Navegadores web enfocados en la seguridad

Entre las diferentes soluciones de seguridad de la firma estadounidense Comodo, hoy nos interesamos por dos navegadores web enfocados en la seguridad, gratuitos y de mucha calidad (sus «genes” son de primera, como podrás comprobar ahora mismo).ComdodosDragons

Hablamos de Comodo Dragon y Comodo IceDragon o, lo que es lo mismo, Google Chrome y Mozilla Firefox, que ligeramente retocados por los ingenieros de la compañía se ofrecen como una vuelta de tuerca a sus respectivos desarrollos originales, solo para sistemas Windows.

En esencia, Comodo Dragon y Comodo IceDragon cambian un poco es aspecto visual de Firefox y Chrome, además de incluir un par de herramientas extra y una opción bastante seria que ahora comentaremos. Por lo demás es exactamente igual que estar utilizando los navegadores originales: mismo número de versión, compatibilidad con extensiones, etc.

Al finalizar la instalación de Comodo Dragon y Comodo IceDragon se hará la pregunta de si se desea utilizar los DNS de Comodo. Utilizar la red DNS de Comodo puede tener sus ventajas, traducidas en una mayor seguridad y velocidad en la carga de las páginas web, pero también puede ocasionar algún problema con el que a los usuarios más perezosos no les gustará encontrarse. Y si activarla para el navegador puede resultar útil, para todas las aplicaciones que se conectan puede no serlo tanto (¡infórmate antes de hacer nada!).


Comodo_dragon5

Más allá del uso de Comodo SecureDNS, del que por otra parte cualquier usuario puede servirse cambiando a mano las direcciones DNS de su máquina por las que proporciona Comodo, la versión Chrome (Dragon), la más veterana, incluye dos extensiones preinstaladas -que se pueden eliminar-, una para compartir enlaces en Facebook, Twitter y LinkedIn, y Comodo Site Inspector, como su nombre indica, un sistema para analizar los sitios que visitas en busca de malware y otras amenazas.

En lo que respecta a la versión Firefox (IceDragon), la dos características anteriores han sido integradas en el navegador, por lo que no se pueden desinstalar (sí se pueden eliminar de la barra de herramientas, como un botón más). El botón social, en este caso, solo es para compartir en Facebook. Lo peor, que IceDragon no está traducido, el navegador se muestra en inglés

Comodo_dragon2

Se supone que, además de lo dicho, las configuraciones de privacidad difieren de las predeterminadas en Firefox y Chrome, así como la gestión de certificados de seguridad.

[Vía]

Muere el mito de que la Mac es inmune a los virus

Un virus que infectó a más de medio millón de computadoras Mac revivió el debate sobre si los ordenadores de Apple son, como se suele pensar, inmunes a los virus.

 

Una de las razones que la gente usa al justificar la costosa compra de un Mac es que su sistema de operación es más robusto a la hora de enfrentar ataques informáticos.

 

 

 

Las computadoras inventadas hace dos décadas por la compañía del difunto Steve Jobs rara vez generan noticia por la vulnerabilidad de su sistema ante los virus que infestan la red.

 

Los Mac, pues, tienen fama de ser invulnerables. Esto no es, sin embargo, del todo cierto. Y un virus que se regó la semana pasada, afectando a 600.000 computadoras, lo ha demostrado.

 

¿A qué se debe esta fama? ¿Cuáles son los detalles del nuevo virus? ¿Qué se puede hacer para evitarlo?

 

Les recomendamos a los usuarios de Mac que actualizen sus sistemas de seguridad y operación apenas la computadora se los recomiende. No evadan las actualizaciones.”

Boris Sharov, jefe ejecutivo de la firma de seguridad Dr Webb

 

El virus Troyano

 

Según un reporte de una firma de seguridad cibernética rusa, las cientos de miles de computadoras fueron infectadas por un virus llamado, en inglés, Flashback Trojan.

La firma, Dr. Webb, dijo que la mitad de las computadoras están en Estados Unidos.

 

Aunque Apple lanzó una actualización de seguridad, los usuarios que no la hayan instalado todavía son vulnerables.

 

Flashback fue detectado por primera vez en septiembre pasado, cuando investigadores de antivirus encontraron el sistema, que estaba disfrazándose como una actualización de Flash, un reproductor de video. Una vez instalado, el virus desactivaba el sistema de seguridad de la computadora y, por ello, le permitía al intruso el acceso a su contenido.

 

Ahora llegan otras versiones del virus, que ni siquiera implican una descarga por parte del usuario para acceder a su información.

 

Dr. Webb dijo a la BBC que, cuando el Troyano se instala, el intruso recibe un correo electrónico y un código para acceder a la computadora infectada. «Al introducir el código los criminales pueden tener control sobre la máquina”, dijo el jefe ejecutivo de la firma, Boris Sharov.

 

Aunque el sistema de Apple limita las acciones que sus computadoras pueden realizar sin solicitar el permiso de sus usuarios, varios analistas de seguridad dijeron que este incidente resalta el hecho de que las computadoras sí son vulnerables.

 

«La gente suele pensar que las computadoras Apple, a diferencia de los PCs de Windows, no podían ser infectados, pero esto es un mito”, le dijo a la BBC Timur Tsoriec, un analista en el Laboratoio Kaspersky, una firma de seguridad en el Reino Unido.

 

 

¿De dónde viene el mito?

 

Parte de la explicación tiene que ver con que Machintosh es una marca y un sistema operativo relativamente reciente, comparado con Windows.

 

Aunque las cifras de las firmas de medición de sistemas de operaciones son disímiles, en todas se manifiesta que el uso de Windows es mucho más alto que el de Mac.

 

Según Net Market Share, por ejemplo, en febrero de 2012 el 85,01% de los usuarios fueron de Windows y el 4,38% de Mac. Wikimedia dice que, para febrero de 2012, el acceso a la web se dio en un 73,8% en Windows y en un 7,53% en Mac.

 

Por esta razón Mac no era un objetivo de los hackers: porque el espectro de máquinas que podían atacar era pequeño.

 

Sin embargo, el crecimiento reciente de Apple es incuestionable, sobre todo gracias a dispositivos como el iPad y el iPhone. El hecho de que se haya convertido en una de las compañías más valiosas en bolsa lo demuestra.

 

Varios analistas dijeron hace unos años que, cuando Mac empezaba a liderar el mercado, sus sistemas empezarían a ser víctimas de virus. Uno de ellos fue Adam O’Donnell, un arquitecto de seguridad de la firma Sourcefire, quien en el 2008 escribió que cuando Apple lograra el 16% del mercado de PCs, Mac sería víctima de virus así como Windows lo es.

 

Parece que los hechos lo están corroborando. Según Gartner, una firma de medición de sistemas, Apple sostiene el 12% del mercado de PCs y los sistemas de antivirus de Windows han alcanzado un 95% de efectividad.

 

 

¿Cómo evitarlo?

 

«El problema de virus como el Trojan es que es difícil prevenirlos sin desconectar el computador de internet”, dijo Sharov. «Les recomendamos a los usuarios de Mac que actualizen sus sistemas de seguridad y operación apenas la computadora se los recomiende. No evadan las actualizaciones.”

 

Por otro lado, varias firmas de antivirus han desarrollado sistemas para Mac: McAfee vende un antivirus por US$79.99, Sophos tiene una gratis y Bitdefender vende otra por US$49,95.

 

Fuente | BBC

Microsoft Safety Scanner – Herramienta de analisis gratuita

 

Microsoft es una de las empresas que más sufre de virus informáticos, y ya pronto creo que también será Mac, por esta razón siempre tienen que estar desarrollando nuevas soluciones para nuevos peligros.

 

Microsoft Safety Scanner es una herramienta de seguridad gratuita y que proporciona un análisis para eliminar virus, spyware y otra clase de sofware malicioso. Una característica interesante es que funciona con el antivirus que tengas instalado, pero no todo puede ser tan bueno.  Microsof Safety Scanner expira en 10 días después de la descarga, para poder utilizar de nuevo la aplicación es necesario descargarla y volverla a ejecutar.

 

Esta herramienta no reemplaza un antivirus en tiempo real, lo que se recomienda utilizarlo solo como una herramienta más de tu suite de seguridad.

 

 

Descarga Microsoft Safety Scanner

Microsoft alerta sobre troyano que secuestra cuentas de Facebook desde el navegador

faceb-660x350

Microsoft lanzó una alarma frente a un nuevo malware que se hace pasar por una extensión de Chrome o un add-on de Firefox, pero que en realidad busca «secuestrar” cuentas de Facebook. El virus fue detectado primero en Brasil bajo el nombre de JS/Febipos.A.

Una vez descargado, el troyano monitorea si el computador está usando una cuenta de Facebook activa y trata de descargar un archivo de configuración, que contiene una lista de comandos para la extensión del navegador. Con esto, el malware puede realizar algunas acciones en Facebook sin autorización del dueño de la cuenta, como poner me gusta en una página, compartir, postear en un muro, unirse a un grupo, y hasta chatear con los amigos de la cuenta afectada.

Algunas variantes han publicado mensajes provocativos en portugués con enlaces a otras páginas de Facebook (como por ejemplo, «niña de 15 años víctima de bullying se suicida tras mostrar los senos en Facebook – link”). Aunque el malware parece estar diseñado para Brasil, Microsoft advierte que podría ser modificado fácilmente para incluir otros idiomas. La compañía no ha detallado si el malware se instala solo, o cómo se produce el «contagio” del mismo, aunque recomendó mantener los productos de seguridad actualizados para evitar infecciones.

[Via]

Mi nieto se mató por el colegio – bullying

Este es otro caso de bullying un tema que no ha sido tomado enserio ni por escuelas ni por docentes en muchas partes del mundo, el cual trae consigo muchos casos de suicidio. Este es otro caso en el cual un chico de 12 años se quito la vida por burlas y golpes en su escuela.

 

Todas las tragedias tienen responsables, incluso ésta que involucra a un niño de 12 años, que sorpresivamente decidió quitarse la vida dentro de su habitación, con un arma propiedad del abuelo.

 

El menor, hijo de una madre minusválida que supuestamente quedó embarazada tras una violación, no tenía una infancia fácil. De acuerdo con versiones recogidas por familiares y amigos, el pibe fallecido era constante blanco de golpes y cargadas de parte de algunos compañeros de colegio.

 

Según su propio abuelo, cierta presión de profesores y autoridades del colegio al que concurría podrían haber desatado el drama. Víctor David Feletto era alumno de primer año secundario en un colegio de la zona y su abuelo sostiene que «habría tomado esa determinación porque la directora del establecimiento educativo le habría dicho que si no concurría a las clases de Educación Física, lo iba a hacer repetir el año”.

 

«El se sentía mal porque los demás chicos lo golpeaban y se reían y no estaba acostumbrado a tanto ejercicio. Unos días antes había hablado con él del asunto y le prometí que iba a ir a ver a sus profesores y a la directora; estaba llorando pero me dijo que no me preocupe, y ni siquiera imaginé en ese momento que podría hacer lo que hizo. Nos sentimos morir, no sé cómo vamos a superar esta desgracia”, expresó envuelto en el dolor José Feletto, quien siendo su abuelo lo había reconocido con su mismo apellido.

 

Esto fue decidido por la familia porque la mamá del chiquito es minusválida y, al parecer, quedó embarazada al ser víctima de un abuso sexual. Pero el dramático relato del abuelo relacionó la muerte de su nieto con la mala predisposición de los docentes, que no les comunicaron a ellos que el chico tenía problemas con el profesor de Educación Física. «Aparentemente se negaba a hacer algunos ejercicios porque los demás chicos lo golpeaban o se reían de lo que hacía. Es mucho para mí, me decía, y no quería ir a las clases de gimnasia. Por eso la directora lo amenazó con hacerle perder el año. Ellos son los culpables.A mi nieto lo mató el colegio ”, sentenció.

 

El caso aconteció pasado el mediodía del viernes, en una humilde vivienda ubicada en Ingeniero Mitre 1007 de Temperley, cuando el nene identificado como Víctor David Feletto regresó de la escuela de enseñanza Media Nº 13, ubicada en Alsina al 2100, y sin que lo advirtiera la familia se encerró en su cuarto y se pegó un balazo con un arma que el abuelo guardaba en uno de los cajones de un viejo mueble de la casa.

 

La detonación del disparo fue escuchada por la abuela, que corrió hasta el lugar y lo halló en medio de un charco de sangre. La mujer llamó de inmediato a la asistencia médica y mediante un cordón sanitario el menor fue trasladado de urgencia al hospital Gandulfo.

 

El orificio de bala estaba situado en la sien izquierda y, a pesar de los esfuerzos de los médicos por salvarle la vida, murió horas más tarde en momentos en que era asistido por los cirujanos del hospital de Lomas de Zamora.

 

Fuente | Cronica 

Mentiras y verdades de la seguridad informática

Esta nota se me hizo muy interesante y la compartiré con ustedes.

 

3cb4e3778f32a2fa055af45a61b7bc53_L
Son muchas las mentiras y verdades alrededor de las acciones de protección que un usuario promedio puede implementar para evitar el hackeo e infección de virus en sus cuentas y equipos.

A continuación, se presentan una serie de mentiras y verdades que sin necesidad de ser experto en seguridad informática pueden ayudarlo en la prevención de ataques.

 

Mentiras
1. El antivirus me protegerá de TODO. El uso de antivirus puede prevenir en cierta parte los ataques, sin embargo NO existe 100% de protección ya que son muchas las amenazas que se crean a diario; en esa medida todavía no hay ningún sistema de protección total.

2. No navego en sitios peligrosos ni abro archivos adjuntos, por lo tanto no tengo riesgo de ataques. Hasta las páginas con mejor reputación de seguridad pueden ser pirateadas o suplantadas, revise siempre la dirección en la barra de navegación. Existen virus que pueden ingresar al PC solo con estar conectados a Internet, así usted no haya descargado o abierto algún archivo adjunto.

3. No existen virus para Mac, Linux o plataformas móviles. Existen virus y ataques para TODAS las plataformas, la diferencia radica en el número de usuarios que tienen cada una de ellas y en las amenazas informáticas que circulan, de allí, que existan cifras mayores para Windows.

4. Las fotografías no contienen virus. Muchos de los ataques que se mueven en la red son incorporados a través de archivos de imágenes con códigos maliciosos, estos son ejecutados al momento de abrir la imagen.

 

Verdades
1. El secuestro de sesiones y phishing es más común en cibercafés y redes públicas. Es usual que las personas dedicadas a robar sesiones y capturar datos utilicen las redes Wi-Fi libres o públicas en las cuales buscan referencias de las cookies de acceso a determinados sitios que no utilizan HTTPS, tomando los datos para acceder a dichas cuentas.

2. Las redes sociales pueden ser hackeadas. Ellas tienen la misma vulnerabilidad que cualquier página web. La mayoría han venido implementando protocolos de seguridad, sin embargo esto NO garantiza que los usuarios puedan ser víctimas del robo de identidad o contraseñas a través de diferentes métodos de captura de datos.

3. Es más seguro utilizar las últimas versiones de sistema. Aunque no existe nada que nos proteja un 100%, el nivel de seguridad puede ser mayor al mantener actualizadas las versiones tanto de las plataformas, antivirus y aplicaciones en general.

4. Al cambiar las contraseñas periódicamente se reduce el riesgo de hackeo de cuentas. Cambie de forma regular sus contraseñas, incluya caracteres especiales, números y letras capitales de forma combinada.

[Vía]

Mejora la privacidad de tus redes sociales con PrivacyFix

La protección de nuestros datos en Internet es un tema polémico sobre todo cuando existe redes sociales donde somos nosotros quienes las alimentamos. La gran mayoría de la gente no se preocupar por estas cuestiones, la única preocupación que pueden llegar a tener es que nadie tenga su contraseña para que no pueden leer sus chismes en facebook. Controlar nuestra información no es tan difícil, pero tampoco es imposible,  solo es cuestión de formar un habito día tras día . Pero gracias a la existencia de extensiones en los navegadores como google Chrome la tarea de cuidar nuestra información ha sido facilitada para nosotros.

privacity

 

PrivacyFix es una extensión para chrome que nos permite controlar de una manera simple y rápida los permisos de nuestros servicios en Internet como Facebook, Google y otros sitios web.

 

install

 

La instalación es bastante simple solo es cuestión de agregar la extensión a nuestro navegador web, dando clic en «Get privacyFix for Chrome” .

 

add

 

Luego saltara una ventana donde presionaremos «Add”.

 

pantalla

Una ves instalado nos llevara a la pantalla principal, donde nos mostrara un análisis detallado de nuestra privacidad( en español).

Nos pedirá los datos de nuestras cuentas para poder acceder a ellas y revisar nuestras configuraciones de seguridad.

Algo que tenemos que remarcar es que los desarrolladores de PrivacyFix dicen no almacenar ningún dato de uso que se haga a través de su servicio, como son las direcciones IP o historial.

 

Descarga PrivacyFix

McAfee busca combatir virus en vehículos

La unidad de seguridad de McAfee de Intel trabaja en encontrar maneras de prevenir que los automóviles caigan vulnerables a software malicioso.

Un grupo de investigadores que trabajan para la compañía de seguridad McAfee se encuentra en búsqueda de maneras de protejer vehículos de amenazas de seguridad, reportó Reuters.

Conforme los fabricantes de vehículos agregan más y más tecnologías, también los dejan más vulnerables a los mismos problemas que afectan a PCs y dispositivos móviles. Mientras los efectos y la probabilidad de ataques remotos sean desconocidos, las fallas  en los sistemas de vehiculos podrían ser teóricamente explotados para robo de automóviles, espiar conversaciones al conducir o incluso llevar a los sistemas de navegación a tener problemas y potencialmente causar accidentes.

Estudios ya han demostrado que es técnicamente posible hackear los sistemas de alerta de un coche en uso y modificar la presión de los neumáticos, así como detener el uso de los frenos.

Sin embargo, no se han registrado hasta la fecha ataques severos a vehículos por causa de virus. No obstante, McAfee, filial de Intel, cuenta con una parte de su personal, basándose en un Garage de West Coast, buscando maneras de proteger la nueva generación de tecnología completa de automóviles.

El director de McAfee, Bruce Snell, quien supervisa la investigación de seguridad vehicular, dijo que los fabricantes de vehículos están bastante preocupados por los posibles ataques que utilizan los fallos de seguridad en los sistemas del coche.

Snell dijo a Reuters: «Si tu laptop se accidenta tendrás un mal día, pero si tu carro sufre un accidente podría ser mortal”. No creo que la gente  necesite entrar en pánico ahora. Pero el futuro es realmente aterrador.”