Más privacidad en Firefox y Chrome

La privacidad es hoy en día uno de los términos más cuestionados en Internet. Cada vez hay más gente preocupada por mantener su información a salvo de posibles «interesados» y hasta ahora los navegadores flojeaban en la protección que hacían de los datos de los usuarios. Sin embargo, parece que tras la carrera que hemos vivido en el segmento de los navegadores por ser el más «rápido» ahora los creadores de los navegadores empiezan a preocuparse por la privacidad de sus usuarios. Cosa que en cierto modo es curiosa, pues las propias compañías de los navegadores o bien tienen sus propios negocios de publicidad online (Google y Microsoft) o tienen acuerdos con ellos (Firefox recibe gran parte de sus ingresos de usar el buscador de Google por defecto).

Así pues, el anunció que ha realizado mozilla de incorporar un nuevo sistema que contribuirá a mejorar la privacidad de sus usuarios. Este en lugar de basarse en cookies o listas negras, se basará en enviar una cabecera HTTP “Do Not Track, para lo cal necesita la colaboración de las compañías dedicadas al mercado de la publicidad online, cosa que aún está por ver si tiene apoyos o no. Por su parte Google también ha anunciado recientemente la inclusión  de Keep My Opt-Outs con el cual pretende conseguir que los usuarios tengan el control sobre sus historiales. En Microsoft no se quedan atrás y también han anunciado que Internet Explorer 9 ofrecerá opciones para poder evitar que las compañías realicen un seguimiento de la actividad online de sus usuarios.

Pero no es todo tan bonito como parece, pues aunque estos son pasos en una buena dirección, su implementación no es tan inmediata. Por defecto estas opciones parece que en el caso de Firefox no vendrán activas y será el usuario el que deba activarlo, lo cual únido al desconocimiento de muchos usuarios podría hacer que solo unos pocos realmente hicieran uso de ella. En el caso de Google, por ahora parece que será una herramienta adicional que habrá que descargar e instalar, por tanto tampoco vendrá con el propio navegador por defecto. Y en el caso de Internet Explorer, los usuarios deberán crear listas con las empresas que no puedan acceder a nuestra actividad. De esta forma, la responsabilidad de usar o no estas herramientas vuelve a depender de los usuarios en lugar de venir activada por defecto. Con lo que solo podemos decir, que si queréis mantener vuestra información a salvo, os preocupéis de poner los medios para ello, los navegadores ofrecen las herramientas, pero somos los usuarios los que tenemos que ponerlas en uso.

Vulnerabilidad en Android 2.2 permite acceso a nuestros datos ¿otra vez?

Se ha publicado en internet recientemente que la versión 2.2 de Android está experimentando un fallo de seguridad, por el cual podría accederse a los archivos almacenados del usuario. Lo curioso es que este fallo de seguridad ya fué detectado en Octubre del año pasado tal y como comentamos en este post. ¿Se trata de un nuevo fallo? Según lo leido, no, se trataría de la misma vulnerabilidad que debido a un fallo en el navegador que viene por defecto en Android permitiría a un atacante conseguir acceso a nuestros datos mediante un codigo javascript incrustado en una web dispuesta para ello. Lo que quizás antes no se sabía era que mediante esta vulnerabilidad el atacante no solo podría acceder a nuestro sistema de archivos, sino que también tendría acceso a aCookies, contraseñas y algunos datos más como podría ser el kernel lo cual podría facilitar posteriores infecciones. Solo cabe recordar que para evitar este posible agujero de seguridad por ahroa solo podemos o desactivar la ejecución de javascript o utilizar un navegador alternativo.

Falsos antivirus en Twitter

Las redes sociales están en el punto de mira de los distribuidores de software malicioso. Un nuevo ejemplo de este hecho, se ha podido observar en Twitter donde miles de usuarios han visto como un gusano distribuía enlaces para instalar falsos antivirus. El gusano se basaba en el acortador de direcciones goo.gl y llevaba a los incautos a dominios con la página m28sx.html. Para atraer a los usuarios, les mostraba un mensaje indicando que su ordenador estaba infectado y que a través del enlace accederían a un programa antivirus que les permitiría solucionar sus problemas. Por supuesto, se trataría de un falso antivirus, con el nombre de «Security Shield» que es el que infectaría a los ordenadores donde se descargase.

En Twitter indican que están en proceso de eliminación de los enlaces que llevan a la instalación del falso antivirus. Desde aquí solo podemos invitaros a extremar la vigilancia, procurar nunca fiaros de avisos de infección a menos que vengan de una fuente verdaderamente fiable y si podéis usar servicios como LongURL para ver el verdadero destino de los enlaces acortados y así evitar desagradables sorpresas.

Aplicacion de Facebook para telefonos (si si, no smartphones)

Curioso paso el que han dado en Facebook. Quien pensaba que los Smartphones habían dado el relevo a los antiguos telefonos seguramente se sorprenderá al leer que Facebook ha decidido crear una aplicacion para esos terminales antiguos. Se trataría de una aplicación basada en java que permitiría hacer las funciones más habituales de la red social. Ahora bien, si nos fijamos en la noticia en detalle veremos que esta aplicación esta orientada principalmente para mercados emergentes, al menos por la lista inicial de proveedores y paises que se da. Paises donde quizás los Smartphones no esten tan extendidos, y donde Facebook podría tener un interesante nicho de usuarios que podrían querer acceder a la red social.

Importantes actualizaciones para W7, W2008 y Snow Leopard

Windows 7, Windows Server 2008 y Snow Leopard podrían recibir en breve importantes actualizaciones del sistema. Por una parte los sistemas operativos de Microsoft parece que van a recibir en breve su primer Service Pack, ya que según parece los integradores de equipos ya están recibiendo las primeras copias de Windows 7 SP1 y Windows Server 2008 R2 SP1. El SP1 de Windows 7 ya viene preparandose desde el verano pasado cuando se filtraron algunas betas. En octubre se filtró que la versión «candidate»  estaría casi lista, con lo que parecía bastante claro que a primeros de este 2011 el SP1 debería salir definitivamente.

Este service pack además de una recopilación de todas las actualizaciones de seguridad publicadas hasta ahora, incluirá una serie de nuevas características para el sistema operativo Windows 7, particularmente para los usuarios empresariales. Con el objetivo de ayudar a potenciar el rendimiento de los gráficos 3D en sistemas virtualizados, la compañía está lanzando una herramienta conocida como RemoteFX. La plataforma permitirá a un administrador de sistemas mejorar la calidad y rendimiento de los gráficos en 3D en sistemas remotos y estaciones de trabajo virtualizadas. Además, Microsoft está planeando lanzar una mejora en el sistema de gestión de memoria para el despliegue de servidores llamado Dynamic Memory. Con el SP1 se podría decir que el sistema operativo de Microsoft ya ha madurado, así que estar atentos a Windows Update, porque seguro que pronto tendréis disponible una actualización muy importante.

Por su parte, en Cupertino han enviado a los desarrolladores la  primera beta de Max OS X 10.6.7, apodada Build 10J842. Según se ha filtrado, parece que no hay cambios importantes auqnue se ha pedido que los desarrolladores centren su atención en AirPort, Bonjour, compartición de archivos y drivers gráficos. La última beta, 10.6.6, llegó hace tan sólo unas semanas, aunque practicamente su único fin era el de instalar la Mac App Store en nuestros ordenadores. Según ciertos expertos, esta podría ser la última actualización para Snow Leopard y siendo ya el proximo lanzamiento el de  la versión 10.7 de Mac OS X (de nombre Lion) que según se prevee podría salir este verano.

Bohu, el troyano que se salta los antivirus cloud

La nube va extendiendose en todos los ambitos, y el de los antivirus ya cuenta con la presencia de todas las grandes compañías de seguridad que cuentan con soluciones de antivirus Online que permiten escanear nuestros ordenadores y protegerlos de amenazas. Pues bien, ahora tienen una nueva preocupación, porque se ha descubierto en china el troyano Bohu que es capaz de bloquear el tráfico de internet hacia los sitios webs de las compañías de seguridad. Así pues de esta manera, el troyano inutilizaría esas versiones cloud de los antivirus haciendo que su uso sea algo futil.

El troyano, que viene enmascarado dentro de un reproductor de video, bloquea la transferencia de información entre cliente y servidor tras lo cual es capaz de crear e instalar una serie de ficheros y un filtro NDIS, así como modificar el registro de Windows. Además, es capaz de modificar las búsquedas solicitadas al sitio sogou.com y eliminar cookies almacenadas en el PC infectado de diversos lugares como Google o Baidu.

LibreOffice sustituirá a OpenOffice en Ubuntu 11.04

LibreOffice surgió tras ver como la compra de Sun por parte de Oracle podría perjudicar la libertad en el desarrollo de la suite OpenOffice. Así pues LibreOffice trata de convertirse en el sustituto de OpenOffice y parece que poco a poco va consiguiendolo (ayudado no obstante porque OpenOffice parece haberse quedado estancado, sería que los que se embarcaron en LibreOffice se lo veían venir). Una muestra de ello, es que tal y como se publica en este blog en la nueva versión de Ubuntu (la 11.04) LibreOffice sustituira a OpenOffice y será la herramienta ofimática instalada por defecto en el sistema. Así lo han mostrado los desarrolladores que han visto como una actualización mostraba unos paquetes para realizar la transición de un programa al otro. Así pues LibreOffice parece haber ganado una batalla muy importante para dar el relevo a OpenOffice.

Descubierto el envió masivo de datos de Windows Phone 7

Poco tiempo atrás, varios usuarios del nuevo sistema operativo movil de Microsoft, comenzarón a quejarse de que sus teléfonos enviaban cantidades de datos muy elevadas, sin que apenas se hiciese uso del terminal. Microsoft comenzó de inmediato a buscar el problema, puesto que de deberse dicho fallo al propio sistema sería un duro golpe para un sistema tan reciente, no podían permitirse la mala imagen. Y resulta que finalmente han encontrado la fuente del envío sin motivos de datos. Según han declarado en esta entrada, aseguran que se trata de una aplicación de terceros que los usuarios instalaron. Así pues, aunque no han declarado abiertamente cual es la aplicación se han puesto en contacto con el desarrollador para poner remedio a este fallo e investigar la forma de ofrecer una medida temporal de configuración para evitar el envio de datos. Así pues, por ahora parece que en Microsoft pueden respirar algo más tranquilos, además según indican, parece que el número de usuarios afectados sería de menos del 10%, así pues no se trataría de algo excesivamente extendido. No obstante en Microsoft quieren ser cautos y aseguran seguir investigando el tema.

Controlando las cookies en Adobe Flash Player

Que el plugin Flash Player de Adobe permitía a los programadores la inclusión de Cookies, a buen seguro que habrá pasada desapercibida para muchos usuarios, que veían en el plugin algo inocuo, que había que tener instalado, pero sobre el cual no se tenía control. Seguramente, esto se deba a que para acceder a las opciones del plugin no había una forma intuitiva. Pues bien, Adobe que sigue en su empeño de mejorar la experiencia de sus aplicaciones ha asegurado que está trabajando en una forma para facilitar la gestión de las cookies del plugin, que incluso podría permitir que los navegadores pudieran ofrecer directamente el acceso a dicha información. Sin duda un paso en la dirección correcta por parte de Adobe.