Cuidado con los programas que se instalan en tu ordenador para robar recursos y minar Bitcoins

bitcoinPara crear bitcoins (minar bitcoins), la moneda virtual que tanta atención está obteniendo últimamente, superando los mil dólares por unidad, podemos usar algunos programas que utilizan el poder de nuestro ordenador para resolver problemas matemáticos. Los que más problemas puedan resolver, más bitcoins generarán, algo para lo que es necesario una estructura enorme.

Para tener una idea de la magnitud de esta estructura, mirad lo que una empresa de Hong Kong ha montado para poder minar Bitcois, cientos de ordenadores conectados con un único objetivo: resolver los problemas que generan tan sabrosa moneda. Un ordenador tradicional, por muy potente que sea, no consigue generar un número suficiente de monedas como para compensar el gasto de electricidad por tenerlo encendido (podéis comprobarlo en esta calculadora), por lo que siempre es necesario tener varias computadoras trabajando en paralelo para obtener resultados interesantes.

Teniendo eso en cuenta, no es raro que ya empiecen a aparecer programas maliciosos que se instalan en los ordenadores para, en lugar de mostrar anuncios a diestro y siniestro (adware) se encarguen de robar recursos de la CPU y enviar los resultados a un centro en el que se analizarán para poder generar los deseados bitcoins.

Así­ lo han confirmado en malwarebytes.org, donde muestran nuevos procesos que pueden consumir hasta el 50% de los recursos, como el “jh1d.exe”, correspondiente al popular jhProtominer, a veces escondidos tras programas gratuitos de proxy online, por ejemplo, tal y como demuestran en dicho artí­culo (YourFreeProxy, en este caso).

Es decir, que tenemos que estar alertas a los procesos que consumen demasiados recursos de nuestro ordenador. No es normal tener un proceso consumiendo más de un 50% de recursos, no es normal que aparezca de nuevo después de ser eliminado, y no es normal aprobar términos de uso en los que hay una linea indicando «acepta el uso de aplicaciones de nuestros asociados que pueden resolver problemas matemáticos usando su estructura«, lineas que aparecen en los sistemas indicados por malwarebytes en su artí­culo o en techcrunch en este post.

Consejos para mejorar la seguridad de nuestra información en la web

Ya sabemos que la seguridad de la información que circula por Internet es extremadamente frágil, aunque sí­ es cierto que podemos realizar algunas acciones para aumentar la privacidad de dichos datos.

Aquí­ en WWWhatsnew ya hemos hablado de algunos canales de comunicación que se preocupan más que otros en el quesito de la privacidad y criptografí­a de los datos, aunque está claro que por el hecho de ser más desconocidos que otros como Gmail o Whatsapp ya influye en el hecho de que sean más seguros, ya que los esfuerzos para entrar en su infraestructura son mucho menores.

En trustly han trabajado en una infografí­a con algunos consejos básicos y algunas herramientas no tan conocidas como las clásicas ya utilizadas por todo el mundo. Aunque hay puntos más difí­cil de cumplir, como cambiar el correo electrónico, el buscador o el navegador, hay otros sencillos de recordar: borrar histórico, evitar publicar información confidencial en sistemas de mensajerí­a o utilizar el modo anónimo del navegador para no registrar cookies ni dejar rastro de lo que hacemos.

Os dejamos con el trabajo. Pulsad en la imagen para ampliarla:

infografia_seguridad

Visa Europa lanza V.me, su servicio de pagos online que competirá con Paypal

V.me

V.me es el nuevo servicio de pagos a través de Internet que acaba de lanzar VISA Europaen una serie de paí­ses europeos, siendo éstos España, Francia, Polonia y Reino Unido. Se trata de un competidor directo de Paypal que ofrece una cartera virtual que permitirá a los consumidores realizar pagos de forma sencilla y segura a través de Internet, evitándoles tener que facilitar sus números de tarjeta, fechas de caducidad y otros datos personales en cada compra que realicen a través de Internet, que en muchos casos dichos procesos hací­an que los propios consumidores abandonasen las compras que estaban realizando sin finalizarlas.

Y como no podí­a ser de otra manera, los consumidores podrán hacer uso de V.me a través de sus equipos de escritorio y portátiles así­ como a través de sus dispositivos móviles, como sus tabletas o teléfonos móviles inteligentes.

El servicio se ofrece a través de las entidades emisoras de Visa Europa, pero en su nota de prensa no indica cuales son las entidades emisoras para España que colaborarán con V.me. En cualquier caso, el lanzamiento de V.me supondrá mayor confianza a los consumidores a la hora de realizar sus compras online, ya que todaví­a hay muchos de ellos reticentes a dar sus datos bancarios a través de Internet con el miedo de que puedan robarle dichos datos y hacer uso fraudulento, hecho incentivado por los medios de comunicación tradicionales al poner los focos en las noticias negativas en lo que concierne a las nuevas tecnologí­as.

Así­ que cada vez hay menos excusas a la hora de realizar las compras online, aunque a V.me ahora le queda un largo camino para darse a conocer e intentar igualar en popularidad a Paypal, la cual no se duerme en los laureles precisamente, sino más bien todo lo contrario.

Duvamis, una red social de anónimos para anónimos

En Duvamis (duvamis.com) parten de un punto que ha sido tratado millones de veces a lo largo de la historia de la humanidad: Somos un producto de la sociedad en la que vivimos.

Lo que nos gusta, lo que odiamos, lo que consideramos verdad o mentira, lo que hacemos, lo que dejamos de hacer… todo está influenciado por las opiniones de los que nos rodean. Es por eso que los niños no usan rosa, es por eso que la mayorí­a de la gente prefiere el fútbol al baloncesto, es por eso que un best seller llega a ser un best seller, etc. En Duvamis quieren que encontremos quiénes somos realmente, eliminando todas las influencias externas, y lo hacen con un ví­deo de presentación bastante bien realizado (tan bueno que hasta parece que es sencillo encontrar la esencia de lo individual, algo seguramente imposible en el ser humano).

El caso es que hay varios ví­deos en su página principal que muestran cómo funciona, con perfiles anónimos o reales para cada persona, que podrá alternar entre uno y otro, con conversaciones privadas o públicas opinando sobre temas de diversas categorí­as, con posibilidad de participar en foros, de descubrir nuevos asuntos de interés, de divulgar contenido multimedia.. siempre bajo la capa del anonimato, ya que juran y perjuran que no guardan ninguna información sobre nuestra verdadera identidad.

duvamis

Nos lo presentan con la frase: Creemos que el anonimato es el futuro de las interacciones del usuario en lí­nea, falta ahora saber cuánta gente está de acuerdo con dicha afirmación, cuántos realmente están preocupados con el anonimato, con la privacidad, con el hecho de que sus opiniones estén disponibles de forma pública en las redes sociales.

secretink – Para destruir mensajes enviados por email o SMS

secretlink

Desde hace mucho tiempo se está intentando solucionar un gran problema a la hora de enviar información por Internet: Una vez enviada, no hay mucho que se pueda hacer para evitar su permanencia en la red de redes.

Varias aplicaciones de mensajerí­a para móviles han estado trabajando en ese punto para permitir que el creador del mensaje pueda eliminar el contenido del servidor y del destino cuando lo considere necesario, incluso algunas intentan evitar que se pueda hacer una captura de la pantalla, para aumentar más aún la sensación de privacidad, aunque aún estamos dando los primeros pasos en ese punto.

Ahora leemos en Techcrunch que se ha lanzado una aplicación llamada SecretInk (tinta secreta), que permite que los mensajes enviados por email o SMS puedan autodestruirse, funcionando dentro de cualquier sistema compatible con la extensión de PowerInbox, empresa responsable por el sistema.

La aplicación permite enviar mensajes cifrados mediante HTTPS, eliminando el mensaje de sus servidores en el momento en el que se abre en el destino, los mensajes no se pueden recuperar después de que hayan sido abiertos. Cuando un emisor crea un mensaje con SecretInk en la web, el receptor recibe un aviso de que tiene un nuevo contenido pendiente. Al acceder al mismo, desaparece para siempre después de un tiempo para permitir su lectura.
Continúa leyendo «secretink – Para destruir mensajes enviados por email o SMS»

6 ideas para aumentar la seguridad de tu Dropbox [Infografí­a]

Aunque existen excelentes alternativas (Box, Mega, SkyDrive, SugarSync, etc.) y cada dí­a son desarrolladas más, es innegable que el poderí­o de Dropbox sigue notándose en todo el mundo, tanto así­ que cada dí­a aumentan sus millones de usuarios y las aplicaciones de terceros que le sacan provecho para algo más que guardar archivos (por ejemplo, éstas y estas otras). Pues bien, en Technobuzz han compartido una muy buena infografí­a (un estudio a través de encuestas realizado por SafeMonk) con media decena de consejos para aumentar la seguridad de esta popular herramienta que se ha vuelto imprescindible en las labores diarias de personas de todo el planeta, incluso desde sus móviles.

Encriptar los archivos antes de subirlos, activar la autenticación de dos pasos, activar las notificaciones y gestionar las aplicaciones de terceros son algunas de las ideas tratadas. También se comparten sugerencias detalladas para ponerles en práctica aunque en la mayorí­a de casos basta con ir al panel correspondiente en Dropbox (menú principal de la parte superior derecha >> Configuración >> pestaña Seguridad) y seguir los pasos indicados. El resto es aplicar el sentido común y comprender y tener en cuenta simultáneamente las bondades y desventajas del almacenamiento en la nube.

ideas seguridad dropbox

Llegó Chrome 31, versión estable del nuevo Chrome

chromeWindows, Mac y Linux tienen disponible desde hoy una nueva versión estable de Google Chrome, la número 31, con varios problemas solucionados (relacionados con seguridad) y una nueva función, requestAutocomplete(), que los programadores pueden usar para que los usuarios puedan rellenar los formularios de forma rápida y efectiva (siempre que el usuario acepte, claro).

La idea es permitir que el proprio navegador guarde información estructurada sobre formas de pago, dirección y otros datos personales que solemos rellenar en la web, aunque para que funcione el programador debe implantar dicha función dentro de la aplicación correspondiente.

Comentan en TNW que esta nueva versión estará también disponible en breve para Android, aunque no se ha especificado el momento exacto, con las mismas funcionalidades que las anunciadas en su versión web.

Podéis leer la lista detallada de parches de seguridad de la versión 31 en este artí­culo oficial de Google Chrome.

Internet Explorer 11 llega a Windows 7

ie11Muchos usuarios seguimos tras Windows 7, estando nuestros equipos dentro de casi la mitad de equipos de escritorio del mundo que ejecutan dicho sistema operativo, según Net Applications. Pero que estemos en Windows 7 no significa que no podamos acceder a las innovaciones tecnológicas incorporadas en Internet Explorer 11, donde los usuarios de las versiones Windows 8 y Windows 8.1 ya disfrutan de ella. Es por ello por lo que desde hoy mismo, los usuarios de Windows 7 de 95 paí­ses del mundo ya podemos descargar e instalar, siempre que tengamos instalado el service pack 1, la versión definitiva de dicho navegador web que, en palabras de Microsoft, carga un 9% más rápido que Internet Explorer 10 y hasta un 30 % más rápido que los navegadores de la competencia, gracias sobre todo al mejor rendimiento de su motor JavaScript.

Esto es posible, según indica Roger Capriotti, director senior de marketing de Internet Explorer, a Mashable, porque el equipo de ingenieros ha estado trabajando para que todas las versiones posteriores de Internet Explorer sean más rápidas que sus precedesoras, recurriendo incluso a la aceleración por hardware.

Pero no todo se trata de rendimiento, ya que el tema de la seguridad es otro tema importante para Microsoft, por lo que citando a las estadí­sticas de NSS Labs, Internet Explorer 11 tiene las herramientas de seguridad más efectivas, indicando en un reciente estudio que bloquea el 92% del malware y ataques de phishing, seguida de cerca con Google Chrome con el 71%. El soporte de WebGL, el drag&drop en HTML5 o la posición de los dispositivos son otras de las caracterí­sticas de esta nueva versión.

Internet Explorer 11 la podemos descargar desde este mismo enlace, y los usuarios de la versión previa del mismo recibirán una actualización automática en las próximas semanas. Así­ que ya podemos ver si verdaderamente esta nueva versión nos ofrece todo aquello que nos promete, empezando por esta misma página creada por Microsoft.

Anuncian el protocolo Dark Mail para dar mayor seguridad a los mensajes de correo electrónico

MailEl tema de la privacidad en las comunicaciones electrónicas sigue dando que hablar, y como se suele decir, a grandes males, grandes remedios. Pues bien, un posible remedio ha sido anunciado en la Conferencia del correo electrónico, en California, del cual The Verge se hace eco, gracias a la suma de esfuerzos de los servicios Lavabit y Silent Mail, que tuvieron que cerrar bruscamente el pasado mes de Agosto por presiones gubernamentales.

El fruto de los esfuerzos de ambos servicios es un nuevo protocolo llamado Dark Mail, con el cual pretenden que los mensajes no estén al alcance de los sistemas de espionajes de los distintos gobiernos sin una orden judicial. El nuevo sistema proporcionarí­a una combinación de cifrado sofisticado con una interfaz luz roja/luz verde que permita mostrar si un correo se ha enviado sin cifrar a los canales. De esta manera, se podrí­a saber si los mensajes están cifrados o no.

Otro dato interesante está a nivel técnico, al rechazo del cifrado SSL, el cual ha desempeñado un papel importante con los problemas legales que ha tenido Lavabit, y que ahora no cuenta con la aceptación de los desarrolladores al conocer que el mismo cifrado ya se puede descifrar pasivamente, con lo que han optado por coger los datos cifrados por SSL añadiéndoles una capa adicional de protección.

El protocolo, que también limita la cantidad de metadatos disponibles en el encabezado de los mensajes de correo electrónico, también podrí­a ofrecer mayor protección de los metadatos de los servicios descentralizados, como PGP.

El equipo planea abrir el código para su revisión en los próximos meses, aunque los detalles de su funcionamiento técnico vendrí­a en las próximas semanas. Oficialmente tienen previsto lanzarlo en el segundo trimestre del 2014, por el que esperan tener una serie de proveedores que lo soporten.

Hablamos con Buffer sobre el problema de seguridad que han tenido

bufferBuffer (bufferapp.com) es una conocí­disima aplicación que podemos usar desde web y móvil par aprogramar las publicaciones en redes sociales, determinando horarios especí­ficos y dejando programados los textos y fotos que queremos mostrar en twitter, facebook y google plus. Esta herramienta, utilizada por miles de personas a diario, sufrió un ataque de hackers durante el fin de semana, y sus usuarios recibieron rápidamente información sobre la situación.

Poco menos de una hora después de la invasión, cuando los hackers ya estaban usando las cuentas de los usuarios para publicar textos y enlaces maliciosos en las redes sociales, desde Buffer enviaron un email a sus clientes para indicar con detalle lo que estaba ocurriendo, mostrando las acciones realizadas y tranquilizando a los que pensaban que sus cuentas estaban en peligro.

Entramos en contacto con Leonhard Widrich, uno de los fundadores de Buffer, para que nos comente personalmente el asunto:

¿Qué ocurrió exactamente?

Invadieron nuestros sistemas para tener acceso a miles de cuentas de usuarios en redes sociales. Aunque no pueden obtener las contraseñas de los usuarios, ya que en Buffer no tenemos esa información (todos los accesos son Oauth), sí­ pueden publicar a partir de los permisos que tenemos en Facebook, Twitter y demás redes. Varios usuarios vieron como se publicaban enlaces y textos en sus cuentas de redes sociales. Ningún dato relacionado con pagos de los clientes fue extraí­do de nuestros servidores. Continúa leyendo «Hablamos con Buffer sobre el problema de seguridad que han tenido»