Microsoft no quiere que se usen contraseñas en Windows 10

Las contraseñas son uno de los mayores dolores de cabeza de los departamentos de informática en las empresas. No solo tenemos millones de usuarios que usan «123456» como password para sus aplicaciones, también tenemos personas que cuelgan las contraseñas en papelitos al lado de los monitores, que gritan las claves por los pasillos, que las divulgan sin miedo por Whatsapp o teléfono… no existe una cultura digital que se adapte al ritmo de las necesidades en materia de seguridad, ni en el ámbito personal ni en el profesional.

Ahora Microsoft anuncia que habrá soporte para FIDO (Fast Identity Online) en Windows 10, lo que significa que será posible acceder al sistema sin necesidad de usar contraseñas. En fidoalliance.org podemos ver algunos detalles sobre lo que esto significa: uso de dispositivos usb, voz, reconocimiento de imagen o incluso de huellas digitales, para poder identificarse en las diferentes plataformas.

De momento no se han dado detalles sobre las aplicaciones que se integrarán para permitir un acceso de este tipo, aunque dado que hay otras empresas conocidas dentro del grupo FIDO (Samsung, Visa, PayPal, RSA, MasterCard, Google, Lenovo, ARM y Bank of America), es fácil imaginar lo que podremos disfrutar en un futuro cercano.

De momento ya han indicado que usarán este tipo de identificación para aplicaciones propias y de terceros, como Azure Active Directory, Office 365 Exchange Online, Salesforce, Citrix, Box y Concur.

Aplicaciones para compartir archivos grandes desde Windows y Mac usando P2P

En la era digital actual, compartir archivos grandes se ha convertido en una necesidad común, ya sea para fines personales o profesionales. En este contexto, surge la pregunta: ¿Cómo podemos compartir archivos grandes de manera eficiente y segura desde Windows y Mac? La respuesta radica en la tecnología P2P (Peer-to-Peer).

La tecnología P2P ha revolucionado la forma en que compartimos archivos. A diferencia de los métodos tradicionales de transferencia de archivos, donde los datos se almacenan en un servidor centralizado, la tecnología P2P permite a los usuarios compartir archivos directamente entre sí. Esta tecnología es especialmente útil para compartir archivos grandes, ya que no impone restricciones de tamaño y ofrece velocidades de transferencia más rápidas.

Existen varias aplicaciones que utilizan la tecnología P2P para compartir archivos entre Windows y Mac. Estas aplicaciones son fáciles de usar, seguras y confiables, lo que las convierte en la opción perfecta para aquellos que buscan compartir archivos grandes.

PlusTransfer es una herramienta que permite enviar archivos de hasta 2.1 GB de forma gratuita sin necesidad de registro. Filelink, por otro lado, permite a los usuarios compartir enlaces de descarga de hasta 10 GB en total para uno o varios archivos a la vez.

Es importante destacar que, aunque la tecnología P2P es segura, los usuarios deben tomar precauciones adicionales para proteger sus datos. Esto incluye el uso de una VPN para encriptar los datos y proteger la privacidad del usuario.

Código de convivencia web para familias

Ayer fue el Dí­a Internacional de la Internet Segura, y fue en ese dí­a cuando se presentó este «Código de Convivencia Web para familias» que os presentamos hoy.

Se trata de un trabajo realizado por la organización argentina «Con vos en la web«, dedicada a la comunicación, asesoramiento y a la participación de niños y jóvenes en temas vinculados con las nuevas tecnologí­as y la protección de los datos personales. El código ha sido el resultado de un trabajo junto a Unicef y Berkman Center a partir de lo debatido en Conectados al Sur, el Primer Simposio Regional sobre la Ciudadaní­a Digital de los niños, niñas y adolescentes.

Os dejamos con los «10 mandamientos», disponibles también en PDF en jus.gob.ar:

Los viajeros de Uber de la India ya pueden utilizar un botón SOS con el que ponerse en contacto con la policí­a

A principios de mes os comentábamos que en Uber habí­an decidido comenzar a comprobar los antecedentes penales de todos los conductores de la plataforma en la India, una decisión que tiene por objetivo acabar con los problemas de seguridad de Uber en la India, donde uno de los conductores fue acusado de violar a una pasajera.

Además de asegurarse de que los conductores no tengan antecedentes penales, Uber ha puesto en marcha otras dos medidas de seguridad con las que espera reforzar la confianza de los usuarios del servicio. La primero de estas medidas es un nuevo botón de emergencias situado dentro de la propia aplicación de Uber. De esta forma, en caso de emergencia el viajero podrí­a pulsar el botón SOS para ponerse en contacto de forma inmediata con la policí­a. La segunda medida de seguridad -llamada «Send Status» (enviar estado)- tendrá por objetivo compartir la ubicación con hasta cinco familiares o amigos. Gracias a ello, podrán saber en todo momento donde se encuentra el viajero. Además, también se proporcionarán detalles adicionales como la información sobre el conductor (incluyendo su foto) y el modelo del vehí­culo utilizado.

Estas nuevas medidas de seguridad ya están disponibles en la versión de Uber para Android, y estará disponible próximamente para los usuarios de iOS.

Link: Uber.

Google nos dice cómo ganar dos gigas extra de espacio en Google Drive

Programen una revisión de seguridad en el Dí­a del Internet Seguro

Así­ se titula el artí­culo que publican en el blog de Google, donde nos animan a realizar una revisión de nuestra cuenta de Google para verificar que todo está como deberí­a estar: números de teléfono actualizados, logs de acceso sin nada «raro», preguntas de seguridad correctas, permisos concedidos a las aplicaciones que realmente usamos…

Solo tenemos que pulsar en este enlace y realizar el check de seguridad antes del 17 de febrero para ganar así­ 2 gigas extra de espacio en nuestra cuenta de Google Drive (no se puede realizar con Google Apps).

La iniciativa la lanzan hoy, Dí­a del Internet Seguro (saferinternetday.org), siempre con el objetivo de disminuir el número de invasiones en nuestra cuenta, algo que puede solucionarse con una simple revisión de pocos minutos.

Podéis empezar la revisión en este enlace: security.google.com/settings/security/secureaccount, el bonus de espacio se entregará a partir del 28 de febrero entre todos los que completen el proceso.

Google presenta otro programa de recompensas para quien encuentre problemas de seguridad

Vulnerability Research Grants es el nombre del programa que Google ha presentado para complementar su conocido Vulnerability Reward Program, teniendo en este caso el objetivo de detectar problemas que no estén presentes, y sí­ posibles errores que podrí­an transformarse en problemas en un futuro.

En su página de presentación comentan que esperan trabajos de investigadores de vulnerabilidades frecuentes, así­ como de expertos invitados, que ayuden a generar recomendaciones a tiempo, ofreciendo recompensas que dependerán del nivel del problema identificado.

Pretenden así­ aumentar la seguridad de productos lanzados recientemente, de «servicios altamente sensibles» (como la búsqueda de Google, Gmail y la Chrome Web Store) y vulnerabilidades recientemente solucionadas, con recompensas que pueden llegar a más de 3.000 dólares.

En su FAQ comentan que es posible incluso ganar dinero sin haber detectado nada, ya que la encuesta que habrá que responder al final del proceso puede ser suficiente como para que Google entienda mejor las variables que afectan a la seguridad de sus servicios, sean crí­ticos o no.

En su anterior programa ya pagaron 4 millones de dólares a los colaboradores que ayudaron a encontrar problemas, ahora quieren llegar más allá, trabajando antes de que el problema ocurra.

Kaspersky QR Scanner, detector de archivos maliciosos e intentos de phishing en códigos QR

Kaspersky QR ScannerLos códigos QR permiten ocultar cualquier enlace, desde una tarjeta de contacto o una página promocional hasta el link de un sitio en el que podrí­an robarte tus datos personales. Ese es el motivo por el que se ha creado Kaspersky QR Scanner, la nueva aplicación móvil de la firma de seguridad Kaspersky Lab que busca protegernos al tratar con este tipo de códigos.

Kaspersky QR Scanner es una app compatible con iOS y Android que buscará reemplazar el lector de códigos QR del que nos valgamos en nuestro móvil para sustituirlo por una segura opción que bloqueará los enlaces, disfrazados de QR, que llevan a ficheros maliciosos y hasta intentan suplantar tu identidad en lí­nea; Tras bastidores, se valdrá de la tecnologí­a de detección y la base de datos de Kaspersky.

Y su funcionamiento, de nuevo, con ánimo de sustituir nuestro actual lector, no agrega complejidades al sencillo proceso de lectura: Abre la app, apunta la cámara al código QR y espera a que el software detecte y presente la alerta de seguridad respectiva; Si el sitio referenciado no presenta anomalí­as, se abrirá el enlace en el navegador incorporado de QR Scanner o en el que utilicemos frecuentemente en el móvil. En caso contrario, desplegará un mensaje explicando lo que sucede -aunque dará también la opción de abrirlo por si se trata de un falso positivo-.

Y eso es todo. Entre otros detalles, dentro de su descripción en las tiendas de aplicaciones, se comenta que es capaz de leer códigos QR que conectan a redes WiFi (como los que genera este servicio), con la particularidad de que lo hace de forma segura. Igualmente, se menciona que puede guardar datos de contacto desde una tarjeta de negocios (más básico que Evernote Scannable).

Enlaces: Kaspersky QR Scanner para AndroidPara iOS | Ví­a: gHacks

Marriott finalmente desiste de tratar de prohibir las señales de WiFi personales en sus hoteles

hoteles marriot wifi

Y finalmente Marriott Inc. ha desistido de intentar bloquear las señales WiFi personales dentro de sus hoteles de lujo, intento promocionado tras la bandera de la seguridad que muchos, incluyendo a Microsoft y Google, han considerado como una simple violación a los derechos de comunicaciones en un simple proyecto por seguir cobrando elevadas sumas por el uso obligatorio del WiFi ofrecido de forma oficial en sus instalaciones; La FCC ha sido responsable de tal cambio de parecer.

Para los que no lo sabí­an, Marriott pasó hasta una petición formal a la FCC (Comisión Federal de Comunicaciones de USA) para que les fuese permitido “monitorear y mitigar amenazas” contra los datos de los huéspedes de sus hoteles, protección que llevaba implí­cito el poder interferir las señales personales de sus clientes. Sin embargo, la FCC ha logrado comunicar esta semana su posición ante tal solicitud llegando a mencionar que se trató de “una mala idea” que iba incluso en contra de los principios básicos de la ley de comunicaciones.

Pensamos que estábamos haciendo lo correcto solicitando orientación a la FCC, pero la FCC ha manifestado su oposición.

Bruce Hoffmeister, portavoz de Marriott, afirmó lo anterior en un intento por explicar lo sucedido. La compañí­a, como terminan de destacar en The Verge, ya ha dado aviso de que no bloqueará señales de WiFi en el futuro aunque continuará trabajando en nuevas formas de evitar las amenazas reales contra sus redes y huéspedes, eso sí­, valiéndose de caminos que no “involucren el bloquear las señales de los huéspedes y sus dispositivos WiFi”.

Claro, vale mencionar también lo bueno y es que hace poco Marriott empezó con un plan piloto el cual prueba con ofrecer acceso a cuentas de Netflix, Hulu y Pandora desde los Smart TVs dentro las habitaciones de sus hoteles sin cargos extra.

Apple lanza nueva actualización para OS X e iOS, resolviendo los problemas de espacio

AppleEs lógico que cuando se lanza una nueva versión de cualquier sistema operativo, dicha versión cuente con una serie de errores y problemas que se irán subsanando en futuras actualizaciones.

En este sentido, uno de los problemas que ha presentado iOS 8 es la imposibilidad de ser actualizado en muchos dispositivos debido a la falta de espacio en los mismos para poder realizar la descarga. Este y otros inconvenientes han sido corregidos en la nueva actualización que acaba de lanzar Apple a los usuarios de dispositivos móviles de su compañí­a, alcanzando la versión 8.1.3.

Además del menor tamaño del archivo de actualización, iOS 8.1.3 corrige el problema que impedí­a ver los resultados de las aplicaciones en las búsquedas a través de Spotlight, así­ como el problema que impedí­a la introducción de la contraseña ID de Apple para su uso con Facetime, entre otros errores encontrados en versiones previas, incluyendo aspectos relativos a la seguridad. Como siempre, se recomienda a los usuarios la actualización de aquellas versiones que tengan instaladas en sus dispositivos móviles con el objetivo de poder disfrutar de las mejoras introducidas en la nueva versión que acaba de ser lanzada, lo que podrí­a derivar además en poner fin a las quejas que algunos usuarios han ido mostrando por diferentes ví­as.

También es recomendable llevar a cabo la actualización a la última versión lanzada hoy de OS X Yosemite para aquellos que cuenten con un equipo de escritorio de la compañí­a, alcanzando la nueva versión la númeración 10.10.2, la cual cuenta con mejoras relativas a la estabilidad y seguridad, entre otros aspectos, incluyendo aquellos referentes a la desconexiones a redes WiFi, carga lentas de sitios web, etc.

Grupo ISIS invade youtube y Twitter de CENTCOM y divulga ficheros confidenciales [Actualizado]

Actualización: Analizan en The Washington post la información filtrada, llegando a la conclusión de que la mayorí­a de los datos (o todos) se han obtenido de Internet, por lo que no existe información clasificada como de alta seguridad dentro de los archivos que se han divulgado en pastebin.

— Texto original:

Las cuentas de Twitter y de Youtube del @centcom (U.S. Central Command) han sido invadidas por un grupo que dice estar relacionado con ISIS, dejando enlaces a un texto en pastebin donde se divulgan archivos supuestamente confidenciales extraí­dos de los teléfonos móviles de algunos profesionales.

Estos archivos, guardados en 4shared (donde ya los han retirado) y en dfiles.eu, tienen un tamaño de 40 y 15 megas respectivamente, archivos comprimidos que, según puede leerse en el mensaje, llegan desde dispositivos móviles, por lo que ningún ordenador parece haber sido invadido:

Tanto la cuenta de Youtube como la cuenta de Twitter han sido ya suspendidas, aunque el archivo en pastebin aún está disponible. No se sabe el nivel de seguridad de la información publicada, pero todo parece apuntar a que se trata de fotografí­as y material personal de algunos profesionales del Mando Central (seguramente aprovechando algún agujero de seguridad en iTunes o android).

Aún es pronto para saber si realmente se trata de un grupo asociado a ISIS o de crackers que aprovechan el momento para poner el objetivo en el mundo musulmán. Estaremos atentos a las novedades que vayan apareciendo.

Más información: newsweek.com