayer donde reconocía <a href="http://www.applesfera.com/apple/los-hackers-que-atacaron-a-facebook-la-semana-pasada-repiten-la-misma-jugada-con-apple">haber sido atacada por un grupo de hackers</a> utilizando una vulnerabilidad de Java, la compañía ha puesto en nuestras manos una nueva actualización de software, <strong>Java para OS X 2013-001 1.0</strong>, que <em>&#8220;ofrece una mayor seguridad, fiabilidad y compatibilidad al actualizar Java SE 6 a la versión 1.6.0_0_41&#8221;</em>.</p>

	<p><strong>iTunes</strong> por su parte también se actualiza, a la versión 11.0.2 para más señas, añadiendo una <strong>nueva opción de ordenación de música por compositor</strong>, mejorando la estabilidad y rendimiento así como la respuesta de la aplicación al sincronizar listas de reproducción con una gran cantidad de canciones, y resolviendo un problema que hacía que las compras realizadas no se mostrasen en nuestra biblioteca.</p>

	<p><!--more--></p>

	<p>Como de costumbre, podéis descargar ambas actualizaciones desde la web de Apple o directamente a través de la Mac App Store o el sistema de actualización de software en el menú Manzana.</p>

	<p>Descarga | <a href="http://support.apple.com/en_EN/downloads/">Descargas de soporte técnico</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Los hackers que atacaron a Facebook la semana pasada repiten la jugada con Apple]]></title>
      <link>http://www.applesfera.com/apple/los-hackers-que-atacaron-a-facebook-la-semana-pasada-repiten-la-misma-jugada-con-apple</link>
      <guid>http://www.applesfera.com/apple/los-hackers-que-atacaron-a-facebook-la-semana-pasada-repiten-la-misma-jugada-con-apple</guid>
      <pubDate>Tue, 19 Feb 2013 19:00:24 +0000</pubDate>

      <author>Miguel Michán</author>
      <description><![CDATA[
      <p><img alt="Hackers atacan Apple" src="http://img.applesfera.com/2013/02/toy-story-hackers.jpg" class="centro_sinmarco" /></p>

	<p>Apple ha informado de que han sido víctimas de un ataque organizado por el mismo grupo de hackers que consiguió acceder a los equipos de Facebook la semana pasada. <strong>Los hackers se han servido de una vulnerabilidad de Java</strong> (al parecer, el nuevo rey de los agujeros de seguridad ahora que Flash ha perdido fuelle) <strong>para infectar varios Macs de la compañía</strong> con un malware que por fortuna fue descubierto antes de que pudiese robar información alguna.</p>

	<p><!--more--></p>

	<p>La compañía ha emitido un comunicado oficial admitiendo haber sido víctimas del ataque y adelantando que hoy mismo lanzarán una actualización de software de la herramienta de eliminación de malware de OS X para que los usuarios del sistema operativo puedan quedarse tranquilos de que no les ocurrirá lo mismo.</p>

<blockquote>Apple ha identificado un malware que infectó a un número limitado de sistemas Mac a través de una vulnerabilidad en el plugin de Java para navegadores. El malware ha sido utilizado en un ataque contra Apple y otras compañías, y se extendió a través de un sitio web para desarrolladores de software. Se identificó un pequeño número de sistemas dentro de Apple que fueron infectados y se aislaron de nuestra red. No hay evidencias de que se haya extraído ninguna información de Apple. Estamos trabajando de cerca con la policía para encontrar la fuente del ataque.</blockquote>

<blockquote>Desde OS X Lion, los Macs se entregan sin Java instalado, y como medida de seguridad adicional OS X deshabilita automáticamente Java si no se ha utilizado durante 35 días. Para proteger a los usuarios de Mac que tenga instalado Java, hoy lanzaremos una actualización de la herramienta de eliminación de malware con la que poder comprobar su sistema y eliminarlo en caso de encontrarlo.</blockquote>

	<p>The Wall Street Journal, The New york Times y Twitter también han sido objeto de ataques similares y la semana pasada <strong>Facebook</strong>, la conocida red social, admitía que sus sistemas habían recibido <em>&#8220;un sofisticado ataque&#8221;</em> durante el último mes después de que algunos de sus trabajadores visitaran una web de desarrollo móvil. Como en el caso de Apple, parece que los datos de los usuarios tampoco se vieron comprometidos.</p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Un error de Java da vía libre al "ransonware" en nuestros Macs, Oracle está trabajando para solucionarlo]]></title>
      <link>http://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</link>
      <guid>http://www.applesfera.com/aplicaciones-os-x-1/un-de-java-da-via-libre-al-ransonware-en-nuestros-macs-oracle-esta-trabajando-para-solucionarlo</guid>
      <pubDate>Fri, 11 Jan 2013 16:06:21 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="ransomware" src="http://img.applesfera.com/2013/01/ramsonware.jpg" class="centro_sinmarco" /></p>

	<p>Nos vemos obligados a informar de una <strong>nueva vulnerabilidad, y grave, provocada por Java</strong>. No sólo constituye un agujero importante de seguridad por el que algún que otro hacker puede conseguir acceso a nuestro sistema, sino que además se está usando para bloquear el ordenador utilizando <em>ransomware</em>. El error afecta a la versión 7 update 10 y anteriores de Java y a todos los sistemas operativos, y por ende también a OS X.<!--more--></p>

	<p>El <strong>ransomware</strong> o &#8220;software de rescate&#8221; si se tradujera literalmente consiste en un código malicioso que nos bloquea de algún modo el sistema o el acceso a la red y n<strong>o nos lo desbloquea hasta que paguemos un rescate</strong>. Poniendo un ejemplo, imaginaos que un día os aparece una página web de la <span class="caps">FBI</span> en el navegador y os dice que paguéis 200 euros de multa para poder seguir accediendo a internet. La página es falsa, por supuesto, y en realidad le estamos dando dinero a una tercera persona. En la imagen superior tenéis un ejemplo.</p>

	<p>Oracle ya ha reconocido el problema (añadiendo que <strong>ha surgido a través de un error anterior mal solucionado</strong>) y está trabajando en solucionarlo. Por el momento el único remedio posible es desactivar Java en el sistema, un remedio que para algunos es imposible por cuestiones profesionales. Para ellos, lo mejor es usar un navegador que no sea el principal para ejecutar contenido con Java y asegurarnos de tenerlo desactivado en el que usamos a diario. ¡Gracias a todos los que nos habéis avisado! </p>

	<p>Vía | <a href="http://thenextweb.com/insider/2013/01/11/latest-java-vulnerability-possible-since-oracle-didnt-properly-fix-old-one-now-pushing-ransomware/?fromcat=all">The Next Web</a><br />
Imagen | <a href="http://en.wikipedia.org/wiki/Ransomware_(malware)">Wikipedia</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Apple elimina Java de todos los navegadores compatibles con OS X ]]></title>
      <link>http://www.applesfera.com/apple/apple-elimina-java-de-todos-los-navegadores-compatibles-con-os-x</link>
      <guid>http://www.applesfera.com/apple/apple-elimina-java-de-todos-los-navegadores-compatibles-con-os-x</guid>
      <pubDate>Thu, 18 Oct 2012 16:01:25 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="actualizacion java navegadores mac os x apple oracle" src="http://img.applesfera.com/2012/10/java_safari.jpg" class="centro_sinmarco" /></p>

	<p><strong>Apple está retirando el complemento de Java en todos los navegadores de OS X</strong>, según están descubriendo algunos usuarios del sistema por la red. El movimiento demuestra que Apple sigue queriendo tener menos responsabilidades con los complementos para ver contenido adicional en internet y a la hora de ejecutar aplicaciones, con el objetivo de tener menos problemas de seguridad y evitar situaciones como <a href="http://www.applesfera.com/os-x/apple-lanza-una-actualizacion-para-eliminar-el-malware-flashback">el episodio de Flasback</a>.<!--more--></p>

	<p>La consecuencia inmediata es que cuando queramos ver alguna página web que requiera Java no podremos hacerlo (nos aparecerá un recuadro como el que podemos ver en la imagen superior), teniendo que instalar la versión de Java que Oracle <a href="http://www.applesfera.com/os-x/oracle-proporcionara-directamente-las-actualizaciones-de-java-a-los-usuarios-de-os-x">nos ofrece oficialmente</a> desde hace unos meses. Esto podría calificarse como un inconveniente por el tema de tener que molestarse en instalarlo manualmente, aunque no todo el mundo necesita ver contenido que requiera este complemento.</p>

	<p>Así, Apple pierde en compatibilidad de contenidos (al menos hasta que el usuario decide instalar Java de la misma forma en la que hay que instalar Flash <a href="http://www.applesfera.com/apple/el-nuevo-macbook-air-no-tiene-flash-preinstalado">desde hace un par de años</a>) pero <strong>gana en seguridad</strong>. Sin Java instalado ya podemos descartar una buena cantidad de software malicioso que se cuela usando esta plataforma, como spyware o los llamados <em>keyloggers</em> que memorizan lo que escribamos para detectar cuentas de usuario y contraseñas.</p>

	<p>Vía | <a href="http://arstechnica.com/apple/2012/10/apple-removes-java-from-all-os-x-web-browsers/">Ars Technica</a> &gt; <a href="http://nakedsecurity.sophos.com/2012/10/18/apple-gets-aggressive-latest-os-x-java-security-update-rips-out-browser-support/">Naked Security</a><br />
En Applesfera | <a href="http://www.applesfera.com/os-x/oracle-sube-el-liston-de-java-en-os-x-lanzando-la-version-se-7-update-6">Oracle sube el listón de Java en OS X lanzando la versión SE 7 Update 6</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Oracle sube el listón de Java en OS X lanzando la versión SE 7 Update 6]]></title>
      <link>http://www.applesfera.com/os-x/oracle-sube-el-liston-de-java-en-os-x-lanzando-la-version-se-7-update-6</link>
      <guid>http://www.applesfera.com/os-x/oracle-sube-el-liston-de-java-en-os-x-lanzando-la-version-se-7-update-6</guid>
      <pubDate>Wed, 15 Aug 2012 09:16:00 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img alt="java oracle" src="http://img.applesfera.com/2012/08/java.jpg" class="centro_sinmarco" /></p>

	<p><strong>Oracle</strong>, la compañía responsable de la plataforma y el entorno de desarrollo Java, <strong>acaba de lanzar Java Standard Edition 7 Update 6</strong>. La noticia puede parecer bastante normal, pero esta actualización es una señal más de que Oracle se está volviendo a encargar de las actualizaciones de Java en OS X. Hasta ahora, Apple era la responsable de eso con la intención de tener la seguridad de su sistema más controlada.<!--more--></p>

	<p>Y <strong>todos sabemos cómo acabó la cosa</strong> aún con las mejores intenciones del mundo: <a href="http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo">Flashback</a> infectó a centenares de miles de usuarios gracias a una vulnerabilidad en Java, y Oracle tuvo toda la razón del mundo en decir que no era la responsable. Apple tardó demasiado en <a href="http://www.applesfera.com/os-x/apple-lanza-una-actualizacion-para-eliminar-el-malware-flashback">ofrecer una solución</a>, con lo que finalmente la compañía de Cupertino decidió darle de nuevo el control de Java para OS X a Oracle comenzando por una actualización de Java en abril.</p>

	<p>Así, los usuarios que lo quieran podrán descargarse la actualización de Java SE 7 Update 6 desde la web oficial de Java dentro de unos días. Esta actualización, además, <strong>equilibra la balanza de prestaciones en cuanto al soporte</strong> oficial de Java para el sistema operativo de Apple. En palabras del vicepresidente de productos Java, Hasan Rizvi:</p>

<blockquote>Oracle continúa expandiendo nuestro soporte a la plataforma Java, y ahora por primera vez los usuarios y desarrolladores pueden acceder a las funcionalidades y actualizaciones de seguridad más recientes en todas las grandes plataformas.</blockquote>

	<p>Vía | <a href="http://arstechnica.com/apple/2012/08/oracle-releases-java-se-7-update-6-bringing-first-class-support-to-os-x/">Ars Technica</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Oracle proporcionará directamente las actualizaciones de Java a los usuarios de OS X]]></title>
      <link>http://www.applesfera.com/os-x/oracle-proporcionara-directamente-las-actualizaciones-de-java-a-los-usuarios-de-os-x</link>
      <guid>http://www.applesfera.com/os-x/oracle-proporcionara-directamente-las-actualizaciones-de-java-a-los-usuarios-de-os-x</guid>
      <pubDate>Mon, 30 Apr 2012 10:27:24 +0000</pubDate>

      <author>Aitor Carbajo</author>
      <description><![CDATA[
      <p><img alt="Logotipo de Java" src="http://img.applesfera.com/2012/04/java2.jpg" class="centro_sinmarco" /><br />

Podemos llegar a pensar que esto se debe a los recientes huecos de seguridad que hemos sufrido los usuarios de OS X debidos a Java y que Oracle está intentando poner cartas en el asunto. Pero la realidad es que Apple no ofrece Java directamente a los usuarios de OS X Lion. Por lo que <strong>desde la compañía Oracle han declarado que serán ellos los que proporcionarán las hipotéticas futuras actualizaciones que se puedan dar en las herramientas de este lenguaje de programación</strong>. </p>

	<p>Por eso los usuarios de OS X estamos de doble enhorabuena, primero porque será más difícil que volvamos a vivir situaciones como las pasadas en la última semana, y segundo porque tendremos estas actualizaciones al mismo tiempo que los usuarios de los diferentes SO que soportan este lenguaje, Windows, Linux y Oracle Solaris OS. Según declaraciones del director de estrategia de Oracle, <strong>Henrik Stahl, serán ellos directamente los que actualizarán Java para OS X Lion y futuras versiones del OS de Apple</strong>.</p>

	<p>Quede claro que anteriores versiones del SO no se verán afectadas por esta decisión por lo que usuarios de <strong>Snow Leopard o anteriores seguirán dependiendo de Apple</strong> a la hora de actualizar las herramientas de Java. Stahl también ha declarado que las actuales versiones, <strong>Java Development Kit 7 y JavaFX Software Development Kit 2.1 se encuentran ya disponibles</strong> para su descarga. Esperemos entonces que los problemas que hemos tenido las últimas semanas desaparezcan o se detecten y resuelvan como mayor rapidez.</p>

	<p>Descarga | <a href="http://www.oracle.com/technetwork/java/javase/downloads/jdk-7u4-downloads-1591156.html">Java Development Kit 7 y JavaFX Software Development Kit 2.1</a><br />

Vía | <a href="http://www.tuaw.com/2012/04/28/oracle-providing-direct-java-support-for-os-x-updates-to-be-mor/"><span class="caps"><span class="caps">TUAW</span></span></a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Cómo saber si estamos infectados por Flashback y cómo eliminarlo [Actualizado]]]></title>
      <link>http://www.applesfera.com/os-x/como-saber-si-estamos-infectados-por-flashback-y-como-eliminarlo</link>
      <guid>http://www.applesfera.com/os-x/como-saber-si-estamos-infectados-por-flashback-y-como-eliminarlo</guid>
      <pubDate>Fri, 06 Apr 2012 06:49:15 +0000</pubDate>

      <author>Fernando Doutel</author>
      <description><![CDATA[
      <p><img id="image34695" src="http://img.applesfera.com/2012/04/flashback-troyano.jpg" class="centro" alt="Flashback, en este artículo te enseñamos a detectarlo y a eliminarlo" /></p>

	<p>Ayer comentábamos <a href="http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo">en esta entrada</a> que Flashback, un troyano que se aprovechaba de una vulnerabilidad de Java, había infectado muchísimos ordenadores (600.000) Mac. Para evitar que pudiera producirse dicho problema había salido un parche de seguridad para Java que también comentamos ayer. En los comentarios escribí más información acerca de <strong>cómo saber si nuestro Mac estaba afectado por Flashback y cómo solucionarlo</strong>, pero creo que es mejor aclararlo en una entrada adicional. También al final de la entrada veremos qué es lo que hace Flashback y qué pasos sigue.</p>

	<p>Tras el salto vemos qué pasos hay que dar tanto para su detección como para eliminar el dichoso troyano, así como su funcionamiento.</p>

	<p><!--more--></p>

	<p><li><strong>    1. Ejecutar el siguiente comando en el Terminal:</strong></li></p>

    defaults read /Applications/Safari.app/Contents/Info LSEnvironment

	<p><li><strong>    2. Nos fijamos en el resultado de dicho comando, concretamente en DYLD_INSERT_LIBRARIES</strong></li></p>

    <li><strong>3. Si obtenemos el siguiente mensaje de error nos vamos directamente al paso 8:

    &#8220;The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist&#8221;</strong></li>

	<p>	<li><strong>    4. En caso contrario, ejecutar el siguiente comando en el Terminal:</strong></li></p>

    grep -a -o &#8216;<i>ldpath</i>[ -~]*&#8217; <span>path_obtained_in_step2</span>

	<p>	</p><p>	<li><strong>    5. Nos fijamos en el valor siguiente a &#8220;<i>ldpath</i>&#8220;</strong><br />

</li></p>

	<p></p>

  	<li><strong>  6. Ejecutamos los siguientes comandos en el Terminal (primero nos aseguramos de que sólo hay una entrada, del paso 2):</strong></li>

    sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment

    sudo chmod 644 /Applications/Safari.app/Contents/Info.plist

	<p>	</p><p>	<li><strong>    7. Borramos los archivos que hemos obtenido en los pasos 2 y 5<br />

</strong></li></p>

	<p></p>

   	<li> <strong>8. Ejecutamos el siguiente comando en el Terminal:</strong>
</li>

    defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

	<p>	<li><strong>    9. Nos fijamos en el resultado. El sistema está limpio de esta variante si obtenemos un mensaje de error parecido al siguiente. Si obtenemos un error similar a éste, no hay de qué preocuparnos y terminamos aquí. No hacemos nada más.</strong></li></p>

    &#8220;The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist&#8221;

	<p>	</p><p>	<li><strong>    10. De lo contrario, ejecutamos el comando siguiente en el Terminal:</strong><br />

</li></p>

	<p></p>

    grep -a -o &#8216;<i>ldpath</i>[ -~]*&#8217; <span>path_obtained_in_step9</span>

	<p>	<li><strong>    11. Nos fijamos en el valor que sigue a &#8220;<i>ldpath</i>&#8220;</strong></li></p>

	<p>	<li>    <strong>12. Ejecutamos las órdenes siguientes en el Terminal:</strong></li></p>

    defaults delete ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

    launchctl unsetenv DYLD_INSERT_LIBRARIES

	<p>	<li><strong>    13. Para terminar, borramos los archivos obtenidos en los pasos  9 y 11.</strong></li></p>

<h2>¿Cómo funciona Flashback?</h2>

	<p>En la página de <a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml">F-Secure anteriormente mencionada</a> también podemos ver más información acerca de cómo actua Flashback. Cómo todos los troyanos, lo primero que hace es intentar conseguir permisos de administrador, para lo cual nos pedirá nuestro usuario y contraseña de administrador. Si se lo damos el malware hace una serie de comprobaciones en nuestro sistema para instalarse. Su objetivo, modificar el contenido de algunas páginas web en nuestro navegador. De esta forma, podría por ejemplo redirigirnos a una página parecida y mostrar la información para conseguir nuestro usuario y contraseña en determinados sitios. </p>

	<p><img id="image34692" src="http://img.applesfera.com/2012/04/trojan-downloader_osx_flashback_i_passwordprompt.jpg" class="centro" alt="¿Tu usuario y password por favor? Sólo vengo a hacer el mal" /></p>

	<p>Lo gracioso del caso es que si tenemos determinados programas instalados en nuestro Mac, el malware simplemente se borra y desaparece sin dejar rastro. Es el caso de Little Snitch, XCode, y algunos paquetes de antivirus. Si lo logra, se lo comunicará a esta url: h t t p ://95.215.63.38/stat_d/ y, en caso contrario, a esta otra: h t t p ://95.215.63.38/stat_n/</p>

	<p>Si no le damos nuestra contraseña de usuario, hace algunas comprobaciones más, como ver si tenemos instalado Word, Office 2008, Office 2011 o Skype, debe ser porque son incompatibles de alguna forma con los pasos que hará a continuación, que es intentar infectar los archivos binarios y comunicar su éxito a esta dirección web: h t t p : / / 95.215.63.38/stat_u/. </p>

	<p>Si habéis hecho los pasos anteriores y vuestro Mac no ha sido afectado, recordad que tenéis que <a href="http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo">instalar la actualización de seguridad o bien actualizar Java</a> para evitar que ocurra. </p>

	<p><strong>Actualización:</strong> Podéis descargar una pequeña aplicación que nos indica si estamos infectado de forma rápida, sin necesidad de recurrir al Terminal. El enlace de descarga a <a href="https://github.com/jils/FlashbackChecker/wiki">FlashbackChecker</a></p>

	<p>En Applesfera | <a href="http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo">Flashback, un troyano que afecta a 600.000 Mac en todo el mundo</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Flashback, un troyano que afecta a 600.000 Mac en todo el mundo]]></title>
      <link>http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo</link>
      <guid>http://www.applesfera.com/os-x/flashback-un-troyano-que-afecta-a-600000-mac-en-todo-el-mundo</guid>
      <pubDate>Thu, 05 Apr 2012 12:44:02 +0000</pubDate>

      <author>Fernando Doutel</author>
      <description><![CDATA[
      <p><img id="image34684" src="http://img.applesfera.com/2012/04/troyano-mac.jpg" class="centro" alt="Ojo con el troyano Flashback" /></p>

	<p>Vamos con una información que ha publicado mi compañero F.Manuel en <a href="http://www.genbeta.com/mac/el-troyano-flashback-compromete-la-seguridad-de-600-000-mac-en-todo-el-mundo">GenBeta</a>. Según un informe de la empresa rusa de antivirus Dr. Web, <strong>el troyano Flashback ha afectado a unos 550.000 equipos Mac en todo el mundo</strong>, de los cuales el 57% corresponderían a Estados Unidos, 20% a Canadá y el 12% al Reino Unido, aunque una última estimación elevaría la cifra a 600.000 ordenadores. El troyano en cuestión, designado con el nombre BackDoor.Flashback.39, roba información a través del navegador gracias a una vulnerabilidad de Java 1.6.0_29, y afecta a equipos con Mac OS X. La presencia del troyano se detectó en septiembre de 2011, enmascarado en un falso instalador de Flash Player. Al parecer la vulnerabilidad era conocida desde hace algunos meses pero no ha sido hasta hoy cuando se ha publicado para su descarga el parche contra dicho fallo. </p>

	<p>Una <span class="caps">SERP</span> de Google de marzo ha detectado la existencia de al menos cuatro millones de páginas web comprometidas y algunos usuarios han informado de la infección tras visitar dlink.com. Lo preocupante del tema en mi caso es que hace bien poquito estuve buscando información de ese fabricante para instalar un par de <span class="caps">PLC</span> en casa, así que voy a descargar ahora mismo el parche de seguridad. El mismo está  disponible desde la <a href="http://support.apple.com/downloads/">página de soporte de Apple</a> o directamente <a href="http://support.apple.com/kb/DL1516">desde este enlace para Leopard</a> o para <a href="http://support.apple.com/kb/DL1515">Lion</a>.</p>

	<p>Vía | <a href="http://www.genbeta.com/mac/el-troyano-flashback-compromete-la-seguridad-de-600-000-mac-en-todo-el-mundo">GenBeta</a><br />
Más información | <a href="http://news.drweb.com/show/?i=2341">Dr. Web</a><br />
Imagen | <a href="http://www.flickr.com/photos/tamaleaver/4422662388/">Tama Leaver</a> | <a href="http://www.flickr.com/photos/aditza121/235315669/">Adrian</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Actualización Java para Mac OS X Lion y Snow Leopard disponible]]></title>
      <link>http://www.applesfera.com/os-x/actualizacion-java-para-mac-os-x-lion-y-snow-leopard-disponible</link>
      <guid>http://www.applesfera.com/os-x/actualizacion-java-para-mac-os-x-lion-y-snow-leopard-disponible</guid>
      <pubDate>Wed, 09 Nov 2011 22:30:17 +0000</pubDate>

      <author>Pedro Santamaría</author>
      <description><![CDATA[
      <p><img id="image32074" src="http://img.applesfera.com/2011/11/java.jpg" class="centro" alt="Java para OS X Lion y Snow Leopard" /></p>

	<p>El entorno Java es imprescindible para el funcionamiento de aplicaciones como JDownloader así como otras tantas. Pues <strong>Apple ha lanzado una nueva actualización para Java</strong> que soluciona múltiples problemas de seguridad encontrados en la versión anterior.</p>

	<p>Como cualquier actualización es recomendable realizarla. Para ello podemos realizarla descargando directamente la actualización directamente desde la opción <strong>Actualización de software</strong> o <a href="http://support.apple.com/downloads/">desde la web de Apple</a>.</p>

	<p>Si alguien está interesado en los fallos encontrados así como solucionados tenéis más información en la página web de Oracle, donde además podremos consultar el histórico de versiones disponibles hasta la fecha.</p>

	<p>Más información | <a href="http://support.apple.com/kb/HT5045">Apple</a> | <a href="http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html">Oracle</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.applesfera.com/tag/java/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>


