oct 31 2011

[FAIL] Primero fue Twitter y ahora Dropbox. Cambias el password y hasta el “logout” sigues conectado.

Primero fue Twitter…

Bueno, sobre lo de Twitter y el cambio de password vía web no voy a hablar mucho porque los habituales de DaboBlog lo sabéis. Ya hice la demo en el pasado FIMP, demostrando que se podía acceder (en el caso que presenté) con un cliente móvil con la contraseña antigua todo el tiempo que quisieras hasta que que cerrase la sesión (también lo mencioné en el 5EBloggers del ENISE e hice otra demo vía móvil a varios compañeros de mesa). A modo de recordatorio, en caso de pérdida de un móvil u otro dispositivo ya sabéis, o borrado remoto, o ir a Twitter y revocar el acceso a la aplicación. Aún cambiando vía web el password, seguirán conectados a tu cuenta.

Ahora Dropbox.

Leer el resto de;”[FAIL] Primero fue Twitter y ahora Dropbox. Cambias el password y hasta el “logout” sigues conectado.”

Tags: , , , , , ,


sep 07 2011

¿Seguridad en la nube? ¿o será en Internet? El de toda la vida, vaya.

Category: Mi Opinión,Seguridad Informaticadabo @ 11:14 am

Todos caemos muchas veces en un exceso de “modernidad digital” (acusado por la movida “2.0″) en un intento por reinventar una rueda con muchos kilómetros a sus espaldas como puede ser Internet, pero también buscando más opciones de negocio.

Que yo recuerde, hace unos cuantos años, (eso sí, no teníamos las interfaces actuales) muchos ya usábamos eso de la “sincronización“, por ejemplo en móviles como aquél Nokia que tenía bajo Symbian creando cuentas de correo por IMAP.

Lo de la “geolocalización ya viene desde los tiempos ¿Os suena eso de la dirección IP?, claro que sí, también lo de los proxys y cómo evitar dejar rastros allí por dónde navegas. Si nos vamos a los servidores web, ahora los llaman “On Cloud”, pero la información, aún siendo en máquinas virtuales, que se redimensionan a golpe de click, donde los discos duros y los Kernels se cargan vía red, etc, sigue estando en un datacenter y por ende, se accede vía SSH o FTP, pero ojo, la virtualización también es algo con muchos años de vida.

Cuando no había “Redes Sociales” estaban las BBS, el IRC o los foros, con diferentes formas de compartir la información y dejar tus datos más o menos expuestos (nombres de usuario, correos, imágenes). En mi caso, sólo diferencio la ubicación de los datos, dependiendo de si están en mi casa o en algún servidor/servicio web, lo de “la nube”, no deja de ser casi un “gentilicio” en un afán de querer llamar de otro modo a casi lo mismo en cuanto a cuestiones de acceso y almacenamiento.

Siguiendo con el tema de los “enlaces maliciosos” de las Redes Sociales, ¿Quién no recuerda por poner un ejemplo, hace unos cuantos años cuando te llegaba un link asociado a algún tipo de malware en el programa de mensajería de turno? (Podía ser MSN Messenger en sus tiempos de “esplendor”), luego te dabas cuenta de que mucha gente se lo comía “con patatas” cuando tu bandeja de correo de entrada se llenaba de virus provenientes de las direcciones de correo del afectado.

Los ataques por “ingeniería social” o “phishing” buscando a través del engaño y la confianza del usuario al hacer click en uno de esos enlaces a los que aludía son algo también de tiempos pasados, eso de “prudencia y sentido común” sigue siendo válido para tiempos presentes…

Lo que sí está claro que cambia es la variedad de servicios web que usamos, al igual que los dispositivos desde los que nos conectamos. No podemos negar esa evidencia y si hace unos días hablé de las cuentas “huérfanas” o “mal creadas”, hoy tocaría decir algo como “Toma las precauciones de toda la vida a nivel general, y las más concretas en servicios puntuales”.

Créeme, al final todo se reduce casi a lo mismo. Passwords sólidos con una frecuencia de cambio adecuada dependiendo del servicio y nombres de usuario que no te identifiquen o se encuentren en listas creadas para realizar ataques por fuerza bruta. Usa SSL (ojo que en Gmail sigue siendo una opción) en todo lo que puedas, conéctate por SFTP en lugar de por FTP a tu sitio web o server (VPS, Dedicado u “On Cloud”).

Protege con sistemas de bloqueo, localización y borrado remoto tus dispositivos móviles, también los discos duros de tus equipos, llaves USB o tu información almacenada en “la nube” (el Dropbox de turno) con cifrados de todo tipo y no te olvides que la cadena de la seguridad, se puede romper a unos metros de ti, en la configuración de tu router wi-fi por ejemplo y un etc que, sería quizás un tanto largo para este post. Si estás empezando a preocuparte por la seguridad te recomiendo nuestra sección “Seguridad básica” en Daboweb.

A veces me pregunto si “estamos en la nube” o “nos vamos por las nubes”, (antes se decía “por las ramas”).

Tags: , , , , ,


ene 04 2010

(Recomendación) “Alternative To”, busca alternativas de software en GNU/Linux, Mac OS X y Windows

Category: GNU/Linux,Mac OS X Software,Otras Webs | Blogs,Windowsdabo @ 12:37 am

Interesante proyecto web a modo de agregador de software, en el que los usuarios votan al producto que más le convence, tanto al programa “principal” (o que más votos tiene) como a sus alternativas.

Es un lugar en el que navego frecuentemente buscando y probando, hoy, sin ir más lejos, me ha dado por los editores de vídeo a falta del que os comenté del team de VLC y estoy trasteando con Kdenlive y Kino. Es lo bueno de mi sistema “hibrido” con GNOME como opción principal, pero ejecutando aplicaciones de KDE que me interesan.

Los responsables de “Alternative TO” nos cuentan sobre su proyecto (Maqueros por lo que leo);

Tenemos una misión: ayudarle a encontrar el software adecuado para su ordenador o teléfono móvil. Para ello hemos querido reconsiderar todo el proceso de búsqueda de aplicaciones. No más navegación por categorías con largas listas de software “chungo”. Está basado en recomendaciones de usuarios los cuales listan grandes alternativas a las aplicaciones que desean reemplazar.

También están contempladas las aplicaciones para móviles con listas en las que sueles encontrar realmente lo que necesitas o conocer alguna alternativa con la que no contabas. Incluso se contemplan servicios “en la nube” y sus alternativas.

Puedes dar un vistazo a todo lo que hay en las diferentes categorías;

Alternative TO —–> GNU/Linux

Alternative TO —–> Mac OS X

Alternative TO —–> Windows

A ver si os resulta tan útil como a mi, ya me contaréis -;).

Tags: , , , , ,


dic 06 2009

Mejor pequeña y usable que larga y nula…¿?¿?

(La contraseña, ojo que hay mucho mal pensado-;).

Me pasó en FileBox (488 Gb de espacio en la nube esa por 0 €), vi el feed de Genbeta me registré y…xD

filebox

Que viene a decir aquí arriba en rojo que “me paso de largo”, deformación “Dabowebera” xD, vaya con la contraseña de los “webos”, al final opté por usar algo más pequeño y peleón. Feliz puente !.

Tags: , , , , ,