domingo, 20 de diciembre de 2015

Google permitirá a sus clientes usar sus propias llaves de cifrado


Google ahora permitirá a sus clientes empresariales de uno de sus servicios de su plataforma en la nube asegurar sus datos con sus propias claves de cifrado, en caso de que estén preocupados de que la empresa meta sus narices en su información corporativa.

Esta semana, Google comenzó a ofrecer a los usuarios de su servicio de Compute Engine la opción, en fase beta, de utilizar sus propias claves de cifrado, en lugar de las claves de cifrado estandar de la industria AES de 256 bits proporcionadas por el propio Google. Las claves de cifrado se utilizan para bloquear los datos para que no pueda ser leídos por nadie más.
Lo que todavía no queda claro es si Google ofrecerá esta función para sus otros servicios de la plataforma de Cloud.
“Absolutamente nadie dentro o fuera de Google puede acceder a su información sin la posesión de las llaves. Google no conserva sus claves, y solo las mantiene transitoriamente con el fin de cumplir con su solicitud “, escribió Leonard Law, gerente del producto de Google, en un blog que describe la nueva característica.
Las claves se pueden utilizar durante todo el tiempo que los datos del cliente se almacenen en la plataforma de Google, incluidos los datos almacenados en los volúmenes de discos de arranque y unidades de estado sólido. Google no retiene las contraseñas y no puede acceder a los datos que se cifran con ellas.
Google no mencionó si se tiene previsto ampliar esta función a cualquiera de sus otros servicios de su plataforma en la nube.
La semana pasada, Microsoft comentó refieriéndose a Google, que en gran medida la compañía podría espiar a sus clientes.
“No leemos tu correo. No estamos escuchando las conversaciones en su casa, conduciendo coches por la calle para hacerlo”, dijo el director de operaciones Kevin Turner la semana pasada.
Si bien Google no supervisa rutinariamente los datos de los clientes de su plataforma en la nube, como Turner pudo haber insinuado, la opción de usar tus propias claves para asegurar los datos de tu empresa puede proporcionar la seguridad adicional necesaria para las industrias de datos altamente sensibles.
La opción también permitirá a las organizaciones optimizar su infraestructura de cifrado, permitiéndoles utilizar un juego de claves, tanto para Google Cloud como para operaciones en la casa.
Uno de los clientes con ganas de probar esta opción es Consulting Services Sungard, que utiliza GCE para ejecutar un procesamiento de servicio al cliente de las transacciones del mercado financiero de gran volumen.
La nueva característica permitirá a Sungard controlar los datos del cliente sin el pago de los proveedores de cifrado de terceros, de acuerdo con la entrada en el blog Google.
Law advirtió a potenciales usuarios de que, en caso de que pierdan sus llaves, Google no podrá ayudarlos a recuperar las claves o los mismos datos.

Fabricante de PCs Ubuntu deja de añadir Flash a sus sistemas



Tildándolo de inseguro e irrelevante, System76 deja de incorporar Flash con Firefox en sus sietmas basado en GNU/Linux.

Dentro de las llamadas para acelerar la muerte de Adobe Flash Player, al menos un proveedor de PC está tomando el asunto en sus propias manos.
System76, un proveedor con sede en Denver de ordenadores portátiles y de computadoras de escritorio de Ubuntu Linux, ha dejado de pre-cargar Flash en sus máquinas. La compañía también está recomendando fuertemente que los clientes actuales eliminen Flash de sus sistemas.
Como era de esperar, System76 citó a la seguridad como uno de los principales motivos de deshacerse de Flash. Mientras que los problemas de seguridad de Flash no son nada nuevo, el plug-in ha recibido un golpe particularmente duro en la última semana, trasel ataque al grupo Hacking Team. La firma de software de vigilancia había estado confiando en varios exploits sin parches, una de los cuales podría incluso trabajar alrededor de la sandbox en el navegador Chrome de Google. Los grupos malintencionados inmediatamente comenzaron a aprovechar esas hazañas, haciendo correr desesperadamente a Adobe para asegurar su software.
System76
Además, el System76 también señaló que actualmente Flash es apenas necesario para disfrutar de la web moderna. Muchos sitios de vídeo, como YouTube y Netflix, ya utilizan HTML5 de manera predeterminada, o como reserva cuando Flash no está instalado. Y para los sitios que todavía confían en flash (como un reproductor web de Spotify), por lo general hay alternativas (como Rdio). Además de ser más seguro, PC’s libres de Flash son probables que sean más eficientes en la energía también.
System76 anima a los usuarios a por lo menos experimentar eliminando Flash. “Probablemente se sorprendería con lo poco que cambia su experiencia web”, escribió la compañía.
Porqué esto es importante: La decisión de System76 no moverá montañas en la forma en que lo hizo Apple cuando se negó a permitir Flash en iOS y lo dejó de incorporar en OSX. Pero la compañía se une a un coro de llamadas para derrocar Flash Player de la web moderna. Una declaración notable vino del Director de Seguridad de Facebook Alex Stamos, y hay incluso una página web “Occupy Flash” dirigida a difundir el mensaje. Si esto sigue así, le espera la inutilidad de Flash para caer en picado con bastante rapidez.

Malware para Android se disfraza de emulador de Nintendo

Gunpoder contiene varias funciones maliciosas y roba información de las víctimas.

Palo Alto Networks encontró tres variantes del malware, que es llamada Gunpoder, haciéndose pasar por aplicaciones de emulador que se utilizan para jugar juegos de Nintendo. Además, este malware para Android añade sal a la herida al hacer que los usuarios paguen por la aplicación.
Los antivirus están teniendo problemas para detectar el código malicioso de Gunpoder ya que parte de una biblioteca adware llamada Airpush, escribió Cong Zheng Zhi Xu y de la Unidad 42 del grupo de investigación de Palo Alto.
“Eel malware utiliza con éxito las bibliotecas publicitarias para ocultar comportamientos maliciosos que pudieran ser detectados por antivirus”, escribieron. “Mientras que los antivirus pueden señalar a Gunpoder como adware, al no ser marcado como malicioso, la mayoría de los motores no impiden la ejecución de Gunpoder.”
Las aplicaciones Gunpoder pueden realizar una variedad de acciones invasivas, incluyendo recolección de los marcadores y el historial del navegador, enviándoselas a otras personas a través de SMS, mostrando anuncios fraudulentos y ejecutando otros códigos.
Y los usuarios pueden llegan a pagar por ese robo de datos. Cuando se ejecuta una aplicación Gunpoder, se pide a los usuarios comprar una licencia de por vida del emulador de 0.20 o 0.49 dólares, pagables a través de PayPal o Moneybookers.
Hasta el momento, Gunpoder parece estar destinado a las personas de Irak, Tailandia, India, Indonesia, Sudáfrica, Rusia, Francia, México, Brasil, Arabia Saudita, Italia, los Estados Unidos y España, dijo Palo Alto.
Curiosamente, el malware está programado para no enviarse automáticamente por SMS a otros números en la lista de contactos si el usuario se encuentra en China.
Sus programadores también han invadido la biblioteca publicitaria Airpush con un anuncio fraudulento.
“El anuncio fraudulento de la página intenta imitar una página de Facebook,” Palo Alto escribió. “Solicita que las víctimas terminen una serie de encuestas y les pide instalar varias aplicaciones con el fin de recibir un regalo.”

Microsoft actualiza su Política de Privacidad


Microsoft presentó nuevos controles centralizados para administrar los datos personales de sus usuarios, conjuntamente a una política de privacidad actualizada para Windows 10.

Microsoft dio a su acuerdo de política de privacidad y servicio un refrescamiento, y ofreció a los usuarios una nueva consola central para gestionar la configuración de privacidad de todos los datos que la empresa mantiene sobre ellos.
El nuevo tablero de control de privacidad (incluido en la sección de Seguridad y Privacidad de la página de administración de la cuenta de Microsoft) proporciona enlaces a los usuarios para controlar los datos almacenados, lo que le permite personalizar su experiencia en Bing. Así como qué aplicaciones y servicios utilizan su información, ya sean anuncios personalizados Microsoft para ellos y si la empresa puede comercializar con ellos por correo electrónico. Es parte de un movimiento por la empresa para unificar y simplificar las políticas de privacidad para sus diversos productos bajo un mismo documento.
Horacio Gutiérrez, consejero general adjunto de Microsoft, escribió en un blog que los cambios tenían por objetivo la creación de “términos y políticas que la gente pueda entender fácilmente.” El nuevo Acuerdo de Servicios de Microsoft, que entrará en vigencia el 1 de agosto de este año, cubre la mayor parte de los servicios de la compañía, incluyendo Bing, Cortana, Outlook.com y Xbox Live.
Los cambios a las políticas de Microsoft parecen no cambiar radicalmente a lo que eran antes. La compañía reorganizó ambos documentos, y combina múltiples servicios, por lo que es casi imposible hacer una comparación directa, pero no parece haber ninguna sorpresa escondida en los acuerdos. El cambio más importante parece ser la simplificación del lenguaje que utilizan los acuerdos con el fin de hacer que sea más fácil de leer para las personas que no sean abogados.
Como el acuerdo actual de los servicios de la compañía, el nuevo incluye una cláusula de solución de controversias que prohíbe a los usuarios levantar demandas y les obliga a llevar los conflictos individuales, ya sea a la corte de reclamos menores, o ante un arbitraje vinculante. Cláusulas como esas se han vuelto cada vez más populares entre las empresas de tecnología, con empresas como Amazon, Netflix e incluso SNAPCHAT incluyendolas en sus términos de los acuerdos de servicio.
La declaración de privacidad de Microsoft también ha recibido un refrescamiento, con algunos cambios para permitir nuevos servicios en Windows 10. Al igual que el acuerdo de servicio, entrará en funcionamiento el 1 de agosto para la mayoría de los usuarios, aunque algunos de los nuevos servicios en la beta de Windows 10 operarán bajo la política actualizada antes de esa fecha. En el caso de los servicios, las personas que los utilizan se notificarán a los que se aplica la política.
El momento del anuncio de Microsoft es coincidente: el nuevo acuerdo de servicio se hará efectivo para la mayoría de la gente el día después del lanzamiento de Windows 10. Los cambios en el sistema operativo, como la inclusión de asistente virtual de la compañía Cortana, habrían llevado a Microsoft a actualizar sus políticas de todos modos, incluso si la empresa no los simplificaba.
La consolidación de las políticas de privacidad y la simplificación de los términos en los acuerdos de servicio no es realmente nada nuevo en el sector de tecnología: Google actualizó su política de privacidad en el 2012 para traer más de 70 documentos diferentes en un acuerdo central. Más recientemente, la compañía con sede en Mountain View puso la privacidad y seguridad de información de un usuario en un solo lugar en su cuenta de Google.

Kaspersky refuerza su apoyo a Ferrari y Vettel en la Fórmula Uno


Desde el año 2010, Kaspersky se ha unido a la “Scudería Ferrari” como uno de sus patrocinantes en la la Fórmula Uno.

¿Qué tiene ver un antivirus con la categoría reina del automovilismo mundial? Se preguntará. La verdad que mucho. Especialmente en la época donde el número de autómoviles digitales aumenta cada día. Así lo explicó Kaspersky:
-¿Por qué una empresa vinculada o ligada al área de la seguridad informática, patrocina una escudería como Ferrari y a un corredor como Sebastian Vettel. De quién fue la idea y por qué; qué busca Karpersky Lab con esto?
-Kaspersky Lab es patrocinador de Ferrari desde el 2010. Esta sociedad ha crecido año tras año, y la marca Kaspersky Lab aparece en los automóviles de Ferrari en la Fórmula 1 desde hace tres temporadas. Este avance está en línea con la estrategia global de desarrollo de marca de Kaspersky Lab.
Ambas empresas tienen muchos valores en común: ambas apuntan alto, y nunca dejan de moverse hacia adelante. Nuestros logros se basan en tecnologías de vanguardia, experiencia de alto perfil y la innovación constante, que dan como resultado la mejor calidad en su clase de nuestros respectivos productos y lo máximo de confiabilidad. Kaspersky Lab ha estado luchando contra la ciberdelincuencia por más de 17 años, manteniéndose siempre al tanto de las últimas tendencias.
Kaspersky nos acota que en abril de 2013, Ferrari se convirtió en cliente de Kaspersky Lab y como tal recibe una  seguridad total de TI para endpoints de los especialistas en protección.

De la mano

En cooperación con el departamento ICT de Ferrari, Kaspersky Lab creó una solución para endpoint a medida, que atiende las necesidades específicas de Ferrari. Esta solución fue desarrollada luego de seis meses de rigurosas pruebas de compliance y benchmarking con relación a otros proveedores de Seguridad de TI. La solución de Kaspersky para endpoints se instaló en aproximadamente 4.000 computadoras, además de otros dispositivos, para llegar a cubrir efectivamente todo el abanico de aplicaciones de Ferrari.
También quisiera saber qué los motivó a concretar ese patrocinio y por qué con Ferrarfi Y si se han planteado el patrocinio de otros eventos deportivos y otras categorías como la F2, Rallies, etc, y si hay la posibilidad de patrocinar a los tres pilotos rusos, Danil Kvyat; Vitali Petrov y Sergéi Siroktin o a la escudería Manor Motorsport, que es rusa.
images_eugene kasperskya
“No es posible que patrocinemos a todos los eventos deportivos de interés o a todos los conductores con talento, sin importar si tienen raíces rusas o no. El patrocinio de Ferrari es una gran inversión en la promoción de nuestra marca en muchos mercados internacionales”
Según Eugene Kaspersky, estaban buscando un socio en la Fórmula Uno que estuviera cerca de Kaspersky Lab en su filosofía, y se eligió a la Ferrari; “un equipo de carreras legendario, que ha sostenido posiciones líderes en su campo, que nos ayudó a llevar a conocer  nuestra empresa y nuestros valores a una nueva audiencia. Por estas razones patrocinamos a Ferrari aunque nos alegramos de que hayan pilotos rusos participando en la Fórmula Uno.

Hasta tres millones de usuarios podrían haber descargado aplicaciones falsas tipo ramsonware a sus terminales Android, dijo ESET.


Los estafadores se están aprovechando de la enorme popularidad de l juego Minecraft para distribuir aplicaciones “trampa” a través de Android, de hecho, esas aplicaciones están diseñadas para asustar a los usuarios y obligarlos a pagar para liberar sus dispositivos de malwares inexistentes, descubrió la compañia de seguridad ESET.
Descubierto en la tienda Google Play, es una táctica que ha sido muy popular en los ordenadores de Windows, pero es aun decepcionante que el escáner de aplicaciones maliciosas automatizado de Google ha fallado en detectar estas aplicaciones al menos en 30 ocasiones en los últimos nueve meses.
Según ESET, la primera aplicación apareció en el agosto del año pasado, y de descargó entre 600,000 y 2.8 millones de veces. Las aplicaciones siempre utilizan iconos que se asemejan a Minecraft, a fin de resultar atractivas a los usuarios del juego.
Con el nombre de FakeApp.AL, cualquier persona infectada por estas apps encontrará con adware para empezar, después verá una alerta de “virus” acompañada de un ofrecimiento para limpiar el dispositivo mediante el envío de un SMS de activación. Al carecer de derechos de administrador, la aplicación debe engañar al usuario para enviar esto manualmente a un costo recurrente de 5 dólares por semana.
Las aplicaciones falsas incluso redireccionan a páginas web personificando a la empresa de seguridad G-Data, dijo ESET.
“El daño que puede infligir este reciente descubrierto malware para Android es quizás menos agudo en comparación al cifrado de archivo Android / Simplocker pero la gravedad de esta amenaza radica en el hecho de que puede haber sido descargado por casi tres millones de usuarios desde la tienda oficial Google’s Play “, dijo el investigador de ESET, Lukas Stefanko.
En este caso, el consejo habitual de nunca descargar aplicaciones Android desde sitios de terceros no aplica debido a que el software estaba hubicado en Play.
Como Stefanko señala, a principios de este año Google anunció que comenzó a investigar aplicaciones utilizando expertos internos que se sientan en los monitores para complementar su sistema Bouncer automatizado. Mientras que esta comprobación ha mejorado mucho en comparación a los asuntos en los viejos tiempos cuando Play fue llena de aplicaciones dudosas pueden claramente todavía ser anuladas con demasiada facilidad.

martes, 27 de octubre de 2015

Internet está lenta: Qué hacer?

En la actualidad, son cada vez más las tareas que realizamos en la computadora que están relacionadas indivisiblemente con la conexión a Internet, el almacenamiento en línea, el correo electrónico, la edición de documentos en la nube y hasta incluso los juegos requieren una que estemos conectados a la red de redes, volviéndose indispensable que la misma sea fluida y con una buena tasa de descarga y subida.

Tal es la relación que tenemos hoy en día con Internet que sería casi imposible pensar en sobrevivir para un negocio o empresa si la conexión se cortara por unas pocas horas. Es más, no hace falta ser el responsable de una empresa o trabajar por Internet para que el panorama de un corte de Internet prolongado nos ponga los pelos de punta, ya que una computadora sin Internet, aun para un usuario de a pie, en la actualidad no deja de ser una licuadora un poco más “Smart”.

Internet lenta: que hacer?

Sin llegar a un escenario en donde no hay Internet, es posible que también tengamos problemas con la velocidad de la conexión, lo que también puede ser muy problemático si somos usuarios que solemos enviar o recibir documentos o archivos grandes. Es por ello que en este artículo encontraremos algunos consejos prácticos en el caso de que se presente lentitud en la conexión a la indispensable red de redes. 


Uso de gestores de descargas y subidas

Otra buena idea es usar los llamados gestores de descargas, herramientas muy útiles para administrar todo lo relativo a las descargas de archivos que hacemos. En este sentido, las mejores apps de este tipo son FlashGet y Free Download Manager.

Si tenemos algún problema con la carga de videos o la transmisión vía streaming, lo mejor es usar aplicaciones diseñadas especialmente para ello como SpeedBit Video Accelerator o Bywifi Streaming Video Downloader.

Internet lenta: que hacer?

Test de velocidad

Comprobar la velocidad de nuestra conexión mediante herramientas como Ookla Speedtest, lo que nos permitirá conocer tanto la velocidad de subida como la de bajada para poder compararla con la velocidad que nos está brindando nuestra ISP.

Distancias entre router y dispositivos

En el caso de utilizar una conexión Wi-Fi, siempre debemos evitar que entre el router y los dispositivos exista demasiada distancia, ya que si a esto le sumamos todas las paredes que la señal debe atravesar para llegar a ellos es natural que la calidad de la misma se degrade. Si es posible, la mejor opción es usar una conexión cableada, lo que nos evitará cualquier problema de transmisión.

Software para limpiar la conexión a Internet


Para mejorar la conexión a Internet, nada mejor que Ashampoo Internet Accelerator, una aplicación que es capaz de modificar la configuración de Internet de nuestra PC para acelerar y desobstruir cualquier problema relacionado con la navegación.

Internet lenta: que hacer?

Si notamos que la conexión a Internet está lenta, una opción más que válida es usar alguna aplicación como CCleaner, la cual se encargará de sanear nuestro navegador eliminando cookies, historial, archivos temporales y otros datos almacenados quegeneralmente son los culpables de que la navegación sea más lenta de lo que corresponde.

Dispositivos de red actualizados

Otro punto que debemos tomar en consideración es tener los dispositivos que forman la red actualizados, es decir que el firmware de los mismos se encuentre en su última versión, especialmente la placa de red, el módem y el router. Si los mantenemos perfectamente actualizados influirán directamente en un buen rendimiento de la conexión.

Internet lenta: que hacer?

No abusar del navegador 

Otra consideración a tener en cuenta para evitar que la conexión se cargue demasiado es no abrir demasiadas pestañas en el navegador, ya que por cada pestaña que abrimos es una fuga constante de datos de entrada y salida.
Desfragmentar el disco

Desfragmentar el disco duro cuando sea necesario, ya que cuanto menos fragmentada están los datos que tenemos almacenados allí, más rápido será rendimiento de la PC. Para ello, tenemos varias herramientas como Defraggler, EaseUS Partition o el sistema nativo de Windows .

Internet lenta: que hacer?