Ir al contenido principal

Entradas

Mostrando entradas de 2010

Etiquetas relacionadas * Seguridad * Microsoft * Servicios online Publicado en: De interés El servicio de correo electrónico de Microsoft mejora su seguridad contra el hijacking o secuestro de cuentas.

Hijacking es el conjunto de técnicas con las que un atacante consigue adueñarse de una cuenta, un navegador, una página web, un dominio o incluso una conexión TCP/IP, es una de las amenazas de seguridad que mas dolores de cabeza ocasiona. En el caso de robo de cuentas de Hotmail estas suelen ser usadas para enviar spam de forma indiscriminada a todos nuestros contactos. Es por ello que Microsoft ha puesto especial interés en resolver este problema que merma de forma considerable la experiencia de sus usuarios. Con las nuevas medidas en seguridad contra el hijacking se mejorará la posibilidad de verificar la autenticidad del usuario, mediante número telefónico y la opción de registrar un sistema del usuario como Trusted PC , es decir vincular un equipo "seguro" a una cuenta de forma que en el caso de sufrir un robo, baste con que restaurar la contraseña desde ese mismo equipo "seguro"para que Microsoft sepa que somos los auténticos propietarios y s

Reduce el impacto negativo sobre la tasa de rebote y mejora el número de visitas gracias a una mejor página de error 404.

¿Quien no ha ido a parar alguna vez a una página de error 404 ? El número de usuarios que van a dar a una estas páginas bien porque el recurso solicitado no existe o bien porque no se ha escrito correctamente su URL, es bastante alto. A menudo, cuando un usuario navegando por un site, llega a una página de error 404 , se produce el abandono del mismo aumentando la tasa de rebote (Bounce Rate). Una alta tasa de rebote tiene una influencia negativa en los ingresos por anuncios de nuestra web. Con un adecuado diseño de la Página de error 404 podremos reducir el impacto negativo sobre la tasa de rebote y mejorar el número de visitas. Lo ideal en este sentido sería que contuviera una explicación breve del error y enlaces a la portada, mapa del web, ayuda, etc ... Wpbeginner ha seleccionado una colección de los mejores diseños en páginas de Error 404 para WordPress en un articulo titulado Best of Best WordPress 404 Error Page Designs donde además también nos proporcionan

Herramienta de código libre, es ahora la plataforma principal para los usuarios de Windows Live Spaces

El servicio de Windows Live para blogs (Windows Live Spaces) ha elegido WordPress.com como su nueva plataforma para bitácoras. La colaboración entre Microsoft (Windows Live Space) y Auttomatic (WordPress), presente en el 8,5% de todos los sitios web, supone un importante impulso para perpetuar al popular CMS como la plataforma más usada para blogs, en perjuicio de alternativas como Blogger de Google. En los próximos seis meses (hasta Marzo 2011), los 30 millones de usuarios de Windows Live Spaces tendrán la posibilidad de llevar sus blogs a WordPress.com. Para hacerlo posible, se ha creado un nuevo importador de Windows Live Spaces a WordPress.com .  También se le ofrecerá un blog de WordPress.com a los nuevos usuarios de Windows Live cuando decidan crear un blog nuevo Para los bloggers de Windows Live Spaces que sean nuevos en WordPress.com, Auttomatic sugiere algunos consejos para poner en marcha un blog: Guía de 10 pasos para convertirte en un super blogger WordPress

Nivel de Ranking Navegadores Agosto 2010

En Junio y julio pasado supusieron una ruptura con la tendencia que desde hace tiempo veníamos conociendo en la llamada "guerra de navegadores". En este sentido no solo Internet Explorer logró cambiar su dinámica negativa de perdida de usuarios recuperando el 60 % del mercado mundial, sino que Google Chrome y Firefox experimentaron pequeños retrocesos tras un largo periodo de crecimiento. De los tres principales navegadores (IE, Firefox y Chrome) todo parece indicar que  Firefox, pese a ser actualmente el segundo navegador con Firefox 3.6, será el principal perjudicado del buen trabajo que Microsoft esta llevando a cabo con Internet Explorer 9, así como de la calidad de un producto seguro, rápido y estable como Chrome que en dos años ya ha logrado alcanzar la versión 6 final. No obstante, Google no lo tendrá fácil para lograr situarse como segundo navegador ya que el buen trabajo realizado por Mozila desde el lanzamiento en junio de 2008 de Firefox 3 ha lograd

Comprueba la seguridad de tu site con AVG

AVG Threat Labs es una nueva plataforma que proporciona una interesante herramienta online llamada AVG SiteReports con la que obtener un análisis instantáneo y completo de un sitio web que nos permita conocer si algún código malicioso esta comprometiendo nuestra seguridad. El manejo de esta aplicación online gratuita es de lo más sencillo, simplemente introducir el nombre del site (ej: Desarrolloweb) y accederemos a un chequeo de la seguridad de nuestra web o blog que incluirá un informe con estadísticas de detección, una gráfica temporal con la evolución de las amenazas en los últimos 30 días, un análisis de los sitios enlazados y un mapa de detección. pueden acceder a AVG SiteReports desde www.avgthreatlabs.com

Internet DSL Speed Test

Una alternativa para la medicion de tu internet, abajo os pongo una muestra de la velocidad que pude registrar en mi conexion que efectivamente me dio la velocidad contratada. Para acceder a la web, solo pongan en la direccion del navegador  http://www.speed.io/   Speed.io is a modern DSL speedtest to analyze your broadband internet access. You find that your internet connection is too slow or you are just curious how fast you are - speed.io is a perfect tool for a fast speed check - worldwide. speed.io measures your current internet speed to the nearest server (we have almost 50.000 server worldwide). We test your download (speed with which you receive data from internet), upload (speed with which you send data to the internet), connection test (maximal number of connections per minute) as well as ping (response time between your computer and the internet). All test are performed within your browser over HTTP (TCP) and requires no further software than a newer browser wit

Cae una de las botnets más peligrosas

Varios años de colaboración entre policías españolas, norteamericanas y eslovacas dieron como resultado la caída de la botnet Mariposa el pasado mes de marzo. Ahora tras continuar con la investigación se ha sabido de la detención del responsable del desarrollo de la botnet Mariposa conocido como Iserdo. Esta red de ordenadores zombi, considerada como una de las más avanzadas del mundo, ha utilizado desde sus orígenes un virus informático conocido como Butterfly Bot con el que robar por control remoto datos privados de los usuarios, como contraseñas bancarias, además de lanzar ataques a grandes empresas e instituciones financieras. En los últimos dos años, el software utilizado para crear la red de bots Mariposa fue vendido a cientos de delincuentes, llegando a convertirse en uno de los mas famosos en todo el mundo. Se estima que el número de ordenadores afectados oscila entre cifras cercanas a los 12 millones de equipos en todo el mundo. Entre los afectados se encue

Cuidado con las USB

La compañía Microsoft acaba de confirmar la detección de una vulnerabilidad grave de tipo Zero-day que esta siendo explotada mediante el uso de pendrives y unidades de almacenamiento USB infectadas. Según parece la vulnerabilidad aprovechada por este troyano, existe porque Windows no trata correctamente los accesos directos, de forma que un código malicioso puede ejecutarse al pinchar dos veces sobre los accesos directos de un dispositivo USB infectado. El troyano usa una vulnerabilidad en archivos .LNK (accesos directos), que posibilita la ejecución de código aunque el AutoPlay y AutoRun (que permite la ejecución automática cuando se detecta un dispositivo extraíble) se encuentren desactivados. Este troyano crea un nuevo tipo de ataque capaz de ejecutar código malicioso en sistemas Windows XP, Vista y Windows 7 cuando insertamos un dispositivo extraíble, independientemente de que hayamos tomado todas las medidas conocidas hasta el momento para impedirlo. A falta

Ciclo mensual de actualizaciones de seguridad MS

 Tras la reciente publicación de un boletín de seguridad extraordinario en el que corregir un fallo de máximo nivel de seguridad que permitía la ejecución remota de código y del que se tiene constancia estaba siendo aprovechado por atacantes, Microsoft lanza, dentro de su ciclo habitual de actualizaciones 14 nuevos boletines de seguridad. El próximo martes 10 de agosto serán lanzados ocho parches con solución a vulnerabilidades consideradas como críticas, además de seis para vulnerabilidades importantes. Los software afectados por estas vulnerabilidades son Windows (desde XP SP3 a Windows 7 y Windows Server 2008), Internet Explorer (versiones seis, siete y ocho), Office (2003 y 2007) y Silverlight (versiones 2 y 3).

La red social líder en Internet incluye una polémica aplicación de Twitter con la que averiguar un usuario de Facebook puede averiguar qué contactos están en la popular plataforma de microblogging.

Una de las peticiones más demandadas por los internautas es disponer de nuevas herramientas que permitan encontrar y seguir a la gente con la que ya se está conectado en las redes sociales. Es por ello que Twitter ha lanzado un par de aplicaciones que permiten buscar y ver con facilidad qué contactos de Facebook y LinkedIn tienen cuenta en su plataforma de microblogging. Pese al mayor peso, en cuanto al número de usuarios, de Facebook sobre Twitter o sobre LinkedIn todo parece apuntar que la interacción entre las plataformas sociales mejoraría la participación en las mismas, fortaleciéndolas frente a otros competidores. No obstante, la aplicación que enlaza Facebook con Twitter (1ª y 3ª plataformas sociales según  último ranking ) y que tanta expectación ha despertado, está teniendo serios problemas de funcionamiento, ya que desde el primer momento cuando se intenta activar aparece un mensaje que informa que la conexión entre las dos redes sociales no funciona. La versión ofici

Respaldos On Line : Spider Oak

 SpiderOak es una aplicación que proporciona la oportunidad de hacer, de forma totalmente automatizada, copias de seguridad de todos aquellos documentos, vídeos, música, imágenes, fotografías y demás datos que queramos, de forma online. Una vez descargada e instalada la aplicación y tras habernos registrado, debemos seleccionar los directorios que se quieran respaldar. SpiderOak puede ser instalado en diferentes ordenadores que dispongan de diferentes sistemas operativos, con la misma cuenta. El back up realizado se va ampliando automáticamente de forma que el programa detecta los archivos que han cambiado desde la última copia de seguridad y los añade. Además el programa guarda también los archivos anteriores permitiendo recuperarlos caso de haber realizado una modificación errónea. Los primeros 2GB de espacio para guardar son gratuitos, aunque es posible adquirir 100GB de almacenamiento extra por cada 10 $ que paguemos. Aquellos que tengan interés en acceder a SpiderOak pue

Curiosidades Web : Esta extensión del navegador Firefox nos permite situar geográficamente la posición de los servidores que alojan una página web.

   Shazou es un sencillo complemento del navegador web de la Fundación Mozilla que localiza en un mapa la ubicación de un servidor web. Esta herramienta ha sido creada como un programa que mejora la seguridad de aquellos usuarios que navegan por Internet dando información sobre dónde y con quién están interactuando cada vez que visitan una web y así evitar ciertos casos de phising habituales en determinadas localizaciones. Una vez descargado, tras seleccionar Shazou del menú de Herramientas del navegador, o hacer click en el  icono en forma de S situado en la esquina inferior derecha de la ventana de Firefox, se abrirá una ventana donde Shazou localizará el servidor web mediante Google Maps. Interesados pueden  descargar Shazou  desde la página de complementos de Firefox.

La cuarta generación del teléfono inteligente de Apple se lanza simultáneamente en varios países del mundo.

 Estados Unidos, Japón, Francia, Alemania y Reino Unido han sido los primeros países donde los amantes del dispositivo de Apple han podido conseguir el nuevo  iPhone 4 . La expectación ha sido enorme, conforme se esperaba tras la demanda de 600.000 reservas en línea que llegaron a provocar que AT&T, la operadora que tiene la exclusiva en Estados Unidos, tuviera que cerrar su sistema de reservas en línea. Se espera que las ventas del nuevo  iPhone 4  superen las del modelo anterior (iPhone 3Gs) que en los primeros días de venta alcanzó el millón de unidades. Algunas previsiones señalan que se podría superar los 10 millones de unidades del  iPhone 4  en los primeros meses. El  iPhone 4  estará disponible el próximo mes de Julio en España, Australia, Austria, Bélgica, Canadá, Corea del Sur, Dinamarca, Finlandia, Holanda, Hong Kong, Irlanda, Italia, Luxemburgo, Noruega, Nueva Zelanda, Singapur, Suecia y Suiza. Mientras que México, Argentina, Chile, Perú, Colombia y resto de lati

FreeBSD anuncia la disponibilidad de una release candidate

FreeBSD 8.1 RC 1   es el último lanzamiento del conocido sistema operativo entre servidores que ya está disponible para arquitecturas amd64, i386, ia64, powerpc, y sparc64. Tras la actual versión candidata, que lleva cerca de dos semanas de retraso sobre la previsión oficial, todaviá dispondremos de una segunda candidata que precederán a la versión final de   FreeBSD 8.1 . Según el calendario oficial   Free BSD 8.1 Final  debería estar disponible el próximo 9 de julio. Interesados en obtener más información acerca de sus características así como detalles sobre la instalacion y/o actualización desde   lists.freebsd.org . Interesados pueden acceder a la descarga de   FreeBSD 8.1 RC1   desde   www.freebsd.org .

Nueva plataforma de Google HTML5

El equipo de desarrollo de Google Chrome ha creado un portal llamado  HTML5rocks  con tutoriales, demos y material acerca de HTML5 con el que la compañía líder de Internet muestra su apoyo a la implementación de esta tecnología con el objetivo de convertirla en un nuevo estándar para la web. Con la creación de  HTML5rocks , la quinta versión del lenguaje HTML vuelve a recibir un explicito apoyo por parte de Google, que se suma al recibido por Microsoft, Apple, Youtube o La Fundación Mozilla. HTML5rocks , íntegramente en inglés, se compone de varias secciones principales:  La presentación interactiva, para demostrar características del HTML5 Un editor en línea donde podrás escribir, editar y ejecutar código HTML5,  Tutoriales HTML 5 Recursos sobre características específicas HTML5.  Además esta plataforma reúne otros recursos adicionales como una serie de APIs que se definen fuera de las especificaciones del W3C. Cualquier desarrollador interesado puede acceder de forma complet

Bleach Bit : limpia mis archivos innecesarios de la computadora de forma sencilla, mejor imposible ...

BleachBit   0.8  la última versión de esta herramienta open source disponible para Windows y Linux, que analiza elementos de nuestro disco duro y de nuestros programas, liberando archivos innecesarios, cachés, historiales de navegación, cookies o archivos temporales para mejorar el rendimiento de nuestro equipo. Con un manejo bastante intuitivo,  BleachBit  detecta automáticamente los programas instalados en nuestro sistema y nos ofrece un listado de las opciones a borrar u optimizar, una vez seleccionadas aquellas que deseamos llevar a cabo, el programa las borra definitivamente. Entre las aplicaciones que  BleachBit  limpia destacamos Firefox, Chrome, Opera, Safari, Flash, Gimp, Skype, Wine, Adobe Reader, GNOME, Google Earth, Google Toolbar, Internet Explorer, Java, KDE, Konqueror, Microsoft Office, MySQL, OpenOffice.org, RealPlayer, SeaMonkey, Thunderbird,  Winamp, Windows Explorer, Windows Media Player, WinRAR, WordPad, Xine o Yahoo! Messenger Interesados pueden acceder a la

Microsoft trabaja en una nueva actualización de seguridad con la que ofrecera diez boletines destinados a cubrir vulnerabilidades de su software.

Microsoft publicará una nueva actualización con la que solucionar problemas de Windows, Internet Explorer, Office y SharePoint. De los 10 boletines de seguridad que están previstos para ser lanzados, tres son calificados como críticos y 7 como importantes. Además y como viene sucediendo habitualmente, Microsoft publicará también una nueva actualización para Microsoft Windows Malicious Software Removal Tool. Los sistemas operativos y software afectado por algunas de las 34 vulnerabilidades solucionadas por este parche de seguridad son Windows 2000 SP4, Windows XP SP2 y SP3, Windows Vista SP2, Windows 7, Windows Server 2003 SP2, Windows Server 2008 SP2, Internet Explorer 6, 7 y 8, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2008 Mac y Microsoft Office SharePoint Services 3.0 SP1. Debido a la cantidad y calidad de los problemas solucionados, es recomendable que todos los usuarios de este software se actualicen con el nuevo boletín. Más información y descarga

La popular red social decide aplicar mejoras en la seguridad de las cuentas de sus miembros para evitar e-robos.

Muchos son los casos conocidos en los que se han producido intentos de ataque y es que 400 millones de usuarios suponen una enorme punto de atracción sobre esta red social.    Facebook, ha tomado la decisión de crear nuevos filtros que ayuden a conservar la seguridad de las cuenta de sus usuarios frente spam, ataques tipo phishing y otro tipo de estafas onlíne. Entre las mejoras presentadas, ahora los usuarios pueden optar por ser notificados cuando su cuenta es consultada desde un equipo que ellos no han usado antes. Cuando el sistema detecta que alguien está intentando acceder a una cuenta desde un dispositivo diferente a los habituales, plantea una cuestión adicional para verificar su identidad y caso de no superarse no sólo se informa al afectado de los intentos de acceso sospechosos, sino que estos son bloqueados. Para activar esta opción hay que buscar dentro de la pestaña "cuenta" la opción "configuración de la cuenta" y luego "seguridad". Fac

Decálogo de normas ESET con las que de forma sencilla aumentaras de forma importante tu protección en la Red

El laboratorio de Investigación ESET desarrolló un decálogo de seguridad en Internet en el que recopiló una serie de consejos básicos y al alcance de cualquier interesado, con los que multiplicar nuestra protección frente a amenazas de todo tipo que circulan por la red. Los diez mandamientos de seguridad en Internet: Evitar los enlaces sospechosos : los enlaces pueden estar correos electrónicos, ventanas de chat, mensajes en redes sociales y normalmente invitan a hacer acciones comunes como ver fotos, videos ,webs..., pero en unos términos no habituales para el contacto que nos lo envía (idioma, forma se expresarse...) No acceder a sitios web de dudosa reputación. Actualizar el sistema operativo y aplicaciones : es muy importante tapar las vulnerabilidades del sistema operativo así como de otros programas a través de los últimos parches de seguridad  Descargar aplicaciones desde sitios web oficiales. Utilizar tecnologías de seguridad : las soluciones antivirus, firewall y antis

Otro virus para iPhone

El iPhone tiene un tremendo error de seguridad de esos que no hay cómo arreglar: se llama “ingenuidad del usuario” y no hay antivirus que pueda contra ello. Lo grave es que  la primera alerta fue en tono jocoso  pero la de hoy es totalmente seria. Sucede que al hacer jailbreak al teléfono e instalar OpenSSH, muchos dejan la contraseña del usuario  root  por defecto, con lo cual su teléfono queda abierto a que cualquiera se conecte como administrador desde el otro lado del mundo. Justamente explotando este descuido, investigadores holandeses han reportado un gusano que se apodera del iPhone, cambia la contraseña de root, instala scripts que lo ejecutan al iniciar y se conecta constantemente con un sitio lituano al cual envía información sensible a la vez que se deja controlar como parte de una botnet. Debido a la manera como se apropia del iPhone, la única manera de quitarlo es restablecer a la configuración por defecto usando iTunes, pero mejor todavía es prevenir y no usar la

USB Raras, Curiosas y Estupidas 2

L es comparto una serie de fotos chistosas que me encontre navegando sobre usb´s raras y estupidas, aunque creo que unas dos son fakes, bueno eso creo yo, pero bueno les presento estas fotos y ustedes opinen. Sushi USB Memory set Jaja un juego de sushis. USB Doll Bueno.... Cepillo dental USB Jaja que tal si nos ponemos a lavar los dientes, mientras transmitimos informacion a la compu jajajajajja. bueno no creo que sea para eso xD!! Gadgets Navideños USB Jaja bueno ya saben programan las luces por compu jajajaa. Hombre de Nieve Bueno tenes que ponerlo a bailar.... HumificadorUSB Aqui le echan humo un poco, pero ojo que no se les ocurra darle de fumar otra cosa a esta USB jaja......... Calentador de manos USB Ya saben si necesitan calentarse las manos solo conectan y se las calientan un poco, en vez de estar haciendo que cosas con sus manos jaja. Frazada USB Bueno sin palabras..... Mega USB Disco Ball A prenderla se dijo.... Y bueno esta si me gusta.

Curiosos Mouse Geek

Aunque mouse es una palabra en inglés cuyo plural es mice, por lo que pude investigar parece que es correcto utilizar la palabra mouses cuando lo decimos en español. Suena un poco extraño, pero estoy seguro que por lo menos el significado queda claro. He aquí una colección de 10 mouses diferentes, algunos originales y otros más extravagantes que útiles: Mouse con tarántula: Mouse Tenis: Mouse para enamorados: Mouse realista: Mouse para aficionados al beisbol: Mouse para cafeteros: Mouse para millonarios: Mouse para cerebritos: Mouse para perversos: Mouse Steampunk: uhmmm .... curiosidades con las que nos encontramos, no creen