.
Share |
.
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

Escanea tu nivel de privacidad en Facebook

Publicado por Marcelo martes, 18 de mayo de 2010 0 comentarios



La red social por excelencia a día de hoy es Facebook, y posiblemente la que más problemas de privacidad acarrea debido a sus cambios en los términos de privacidad y bugs varios.

Para modificar nuestro perfil y dejarlo a nuestro gusto Facebook cuenta con una serie de herramientas bastante escondidas y complejas de utilizar para la mayoría de la gente. Gracias a un bookmarklet de Reclaim Privacy podremos ver como andamos de privacidad en Facebook y nos ayuda a configurarlo si no estamos contentos con el resultado.

Una vez que agregamos el bookmarklet a nuestra barra de favoritos simplemente nos identificamos en Facebook y lo lanzamos. Acto seguido nos aparecerá un pequeño marco arriba haciendo un total de seis pruebas a nuestra cuenta para determinar el estado de nuestra privacidad. El bookmarklet comprueba si aplicaciones de terceros pueden usar nuestros datos para adaptar la publicidad del sitio a nosotros, quienes pueden ver nuestros datos y si nuestros contactos pueden compartir nuestra información.

En la web nos afirman que el bookmarklet no accede a nuestros datos ni mucho menos los comparte con terceros además de ser de código abierto (lo que permitiría a cualquiera ver el código y comprobar si esto es verdad). Yo personalmente me fío (o más bien me quiero fiar) y lo he usado. Por las pruebas que he hecho en dos de los casos he tenido que cambiar las opciones para hacer mi cuenta aún más privada ya que la herramienta te ayuda a ello, no solo se limita a informar.

Personalmente estas cosas me parecen muy interesantes y creo que el tema privacidad es algo muy a tener en cuenta en los días que corren y gracias a herramientas así podemos estar un poco más tranquilos. Ahora solo esperemos que no aparezca una avalancha de aplicaciones similares, lo que significaría que entre medias también nos meterían alguna para robarnos los datos, así que habrá que estar muy atentos.

Vía ReadWriteWeb ES
Bookmarklet ReclaimPrivacy

Luxand Blink: identifícate en Windows por la cara

Publicado por Marcelo martes, 11 de mayo de 2010 0 comentarios



Luxand Blink es un pequeño programa que destierra las contraseñas de tu inicio de sesión que funciona bajo Windows Vista/Seven pero solo en las versiones de 32 bits. Usando complejas fórmulas matemáticas (¡integrales! ¡arcocosenos! ¡perifronstrins!) dedicadas al reconocimiento facial, simplemente con saludar a la cámara ya puedes entrar al sistema sin tocar ningún botón. En la configuración inicial tienes que moverte de izquierda a derecha para que capte tus rasgos. Luego, al entrar la cámara se activará, intentará reconocernos y, en instantes, entrarás directamente a Windows.

Le veo varias pegas a este sistema, sobre todo en materia de seguridad. Al instalarlo te pide la contraseña (que usará para después autorellenar la pantalla de inicio), así que me parece un tema delicado que puede facilitar la vida a algún programa con malas intenciones. Otro evidente problema puede ser el imprimir una foto (o un vídeo) de otra persona: dicen que utilizan técnicas para detectar que la persona se está moviendo, pero en su página solo hay afirmaciones de marketing (“Sin falsos positivos, sin errores”) y no he encontrado datos reales que apoyen el dudoso 100% de éxito. Por otra parte, mantienen un registro de las personas que han intentado entrar en el sistema, con fotos del proceso, así que podremos saber quién ha intentado entrar sin permiso.

Vía PCWorld
Descarga Luxand Blink

Twitter sólo permitirá acceso a la API mediante OAuth

Publicado por Marcelo domingo, 25 de abril de 2010 0 comentarios



Seguro que todos conocen por lo menos una aplicación que se conecta a nuestro Twitter, ya sea un cliente de escritorio, un acortador de URLs o una herramienta para gestionar tus amigos en la red. Todas estas aplicaciones usan la API de Twitter, y para entrar con nuestro usuario necesitan o bien nuestra contraseña o bien una autorización por OAuth.

Pues esto va a cambiar. El día 30 de junio, dentro de nueve semanas, Twitter sólo permitirá la autenticación en la API por medio de OAuth. Un gran avance en seguridad tanto para usuarios como para los desarrolladores, porque ni unos tendrán que preocuparse quién y de qué manera guarda sus contraseñas, ni los otros tendrán que buscar soluciones seguras para almacenarlas. Además, cuentan con la ventaja de que OAuth es un protocolo abierto, usado por un buen número de servicios incluyendo GMail y próximamente Facebook.

Un buen movimiento por parte de Twitter, que nos beneficiará a todos, usuarios y desarrolladores, no sólo en cuanto a seguridad, sino también en cuanto a comodidad y unificación de este tipo de protocolos.

Vía | Mashable
Más información | Twitter API Group
Enlace | Countdown to OAuth

Microsoft Soluciona 5 vulnerabilidades criticas

Publicado por Marcelo martes, 13 de abril de 2010 0 comentarios



El boletín de seguridad que publicará Microsoft a lo largo del día de hoy soluciona un total de 25 vulnerabilidades detectadas en los distintos sistemas operativos Windows, Microsoft Office y Microsoft Exchange.

Todas estas vulnerabilidades están recogidas en los 11 boletines de actualización que va a lanzar Microsoft. Cinco de estas vulnerabilidades han sido calificadas por los chicos de Redmond como ‘críticas’ y que podrían permitir que un atacante tomará el control del sistema.

Dos de estas vulnerabilidades suponen la ejecución de código y corresponden a los avisos de seguridad de Microsoft 981169 y 977544. En ambos casos existían exploits que aprovechaban las vulnerabilidades.

El primer aviso se publicó a principios del mes pasado y afectaba a versiones antiguas de Windows con Internet Explorer, a través de una vulnerabilidad en VBScript se podía llegar a ejecutar código de manera remota y tomar el control del sistema. El otro aviso afectaba al protocolo Server Message Block (SMB) permitiendo un ataque de denegación de servicio.

El software afectado por estos boletines es el siguiente: Windows 2000, XP, Vista, Windows 7, Server 2003, Server 2008, Office XP, Office 2003, 2007 Microsoft Office System y Exchange Server 2000, 2003, 2007 y 2010.

Estas nuevas actualizaciones vienen a recordarnos la importancia de mantener nuestro sistema y software actualizado, sobretodo a la hora de prevenir posibles errores de seguridad originados por software o código malintencionado.

Vía | Microsoft Security Bulletin Advance Notification for April 2010

    Noticias en tu Email

    Si quieres recibir un boletin diario con todas nuestras noticias, Ingresa tu Correo Electronico:

    Un servicio de FeedBurner