Archive for the ‘Seguridad’ Category

Memopal, servicio de backup online

Thursday, October 23rd, 2008

Memopal se presenta como una interesante alternativa para mantener una copia de seguridad online de todo aquello que hay en nuestro equipo: documentos, imágenes, música, etc. Los archivos son almacenados en tiempo real en servidores remotos y accesibles desde cualquier parte. Puede utilizarse tanto en Windows como Mac y Linux.

Para ello debemos descargar la aplicación de Memopal que se encarga de gestionar las copias de seguridad. Una vez seleccionadas las carpetas de las que queremos mantener una copia el proceso es automático, la aplicación se inicia cada vez que encendemos el equipo y cada vez que creamos o modificamos un fichero éste es actualizado instantáneamente.

Para acceder a nuestros archivos podemos hacerlo desde cualquier sitio con una conexión a Internet y nuestros datos de acceso. Bien desde la versión web, que incorpora un buscador, o bien desde la aplicación instalada en el equipo que nos crea una carpeta llamada “My memopal” en Mi PC y nos permite administrar los archivos como si de otra carpeta cualquiera se tratara.

Además de eso, Memopal también nos permite compartir algún archivo determinado con otra persona, enviando a su e-mail un enlace desde el cual descargar el archivo, hasta un máximo de 1GB.

El precio para usuarios personales es de 49 euros al año, lo cual nos da acceso a 150GB de almacenamiento sin ningún tipo de restricción de tamaño de los archivos. También está disponible una versión de prueba de 7 días, con límite de 1GB y 50MB por archivo.

En base a mi experiencia el servicio es muy bueno, y a un precio bastante asequible. Sin embargo, sin duda para mucha gente surgirá la cuestión de la seguridad en torno a confiar nuestros archivos a servicios de este tipo.

Enlace: Memopal

Hackers utilizan una réplica de YouTube para instalar malware en ordenadores

Monday, October 13th, 2008

Antivirus Gracias a especialistas en seguridad informática se ha conocido un nuevo método de infectar ordenadores, estamos hablando de vínculos a supuestos vídeos de YouTube, donde el visitante debe actualizar el software para una correcta visualización.

Los vínculos a estos falsos vídeos son publicados en diferentes redes sociales, blogs, y sitios web, para captar la mayor cantidad de víctimas. Una vez que el usuario acepta la actualización, permite al hacker instalar un malware con el que puede inutilizar teclas, robar datos, tomar el control del ordenador afectado, etc.

Lo más peligroso es que el usuario no llega a advertir de ello, ya que una vez que se instala el malware, el navegador redireccionará automáticamente al sitio oficial de YouTube, mostrando el vídeo prometido realmente. Este tipo de engaños se debe a la tendencia en muchas redes sociales a compartir gran cantidad de vínculos hacia vídeos, aplicaciones, etc.

Vía: Vnunet

RPX - Servicio SaaS para instalar OpenID en tu sitio

Friday, October 10th, 2008

A pesar de llevar mucho tiempo en la red, el protocolo OpenID ha sido adoptado por muy pocos servicios en Internet.

OpenID es un sistema de identificación digital descentralizado, con el que un usuario puede identificarse en una página web a través de una URL y puede ser verificado por cualquier servidor que soporte el protocolo. En los sitios que soportan OpenID, los usuarios no tienen que crearse una nueva cuenta de usuario para obtener acceso. En su lugar, solo necesitan disponer de un identificador creado en un servidor que verifique OpenID, lo que en un mundo ideal significaría dejar de registrarse en todos los sitios a los que quieras entrar y con un solo nombre de usuario y una contraseña única podrías acceder a ellos.

El gran problema es que para poder implementar OpenID en tu sitio, necesitas tener conocimientos muy avanzados de protocolos y seguridad, además de una curva de aprendizaje algo grande para entender la forma en que funciona, razón por la cual, a pesar de ya estar implementados en algunos sitios como Google, Yahoo! o MySpace, su uso aún no es generalizado.

JanRain, la empresa detrás de RPX, pretende cambiar la tendencia con este SaaS (Software as a Service) al permitirte implementar en menos de un día OpenID en tu sitio (al menos eso dicen en su sitio).

El servicio viene en dos modalidades, la versión Plus y la Pro, empezando la primera desde los $20 USD mensuales, dependiendo del número de visitas recibidas que ingresen al sitio usando la opción de OpenID.

Definitivamente una opción interesante que puede hacer más popular la implementación de una buena idea que, después de más de ocho años no ha logrado despegar.

Sería interesante saber si los lectores de Bitelia usan OpenID y para qué servicios lo llegan a usar y, más importante aún, si se empezara a usar de forma más generalizada en otros sitios, si estuvieran dispuestos a adoptarlo.

Enlace: JanRain | Vía: ReadWriteWeb

Cómo evitar el ClickJacking

Wednesday, October 8th, 2008

Lejos de ser alarmistas, es importante saber que no todo lo que existe en Internet es miel sobre hojuelas. Existen diversos peligros en la red que debemos conocer para evitar caer en las noticias alarmistas y dejar de usar las herramientas que tenemos y que, si sabemos usarlas adecuádamente, nos ayudan a hacer de nuestra experiencia en el ciberespacio algo disfrutable y no un dolor de cabeza.

Desde el molesto Spam, que no hace más que llenar nuestros buzones de basura, pasando por el Spyware, hasta el Phishing, si sabemos a lo que nos enfrentamos, podemos evitarlos la gran mayoría de las veces. Algo así como saber que si salimos de noche, no debemos caminar en las calles solitarias.

Es el caso del ClickJacking, que podemos resumir en una práctica criminal en Internet que consiste en que cuando damos clic al botón de una página que parece legítima, realmente estamos dando clic a un botón controlado por terceros que abre la página legítima y otra que no lo es y que le deja la puerta abierta a terceros para que puedan darse un festín con tu información privada.

Todo esto se hace a través de código activado a través de JavaScript, plugins o ActiveX. La recomendación más elemental es tener activado y actualizado nuestro Antivirus, tener instalado un buen Antispyware y verificar con las herramientas de seguridad integradas en la mayoría de nuestros navegadores la autenticidad de los sitios, principalmente cuando vamos a acceder a sitios en donde sabemos que vamos a ingresar información sensible.

El ESET de Nicaragua ha sacado un artículo muy interesante que nos da varios tips para bloquear el ClickJacking en cada uno de los navegadores más populares: Firefox, Internet Explorer, Opera y Chrome. Si bien no son soluciones definitivas, pues en todas ellas tendríamos que quitarle funcionalidad básica hoy en día a nuestros navegadores, nos pueden ayudar en un caso especial en el que queramos estar seguros de no arriesgar la información que proporcionemos.

Su última solución es la única con la que no estoy de acuerdo y consiste en utilizar navegadores de texto plano, como Lynx o W3M, navegadores que le restarían por completo la experiencia rica que experimentamos en los sitios de hoy en día.

Dejo la liga al artículo y estoy seguro que muchos de nuestros lectores nos podrán ayudar con algunas otras sugerencias.

Enlace: ESET Latinoamérica | Vía: El Universal

Firefox se actualiza a 3.0.3

Tuesday, September 30th, 2008

Muchos están esperando con ansias la versión 3.1 de Firefox. Mientras esperamos por esa versión, el equipo de desarrollo del navegador está trabajando en actualizaciones que tienen como fin mejorar la experiencia del usuario en la web, mejorando la seguridad y la estabilidad de la aplicación.

Hace poco les comentamos que se había lanzado la versión 3.0.2 con varios arreglos y mejoras. Hoy, les comentamos que se ha lanzado hace unos días la versión 3.0.3 de Firefox.

Esta nueva actualización es realmente muy pequeña y soluciona sólo un problema de la versión anterior: uno que no permitía a los usuarios obtener contraseñas guardadas ni guardar nuevas. Este bug se conoce como el número 454708.

Puedes descargar desde la misma aplicación (Firefox te recomendará la descarga) o descargarlo directamente desde el sitio oficial.

Enlace: Firefox 3.0.3 | Vía: Mozilla

Realiza copias de seguridad de perfiles de Chrome

Tuesday, September 16th, 2008

A un par de semanas del lanzamiento de Chrome, ya salió una herramienta capaz de guardar y administrar perfiles de usuarios del navegador.

Se llama Google Chrome Profile Backup, y es una simple aplicación para Windows que es capaz de guardar las contraseñas, el historial de navegación y los marcadores de un usuario.

Un punto a favor que tiene la aplicación es que es capaz de guardar los datos de Chromium, la versión portable de Chrome.

Para utilizar Google Chrome Profile Backup no hace falta ni si quiera realizar una instalación: tan sólo descomprime el ejecutable en alguna carpeta y ya estará listo para funcionar.

Google Chrome Profile Backup te permite crear, guardar, y restaurar perfiles de forma rápida. Como dicen en la página oficial del producto, puedes realizar todo con tan sólo un click.

Enlace: Google Chrome Profile Backup

Antivirus en línea desde Firefox

Monday, August 25th, 2008

Dr.Web Antivirus Link Checker es una extensión disponible para Firefox. Su cometido, a petición del usuario, es comprobar cualquier archivo antes de ser descargado o cualquier página que estemos a punto de visitar. Así podemos reforzar el nivel de seguridad mientras estamos navegando.

Desde el menú contextual, al pulsar sobre el enlace mediante el botón derecho del ratón, aparecerá la opción Scan with Dr.Web. Si escogemos esta opción una ventana emergente comprobará el enlace buscando virus y malware (software malintencionado). El peso de los ficheros a analizar está limitado a 12 Mb.

La extensión es completamente gratuita y compatible con la última versión del navegador Firefox. El motor que utiliza es el propio de la versión online de Dr.Web AntiVirus, con el último listado de virus más reciente. Existen también versiones disponibles para Opera e Internet Explorer.

Enlace: Dr.Web Antivirus Link Checker | Vía: Complementos Firefox

Symantec compra PC Tools

Wednesday, August 20th, 2008

Symantec es una conocidísima empresa dedicada a la seguridad informática. Principalmente es popular su programa de software para Windows Norton Antivirus. PC Tools, australiana, ofrece tanto programas de seguridad, como utilidades para mejorar el rendimiento del sistema operativo Windows. Entre sus productos más populares se incluyen Spyware Doctor o Registry Mechanic.

Con esta adquisición, el objetivo de Symantec es ampliar su catálogo de productor para el consumidor final. Pc Tools y Symantec coinciden en ofrecer soluciones software orientadas a la seguridad, la privacidad y las utilidades. Spyware Doctor ha sido galardonado por las revistas PCWorld y PCMagazine.

El proceso de adquisición se alargará durante todo el año. Aún así, Pc Tools continuará ofreciendo sus productos bajo su propia marca, y mantendrá sus operaciones separadas dentro de Symantec. El importe de la compra no se ha desvelado.

Enlaces: Symantec, Pc Tools | Vía: Vnunet

Gestiona todas tus contraseñas con Colossus

Wednesday, August 13th, 2008

Alanit es una pequeña empresa de programadores dedicados a elaborar software doméstico fácil de usar. Entre su listado de programas, analizamos Colossus.

Colossus es un gestor de contraseñas. Permite almacenar las contraseñas que habitualmente se usan al trabajar en un PC: contraseñas de acceso a sitios web, a servidores de correo, claves de registro de programas, etcétera. Es posible limitar la longitud máxima de cada contraseña, indicar su fecha de obtención y también su fecha de caducidad si la clave no fuera permanente.

Además de las típicas opciones de nueva, modificar, borrar, buscar e imprimir; incluye la posibilidad de copiar el nombre del usuario y la clave correspondiente al portapapeles. Así facilita el usar las distintas contraseñas almacenadas.

Para todos los programas de Alanit existen dos tipos de ediciones: la edición gratuita y la registrada. La edición gratuita no está limitada en el número de registros a introducir ni en el tiempo de uso. La edición registrada trae funcionalidades añadidas sobre la edición gratuita del programa. Colossus es la excepción, al distribuirse con licencia Creative Commons sin ninguna limitación de uso.

Enlace: Colossus | Vía: Alanit

Norton Safe Web ¿este sitio es seguro?

Sunday, August 10th, 2008

En la immensidad de la red conviven páginas web fraudulentas tratando de engañarte, intentanto conocer tus gustos y datos personales para mandarte spam, o simplemente infectar tu máquina y así perjudicarte. En el momento que, probablemente por desconocimiento, visitas el sitio web malicioso, el daño ya se ha producido y es demasiado tarde para protegerte y evitarlo.

Norton Safe Web es un nuevo servicio de reputación elaborado por Symantec. Sus servidores rastrean la red y analizan las páginas web para comprobar si pueden afectar negativamente al equipo y cómo lo hacen. Así Norton Safe Web intenta adelantarse y prever el riesgo potencial de un sitio web antes de visitarlo. Mediante un aviso al usuario, la barra de herramientas de Norton advierte y justifica la peligrosidad del sitio web.

El tamaño de la red imposibilita a Symantec el poder evaluar un número considerable de sitios. Por ello ofrece a los usuarios de Internet el reportar la buena o mala experiencia al navegar por un sitio web u otro. La experiencia del usuario es colgada en la Comunidad habilitada.

Enlace: Norton Safe Web | Vía: Symantec