Diseño Web, Registro de dominio y Hospedaje Web

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

lunes, 30 de mayo de 2011

Google soluciona fallos críticos en Chrome


Google ha parcheado un total de cuatro fallos, dos de ellos calificados como críticos, lo que les permitiría romper la sandbox del navegador.
Los últimos parches de seguridad solucionan algunos fallos que según los investigadores pueden utilizarse para romper la Sandbox de Chrome y colocar código malicioso en el ordenador.
Entre las vulnerabilidades que acaba de solucionar Googledestacan dos que una compañía de seguridad francesa dijo que podrían superar la tecnología anti-exploit del navegador.
Lo que no hace Chrome 11.0.696.71, que Google lanzó ayer a través de su mecanismo de actualizaciones automáticas, es parchear un fallo sobre el que informaron los investigadores de Vupen y que podrían ser explotado desde Windows 7.
Este parche de seguridad ha sido el segundo para la versión estable de Chrome este mes. Google ha solucionado cuatro vulnerabilidades en la actualización, dos de las cuales estaban calificadas como ‘críticas’, una categoría que normalmente está reservada a aquellos fallos que pueden permitir que un atacante escape de la sandbox de Chrome, y que descubrieron los investigadores de la compañía. En lo que va de año Google ha parcheado cinco vulnerabilidades críticas.
Una de las dos vulnerabilidades se han calificado como ‘altas’ y la última como ‘baja’, el cuarto grado de amenaza según la calificación de Google.
Los últimos estudios de la empresa Net Applications muestras que Chrome contabilizó el 11,9% de todos los navegadores utilizados el mes pasado, lo que le coloca en tercer lugar por detrás de Microsoft Internet Explorer (55,1%) y Mozilla Firefox (21,6%).

miércoles, 12 de enero de 2011

El peligro de perder tu ‘smartphone

La utilidad que ofrece un celular con acceso a Internet puede ser contraproducente en caso de robo; el iPhone ofrece alternativas de protección, pero otras aplicaciones exponen información personal.

Olvídate de lo que hay en tu billetera; cuida tu teléfono inteligente, pues se está convirtiendo en una de tusposesiones más peligrosas. 
Si te robaron tu teléfono hace algunos años, el ladrón quizás hizo un par de llamadas molestas y leyó tus mensajes de texto. Hoy, esa persona podría destruir tu vida social (¿que dijiste qué en Facebook?) y causar estragos en tus finanzas.
Ahora que los teléfonos inteligentes funcionan como billeteras y cuentas de banco, permitiendo a los usuarios administrar sus finanzas, transferir dinero, hacer pagos, depositar cheques y usarlos como tarjetas de crédito, son un objetivo muy lucrativo para los ladrones. Como el 30% de los usuarios de teléfonos tiene iPhones, BlackBerrys yDroids, muchas personas están en riesgo.
"La cantidad de información que hay en un teléfono es una locura, es como llevar contigo una mini computadora, excepto que en este momento la gente conoce mejor las aplicaciones en su computadora que las de su teléfono", dijo Nikki Junker, coordinadora de medios sociales y asesora de víctimas en el Centro de Recursos de Identidad Robada. "La gente está cada vez más en riesgo a medida que la tecnología avanza".
Además, se espera que el uso de la banca móvil aumente cerca de 55% el año entrante, según información reciente compilada por TowerGroup, una compañía de investigación para la industria de servicios financieros.
Descubrieron que mientras que 17.8 millones de consumidores usaron la banca móvil el año pasado, 53.1 millones de consumidores la adoptarán para 2013.
"Ya superamos a la cifra de usuarios originales y estamos comenzando a entrar a la primera etapa de madurez", dice George Peabody, director de tecnologías emergentes en Mercator Advisory Group. "Nuestro tiempo frente a la pantalla ya no es frente a las PCs sino frente a los teléfonos inteligentes, y los bancos quieren tener presencia y saben que deben estar ahí".
Además, el volumen de pagos móviles (comprar botas por medio de la aplicación Zappos para el iPhone, por ejemplo, o pagar las cuentas) espera crecer a 214,000 millones de dólares para el año 2015, en comparación con los 16,000 millones de dólares de 2010, según Aite Group, otra compañía de investigación de servicios financieros.
Y los pagos por teléfonos sólo se volverán más sencillos a medida que nuestros aparatos vienen integrados con dispositivos Near Field Communication (NFC) que nos permiten pagar el café de la mañana pasando el teléfono por encima de la caja registradora.
Compañías como Blaze Mobile y Bling Nation ya nos permiten pagar a los grandes vendedores pasando los teléfonos inteligentes encima de un sensor, gracias a una calcomanía pegada a la parte externa del teléfono. Mientras tanto, una aplicación creada por mFoundry te ofrece una imagen del código de barras de tu tarjeta prepagada de Starbucks y te permite escanearla y usarla en lugar de una tarjeta de crédito.
"Muchos jugadores están intentando ofrecer la tecnología sin contacto", dijo Gwenn Bezard, director de investigación en Aite Group, que se especializa en banca y pagos. "No te vas a despertar mañana para enterarte de que todo el mundo usa los pagos móviles, sino que será un proceso de los próximos años, y desde una base muy reducida".
Cuida tu teléfono
Los ataques de seguridad en teléfonos inteligentes aumentaron a un alto histórico en 2010, segúnAdaptiveMobile, una compañía internacional de seguridad móvil. Los ataques a los teléfonos inteligentes Android de Google se cuadruplicaron, y los teléfonos inteligentes que corren aplicaciones de Java aumentaron 45%.
"Los chicos malos van hacia donde va la gente, y la gente va hacia los teléfonos inteligentes", dijo Peabody. "A medida que el precio de los teléfonos inteligentes sigue bajando y más gente tiene acceso a ellos, será el nuevo lugar en el que buscarán los malos". 
Guardar una contraseña y mantener tu teléfono bloqueado es un buen inicio, pero no te protege de los defraudadores profesionales.
"No creas que tener una contraseña inicial en tu teléfono hará que la gente no tenga acceso a él", dijo Junker. "Es un nivel muy bajo de protección. Incluso puedes encontrar en YouTube videos de 30 segundos que te muestran cómo descifrar contraseñas en teléfonos inteligentes".
Si usas la banca móvil o haces pagos en línea con frecuencia, deberías invertir en una protección antivirus y hablar con tu banco sobre medidas de seguridad y protección contra robo de identidad. 
La mayoría de los teléfonos inteligentes también ofrece servicios de limpieza, como MobileMe para el iPhone, que borran automáticamente la información de tu teléfono al momento que des aviso de que fue robado o que está perdido.
Si usas el banco desde tu teléfono entrando a su sitio web y no por medio de una aplicación, debes tener más cuidado al momento de escribir la dirección. Algunos ladrones de identidad crean dominios con la misma dirección que los bancos grandes, cambiando la posición de dos letras con la esperanza de que un consumidor aterrice accidentalmente en su sitio e ingrese su nombre de usuario y contraseña, dijo Junker.
Asegúrate de cerrar sesión inmediatamente después de usar alguna aplicación de un banco o después de entrar a algún sitio donde se almacena tu información financiera. Aunque tu identidad sigue en riesgo si te roban tu teléfono, esto te dará tiempo de limpiar tu información al momento que te des cuenta de que tu teléfono fue robado.

miércoles, 5 de enero de 2011

DuckDuckGo, la alternativa a Google sin rastreo


Si te importa la privacidad y temes que rastreen tus datos, DuckDuckGo puede ser tu alternativa perfecta al buscador de Google. Son muchos los internautas, que saber perfectamente que Google y su sistema de anunciantes hacen negocios con la informaciónque obtienen de nosotros, este buscador se anuncia bajo el lema “Google te rastrea, nosotros no”. ¿Cómo, por tanto, resistirse a usarlo?.
Además, el equipo de DuckDuckGo ha creado el sitio donttrack.us donde informan y explican detalladamente cómo hace Google para rastrearnos. Allí se puede ver claramente, como Google recolecta información precisa que una vez reunida podría identificarte individualmente.
Por otro lado, en la web también comentan cual puede ser el peligro de que Google tenga toda esa información confidencial, como por ejemplo que sea entregada a tus enemigos, que sus empleados lean tu correo, que hackers pagados por gobiernos la obtengan, o algo muy común, que los anunciantes hagan un perfil de publicidad a la carta con los datos obtenidos de tus búsquedas.
Puedes probar el buscador desde aquí.

lunes, 20 de diciembre de 2010

PandaLabs recomienda especial precaución al hacer compras online en estas fechas

PandaLabs ha alertado sobre la abundancia en estas fechas de tiendas falsas en Internet que venden todo tipo de productos a precios muy atractivos pero que no son otra cosa que un fraude. Por eso recomienda a los consumidores ser extremadamente precavidos a la hora de realizar compras online. Además, el laboratorio antimalware de Panda Security avisa sobre una campaña de difusión de malware en Twitter que aprovecha los “trending topics”.
Así, según PandaLabs, se han creado un gran número de cuentas en Twitter para distribuir códigos maliciosos a través de mensajes relacionados con temas típicos de navidad, una época del año especialmente útil para los propósitos de los hackers.
Por lo que respecta a las falsas tiendas online, PandaLabs pone a modo de ejemplo una tienda de móviles con un logrado diseño que ofrece las últimas novedades en telefonía móvil con unos precios muy inferiores a los habituales para los terminales ofertados.
Esta tienda, que opera con el nombre de Verde Móviles, admite como única forma de pago el “giro inmediato” a una dirección de Palma de Mallorca, pese a que la página muestra los logos de varias tarjetas bancarias y de una de las pasarelas de pago más populares. La única forma de contactar con el supuesto vendedor es mediante un formulario facilitado a través de la propia página web. “Una vez hagan el envío del giro, no recibirán el producto ni más noticias de su dinero”, advierte Luis Corrons, director técnico de PandaLabs.
El dominio de Verde Móviles fue dado de alta el pasado 7 de diciembre a través de una entidad registradora italiana.
Para evitar problemas, PandaLabs recomienda investigar en la Web las opiniones de otros usuarios si se va a realizar una compra en algún sitio online que no corresponda a una marca conocida y comprobar que la página contiene al menos una descripción con el nombre de la sociedad, su CIF, condiciones de uso del servicio y certificado de seguridad válido y en vigor. Además, en caso de pago por pasarela tipo PayPal o tarjeta de crédito es necesario comprobar que la transacción se realiza en una zona segura (dominios con "s" después de http y símbolo de candado en la barra del navegador), y siempre es recomendable adquirir productos únicamente a través de sitios donde aparezca un teléfono de atención al cliente.


jueves, 23 de septiembre de 2010

Google refuerza sus herramientas en la nube

La compañía mejorará la seguridad de estos servicios y permitirá la editar Google Docs desde dispositivos Android y el iPad.

Google no quiere que ninguna compañía le arrebate su liderazgo en servicios de cloud computing, para lo que acaba de anunciar la introducción de dos nuevas características: la mejora de la seguridad mediante la verificación doble de cuentas, y la posibilidad de editar documentos de Google Docs desde algunos dispositivos móviles.

El primer cambio, que busca inspirar más confianza a las empresas que todavía no se atreven a pasarse a la nube, mejora la seguridad de las cuentas de Google al introducir una doble verificación: se trata de introducir no solo la contraseña, “algo que saben”, sino también una segunda clave enviada al teléfono móvil, “algo que tienen”. Esta nueva característica estará presente en las ediciones Premier, Education y Government de Google Apps; aunque la compañía planea extenderla a la edición Standard y a las cuentas de usuarios individuales.

La segunda novedad responde a una demanda bastante extendida entre los usuarios, la de poder no solo ver sus documentos de Google Docs desde sus dispositivos móviles, sino también editarlos. Esta posibilidad, de momento tan solo disponible para usuarios de Android o iPads, se extenderá a otros dispositivos en las próximas semanas.

Google celebra así el hecho de haber alcanzado los tres millones de negocios que son usuarios de su plataforma, así como los más de 30 millones de usuarios de negocios, escuelas y organizaciones que utilizan de forma habitual las herramientas de mensajería y colaboración de la compañía.

Vía: http://www.itespresso.es

viernes, 10 de septiembre de 2010

Mozilla actualiza Firefox 4 Beta con mejores gráficos y seguridad

Mozilla ha vuelto a actualizar la versión beta de Firefox 4, con una combinación de gráficos más veloces, nuevas capacidades de audio y una seguridad mejorada.


Mozilla continúa lanzando nuevas actualizaciones paraFirefox 4 Beta, con las nuevas incorporaciones que nos prometen gráficos más rápidos, nuevas capacidades de audio y una seguridad mejorada.

En un post de Mike Beltzner en el blog oficial de este desarrollo, se anunció que la nueva actualización a la beta saca provecho del hardware gráfico de Windows a través deDirectX 10 para mejorar el rendimiento en sitios web muy densos en el apartado gráfico.

“En el hardware soportado, Firefox usará Direct2D por defecto para acelerar la muestra del contenido en sitios web gráficamente muy densos, dandole más potencia a la web”, afirmaba Beltzner.

Además de las mejoras en gráficos se ha dado soporte con los elementos HTML5 de audio y vídeo, y además se da soporte al protocolo HTTP Strict Transport Security (HSTS).

Vía: http://www.eweekeurope.es

jueves, 26 de agosto de 2010

Nuevos cortafuegos para aplicaciones Web de Fortinet

Los dispositivos de seguridad FortiWeb-1000C y FortiWeb-3000C de Fortinet darán cobertura al mercado empresarial, proveedores de servicios de aplicaciones y los basados en cloud.

Fortinet está ampliando su familia de cortafuegos con dos nuevos dispositivos de seguridad especializados en el control de aplicaciones basadas en Web. Ambos dispositivos buscan cubrir los distintos segmentos de mercado, desde la mediana empresa hasta las grandes corporaciones o los proveedores de aplicaciones cloud.

Por un lado el FortiWeb-1000C, enfocado a medianas y grandes empresas y, por otro, el FortiWeb-3000C que busca dar cobertura a las grandes cuentas y proveedores de servicios de aplicaciones y servicios cloud.

Los dos dispositivos de red están equipados con la última versión del firmware FortiWeb 4.0 MR1, que asegura la máxima protección a aplicaciones Web, en especial aquellas que realizan transacciones con tarjetas de pago. Para ello, los cortafuegos neutralizan ataques como el de inyección SQL y el cross-site scripting.

Fortinet extiende la seguridad en las, cada vez más presentes, aplicaciones cloud

Fortinet extiende la seguridad en las cada vez más presentes aplicaciones cloud

“Nunca hasta ahora había habido tanta necesidad de proteger las aplicaciones web que operan con información sensible,” indicó Paula Musich, analista senior en Current Analysis. “el despliegue de soluciones para la protección web y la gestión de amenazas con capacidad para el cumplimiento de las normativas debería convertirse en práctica habitual para cualquier empresa que desee hacer negocios en la red”, finaliza Musich.

De entre las novedades del software FortiWeb 4.0 MR1 destaca su Asistente de políticas y Políticas predefinidas, Sistema avanzado de alertas, Restricciones de protocolo mejoradas y Firmas extendidas y DLP.

Vía: http://www.eweekeurope.es/

martes, 24 de agosto de 2010

23 agosto 2010 Trucos para surfear sin sobresaltos


Las opciones predeterminadas del navegador no siempre son las más indicadas cuando precisamos elevados niveles de seguridad y privacidad. Te proponemos diversos métodos para reforzar estas facetas durante la navegación web

Tanto en Internet Explorer como en Firefox puedes incrementar los niveles de seguridad y privacidaddesplegando el menú Herramientas, accediendo a las Opciones de Internet y editando los parámetros de las pestañas Seguridad y Privacidad. Además de las variables que allí se muestran, existen diversos complementos y servicios que contribuirán enormemente a mejorar ambos aspectos. A través de los siguientes apartados, procederemos a analizarlos.

Truco 1. Gestión de contraseñas

Una de las mejoras más importantes en las últimas versiones de Firefox es su gestor de contraseñas, accesible a través de Opciones/Seguridad. Tras hacer clic en Contraseñas guardadas, una ventana te ofrecerá un listado exhaustivo de todas las webs en las que te has registrado y los nombres de usuario que elegiste en su momento. Pulsa sobre el botón Mostrar contraseñas y la password asociada a cada uno de los sitios se agregará en una nueva columna. Si deseas que tu equipo no transfiera los datos de forma automatizada a una web en concreto, localízala tecleando su nombre en la casilla Buscar, resáltala y pulsa el botón Eliminar. La opción Eliminar todos, por su parte, borra todas las contraseñas almacenadas en el equipo.

Si otros usuarios tienen acceso a tu PC, ahórrate tener que especificar a Firefox que no recuerde cada una de las contraseñas que introduzcas desactivando la opción Recordar contraseñas de los sitios en la pestaña principal de Seguridad. Por su parte, si trabajas con diversos ordenadores y deseas transferir las contraseñas entre distintas instalaciones de Firefox, Password Exporter resulta asombrosamente sencillo de utilizar. Lastpass, por su lado, representa una excelente opción para usuarios de Microsoft Internet Explorer, Google Chrome u Opera que precisen un administrador de contraseñas avanzado.

Truco 2. Protege tu identidad

Como sabrás, la dirección IP que emplea tu equipo para conectarse a la red ejerce de identificador del mismo. Y no solo eso, sino que, a partir de estas cuatro cifras, un hacker avezado puede obtener información acerca del propietario de la conexión. Compruébalo conectándote a What is my IP address?y viendo cómo la página acierta a averiguar tanto tu ubicación geográfica como tu proveedor de Internet. Afortunadamente, existe un sinfín de métodos para enmascarar tu dirección y navegar de manera anónima. Uno de los más efectivos consiste en instalar Hotspot Shield, una pequeña aplicación que ocultará tu identidad a cambio de mostrar un banner de publicidad en tu navegador. No obstante, también puedes escudarte tecleando la dirección de la página que deseas visitar en SeudoIP y haciendo clic en Ir. La página @Proxy pone a tu disposición decenas de servicios de funcionamiento muy similar a partir de los cuales puedes navegar de forma totalmente anónima.

Restringe la ejecución de código en tu navegador

La ejecución en el navegador de código JavaScript y Java constituye una de las principales fuentes de amenazas a la hora de navegar por la Red. NoScript es uno de los complementos para Firefox que de por sí justifican que nos decantemos por este navegador. Gracias a él, podemos configurarlo para que todo cuanto se ejecute se circunscriba únicamente a sitios web de confianza.

Paso 1. Opciones básicas

Para agregarlo, descárgatelo conectándote a https://addons.mozilla.org/es-ES/firefox/addon/722 y haciendo clic en Añadir a Firefox. En la ventana que se abrirá, pulsa el botón Instalar ahora. Al término del proceso, se te solicitará que reinicies el navegador. Hazlo. En adelante, puedes acceder a las principalesOpciones del plug-in pulsando el botón que se muestra junto a su icono, accesible a través deHerramientas/Complementos. En la pestaña General, asegúrate de que la opción Recargar página automáticamente tras cambiar permisos está activada. La etiquetada como Lista blanca es la más importante, puesto que permite agregar webs de confianza tecleándolas en la casilla de direcciones y pulsando el botón Permitir. Utiliza las opciones que se listan en la pestaña Objetos incrustados para definir los elementos que se bloquearán en los sitios que no figuren en la lista blanca. Allí puedes especificar si, además de scripts en Java, deseas que no se muestren objetos en Flash, Silverlight, multimedia en formato audio, películas de vídeo, etcétera.

Paso 2. Configuración dinámica

Navegar utilizando NoScript resulta muy restrictivo durante los primeros días, pues la mayoría de páginas incluyen código y objetos susceptibles de ser bloqueados y es preciso ir creando una lista blancapersonalizada. Afortunadamente, el menú desplegable que el programa pone a tu disposición en el área inferior del navegador te permite ir agregando los sitios que visitas de forma temporal o permanente. Si deseas suspender el servicio durante cierto tiempo, escoge Permitir JavaScript globalmente. Más adelante podrás reiniciarlo haciendo clic en Bloquear JavaScript globalmente.

Prevención del acceso a páginas dañinas

Por muy sofisticados y efectivos que resulten motores de búsqueda como Google, no es infrecuente que entre los resultados se cuelen páginas que incluyen código malicioso, sitios web de phi shing, etcétera. Algunos de los antivirus gratuitos más populares implementan complementos para el navegador capaces de advertirnos de peligros potenciales antes de que accedamos a los enlaces. No obstante, si tu suite de seguridad no posee esta característica, McAfee SiteAdvisor constituye una excelente elección.

Paso 1. Instalación y configuración

Esta extensión, disponible tanto para Explorer como para Firefox, se agrega a través de un instalador que automáticamente detecta los navegadores del equipo y se integra con ellos. Descárgalo aquí y sigue los pasos que detalla el asistente. Seguidamente, utiliza la ventana de configuración que se mostrará en pantalla para Activar Secure Search y bloquear los vínculos a sitios web peligrosos en los resultados de búsqueda segura proporcionados por Yahoo! Por defecto, la aplicación te dará opción a establecer McAfee Secure Search como proveedor de búsquedas predeterminado si lo deseas.

Paso 2. Navegación fiable

En adelante, cuando efectúes búsquedas en Google, Yahoo! u otro de los principales motores de búsqueda, McAfee SiteAdvisor mostrará un pequeño icono junto a cada uno de los enlaces que figuren en los resultados. Un icono verde garantiza que el sitio web es seguro. El amarillo advierte de riesgos leves y propone precaución. Por su parte, el rojo supone una advertencia de amenazas graves. Por último, si el sitio está pendiente de clasificación, junto a él se mostrará un interrogante. Para recabar información adicional acerca de dominios y páginas perniciosas, podemos complementar el servicio efectuando búsquedas en Malware Domain List (www.malware domainlist.com/mdl.php).


Navegar con seguridad requiere ajustar a nuestras necesidades las opciones de los navegadores y poner en práctica algunos sencillos trucos