jueves, 22 de noviembre de 2007

Firefox VS Internet Explorer


Firefox es más rapido en navegación que Internet explorer, pero no en ejecución, ya que si poseemos windows instalado, el proceso IEXPLORER.EXE va a estar ejecutado siempre y tardará menos en aparecer en pantalla. Eso lo primero, aunque en navegación parezca ser más rápido Firefox que IE, cosa que no noto mucha diferencia, y ya digo que uso desde Nestcape, Firefox, Opera hasta IE.

Por lo demás si ofrezco mi opinión y mi razón. Firefox debido a su estructura y conformidad es mas personalizable y por supuesto, la mayor ventaja para un navegante, más seguro.

sábado, 17 de noviembre de 2007

EL INTERNET Y LOS NIÑOS

L a capacidad que los niños de hoy en día tienen para adaptarse a las nuevas tecnologías resulta impresionante. Un pequeñajo de tres años es capaz de pintar un dibujo en el ordenador, imprimirlo, subir y bajar el volumen de los altavoces, imprimir…
Francisco Moraga, pediatra del hospital Clínico San Borja Arriarán, ha publicado en Internet un artículo sobre los niños en Internet en el que señala que "en los niños de hoy se está desarrollando rápidamente una cultura de los medios digitales especialmente por el uso de Internet" y destaca que "la informática lidera una nueva era de medios de comunicación, trayendo con ella grandes promesas y preocupaciones por el efecto sobre el desarrollo y el bienestar de los niños, así como los efectos de la inequidad de acceso".
Moraga recuerda que "cada nueva tecnología de medios (películas en los años noventa, radio en los años veinte, y la televisión en los años cuarente), genera debate entre partidarios y opositores".
Internet puede acercar al niño cantidades infinitas de información. Un alto porcentaje de ella resultará inapropiada y por eso, los padres o tutores, deben realizar fuertes esfuerzos por crear, según Moraga, "zonas seguras y leyes para proteger la navegación infantil". "La familia sigue siendo la mejor protección para que los niños desarrollen actividades nuevas en condiciones seguras".
Además, "a muchos padres la velocidad de desarrollo de la generación digital los ha dejado en una situación de desventaja frente a hijos que han crecido con el computador como un elemento más de su vida diaria" .
Lo que nunca resulta fácil es "lograr el equilibrio entre el derecho a una navegación libre y enriquecedora pero a la vez segura y controlada, y que no descuide aspectos fundamentales de la vida real".
primeros consejos
Comunicación y control
El portal de terra ha publicado recientemente un artículo en el que propone "consejos sobre el buen uso de Internet para los niños". El primero de todos es la comunicación entre padres e hijos, un truco que se puede aplicar a todos los aspectos de la vida.
Entrando en aspectos técnicos, una buena opción pasa por impedir que un ordenador con conexión a Internet (aunque sea portátil) se sitúe en el cuarto del niño. Un lugar óptimo puede ser el salón o una habitación que los progenitores puedan controlar.
También conviene crear contraseñas de acceso a Internet con perfiles por usuario. Los padres pueden tener acceso ilimitado y los pequeños un perfil de acceso a cierto tipo de páginas. Hay programas, tipo cibernanny que permiten cortar la entrada a determinadas páginas o aplicaciones a algunos usuarios.
El último consejo pasa por verificar los contenidos descargados a través de programas P2P, grabar las conversaciones habidas a través de programas de chat o mensajería… Es decir, seguir de cerca el uso que los menores realizan del ordenador.
Todo se resume en dos frases: sentido común y comunicación con el menor.
Microsoft también da respuestas a quienes se hacen preguntas sobre la óptima relación que deben existir entre niños e Internet. Así, indican que "actualmente el segmento con mayor crecimiento de los usuarios de Internet son los niños en edad preescolar. Muchos niños utilizan Internet en el colegio cuando tienen 6 años, por lo que probablemente querrán conectarse en casa también a esa edad. No obstante, los niños menores de 10 años por lo general no disponen de criterios fundamentales para estar en línea por sí mismos, por lo que usted debe participar por completo cuando menores de 10 años utilicen Internet". Por ello, invitan a "sentarse con ellos siempre que estén conectados. Asegurarse de que sólo van a los sitios que usted ha elegido. Enseñarles que nunca deben compartir información personal a través de Internet".
Desde Microsoft también invitan a que los niños compartan una dirección de correo familiar en lugar de tener una propia, a que los progenitores negocien con los niños "un acuerdo de conexión con sus hijos que establezca los derechos y las obligaciones del uso del equipo en casa, en el que se establezca qué sitios se pueden ver y cuáles no, cuánto tiempo pueden estar delante del ordenador, qué deben hacer si ocurre algo incómodo, cómo usar el Messenger y las salas de chat, etc.. "La opinión de sus hijos es fundamental para el éxito del acuerdo". También invitan a imprimir este acuerdo y colocarlo "cerca del equipo de la familia para que todos se acuerden de las reglas".




jueves, 15 de noviembre de 2007

PARCHE CRÍTICO PARA INTERNET EXPLORER


Microsoft obligada a distribuir de forma urgente un parche de seguridad para Internet Explorer al publicarse los detalles de una grave vulnerabilidad que afecta al navegador.


La vulnerabilidad se localiza en un desbordamiento de bufferexplotable en el objeto COM Javaprxy.dll que forma parte de la máquina virtual Java de Microsoft. A efectos prácticos un atacante puede provocar la ejecución de código arbitrario si la víctima visualiza una página HTML especialmente construida para la ocasión. Es decir, el atacante podría lograr elcontrol total del sistema afectado.


La mayoría de sistemas Windows se encuentran afectados por la vulnerabilidad, si bien la máquina virtual Java de Microsoft no se instala por defecto en Windows XP SP1a, Windows XP SP2 y WindowsServer 2003 SP1. No obstante, estos sistemas también pueden ser vulnerables si la máquina virtual de Java de MS, y por tanto el componente afectado, se ha instalado con posterioridad por necesidades de cualquier otra aplicación.


Para comprobar si nuestro sistema se encuentra afectado abriremos una ventana de línea de comando y ejecutaremos el comando "jview". Si el sistema devuelve el siguiente mensaje no somos vulnerables: "jview" no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable. Si por el contrario devuelve varias líneas de texto, explicando el uso y argumentos del comando, estaremos afectados. Las primeras líneas que aparecerían tendría el aspecto de:


Cargador de línea de comandos de Microsoft (R) para Java Versión x.xx.xxxxCopyright (C) Microsoft Corp 1996-2000. Todos los derechos reservados.


Otra opción es buscar en nuestro sistema la existencia del archivo donde se localiza la vulnerabilidad, "javaprxy.dll", si se localizanos encontraremos afectados.

La publicación en Internet de pruebas de concepto sobre dicha vulnerabilidad ha forzado que Microsoft tenga que distribuir un parche de urgencia para mitigar probables usos maliciosos de la vulnerabilidad, fuera de su ciclo periódico de actualizaciones de seguridad al que nos tenía acostumbrados el segundo martes de cada mes. El parche de urgencia, para salir del paso, se basa en una simple entrada en el registro de Windows para evitar que el objeto vulnerable pueda ser llamado desde Internet Explorer.


Como el CLSID del control javaprxy.dll es 03D9F3F2-B0E3-11D2-B081-006008039BF0, la clave que elparche introduce es la siguiente:


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveXCompatibility\{03D9F3F2-B0E3-11D2-B081-006008039BF0} editando el valor "Compatibility Flags", tipo DWORD, con el dato 00000400. En cualquier caso, en vez de manipular directamente el registro,especialmente si no se tiene experiencia en ello, se recomienda instalar el parche publicado por Microsoft. En el momento de escribir estas líneas no se encuentra disponible el parche a través de las actualizaciones automáticas de Windows ni en elsitio WindowsUpdate. Esperamos que en breve Microsoft corrija el componente afectado y ofrezca una solución más robusta, si bien mientras tanto, y dada la gravedad de la vulnerabilidad, desde aquí recomendamos a los usuarios la instalación del parche de urgencia que puede ser descargado, según versiones, desde las siguientes direcciones:


Internet Explorer 5.01 Service Pack 3 para Microsoft Windows 2000 Service Pack 3 http://www.microsoft.com/downloads/details.aspx?FamilyId=25982E02-EC6D-4CE-82DE-12DDEF1ADDD6&displaylang=es


Internet Explorer 5.01 Service Pack 4 para Microsoft Windows 2000 Service Pack 4 http://www.microsoft.com/downloads/details.aspx?FamilyId=25982E02-EC6D-44CE-82DE-12DDEF1ADDD6&displaylang=esInternet


Explorer 6 Service Pack 1 para Microsoft Windows 2000 Service Pack 3,Microsoft Windows 2000 Service Pack 4, o Microsoft Windows XP Service Pack 1 http://www.microsoft.com/downloads/details.aspx?FamilyId=2A506C16-01EF-4060-BCF8-6993C55840A9&displaylang=es




Internet Explorer 6 para Windows Server 2003 y Windows Server 2003 Service Pack 1



Internet Explorer 6 para Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium), Microsoft Windows Server 2003 para Itanium-based Systems y Microsoft Windows Server 2003 con SP1 para Itanium-based Systems



Internet Explorer 6 para Windows Server 2003 x64 Edition y Windows XP Professional x64 Edition



Internet Explorer 5.5 Service Pack 2 para Windows Millennium Edition



Internet Explorer 6 Service Pack 1 para Microsoft Windows 98,Microsoft Windows 98 SE, o Microsoft Windows Millennium Edition




lunes, 12 de noviembre de 2007

Como ya dije al iniciar el tema el mayor enemigo de nuestra PC somos nosotros mismo por eso debemos hacer las cosas con sentido comun y emplear unas normas basicas de seguridad
NAVEGAR Y ACTUAR CON SENTIDO COMUN
  • Bajar software de sitios de confianza.
  • No abrir ni ejecutar ningún adjunto de algún email que te llegue del que desconozcas su procedencia aun conociendo la procedencia del email siempre antes de ejecutar si llevara archivo adjunto pasarle el antivirus
  • Todo lo que bajes de redes p2p (emule, ares, etc.) pasarlo antes por el antivirus
  • Utiliza contraseñas fáciles de recordar pero difíciles de descifrar y nunca se las des a nadie.
  • Nunca des paso a un proceso del cual desconozcas su procedencia y función.
  • No navegar en sitios de dudosa procedencia. Existen páginas que intentarán instalar en su computadora software espía y si lo haces sabes al menos sabes a que te atienes.
  • No reenviar mails en cadena, son conocidos en la Red como 'hoax' y al mandarlos a tus contactos lo que haces es pasar a formar parte de una base de datos gracias a la cual te llenaran el correo de spam.
  • Nunca pongas tu email en ninguna pagina web existen programas robots que se dedican a buscar direcciones de correo con no muy buenos fines

Segura que me queda algún consejo pero vamos estos mas o menos son los mas importantes, vamos mas que nada verificar todo archivo que proviene del exterior con vuestro antivirus antes de ejecutarlo, no sean perezosos
Recordar que navegar con sentido común es algo muy importante para evitar infecciones al igual que las antes comentadas normas de seguridad, entre las que se encuentran los programas de seguridad


PROGRAMAS DE SEGURIDAD IMPRESCINDIBLES
  • ANTIVIRUS: este monitoriza el sistema en busca de posibles amenazas y controla y examina todo archivo que pretende llegar a nuestro sistema nos protege de: virus, gusanos, troyanos y algunos casos adware y dialers.
  • FIREWALL: Controla todas las comunicaciones que pasan de una red a la otra y en función de lo que sean permite o deniega su paso. Nos protege de: intrusiones en nuestra red.
  • ANTYSPYWARE:Estos impiden o bien actuando como residentes o bien bloqueando como el caso del spywareblaster la instalación de los molestos programas espías. Nos protege de: spyware


Estos programas es necesario tenerlos correctamente actualizados para estar prevenido de las ultimas amenazas, al igual que llevar al día las actualizaciones de WINDOWS
Pues bueno con estos programas, navegando con sentido común y teniendo las actualizaciones criticas de WINDOWS al día será muy difícil que alguien pueda acceder a nuestro sistema operativo luego se preguntaran de la gran cantidad antivirus, firewall y antyspyware cual instalar no? eso es un tema ya muy personal pero esta claro que no todos son iguales y existen malos y buenos aunque eso ya va con los gustos y experiencias de cada uno.

SEGURIDAD EN INTERNET (Continuación)

Todos sabemos que en el Internet existen muchas amenazas que nos hacen en ocasiones tener que formatear o navegar con problemas por la red.



Empecemos diciendo que el mayor enemigo que tenemos a la hora de velar por la seguridad de nuestra PC, “somos nosotros mismos”, ya que la mayoría de las veces nuestra PC es infectado colaboramos involuntariamente en la infección por desconocimiento, imprudencia o dejadez.
Por eso a la hora de moverse por la red es muy importante hacer las cosas con sentido común eso si sin llegar a obsesionarnos pero saber y conocer que hay muchas amenazas que están esperando una victima.



CONOZCAMOS ESTAS AMENAZAS:

  • Virus: son pequeñas aplicaciones los efectos que producen en nuestra PC depende de las instrucciones incluidas en el código fuente del mismo, vamos que puede desde limitarse a crear replicas de si mismo hasta dañar completamente el sistema operativo pueden llegar a nuestra PC de muchas maneras: a través de un archivo adjunto vía e – mail, a través de programas p2p, mediante una Web, etc.


  • Troyanos: son aplicaciones que controlan la PC infectada remotamente, es decir la PC infectada es controlada por otra persona como si de su misma PC se tratase, además de poder mandarte mensajes, hacerte capturas de teclado, ver tu pantalla, acceder a tu web cam etc. normalmente llegan a nuestros sistemas detrás de una apariencia legitima, bien sea un software, video, fotos etc. pero detrás de esa apariencia inocente se esconde el troyano.


  • Gusano: en esencia la misión fundamental de un gusano es la de propagarse tantas veces y a tantos equipos como le sea posible a diferencia de un virus, no necesita un fichero anfitrión al que infectar, se auto replica y propaga por si mismo, una vez en la PC pueden reiniciar el mismo, impedir el acceso a Internet, consumir gran cantidad de recursos de la PC, etc. Suelen llegar a la PC: vía e - mail, mediante programas p2p o de mensajería instantánea o aprovecha fallas en el sistema operativo.


  • Spyware o programas espía: Son pequeñas aplicaciones que recopilan información de tus hábitos de navegación para luego enviarla normalmente a alguna empresa de publicidad, pero también hay spyware que recopilan contraseñas, claves bancarias etc. Suelen llegar a nuestra PC: ocultándose en programas gratuitos o Shareware, a veces se instalan solos al frecuentar ciertas páginas Web. Los efectos de los spyware como esta claro es la falta de intimidad y que la velocidad de conexión disminuye en varios momentos a lo largo del día.


  • Dialers: son programas que se instalan en la PC y que llaman a números de teléfono de tarifa especial sin que nos demos cuenta de ello, suelen llegar a nuestra PC mediante un ejecutable o mediante la descarga de algún control Active X estos solo actúan en usuarios que se conectan desde una red telefónica básica en usuarios con ADSL, es decir que a la mayoría los Dialers no les afectan.


  • Ventanas Emergentes: ventanas que aparecen espontáneamente cuando se navega por Internet. Su llegada se produce al navegar por ciertas paginas Web, también pueden estar provocadas por algún spyware.


  • Phishing: se llama al echo de suplantar la identidad de una persona o entidades bancarias llegan a través de e – mail e intentan desde ahí suplantar la pagina de un banco con el fin de que metas tus datos personales y claves de banco con el fin de estafarte.

SEGURIDAD EN INTERNET


Las sociedades avanzadas de este siglo son denominadas frecuentemente sociedades de la información, pues el volumen de datos que es procesado, almacenado y transmitido es inconmensurablemente mayor que es cualquier época pretérita
La seguridad ha sido el principal tema concerniente a tratar cuando una organización desea conectar su red privada al Internet. Sin tomar en cuenta el tipo de negocios, se ha incrementado el numero de usuarios de redes privadas por la demanda del acceso a los servicios de Internet tal es el caso del World Wide Web (WWW), Internet Mail (e-mail), Telnet, y File Transfer Protocol (FTP). Adicionalmente los corporativos buscan las ventajas que ofrecen las paginas en el WWW y los servidores FTP de acceso publico en el Internet.
No es una fácil tarea conservar un historial de la evolución en el campo de la seguridad y crimen en el Internet. Sin embargo, la necesidad de una protección efectiva es aparente, y un conocimiento básico sobre las amenazas más frecuentes es imperativo.
Toda persona tiene derecho a la privacidad y cuando ésta accede a Internet su necesidad de privacidad no desaparece. La privacidad no es sólo confidencialidad, sino que también incluye anonimicidad. Lo que leemos, las páginas que visitamos, las cosas que compramos y la gente a la que hablamos representan información que a la mayoría de las personas no les gusta dar a conocer. Si las personas se ven obligadas a exponer información que normalmente desean ocultar por el hecho de conectarse a Internet, probablemente rechazarán todas las actividades relacionadas con la red.
Los administradores de red tienen que incrementar todo lo concerniente a la seguridad de sus sistemas, debido a que se expone la organización privada de sus datos así como la infraestructura de su red a los Expertos de Internet (Internet Crakers). Para superar estos temores y proveer el nivel de protección requerida, la organización necesita seguir una política de seguridad para prevenir el acceso no-autorizado de usuarios a los recursos propios de la red privada, y protegerse contra la exportación privada de información. Todavía, aun si una organización no esta conectada al Internet, esta debería establecer una política de seguridad interna para administrar el acceso de usuarios a porciones de red y proteger sensitivamente la información secreta.

viernes, 12 de octubre de 2007

¿Qué es un cracker?

Persona que intenta romper las protecciones de cierto sistema informático, normalmente con fines maliciosos (distinto de un "hacker", que procura profundizar en un cierto sistema para aprender de él).

domingo, 30 de septiembre de 2007

¿Qué es un hacker?

Internauta con un elevado conocimiento informático, especialista en entrar en sistemas ajenos sin permiso, generalmente para mostrar la baja seguridad de los mismos o simplemente por hobby, para demostrar que es capaz de hacerlo.

 
Peru Blogs
Google