Mostrando las entradas con la etiqueta Compu Ayuda. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Compu Ayuda. Mostrar todas las entradas

17 de agosto de 2012

3 de mayo de 2012

Microsoft redefine sus servicios en la nube y anuncia el fin de Windows Live

Working-Hard

Microsoft cambia nombre de productos

Mas cambios se acercan, es bueno leer y estar preparados a los nuevos nombres, no vaya ser que nos vamos a dormir y despertamos y ha cambiado el hotmail y se nos hac un cruce de cables increible.

2 de mayo de 2012

How To Extend Your Wireless Network with Tomato-Powered Routers

Working-Hard
2012-01-24_140209
If you’re underwhelmed by the reach of your wireless signal, follow along as we show you how to extend your wireless network using routers powered with Tomato firmware.
Last year we showed you how to extend your network using DD-WRT powered routers. Since then, several readers have written in, asking how they could do the same thing with Tomato routers. Many of them said they’d switch to DD-WRT if they had to, but would prefer to keep using Tomato if possible. Although Tomato doesn’t have a perfectly analogous match to the DD-WRT repeater mode (more on this later) you can easily link two Tomato routers together with only a few minutes of configuration.

Keep reading

14 de octubre de 2011

Las cinco claves de la seguridad para no abrir flancos vulnerables

Working-Hard


 Las noticias, muchas veces, pueden sonar abrumadoras: ataques a escala global, nuevas técnicas (Advanced Persistent Threats), fraudes en aumento, ingeniería social, robos de identidad, redes botnets y ataques distribuidos, amenazas para smartphones… en fin: hay tantas cosas allá afuera que es difícil decidir por dónde empezar!

Diario Ti: Más aún, el hecho de que haya tanto de qué protegerse, tiene el efecto de generar una sensación de desazón anticipada, ante la cual muchos directores de tecnología y seguridad sienten que como es imposible estar protegido ante todo, entonces la mejor opción es sencillamente no hacer nada y no malgastar recursos inútilmente.

Si a esto le sumamos que cualquier medida de protección que deseemos implementar nos llevará necesariamente a invertir tiempo y dinero (casualmente los dos tipos de recursos que nunca sobran), está preparado el terreno para que los incidentes sigan creciendo sin control.

Sin embargo, más allá de plantear una posición existencial de acuerdo o desacuerdo con esta situación, y lejos de pretender dramatizar aún más una situación que de por sí es bastante preocupante, es importante plantear que existen medidas mínimas que cualquier organización debería haber puesto en funcionamiento para aspirar a conseguir al menos un grado básico de seguridad.

Seamos claros: la perfección es inalcanzable, y muchas veces la realidad de las empresas hace que sea imposible incluso estar más o menos cerca de esa situación en la cual uno pueda sentirse si no confiado, al menos tranquilo… pero una cosa muy diferente es no tener al menos una base mínima de gestión de la seguridad de la información; eso es lo que coloquialmente se conoce como “dar papaya": una expresión tan Colombiana como acertada, que significa que siempre es posible hacer algo que está a nuestro alcance para evitar convertirnos en blanco del próximo ataque.

¿Cuál es el mínimo y cómo conseguirlo?

Sería muy fácil decir, por ejemplo, que el mínimo al que una empresa debe aspirar para gestionar la seguridad de su información es implementar al 100% la norma ISO 27001, si no fuera porque conseguir eso es muy difícil y puede llevar desde varios meses a un par de años, y aún así la realidad es que muchas empresas están lejos de poder plantearse semejante desafío, incluso si es verdad que la norma debería ser un estándar para construir un modelo de gestión adaptado a las necesidades particulares de cada organización y complementarlo con otras normas y regulaciones.

Es muy subjetivo plantear cuáles deberían ser las medidas de seguridad mínimas que una organización debería implementar, y a menos que busquemos adherirnos a una regulación internacional, cualquier selección de puntos a tratar que hagamos siempre será parcial e insuficiente.

Pero la vida no se trata de escaparle a los desafíos, y es por eso que en este artículo voy a presentar cinco puntos que considero indispensables para cualquier organización.

Aún si la implementación de estos cinco puntos no es para nada sencilla, estoy convencido que son una excelente base para luego llegar a modelos de gestión de la seguridad de la información y la continuidad del negocio mucho más completos.

Gestión del riesgo

La gestión del riesgo es la clave de la proactividad: a menos que uno quiera pasarse la vida corriendo detrás de los problemas, es necesario implementar mecanismos que permitan anticiparse a lo que pueda ocurrir.
Ningún sistema de gestión del riesgo será infalible ni preverá absolutamente todo lo que pudiera ocurrir, pero la preparación que implica reconocer los riegos y tratarlos genera una cultura organizacional que aumenta la resiliencia de las personas y los procesos incluso ante eventos no previstos.

Operativamente halando, el análisis de riesgos es lo mínimo que una organización debería realizar y mantener actualizado de forma cíclica y permanente, ya que es la base para luego tomar decisiones y llegar a actuar preventiva y proactivamente.
Si además este análisis de riesgo es cuantitativo y no solamente cualitativo (es decir, si expresa los riesgos en función de su potencial impacto económico), estamos hablando de una herramienta muy valiosa para toda la organización, más allá de las fronteras de los departamentos de TI y seguridad.

Formación

El concepto de formación (bien conocido para todos los que algunas vez han trabajado con normas ISO y, claro, para todos los que se dedican a la formación profesional) incluye los aspectos de capacitación y concientización necesarios para el correcto desarrollo de las funciones de cada empleado.
Sin embargo, alejándonos de la definición académica y acercándonos a recomendaciones de orden práctico, la idea en este punto es asegurar que los empleados realmente cuenten con las habilidades mínimas que además de cumplir con su tarea del día a día, le garanticen a la empresa que esas tareas no implicarán riesgos significativos.

Si hace falta aclararlo, no me estoy refiriendo a una capacitación anual obligatoria hecha por un sistema web que posee los mismos contenidos año tras año… un programa de formación requiere participación activa del departamento de Recursos Humanos en conjunto con las gerencias de Tecnología y Seguridad de la Información, para definir el plan específico a implementar en cada área de la organización.

Desde mi punto de vista, las dos mayores exigencias de estos programas son, en primer lugar, conseguir los fondos necesarios y asegurar su asignación en el momento adecuado, y en segundo lugar, desarrollar creativamente las metodologías que permitan garantizar la efectividad del programa a través de lograr el compromiso de los empleados.

Seguridad interna

Probablemente el tema menos abordado en el mercado sea la cuestión de integrar mecanismos de seguridad al interior de las organizaciones… espero que nadie se desilusione si digo que instalar un antivirus en los computadores está muy bien pero lejos de ser suficiente!
Son muy pocos los casos en que existen sistemas de detección de intrusos protegiendo el acceso a sus servidores críticos (bases de datos, sistemas ERP y CRM, etc.) desde el interior de la organización (“la red interna"), y esto es solamente un ejemplo.
Claro está que esto debería surgir en cualquier análisis de riesgos como prioridad, empezamos a ver cómo estas recomendaciones se entrelazan y complementan unas a otras, y hasta qué punto la seguridad de la información debe ser abordada de forma sistémica.

Nuevas tecnologías de control

Al principio de este artículo mencioné algunas de las cuestiones que forman parte de la última moda y de los éxitos de siempre a nivel de ataques informáticos: es hora de decir también que los mecanismos de detección con los que cuentan la mayoría de las organizaciones actualmente son incapaces de detectar y prevenir muchos de esos ataques.

Quizás un ejemplo paradigmático sea el concepto de SIEM (Security & Information Event Management): hace dos años presenté este concepto bajo el nombre de “Seguridad Inteligente" (
www.slideshare.net y desde ese momento hasta el día de hoy ha crecido significativamente la oferta de herramientas que lo soportan pero la demanda se mantiene estable entre la indiferencia y la timidez.

Estamos acostumbrados a tratar la detección de amenazas por “silos" (de forma aislada), recibiendo en unas consolas eventos de servidores, en otra los dispositivos de seguridad, y así siguiendo con los dispositivos de networking y demás componentes de las redes modernas, sin contar tampoco con mecanismos de integración de los resultados de análisis de vulnerabilidades y tests de penetración: esto es exactamente lo que más les conviene a los hackers que utilizan las técnicas de ataque más modernas!

Necesitamos incorporar gradualmente nuevas tecnologías que integren la detección de amenazas en tiempo real con los análisis de riesgo preventivos que permitan actuar a tiempo incluso antes las técnicas de ataque más novedosas.

Foco en la información

Para terminar con esta serie de recomendaciones, es fundamental conservar el foco en lo que deseamos proteger: la información.

Muchos especialistas recomiendan implementar algún tipo de última línea de defensa en caso de que todo lo anterior falle, algo así como la última barrera, el último recurso para tratar de mitigar el riesgo aún en las peores situaciones.

Si bien cabe analizar en cada caso particular (y con la ayuda de especialistas!) qué medidas es conveniente aplicar y cuáles son las ventajas y los riesgos que cada una implica, quizás un ejemplo paradigmático de este enfoque es la encripción de datos.
Aún si un atacante llega a franquear todas las barreras de seguridad y logra hacerse de los datos, el hecho de que éstos se encuentren encriptados podría hacer que esos datos resulten prácticamente inservibles… claro está que esto sirve solamente como último recurso, pero considero que es un buen ejemplo de lo que significa no perder el foco.

También es importante aclarar que muchas veces no es necesario tener medidas tecnológicas sino también implementar controles a nivel de procesos, como por ejemplo cuando las transacciones que impliquen montos superiores a determinados límites requieren de una aprobación firmada por escrito: aún si un atacante lograra generar una solicitud válida, habría un último eslabón en la cadena de aprobación que impediría la concreción efectiva del ataque.

Conclusiones

Si bien podemos coincidir o no con algunas de estas medidas, un mínimo es siempre y solamente eso: un mínimo, una base sobre la cual construir lo que realmente se quiere alcanzar.

Las utopías no están para ser alcanzadas, y si somos realistas tenemos que ser conscientes de que en muchas organizaciones el mínimo es lo máximo que se puede alcanzar ahora; este tipo de situaciones, lejos de conformarnos, deberían hacernos pensar más estratégicamente y recordar que una escalera se sube, siempre, escalón por escalón.

Con suerte, estas recomendaciones abrirán el juego en cada organización para entender si realmente se cuenta con un nivel mínimo de gestión de la seguridad de la información: si eso permite subir el nivel, nuestra misión se habrá visto satisfecha!

Autor: Gabriel Marcos
Cargo: Marketing Specialist Datacenter & Security – Global Crossing Colombia
Twitter: @jarvel

4 de agosto de 2010

Google muestra las zonas del mundo que reciben más spams

Working-Hard

El buscador puso a disposición un mapa mundial en donde se muestra en tiempo real a los servidores que envían correos spam y virus. Europa, los EEUU, la India y Sudáfrica son los más atacados

El servicio es tan detallado que incluso se puede apreciar la calle o avenida específica donde se comete el delito.

Los IP, identificación propia de cada computadora expresada en un número, están señalados en el mapa con un punto rojo. El usuario puede hacer zoom para conocer uno por uno los lugares desde donde se hace el envío malicioso.

En la Argentina los lugares que mayor cantidad de spam reciben, son las Capital Federal y Gran Buenos Aires, Córdoba, Santa Fé, Corrientes y Entre Ríos.
A nivel mundial, Europa, los Estados Unidos, la India y Sudáfrica son los lugares más atacados.

Para ver el mapa, en detalle, clickeá aquí.

2 de agosto de 2010

Esas opciones de Averigua quien ha visto tu perfil Facebook son.....

Working-Hard

Preocupado por todos ustedes que les gusta saber quien anda leyendo cosas que uno publica en Facebokk. me encuentro este artículo muy interesante, porque habla de las misma
tecnicas que utilizan para robar la info del Hotmail, gmail,hi5,yahoocorreo y demas sistemas de correo.
Lo mas importante del artículo dice asi:
A los ... que uséis Facebook, especialmente a los que habéis llegado a este artículo buscando fórmulas mágicas: no se puede saber quien ha mirado tu perfil.
Tampoco puedes ver quien ha visto partes del perfil, como las fotos.
Ninguna aplicación desarrollada por terceros permite esta funcionalidad y
además, todas aquellas que claman poder hacer estas tareas violan la
política de la red social. Si te topas con correos o páginas que te
ofrecen este tipo de servicios, haz caso omiso.


Asi que les dijo mis mas apreciados compas, amigos y conocidos, si de pura casualidad ustedes tienen esa aplicacion instalada, pues vayan desintalandola. A menos que no les importe lo que publican en Facebook. Es solamente una recomendación mas...

Pura vida y un fuerte abrazo!!!
rogers

30 de julio de 2010

Rayos de luz reemplazarán circuitos dentro de las computadoras

Working-Hard

El desarrollo de Intel permite transferir 50 Gbps de datos, es decir, una película entera en HD. Sus posibles aplicaciones futuras

La compañía desarrolló un prototipo de investigación que representa la primera conexión de datos óptica del mundo basada en silicio con láseres integrados.
El enlace puede mover datos a través de largas distancias y es muchas veces más rápido que la tecnología de cobre de hoy. Se pueden transmitir hasta 50 gigabits de datos por segundo, lo equivalente a una película entera en HD.

Actualmente, los componentes de las computadoras se conectan entre sí mediante cables de cobre o trazados en placas de circuitos. Debido a la interferencia electromagnética que se produce en consecuencia del uso de metales como el cobre para transmitir datos, estos trazados tienen una longitud máxima limitada.

Esto condiciona a su vez el diseño de las computadoras y obliga a que los procesadores, la memoria y otros componentes se ubiquen a algunos centímetros uno del otro.
El logro que anunció Intel en el terreno de la investigación es otro paso adelante hacia la sustitución de estas conexiones por fibras ópticas extremadamente finas y ligeras, que pueden transferir muchos más datos a través de distancias mayores, cambiando radicalmente la forma en la que se diseñarán las computadoras del futuro y el datacenter del mañana.

Las futuras supercomputadoras, por ejemplo, podrán ver cómo los componentes se esparcen por un edificio o incluso un campus entero, comunicándose entre sí a alta velocidad, en lugar de estar limitados por cables de cobre pesados, de capacidad y alcance limitados.

Esto permitirá que usuarios de datacenters, empresas de motores de búsqueda, proveedores de cloud computing o datacenters financieros aumenten su rendimiento y capacidad, al tiempo que consiguen ahorros significativos de costos en espacio y energía.

Justin Rattner, CTO de Intel y director de Intel Labs, mostró el Silicon Photonics Link (Enlace Fotónico de Silicio) en la Integrated Photonics Research Conference, en Monterey, California.

El enlace de 50 Gbps se asemeja a un “vehículo prototipo” que les permite a los investigadores de Intel poner a prueba nuevas ideas y continuar la búsqueda de la compañía por desarrollar tecnologías que transmitan datos mediante rayos de luz con un bajo costo y silicio fácil de fabricar, en lugar de cables de cobre.

Si bien existen algunas aplicaciones, como las telecomunicaciones, que ya utilizan láseres para transmitir información, las tecnologías actuales son demasiado caras y se utilizan al por mayor, lo que impide su aplicación a PC.

“Este logro, el primer enlace fotónico de silicio a 50 Gbps con láseres de silicio híbridos integrados del mundo, marca un logro significativo en nuestra visión a largo plazo de la fotónica de “siliciación” y trae un elevado ancho de banda, así como comunicaciones ópticas de bajo costo a los futuros PC y servidores”, dijo Rattner.

Descripción
El prototipo de 50 Gbps Silicon Photonics Link es el resultado de una agenda de investigación que incluye un programa específico de varios años sobre fotónica de silicio, con numerosas “primicias mundiales”.

Se compone de un transmisor de silicio y un chip receptor; cada uno de ellos integra todos los componentes básicos necesarios de los anteriores avances de Intel, incluyendo el primer Hybrid Silicon Laser (láser de silicio híbrido) desarrollado conjuntamente con la Universidad de California en Santa Bárbara en 2006, así como moduladores ópticos de alta velocidad y fotodetectores, anunciados en 2007.

El chip transmisor se compone de cuatro láseres de ese tipo. Cada uno de esos haces de luz viaja en un modulador óptico que codifica los datos hacia ellos a 12,5 Gbps. Luego los cuatro haces se combinan y salen a una única fibra óptica, a una tasa de datos total de 50 Gbps.

En el otro extremo del enlace, el chip receptor separa los cuatro haces ópticos y los dirige a los fotodetectores, que convierten los datos de nuevo en señales eléctricas. Ambos chips se montan utilizando técnicas de bajo costo de fabricación, familiares para la industria del PC.

Los investigadores de Intel ya están trabajando para aumentar la tasa de datos, al escalar la velocidad del modulador al tiempo que aumentan el número de láseres por chip, abriendo un camino hacia futuros enlaces ópticos de Terabit/s. Esas tasas serían lo suficientemente rápidas como para transferir una copia de todo el contenido de un laptop típico en apenas un segundo.

Esta investigación es independiente de la tecnología Light Peak de Intel, un esfuerzo por llevar una conexión óptica multiprotocolo de 10 Gbps a plataformas cliente de Intel para aplicaciones a un plazo más cercano.

22 de julio de 2010

A prueba de intrusos

Working-Hard
Claudio Caracciolo, especialista de Seguridad de la Información A prueba de intrusos
Con el manejo de información sensible, y la utilización constante de servicios basados en sistemas informáticos alojados o no en la nube, cada vez se hace más palpable en las empresas de cualquier tamaño la necesidad de desenvolver la actividad profesional y laboral dentro de un ambiente seguro. Por este motivo entrevistamos a Claudio Caracciolo, especialista de Seguridad de la información con certificaciones internacionales, apasionado por las técnicas y metodologías de Ethical Hacking, técnicas de defensa y análisis forense y autor del libro "Ethical Hacking, un enfoque metodológico para profesionales", entre muchas otras competencias. A continuación sus reflexiones.

  • ¿Qué es Ethical Hacking y qué rol está cumpliendo hoy para las empresas?

Es un tipo de análisis de seguridad en donde los profesionales contratados intentan encontrar la mayor cantidad de fallas posibles en un sistema; tanto de diseño como de desarrollo, de implementación o hasta incluso de uso. Y una vez halladas, tratan de aprovecharlas para ganar privilegios y escalar dentro de los sistemas intentando acceder a información sensible y/o nuevos equipos. Muchas empresas automatizan sus escaneos de vulnerabilidades pensando que están ejecutando un Ethical Hacking, pero esa es sólo una tarea dentro de un proyecto (Vulnerability Assessment)... Una de las principales características de este tipo de análisis es la creatividad del atacante para superar los controles habituales, y obviamente esto no se automatiza.
  • ¿Cómo puede ser "ético" si estamos hablando de hacking?

Esta confusión habitual se debe a la deformación de la palabra, donde para algunos es sinónimo de ladrón informático...Un hacker es una persona con el conocimiento suficiente y la curiosidad en su máximo exponente, capaz de utilizar aquello sobre lo que conoce de forma diferente para lo cual fue creado... Un Ethical Hacking parte de la base fundamental de la autorización otorgada al profesional por parte del dueño o representante del sistema, donde se le permite realizar las pruebas necesarias a fin de encontrar fallas que permitan armar un plan de mejoras a la empresa.
  • ¿Cuáles son los problemas de seguridad que más habitualmente encuentras en los últimos tiempos?

Lamentablemente, no cambian mucho de los tiempos anteriores... Siguen siendo falta de parches, claves default o triviales, servicios que se ejecutan sobre protocolos inseguros (http, ftp, telnet, etc.), falta de concientización de los usuarios, etc. Increíblemente existen soluciones y mucho trabajo de empresas como Microsoft para mitigar muchas de ellas, pero es evidente que por parte de los implementadores no existe la conciencia de la importancia real de estos temas. De hecho, el tema Seguridad en las universidades sigue siendo visto muy por encima, en algunos casos como materias opcionales y en algunos lugares, ni siquiera es estudiado.
  • Ante la evolución constante de fraudes, virus, malware, spyware, etc. ¿Cómo se hace para estar protegido de forma actualizada? ¿Y qué previsiones recomiendas a futuro?

Primero que nada, mantener los sistemas actualizados a la última versión disponible, aunque algunos piensen que los Updates son molestos, son necesarios y hasta podríamos decir mandatorios. Segundo, aprovechar las características de seguridad de los sistemas, como el Firewall o los bloqueadores de código en los navegadores, y hasta el UAC en Windows. Tercero, mantener actualizadas las aplicaciones de antivirus y anti-spyware en los equipos. En seguridad de la información, no hay nada que nos garantice el 100% pero por lo menos minimizamos las probabilidades de tener malas experiencias.
  • ¿Qué destacarías del aporte de Microsoft a que las empresas tengan niveles superiores de seguridad informática?

Realmente el cambio de filosofía de Microsoft desde 2000 en adelante es notorio, y se va notando la evolución año a año, en cada nuevo producto. Sin duda para mí, han contribuido con muchas herramientas y características que permiten mitigar riesgos (wsus, bitlocker, el firewall personal con reglas entrantes y salientes de Windows 7, y varias herramientas más: la granularidad de administración del AD, el UAC, y varias características extras), pero creo no equivocarme si menciono como uno de los más importantes logros/avances al desarrollo del SDLC
 
. Muchos profesionales están tomando el modelo incluso en el desarrollo sobre otras plataformas, y eso ayuda a la comunidad entera.
  • ¿Que recomiendas se haga en una empresa en referencia a su seguridad, en forma periódica?

Esto es muy difícil de generalizar pero básicamente:

    - Verificar si el proceso de actualización automático esta funcionando correctamente (tanto de los sistemas operativos como de las aplicaciones instaladas). Tanto en servidores, como estaciones de trabajo.
    - Trabajar en campañas serias de concientización de usuarios. Definir objetivos y armar una estrategia, no solo dar una charla o pegar un afiche.
    - Ejecutar periódicamente análisis de vulnerabilidades aunque sea automatizados y una vez al año, un Ethical Hacking por un tercero ajeno a la empresa.
    - Conocer sus riesgos, aceptar los que considere aceptables y mitigar los que considere que expongan a su empresa o a sus empleados.
Más información y contacto con Claudio Caracciolo
 
y en Root-Secure
 

14 de junio de 2010

Trampa para la Navegacion en Internet, yas ea por IE, Firefox, Safari, etc.

Working-Hard

simular ningún banco o página de login.

Simplemente es una página más equipada con un código JavaScript que hará el "truco".

La víctima cambia de pestaña (o de programa, lo importante es que pierda el foco) y sigue
con sus visitas cotidianas a otras páginas.

Mientras, la web del atacante cambia por completo gracias al JavaScript: el favicon, el
título, el cuerpo... todo excepto el dominio, lógicamente.

La página ahora podría parecerse a (por ejemplo) la web de login de Gmail.

La víctima, vuelve a la pestaña más tarde y piensa que ha caducado su sesión. Introduce su contraseña y ésta viaja hacia el atacante.

Como Protegerse

Para no sufrir el "tabnabbing", es necesario fijarse en las URLs antes de introducir contraseñas, como siempre.

O simplemente cerrar la pestaña y volverla abrir desde tus favoritos o digitarla nuevamente en la barra de navegación.

Un más Profesional para protegerse es:

¿Solución para el TabNabbing? Instalar en Firefox el plugin NoScript, y aprender a usarlo. Este sencillo programa bloquea los javascripts de cualquier página, solo permitiendo los de aquellos lugares que nosotros consideremos seguros. De este modo evitaremos caer en la trampa de sitios que no visitamos con regularidad y nos pueden pillar despistados.

También les dejo el link del video donde se muestra con un buen ejemplo, lo único que está en Ingles la narración, pero no es complicado.


28 de febrero de 2010

Ya hay fecha para el funeral de Internet Explorer versión 6

Working-Hard

Así es, el navegador más usado en el mundo (debido a la alta cuota de mercado de Windows XP) tiene sus días contados, y no es que vaya a desaparecer de los ordenadores ni mucho menos, sino que dejará de ser compatible con varios sitos web, entre ellos uno de los más visitados del mundo, ni más ni menos que el portal de vídeos en línea, YouTube.

Aunque muchos (sobre todo los que leen este tipo de blogs) de seguro no utilizan esta versión del navegador, la mayoría de las personas lo siguen utilizando ¿por qué? Pues en primer lugar por ciertas compatibilidades (sobre todo en corporativos y TI) y en segundo por que viene por defecto en el sistema operativo de Microsoft y sólo pocos lo han actualizado.
El “funeral” de Internet Explorer 6 tiene como fecha el 1ro de marzo y se deberá a que los sitios de Google dejarán de soportar ésta versión del navegador web, por otra parte, el 13 de marzo YouTube también dejará de funcionar con el navegador de Microsoft por lo que a partir de estas dos fechas el navegador de la empresa de Redmon estará muy limitado en su navegación.

Si bien muchos deseaban (desde hace mucho tiempo) la muerte de IE6 muchas empresas no, pues como comentaba es el único navegador que satisface las compatibilidades con ciertas aplicaciones muy especificas.

12 de octubre de 2009

Como protegernos de los peligros en Internet

Working-Hard

"No entiendes realmente algo a menos que seas capaz de explicárselo 
a tu abuela", que decía Albert Einstein, y es que a veces resulta muy 
complicado alejar el zoom para explicar de forma sencilla y clara los 
conceptos básicos de la seguridad en la Red. 
 
Ese ejercicio es el que ha realizado Gonzalo Álvarez Marañón en el libro 
"Como protegernos de los peligros en Internet", una obra dirigida al 
usuario doméstico donde se revisan los conceptos básicos de la seguridad 
informática, las principales amenazas y las medidas de seguridad 
imprescindibles. 

7 de octubre de 2009

Cuenta de Hotmail, live y msn Hackeadas!!! Por favor!!!

Working-Hard

Desde hace muchos tiempo atras y todavia hora hemos venido recibiendo correos de diferentes personas que se creen el cuento del Hotmail va a cerrar y que si no le reenvías ese mismo correo a 16 de tus contacto tu cuenta va hacer desactivada... esto es PURA PERO PURA ingeniería social.. el correo llega con un link para que acceses la tu cta, o llega con un formulario... para que rellenes los datos. Todavía es difícil de creer que tantos amigos del mundo nos creamos esto, por favor compañeros si para eso tenemos el Internet para buscar cosas y no creerlas solamente porque alguien lo dice... El Mejor consejo que les doy es investiguen un poquito nada más, si cierran Hotmail, Msm, Yahoo, Gmail y demás... díganme que vamos nosotros a perder..ellos son los que van a perder no nosotros.

http://www.diarioti.com/gate/n.php?id=24312

Esto que se esta hablando en mi opinión es fruto des esos mensajes a los cuales le ponemos una atención atemorizante.

18 de mayo de 2009

nuevo buscador Wolfram Alpha, capaz de responder a preguntas formuladas

Aspira a alcanzar lo que otros buscadores no han conseguido: poner fin a la hegemonía de Google. Se trata de Wolfram Alpha, un motor de búsqueda inteligente que, tras varias pruebas, acaba de entrar oficialmente en funcionamiento.

Creado por el matemático británico Stephen Wolfram, este motor de búsqueda de conocimiento computacional es capaz de responder directamente a las preguntas de los usuarios.

Wolfram Alpha se diferencia de Google o Yahoo! en que no ofrece un listado de enlaces a sitios relacionados con la palabra o palabras claves introducidas por el usuario en la barra de búsquedas.

Este motor inteligente está diseñado para responder a preguntas concretas de los internautas como, por ejemplo, qué tiempo va a hacer hoy o cuál es el Producto Interior Bruto (PIB) de un país determinado. Además de contestar con precisión a estas cuestiones, ofrece datos relacionados y gráficos.

Para satisfacer al usuario, Wolfram Alpha rastrea la información que se encuentra en Internet, así como en sus propias bases de datos privadas recogiendo únicamente información relevante a la pregunta formulada. De momento sólo está disponible en inglés. 

6 de mayo de 2009

Este sabado invitacion pa todo mundo por un desarrollo sonreible!!!!

 

 

Invitación a la Feria para la Celebración del 9 de Mayo


DÍA MUNDIAL DEL COMERCIO JUSTO Y SOLIDARIO


"Por un Desarrollo Sonreíble"



Cokomal, Maoco, Red de Consumo Alternativo y Conadaqueperder Producciones,  les invitamos a conmemorar el Día Internacional del Comercio Justo participando en la "Feria por un Desarrollo Sonreíble 2009"

Este Sábado 9 de Mayo en San José centro, instalaciones del Centro Nacional de Cultura (CENAC) –

9:00 AM a 5:00 PM.

El objetivo de la actividad es propiciar espacios de encuentro para que individuos y grupos que crean y trabajen en propuestas de comercio alternativas, compartamos nuestras visiones, productos e información, y de esta forma ir tejiendo redes que nos permitan elaborar propuestas y desarrollar prácticas conjuntas alternativas a las impuestas por el "libre comercio".

Para todas las personas que nos acompanenen,

Podran adquirir productos alternativos de pequeons productores, cooperativas y grupos de familias!!!

Habra comida sana, videoforos, circo, trueque de libros, buena musica con dj anto, conciertos!

grupos invitados,

son burima/rojitas blues/aldebaran/los acetatos/raza bronce/danzu


atentamente,

Grupo Organizador!

5 de mayo de 2009

Blogs interesantes sobre seguridad

En muchas ocasiones nos han preguntado por blogs que traten la misma temática que SbD, que tengan calidad y sean interesantes.

Como casi siempre respondo 'a la carrera' y me dejo alguno, me he propuesto hacer una pequeña recopilación de blogs que creo, aportan y son interesantes (posiblemente me deje muchos, si alguien conoce o le apetece recomendar, encantados).

Sin un orden especifico, empezamos:

Port 666: El blog personal de Merce Molist, veterana del ambiente 'under', su genuino punto de vista siempre resulta interesante.

Kriptopolis: Referente desde hace muchos muchos años en el mundo de la seguridad, últimamente anda pasando una pequeña crisis de identidad de la que esperamos salga reforzado y con mas energía.

Seguinfo: Noticias frescas del mundo de la seguridad, foros y muchas iniciativas interesantes

Informático y segurata: Un blog que a mi especialmente siempre me ha gustado mucho por su enfoque y los temas tratados, últimamente adolece de actualizaciones frecuentes, ojalá vuelva a ponerse las pilas

Un informático en el lado del mal: El blog personal de Chema Alonso, guru mediático donde los haya, también es conocido por adiestrar FOCAs

El blog de Sergio Hernando: Gracias a el he ampliado mi delicious con infinidad de herramientas, técnicas e ideas. Se nota y mucho el concepto profesional que imprime Sergio.

Security art work: Blog de traje y corbata, orientado al mundo profesional de la seguridad. Tal vez tenga una barrera de entrada alta ya que no se suelen tocar temas con idea de llegar a todos los públicos, por contra si te mueves 'en el mundillo', encontraras valiosísima información.

Pentester: Desde que descubrí este blog lo sigo con muchísima atención porque me encanta la forma en la que tocan los temas, el despliegue técnico y la forma de redactar.

y una forma de hablar de seguridad muy original.

Hacking Avanzado: Blog realizado por Eduardo Abril, no lleva mucho tiempo online pero esta sentando las bases para convertirse en un magnífico proyecto.

Conexion Inversa: Si algo me gusta de este blog, es la capacidad que tiene para tocar temas originales. Enemigos del 'mas de lo mismo' siempre tienen temas de interés.

Tecnoseguridad: Blog de cuidadísima factura, siempre con las últimas noticias sobre seguridad al alcance de un clic

Spam Loco: Alterna noticias sobre seguridad con otras de actualidad tecnológica, sin duda, un MUST a tener en las feeds

Taller de criptografía: Hogar del boletín Enigma gestionado por nuestro Bruce Schneider nacional, Arturo Quirantes.

Security Hack: El título lo dice todo ¿no?

48Bits: Si algún día la Wikipedia acepta el termino 'Uberhacker' será en una entrada hablando de este blog.

Espero que encontréis interesantes los blogs / webs y, lo dicho, si alguien quiere recomendar, nosotros estamos ávidos de feeds

30 de abril de 2009

5 equivocaciones que cometen los usuarios navegando en Internet

Working-Hard

Podemos instalar los mejores cortafuegos, realizar la actualización de parches religiosamente, y asegurarnos que los anti-virus siempre estén actualizados, pero hay un factor de riesgo en línea que nunca podemos controlar: el usuario. Ya sea que estén descargando contenidos peligrosos, o cayendo presas de una estafa de phishing, el usuario final sigue siendo el riesgo de seguridad más difícil de mitigar en la mayoría de las organizaciones.

"Desde nuestra perspectiva, esta es una de la cosas más dificiles de la cual proteger al usuario final, porque uno intenta protegerlos de sí mismos," dice Matt Watchinski, encargado del equipo de investigación de vulnerabilidades de Soucefire, un proveedor de productos de seguridad de Maryland.

La navegación Web, que realizan muchos usuarios estos días en el lugar de trabajo y con equipos de trabajo, es sólo otro portal para los problemas.

"Este es el nudo de la cuestión de seguridad" dijo Watchinski. "Los de seguridad son responsables de asegurar que uno no pueda hacer cosas con las que uno se pueda dañar, pero el usuario final no quiere tener ningún problema y hacer su trabajo. Cuando se empiezan a cerrar cosas y a apagar ciertas partes de la funcionalidad en las redes, tal como no poder ser capaz de leer archivos Adobe en Internet Explorer, la gente no puede hacer lo que necesita hacer."

Con esa pelea constante en mente, darle a los usuarios la educación sobre lo que están haciendo y porque eso es peligroso, es la estrategia más efectiva. Watchinski nos enseñó algunos de las equivocaciones más comunes de seguridad que cometen los usuarios cuando están navegando por la Web y da consejos sobre como dirigirlos en la dirección correcta (tambien puede revisar 10 configuraciones del navegador IE para una navegación más segura).

Instalar ciegamente controles ActiveX
Cuando navegan con Internet Explorer, a los usuarios a menudo se les pide usar ActiveX para poder ver cierta información.

"Te aparece una ventana emergente que dice instale para ver", dijo Watchinski. "La gente hará eso. En verdad no piensan sobre que consecuencias puede traer. Sólo quieren acceder a esa información."

Pero los controles ActiveX, destaca Watchinski, son en realidad codijo que se ejecuta. De modo que un tipo malo puede generar un control ActiveX, pedirle a uno que lo instale para ver un contenido, y entonces después puede que eso haga algo malicioso. La forma en que los usuarios son atacados tipicamente por un ActiveX es mediante otro sitio Web vulnerable después de haber descargado antes un ActiveX malo (Vea también Porque se intensificarán los ataques ActiveX de Microsoft).

"Uno va a algun sitio grande que usa controles ActiveX y no hay nada malicioso en el sitio, pero tiene una vulnerabilidad," dijo Watchinski. "Uno ha instalado este control ActiveX antes y después en algún momento uno llega a esa página Web vulnerable que usa ese control ActiveX (que descargó antes) y hará algo malo con eso."

¿Cómo pueden ser educados los usuarios sobre los ActiveX? Watchinski aconseja decirles que los ActiveX son como instalar cualquier otra aplicación en una computadora.

"Cada vez que se instala uno, se debe pensar en que se está haciendo exactamente. Uno está instalando una nueva pieza de software que podría ser vulnerable a algo."

Watchinski agregó también que la última versión del IE tiene la capacidad de bloquear controles a un sitio Web específico. Por ejemplo, si un usuario recibe un pedido de un ActiveX de Google, este funcionará sólo en Google.com. Los administradores deben implementar esto en sus controles de políticas de grupo de modo que los usuarios sean forzados a esa situación, dijo.

Confiar en malas certificaciones SSL
"Cuando uno recibe ese aviso que dice 'certificado SSL malo', la mayoría de la gente simplemente presiona 'agregar la excepción' y continuan con lo suyo," dijo Watchinski. "Pienso que la gente no comprende realmente que significa un certificado SSL malo."

¿Qué significa? Que uno va a un sitio que dice ser algo que no es, según Watchinski.

"Tal vez uno hace clic en un vínculo en Google y piensa que lo va a llevar a otra dirección de Google. Pero el tipo malo lo cambio por: http://www.google.chicomalo.com/. Pero uno no está realmente prestando atención y cuando aparece ese aviso de SSL malo, simplemente dice OK. Y entonces uno no está verdaderamente donde uno suponía estar." (Vea otras técnicas de estafa: Ingeniería Social: 8 Tácticas Comunes)

De ahora en más, dijo Watchinski, aconseje a los usuarios a que miren cuidadosamente la próxima vez que les surja un aviso de certificado SSL malo.

"Los usuarios tienen la mentalidad de quiero mi contenido ahora," dijo Watchinski. "Pero deberían estar viendo que avisos aparecen para asegurarse que el vínculo los lleva a donde desean ir."

Permitir contenido no firmado
En el siguiente escenario, Watchinski lo describe así:

"Uno está navegando la Web, obtiene un archivo, y este dice que necesita la aplicación XYZ para verlo. Le insta a uno a descargar esa aplicación de tal sitio. Uno hace clic en 'instalar la aplicación'. Luego algo dice 'Contenido no firmado. Microsoft no puede verificar de donde proviene esta aplicacion o quien la hizo.'

Más allá de la advertencia, la gente hace clic y dice OK, dijo Watchinski. No es una buena idea.

"Si uno es socio de Microsoft y hace aplicaciones para Windows, uno tiene una llave para instalar en Windows. Si a uno le aparece un aviso que dice que el contenido no está firmado, uno debería pensar de donde vino esa aplicación que está instalando."

En lugar de eso, aconseja Watchinski, aconseje a los usuarios a ir a downloads.com, un sitio donde los usuarios pueden aprovechar la ventaja de un servicio gratuito para obtener descargas de una forma más segura. Downloads.com escanea las aplicaciones en busca de virus y a menudo uno encuentra las aplicaciones que está buscando.

Permitir que la curiosisdad tome lo mejor de uno
Hasta el momento prácticamente todos han visto uno de estos. En Facebook, puede haber un vínculo que le pide 'Mire este video sobre ud.' En el correo electrónico, podría ser un mensaje de advertencia que su cuenta bancaria ha sido comprometida y que contenga un vínculo malicioso en donde se le pide ingresar su número de cuenta para verificación. Estas estafas son comunes, y han estado circulando por años, en la Web. Entonces, ¿porqué la gente sigue cayendo presa de ellas? La curiosidad sigue tomando lo mejor de nosotros, dijo Watchinski. Él aconseja a los usuarios: Resista la tentación.

"Si le piden algo que no pidio de eBay o un sitio de red social, sencillamente no es un buen lugar para ir." (Vea también: 9 Trucos sucios: Los anzuelos favoritas de la ingeniería social)

Hagale saber a los usuarios que todo lo que uno pueda recibir que no era esperado, ya sea que esté en un mensaje de correo elecrónico o un mensaje en Facebook, debe elevar el nivel de sospecha. Incluso si parece ser de un amigo, podría no serlo. Las comunicaciones no solicitadas deben ser verificadas. Aconseje a los usuarios a comunicarse con las supuestas fuentes por separado en lugar de hacer clic en cualquier vínculo o de suministrar información sensible.

Tener una mentalidad de "sólo hazlo"
La gente está ocupada. Cuando se enfrentan con problemas, solo quieren que su PC funcione, así que hace clic en lo que sea con tal que la haga funcionar, dijo Watchinski.

Pero los usuarios necesitan pensar en lo que están haciendo para ver algo en linea, dijo. Aconsejeles considerar si es o no verdaderamente importante justo ahora o si puede esperar de modo de hacerse tiempo para descargar o ver algo de forma segura.

Los usuarios deben buscar una forma mejor, en lugar de hacer clic en si a cada excepción de seguridad que aparezca," dijo Watchinski. "Deben asumir alguna responsabilidad por el sistema que tienen."

Traducción exclusiva de Segu-info: Raúl Batista
Autor: Joan Goodchild
Fuente: Networkworld

23 de marzo de 2009

How to Delete Accounts from Any Website

Hola Amigos,me encontre esta info de como cancelar una cuentas que uno haya abierto en cualquiera de la redes sociales, porque no es la mismo desactivar que cancelar la cuenta definitivamente, esto muchos casos lo hace el sistema y lo que uno quiere es cancelar la cuenta definitivamente.

Lamentablemente la info esta en Ingles, pero lo paso son faciles de seguir.

rogers

Deleting accounts you've created on Facebook, MySpace, AOL, and elsewhere on the Web isn't always easy. Here are the details on leaving 23 services behind.

The words "I wish I could quit you" take on a whole new meaning when you want out of a relationship with an online service. Sure, you once thought you and Facebook or MySpace would be together forever, but eventually terms of service change, end-user license agreements mature, and, well, you're just not in the same place anymore.

Sadly, not all Web sites and social networks are created equal when it comes to breaking up. With some, it takes only a couple of clicks to say good-bye. If you stop paying, that goes a long way toward ending it with a few sites. Others make you jump through more hoops than a tiger at the circus.

No matter what you call it—deleting, canceling, removing, whatever—when you want to be rid of an online account, you'll find most sites don't feel obliged to make it too easy for you. So we've cut to the chase as much as possible to give you the links, the tips, and in the worst cases, the fax and phone numbers you need to sever ties. Did we miss a service you want out of? Let us know. And if you've managed to quit a service not in this story, be kind and share your tips.

 

http://www.pcmag.com/article2/0,2817,2342599,00.asp

 

 

24 de febrero de 2009

Configurando la privacidad en GMail, Youtube y las búsquedas de Google

Noticias de Seguridad Informática - Segu-Info: Configurando la privacidad en GMail, Youtube y las búsquedas de Google

Configurando la privacidad en GMail, Youtube y las búsquedas de Google

sábado, febrero 21, 2009 en 2/21/2009 02:12:00 PM Publicado por www.segu-info.com.ar

Google dice tomarse la privacidad de los usuarios muy en serio y para ello ha publicado este conjunto de preguntas frecuentes (FAQ) sobre el tema, en donde se detalla que información almacena sobre nosotros el buscador o cualquiera de los servicios ofrecidos por el gigante.

Nuestras búsquedas siempre son almacenadas en nuestro perfil a menos que indiquemos lo contrario y, aquí se detalla como proceder a cancelar o eliminar esta posibilidad.

En base a esta información es posible configurar las opciones de privacidad de nuestro perfil para cada uno de los servicios de Google (las búsquedas web, GMail, Adsense, mapas, Youtube, Blogger, Orkut, etc).

Lo primero que debemos saber es que por defecto Google recopila y almacena información del usuario cada vez que el mismo ingresa (se loguea) en algunos de sus servicios.

Es importante remarcar que la mayoría de los servicios de Google además utilizan un login único por lo que si el usuario ingresa a su cuenta de GMail y, posteriormente sin realizar el logout, realiza uná búsqueda en Google, esta última se almacenará en su perfil y lo mismo sucederá si luego visualiza un video en Youtube (de allí la importancia de cerrar la sesión cada vez que no sea necesaria).

Suponiendo que se desconozca o que se desee configurar las opciones de privacidad y por ende, qué se almacenará de nuestras actividades, una vez logueado se puede proceder a ingresar a la opción Mi Cuenta en la parte superior derecha (al lado del nombre del usuario). En esta opción se podrá visualizar todos los servicios disponibles en Google:
Ahora se debe proceder a ingresar a las opciones de cada una de las herramientas para conocer la información que Google ha almacenado. Además también se podrá configurar las opciones de la cuenta y el nivel de privacidad o eliminar esa información si se deseara.

Desde la opción de Mis Productos Editar se puede conocer ver los servicios que hemos utilizado en el pasado y eliminarlos. Además también se puede eliminar la cuenta definitivamente (y su información):

En el caso que se hayan utilizado otros servicios, en esa lista aparecerán todos ellos.

Quizás una de las opciones más interesantes es la de visualizar el histórico de búsquedas realizadas en Google, al cual se accede de la pantalla inicial. Aquí puede verse un resumen de acciones realizadas en los distintos servicios:

Como puede verse, en el menú de la izquierda, puede visualizarse el historial de acciones desarrolladas en cada uno de los servicios accedidos con nuestra cuenta. Si se desea también puede verse estadísticas, tendencias y otra información relevante relacionada.

Y, quizás lo más importante, es que en la parte inferior, puede eliminarse la información almacenada y detenerse el servicio, para que Google deje de almacenar estos datos.
Dado el caso que se detenga el servicio de almacenamiento, el mismo puede reiniciarse cuando se desee.

La información almacenada sólo puede ser visualizada por el usuario dueño de la cuenta pero, si alguien se hiciera con nuestros datos de acceso, accedería a todo el historial de nuestras acciones. Eso sin considerar que puede no ser estrictamente necesario que Google almacene información sobre nuestras acciones (y considerando que realmente no las almacene si decidimos que no lo haga).

Las opciones de configuración son sencillas y sólo debemos invertir un poco de nuestro tiempo para conocerlas y adecuarlas a nuestras necesidades de privacidad. También es importante recordar que esta información no es almacenada si el usuario no se encuentra logueado.

Cristian de la Redacción de Segu-Inf


Concienciación en seguridad.

domingo 22 de febrero de 2009

Concienciación en seguridad.

Si hay algo que no se le puede negar al INTECO, es el gran labor que están llevando a cabo en matería de concienciación en seguridad. Si esta tarea es de por si complicada en grandes organizaciones acostumbradas a trabajar con tecnología, infinitamente más compleja se vuelve cuando hablamos de usuario finales y PYMEs.

Dentro de los proyectos de concienciación de seguridad encontramos múltiples y en ocasiones divertidas formas de hacer llegar términos, conceptos, consejos, peligros y todo aquello relevante a la hora de "educar" a todo aquel que tiene otras preocupaciones, o no le presta demasiada atención.

Desde SecurityByDefault nos hemos tomado la libertad de lanzar este crucigrama utilizando el glosario de seguridad de INTECO. Con el que esperamos acercar algunos de los conceptos básicos a todos los usuarios. Podéis hacérselo llegar a vuestros cercanos y averiguar que conocimientos tienen.



4 de febrero de 2009

Le recomiendo pasarse a Zoho!

Entre las medidas para afrontar la crisis económica mundial, Google comenzó a cerrar algunos servicios y comunicó que otros no recibirán presupuesto para seguir siendo desarrollados.


A este segundo grupo pertenece Google Notebook.
Esta aplicación es una especie de libreta donde se puede ir apuntando
todo lo que uno ve interesante en Internet y que no puede disfrutar en
ese momento. Todas las personas con una cuenta en Gmail tienen
automáticamente una cuenta en Google Notebook, aunque nunca la hayan
utilizado.


En lugar de estar abriendo el correo electrónico y copiando URL’s o
estar agregando ad infinitum favoritos y favoritos en el navegador;
Google Notebook permite mantener ese registro de sitios, con la ventaja
además que la lista de material registrado se puede acceder desde
cualquier computadora con Internet, a diferencia de los favoritos que,
por ejemplo, si los tengo en la compu del trabajo no lo puedo ver en la
compu de la casa.


Pues bien, Google Notebook no mejorará más allá de lo que los ingenieros hicieron hasta hoy.


Pero esto no es mayor problema, existe un sistema que en el fondo sirve para lo mismo pero es mucho mejor: Zoho.


Zoho es un grupo de aplicaciones creadas por la empresa
estadounidense AdventNet. Tiene un procesador de texto y  un programa
para realizar presentaciones, por ejemplo, muy parecido a los creados
por Google. Luego podríamos hablar de ellos.


La aplicación equivalente para Google Notebook es Zoho Notebook.


Tienen que darle un vistazo. Pueden crear una cuenta en Zoho (válida
para todas las aplicaciones) usando su misma cuenta en Google, así que
nos evitamos llenar tediosos formularios de nuevo.


En Google Notebook solo se podía guardar una dirección URL y un
texto para describir qué era. En cambio, en Zoho Notebook se puede
guardar imágenes, audio y video tanto como texto. Una vez que usted
enlistó a lo largo del día todo el material que quiere ver después de
hacer el trabajo que lo tiene sentado frente a la computadora,
simplemente abre su cuenta en Zoho Notebook y empieza a leer o a ver o
a escuchar.


He aquí un video (con el audio en inglés) que explica cómo funciona este servicio:

Es
el mejor servicio de su tipo que yo conozco. Como Google Notebook, uno
puede bajar una pequeña aplicación que se instala en el navegador
Firefox y que sirve para tener a Zoho Notebook siempre ahí sin tener
que abrir una pestaña adicional en el navegador y sin consumir memoria
innecesariamente.


Con una aplicación así, cualquiera despedirá al Google Notebook sin mayor nostalgia, ¿no les parece?

Información tomada de la Nacion.com

http://dycon.nacion.com/blogs/blog24.php/zohonotebook