(In)Seguridad

1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Insensatos, Mejoras para tu PC el 27 de mayo de 2009 a las 8:52 am

Alerta virus

Hasta yo mismo durante un par de segundos me he asustado. Esta captura pertenece a lo que pasa cuando se carga esta página Web. En ella podemos ver una copia bastante bien hecha de un sistema Windows XP estándar, en el que aparecen alertas de virus en varias carpetas. Claro, tu estás navegando, y aparece todo esto con mensajes de Windows de alerta y te asustas. Y es lo que le pasó a uno de mis compañeros de trabajo que me llamó alertado. Como decía, yo durante un momento también "caí", pero me di cuenta que era una pestaña de Firefox.

Podéis cargar la página sin peligro alguno pero no descarguéis el archivo que sugiere descargar. La animación está muy bien hecha y el final glorioso.

Cada vez se curran más los mensajes de virus ;)


RelacionadasQué frágiles que somosNo existe agua infectada con virus, existen páginas infectadas con virusPor qué actualizarse a Firefox 3Blogovirus
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad el 26 de mayo de 2009 a las 9:29 am

Luchando POR el spam

No en contra del SPAM sino "por" el SPAM. Las personas que dedican su negocio a enviar millones de emails para que con el pequeño porcentaje de clicks aun así consigan beneficio en sus ventas por la red, idean nuevas formas de saltarse los filtros antispam que casi todos los servidores usan, y que cada vez son más listos.

Pero es más listo el humano que el humano que programa un robot, y por eso ahora las direcciones de correo y de web (que son un elemento muy importante para determinar si un correo es spam o no) vienen de esta forma tan singular:

De esta forma, parece texto, como otro cualquiera, sin enlaces, aparentemente no es un SPAM, pero obviamente lo es. Esto me recuerda a las formas tan raras de escribir "viagra" para saltarse filtros ("vi@gra", "vi a gra", …). Desgraciadamente siempre habrá una forma de saltarse un filtro, si no es de una manera, de otra.


RelacionadasCuánto spam todavía…Los diez spammers más buscadosGandalf luchando contra Balrog en Khazad dumCómo eliminar el spam en tu WordPress para siempre
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Mejoras para tu PC, Sabías que el 20 de mayo de 2009 a las 8:13 am

Wifi segura

Sigo caminando por la calle y observando que mi teléfono capta decenas de Wifi allá por donde paso, que muchas están sin clave, y que otras tantas de ellas tienen como clave "1234″, "admin" o "internet". Menos mal que no "voy a malas", y prefiero seguir navegando por mi 3G si no es una Wifi a propósito abierta y con conocimiento del administrador de que esté compartida, porque no me quiero imaginar, ya no sólo hogares, sino empresas que deben estar abiertas por este protocolo.

Seguro que hay cientos manuales por Internet que explican cómo hacer una Wifi segura, pero así de memoria, me gustaría repasar algunos consejos básicos y sugerir a los administradores o informáticos encargados de un router Wifi que se aseguren que se cumplen estos requisitos.

  • Desactivar el broadcast: es decir, que el nombre que le das a tu Wifi no aparezca público si yo hago un escaner de Wifi's. De esa forma, sólo tu conoces el nombre, y no pongas "nombre de tu empresa" o "wifi", sino algo más complicado, no tiene por qué quedar bonito, sólo lo conoces tú y los ordenadores que van a usar esa Wifi.
  • Usa encriptado WEP2 como poco: aunque se ha demostrado que es posible corromper cualquier encriptación de Wifi, al menos lo ponemos un poco más difícil. No dejes tu Wifi abierta en ese sentido.
  • Y sin duda la más importante de todas filtra las conexiones por MAC. Todos los dispositivos de red tienen lo que se llama una MAC ADDRESS, como una IP o un DNI único de cada dispositivo. En la configuración de los routers puedes dar de alta sólo las MAC ADDRESS de los dispositivos que tu quieras, por ejemplo, tu teléfono, tu ordenador, tu portatil, o los ordenadores de toda una oficina si quieres. En la configuración de la tarjeta de red de cada dispositivo verás este identificador formado por parejas de números hexadecimales (por ejemplo: A0:54:12:87:F4:BB:C0:43)
  • Y como no, normas básicas como cambiar la clave cada 2 o 3 meses, repasar la configuración …

Obviamente, siempre hay alguien que sabe saltarse todas estas cosas, pero … ¿para qué cerramos con llave nuestra puerta de casa? Para dificultar y tener al margen al 99.99% de los posibles ladrones, ¿no? Pues aquí lo mismo. No facilitéis la vida tanto con la cantidad de programas que hay en el mercado ahora mismo que pulsando un botón te entran en una Wifi semi-desprotegida.


Relacionadas4000 postsPc City vendiendo impresorasWiFi (y 2)TiSP, Internet Wifi totalmente gratuita gracias a Google
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Sabías que el 19 de mayo de 2009 a las 6:05 pm

Organización en el trabajo

Últimamente estoy viviendo algunos cambios empresariales. Veo personas que van, personas que vienen, y me doy cuenta rápidamente de cómo trabajaban las personas cuando ves la organización que tenían en su mundo laboral. En casa, uno puede tener las fotos de la última fiesta en el escritorio, el documento importante del banco que hay que mandar en la raíz de C:, y los juegos en la segunda partición del disco duro externo.

Pero en el trabajo todo ha de ser diferente. Un buen trabajador dispone de una organización minuciosa de su entorno de trabajo, sus documentos y su plan de trabajo detallado. Qué ideal sería si apenas se necesitaran 2 o 3 días en que una persona nueva pudiera sustituir a otra en el trabajo. Y es que, como siempre estoy alertando, en España somos muy diferentes.

Qué quebraderos de cabeza tienen que sufrir algunas empresas cuando un trabajador se va, intentando imaginar todo lo que este trabajador puede saber, intentando sacar de él todo lo que uno puede en apenas 2 semanas legales que suelen ofrecerse, e intentando luego organizar todo el trabajo que ha dejado atrás.

En primer lugar en un departamento de cualquier empresa tiene que existir una completa documentación de entrada, archivos, presentaciones o diagramas que expliquen el funcionamiento de ese departamento, las normas y reglas que se suelen seguir, la forma de trabajar, los protocolos de ejecución de trabajos y presentación de los mismos, y sobre todo un plan de trabajo específico con fechas y las observaciones pertinentes de los retrasos y las próximas tareas.

También, en los ordenadores, o en el servidor central de datos (si así se trabaja), tiene que haber una estructuración lógica de documentos. La regla es muy fácil. Una persona que viene nueva a ese sistema tendría que poder encontrar el documento que busca de una manera rápida navegando por el sistema jerarquico de directorios.

Debe haber, si es necesario en el departamento, un inventario de lo que existe, lo que no existe, con todas las características y datos necesarios. Por ejemplo, en un departamento técnico tendría que llevarse control de todos los ordenadores, lo que hay instalado, los permisos, usuarios, contraseñas, servicios activados, etc… En un departamento de atención al cliente, estadísticas históricas de gestión, tiempos de respuesta, etc … Y así en todos los departamentos, de forma que en una lectura rápida se tenga un vistazo del entorno diario de trabajo de dicho lugar.

En resumen, un trabajador que entrara nuevo en cualquier lugar de la empresa, debería en apenas 48 horas ser capaz de rendir al menos al 80% de cómo rendía el anterior trabajador al que ha sustituido, o si es nuevo, formar parte integra del equipo en ese mismo intervalo.

Dejando aparte la increíble pachorra que tenemos en España respecto al mundo laboral y los cortos 15 días de aviso que por ley disfruta el trabajador (que en otros países como Francia son 3 meses), esta mínima y simplemente vista por encima organización de un puesto de trabajo, sería la ideal para poder realizar un traspaso de trabajo de la forma más limpia posible y con menos daño para la empresa.

En cambio, desgraciadamente, he tenido que oir en mi vida profesional frases del tipo "uy, no se cómo lo tenía hecho Pepito. Puedes hacerlo de nuevo o mirar como lo tenía", y haber tenido que perder horas o días en entender cómo trabajaba una persona, que no documentaba absolutamente nada.

La documentación es importante, y la organización de la misma imprescindible. Como en otros temás, luego vienen los lloros y los lamentos. Ahora que viene el veranito, es aconsejable que muchas empresas que tengan "épocas flacas" aprovechen para poner un poco de orden interno.


RelacionadasSeguridad en el trabajo a la thailandesaDemagogiaPasas más con tus compañeros de trabajo que con tu parejaSe buscan políticos
1 Star2 Stars3 Stars4 Stars5 Stars
Loading ... Loading ...
Escrito por Alex como (In)Seguridad, Insensatos el 20 de abril de 2009 a las 8:12 am

Revistas en PDF

Me pregunto cómo habrá surgido la idea de Kioscotube. Alguien viendo escaners en PcCity con una revista en la mano y pensando … "hmmm, ¿y si me pongo a escanear todas las revistas mes a mes y las pongo en una página web donde la gente se las puede descargar?".

¿Es ilegal hacer esto? No, pero no es el caso de esta Web, en donde aparentemente podría pensarse así. Según sus "avisos legales" simplemente recopila la información de "libre distribuición" que se encuentra por la red, alojándola en servidores externos al suyo (para evitar problemas).

Si es de libre distribución y es "material libre" … ¿por qué el "miedo" de alojarla en servidores externo (con RapidShare)? No me cuadra mucho las dos cosas.

¿Es de libre distribución un PDF de un periódico que el mismo periódico facilita a los lectores en su Web? Supongo que si, pero siempre y cuando que no se lucre con dicha distribución, y en este caso se está lucrando.

¿Os habéis fijado en los enlaces de arriba? Juraría que son enlaces de "pago por click". Hoy en día, desgraciadamente, nadie hace una web "gratis por que sí" sin poner algún tipo de publicidad que le lucre.

No se, me parece "buena idea" recopilar los PDF de revistas (si es que son de verdad de "libre distribución") pero no se cuanto tardará esta web en ser denunciada por alguna editorial.


RelacionadasEl secreto de MadonnaEl sexo en la publicidadExhibición pornográfica en los escaparatesFotos espectaculares de aviación
Artículo aleatorio Artículo aleatorio
Busca en 86400:
Artículo aleatorio

Te invito a otros blogs ...


AstroRED