hid.im – Transforma archivos torrent en imágenes PNG

hid

hid.im es una curiosa aplicación que permite cifrar archivos .torrent transformándolos en imágenes PNG que pueden ser descifradas usando una extensión o Bookmarklet de Firefox.

Puede ser muy útil para mandar la imagen en foros, o por email, permitiendo que otras personas accedan al archivo torrent sin aparecer en los resultados de los buscadores, por ejemplo.

El proyecto es muy reciente y puede tener varios errores, por lo que piden a la comunidad interesada que ayude a detectar problemas usando github.

Google combate el phishing desde Gmails Labs

gmailAunque de momento sólo funciona para emails de paypal o ebay, gmail ya ha empezado a trabajar para evitar nuevas ví­ctimas de emails falsos que se presentan como empresas famosas para robar contraseñas.

Dentro de las nuevas funcionalidades de Gmail Labs podemos activar el servicio de «Authentication icon for verified senders«, que añadirá una llave de seguridad en los emails autenticados de paypal y ebay (con previsión de crecer en cuanto a número de empresas se refiere).

Sin duda un gran paso para disminuir el riesgo. Seria interesante que en un futuro próximo pudiéramos contratar algún servicio para que cualquier empresa pudiera disfrutar de su llave de seguridad, vamos a ver como evoluciona el tema…

7 navegadores para niños

Leo en ijaar una excelente recopilación de navegadores de Internet diseñados y pensados para niños. Aquí­ os dejo la lista traducida libremente.

kidzui
KidZui es un navegador gratuito que no necesita el control de los padres, ya que está completamente cerrado a una serie de contenido ideal para niños: juegos, ví­deos, fotos … El usuario puede personalizar la estética y compartir contenido con los amigos.

Continúa leyendo «7 navegadores para niños»

Cuidado con twittter.tk

Hace unas horas recibí­ un mensaje directo en una de mis cuentas de twitter que me invitaba a ver unas fotos en twittter.tk.

Al acceder a twittter.tk (con 3 «t») me encuentro con una página exactamente igual a twitter. Viendo su código fuente se puede comprobar que en realidad muestra la siguiente página: https://imdaad.ae/twitter.html, colgada en el site de una compañí­a de Dubai.

Una vez más es tan fácil como ver su código fuente para comprobar que cada vez que alguien intenta identificarse en esta cuenta de twitter se enví­an los datos a la dirección 208.98.14.4, donde seguramente guardan las contraseñas.

Mucho cuidado con los lugares en los que os identificáis…

twinDocs – archivo y gestión de documentos electrónicos oficiales

twindocsEl 6 de mayo será el lanzamiento oficial de twinDocs, un atractivo servicio on-line de archivo y gestión personal de documentos electrónicos oficiales.

Ha sido creado para guardar notificaciones y facturas electrónicas, documentos de confirmación de pedidos, presupuestos electrónicos, recibos, comprobantes… cualquier documento que necesite seguridad, con alguien siempre atento a la integridad de los datos guardados.

Con visualizador online y posibilidad de clasificar con etiquetas los documentos incluidos he podido probar la versión beta y, sinceramente, me ha gustado bastante.
clasificar
Una herramienta que me ha parecido curiosa es la «grapa virtual», donde podremos agrupar documentos relacionados para su posterior consulta.

Ahora tendremos que esperar al dí­a 6 de mayo para conocer algo más sobre las versiones del producto. Esperemos que haya alguna versión gratuita para que otras opciones como las comentadas en la categorí­a de Guardar y Compartir archivos no dejen esta solución al margen.

Secrets – Enví­o de mensajes secretos por Internet

secrets

Bajo el subdominio secrets-app.appspot.com, integrándose con Google, se esconde una aplicación que nos permite enviar mensajes cifrados a cualquier persona.

Después de escribir el texto tendremos que informar una contraseña, necesaria para que pueda leerse el contenido de nuevo.

Con complejos sistemas de cifrado, bastante conocidos por su seguridad, Secrets pretende ser lo suficientemente simple como para que lo usen personas sin conocimientos de seguridad informática. Basta escribir, informar contraseña y esperar por la recepción del mensaje.

Descubre la utilidad de los procesos ejecutados en tu ordenador

arquivos

Actualmente existen varios sites que ofrecen información sobre los procesos que se ejecutan en nuestros ordenadores, muy utiles para poder tomar decisiones sobre si vale la pena mantener algún pesado programa instalado o incluso para saber si hay algún malware haciendo de las suyas en nuestro PC.

fileinspect.com es una interesante opción que puede ser utilizada para obtener este tipo de información. A modo de buscador permite encontrar el nombre del proceso sospechoso y leer algunas informaciones sobre el mismo.

Otros con funcionalidades parecidas son: ProcessLibrary, TaskList y WhatIsThatFile.

Plugins y consejos para aumentar la seguridad de tu Wordpress

Aquí­ os dejo unas serie de extensiones y consejos que podéis utilizar para aumentar la seguridad de vuestra web, siempre y cuando uséis Wordpress como plataforma de publicación de contenido.

1. Plugin CHAP Secure Login: codifica la contraseña usando el protocolo CHAP. Sin necesidad de configuración adicional. Instala y activa.

2. Plugin Stealth Login: Altera el nombre de la página de login. El intruso buscará wp-login.php, no la nueva.

3. Plugin Login Lockdown: Bloquea la identificación realizada desde la misma dirección IP cuando la contraseña es incorrecta repetidas veces.

4. Plugin AskApache Password Protect: Añade identificación extra al blog usando HTTP Basic Authentication o HTTP Digest Authentication (hay que verificar si el servidor lo acepta).

5. Plugin Semisecure Login Reimagined: Añade encriptación RSA en la contraseña.

6. Plugin WP-DB-Backup: Hace copias de seguridad de la base de datos con frecuencia configurable. Indispensable.

7. Plugin WP-DBManager: Permite gestionar la base de datos desde el panel de control de Wordpress. Cómodo para no tener que acceder al administrador PHPmyAdmin, aunque algo peligroso si alguien consigue entrar en el panel.

8. Cambia el prefijo de las tablas en la base de datos: Generalmente comienzan con wp, puedes cambiarlo con plugins como WP-Security-Scan.

9. Protege el archivo wp-config.php: Añade en el archivo .htaccess la linea

<FilesMatch ^wp-config.php$>deny from all</FilesMatch>

para evitar que alguien consiga leer los datos de acceso a la base de datos.

10. Plugin Admin SSL: Añade HTTPS en la pa´gina de identificación. Recuerda que esto tiene coste extra en tu servicio de hospedaje, consúltalo antes.

11. Cambia frecuentemente los datos de acceso, hazle la vida más difí­cil al intruso.

12. Elimina la información de tu versión de Wordpress. Generalmente se encuentra en el archivo header.phpo de tu tema. elimina la lí­nea, no des pistas.

13. Esconde el directorio WP-content: Puedes hacerlo con un archivo en blanco index.html en este directorio o creando un archivo .htaccess en el mismo lugar con el contenido:

Options All -Indexes

14. Bloquea los directorios de wordpress a los buscadores añadiendo la lí­nea Disallow: /wp-* en tu archivo robots.txt

15. Plugin WP Security Scan: Hace algunos tests para verificar la seguridad de tu instalación Wordpress, dando consejos de acciones (muchas de ellas incluidas en esta lista).

16. Mantén actualizado tu Wordpress, siempre la última versión.

17. Ten cuidado con el origen de los plugin que activas. A veces las extensiones pueden dar muchos dolores de cabeza desde el punto de vista de la seguridad y el rendimiento.

18. SFTP: Sustituye las conexiones FTP a tu instalación por SFTP, que enví­a los datos de forma segura.

19. Plugin PhoneFactor: No sólo hay que identificarse en tu Worpdress de la forma tradicional, también habrá que responder una llamada automática y apretar # para que la identificación sea un éxito. El posible intruso debe tener tu login, tu contraseña y TU TELÉFONO.

Online Link Scan – Analiza archivos sospechosos en cualquier página web

scanOnline Link Scan es una herramienta que permite escanear cualquier link en busca de virus, spyware u otros componentes dañinos.

Basta incluir la url que queréis analizar y esperar a que se realice el examen completo, obteniendo datos sobre el trabajo realizado y el resultado del mismo.

Una opción interesante para los que no usen ningún programa que alerte sobre este tipo de sites y desconfí­an de alguna url extraña.

Password ++ – Guarda tus contraseñas en Internet protegidas por la puerta de Google

passwordPassword++ es un servicio desarrollado por Adi Lavric usando el Google application Engine.

Después de identificaros entrando con los datos de Google, podréis informar la lista de vuestras contraseñas, que estarán encriptadas usando una palabra definida previamente.

Aunque no soy muy fan de este tipo de aplicaciones no deja de ser otra interesante alternativa para no olvidar nunca las contraseñas.