<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; Seguridad</title>
	<atom:link href="http://www.trucoswindows.info/tag/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Detección y control de Generador de Virus de pendrive “Autorun Virus Generator”</title>
		<link>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html</link>
		<comments>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html#comments</comments>
		<pubDate>Wed, 30 Dec 2009 14:39:18 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[control]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2567</guid>
		<description><![CDATA[Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida. Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Antiguamente existian generadores de virus, para que los “niños” (y no tan niños) pudieran hacer virus a medida.</p>
<p>Actualmente ello pasó a la historia, dada la mayor complejidad de los virus de windows, que son aplicaciones con su instalación y demás, pero hay una multitud de virus que se propagan por pendrive, los cuales son fáciles de hacer, partiendo de cualquier virus y consiguiendo su propagación por dicho medio.</p>
<p>Con el EliStarA de hoy 19.98 pasamos a controlar el primero que hemos visto de este tipo, cuyo fichero tiene el nombre de “Autorun Virus Generator V1.2.exe” y cuya ventana no puede ser mas intuitiva:</p>
<p>imagen ventana :</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/12/captura_pantalla_generador_autorun.jpg"><img src="http://www.infospyware.eu/wp-content/uploads/2009/12/captura_pantalla_generador_autorun-300x145.jpg" alt="" width="300" height="145" class="alignnone size-medium wp-image-1465" /></a><br />
<span id="more-2567"></span><br />
Sobra decir que indicandole el fichero a propagar, lo esconderá en una carpeta “recycler” y creará el AUTORUN adecuado para propagar el fichero escogido a un pendrive, junto con dicho AUTORUN.INF para que lo propague en los ordenadores en los cuales se introduzca, y que por supuesto no estén vacunados con nuestro Elipen</p>
<p>Asi mismo tampoco podrá crear dicho AUTORUN malware en los pendrives vacunados con dicha utilidad Elipen, como tampoco puede infectarles ningun virus de pendrive y asi evitamos la propagacion de todas las infecciones de este tipo.</p>
<p>Lo malo es que dar tantas facilidades para la creacion de virus… puede llegar a manos poco responsables y con ello aumentar aun mas este tipo de virus tan frecuente, dado lo facil que es su creacion y propagacion.</p>
<p>Mucho cuidado con ellos, y una vez mas recordar lo importante de tener ordenadores y pendrives vacunados con el <a href="http://www.forospyware.es/otras-herramientas/2611-elipen.html">Elipen</a>.</p>
<p><a href="http://www.zonavirus.com/noticias/2009/deteccion-y-control-de-generador-de-virus-de-pendrive-autorun-virus-generator.asp">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/deteccion-control-generador-virus-pendrive-%e2%80%9cautorun-virus-generator%e2%80%9d.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Cazando mitos: HTTPS</title>
		<link>http://www.trucoswindows.info/cazando-mitos-https.html</link>
		<comments>http://www.trucoswindows.info/cazando-mitos-https.html#comments</comments>
		<pubDate>Sat, 03 Oct 2009 12:04:00 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2545</guid>
		<description><![CDATA[Uno de los consejos que se han mencionado con frecuencia respecto al phishing (y otros ataques relacionados vía web) es la importancia de chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal. Aunque este consejo sigue siendo cierto, es muy frecuente que [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Uno de los consejos que se han mencionado con frecuencia respecto al phishing (y otros ataques relacionados vía web) es la importancia de chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal.</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/10/https.png"><img src="http://www.infospyware.eu/wp-content/uploads/2009/10/https.png" alt="https" width="544" height="143" class="alignnone size-full wp-image-1364" /></a></p>
<p>Aunque este consejo sigue siendo cierto, es muy frecuente que el mismo sea mal interpretado asumiendo que “siempre que un sitio posea HTPPS será seguro“.<br />
<span id="more-2545"></span><br />
Sin entrar en detalles, el protocolo HTTPS (Hypertext Transfer Protocol Secure) garantiza que la información que sea transmitida entre la computadora del usuario y el sitio web, será cifrada en su transmisión. Es decir, si se estuviera enviando una carta, lo que se garantiza es que la misma no podrá ser leída por nadie hasta que llegue a su receptor.</p>
<p>Sin embargo, lo información al llegar al servidor web deja de estar cifrada. Por lo tanto, si el servidor web pertenece a un atacante, este podrá visualizar la información. Por diversos motivos, lo más frecuente es que los servidores web maliciosos utilicen directamente el protocolo HTTP sin cifrado de información. Por eso el consejo de validar qué protocolo se está utilizando. Sin embargo, esto no significa que un atacante no pueda utilizar el protocolo HTTPS en su sitio web falso o malicioso, aunque esto no sea frecuente. En ese caso, siguiendo con la analogía, por más segura que viaje la carta, esta llegará a una persona malintencionada como destino.</p>
<p>Para legitimar esta idea, en la semana muchos se habrán encontrado con la noticia de que Internet Explorer soportará certificados gratuitos. Leyendo la noticia, la misma explica que ha sido agregada la aceptación de certificados de StartCom, una empresa que otorga certificados SSL de forma gratuita.</p>
<p>Teniendo en cuenta que uno de los principales motivos por el que los atacantes no adquirían certificados de seguridad era su costo y la necesidad de brindar información; esta posibilidad de adquirir certificados gratuitos es una oportunidad para los atacantes. Estos, podrán adquirir certificados solo con registrar un dominio y crear una cuenta de correo electrónico y así tener sus servidores maliciosos trabajando con el protocolo HTTPS. Por lo tanto, si al usuario le basta ver la bendita letra “S” para sentirse seguro, esto será de un gran favor para los atacantes.</p>
<p>Vale destacar que leyendo el post de StartCom donde anunciaron la noticia, se destaca que otros navegadores como Google Chrome o Firefox (ver imagen) ya aceptaban los certificados gratuitos de la compañía con anterioridad.</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/10/https2.png"><img src="http://www.infospyware.eu/wp-content/uploads/2009/10/https2.png" alt="https2" width="507" height="341" class="alignnone size-full wp-image-1365" /></a></p>
<p>Vale mencionar que, aunque el dato recién mencionado es relevante respecto a la posibilidad de un atacante de instalar un servidor con protocolo HTTPS de forma legítima, ya existían anteriormente vectores de ataque para simular la existencia del protocolo seguro, como las tareas de investigación llevadas a cabo por Moxie Marlinspike (Null Prefix Attacks Against SSL Certificates).</p>
<p>Entonces, repasando:</p>
<p>    * “Al acceder a un sitio que posea un formulario donde se ingresa información personal, debe verificarse que el mismo utilice el protocolo HTTPS”… VERDADERO<br />
    * “Un sitio donde se ingresa información confidencial que no posee HTTPS no es seguro”…VERDADERO<br />
    * “Utilizando el protocolo HTTPS, la información es cifrada”… VERDADERO<br />
    * “<strong>Siempre que un sitio posea HTTPS será seguro”… FALSO</strong></p>
<p>Es decir que, aunque se debe verificar la existencia del protocolo seguro en los sitios web con información confidencial, esto es necesario pero no suficiente para saber con certeza que es un sitio web seguro.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/10/02/mito-https/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/cazando-mitos-https.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cómo navegar seguro en un locutorio y en un cibercafé</title>
		<link>http://www.trucoswindows.info/navegar-seguro-locutorio-cibercafe.html</link>
		<comments>http://www.trucoswindows.info/navegar-seguro-locutorio-cibercafe.html#comments</comments>
		<pubDate>Sun, 05 Apr 2009 11:54:19 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[navegacion]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2348</guid>
		<description><![CDATA[En esos lugares de conexión pública a Internet, el tiempo promedio de cada sesión llega a 80 minutos. Un tiempo suficiente para que códigos maliciosos y creadores de estafas virtuales recolecten información para cometer luego delitos. Qué hay qué tener en cuenta en el uso de la Red en esos sitios. Se estima que en [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En esos lugares de conexión pública a Internet, el tiempo promedio de cada sesión llega a 80 minutos. Un tiempo suficiente para que códigos maliciosos y creadores de estafas virtuales recolecten información para cometer luego delitos. Qué hay qué tener en cuenta en el uso de la Red en esos sitios.</p>
<p>Se estima que en la Argentina ya hay unos 20 millones de usuarios de Internet. Por lo tanto, casi la mitad de la población argentina ya tiene acceso a la Red, de acuerdo, por ejemplo, al último Estudio sobre el Perfil del Usuario de Internet en la Argentina, elaborado por la consultora Prince &amp; Cooke. Millones de esas persona utilizan conexiones públicas como las que ofrecen los locutorios y los cibercafés.<br />
<span id="more-2348"></span><br />
Esa cifra de usuarios aumentará este año, a un ritmo inferior al 25 por ciento registrado en 2008, impulsada por personas de bajo poder adquisitivo, que se conectan desde los &#8220;ciber&#8221; o locales comerciales de servicios telefónicos.</p>
<p>De acuerdo a los pronósticos de la consultora, 4 millones de nuevos usuarios ingresarán en los próximos 12 meses, la mayoría de ellos por los espacios públicos, para utilizar el e-mail, la búsqueda de información y el chat. </p>
<p>Según Prince &amp; Cooke, en los locutorios y los cibercafés el tiempo promedio de cada sesión llega a 80 minutos. Tiempo mucho más que suficiente para que códigos maliciosos y creadores de estafas virtuales como el “phishing” recolecten información del usuario para cometer luego delitos como robos, o recabar datos para enviar correo basura (“spam”, en la jerga).</p>
<p>iProfesional entrevistó a Ezequiel Sallis (en la foto inferior), director de Investigación y Desarrollo de la empresa Root-Secure sobre lo que debe tener en cuenta el usuario de locutorios o cibercafés antes, durante y después de conectarse a la Red desde estos lugares.</p>
<p><strong>¿Cuáles son las amenazas más comunes que enfrenta un usuario de conexiones públicas a Internet?</strong></p>
<p>El riesgo básico que estos usuarios tienen es el desconocimiento sobre las herramientas maliciosas que puedan estar instaladas en los equipos públicos, y esto no necesariamente por el propietario de las mismas, sino más bien por usuarios malintencionados. El riesgo esta asociado a herramientas como keyloggers (registradores de golpes en el teclado de la PC) y similares. Otro tipo de riesgos están asociados a escenarios donde el atacante se encuentre monitoreando el tráfico de red e interceptando información sensible.</p>
<p><strong>¿Los usuarios de estas conexiones son concientes de los riesgos que corren? ¿Toman precauciones para evitar ser víctimas de estos delitos?</strong></p>
<p>Lamentablemente no, solo una pequeña porción de usuarios de son consientes y toman recaudos. Y en la mayoría de los casos lo son porque han sido víctimas de algún ataque.</p>
<p><strong>¿Cuáles son las precauciones que deben tomar en cuenta los usuarios en una computadora pública?</strong></p>
<p>Básicamente la mejor recomendación es la de no utilizarlas para el acceso a información sensible. Esto es lo más recomendable, dado que las herramientas y conocimiento técnicos para poder asegurar que el equipo y las redes tienen un nivel de seguridad adecuado no están al alcance del usuario final.</p>
<p><strong>¿Cómo evalúas la seguridad de los locutorios y cibercafés argentinos?</strong></p>
<p>De lo poco que he podido ver la verdad los niveles de seguridad son más bien básicos.</p>
<p><strong>¿Los propietarios de los locutorios o sus administradores de sistemas adoptan medidas preventivas? ¿Cuáles deberían ser?</strong></p>
<p>En la gran mayoría de los casos las medidas de seguridad que se toman giran en torno ha herramientas tradicionales como antivirus, antispyware, firewall personales y herramientas que &#8220;limpian la sesión del usuario anterior&#8221; permitiendo que todo lo realizado por un cliente se elimine y el equipo vuelva a 0 para que lo utilice un nuevo cliente.</p>
<p><strong>¿Los locutorios y cibercafés tiene algún tipo de responsabilidad legal en caso de registrarse alguna actividad delictiva en sus computadoras?</strong></p>
<p>No en la plano penal básicamente, pero si por ejemplo en el incumplimiento de algunas contravenciones municipales,</p>
<p><strong>Antes de conectarse a Internet desde una PC en un locutorio o cibercafé, ¿qué debe observar o chequear el usuario?</strong></p>
<p>Es difícil que un usuario final pueda realizar análisis profundos respecto de la seguridad del equipo, pero este por lo menos debería verificar que la versión del navegador de Internet sea actual. De esa forma la probabilidad de ocurrencia de un incidente se reduce.</p>
<p><strong>¿Cómo funciona un sistema de protección de información confidencial en una conexión en Internet? ¿Qué es una “sesión segura”?</strong></p>
<p>Los términos &#8220;sesión segura&#8221; se refieren a el establecimiento de una comunicación que mediante la utilización de diferentes controles técnicos: Brinda confidencialidad e integridad de los datos, como así también y previo a lo anterior, la posibilidad de autenticar los extremos de la conexión. De esta manera el canal de comunicación se establece contra un destino confiable, los datos poseen controles de integridad y por ultimo se viajan protegidos por algoritmos de cifrado.</p>
<p><strong>¿Qué tipo de navegador y de conexión a Internet se necesita para una sesión segura?</strong></p>
<p>Bajo todo punto de vista, el usuario puede utilizar si desea cualquier navegador, Internet Explorer, Firefox, Safari y otros. Lo que siempre debe asegurar es que estos estén en su última versión. Respecto del tipo de conexión a Internet cualquier tipo es suficiente para poder establecer un canal seguro, solo existirán diferencias en tiempos y velocidad.</p>
<p><strong>¿Cuándo sabe el usuario que ingresa en una sesión segura?</strong></p>
<p>Para ser claro y concreto el usuario debería verificar lo siguiente:</p>
<p>    * Que en la barra de direcciones el sitio provea https://.<br />
    * Que figure el candado que indica el establecimiento de una sesión segura.<br />
    * Que el certificado sea valido en tiempo.<br />
    * Que la URL que figura en el certificado digital, sea la misma que la que figura en la barra de direcciones.</p>
<p>Adicionalmente y dependiendo del navegador, hay otras variables como por ejemplo el echo de que la barra de direcciones se ponga de color verde si no hay ningún problema con el certificado y se ponga roja si es que lo hay. Y lo más importante pero básico, leer atentamente cualquier advertencia que el navegador le presente al usuario al ingresar al sitios sensibles.</p>
<p><strong>¿Qué debe hacer el usuario cuando finaliza una sesión en una computadora pública?</strong></p>
<p>Siempre debe cerrar la sesión establecida desde la función que los sitios que requieren autenticación proveen. El hecho de cerrar la ventana del navegador no implica bajo ningún punto de vista el cerrar una sesión.</p>
<p><a href="http://tecnologia.infobaeprofesional.com/notas/80436-Como-navegar-seguro-en-un-locutorio-y-en-un-cibercafe.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/navegar-seguro-locutorio-cibercafe.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agujero de seguridad en Kaspersky</title>
		<link>http://www.trucoswindows.info/agujero-seguridad-kaspersky.html</link>
		<comments>http://www.trucoswindows.info/agujero-seguridad-kaspersky.html#comments</comments>
		<pubDate>Mon, 09 Feb 2009 14:09:11 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[agujero]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2253</guid>
		<description><![CDATA[Un agujero de seguridad en los servidores de casos de Kaspersky, uno de los más famosos desarrolladores de este tipo de software en el mundo, parece haber dejado en evidencia las barreras implementadas por este fabricante, y de hecho puesto en peligro tanto sus productos como los clientes que los utilizan. El pasado sábado un [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Un agujero de seguridad en los servidores de casos de Kaspersky, uno de los más famosos desarrolladores de este tipo de software en el mundo, parece haber dejado en evidencia las barreras implementadas por este fabricante, y de hecho puesto en peligro tanto sus productos como los clientes que los utilizan.</p>
<p>El pasado sábado un hacker realizó un comentario según el cual explicaba que con una simple técnica de inyección SQL pudo acceder a la base de datos de Kaspersky, en la cual encontró “usuarios, códigos de activación, listas de roles, listos administradores, datos sobre la tienda, etcétera.”<br />
<span id="more-2253"></span><br />
<a href="http://www.infospyware.eu/wp-content/uploads/2009/02/kaspersky_breach.jpg"><img src="http://www.infospyware.eu/wp-content/uploads/2009/02/kaspersky_breach.jpg" alt="kaspersky_breach" width="583" height="380" class="alignnone size-full wp-image-1034" /></a></p>
<p>Un experto en seguridad confirmo la veracidad de los comentarios de este hacker señalando que “todo esto parece muy real”, y continuó señalando que “una de las URLs utilizadas puede ser trucada para obtener datos de forma arbitraria desde la base de datos. Fin del juego.”</p>
<p><a href="http://www.theinquirer.es/2009/02/09/agujero-de-seguridad-en-kaspersky.html#more-20025">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/agujero-seguridad-kaspersky.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mala interpretación sobre Conficker en los medios</title>
		<link>http://www.trucoswindows.info/mala-interpretacion-conficker-medios.html</link>
		<comments>http://www.trucoswindows.info/mala-interpretacion-conficker-medios.html#comments</comments>
		<pubDate>Wed, 28 Jan 2009 17:37:32 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[noticia]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2228</guid>
		<description><![CDATA[Microsoft desmiente que haya sugerido a los usuarios de Windows afectados por el gusano Conficker o Downadup la reinstalación del sistema operativo, como se ha malinterpretado en algunos medios de comunicación. Microsoft hace un llamado a todos los usuarios para que de inmediato apliquen la actualización que se encuentra en el boletín MS08-067 (liberado el [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Microsoft desmiente que haya sugerido a los usuarios de Windows afectados por el gusano Conficker o Downadup la reinstalación del sistema operativo, como se ha malinterpretado en algunos medios de comunicación.<br />
<span id="more-2228"></span><br />
Microsoft hace un llamado a todos los usuarios para que de inmediato apliquen la actualización que se encuentra en el boletín <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx">MS08-067</a> (liberado el 23 de Octubre pasado), además de continuar con la disciplina de Proteger su PC y mantenerse informados sobre las actualizaciones que se van generando y promoviendo oportunamente. De esta forma se evitará que los equipos sean afectados.</p>
<p>Nuestras recomendaciones siguen siendo las mismas entregadas en este blog, entre las que se incluyen:</p>
<p>   1. Busque e instale las actualizaciones de software en forma continua, incluyendo las actualizaciones proporcionadas para las aplicaciones de terceros. <a href="http://www.microsoft.com/latam/seguridad/">www.microsoft.com/latam/seguridad/</a>  .<br />
   2. Active el firewall.<br />
   3. Instale y mantenga actualizados sus programas antivirus y antispyware para estar mejor protegido contra el software malicioso e indeseable.<br />
   4. Sea precavido al abrir los vínculos y archivos adjuntos en el correo electrónico y los mensajes instantáneos, incluso si provienen de una fuente conocida o confiable.<br />
   5. Para mantener protegido su computador visite: <a href="http://www.microsoft.com/latam/seguridad">www.microsoft.com/latam/seguridad</a>.<br />
   6. Verifique que sus contraseñas sean robustas.</p>
<p>En caso de requerir mayor información o asesoría sobre el tema ingrese al sitio: <a href="http://safety.live.com/">http://safety.live.com</a>. O contacte a Microsoft al Centro de Soporte y Ayuda: <a href="http://support.microsoft.com/contactus">http://support.microsoft.com/contactus</a>. </p>
<p><a href="http://blogs.technet.com/seguridad/archive/2009/01/27/mala-interpretaci-n-sobre-conficker-en-los-medios.aspx">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/mala-interpretacion-conficker-medios.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un poquito más seguros</title>
		<link>http://www.trucoswindows.info/poquito-mas-seguros.html</link>
		<comments>http://www.trucoswindows.info/poquito-mas-seguros.html#comments</comments>
		<pubDate>Mon, 12 Jan 2009 00:44:38 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2175</guid>
		<description><![CDATA[Para establecer una primera barrera de seguridad sin gastar un euro, tenemos a nuestro alcance herramientas on-line y el cortafuegos de Windows Desde que el 3 de mayo de 1978 Gary Thuerk enviase el primer spam a través de ARPANET ha llovido mucho. Aquella primera vez, él decidió que era mucho más sencillo enviar un [...]]]></description>
			<content:encoded><![CDATA[<p></p><p class="MsoNormal"><span lang="EN-US">Para establecer una primera barrera de seguridad sin gastar un euro, tenemos a nuestro alcance herramientas <em>on-line</em> y el cortafuegos de Windows</span></p>
<p><!--EndFragment--></p>
<p class="descripcion"><!--StartFragment--></p>
<p class="MsoNormal"><span lang="EN-US">Desde que el 3 de mayo de 1978 Gary Thuerk enviase el primer <em>spam</em> a través de ARPANET ha llovido mucho. Aquella primera vez, él decidió que era mucho más sencillo enviar un <em>e-mail</em> general a la lista de receptores que andar configurando todos los correos para personalizarlos. </span></p>
<p class="MsoNormal"><span lang="EN-US">El problema de aquella idea es que dio resultado y, desde entonces, el uso del<em> spam</em> se ha ido generalizando. Llevamos ya 30 años recibiendo <em>spam</em> y como todo avance tecnológico, si se le puede llamar así, esta técnica ha ido evolucionando con el tiempo. </span></p>
<p class="MsoNormal"><span lang="EN-US"><span id="more-2175"></span><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US">Hoy en día ya no es sólo una cuestión de publicidad no deseada, sino que encierra un problema de seguridad informática porque el propio <em>e-mail</em> puede enmascarar <strong>intentos de acceso </strong>a nuestra máquina,<strong> fraudes</strong> a través de la Red, instalación de<strong> troyanos</strong> a fin de controlar nuestros equipos, y un largo etcétera de actividades delictivas.</span></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">La Red, un mar peligroso</span></strong></p>
<p class="MsoNormal"><span lang="EN-US">Hay un dicho que circula por ahí que dice que lo mejor para estar protegido frente a fraudes y timos de la Red es no estar conectado a Internet. En cambio, en el mundo en que vivimos, Internet se ha convertido en un referente. Las nuevas generaciones vienen con Internet de fábrica, de serie. Los nuevos teléfonos móviles tienen teclas que directamente se conectan a la Red sin darnos casi ni cuenta&#8230; </span></p>
<p class="MsoNormal"><span lang="EN-US">Y, sin embargo, la realidad es que los daños que pueden causar las actividades delictivas en la Red van más allá de que espíen nuestras preferencias de navegación o tener que formatear el PC. Pueden llegar a afectar a nuestra economía, llegándonos a <strong>robar información confidencial</strong>, <strong>contraseñas</strong> y <strong>claves de acceso a los bancos</strong>. </span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">Para evitar estas situaciones, el primer paso es <strong>no aceptar la instalación de software desconocido</strong>, del que no estemos seguros ya no sólo de dónde provenga, sino también de su integridad. Los programas que atacan vulnerabilidades del sistema operativo también están a la orden del día. Por eso las <strong>actualizaciones</strong> y <strong>parches de seguridad</strong> tienen mucha importancia, ya que detectan posibles puntos de ataque de los ciberdelincuentes. </span></p>
<p class="MsoNormal"><span lang="EN-US">Otra acción relativamente común es el secuestro del navegador. Si alguna vez te han cambiado la página de inicio sin tu consentimiento o la propia página de inicio que tienes no la has puesto tú y, aun así, no la puedes quitar, es que estás delante de un secuestro del navegador. Si además de esto ves que tienes nuevas barras de herramientas que tú no has instalado o se comienzan a abrir ventanas, también es muy probable que estés delante de un secuestro del navegador.</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">Los secuestros de navegador pueden llegar a hacer algo más que cambiar la página de inicio o sacar continuamente ventanas emergentes de publicidad. Han llegado a cambiar la lista de resultados de Google para ofrecer los que al software que secuestra le parecía mejor. Por suerte, los propios sistemas <strong>antispyware</strong> son capaces de solucionar estas incidencias.</span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Vacunas y remedios</span></strong></p>
<p class="MsoNormal"><span lang="EN-US">Hoy en día, las empresas de seguridad informática que desarrollan los antivirus comerciales están muy concienciadas con estos problemas y ofrecen soluciones que incluyen en un mismo paquete todo el abanico de software necesario para estar protegido frente a estas amenazas. Sin embargo, también podemos encontrar propuestas gratuitas que proporcionan cierta salvaguarda, aunque teniendo que instalar varios programas para lograrla.</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">En este informe, abordaremos una revisión de 6 propuestas de <strong>antivirus on-line</strong>, algunas de ellas con desinfección en línea. Hay que tener en cuenta que estas soluciones no están residentes en nuestra máquina, por lo que en cuanto terminemos el escaneo, nada nos protegerá si no tenemos un antivirus instalado en nuestro PC. </span></p>
<p class="MsoNormal"><span lang="EN-US">También veremos tres <strong>escaneadores de puertos on-line</strong>, con los que detectar si tenemos algún puerto abierto en nuestro equipo que franquee la entrada a un programa o un proceso delictivo. Por cuestiones de espacio, sobre fraudes <em>on-line</em> (<em>phishing</em>, <em>spam</em>, <em>pharming</em>, falsas loterías, <em>vishing</em>, <em>smishing</em>, webs de falsas recargas, compras por Internet, etc.) hablaremos en próximos artículos largo y tendido.</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">En todo caso, no debemos relajarnos por tener instalado un antivirus de última generación con <em>firewall</em> y <em>antispyware</em>. Siempre pueden salir técnicas novedosas que logren doblegar nuestros sistemas de seguridad. </span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Actividades delictivas</span></strong></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Adware</span></strong><span lang="EN-US">: Muestra de publicidad no deseada en pantalla.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Backdoors</span></strong><span lang="EN-US">: Permiten el acceso a nuestra máquina a través de una puerta trasera.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Bots</span></strong><span lang="EN-US">: Permiten al atacante controlar el ordenador mediante órdenes remotas.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Dialers</span></strong><span lang="EN-US">: Establecen conexiones telefónicas a números de tarificación especial.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Malware</span></strong><span lang="EN-US">: Software malicioso. Cualquier programa que pueda resultar perjudicial para nuestro PC, desde el uso indebido de parte de nuestro ancho de banda, pasando por una pérdida de datos, hasta la captación de nuestras claves bancarias.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Phishing</span></strong><span lang="EN-US">: Mensajes de correo electrónico que intentan lograr que el usuario les diga sus claves de acceso a los sistemas bancarios <em>on-line</em> de los que sea cliente. </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Smishing</span></strong><span lang="EN-US">: Envío de mensajes de móvil SMS con textos de captación, como por ejemplo, que el banco te ha hecho un cargo de una importante suma y que llames para confirmarlo. En la llamada de confirmación, voces muy convincentes intentarán sacarte información sobre tu número de cuenta y demás datos bancarios.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Spam</span></strong><span lang="EN-US">: Publicidad no deseada por <em>e-mail</em>.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Spyware</span></strong><span lang="EN-US">: Técnicas encargadas de capturar nuestros hábitos de navegación.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Troyanos</span></strong><span lang="EN-US">: Programas que nos podrán robar información como contraseñas y datos bancarios. En este grupo, destacan los <em>keyloggers</em>, que monitorizan la actividad del teclado. Los hay incluso que graban y remiten a su controlador la actividad del ratón, enviando capturas de pantalla cada vez que el usuario hace un clic.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">* Vishing</span></strong><span lang="EN-US">: Correos electrónicos que especifican un número gratuito al que llamar, en donde serás atendido por voces con aspecto muy profesional que intentarán convencerte de que les facilites tu número de cuenta, de tarjeta, claves PIN, firmas electrónicas, etc.</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Antivirus gratuitos on-line analizados</span></strong></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">Los antivirus <em>on-line</em> no se instalan en el PC como lo haría un programa al uso y tampoco se quedan residentes protegiendo continuamente la máquina. </span></p>
<p class="MsoNormal"><span lang="EN-US">Básicamente, necesitan descargar un pequeño software al PC (por lo que consumien más tiempo la primera vez que se ejecutan) e instalar una serie de controles ActiveX, lo que el sistema nos notificará a través de los mensajes de fondo amarillo del navegador. Pinchando sobre esos mensajes, aceptaremos la instalación del ActiveX y daremos permiso para su ejecución.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/04/Herramientas-gratuitas-de-seguridad-on-line-BitDefender-Online-Scanner">BitDefender Online Scanner</a></strong></p>
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/08/Herramientas-gratuitas-de-seguridad-on-line-McAfee-FreeScan">McAfee FreeScan</a></strong></p>
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/12/Herramientas-gratuitas-de-seguridad-on-line-Panda-ActiveScan-20">Panda ActiveScan 2.0</a></strong></p>
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/16/Herramientas-gratuitas-de-seguridad-on-line-PC-Pitstop-Virus-Scan">PC Pitstop Virus Scan</a></strong></p>
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/20/Herramientas-gratuitas-de-seguridad-on-line-Symantec-Security-Check">Symantec Security Check</a></strong></p>
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/24/Herramientas-gratuitas-de-seguridad-on-line-Trend-Micro-HouseCall-65">Trend Micro HouseCall 6.5</a></strong></p>
<p class="MsoNormal"><span lang="EN-US"> </span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Escaneadores de puertos gratuitos on-line analizados</span></strong></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">Como sabéis, el protocolo más usado hoy en día para gestionar los diferentes PCs de una red es TCP/IP, que asigna una dirección IP única a cada equipo dentro de esa red. También determina métodos de transmisión de datos, así como los puertos o canales por los que serán transmitidos, de los que define hasta 65.025. Cuando se inicia una comunicación, se abre un puerto a través del cual enviar y recibir información. </span></p>
<p class="MsoNormal"><span lang="EN-US">Hay algunos que históricamente se han destinado a ciertos servicios, como el 25, usado para la transferencia de correo electrónico (SMTP); el 110, para POP3; el 143, para IMAP; o el 21, para FTP. Por esto, es tan importante conocer qué puertos están abiertos en nuestra máquina, y lo podemos hacer gracias a los tres programas <em>on-line</em> escaneadores de puertos que revisamos.</span></p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>* <a href="http://www.pc-actual.com/productos/producto/2008/12/28/Escaneadores-de-puertos-gratuitos-on-line-Asociacion-de-Internautas">Asociación de Internautas</a></strong></p>
<p class="MsoNormal"><strong>* ShieldsUP!</strong></p>
<p class="MsoNormal"><strong>* Upseros</strong></p>
<p class="MsoNormal">
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">La opinión de PC Actual: vigila la salud del sistema</span></strong><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">La seguridad <em>on-line</em> nos provee de medios realmente interesantes para conocer cuál es el estado de salud informática de nuestro PC. Es posible que alguna vez, incluso teniendo un antivirus instalado en nuestra máquina, algún virus se cuele en nuestro sistema, y es entonces cuando un antivirus <em>on-line</em> puede ayudarnos a solucionar estos problemas. </span></p>
<p class="MsoNormal"><span lang="EN-US">Igualmente, con las propuestas gratuitas que nos hacen las empresas de seguridad podemos hacernos una idea una idea sobre lo que son sus <em>suites</em> comerciales. Desde este enfoque, no entendemos que algunas propuestas no presenten la reparación o eliminación de las infecciones detectadas, dado que el uso de estas soluciones no va a suponer una merma en las ventas de las versiones comerciales, pues no llegan nunca a protegernos real y permanente. </span></p>
<p class="MsoNormal"><span lang="EN-US">Son simples escaneos del sistema con los que asegurarnos de que nuestro equipo está limpio. También son útiles desde el punto de vista que comentábamos antes: si un virus se cuela en nuestro sistema, después de eliminarlo, nos podríamos plantear si la integridad de nuestro antivirus sigue intacta. Y una buena forma de quitarnos los temores y de asegurarnos de que la limpieza se ha efectuado de forma correcta es pasar un antivirus <em>on-line</em>.</span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Antivirus on-line</span></strong></p>
<p class="MsoNormal"><span lang="EN-US">La propuesta gratuita y <em>on-line</em> de <strong>Panda</strong> merece despuntar en nuestra comparativa. Al margen de una interfaz tremendamente accesible, ha sobresalido tanto en la eficacia de la detección como en la limpieza y eliminación, además de abarcar un mayor rango de áreas a la hora de escanear el sistema. </span></p>
<p class="MsoNormal"><span lang="EN-US">Desgraciadamente, nos hemos llevado una sorpresa menos agradable al evaluar la solución de <strong>Symantec</strong>. No podemos entender por qué hay tantas diferencias entre un servicio y otro. Deberían de darse cuenta que su propuesta<em> on-line</em> es un escaparate de su <em>suite</em> de seguridad. En cambio, es sustancialmente más limitada que la opción de Panda y, encima, no se ha traducido al castellano. </span></p>
<p class="MsoNormal"><span lang="EN-US">Por el contrario, <strong>BitDefender Online Scanner</strong>, pese a que también se encuentra en inglés, presenta un entorno «muy Windows», por lo que el usuario no se siente perdido en su manejo. Es más, se complementa muy bien con la solución de Panda. </span></p>
<p class="MsoNormal"><span lang="EN-US">Por su lado, <strong>McAfee</strong> adolece de selección manual y limpieza <em>on-line</em>, con lo que cumple una función meramente informativa; pero es aún peor la alternativa de <strong>PC Pitstop</strong>, lenta en la descarga del ActiveX y con una interfaz poco intuitiva. </span></p>
<p class="MsoNormal"><span lang="EN-US">Finalmente, <strong>Trend Micro HouseCall</strong> es un buen producto y en su web encontraremos todo tipo de información sobre seguridad. Lástima que no sea tan pródigo en detalles sobre las infecciones detectadas.</span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Escaneadores de puertos</span></strong></p>
<p class="MsoNormal"><span lang="EN-US">Pero no sólo el antivirus es la herramienta con la que tenemos que estar protegidos, también son relevantes los escaneadores de puertos, que al fin de cuentas, son las puertas hacia nuestros ordenadores. </span></p>
<p class="MsoNormal"><span lang="EN-US">Nos ha gustado mucho la propuesta de<strong> Upseros</strong> e, independientemente del idioma, los animamos a que den a su solución la calidad informativa de <strong>ShieldsUP!</strong> A la <strong>Asociación de Internautas </strong>hay que agradecerle la celeridad de su servicio pero reclamarle una mayor calidad en sus observaciones. </span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Lo mejor: Muchas opciones gratuitas</span></strong><span lang="EN-US"></span></p>
<p class="MsoNormal"><span lang="EN-US">Lo más positivo es lograr encontrar en Internet tantas soluciones de diversos fabricantes (nos hemos dejado algunas en el tintero), gratuitas y <em>on-line</em>, que nos ayuden a conocer la salud informática de nuestros equipos. En cuanto a los escaneadores de puertos, lo mejor es el nivel de detalle de los informes de ShieldsUP!</span></p>
<p class="MsoNormal"><span lang="EN-US"><br />
</span></p>
<p class="MsoNormal"><span lang="EN-US"></span></p>
<p class="MsoNormal"><strong><span lang="EN-US">Lo peor: Poca acción</span></strong><span lang="EN-US"></span></p>
<p><span lang="EN-US">Es una lástima que algunos antivirus <em>on-line</em> no realicen la desinfección de los problemas encontrados, mientras que es el idioma de la interfaz de usuario la máxima pega de los escaneadores de puertos.</span></p>
<p><span lang="EN-US"><a href="http://www.pc-actual.com/actualidad/noticia/2009/01/12/Un-poquito-mas-seguros">FUENTE</a></span></p>
<p><span lang="EN-US"><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/poquito-mas-seguros.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Seguros los navegadores? ¡JA!</title>
		<link>http://www.trucoswindows.info/%c2%bfseguros-los-navegadores-%c2%a1ja.html</link>
		<comments>http://www.trucoswindows.info/%c2%bfseguros-los-navegadores-%c2%a1ja.html#comments</comments>
		<pubDate>Sat, 27 Dec 2008 13:15:16 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[navegadores]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2115</guid>
		<description><![CDATA[Hemos localizado una noticia de importancia capital y que sin embargo apenas ha trascendido a los medios. Hemos revisado las fuentes para asegurarnos y hemos llegado a la conclusión de que la información es fiable. Una empresa de seguridad demuestra objetivamente que, con respecto al manejo de contraseñas, no existe ningún navegador seguro. ¡NINGUNO! Esta [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Hemos localizado una noticia de importancia capital y que sin embargo apenas ha trascendido a los medios. Hemos revisado las fuentes para asegurarnos y hemos llegado a la conclusión de que la información es fiable. Una empresa de seguridad demuestra objetivamente que, con respecto al manejo de contraseñas, no existe ningún navegador seguro. ¡NINGUNO!</p>
<p>Esta noticia ha pasado de puntillas por Internet y apenas nadie se ha hecho eco de su crucial advertencia. Menos mal que aquí están los editores de Neoteo a la caza y rastreo de las piezas más peligrosas.  Pues bien, resulta que los navegadores más populares de la red incorporan una función que permite recordar las claves de acceso de los sitios visitados. Muy cómoda, por cierto. Sin embargo, ¿qué garantía hay de que el navegador entregue las contraseñas solo a los sitios seleccionados por el usuario, y no a sitios de intrusos? ¡Ninguna! La compañía de seguridad informática Chapin Information Services ha probado la forma en que los programas Google Chrome, Microsoft Internet Explorer, Apple Safari, Opera y Mozilla Firefox gestionan la seguridad de las contraseñas. Los resultados no han podido ser más desoladores. No se ha librado ni el zorro.<br />
<span id="more-2115"></span><br />
Según las pruebas, ninguno de los navegadores se ha librado de un resultado vergonzoso. Todos han puntuado muy bajo, exhibiendo al mundo la total falta de seguridad que padecen cuando se trata de proteger las contraseñas guardadas con las que solemos entrar en las web de todo tipo. Los navegadores Opera y Firefox han obtenido la mejor puntuación, pero aún así sólo lograron superar 7 de las 21 pruebas. Internet Explorer logró superar cinco de las pruebas. Los peores resultados fueron para Google Chrome y Apple Safari, que sólo superaron dos de las 21 pruebas. Si señor, han leído bien. El todopoderoso Chrome y el omnipotente Safari han rozado el ridículo al enfrentarse a estas pruebas tan esclarecedoras.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/5a39x550y1000.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/5a39x550y1000.jpg" alt="5a39x550y1000" width="550" height="400" class="alignnone size-full wp-image-2116" /></a></p>
<p>Uno de los problemas de seguridad revelados en la prueba es que algunos de los navegadores pueden ser inducidos a enviar contraseñas correspondientes a distintos servicios, a un sitio único. Precisamente esta táctica fue utilizada durante un ataque a MySpace, donde los atacantes usaron un formulario adulterado de inicio de sesión. Debido a que tanto el formulario auténtico como el adulterado estaban almacenados en el mismo sitio, los intrusos pudieron acceder a la información de inicio de sesiones, esto es, nombre de usuario y clave. La vulnerabilidad también está presente en Firefox, pero sus desarrolladores ya han solucionado el problema. Chrome y Safari continúan siendo vulnerables ante este tipo de ataques, según Chapin Information Services.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/12/5a3bx550y1000.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/12/5a3bx550y1000.jpg" alt="5a3bx550y1000" width="550" height="338" class="alignnone size-full wp-image-2117" /></a></p>
<p>Otro problema es que los navegadores no suelen comprobar a qué sitio está comunicando las contraseñas. Sólo Firefox y Opera pueden evitar que el navegador permita enviar las contraseñas a otro dominio que aquél para el que fueron inscritas cuando se almacenó en el gestor de contraseñas. De igual modo, formularios invisibles contenidos en algunos servicios también pueden activar la función de gestión de contraseñas de los navegadores. De esa forma, el navegador puede ser inducido para entregar la contraseña sin que el usuario se percate siquiera.</p>
<p>El más decepcionante ha sido Chrome. En su fase beta, recibió un montón de críticas por sus errores y fallos de seguridad. Se supuso que habrían sido corregidos en su versión final 1.0 pero Chapin Service Information asegura que esto no ha sido así. Según un informe publicado por la compañía, Chrome 1.0 es el peor navegador de todos a la hora de proteger las contraseñas de los usuarios que lo utilizan. Lo anterior se debe a que presenta tres errores que ayudan a explotar un fallo de seguridad que fue descubierto hace dos años y que facilita que un atacante obtenga las contraseñas almacenadas en Chrome sin que el usuario se percate. Estos tres errores ya habían sido denunciados por Chapin cuando el navegador se encontraba en estado Beta y por si fuera poco, se han encontrado otros 17 errores relacionados con el administrador de contraseñas de Chrome. Un cuadro, vamos. No comprendemos como una empresa como Google ha dejado descuidado un tema tan importante como el de la seguridad. Máxime cuando ya le han avisado de los errores y pueden concentrarse en arreglarlos. De igual manera, Safari ha pasado sólo 2 de las 21 pruebas, en la misma penosa y lamentable línea que el navegador de Google. Un autentico varapalo el que se llevan estos dos grandes del estrellato cibernético.</p>
<p>CONSEJO: Desactivar cuanto antes la función de guardar contraseñas en nuestro navegador. Es recomendable que cada vez que entremos en un sitio web (comercio electrónico, banca, etc.) debemos teclear de nuevo la contraseña y el usuario. No hacerlo puede suponer el camino más rápido para tentar la suerte y sufrir una limpieza fulminante de la cartera.</p>
<p>Si quieres comprobar por ti mismo la seguridad de tu navegador sólo tienes que realizar el test que te proponen <strong><a href="http://www.info-svc.com/news/2008/12-12/pm-evaluator/">aquí</a></strong></p>
<p><a href="http://www.neoteo.com/seguros-los-navegadores-ja-14342.neo">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/%c2%bfseguros-los-navegadores-%c2%a1ja.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Pentágono prohíbe los pendrives</title>
		<link>http://www.trucoswindows.info/el-pentagono-prohibe-los-pendrives.html</link>
		<comments>http://www.trucoswindows.info/el-pentagono-prohibe-los-pendrives.html#comments</comments>
		<pubDate>Mon, 24 Nov 2008 14:43:20 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[pentago]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2010</guid>
		<description><![CDATA[El Pentágono prohibió, al menos temporalmente, el uso de la memoria externa portátil debido a la amenaza de un virus detectadas por las autoridades en las redes del Departamento de Defensa. Aunque los funcionarios de Defensa no confirmaron públicamente la prohibición, los empleados del departamento recibieron mensajes sobre las nuevas restricciones. Dentro de la prohibición, [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El Pentágono prohibió, al menos temporalmente, el uso de la memoria externa portátil debido a la amenaza de un virus detectadas por las autoridades en las redes del Departamento de Defensa.</p>
<p>Aunque los funcionarios de Defensa no confirmaron públicamente la prohibición, los empleados del departamento recibieron mensajes sobre las nuevas restricciones. Dentro de la prohibición, el centro recogió los aparatos de memoria externa portátil adquiridos o suministrados por el departamento a sus empleados, según el mensaje que les envió.<br />
<span id="more-2010"></span><br />
Los empleados fueron informados que es posible que nunca recuperen esos utensilios y no fue aclarado cuánto durará la prohibición.</p>
<p>El vocero del Pentágono Bryan Whitman no dio detalles el viernes sobre el virus, pero dijo que se trata de un “virus global” cuya existencia fue denunciada en repetidas ocasiones al público en general.</p>
<p>“No se trata solamente de un problema del departamento, ni tampoco solo un problema del gobierno”, dijo Whitman.</p>
<p>El Pentágono admitió que su extensa red cibernética es vigilada e incluso amenazada millones de veces al día por terceras personas. El año pasado, un ataque cibernético obligó al Departamento de Defensa a desconectar más de 1.500 ordenadores.</p>
<p>Las autoridades dijeron que se detectó una violación del sistema, aunque el ataque no tuvo un efecto adverso en las operaciones del departamento.</p>
<p>Empero, la jefatura militar advirtió reiteradamente sobre las amenazas potenciales de diversas fuentes incluyendo otros países &#8211; como China &#8211; así como grupos terroristas y ciberpiratas.</p>
<p><a href="http://www.noticiasdot.com/wp2/2008/11/24/pentagono-prohibe-los-pendrives/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/el-pentagono-prohibe-los-pendrives.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en el núcleo de Windows Vista</title>
		<link>http://www.trucoswindows.info/fallo-de-seguridad-en-el-nucleo-de-windows-vista.html</link>
		<comments>http://www.trucoswindows.info/fallo-de-seguridad-en-el-nucleo-de-windows-vista.html#comments</comments>
		<pubDate>Mon, 24 Nov 2008 13:44:04 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falla]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2008</guid>
		<description><![CDATA[Que un sistema operativo tenga fallos de seguridad no es ninguna novedad; los tiene Windows, lo tiene Mac OS X, los tiene Linux y los tienen otros. Que estos estén en el núcleo del sistema y que su fabricante no lance un parche tan pronto como sea posible para solucionarlos es un problema. Es lo [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Que un sistema operativo tenga fallos de seguridad no es ninguna novedad; los tiene Windows, lo tiene Mac OS X, los tiene Linux y los tienen otros. Que estos estén en el núcleo del sistema y que su fabricante no lance un parche tan pronto como sea posible para solucionarlos es un problema.</p>
<p>Es lo que le ocurre a Windows Vista, en el cual se ha descubierto un problema de seguridad que afecta a la capa de red. De momento, se ha conseguido, mediante un buffer overflow, corromper la memoria y provocar una pantallazo azul.<br />
<span id="more-2008"></span><br />
El problema de este tipo de fallos es que siempre pueden ir a peor, descubriéndose nuevas formas de atacarlos que los hagan más peligrosos. Según los investigadores, podría conseguir ejecutar código, algo tampoco demasiado grave teniendo en cuenta que requiere permisos de administrador para poder ejecutar la función afectada.</p>
<p>Pero al estar afectada la capa de red, peor sería si se confirma que se puede activar este bug de forma remota. Todavía no se ha demostrado, pero parece que un paquete DHCP especialmente creado para ello podría aprovechar el error para iniciarlo de forma remota.</p>
<p>Microsoft está al tanto del problema y afirma que lo solucionarán en el próximo Service Pack para Windows Vista, del cual no se conoce todavía la fecha de salida, aunque se espera para los primeros meses del próximo año. Parece que si no hay un exploit público Microsoft no tiene prisa en lanzar la solución, así que esperemos que el parche llegue antes o que nadie consiga descubrir como activarlo de forma remota.</p>
<p>Por cierto, el único sistema afectado es Windows Vista, no así anteriores como XP, ya que el código de red se reescribió completamente en esta versión.</p>
<p><a href="http://www.genbeta.com/2008/11/24-fallo-de-seguridad-en-el-nucleo-de-windows-vista">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/fallo-de-seguridad-en-el-nucleo-de-windows-vista.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Google detecta agujeros de seguridad en sitios web</title>
		<link>http://www.trucoswindows.info/google-detecta-agujeros-de-seguridad-en-sitios-web.html</link>
		<comments>http://www.trucoswindows.info/google-detecta-agujeros-de-seguridad-en-sitios-web.html#comments</comments>
		<pubDate>Mon, 27 Oct 2008 13:18:18 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[analizar]]></category>
		<category><![CDATA[busqueda]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[nitificacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[wordPress]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1853</guid>
		<description><![CDATA[El navegador Google ya no sólo indexa los sitios web, sino simultáneamente los analiza en búsqueda de agujeros de seguridad, notificando automáticamente al administrador del sitio. Google está probando una nueva función que notifica a los administradores de sitios web sobre potenciales vulnerabilidades en sus aplicaciones. Los robots de Google analizan continuamente Internet en búsquedas [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El navegador Google ya no sólo indexa los sitios web, sino simultáneamente los analiza en búsqueda de agujeros de seguridad, notificando automáticamente al administrador del sitio.</p>
<p>Google está probando una nueva función que notifica a los administradores de sitios web sobre potenciales vulnerabilidades en sus aplicaciones. Los robots de Google analizan continuamente Internet en búsquedas de nuevos contenidos, analizando, entre otras cosas, los denominados meta-tags que contienen información como por ejemplo el CMS (content management system) empleado. Precisamente Google usará esta información con el fin de advertir sobre potenciales vulnerabilidades.<br />
<span id="more-1853"></span><br />
Inicialmente, Google ha optado por concentrarse en un programa específico, la plataforma de blog WordPress, cuya versión 2.1 es conocida por sus agujeros de seguridad. Si Google detecta un sitio que aún usa WordPress 2.1, notificará al administrador del sitio, sugiriéndole instalar una versión más reciente. Este servicio representa en principio un desafío práctico para Google, debido a que la compañía carece de las direcciones de correo electrónico de todos los propietarios y administradores de sitios. Por lo tanto, la notificación es enviada al centro de mensajería (message center) de la propia Google, que es parte de las herramientas gratuitas para webmasters. Mediante este servicio, el propio webmaster puede incorporar su sitio y así tener acceso a las notificaciones de seguridad.</p>
<p>Entonces, la función de seguridad sólo beneficia a quienes usan las herramientas para webmasters de Google. Google informa que las notificaciones son almacenadas, de forma que los propietarios de sitios podrán tener acceso a éstas si decidieran crear una cuenta posteriormente.</p>
<p>Al igual que muchas otras funciones de Google, el sistema está en etapa Beta, por lo que la empresa enviará inicialmente notificaciones de este tipo a sólo 5 -6 mil webmasters, y posteriormente esperar los resultados antes de decidir si ofrecer permanentemente la función.</p>
<p><a rel="nofollow" href="http://www.diarioti.com/gate/n.php?id=19964">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/google-detecta-agujeros-de-seguridad-en-sitios-web.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

