Microsoft arregla un error de seguridad en Windows que tenía más de 19 años

Hasta esta semana Microsoft arregló un error de seguridad en sus sistemas operativos que existía desde la versión de Windows 95. Lo peor es que ellos no fueron quienes lo notaron, sino algunos investigadores de IBM que encontraron este error a principios de año y le notificaron a los chicos de Redmont en Mayo, casi 6 meses después llegan con la solución.

El raro bug permite a los atacantes ejecutar código remotamente en el sistema afectado solamente convenciendo a los usuarios de Windows de visitar una URL en Internet Explorer. Los investigadores de IBM dicen que el exploit puede ser ejecutado desde Internet Explorer 3.0 en adelante y que cada versión actualmente soportada de Windows tiene la vulnerabilidad.

El investigador de IBM Robert Freeman expresó:

Esta vulnerabilidad ha estado sentada en plena vista por mucho tiempo, a pesar de que muchos otros bugs hayan sido descubiertos y arreglados en la misma librería de Windows.

Si utilizas Windows 8.1, Windows 7 o – el horroroso – Windows Vista, debes actualizar para aceptar los parches para este garrafal error, pero si utilizas Windows XP no habrá solución porque Microsoft dejó de darle soporte a principios de este año y quedarás a merced de los atacantes que utilicen este exploit en el sistema.

De verdad te redcomendamos mantener actualizados tus sistemas operativos ya que la mayoría de estas actualizaciones son para arreglar vulnerabilidades en el sistema que podrían permitir que alguien ajeno obtuviera tu información.

¿Más vale tarde que nunca?

 

vía |Verge|

¿Qué es el bug HeartBleed y cómo nos afecta?

Todos los que tengan Twitter posiblemente se habrán dado cuenta de la hashtag  #heartbleed o simples tweets con la palabra ” Heartbleed “que de manera muy alarmista anunciaban que las contraseñas de servicios como Yahoo o Flickr podrían ser vulneradas, pero ¿en que consiste gravísima vulnerabilidad?

Pues se trata de una vulnerabilidad en una librería  que son en si programas que facilitan la vida , con funcionalidad ya escrita que muchos programadores usan y  genera certificados de seguridad.

¿Certificados de seguridad? si esos que te ponen la URL de la pagina con un “https://”

Captura de pantalla de 2014-04-08 13:40:41

Por lo general el hecho de que este con https da un nivel de seguridad extra, encriptando toda la comunicación entre tu navegador y el servidor de Yahoo, haciendo que si alguien esta husmeando por tu conexión a Internet, al querer robarte la información que le envías a Yahoo obtenga un bonito y seguro código de encriptacion, que hasta ahora era indescifrable.

Cuando Yahoo recibe tu información, esta es desencriptada usando una llave que en teoría sólo saben tu navegador y Yahoo. La librería encargada de generar esa seguridad se llama OpenSSL, en la cual se encuentra este bug .

¿Cómo es que funciona este bug? a través de algún código malicioso se es capaz de entrar a través de esta librería, revisar la memoria del servidor y encontrar la llave de encriptacion, con la cual, podría cualquier persona maliciosa desencriptar la información que viaje entre tu navegador y Yahoo.

¿Por qué se es tan comentado este bug? Pues por que la Librería OpenSSL es un casi estándar en Internet haciendo muchos servidores vulnerables.

¿Qué debo hacer para protegerme? Para los mas extremistas podrían no usar los servidores que estén siendo vulnerados hasta que  se reciban noticias de que se ha corregido el problema en los servidores.

Pues hasta aquí la explicación de en que consiste esta vulnerabilidad, hay que estar al pendientes respecto a la evolución de este problema.

Actualización:

En esta pagina podrán encontrar el top 10,000 de los sitios mas populares afectados por este bug heartbleed

https://github.com/musalbas/heartbleed-masstest/blob/master/top10000.txt

Google contra la NSA: Mails encriptados en Gmail.

De ahora en adelante todos los emails que se envíen desde tu gmail tendrán más seguridad para evitar que curiosos vean tu correo electrónico. Continuar leyendo “Google contra la NSA: Mails encriptados en Gmail.”

Toda tu vida está en internet [Video]

Los invito a ver el siguiente vídeo para que reflexionen un poco sobre el contenido que se puede encontrar sobre su persona a través de Internet.

En Bélgica se invitaba a la gente a participar para que les leyeran la mente en lo que decían sería la prueba de un reallity show que estaba por salir en TV, esto fue lo que sucedió:

Un poco creepy ¿no lo creen? pero tampoco es para ponerse paranoicos, solo cuiden lo que publican y comparten en las redes sociales, no den mas información de la necesaria, no sabemos quien está del otro lado del monitor.

SEP distribuye “Guía de Facebook para padres de familia”











Que tal, ya un ratito sin escribir, pero estamos de regreso. En esta ocasión comentaré sobre una iniciativa peculiar que en lo personal me parece muy atinada. Se trata de la distribución de la “Guía de Facebook para padres de familia” que hace la SEP a las escuelas de educación básica, y que es tal como lo dice el título, una guía útil que incluso puede consultarse en linea.

La idea es muy buena, y el documento también. Se trata de 29 páginas divididas en 4 partes que explican, desde lo que es Facebook, hasta cómo configurar las políticas de privacidad, sin dejar pasar los consejos de profesionales considerando tres aspectos: Seguridad, Privacidad y Reputación.
  
Dentro de los consejos importantes sobre cómo cuidar la actividad de los menores en las redes sociales, mencionan el crear un perfil y que ellos nos agreguen como amigos, y cuidar un poco el hacer comentarios directamente en su muro, para evitar avergonzarlos y así no debilitar la comunicación.

 Otro dato interesante es que esta guía es una traducción de su similar elaborada por el Subcomité de Educación de los Estados Unidos; que no es por ser malinchista, pero creo que es algo bueno. El punto malo es que se enfoca mucho al tema de hostigamiento y acoso, mejor conocido como “cyberbullying“, y deja de lado temas relevantes para nuestro país, como lo son la extorsión y el abuso de menores. Aún así mantengo el adjetivo del primer párrafo: útil.


Personalmente me parece un acierto el que hayan distribuído esta guía. Tal vez no sirva a todos, pero seguro orientará a más de un padre de familia e incluso podría hacerlo con adultos que se inicien en esta red social. Es cierto, los jóvenes y niños son muy listos y hay maneras de burlar el monitoreo de los padres, pero esto no es un manual para espiar a los hijos en la red; antes que nada debe existir comunicación  y cierto nivel de confianza en una relación padre-hijo y eso, aqui y en China, con o sin Facebook es fundamental.

Les dejo el enlace de la guía  para que la lean, y si conocen a un padre de familia, con hijos enajenados en Facebook, compártanla!.



                 http://basica.sep.gob.mx/escuelasegura/pdf/orientaciones/guiaFacebook.pdf






Angel Aguilar
@el_ajuate

Google Chrome se actualiza a su version 15

El navegador google chrome llega a su versión numero 15 en la cual estrena su nueva interfaz de nueva pestaña, con un diseño mas limpio que consiste en dos pantallas, la primera donde se encuentran las paginas mas visitadas y la segunda donde podemos visualizar nuestras aplicaciones que instalemos desde la Chrome Web Store que también estrena interfaz. todo para lograr un ambiente mas integrado.
Aquí un video de Google donde explica esta nueva función.


En su versión para Mac mejoró el soporte multitáctil y ya no existen los problemas que antes acontecían con Lion.
 Tal vez me hubiera gustado que implementaran en versión estable de ocultar la barra de direcciones o que disminuyeran la alarmante cantidad de recursos que consume cada pestaña, pero parece ser que los cambios vienen poco a poco, por mi parte lo seguiré usando ya que se ha posicionado como el mejor y mas rápido navegador para mi gusto y el de muchos otros.


Si aun no lo pruebas deberías darle una oportunidad, para descargarlo da clic aqui.