Archivo de Noviembre 2009
Google Image Swirl, buscador de imágenes similares
No conocía Google Image Swirl, y buscador de imágenes de Google que busca imágenes y que muestra las similares.
Y además la interface es bastante atractiva. De momento es una lab de Google
Mapa con los usuarios de Twitter
No están todos, pero con esta aplicación, podrás ver dónde se concentran los usuarios de Twitter, y hacer zoom hasta ver cuantos hay
Cuidado con los timos online en Navidad
Parece que la Navidad es una época en la que los spammers y timadores online se lanzan a por posibles víctimas.
Por eso Mcafee ha sacado este artículo en el que da una serie de consejos para no caer en las redes de estos estafadores. El artículo está en inglés, pero en las páginas de El Mundo hay un pequeño resumen en español que viene a decir lo siguiente:
En primer lugar, la empresa americana advierte de lo que dice que es“‘phising’ de caridad”, que no son más que páginas falsas iguales que las de organizaciones de caridad reales y que buscan robar información de tarjetas de crédito para apropiarse de las donaciones.
Por otra parte, apunta hacia los correos electrónicos supuestamente procedentes de compañías tipo FedEx que solicitan información confidencial del usuario (también datos de las tarjetas de crédito), para confirmar que son correctos.
Además, advierte de las solicitudes de amistad en el correo electrónico que parecen proceder de redes sociales, aunque realmente los enlaces instalan ‘malware’ en los equipos.
En cuarto lugar, McAfee advierte del peligro de las postales electrónicas, tanto si van incluidas en el correo como si tienen forma de presentación de powerpoint adjunta al mismo. En ambos casos, puede ser un gusano.
Respecto a las compras ‘online’, los expertos de la compañía de seguridad alertan del uso de logotipos de firmas de lujo para engañar a los usuarios. Además, aconsejan a los mismos nunca comprar nada vía Internet desde ordenadores públicos o redes ‘wifi’ abiertas. La advertencia también llega a las subastas, que ofrecen precios totalmente increíbles: si algo parece demasiado bueno para ser verdad… probablemente no sea verdad.
El robo de contraseñas se convierte en algo habitual durante estas fechas mediante herramientas de bajo coste (como por ejemplo, aquellas que graban las pulsaciones). Los ciberdelincuentes se hacen con los detalles bancarios de los usuarios e incluso llegan a venderla en un mercado negro.
El correo electrónico y las búsquedas por Internet se convierten en continuas amenazas a la seguridad del internauta si éste no tiene cuidado y se anda con pies de plomo. Desde villancicos, fondos de pantalla hasta ofertas de trabajo con promesas imposibles pueden convertirse en el canal que los ‘crackers’ necesitan para robar información personal o instalar ‘software’ malicioso.
Por último, McAfee advierte del “secuestro de archivos” propios: el ciberdelincuente encripta los documentos personales del usuario y después pide el pago de un rescate para obtenerlos.
Además de las advertencias habituales (antivirus, programas ‘anti espías’…), los expertos en seguridad recomiendan utilizar siempre “el sentido común”.
40 Free High-Quality WordPress Themes
Otra fantástica colección de themes de WordPress de alta calidad, recopilada por la gente de Smashing Magazine.
En Camyna 2009-11-26
- bueeeeeeenos dias #
- @clarimon buenas!! #
- @SopMacsl pero …. hoy aún es jueves…. #
- Tenth avenue Freeze-out http://open.spotify.com/track/5E2TnqTliloMU7BvmkSUP9 #
- @Mcallan no cliques en la canción que acabo de poner o te engancharás todo el día al boss, jaja #
- ¿números chungos? 16-12-20 #algovaapasarenzaragoza #
- @mcallan no me sales en el poken
. comprueba que salgo yo en el tuyo # - @Mcallan cierto!, pues tu no me POKENajuntas! #
- OpenPyme un catálogo de software libre para la empresa http://camyna.com/2009/11/26/openpyme-un-catalogo-de-software-libre-para-la-empresa/ #
- maquinando #
- Facebook cierra un foro por apología del suicidio: http://urlcorta.es/k49 #
- @daiyadri ah! si?? como lo sabes? #
- me llaman de una empresa para mandarme mails de publicidad, les doy una cuenta que no existe #
- @daiyadri NO, es una prueba… jeje #
- repito… ¿números chungos? 16-12-20 #algovaapasarenzaragoza #
- @pordeciralgo Si eres Dios, dicen que si… #
- @albertohp que vaya bien!! #
- Que silencio en clase… se nota que están trabajando duro…jeje #
- RT @jmnoguera: El patinazo de Antena 3 con Afganistán: http://bit.ly/6PQrVO #
- @grinslivis sobretodo en el ámbito laboral… #
- Probando unas aplicaciones de gmail labs #
- @ibirque tortilla de nolotil… suele funcionar.. y luego al dentista. Ese si que duele… pero el bolsillo #
- que sale en google china si buscan tiananmen, y que sale en el resto del mundo http://i.imgur.com/VTfRt.png #
- @davidrosuero no tan grande, pero casi…. jajaja #
- será cuestión de hacer un descanso y tomar un café #
- telefoning #
- Voy a tener POKEN para gente de Zaragoza. Me los mandan en unos días 12,5 €, interesados MD #
- #algovaapasarenzaragoza 16-12-20 #
- @ibirque será por poco tiempo!!! #
- todo el mundo tiene invitaciones para Google Wave…. ahora sobran, jajaja #
- @antoniojm Google está jugando a ver que hace la gente con Wave, para luego adaptarlo a lo mas usado… #
- a hacer una visita! #
- misstechin @clarimon @pordeciralgo @ma_martin en mano no los tengo será para mediados de diciembre #
- @grinslivis ahora lo miro, gracias #
- http://open.spotify.com/track/1ANfAEME9j4MaF2TFlq1RV #
- @ma_martin eso no puede ser verdad!! WTF!! Que pena! #
- haciendo whois de algún dominio #
- @calvoconbarba y un correo mio?, lo has recibido? #
- @rabizanda Felicidades, me lo acaba de chivar FB #
- @calvoconbarba OK! #
- Esto tiene que ser una broma http://www.youtube.com/watch?v=xvx4sjQspnM. no puede ser cierto! Por favor que sea un fake #
- @maitrella que tierna foto! #
- @ibirque enhorabuena, supongo!! #
- Seguridad en Twitter http://cert.inteco.es/extfrontinteco/img/File/intecocert/EstudiosInformes/cert_inf_est_seguridad_clientes_twitter.pdf #
- Dead ringer for love http://open.spotify.com/track/0u5jDSMOadKqBXotzwfvnb #
- @gheisazaz a ver ahora http://www.youtube.com/watch?v=xvx4sjQspnM #
- Twitter, informe de seguridad de Inteco http://camyna.com/2009/11/26/twitter-informe-de-seguridad-de-inteco/ #
- #algovaapasarenzaragoza 16-12-20 #
- el making off de las fotos de la Pataky para Elle, http://www.youtube.com/watch?v=8GMsFbOGarg #
- @ibirque para ir tu a hacerlas no?. ya se lo diré a ella, jajaja #
- @ibirque ahora he llamado, pero comunicaba, lo seguiré intentando. Yo me pido sujetar el foco, o lo que sea #
- Le he dicho una mentirijilla a Facebook y ha colado
# - http://twitpic.com/r0z75 – Bar ambulancia. #
- @ibirque y porque no se le pueden dar mas estrellitas… #
- La agenda de la semana que viene comienza a estar apretada! #
- @nanouk ¿le pasa algo a tu cuenta?, no paras de postear!!! #
- @roymar_es os he mandado un correo esta mañana, os ha llegado? #
- lo de enviar y archivar de Gmail es de las mejores labs que he visto #
- @antoniolite yo pagaría por no oir hablar de él en 3 semanas #
- @mcallan no escuches ésto http://open.spotify.com/track/2SxJMcuJ9QeIQocyRcfydq #
- @calvoconbarba si tu te aclaras! #
- @calvoconbarba espera que voy, #
- todavía es fácil sorprender a un cliente con “la nube” #
- @roymar_es yo me refería a un correo que he mandado a la dirección que tenéis en la web… #
- @nanouk te ha llegado el mensaje con el precio del Poken? #
- @nanouk seguro que encuentras a gente que tenga uno…. #
- a cenar!!! #
- @pordeciralgo para que son las tentaciones, si no es para caer? #
- Adios Technorati, adios http://feedproxy.google.com/~r/ElBlogDeEnriqueDans/~3/My-NRIgI29Y/adios-technorati.html #
- Lego Matrix Trinity Help Side by Side Comparison http://www.youtube.com/watch?v=xR4xDeiHrfA #
- @fersainz tu eres el angel bueno, no??? No le hagas caso @pordeciralgo… jeje #
- @ibirque y yo explicándolo la semana pasada… #
- y para que me seguirá @joelcomiskey? #
- @balhisay bestial!!! tu sabes mucho! #
- @iniciador_ZGZ y yo me parece que me la perderé esta vez… #
- instalando este plugin http://wordpress.org/extend/plugins/wp-useronline/ #
- @aprendizamelie pues no, pero cualquier cosa… #
- @Alibaimor jolines!!!!! pásalo #
- @fernand0 eres de los Reyes o de Papá Noel? #
- RT @samuelaguilera Firefox 3.6 Beta 4 Available with Many Fixes http://ur1.es/w #
- 20 plugins Wp innovadores, http://net.tutsplus.com/articles/web-roundups/20-brand-new-and-incredibly-useful-wordpress-plugins/ #
- ha probado alguien Brizzly ? http://brizzly.com/ #
- pensando en cerrar por hoy #
Twitter, informe de seguridad de Inteco
El Inteco ha publicado este informe de seguridad sobre Twitter, analizándolo en diferentes ámbitos.
Extenso y completo.
Como resumen apuntan lo siguiente:
Tras analizar las características de seguridad de los clientes de Twitter más utilizados se pueden extraer las siguientes conclusiones:
•El uso de OAuth no está extendido, pero es de esperar que se adopte tarde o temprano, dada la intención de Twitter de eliminar el soporte para la autenticación básica [2]. Este mecanismo tiene ventajas importantes en cuanto a seguridad, y creemos que a pesar de su aparente mayor complejidad, una vez que su uso esté popularizado y existan librerías funcionales para la mayoría de lenguajes, todos los clientes terminarán por migrar a esta solución, para el beneficio de los usuarios.
•Aunque se utilice autenticación básica, la mayoría de clientes utilizan conexiones cifradas de tal forma que el usuario está protegido frente a robo de credenciales y secuestros de sesión.
•No obstante, aunque exista protección ante ataques de terceros, se siguen confiando las credenciales de acceso a una aplicación de la que muchas veces no se puede determinar su nivel de seguridad o su legitimidad.
Teniendo estos puntos en cuenta, desde INTECO sugerimos las siguientes recomendaciones:
•Los usuarios deben comprobar las características de seguridad de los clientes, buscando un compromiso entre funcionalidad y nivel de seguridad deseado, dando preferencia a aquellos clientes que utilicen OAuth y cifren las comunicaciones.
•Los desarrolladores de aplicaciones deben conocer y seguir en la medida de lo posible las recomendaciones de Twitter [2], que se pueden resumir en utilizar OAuth para la autenticación y sobre todo cifrar las comunicaciones para cualquier acceso que requiera autorización.
•Por parte de Twitter existen posibles medidas a tomar para mejorar la seguridad: ofrecer a los usuarios utilizar SSL para todas las peticiones como una opción de configuración de la cuenta (tal y como hace Google en Gmail), de tal forma que si se activa, automáticamente redirige tus peticiones al sitio HTTPS.








