La edad es un factor determinante en la forma en la que utilizamos Internet. En la siguiente infografía encontrarás datos que definen al usuario de la Red dependiendo de que se le encuadre en una generación o en otra. Además, te aclarará qué años de nacimiento comprende cada generación, algo que no muchos saben todavía...
Bienvenidos! En mi blog comparto mis experiencias y conocimientos relacionados con las TIC's, lenguajes de programación, bases de datos...
Mostrando las entradas con la etiqueta Redes Sociales. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Redes Sociales. Mostrar todas las entradas
2016/12/01
2015/07/07
8 razones de porqué los niños no deberían usar dispositivos portátiles
¿Su hijo a menudo juega con laptops, tablets o su teléfono inteligente? Tal vez quieras repensar eso. Una investigación mostró que exponer a los niños pequeños a estas tecnologías realmente perjudica los factores críticos para el desarrollo, comportamiento y aprendizaje. ¿Por qué tenemos que estar preocupados?
Las Tabletas impactan en el crecimiento cerebral
Entre el nacimiento y la edad, el cerebro se triplica en tamaño y continúa desarrollando rápidamente hasta la edad de 21 años. Esto requiere una amplia variedad de estimulación que no implique la exposición a las tecnologías antes mencionadas. En algunos casos, estas tecnologías causan retrasos cognitivos, aprendizaje deteriorado e impulsividad creciente.
Retraso en el desarrollo social
Niños pequeños que usan cosas como iPads a menudo han retrasado el desarrollo de habilidades sociales como logro académico y hablando.
Obesidad
Ésta debería ser una obviedad. 1 de cada 4 niños canadienses y 1 de cada 3 niños estadounidenses tienen sobrepeso u obesidad. Estos dispositivos suelen hacen que nuestros hijos vivan vidas más sedentarias. Eso equivale a un aumento de peso.
Privación de sueño
También no es de extrañar. No es raro que los niños se queden despiertos hasta muy tarde jugando juegos de computadora.
Demencia digital
El contenido multimedia de alta velocidad contribuye a los déficits de atención y concentración disminuida. Esto es causado por “poda cerebral” de circuitos neuronales en la corteza frontal.
Riesgo creciente de adicción
Estas tecnologías separan a menudo los padres de los niños. Se ha demostrado que cuando el apego parental está ausente, las posibilidades de adicción crecen, particularmente a las tecnologías que son adictos ya.
Exposición a la radiación.
La OMS clasifica los teléfonos celulares como un posible carcinógeno debido a la radiación que emiten. En 2013, el Dr. Anthony Miller de School of Public Health de la Universidad de Toronto recomienda que basada en la investigación, la exposición de radiofrecuencia debe ser reclasificada como probablemente carcinógeno.
Tensión ocular
Pasar demasiado tiempo frente a las pantallas puede causar tensión en los ojos, pero a los niños especialmente. Los niños pueden desarrollar síndrome visual informático, que es un tipo de cansancio ocular. Si tus hijos usan estas tecnologías, es mejor restringirlos a 30 minutos a una hora.
2014/06/29
Cómo respaldar los datos de tus redes sociales
¿Te has preguntado qué pasaría si alguien obtuviera acceso a una cuenta de tus redes sociales y te dejara afuera? ¿o si un día a Instagram se le ocurriera cerrar tu cuenta? Si te aterra pensar todo lo que perderías, quizás sea hora de que, además de respaldar tu disco duro, empieces a respaldar también los datos de tus redes sociales.
Todos los días generamos enormes cantidades de información en las redes sociales y es posible que ni siquiera estemos plenamente conscientes: tweets, estados de Facebook, fotografías, check-ins, un registro detallado de nuestras vidas que se encuentra a disposición de todos en Internet y sobre el cual, sin embargo, no tenemos completo control. No es frecuente que nos tomemos la molestia de respaldar los datos de nuestras redes sociales, y es posible que ni siquiera nos hayamos dado cuenta de que existe la opción de hacerlo.
Facebook
Facebook permite respaldar tu cuenta de manera nativa. Estando dentro de tu cuenta de Facebook, haz clic en el icono de flecha (el triángulo invertido) situado en la esquina superior derecha, y luego en Configuración. En esa sección, abajo, te aparecerá un enlace denominado “Descarga una copia de tu información”. Esta opción te llevará a una página donde deberás solicitar tu archivo (toda la información que has compartido en tu muro, incluyendo publicaciones privadas, fotos e información del perfil). Luego de hacer clic, iniciará la descarga de un archivo .zip, que puede ser bastante pesado dependiendo de qué tanta información contenga tu cuenta de Facebook (el mío pesaba sobre 30 Mb y yo prácticamente no uso Facebook).
Twitter
Twitter también contiene una opción nativa que permite descargar todo tu historial de tweets. Para encontrarla, deberás ir a la opción “Configuración”, de allí a “Cuenta”, y en esa página al final encontrarás el enlace llamado “Solicita tu archivo”. Una vez que hagas clic ahí, deberás esperar a que Twitter te envíe un correo electrónico indicándote que tu archivo se encuentra disponible para descargar. Este archivo puede tardarse un poco en llegar, y contendrá todos tus tweets en formato HTML. Precaución al revisarlo: leer tus primeros tweets y las cosas que has dicho a lo largo de los años puede ser sumamente vergonzoso.
Google Plus
Desde tu cuenta de Google, debes ir a Configuración de cuenta, y de allí a Herramientas de datos. Donde dice “Seleccionar los datos para descargar”, ese enlace te llevará a Google Takeout. Takeout es un servicio compatible con 21 productos de Google, desde Drive hasta YouTube y Blogger, que sirve para exportar todos tus datos desde cualquiera de esas cuentas, así que ahí puedes seleccionar qué datos quieres descargar y Takeout creará el archivo personalizado. Ojo con las cuentas que seleccionas, pues por ejemplo, descargar toda tu cuenta de Gmail puede ser un compromiso bastante extenso, y si seleccionas todas tus cuentas vinculadas con Google, es posible que la mera creación del archivo se tome días enteros.
Instagram
A diferencia de los anteriores, Instagram no ofrece un mecanismo propio para descargar tus fotos, de modo que existen servicios de terceros, como Instaport, que sirven para lo mismo. Instaport requiere tener acceso a tu cuenta para generar un archivo descargable, es gratuito y funciona bastante bien.
Respaldar redes sociales con IFTTT
Personalmente no soy demasiado fan de darle acceso a mis cuentas a aplicaciones externas fantasmas, y también creo que es útil tener en marcha herramientas que hagan respaldo sobre la marcha, así que recomiendo usar IFTTT para hacer -por ejemplo- respaldo automático de tus fotos de Instagram a medida que las vas subiendo. Con IFTTT puedes respaldar tus fotos en Dropbox, en Google Drive, en Evernote, en OneDrive, en Flickr, Picasa o en tu correo electrónico. Igualmente, en IFTTT puedes preparar recetas para generar respaldos sobre la marcha de un montón de otros servicios, sólo tienes que explorar lo suficiente.
Sea cual sea la elección que tomes, mi recomendación es que no esperes al World Backup Day para tomar acciones con respecto a la información de tus redes sociales: podría ser demasiado tarde.
Todos los días generamos enormes cantidades de información en las redes sociales y es posible que ni siquiera estemos plenamente conscientes: tweets, estados de Facebook, fotografías, check-ins, un registro detallado de nuestras vidas que se encuentra a disposición de todos en Internet y sobre el cual, sin embargo, no tenemos completo control. No es frecuente que nos tomemos la molestia de respaldar los datos de nuestras redes sociales, y es posible que ni siquiera nos hayamos dado cuenta de que existe la opción de hacerlo.
Facebook permite respaldar tu cuenta de manera nativa. Estando dentro de tu cuenta de Facebook, haz clic en el icono de flecha (el triángulo invertido) situado en la esquina superior derecha, y luego en Configuración. En esa sección, abajo, te aparecerá un enlace denominado “Descarga una copia de tu información”. Esta opción te llevará a una página donde deberás solicitar tu archivo (toda la información que has compartido en tu muro, incluyendo publicaciones privadas, fotos e información del perfil). Luego de hacer clic, iniciará la descarga de un archivo .zip, que puede ser bastante pesado dependiendo de qué tanta información contenga tu cuenta de Facebook (el mío pesaba sobre 30 Mb y yo prácticamente no uso Facebook).
Twitter también contiene una opción nativa que permite descargar todo tu historial de tweets. Para encontrarla, deberás ir a la opción “Configuración”, de allí a “Cuenta”, y en esa página al final encontrarás el enlace llamado “Solicita tu archivo”. Una vez que hagas clic ahí, deberás esperar a que Twitter te envíe un correo electrónico indicándote que tu archivo se encuentra disponible para descargar. Este archivo puede tardarse un poco en llegar, y contendrá todos tus tweets en formato HTML. Precaución al revisarlo: leer tus primeros tweets y las cosas que has dicho a lo largo de los años puede ser sumamente vergonzoso.
Google Plus
Desde tu cuenta de Google, debes ir a Configuración de cuenta, y de allí a Herramientas de datos. Donde dice “Seleccionar los datos para descargar”, ese enlace te llevará a Google Takeout. Takeout es un servicio compatible con 21 productos de Google, desde Drive hasta YouTube y Blogger, que sirve para exportar todos tus datos desde cualquiera de esas cuentas, así que ahí puedes seleccionar qué datos quieres descargar y Takeout creará el archivo personalizado. Ojo con las cuentas que seleccionas, pues por ejemplo, descargar toda tu cuenta de Gmail puede ser un compromiso bastante extenso, y si seleccionas todas tus cuentas vinculadas con Google, es posible que la mera creación del archivo se tome días enteros.
A diferencia de los anteriores, Instagram no ofrece un mecanismo propio para descargar tus fotos, de modo que existen servicios de terceros, como Instaport, que sirven para lo mismo. Instaport requiere tener acceso a tu cuenta para generar un archivo descargable, es gratuito y funciona bastante bien.
Respaldar redes sociales con IFTTT
Personalmente no soy demasiado fan de darle acceso a mis cuentas a aplicaciones externas fantasmas, y también creo que es útil tener en marcha herramientas que hagan respaldo sobre la marcha, así que recomiendo usar IFTTT para hacer -por ejemplo- respaldo automático de tus fotos de Instagram a medida que las vas subiendo. Con IFTTT puedes respaldar tus fotos en Dropbox, en Google Drive, en Evernote, en OneDrive, en Flickr, Picasa o en tu correo electrónico. Igualmente, en IFTTT puedes preparar recetas para generar respaldos sobre la marcha de un montón de otros servicios, sólo tienes que explorar lo suficiente.
Sea cual sea la elección que tomes, mi recomendación es que no esperes al World Backup Day para tomar acciones con respecto a la información de tus redes sociales: podría ser demasiado tarde.
2014/01/31
10 cosas que NO debes hacer con el celular
Los teléfonos móviles o smartphones han cambiado nuestras vidas en muchos sentidos, no soló en la forma de comunicarnos, sino también hemos generado hábitos de uso, tanto que a veces dependemos mucho de ellos. Un estudio realizado por Oracle reveló que aproximadamente revisamos la pantalla de nuestros teléfonos cerca de 150 veces al día, pero ¿realmente es necesario?.
- Ir al baño con el celular. No es necesario llevarlo y punto.
- No escuches música sin utilizar audifonos.
- Evita gritar cuando hablas por teléfono y más si son conversaciones personales.
- No mandes mensajes o revises el celular miéntras manejas, esto puede causar un accidente.
- No escribas mensajes o revises el celular cuando vas caminando, podrías caerte o causar accidentes.
- No entres con tu celular a juntas en el trabajo, si es muy necesario ponlo en vibrar o silencio.
- Si estás en una tienda, dedica tu atención a la persona que te está atendiendo y, mientras dura la transacción, deja de lado tu celular.
- Si estás en el cine apaga tu celular, puede ser lo tengas en silencio, pero la luz distrae y molesta.
- No saques tu celular cada 5 minutos para ver Facebook, WhatsApp, Twitter o revisar tu mail cuando estes en algun restaurante, es de muy mala educación para tus acompañantes.
- No mandes mensajes, tweets, SMS cuando estes borracho.
2014/01/01
Sobre mi
INFORMACION
Apellidos y
Nombre Calzada Gutierrez Edgar
Dirección Urb. Los Naranjos
Mz. U3 Lte. 27 – Los Olivos
# Móvil +511 956 721 673
Email cgtedgar@gmail.com
Nacionalidad Peruano
INTRODUCCION
Profesional en computación e informática con más de cuatro años de
experiencia laboral en puestos relacionados a las tecnologías de información (TIC’s)
tales como administración de bases de datos, desarrollo de sistemas, soporte
técnico, manejo de sistemas operativos (Windows, Linux) y seguridad informática.
EDUCACION
26/01/2014 – 04/05/2014
CIBERTEC
Curso: PHP 5.0 Application
Developer
21/01/2012 – 25/02/2012
Instituto Nacional de Investigación Forense
(INIF)
Curso: Informática Forense
06/02/2006 – 30/09/2009
Instituto Superior Tecnológico IDAT
Técnico en computación e
informática
EXPERIENCIA
14/12/2012 – Actualidad
TURISMO CIVA S.A.C.
Jr. Sancho de Rivera Nº. 1184 Urb. Monserrate –
Cercado de Lima
Cargo: Programador de sistemas
Función principal:
-
Desarrollo y mantenimiento de sistemas para
logística operativa y logística administrativa.
02/07/2012 – 31/10/2012
ABF CORP
Av. Luis Felipe Villarán Nº. 395
– San Isidro
Cargo: Programador
Función principal:
-
Desarrollo y mantenimiento de los módulos de
automatización de la impresión de recetas, ingresos de órdenes de compra y transferencia
del centro de distribución.
-
Creación de campos de usuario en SAP.
24/04/2012 – 30/06/2012
ENLACE CORREOS
S.A.
Av. Paseo de la Republica Nº.
4979 – Surquillo
Cargo: Programador
Función principal:
-
Desarrollo y mantenimiento del sistema
SysProsegur, el cual incluye varios módulos desarrollados en N capas con C# y
JQuery.
-
Administración de la base de datos en Oracle
PL/SQL.
25/03/2010 – 31/01/2012
COLEGIO DE ECONOMISTAS DE LIMA
Av. Javier Prado Oeste Nº. 830 –
San Isidro
Cargo: Programador y help desk
Función principal:
-
Administración de la base de datos y del sistema
de pagos.
-
Mantenimiento preventivo y correctivo a los
equipos de cómputo.
-
Soporte al personal administrativo y agremiado.
06/07/2011 – 06/10/2011
ASOCIACION BENEFICA PRISMA
Calle Carlos Gonzales Nº. 251
Urb. Maranga – San Miguel
Cargo: Voluntariado (medio
tiempo)
Función principal:
-
Creación de una nueva página web y un campus
virtual.
-
Creación del manual de usuario del campus virtual.
15/08/2009 – 06/03/2010
TRADER CORP E.I.R.L.
Av. Larco Nº. 345 – Miraflores
Cargo: Programador y help desk
Función principal:
-
Análisis y programación de sistemas.
-
Mantenimiento preventivo y correctivo a los
equipos de cómputo, soporte técnico.
-
Desarrollo de páginas web para los clientes de
la empresa.
20/10/2008 – 05/12/2008
COLEGIO AVANTE
Av. Las Palmeras Nº. 5601 – Los
Olivos
Cargo: Encargado de sistemas
Función principal:
-
Desarrollo y mantenimiento de los sistemas de matrículas,
pagos, asistencias.
-
Mantenimiento preventivo y correctivo de los
equipos de cómputo.
CONOCIMIENTOS
Sistemas
operativos
Windows
(xp, 7, 8)
Linux
(Centos, Ubuntu)
Windows Server
(2003, 2008, 2012)
Bases de
datos
Microsoft
SQL Server (2008R2, 2012, 2014)
Oracle
PL/SQL
MySQL
PostgreSQL
Programación
Microsoft
Visual Studio (2010, 2012, 2013)
C
Sharp (escritorio y web)
Visual
Studio (escritorio y web)
Adobe
(CS5, CS6)
Dreamweaver
Fireworks
Flash
Php
CodeIgnater
Laravel
Zend
Framework
NetBeans
(java)
Escritorio
y web
Otros
Dev Express, Visual Source Safe,
JQuery, Ajax, BDDesigner, Erwin DataModeler,
Rational Rose, Xampp, Wamp, redes,
IBM AS/400
INTERESES
Profesional
Innovaciones
tecnológicas
Desarrollo
de software
Metodologías
de programación
Administración
de bases de datos
Cultura
digital
Hacking
Ocio
Deporte
Viajar
Música
Ciclismo
Etiquetas:
ASP .NET,
Backups,
DBA,
Herramientas,
Internet,
MVC,
MySQL,
PHP,
Programacion,
Redes Sociales,
Seguridad,
Seguridad de la Información,
SQL Server,
Visual Studio .Net,
Wi-Fi,
Windows,
Windows 8,
Windows Server 2012
2012/11/27
Cómo proteger nuestro webmail cuando el jefe de la CIA no pudo hacerlo
Consejos para evitar exponer la privacidad de una casilla de correo, como ocurrió en el escándalo que le costó a David Petreus su puesto como director de la Agencia Central de Inteligencia de Estados Unidos.
Si David Petraeus, siendo director de la Agencia Central de Inteligencia (CIA), no pudo evitar que su amorío fuera descubierto por ojos inquisitivos , entonces ¿como va a mantener un secreto el estadounidense común? En el pasado, el jefe de espías podría haber colocado una maceta con una bandera roja en su balcón o puesto una marca en la página 20 del diario de su amante. En cambio Petraeus usó Gmail. Y fue descubierto.
Es cierto que la mayoría de la gente no tiene al FBI mirando sus correos electrónicos, pero los expertos en privacidad dicen que la gente subestima de modo grosero lo transparentes que se han vuelto sus comunicaciones digitales."Lo que la gente no advierte es que el hackeo y el espionaje se volvieron cosas habituales hace una década" dijo Dan Kaminsky, un investigador de seguridad de Internet. "Creen que el hackeo es algo difícil. Mientras tanto todos leen los correos electrónicos de los demás -las novias leen los de sus novios, los jefes los de sus empleados- porque es demasiado fácil".
"Lo que la gente no advierte es que el hackeo y el espionaje se volvieron cosas habituales hace una década" dijo Dan Kaminsky, un investigador de seguridad de Internet
Sépalo: no importa lo que trate de ocultar en su bandeja de entrada de correo electrónico o su carpeta de mensajes de texto -se trate de una relación extramarital o secretos comerciales de su compañía- es posible que alguien se entere. Si se trata de actividades criminales o juicios legales, hay más probabilidades de ello, porque el gobierno tiene poderes de búsqueda y requisa que pueden ser usados para obtener cualquier información, esté guardada en su computadora o, como es más probable en estos tiempos, en la Nube. Y los abogados de la otra parte en un juicio pueden obtener parvas de documentos con una orden de la corte.
¿Aún sigue decidido? Me imaginaba. Y por cierto no está solo, ya que hay razones legítimas por las que la gente quiere mantener en privado todo tipo de información y comunicaciones que no son sospechosas (como el contenido de su testamento, por ejemplo, o una enfermedad crónica). En ese caso, estas son las mejores alternativas para ocultar sus esqueletos en su armario digital.
CONOZCA A SU ADVERSARIO
En términos técnicos, lo que acabó con Petraeus no fue la relación extramarital en sí misma; fue que malinterpretó la amenaza. Junto con su amante/biógrafa, Paula Broadwell , pueden haber creído que la amenaza eran sus cónyuges investigando sus correos electrónicos, no el FBI revisando servidores de correo electrónico de Google."Comprender la amenaza es siempre la parte más difícil de la seguridad en tecnología", dijo Matthew Balze, profesor adjunto de ciencias de la computación e informática de la universidad de Pennsylvania y especialista en seguridad y criptografía. "Si hubiesen creído que la amenaza era un estado con la capacidad de obtener sus registros de ingresos de un proveedor de servicios, no simplemente sus cónyuges, quizás hubiesen actuado de otro modo". Para ocultar su amorío de sus cónyuges los dos limitaron sus comunicaciones a una cuenta de Gmail compartida. No enviaban correos electrónicos sino que guardaban mensajes en la carpeta de borradores, ostensiblemente para evitar dejar una huella digital. Es improbable que sus cónyuges pudieran haberlos visto.
Pero ninguno de los dos adoptó las medidas necesarias para ocultar la dirección IP de sus computadoras. Según las versiones publicadas del amorío, Broadwell expuso el subterfugio cuando usó la misma computadora para enviar correos electrónicos con amenazas a una mujer en Florida, Jill Kelley, que los envió a un amigo en el FBI.
Las autoridades cotejaron el rastro digital de los correos recibidos por Kelley -algunos habían sido enviados vía redes de Wi-Fi de hoteles- con las listas de pasajeros de hoteles. Cruzando los datos con las listas de pasajeros de hoteles, llegaron a Broadwell y su computadora, lo que los llevó a más cuentas de correo electrónico, incluyendo la que compartía con Petraeus.
OCULTE SU LOCACIÓN
Los dos podrían haber ocultado sus direcciones de IP usando Tor , una herramienta popular de privacidad que permite navegar en forma anónima por la red. También podrían haber usado una red virtual privada, que agrega una capa de seguridad a las redes públicas de Wi-Fi como la de su cuarto de hotel.Al no hacerlo, dijo Balze "cometieron un error bastante elemental". Los proveedores de servicios de correo electrónico como Google y Yahoo llevan registros que revelan las direcciones IP, y los guardan por 18 meses, durante los cuales fácilmente pueden ser requisados. La Cuarta Enmienda de la Constitución de EE.UU. requiere que las autoridades obtengan una orden de allanamiento de un juez para realizar búsquedas en propiedades físicas.
Las reglas que gobiernan las búsquedas de correos electrónicos son mucho más laxas: bajo la Ley de Privacidad de las Comunicaciones Electrónicas de 1986 no se requiere una orden de allanamiento para correos electrónicos de seis meses de antigüedad o más. Aunque los correos sean más recientes, el gobierno federal necesita una orden de allanamiento solo para correo no "leído", según el manual del Departamento de Justicia para búsquedas electrónicas. El resto solo requiere una orden simple de la corte. Google informó que entes de seguridad de Estados Unidos requirieron datos de 16281 cuentas desde enero a junio de este año y la empresa cumplió en 90 por ciento de los casos.
NO REGISTRAR
Como mínimo escoja la alternativa de que Google Talk, el cliente de mensajes instantáneos de Google, no registre sus intercambios, lo que asegura que nada de lo escrito sea guardado o pueda ser encontrado en la cuenta de Gmail de cualquiera de los que intervienen en el intercambio.ENCRIPTE SUS MENSAJES
Los servicios de encriptado de correo electrónico, como PGP, ayudan a proteger los secretos digitales. Sin una clave de encriptado, cualquier mensaje en una carpeta de entrada o que se encuentre en la nube, se vera como una jerigonza. El que envía el mensaje debe obtener una clave del receptor para enviarle un mensaje encriptado. El problema es que el manejo de esas claves puede ser complicado. Y de últimas, aunque sea imposible leer el contenido de un mensaje, la frecuencia de la comunicación no lo es. Y eso genera sospechas.Wickr , una aplicación para celulares, realiza un servicio similar para teléfonos inteligentes, encriptando video, fotos y texto y borrando definitivamente los archivos descartados. Comúnmente los metadatos de archivos descartados quedan registrados en el disco duro del teléfono, donde especialistas y hackeadores hábiles pueden reconstruirlos. Wickr borra esos archivos sobrescribiendo cosas ininteligibles.
FIJE LA HORA DE SU RELOJ DE AUTO DESTRUCCIÓN
Servicios como 10 Minute Mail permiten a los usuarios abrir un correo electrónico y enviar un mensaje y la dirección se autodestruye 10 minutos más tarde. Wickr también permite a los usuarios utilizar un reloj de autodestrucción para comunicaciones móviles de modo de controlar cuanto tiempo un receptor puede ver un archivo antes de que desaparezca. Pero siempre está la posibilidad de que su receptor haya hecho una réplica electrónica del contenido de la pantalla.NO USE LA CARPETA DE BORRADORES
Puede sonar inteligente, pero guardar correos en una carpeta de borradores compartida no es más seguro que transmitirlos. Christopher Soghoian, analista de políticas de la Unión de Libertades Civiles de Estados Unidos, señaló que esta táctica fue usada mucho tiempo por terroristas -entre ellos Khalid Shaikh Mohammed , el que ideó los ataques del 11 de septiembre de 2001 y Richard Reid , que intentó llevar a cabo un atentado con zapatos bombas. Los correos guardados en la carpeta de borradores están en la Nube. Aunque sean borrados, se puede obligar al servicio de correo a entregar copias.USE SOLO UN SERVICIO DESIGNADO
Los expertos en seguridad sugieren usar un dispositivo por separado para comunicaciones delicadas. Por supuesto, pocas cosas delatan más a un tramposo o un narcotraficante que tener un segundo celular. (Vea Breaking Bad )TENGA UN SEUDÓNIMO
Pero está el problema obvio de tener que explicarle a alguien porque lleva un bíper o de pronto sabe tanto sobre tecnologías de encriptado. "Cuanto más sigilosa sea un apersona, tanto más rara se la ve" dijo Kaminsky.NO COMETA ERRORES
Es difícil hacer bien una sola de estas cosas, no se hable ya de hacer varias de ellas todo el tiempo. Basta un error -olvidarse de usar Tor, dejar sus claves de encriptado donde alguien pueda encontrarlas, conectarse con un Wi-Fi de aeropuerto una vez- para hundirse."Existen herramientas robustas para la privacidad y el anonimato, pero no están integradas de un modo que las haga fáciles de usar" alertó Blaze. "Todos hemos cometido el error de seleccionar por error la opción responder a todos . Bueno, si usted trata de ocultar sus correos o una cuenta o su dirección de IP, hay miles de errores que puede cometer".
Al fin de cuentas, señaló Kaminsky, si el FBI está buscando sus correos, encontrará la manera de leerlos. En ese caso cualquier intento de impedirlo puede simplemente darle una falsa sensación de seguridad.
Alguna gente cree que si algo es difícil de hacer "tiene beneficios de seguridad, pero eso es mentira, todo queda registrado" dijo Kaminsky. "En verdad si no quiere que algo aparezca en la primera plana de The New York Times , entonces no lo diga".
2012/10/26
Cómo actualizar nuestro ordenador a Windows 8
Hoy 26 de octubre se ha lanzado al mercado la nueva versión del sistema operativo Windows, Windows 8. Esta nueva versión del sistema operativo de Microsoft, tal y como hemos podido ver en las distintas previews que se han lanzado en el último año, supone un cambio total de paradigma con respecto a las versiones anteriores y un sustancial cambio en el diseño con el nuevo interfaz Metro. En Bitelia hemos dedicado algunos minutos a hablar de algunas de las aplicaciones fundamentales que debemos instalar en Windows 8 o a personalizar el interfaz Metro, sin embargo, hay un importante paso del que aún no hemos hablado: la instalación de Windows 8 en nuestro ordenador personal.
Si vamos a realizar la instalación de Windows 8 en un equipo que está “limpio”, es decir, una instalación desde cero en un equipo en el que vamos a borrar todo lo existente o que, simplemente, es nuevo y no tiene datos almacenados, el proceso de instalación es bastante simple (y si el equipo tiene un disco duro SSD va a ser bastante rápido). Sin embargo, si lo que estamos pensando es en realizar una actualización desde Windows 7 o Windows XP conviene tener en cuenta algunos aspectos para que la migración no nos provoque ningún dolor de cabeza y, además, garantizar que no vamos a perder datos durante el proceso.
Hacer un backup no debería ser algo a plantear a la hora de actualizar nuestro equipo, debería ser una tarea periódica instaurada dentro de nuestra dinámica de trabajo (algo que hemos comentado alguna que otra vez).
Dependiendo del sistema operativo que tuviésemos instalado, el menú de opciones nos ofrecerá más o menos elementos, siguiendo lo que hemos comentado en el apartado anterior. En el caso de tener instalado previamente Windows 7 y, además, querer portar las aplicaciones instaladas, se realizará un análisis para evaluar la compatibilidad de éstas y, en el caso de encontrar algún problema, se nos pedirá confirmación para la eliminación de las aplicaciones detectadas (algo que también podemos saber con anterioridad gracias al asistente que Microsoft ha publicado).
A partir de aquí, si no queremos personalizar mucho más la instalación, el proceso será muy sencillo y solamente tendremos que estar atentos a las indicaciones que obtendremos por pantalla.
Fuente: http://arstechnica.com/information-technology/2012/10/the-windows-8-upgrade-install-experience/2/
¿Puedo actualizar mi sistema a Windows 8?
Esta es una de las primeras preguntas que nos debemos hacer antes de enfrentarnos a un proceso de actualización. Microsoft ha publicado unas especificaciones mínimas que debería cumplir nuestro equipo para poder ejecutar Windows 8 de una manera aceptable:- Procesador de al menos 1 GHz
- Mínimo 2 GB RAM y 20 GB de espacio en disco duro
- Soportar una resolución de 1366 × 768
- Tarjeta gráfica con soporte para DirectX 9
Realiza copias de seguridad de tus archivos
Si bien el instalador de Windows 8 es capaz de respetar nuestros datos y, dependiendo del sistema operativo que tengamos instalado previamente (caso de Windows 7) podremos salvar configuraciones y aplicaciones instaladas, no está de más realizar una última copia de seguridad de nuestros datos personales (sobre todo si solemos almacenar datos en carpetas distintas a las del perfil de nuestro usuario Windows).Hacer un backup no debería ser algo a plantear a la hora de actualizar nuestro equipo, debería ser una tarea periódica instaurada dentro de nuestra dinámica de trabajo (algo que hemos comentado alguna que otra vez).
Haz un inventario de tus aplicaciones
Otro detalle importante es echar un último vistazo a las aplicaciones que tenemos instaladas y realizar un pequeño inventario para que, una vez hayamos realizado la actualización, comprobemos que funcionan correctamente (si es que se han podido migrar), busquemos las versiones específicas para Windows 8 o, simplemente, las volvamos a instalar en el nuevo sistema operativo.¿Qué podremos migrar?
Los datos que se pueden migrar directamente durante el proceso de instalación dependen de la versión de Windows que tengamos instalada, concretamente:- Si tenemos instalado Windows XP en nuestro equipo solamente se migrarán los datos personales del usuario, es decir, los que están asociados al perfil
- Si tenemos instalado Windows Vista en nuestro equipo, además de los datos personales de los usuarios se guardarán las preferencias y ajustes del sistema operativo
- En el caso que tengamos instalado Windows 7, durante el proceso de migración podremos portar, además de los datos personales de los usuarios y los ajustes del sistema, las aplicaciones que tengamos instaladas
- Si nos atrevimos a probar la Release Preview de Windows 8, durante la instalación de la versión estable tendremos la oportunidad de migrar los datos personales (los de nuestro perfil); sin embargo, si partimos de la Consumer Preview o la Developer Preview, no se migrará nada aunque los datos no se perderán, simplemente se les realizará un backup que se almacenará en una carpeta específica (de nombre Windows.old)
Actualizando desde el instalador de Windows 8
Una de las primeras cosas que nos encontraremos al instalar Windows 8 en nuestro sistema es que, al igual que ocurría con versiones anteriores, el equipo se someterá a un análisis para detectar si hay alguna versión de Windows instalada. En caso afirmativo, se nos ofrecerá la opción de realizar una instalación limpia (borrando los datos) o bien migrando los datos existentes.Fuente: http://arstechnica.com/information-technology/2012/10/the-windows-8-upgrade-install-experience/2/
2012/10/12
Qué debemos tener en cuenta al conectarnos a una Wi-Fi abierta
Afortunadamente, cada vez son más los establecimientos (cafeterías, restaurantes, centros comerciales, etc), aeropuertos y hoteles que ofrecen a sus clientes conexión Wi-Fi de manera gratuita (ya sea porque ofrezcan una conexión abierta o a través de un portal cautivo), una facilidad que nos viene muy bien para trabajar con nuestro ordenador o conectar nuestro smartphone o nuestra tableta sin tener que consumir el bono de datos que tengamos contratado.
Tanto en lugares públicos como en eventos a los que asistamos, disponer de una conexión Wi-Fi nos puede facilitar la conexión a nuestra cuenta de correo, a nuestro perfil en Facebook o Twitter o, incluso, conectarnos a nuestro blog para escribir un artículo; sin embargo, hacer ya un par de años, una extensión para Firefox llamada Firesheep nos hizo ver que a la hora de conectarnos a una red Wi-Fi compartida con otros usuarios debemos tomar una serie de precauciones.
¿Y qué hacía Firesheep? Para el que no recuerde este caso, Firesheep era una extensión para Firefox que capturaba el tráfico que se cursaba a través de una red Wi-Fi y era capaz “robar” las cookies de sesión de servicios tan populares como Amazon, Basecamp, Twitter o Facebook, permitiendo al atacante robar nuestra identidad y acceder a nuestra cuenta.
Con la idea de evitar este tipo de situaciones y no ponérselo nada fácil a aquellos que pretenden capturar contraseñas (con no muy buenas intenciones), no está demás tener en cuenta algunos aspectos básicos de seguridad que evitarán que nos llevemos algún disgusto, aspectos que giran alrededor de un denominador común: el uso de conexiones cifradas, es decir, el SSL.
En un uso normal, a través de nuestro navegador, no vamos notar diferencia (en cuanto a tiempo de carga) entre una conexión cifrada o sin cifrar, por tanto, para estar siempre preparados para toda ocasión, es importante acceder a las opciones de configuración de este tipo de servicios y marcar el uso de SSL siempre (y así evitaremos los efectos de Firesheep y similares).
La mayoría de servicios de correo electrónico que ofrecen un webmail a los usuarios (por ejemplo Gmail), por defecto, suelen estar bajo conexiones SSL (se accede a través de https), sin embargo, cuando configuramos la cuenta en Outlook o Thunderbird, no siempre se configura el buzón de manera segura y se recurre al protocolo POP o IMAP. ¿Y qué debemos hacer? Si vamos a usar nuestro correo en una red pública, si nuestro servidor de correo lo permite deberíamos configurar la cuenta usando conexiones seguras (IMAP-SSL o POP-SSL) además de enviar las contraseñas cifradas.
Extensiones como KB SSL Enforcer, HTTPS Everywhere o Force-TLS se encargarán de servir los sitios web más populares (Twitter, Facebook, Amazon, Google, etc) en sus versiones bajo SSL (https).
Este tipo de conexiones son cifradas (mediante IPsec) y cada paquete de datos que intercambiamos viaja cifrado hasta llegar a cada extremo del canal entre el emisor y el receptor, por tanto, un tercero no va a tener nada fácil interceptar nuestros datos, nuestra contraseña o robar las cookies de sesión de nuestra cuenta de Twitter.
Muchos gestores de contenidos tienen disponibles módulos que fuerzan el uso de conexiones SSL al acceder a la zona de administración o determinadas zonas privadas que se consideran sensibles. En el caso que usemos WordPress extensiones como WordPress HTTPS, por ejemplo, nos pueden ayudar a establecer conexiones seguras con la zona de administración de nuestro blog y, de paso, también podremos proteger ciertas páginas especiales.
Fuente: http://bitelia.com
¿Y qué hacía Firesheep? Para el que no recuerde este caso, Firesheep era una extensión para Firefox que capturaba el tráfico que se cursaba a través de una red Wi-Fi y era capaz “robar” las cookies de sesión de servicios tan populares como Amazon, Basecamp, Twitter o Facebook, permitiendo al atacante robar nuestra identidad y acceder a nuestra cuenta.
Con la idea de evitar este tipo de situaciones y no ponérselo nada fácil a aquellos que pretenden capturar contraseñas (con no muy buenas intenciones), no está demás tener en cuenta algunos aspectos básicos de seguridad que evitarán que nos llevemos algún disgusto, aspectos que giran alrededor de un denominador común: el uso de conexiones cifradas, es decir, el SSL.
Configurar el acceso vía SSL a nuestros perfiles sociales
Aunque deberían ofrecer por defecto conexiones cifradas (al igual que lo hace, por ejemplo, la banca electrónica y muchas tiendas online), servicios como Twitter, Facebook o LinkedIn no usan conexiones cifradas salvo que así se lo indiquemos en las opciones de configuración.En un uso normal, a través de nuestro navegador, no vamos notar diferencia (en cuanto a tiempo de carga) entre una conexión cifrada o sin cifrar, por tanto, para estar siempre preparados para toda ocasión, es importante acceder a las opciones de configuración de este tipo de servicios y marcar el uso de SSL siempre (y así evitaremos los efectos de Firesheep y similares).
Cifrar la conexión a nuestro buzón de correo
Mi compañera Bárbara dedicó hoy unos minutos a hablarnos del correo electrónico y nos brindó algunos consejos para mantener nuestras cuentas seguras y, además de sus consejos, debemos añadir un detalle adicional si pensamos consultar nuestro correo electrónico a través de una red de uso público: usar también conexiones cifradas.Recurrir a extensiones que fuercen el uso de conexiones cifradas
Si pensamos que configurar todos los servicios que usamos para que, por defecto, usen conexiones cifradas puede superarnos o que, incluso, puede que nos dejemos servicios fuera y sin configurar, una buena forma de mejorar la seguridad rápidamente puede ser recurrir a alguna extensión que nos ayude a mantener conexiones seguras de manera global.Extensiones como KB SSL Enforcer, HTTPS Everywhere o Force-TLS se encargarán de servir los sitios web más populares (Twitter, Facebook, Amazon, Google, etc) en sus versiones bajo SSL (https).
Usar una VPN
Una manera de “aislar” nuestro tráfico y establecer un canal seguro de comunicación es mediante el uso de una VPN, con la que podremos establecer una conexión segura con nuestra empresa o contra un servicio determinado.Este tipo de conexiones son cifradas (mediante IPsec) y cada paquete de datos que intercambiamos viaja cifrado hasta llegar a cada extremo del canal entre el emisor y el receptor, por tanto, un tercero no va a tener nada fácil interceptar nuestros datos, nuestra contraseña o robar las cookies de sesión de nuestra cuenta de Twitter.
Mejorar nuestros propios sistemas
Si administramos algún sistema o página web a la que, por ejemplo, accedamos de manera continuada desde todo tipo de redes quizás pueda ser interesante plantearnos el uso de conexiones SSL para evitar que alguien que esté a la escucha intercepte nuestras credenciales de acceso.Muchos gestores de contenidos tienen disponibles módulos que fuerzan el uso de conexiones SSL al acceder a la zona de administración o determinadas zonas privadas que se consideran sensibles. En el caso que usemos WordPress extensiones como WordPress HTTPS, por ejemplo, nos pueden ayudar a establecer conexiones seguras con la zona de administración de nuestro blog y, de paso, también podremos proteger ciertas páginas especiales.
Fuente: http://bitelia.com
2012/08/14
7 formas para hacer de Twitter una herramienta de negocios
En la actualidad, Twitter no solo es una de las herramientas de comunicación más importantes de Internet, sino que además puede ser usada como un poderoso instrumento para darnos a conocer e incrementar nuestras oportunidades de negocio. Existen algunas maneras muy sencillas de mejorar tu perfil de Twitter (o el de tu marca) para sacarle mayor provecho y alcanzar al público que te interesa.
A pesar de que se trata de recomendaciones bastante básicas, muchas personas y marcas aún lo hacen de manera incorrecta, o al menos podrían hacerlo mejor, y así sacar lo máximo de sus perfiles.
Toma en cuenta que las fotos de perfil tienen un formato cuadrado. Si vas a usar un logo como foto de perfil, asegúrate que este se vea bien en dicho formato, es decir, que no se corte a los lados. Si vas a usar una foto tuya, concéntrate en que sea una foto de tu cara, que le permita a la gente reconocerte… dile no a las fotos de animales, paisajes o tu personaje favorito de dibujos animados. La gente se siente más identificada con los rostros humanos. ¡Sonríe!
Si eres un profesional independiente y no tienes una página web, puedes utilizar un servicio como About.me para crear un completo perfil personal que sirva de resumen curricular y además de te permita enlazar con tus perfiles en otras redes sociales.
Fuente: http://bitelia.com
A pesar de que se trata de recomendaciones bastante básicas, muchas personas y marcas aún lo hacen de manera incorrecta, o al menos podrían hacerlo mejor, y así sacar lo máximo de sus perfiles.
Actualiza tu foto de perfil
Lo principal sería configurar o actualizar tu foto de perfil, una buena foto. Recuerda que cada vez escribes un twit, tu foto aparece junto a cada uno de ellos y será esa imagen con la que tus seguidores te identifiquen.Toma en cuenta que las fotos de perfil tienen un formato cuadrado. Si vas a usar un logo como foto de perfil, asegúrate que este se vea bien en dicho formato, es decir, que no se corte a los lados. Si vas a usar una foto tuya, concéntrate en que sea una foto de tu cara, que le permita a la gente reconocerte… dile no a las fotos de animales, paisajes o tu personaje favorito de dibujos animados. La gente se siente más identificada con los rostros humanos. ¡Sonríe!
Actualiza tu Bio
Twitter te permite contar en la Bio, tu historia en 160 caracteres; aprovéchalos de la mejor manera. Cuenta lo que haces, lo que te apasiona y agrégale un poco de personalidad. Si tienes un producto que ofrecer, explícale a tus potenciales clientes de que manera puedes ayudarlos con él, haz que quieran comprarlo. ¡Vamos!, realmente no es tan difícil.Cambia el fondo del perfil
Dentro de las opciones de perfil encontramos una que nos permite modificar la apariencia de nuestra página de perfil. Crea un fondo original y aprovéchalo para mostrar un poco más de información. Cambia el color de fondo y de los enlaces para que combinen con la nueva imagen de fondo, aquí te dejo algunos ejemplos para inspirarte.Añade un enlace a tu sitio web
Si tienes una página web, rellena el espacio correspondiente en los datos de tu cuenta con la URL. Lleva a los visitantes a un sitio con información útil relacionada con tu negocio, incluso puedes preparar una página especial para esto.Si eres un profesional independiente y no tienes una página web, puedes utilizar un servicio como About.me para crear un completo perfil personal que sirva de resumen curricular y además de te permita enlazar con tus perfiles en otras redes sociales.
Utiliza las listas
Como bien lo dijo mi amigo JJ: “Las listas de Twitter, la clave para segmentar contenidos”. Gracias a las listas es posible dar un mejor seguimiento a lo que consumes a través de Twitter, utilízalas para clasificar usuarios que publican, por ejemplo, sobre una temática en particular o aquellos que te inspiran.Escucha con atención
Debes permanecer atento a todo tipo de interacción: DM, Replys, Mentions y brinda respuestas oportunas a aquellos que solicitan información. Se receptivo con las críticas, en la mayoría de los casos estas te ayudan a crecer y mejorar en lo que haces. Con frecuencia realiza algunas búsquedas relacionadas con tu área de interés y descubre lo que están diciendo los demás.Haz que visiten tu perfil
Existen muchas maneras de atraer a las personas hacia tu perfil como, por ejemplo, poner tu nombre de usuario en las tarjetas de presentación y otros tipos de material impreso. De la misma manera puedes insertar un enlace a tu perfil en la firma de los correos electrónicos que envías, en tu sitio web e incluso como mensaje para mostrar en los servicios de mensajería instantánea.Fuente: http://bitelia.com
2012/07/30
Blogs del Perú
- Ingresa a la siguiente URL: http://20blogs.pe/votar/?id=345
- Coloca tu correo electrónico y da click en “Envíame un email para confirmar el voto”
- En un minuto llegará a tu correo electrónico un mensaje con un enlace para confirmar el voto.
- Importante: Debes confirmar tu voto a través del correo, revisa tu correo NO DESEADO o la carpeta de SPAM es probable que este allí.
2012/06/08
Mejora la fortaleza de tu contraseña
En las últimas 24 horas han quedado expuestas 6,5 millones de contraseñas de usuarios de LinkedIn a los que se han sumado 1,5 millones de usuarios de eHarmony y un número indeterminado de usuarios de Last.fm. En los tres casos, la solución pasa por instar a los usuarios a que actualicen sus contraseñas y, de hecho, en el caso de Last.fm la petición se hace extensible a todos los usuarios del servicio (independientemente de si se ha filtrado su contraseña o no).
Viendo cómo está el panorama, quizás sea un buen momento para dedicar unos minutos a actualizar nuestras contraseñas y apostar por combinaciones robustas que no sean fáciles de romper porque, en el fondo, el usuario es la última línea de defensa que puede evitar la suplantación de su cuenta o algo mucho peor.
Contraseñas débiles y contraseñas fuertes
Una contraseña es una combinación de caracteres que nos sirve para acceder a un determinado servicio y verificar nuestra identidad puesto que, teóricamente, la contraseña es algo de carácter personal e intransferible. Si a la mala práctica de compartir nuestra contraseña, apuntarla en la última página de nuestro cuaderno o, directamente, escribirla en el post-it que tenemos pegado en la pantalla de nuestro ordenador, le sumamos la elección de una contraseña simple, corta o formada con palabras fáciles de averiguar, nuestra cuenta estará a merced de cualquiera con no muy buenas intenciones.¿Qué es una contraseña débil? Podemos considerar una contraseña débil a cualquiera que es vulnerable y, por tanto, susceptible de ser averiguada sin un esfuerzo muy grande. En este grupo podríamos incluir las contraseñas generadas por defecto (root/root, usuario/usuario, admin/123456, etc), contraseñas excesivamente frecuentes a pesar de su debilidad y que, por tanto, forman parte de listados y bibliotecas o contraseñas formadas con datos personales (fechas de nacimiento, nombres de familiares, mascotas, etc).
Por el contrario, una contraseña fuerte es una cadena larga de caracteres que o bien se han generado al azar o solamente el usuario es capaz de averiguar y, por tanto, intentar averiguarlas requiere mucho tiempo y carga computacional (poniéndoselo algo más difícil a un atacante).
Es sorprendente que, a pesar de los casos de robos de cuentas que han surgido en los últimos meses, exista gente que utilice contraseñas tan débiles como “123456”, “qwerty” o “superman” (que por cierto tienen el dudoso honor de formar parte de las 25 peores contraseñas del año 2011).
La información de carácter personal
¿Por qué no es recomendable utilizar información de carácter personal? Hoy en día existen datos nuestros en múltiples sitios web y, por ejemplo, en redes sociales como Facebook nuestra fecha de nacimiento o nuestras familiares (hermanos, pareja, etc) son algo visible en nuestro perfil si no hemos tomado las medidas oportunas para configurar correctamente nuestra cuenta. Si a esto le sumamos que pueden darse casos de que personas dentro de nuestro círculo podrían querer acceder a nuestras cuentas, usar en nuestra contraseña datos que estén a su alcance puede ser contraproducente.De todas formas, el peligro no está únicamente en la red o en nuestro círculo de conocidos, a través de la ingeniería social, alguien habilidoso que se hiciera pasar por un encuestador podría sonsacarnos información que podría ser utilizada para intentar averiguar las contraseñas que utilizamos.
Como comentaba no hace mucho un compañero de trabajo que, precisamente, trabaja en el campo de la seguridad de la información, hay que intentar evitar llegar a situaciones como ésta:
He perdido mi contraseña, tengo que cambiarle el nombre a mi perro
Los cimientos: caracteres, símbolos y números
Para montar nuestra contraseña, como es lógico, contamos con unos cimientos comunes: letras, símbolos y números que debemos combinar adecuadamente y guardando un equilibrio entre fortaleza y capacidad de memorizar (porque si tenemos que apuntarla en un papel que podemos perder o nos pueden sustraer, todo el esfuerzo no servirá de nada).Dependiendo del servicio en el que nos queramos registrar o cambiar la contraseña, seguramente encontraremos distintos criterios a la hora de ofrecer los tipos de caracteres que consideran admisibles y que, además, no tienen por qué coincidir con otros servicios. En términos generales contaremos con:
- Letras, tanto mayúsculas como minúsculas
- Números
- Símbolos y caracteres especiales (aunque no todos los servicios los admiten): { } ( ) [ ] < > | \ / _ - + = ~ ” ’ ` * ^ ¿ ? ! @ % & # $
- Signos de puntuación (, . : ;)
Combinaciones seguras
¿Cómo combinamos los caracteres disponibles para montar una contraseña segura? Para esto no hay una regla fija, puesto que las contraseñas son algo personal, aunque sí que podemos seguir una serie de pautas para generar una contraseña fuerte sin morir en el intento.Para empezar, deberíamos tener en cuenta una serie de máximas a la hora de formar nuestra contraseña:
- Mezclar como mínimo 3 grupos de caracteres o más, es decir, combinar mayúsculas, minúsculas, números y caracteres especiales.
- La longitud de la contraseña, como mínimo, debería ser de 8 caracteres (aunque no excesivamente larga para no provocar rechazo en el uso)
- Minimizar el número de repeticiones de caracteres o patrones o secuencias obvias (abcd, qazwsx, 23456, etc)
- Para facilitar el recordatorio podemos usar los números para sustituir letras y, por ejemplo, sustituir la letra ‘o’ por el ‘0’ o la ‘e’ por el ‘3’
Podemos empezar pensando en varias palabras que nos sean fáciles de recordar o en una frase completa, eliminar los espacios entre las palabras, insertar símbolos como abreviaturas de palabras (‘+’ por ‘mas’), introducir mayúsculas, sustituir algunas letras por números o insertar dígitos en mitad de la frase o al final. Otra posibilidad es pensar en una frase que sea fácil de recordar, quedarnos con las iniciales de cada palabra y usarla como raíz de nuestra contraseña puesto que la completaremos cambiando algunas letras por mayúsculas y anexando caracteres especiales y dígitos.
Métodos de verificación
Muchos servicios y aplicaciones nos suelen indicar la fortaleza de nuestra contraseña cuando la estamos introduciendo (por ejemplo en Drupal) pero también podemos medir la fortaleza de nuestras contraseñas con algunos servicios disponibles en la red y nos pueden servir de guía para mejorar nuestra combinación de caracteres (como How Secure is my password? o el Password Strength Checker de Microsoft)No hay que temer a estos servicios porque no almacenan la contraseña, calculan la fortaleza mientras la escribimos (gracias a un javascript) y, además, sin acompañarla de un nombre de usuario o un correo electrónico no sirven de mucho.
Pautas a tener en cuenta
Una vez nos acostumbremos utilizar contraseñas algo más fuertes, el siguiente paso es instaurar dentro de nuestra dinámica esta disciplina y, además, tener en cuenta lo siguiente:- Nuestra contraseña es un bien muy preciado y abre la puerta a nuestro correo electrónico, nuestra cuenta bancaria, nuestro perfil en Facebook o Twitter; es decir, debemos mantenerla a buen recaudo.
- Es importante mantener una contraseña distinta para cada servicio que utilicemos o, como mínimo, añadir un sufijo que las diferencie (eso sí, que no sea demasiado evidente porque entonces quedaremos expuestos)
- Debemos cambiar nuestra contraseña con regularidad, por ejemplo, cada dos meses como muy tarde
- No reciclar en demasía las contraseñas, es decir, evitar su reutilización y siempre introducir alguna variación se queremos volver a usarlas (nuevos dígitos, por ejemplo, pero sin llegar a usar una secuencia incremental “xxxx1” “xxxx2”)
2012/06/03
¿Qué compañías tecnológicas defienden nuestra privacidad y cuáles no?
La Electronic Frontier Foundation (EFF) ha publicado hace unas horas la segunda edición anual de su reporte sobre aquellas empresas tecnológicas que defienden (y aquellas que no tanto) a los usuarios ante la recogida de datos de gobierno y corporaciones en Estados Unidos. Una lista de 18 compañías que deja a Twitter en un lugar privilegiado… y a otras como Microsoft, Apple o Amazon en una situación muy distinta.
El grupo de defensa realiza esta encuesta en base a las políticas de privacidad, prácticas y transparencia de cada una de las 18 compañías tecnológicas más importantes. Un estudio que otorga una estrella sobre cuatro puntos clave:
- Aquellas compañías que comunican a los usuarios que el gobierno ha pedido sus datos.
- Aquellas compañías que son transparentes sobre las solicitudes del gobierno.
- Aquellas que luchan por la privacidad de los usuarios en los tribunales.
- Aquellas que luchan por la privacidad de los usuarios en el Congreso.
Cuatro puntos que muestran a Sonic.net, un proveedor independiente en California, como la única compañía en lograr las cuatro estrellas.
Otras como Dropbox, LinkedIn, Google, Twitter o la empresa de copias de seguridad online SpiderOak también obtienen una gran puntuación en la lucha por la privacidad de los usuarios.
Según cuenta la propia EFF:
Los proveedores de servicios en la red son los guardianes de los datos más íntimos, de los mensajes en la red, de toda la información e incluso de las identidades de nuestras familias y amigos.Con este reporte queríamos que se reconozcan a las empresas que están adoptando las mejores prácticas y la adopción de medidas excepcionales para defender a sus usuarios contra la extralimitación del gobierno en los tribunales y Congreso.
Como en todo lista de este tipo hay una parte mala. Aquellas empresas que han acabado con una pobre puntuación y que deberían mejorar en la lucha por nuestros datos. Apple, Microsoft, AT&T, Verizon, Comcast, Facebook o Amazon tienen una o dos estrellas. Quizá lo peor es que en todos los casos no informan al usuario sobre la recopilación de datos ni ofrecen transparencia.
La misma EFF habla de Amazon en los siguientes términos:
Amazon se encarga de grandes cantidades de información como parte de sus servicios de cloud computing y las operaciones de venta al por menor, sin embargo, no produce informes anuales de transparencia ni se comprometen a informar a los usuarios cuando sus datos son requeridos por el Gobierno.
Privacidad, posiblemente, el mayor de los tesoros para los gobiernos y el futuro avance o no de la red.
2012/05/05
Cada segundo se mueven por Internet 2 millones de correos basura
Cada día se envían 264.000 millones de mensajes spam, aproximadamente el 90% del total del tráfico de correo electrónico a través de la Red.
Durante un período de dos semanas, la empresa de seguridad informática Bitdefender recogió más de 2 millones de muestras de spam de diferentes en regiones y en diferentes momentos del día.
Dos millones de mensajes pueden parecer mucho al usuario normal, ya que es más spam del que probablemente reciba nunca. Sin embargo, dos millones de mensajes de spam es la cantidad que cada segundo se mueve por Internet.
Los resultados de Bitdefender fueron los siguientes: el 1,14% del spam lleva archivos adjuntos.
Aunque los mensajes de spam son potencialmente peligrosos por naturaleza (ya que pueden llevar a los usuarios a páginas fraudulentas o a comprar productos o medicamentos fraudulentos), aquellos que incluyen archivos adjuntos son especialmente peligrosos.
Un análisis más detallado de los archivos adjuntos reveló que el 10% incluyen malware o formularios fraudulentos.
Este número puede parecer bajo, pero la extrapolación a la escala del fenómeno – 264 mil millones de mensajes spam enviados por día – significaría aproximadamente que se están enviando cada día unos 300 millones de correos basura con archivos adjuntos maliciosos.
El desglose por tipo de archivo adjunto reveló que un considerable 29,74% está compuesto de páginas HTML (ya sean ofertas de phishing o comerciales), seguido por los archivos (9,6%) y los archivos DOC con el 6,26%.
Otros accesorios comunes están hechos de imágenes, archivos ejecutables, hojas de cálculo XLS, PDFs y archivos de audio.
Se destaca la presencia de archivos PDF unidos con JSS y la colección de archivos DOC / DOCX.
Se trata de un vector conocido de infecciones a nivel corporativo, ya que estos formatos de archivo se utilizan comúnmente en las operaciones comerciales y no son bloqueados por defecto por el firewall de la empresa.
La mayoría de los archivos adjuntos ejecutables que se han encontrado llevan a gusanos de correo electrónico (Worm.Generic.24461 y Worm.Generic.23834), así como a virus genéricos (Win32.Generic.497472 y Win32.Generic.494775).
Problemas para las empresasEl correo basura es especialmente añino para las empresas, a las que supone un gran número de inconvenientes. De estos, los que suponen un mayor coste son la pérdida de tiempo y la eliminación de espacio en el disco duro.
Respecto al tiempo, cada trabajador gasta dos minutos al día en gestionar el spam (recibirlo, abrirlo, identificarlo y eliminarlo).
Esto supone 10 minutos a la semana y unos 520 al año, es decir, 21 horas. Si cada hora se paga a 6 euros, el spam está costando 126 euros al año por trabajador.
Lo que en una empresa de 50 empleados supone 6.300 euros y en una de 100, 12.600 euros. En una compañía de mayor tamaño, esa cifra subiría por encima de los 120.000 euros al año.
A éstas pérdidas habría que añadir otras como costo de almacenamiento, pérdida de ancho de banda, problemas derivados de la apertura de spam que contengan malware, etc.
Según los datos de BitDefender, el 78% de los incidentes de pérdidas de datos en las empresas se debe a comportamientos inseguros por parte de los trabajadores.
En este sentido, la presencia de spam en las bandejas de entrada de los trabajadores, sólo aumenta el riesgo de que estos cometan un fallo y pongan en peligro la seguridad de la empresa.
Fuente: http://tecnologia.iprofesional.com
Dos millones de mensajes pueden parecer mucho al usuario normal, ya que es más spam del que probablemente reciba nunca. Sin embargo, dos millones de mensajes de spam es la cantidad que cada segundo se mueve por Internet.
Los resultados de Bitdefender fueron los siguientes: el 1,14% del spam lleva archivos adjuntos.
Aunque los mensajes de spam son potencialmente peligrosos por naturaleza (ya que pueden llevar a los usuarios a páginas fraudulentas o a comprar productos o medicamentos fraudulentos), aquellos que incluyen archivos adjuntos son especialmente peligrosos.
Un análisis más detallado de los archivos adjuntos reveló que el 10% incluyen malware o formularios fraudulentos.
Este número puede parecer bajo, pero la extrapolación a la escala del fenómeno – 264 mil millones de mensajes spam enviados por día – significaría aproximadamente que se están enviando cada día unos 300 millones de correos basura con archivos adjuntos maliciosos.
El desglose por tipo de archivo adjunto reveló que un considerable 29,74% está compuesto de páginas HTML (ya sean ofertas de phishing o comerciales), seguido por los archivos (9,6%) y los archivos DOC con el 6,26%.
Otros accesorios comunes están hechos de imágenes, archivos ejecutables, hojas de cálculo XLS, PDFs y archivos de audio.
Se destaca la presencia de archivos PDF unidos con JSS y la colección de archivos DOC / DOCX.
Se trata de un vector conocido de infecciones a nivel corporativo, ya que estos formatos de archivo se utilizan comúnmente en las operaciones comerciales y no son bloqueados por defecto por el firewall de la empresa.
La mayoría de los archivos adjuntos ejecutables que se han encontrado llevan a gusanos de correo electrónico (Worm.Generic.24461 y Worm.Generic.23834), así como a virus genéricos (Win32.Generic.497472 y Win32.Generic.494775).
Problemas para las empresasEl correo basura es especialmente añino para las empresas, a las que supone un gran número de inconvenientes. De estos, los que suponen un mayor coste son la pérdida de tiempo y la eliminación de espacio en el disco duro.
Respecto al tiempo, cada trabajador gasta dos minutos al día en gestionar el spam (recibirlo, abrirlo, identificarlo y eliminarlo).
Esto supone 10 minutos a la semana y unos 520 al año, es decir, 21 horas. Si cada hora se paga a 6 euros, el spam está costando 126 euros al año por trabajador.
Lo que en una empresa de 50 empleados supone 6.300 euros y en una de 100, 12.600 euros. En una compañía de mayor tamaño, esa cifra subiría por encima de los 120.000 euros al año.
A éstas pérdidas habría que añadir otras como costo de almacenamiento, pérdida de ancho de banda, problemas derivados de la apertura de spam que contengan malware, etc.
Según los datos de BitDefender, el 78% de los incidentes de pérdidas de datos en las empresas se debe a comportamientos inseguros por parte de los trabajadores.
En este sentido, la presencia de spam en las bandejas de entrada de los trabajadores, sólo aumenta el riesgo de que estos cometan un fallo y pongan en peligro la seguridad de la empresa.
Fuente: http://tecnologia.iprofesional.com
Suscribirse a:
Entradas (Atom)






