Para seguir informado en cuanto a Tutoriales, Noticias, Gameplays, Personalización, y todo lo que te interesa saber!

Para seguir informado en cuanto a Tutoriales, Noticias, Gameplays, Personalización, y todo lo que te interesa saber!

Seguime en las redes sociales, y segui todo el contenido, y suscribete a mi canal de Youtube, no te olvides!

Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 25 de septiembre de 2014

Cómo una vulnerabilidad en Bash de Linux, OS X y *NIX es un gran problema de seguridad para todo Internet


Si alguna vez habéis trabajado con OS X o Linux, seguro que conocéis bash. Es la terminal por defecto de estos sistemas, donde ponemos los comandos que queremos ejecutar. Es el espacio de trabajo, el equivalente al escritorio cuando usamos el ratón.
Como podréis imaginar, bash es omnipresente y no lo usamos sólo los usuarios sino también muchos programas para ejecutar algunos comandos. Por ejemplo, hay páginas web que internamente llaman a bash para generar algunas páginas (CGI), servidores (y ordenadores) que usan DHCP para obtener sus direcciones IP al conectarse a Internet, y muchas más cosas. Imaginaos qué divertido sería que hubiese un fallo en bash. O mejor aún, no os lo imaginéis: está pasando. De hecho, hasta tiene nombre y todo: Shellshock.

El problema: ejecutando código cuando no toca

Para funcionar, los programas necesitan datos. Supongamos un servidor de Internet que llama a unscript de bash para generar una página web. Este script necesitará datos, como las cookies, la ruta de la página que se pide o la cadena que identifica al navegador (user-agent). La forma de pasar estos datos a bash son las llamadas variables de entorno.
La analogía sería que tu ordenador es una habitación. Tú, el servidor, recibes una petición de un usuario y escribes algunos datos sobre esa petición en una pizarra. Luego llamas a bash para que pase a la habitación y haga lo que tiene que hacer. Y una de las primeras cosas que hará será leer de la pizarra los datos que le has dejado (las variables de entorno).
Normalmente, esto funciona bien. La shell (bash) llega, lee los datos, ejecuta sólo lo que tiene que ejecutar y listos. El problema es que a veces, con una cadena especialmente preparada, no sólo lee los datos sino que los ejecuta. Más concretamente, bash ejecuta los comandos que encuentre después de la definición de una función en una variable de entorno. Algo como esto
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
debería definir una función llamada x que no hace nada (el cuerpo de la función es lo que está entre llaves {}). La cuestión es que después bash sigue leyendo y ya no sólo se limita a leer valores sino a ejecutar el código que viene, en este caso echo vulnerable, que imprime "vulnerable" por pantalla.

¿Cómo se puede explotar el fallo?




Bien, ya sabemos cuál es el fallo. Ahora bien, ¿para qué sirve? ¿Cómo se puede alguien aprovechar de ello?
Decíamos al principio que bash está presente en prácticamente todos los ordenadores, y muchos lo tienen expuesto de alguna forma u otra. El ejemplo más llamativo es el de los servidores que generan páginas con bash. En esos casos, simplemente con crear una petición en la que el identificador de navegador (user agent) sea algo como () { :; }; micomandoaquí, podríamos ejecutar comandos arbitrarios en esos servidores. Y con comandos arbitrarios quiero decir que se puede usar la vulnerabilidad para cualquier cosa, desde tumbar todos los servidores vulnerables en un momento hasta montar una enorme botnet, pasando por supuesto por montar ataques de denegación de servicio haciendo que todos los vulnerables envíen tráfico a un cierto objetivo.
Ese es el principal punto de explotación del fallo, y es grave porque es muy fácil de aprovechar. Para que os hagáis una idea, en apenas unas horas y con una búsqueda automatizada muy ingenua, en Errata Sec han encontrado más de 3000 servidores vulnerables. Perfeccionando un poco esa búsqueda y con más capacidad de escaneo, un atacante se podría hacer con muchos sistemas. De hecho, esos ataques ya están en marcha.

El fallo puede permitir a atacantes tomar fácilmente el control de servidores web que usen CGI

Pero no son sólo esos servidores que ejecutan scripts de bashEn Redhat explican que DHCP (el protocolo para que un ordenador obtenga su dirección IP y más instrucciones para conectarse a Internet cuando entra en una red) podría ser otro punto de ataque, ya que permite que el servidor pase variables de entorno que serían interpretadas por el cliente.
En ese caso, sería posible que un servidor de DHCP vulnerable pudiese atacar además a todos los dispositivos que se conecten a su red. Imaginaos qué desastre en grandes empresas.
También es posible que otros servicios, como servidores que ofrecen shells restringidas a sus usuarios (algunos servidores de Git, por ejemplo), puedan ser vulnerables: este fallo permitiría a un atacante saltarse esas restricciones y obtener acceso completo. Además, teniendo en cuenta quebash está presente por todas partes y que muchos programas lo usan incluso sin darse cuenta, podríamos ver todavía más vectores de ataque.

¿Soy vulnerable? ¿Cómo puedo protegerme?



Empecemos diciendo que si no gestionas ningún servidor expuesto a Internet no deberías preocuparte, probablemente. Los sistemas afectados son los que tienen bash, así que estamos hablando de sistemas Linux, OS X y demás derivados UNIX (BSD, Solaris...).
El parche final todavía no está listo
La mayoría de distribuciones Linux ya han distribuido un primer parche, aunque está incompleto y no acaba de corregir del todo la vulnerabilidad. Imaginamos que en cuanto los desarrolladores debash saquen el parche definitivo lo distribuirán a todos los usuarios. Mientras, una opción puede ser desactivar bash y usar otra shell hasta que esté cien por cien parcheado (nota: hacedlo sólo si sabéis lo que estáis haciendo).
Los que están un poco más expuestos son los usuarios de Apple. Los de Cupertino, con su rapidez habitual en temas de seguridad, todavía no han dado ninguna respuesta. Por suerte, estos ordenadores suelen estar menos abiertos a Internet, y en última instancia ya hay instrucciones para parchear su instalación.
Si queréis comprobar si vuestro sistema está afectado, podéis ejecutar estos dos comandos (el primero para el fallo original, el segundo para el parche incompleto). Si alguno de los dos imprime "vulnerable" por pantalla, es que vuestra versión de bash es susceptible a esos ataques.
env x='() { :;}; echo vulnerable' bash -c "echo Fallo 1 parcheado"
env X='() { (a)=>\' sh -c "echo vulnerable"; bash -c "echo Fallo 2 sin parchear"

jueves, 18 de septiembre de 2014

¿Qué datos guarda Google sobre mí, para qué los tiene y cómo puedo evitar que lo haga?


Sí, Google es una de las empresas de Internet que más datos tiene sobre ti. Entre tu móvil, tus búsquedas de Google o YouTube, o incluso las páginas con anuncios de Google en las que entras, acaban haciéndose una idea muy clara de tu identidad online
Pero curiosamente, Google también es de las empresas que más control te da sobre esos datos, enseñándote qué tiene guardado sobre ti y dándote la opción para parar esa recogida de datos e incluso borrar los ya almacenados en algún caso.

Tus datos, para personalizar tu experiencia

Si entramos en nuestro historial de cuenta, Google nos da cuatro apartados en los que recoge nuestros datos: búsquedas de Google, de YouTube, vídeos vistos en YouTube y los sitios donde has estado (obtenidos desde tu dispositivo Android).
En todos los casos, esos datos se guardan para ofrecerte una experiencia más personalizada. Por ejemplo, mi historial de búsquedas permite a Google mostrarme resultados sobre programación y no sobre serpientes cuando busco "Python". Lo mismo ocurre con las búsquedas y vídeos vistos de YouTube, aunque estos también se usan para mostrarte recomendaciones personalizadas.
Por último, los lugares en los que has estado permiten a Google mostrarte información más personalizada en mapas. Por ejemplo, con esos datos Google Now te puede enseñar cuánto tiempo vas a tardar hasta tu casa (aunque no le hayas dicho a Google donde vives).
También usaría tu historial para mostrarte anuncios relacionados en los sitios de Google. En teoría, eso es para lo único que usa tus datos Google, sin usarlos para mostrarte publicidad personalizada en otros sitios que tengan anuncios de AdSense (esos usan tu historial de navegación en un navegador concreto).

Cómo parar la recolección de datos



Por suerte, parar la recolección de nuestros datos es sencillo: en el historial de cuenta que os enlazaba antes, simplemente pulsamos el botón "Detener" de los apartados que queramos.
Además, en los respectivos enlaces "Administrar historial" podremos consultar y borrar los datos que queramos, desde sólo unos pocas entradas a todo el historial entero. Es posible hacerlo con apenas dos clics tanto en YouTube como en la búsqueda de Google y la historia de localizaciones.
Por otra parte, también podemos bloquear y borrar ciertos aspectos de los anuncios de Google en el panel de control. Desde ahí podemos modificar nuestros datos e intereses que Google ha inferido a partir del historial de navegación, o incluso inhabilitar los anuncios basados en tus intereses.
Desde ese mismo panel podemos bloquear la cookie de DoubleClick, la red de anuncios de Google con un complemento para Firefox, IE o Chrome; y también la de Google Analytics para evitar que las páginas que lo usen para estadísticas registren nuestra visita.
En definitiva, si os preocupa que Google tenga muchos datos vuestros pero no queréis dejar de usar sus servicios, podéis echar un ojo a los paneles de control de vuestra cuenta: hay muchas cosas que Google nos permite gestionar. No son todos los datos que tiene sobre nosotros, por supuesto, y hay cosas que no podemos eliminar, pero es bastante más que muchas otras empresas y una muestra de que la privacidad de sus usuarios les importa.


domingo, 14 de septiembre de 2014

Dll-Files Fixer 2014 + Medicina


Optimiza tu registro de forma simple y cómoda.
Desfragmenta tu registro Windows® con un sencillo producto.
Repara todos tus problemas con archivos DLL de una vez y mantén un registro de Windows libre de errores.
Detén los fallos en tus aplicaciones y PC.
Evita la aparición de las indeseables ventanas emergentes una y otra vez.
Mejora el funcionamiento del PC y el tiempo de respuesta del sistema operativo.
Acelera el funcionamiento del sistema operativo.
Repara y limpia tu registro de entradas de registro indeseadas e inválidas.

REQUISITOS

Compatible with both x32 and x64 bit platforms.
Current
Windows XP, Vista, Win 7, Win 8
Version: 2.9.72.2521
Recommended specs:
Intel pentium III or above (about 1 GHz)
512 MB RAM
20 MB free HD space
IE 7 or above




sábado, 13 de septiembre de 2014

Spybot Search & Destroy + AV 2.4.40 Technician Edition


Busca en tu disco duro programas espías o adbots.

La aplicación Spybot – Search & Destroy fue diseñada para detectar y eliminar programas espía, un tipo de amenaza relativamente nuevo que todavía no está cubierto por las aplicaciones antivirus comunes. Los programas espía silenciosamente realizan un seguimiento de tu comportamiento en línea para crear para tí un perfil de marketing, que luego transmiten a compiladores y venden a empresas de publicidad, sin tu conocimiento y aprobación. Si ves barras de herramientas nuevas en Internet Explorer que no has instalado a propósito, si tu navegador falla inexplicablemente, o si tu página de inicio ha sido “secuestrada” (o cambiada sin tu conocimiento), es probable que tu equipo esté infectado con un programa espía. Incluso si no puedes ver los síntomas, el equipo puede estar infectado, porque más y más programas espías están surgiendo cada día. Spybot-S & D es gratis, por lo tanto no hay ningún daño probarlo para ver si algo ha infestado tu equipo.

CARACTERISTICAS PRINCIPALES

  • Eliminación del registrador de teclas (keyloggers).
  • Base de datos extensible con la ayuda de los usuarios.
  • Eliminación segura de las amenazas por trituración.
  • Copias de seguridad de cada problema eliminado.
  • Excluye la opción de ignorar los problemas específicos.
  • Bloqueo permanente de las cookies de seguimiento conocidas para IE.
  • Bloqueo permanente de descargas peligrosas en IE.
  • Parámetros de línea de comandos para automatizar tareas.
  • Número de objetivos > 600 > 600.
  • Número de detección de archivos y entradas > 10000 > 10000.
  • Información detallada sobre los problemas encontrados.
  • Criterios estrictos para definir objetivos.
  • Función de actualización integrada.
  • Actualizaciones semanales.
  • Soporte gratis por correo electrónico y foro.
  • Ajustes para automatizar el análisis, la eliminación y la actualización.
  • Informes del sistema para localizar incluso amenazas desconocidas.
  • Pieles para ajustar la interfaz al gusto de los usuarios.



System Ninja 3.0.3 Final Español + Portable


Una herramienta útil para buscar los archivos basura en tu ordenador y mejorar la velocidad del sistema

System Ninja es un programa para limpiar tu ordenador de la basura no deseada que ralentiza constantemente tu entero sistema. El programa también puede mostrar mucha información importante acerca de tu sistema, como los procesos en ejecución y las tareas de inicio.
El motor de análisis de archivos System Ninja quita los archivos basura desde tu ordenador. Realiza un análisis heurístico de cada archivo, identifica lo que no pertenece. El programa está diseñado para eliminar los archivos no deseados, aumentar el rendimiento del sistema y ayudar a solucionar problemas rápidamente.
Estas son algunas de las características clave de “System Ninja”:
Limpiador potente de basura:
· Sistema Ninja contiene un único motor de limpieza doble. Analiza todo tu disco duro realizando un análisis inicial exhaustivo, identifica basura basado en heurística. Sistema Ninja continúa comprobar las ubicaciones que se sabe que contienen basura basado en un número de rutinas.
Administración útil de inicio:
· El administrador de inicio integrado permite dictar lo que puedes y no puedes ejecutar al encender el PC. Admite archivos Run, RunOnce y tareas programadas y claves del registro. System Ninja contiene una base de datos de varios cientos comunes de elementos de inicio utilizados para proporcionar información y asesoramiento para que sepa qué quitar.
Potente administrador de procesos:
· El administrador de procesos puede terminar por la fuerza cualquier proceso que se ejecuta en el ordenador. Incluso puede eliminar varios procesos simultáneamente.
Turbo con CleanSync:
· CleanSync es un sistema nuevo agregado en la versión 2.1 que silenciosamente descarga nuevas rutinas de limpieza mientras se está ejecutando el System Ninja.
Es compatible con Ninjascript:
· Ninjascript es un lenguaje de programación desarrollado para agregar rápidamente nuevas rutinas de limpieza al System Ninja. Puede quitar las claves del registro, archivos, directorios y procesos, además identificar los archivos por nombre, extensión o suma de comprobación MD5.
Disponible en varios idiomas:
· Sistema Ninja está disponible actualmente en inglés, holandés, español, francés y brasileño. Los desarrolladores siempre están buscando nuevos traductores.




jueves, 11 de septiembre de 2014

Advanced SystemCare 8.0.1.364 Beta 2.0

Servicio completo de atención del ordenador, contra software espía, con protección de la privacidad, ajustes de rendimiento

Advanced System Care, es una suite todo en uno de la mano de Iobit, que además dispone de una versión gratuita. Con Advanced System Care, podremos afinar el sistema para tenerlo a punto y que funcione con más fluidez y con mayor rendimiento. Esta completa suite trae consigo herramientas para la limpieza del sistema, reparación y optimización en general, todas ellas incluidas dentro del propio programa.
El programa lleva consigo más de 20 utilidades para que nuestro sistema trabaje más fluido y con mejor rendimiento. Entre ellas, dispone de su Turbo Boost, que es capaz de cerrar los procesos innecesarios mientras lo tengamos activado, también un liberador de memoria RAM que ajustará el rendimiento cuando lo necesite el PC.
En Advanced System Care 5 Beta 1, se mejora la interfaz del programa, también se añaden mejoras en las herramientas y módulos del programa, así como en Turbo Boost, además de añadir mejoras en el soporte multilenguaje y corregir algunos errores presentes en versiones anteriores.
· Extremadamente fácil de usar 
Sólo instálalo y olvídate. Esta potente utilidad trabaja continuo, automático y silenciosamente en segundo plano en el ordenador. Te permite divertirte y ser más productivo. · Defiende tu PC
Escanea y elimina el software espía y el software publicitario utilizando archivos de definición actualizados. Evita que programas espía, hackers y secuestradores instalen elementos maliciosos en tu ordenador. Borra y actualiza el historial de la actividad del PC.

Estas son algunas de las características clave de “Advanced SystemCare
Rápida y extensa lImpieza del sistema:
· Aumenta el rendimiento de tu sistema limpiando los archivos que faltan, destruyendo los archivos no deseados, eliminando los archivos obsoletos y los archivos basura. Admite la limpieza de más de 50 tipos diferentes de archivos basura.
Limpieza y optimización de próxima generación del registro:
· Limpia con seguridad la basura del registro, compacta excesos del registro y desfragmenta todo el registro para obtener el máximo rendimiento. Encuentra y soluciona los errores del registro que otras utilidades pierden, con la tecnología “Análisis profundo”.
Aceleración final con Turbo Boost:
· Turbo Boost puede acelerar tu PC por cierre de los procesos de fondo innecesarios, limpieza de RAM e intensificación del rendimiento del procesador.
Defiende la seguridad de PC con protección extra:
· Detecta y analiza el entorno de seguridad de Windows. Analiza y elimina software espía y publicitario utilizando archivos de definición actualizados. Evita que programas espía, hackers y secuestradores instalen programas maliciosos en tu PC. Borra y actualiza historias de actividad de tu PC.
Corrige múltiples errores del sistema:
· Mantiene tu ordenador estable y funcionando al máximo de su eficiencia. Repara continuamente las configuraciones del sistema, eliminando los cuellos de botella y la previniendo accidentes.
Advanced SystemCare 8.0.1.364 Beta 2.0






Gmail y la polémica de las contraseñas filtradas: no, no es problema de Google


Durante el día de ayer, muchos medios se hicieron eco de una lista de correos y contraseñas que había aparecido en un foro ruso sobre Bitcoin. En total, algo más de 4,93 millones de cuentas de Gmail con sus respectivas claves figuraban en dicho documento. Según el autor del mismo, el 60% de las contraseñas eran actuales y válidas. Viendo que no era un caso inventado y habiendo tantas cuentas afectadas, la pregunta parece lógica: ¿de dónde han salido esos datos?

Algunos usuarios afectados aseguraron que las contraseñas asociadas a sus cuentas tenían más de 7 años, mientras que otros decían que la clave en cuestión había sido utilizada en otros servicios pero nunca en Google. Parecía poco probable que fuese cosa de Google (si lo fuera, las claves estarían actualizadas y probablemente estaríamos hablando de muchos millones de cuentas más) y, de hecho, desde la compañía no tardaron en afirmar que no tenían pruebas de que se hubiera vulnerado su sistema de seguridad.

Filtraciones previas y phishing, la explicación

A la vista de todas las pruebas, lo más lógico parece ser que dicho documento se haya elaborado con filtraciones previas de contraseñas (por desgracia este año ya hemos visto muchas y algunos usuarios siguen con la mala práctica de usar la misma clave en varios servicios) o con los resultados de ataques de phishing y malware... o, lo más seguro, utilizando ambos caminos. Esto tiene más sentido si tenemos en cuenta que la mayoría de cuentas se corresponden a usuarios ingleses, rusos y españoles. Si realmente fuese un ataque, posiblemente tendríamos variedad de orígenes y no sólo esos tres.

Ebay, Kickstarter, Adobe... son varias las compañías que en los últimos meses han confirmado accesos no autorizados a la información de sus usuarios

Esta misma teoría es la que defiende Google en un comunicado publicado hace unas horas en su blog de seguridad. Según su versión de los hechos, tan sólo el 2% de las contraseñas se correspondían con las claves reales de las cuentas publicadas. Para este pequeño grupo, desde Google han bloqueado temporalmente el acceso y están pidiendo a los afectados que cambien sus claves antes de poder volver a entrar.

Cuidado con dónde metes el correo



Con motivo de la filtración, no tardó en popularizarse un sitio web llamado Is Leaked que, supuestamente, comprueba si tu correo está entre los afectados. Aunque aseguran que no guardan un registro de todos los emails que se introducen, yo me lo pensaría dos veces antes de introducir mi email ahí. En el mejor de los casos puede ser una página web creada con buenas intenciones pero, en el peor, simplemente pueden estar buscando un montón de correos a los que mandar spam.

¿Cómo saber si estás afectado entonces? Lo mejor es siempre, en estos casos, recurrir a la lista original y, una vez descargada, buscar sobre ella. Tras la importante repercusión que está teniendo la noticia, los administradores del foro donde se publicó originalmente la información han editado el archivo para eliminar las supuestas contraseñas. Eso sí, los correos siguen apareciendo así que, si el tuyo figura en el documento, cambia la contraseña tan pronto como sea posible.

Los peligros de usar la misma contraseña


De nuevo nos encontramos con un ejemplo donde el usar la misma contraseña para varios servicios es un peligro. Si alguno de ellos se ve comprometido, algo que como ya vimos está a la orden del día últimamente, hace que el resto de nuestras cuentas sean completamente vulnerables. En el caso de Gmail, y para una seguridad extra, una buena idea puede ser el habilitar la autentificación en dos pasos.

No uses la misma contraseña en dos servicios distintos

Imagen | Marc Falardeau

miércoles, 10 de septiembre de 2014

Como instalar y crear copias de Seguridad | 2014


Existen muchas manera de hacer copias de seguridad de nuestro sistema, pero en este caso vamos a aprender una muy sencilla, que es con EaseUS Todo Backup Home podes crear copias de seguridad de PC y de ordenador portátil para los usuarios domésticos, a continuacion te dejo el Tutorial.


Aca tenes el VideTutorial:


Malwarebytes Anti-Exploit Premium 1.04.1.1012


Los programas de software populares contienen millones de líneas de código. Los crackers se aprovechan de los defectos (vulnerabilidades) del código para provocar malware. Excepto cuando no pueden hacerlo. Malwarebytes Anti-Exploit está formado por tres capas de seguridad en navegadores y aplicaciones populares, previniendo exploits que afecten al compromiso de código vulnerable. Siendo compatible con la mayoría de los antivirus, Malwarebytes Anti-Exploit es un pequeño escudo especializado y diseñado para protegerte contra una de las formas más peligrosas de los ataques malware. Y es gratuito.

Especificaciones técnicas
Operating Systems:
Windows 8.1® (32-bit, 64-bit)
Windows 8® (32-bit, 64-bit)
Windows 7® (32-bit, 64-bit)
Windows Vista® (32-bit, 64-bit)
Windows XP® (32-bit, 64-bit)
Windows Server 2008® (32-bit, 64-bit)
Windows Server 2003® (32-bit, 64-bit)




martes, 9 de septiembre de 2014

Éstas son las medidas que ha tomado Apple para reforzar su seguridad en iCloud… y las que debería tomar


El caso #CelebGate, con el que se han esparcido por toda la red selfies comprometedores de varias actrices famosas, ha sacudido la red durante los últimos días. Las cuentas de iCloud de esas actricesse vieron atacadas, aunque Apple ya dijo que eso no significa que su nube es débil: simplemente se encontraron las contraseñas de dichas cuentas y se robaron las imágenes.
De todas formas, Apple no ha querido quedarse de brazos cruzados y ha tomado una serie de medidas para que ataques como estos no vuelvan a suceder. Y no son medidas exclusivamente orientadas internamente a Apple: también son pasos que los propios usuarios debemos tomar. Veámoslo y añadamos también algunas medidas que también podrían tomarse aprovechando la tecnología de la que ya disponen en Cupertino.

Las medidas reales: avisos y verificaciones de dos pasos

  • Lo primero: insistir en la verificación de dos pasos. Si Jennifer Lawrence y otras actrices lo hubieran tenido activado, se habrían ahorrado ese mal trago. Es por eso que Apple ha recordado a todos sus usuarios que pueden evitar intrusiones en sus datos con una segunda confirmación a través del móvil, en especial si tienes datos comprometedores y/o personales. Gente como actores deberían tenerlo como punto obligatorio.
  • Apple también ha afirmado que estrenará un nuevo sistema de seguridad que avisará con correos electrónicos y notificaciones a los usuarios cada vez que haya un acceso a su cuenta de iCloud, y que incluso será capaz de alertar a los equipos de seguridad de Apple para reaccionar con rapidez.
  • Parte de esos avisos ya se han estrenado: a partir de ahora recibes un correo electrónico cada vez que haya un acceso a la web de iCloud con tu cuenta. Así, si el que ha accedido no eres tú, puedes tomar medidas preventivas como cambiar la contraseña. Importante, sobretodo cuando tenemos en cuenta que la web de iCloud tendrá muchas más funciones con la llegada de iOS 8.

Las medidas ideales: TouchID y expandir las medidas existentes al mundo



  • Todavía es pronto para poder aprovecharlo al máximo, pero TouchID puede ser un paso muy importante para mejorar la seguridad de nuestras cuentas. No hay forma de imitar nuestra huella dactilar a menos que nos obliguen a hacerlo bajo amenaza, caso muy poco común. Se supone que esta tarde veremos algún sistema de pagos, así que quizás veamos avances en la seguridad que envuelve a TouchID.
  • Otra medida que Apple puede tomar es aplicar alguna restricción en casi de varios intentos fallidos de entrar en iCloud. Algo así puede significar que alguien está intentando entrar manualmente o usando alguna aplicación para probar contraseñas a base de fuerza bruta, y Apple puede informar al usuario y a sus responsables de seguridad al notar que hay intentos repetidos de entrar en una cuenta de iCloud desde un lugar y/o dispositivo extraño.
  • Algo que depende enteramente de Apple es darse prisa y expandir sus medidas de seguridad por todos los países. La verificación de dos pasos, por ejemplo, no está presente en ciertos estados (en España sí, afortunadamente).



jueves, 4 de septiembre de 2014

LinkedIN se "blinda" e introduce mejoras de seguridad que ya debería tener desde hace tiempo



Con la seguridad como temática principal durante esta semana, no es nada extraño que diversos servicios estén anunciando nuevas opciones de seguridad para sus clientes. La red social LinkedInes uno de estos servicios que está ofreciendo novedades para traer una mayor protección a sus usuarios.
En el blog oficial del servicio se anunció que serán tres nuevas características de seguridad las que estarán llegando. Entre las que destaca la posibilidad de ver los dispositivos con los que hemos entrado a LinkedIn, para mantener el control sobre cuales de estos tienen permitido acceder a nuestra cuenta.

Esta opción también nos permite cerrar sesión de forma remota en alguno de los dispositivos de la lista, así como verificar detalles específicos sobre las condiciones en las que en ese momento hemos accedido al servicio.


Otra de las nuevas características es la que nos permitirá exportar todos los datos de nuestra cuenta, incluyendo la actividad reciente, actualizaciones, e incluso las búsquedas que hemos realizado.
Y como última novedad, al solicitar un cambio de contraseña, ahora se estarán agregando más datos al correo de verificación que recibamos, como por ejemplo: la fecha y hora específica de la solicitud, el navegador utilizado, el SO, la dirección IP, y una localización aproximada.
Estas funcionalidades estarán llegando a nivel mundial de forma paulatina, así que tendríamos que esperar un poco antes de que todos las tengamos disponibles.

Más Información | LinkedIn

martes, 12 de agosto de 2014

SketchFactor te avisa de los sitios peligrosos por los que no deberías pasar





















SketchFactor es uno de los proyectos más curiosos que podremos llegar a encontrar ¿De qué trata? Se preguntarán muchos. Pues bien, sin ir más lejos, el producto se encarga de señalarnos las zonas por las que no es recomendable pasar por resultar peligrosas para nuestra integridad física.
No hablamos de sitios con los que haya que tener cuidado por su construcción o los servicios que haya, sino de zonas consideradas como lugares en los que podrían pegarnos, sufrir robos, amenazas, y un largo etcétera. Los resultados que nos devuelva la aplicación son preparados por los propios usuarios, lo que significa que serán ellos los encargados de marcar los sitios en los que no debamos entrar.



El uso del programa es bastante sencillo. Iniciamos la aplicación y buscamos la localización en la que estemos. Lo que nos mostrará la pantalla será un mapa con diferentes iconos de caritas gracias a los cuales podremos conocer la peligrosidad de la zona en la que nos encontremos. Hay varios colores, dónde el verde indica que estaremos a salvo, y el rojo significa que deberemos tener mucho cuidado. También podréis pulsar sobre los iconos para saber más información.
La verdad es que SketchFactor es un programa bastante sencillo que sólo se centra en el objetivo que hemos comentado. Al menos, podréis conocer si tenéis que pasar por un sitio o no. La aplicación ya está disponible para iOS (es gratuita, pero sólo puede descargarse desde la versión de Estados Unidos), aunque todavía tendremos que esperar un poco hasta poder instalarla en Android. ¡Muy atentos a su página web!
Más información | SketchFactor | iTunes