Software de seguridad para el móvil

Posted martes, 23 de febrero de 2010 by carlos otero

La empresa de seguridad Kaspersky Lab mostró la semana pasada en Barcelona su nuevo software Kaspersky Mobile Security 9.0, un producto diseñado para proteger el teléfono móvil de todo tipo de amenazas.

Con una interfaz sencilla e intuitiva, el software se centra en la mejora de la privacidad permitiendo a los usuarios ocultar información sobre los contactos que desee mantener invisibles, eliminando todo rastro de los mismos.

Otro de los grandes avances es el sistema anti-robo que bloquea el teléfono una vez que se detecta su pérdida o hurto. El usuario puede borrar la memoria del móvil o localizarlo vía GPS.

Además de todas esas funciones, Kaspersky Mobile Security 9.0 posee un eficiente sistema anti-spam.

Elección del navegador tienta a hackers

Posted by carlos otero




Coincidiendo con la obligación impuesta a Microsoft por la Unión Europea de ofrecer a los usuarios de Internet Explorer la opción de escoger un navegador alternativo, Sophos advierte que los piratas informáticos podrían aprovechar esta iniciativa para sembrar el caos.



A partir del próximo mes de marzo, Microsoft ofrecerá a los clientes de sus sistemas operativos ya instalados la opción de escoger el navegador. Así, a los usuarios de los distintos sistemas operativos de Microsoft (XP, Vista, Windows 7) se les abrirá un cuadro de diálogo en el que podrán leer, “Hay una importante elección que hacer: el navegador", seguido de una lista en la que figuran el resto de navegadores operativos como Google Chrome, Safari, Opera y Firefox.

“Ante la imposición a Microsoft, empresas como Google y Mozilla se frotan las manos de alegría ante la posibilidad de aumentar su cuota dentro del mercado de los navegadores. En este sentido, será fascinante ver cuántos usuarios de Internet se ven tentados a navegar a través de otros programas", afirma Graham Cluley, Consultor de Tecnología de Sophos. “Sin embargo, también será necesario atender al peligro real que representan los delincuentes cibernéticos, quienes es posible que intenten sacar provecho de esta iniciativa mediante la creación de pantallas de elección de navegador falsas, y que podría conducir a los usuarios a la descarga de páginas maliciosas".

Fuente: Sophos.

Google podría liquidar a Flash

Posted by carlos otero





La organización Free Software Foundation (FSF) ha enviado una carta abierta a Google, donde la exhorta a convertir a VP8 en un formato abierto, libre del pago de licencias, y que a su vez la propia Google lo incorpore en YouTube. De esa forma, Google podría "liberar al mundo de" tecnologías patentadas y exclusivas como H.264 y Flash, según se escribe en la carta.

En la misiva se recalca que Google encuentra en una posición única. En parte, es propietaria del principal sitio de vídeo del mundo, YouTube, a la vez que ha comprado un codec de alto desempeño, VP8, que podría competir con los demás formatos.

A juicio de FSF, aunque actualmente YouTube usa Flash, hay cabida para un formato abierto.

FSF es partidaria de poner fin a Flash, y en tal sentido hacer referencia a Apple, que no está dispuesta a usar Flash en iPod ni iPad. La compañía de Steve Jobs recalcado últimamente que Flash "acapara la CPU", aparte de funcionar deficientemente en la plataforma Macintosh.

Actualmente, YouTube realiza ensayos prácticos con una versión carente de Flash de su servicio de vídeo, basada en HTML5, aunque usando un codec patentado, H.264.

Según Free Software Foundation, esto no es la solución más óptima, por lo que invita a Google a probar que, en los hechos, tiene presente la libertad de los usuarios, y no sólo su posición en el mercado.

Microsoft corrige 26 vulnerabilidades de Windows y Office

Posted lunes, 8 de febrero de 2010 by carlos otero


Una vez más, llega el día del parche mensual de Microsoft, que en ésta oportunidad corrige 26 agujeros de seguridad. La información es publicada por la empresa en su blog oficial. La actualización se distribuye en 13 boletines, de los cuales 11 se refieren a Windows, y los dos siguientes al paquete Office. Cinco de ellos tienen rango crítico, siete importantes, y un moderado. Tres de las vulnerabilidades críticas también están presentes en el nuevo sistema operativo Windows 7

Las nuevas vulnerabilidades de Office sólo están presentes en versiones anteriores del paquete ofimático y presupone que el usuario realice un acto concreto; por ejemplo, abrir un documento que haya sido manipulado.

Con todo, Microsoft no ha publicado un parche para un agujeros de seguridad del protocolo Server Message Block, descubierto en diciembre pasado, además de una vulnerabilidad recientemente detectada en Internet Explorer.

El 20 de enero, Microsoft publicó una actualización extraordinaria de Internet Explorer, que solucionaba una peligrosa vulnerabilidad posiblemente usada durante el ciber-ataque chino contra Google. Microsoft optó por publicar el parche de manera extraordinaria, es decir antes de la actualización mensual realizada el segundo martes de cada mes.

Suele ocurrir que personas que no disponen de una cuenta en Facebook reciben invitaciones de sus amigos y conocidos para incorporarse a servicio. Este es un procedimiento normal y sin duda legítimo, pero llama la atención que estas invitaciones incluyen listas de miembros de Facebook, a quienes el destinatario posiblemente conozca. La pregunta es ¿cómo puede Facebook saber quiénes son los amigos de alguien que no está abonado al servicio?

Inicialmente podría suponerse que se trata de amigos de la persona que ha enviado la invitación. Sin embargo, esa suposición es descartada por la publicación alemana Heise Online, que ha estudiado en detalle una invitación de Facebook. En el caso concreto, el destinatario de la invitación, que no estaba afiliado a Facebook, se preguntaba cómo era posible que él conociera a todas las personas incluidas en la lista de la invitación, pero la persona que le había enviado la misma no conocía a todas las personas de la lista.

En general, puede decirse que Facebook tiene una gran capacidad de recabar y almacenar información sobre los usuarios de Internet; tanto de quiénes son miembros del servicio y de quienes no lo son. Al instalar la aplicación de Facebook para iPhone, el servicio ofrece importar todos los contactos del teléfono móvil a Facebook. Con ello, el servicio inmediatamente dispone de una lista de contactos con nombres, números telefónicos y direcciones de correo electrónico. Cuando alguien abre una cuenta en Facebook, el servicio ofrece analizar la bandeja de entrada para encontrar amigos y conocidos.

Podría suponerse entonces que Facebook almacena, por ejemplo, información sobre las personas que han sido buscadas, y no encontradas, por sus usuarios. Luego, usa la información para generar nuevas listas de amigos. Otra alternativa es que Facebook intente vincular usuarios provenientes de una misma ciudad, o que hayan asistido a la misma escuela o tenido el mismo empleador.

Afortunadamente para los usuarios interesados en conservar su privacidad, Facebook dispone de una función más bien oculta, que permite borrar todos los contactos que hayan sido importados al servicio.