Más phishing y más peligroso

A través de Alerta Antivirus leo este artículo en Hispasec.

Hace referencia a una nueva generación de phishing, aprovechando la vulnerabilidad Cross-site Scripting, también denominada por las siglas XSS.

El ataque es mucho más sibilino que los anteriores, ya que la dirección de la página web es correcta (casi) y, sobre todo, los certificados son válidos y auténticos.

¿Cómo lo hacen? Aprovechan el uso de marcos de la página original y pasan como parámetro en la dirección (ésto es el casi) la página web atacante. Como esta página es una copia de la original, el usuario ni se entera de que una parte de la página sí es correcta (normalmente, una cabecera), pero la otra, el formulario donde mete los datos, no.

Lo explican más claramente, con animaciones Flash, en otra página de Hispasec.

Seguridad contra el phishing

Leo en AlertaAntivirus una noticia de Hispasec donde se analizan las páginas web de las entidades bancarias españolas y su protección contra el phishing.

Afortunadamente, sólo hay cinco casos de cincuenta que las páginas iniciales (donde se introducen nombre de usuario y contraseña, las páginas «phiseadas») no cumplen con todos los requisitos de seguridad. Esos cinco casos son Bankpyme, Caixa Cataluña, ING Direct, Inversis y La Caixa. Por cierto, entre las seguras están las más atacadas por este método: Banesto, BBVA y Caja Madrid.

Además, comparan el estudio con otro que realizaron en Noviembre de 2004 y resaltan que el porcentaje de páginas inseguras ha bajado del 44% al 10%, y esperemos que esas cinco entidades lo solucionen cuanto antes.

Queda lo más importante: concienciar a los usuarios más inexpertos contra este tipo de ataques, y eso pasa por que los medios generalistas (periódicos, radio y televisión) le den la importancia que tiene y le otorguen un espacio suficiente en sus programaciones.

Suecia prohíbe la descarga de material protegido

Leo en Kriptopolis esta noticia:

El parlamento sueco aprobó ayer, por amplia mayoría, una nueva ley que prohíbe descargar desde la Red material protegido por copyright y acordó establecer medidas para disuadir a la gente de que haga copias de CDs y DVDs.

Los suecos que siempre han destacado por ser mas avanzado en temas sociales y que están entre los primeros paises europeos en uso de nuevas tecnologías, están apostando por proteger las obras originales, a costa de amedrentar y perjudicar al internauta.

Se habla tambien de que un nuevo canon hará que los precios de los DVD vírgenes tripliquen su precio. El argumento de los artistas es que quieren que se les pague justamente por su trabajo, algo normal y respetable, pero no se dan cuenta de quien es el que tiene el poder y el dinero, las discográficas y las sociedades de autor basicamente.

Me parece a mi que deberían empezar por atacar por ese lado, y por ofrecer precios mas asequibles de los discos u otras obras.
Siempre me ha parecido una tomadura de pelo, que los artistas que sacan discos de grandes exitos pretendan cobrar lo mismo que cuando lo sacan como novedad. ¿no es eso cobrar el doble por el mismo trabajo?. Y en el caso de los discos en directo no deberían pagar al público que participa con sus aplausos y sus cantos.

Siempre se pretende atacar al usuario final que es el que menos culpa tiene, y al que menos recursos le quedan para defenderse.

Un poquito de sentido común y de seriedad, por favor

Si Google gana dinero, ¿pierde talento?

Google Moneda
La noticia la leo en la página de Informativos de Tele5, y es de Ignacio Escolar:

En Google dimite hasta el cocinero

Como les va tan bien en la bolsa, y las acciones se revalorizan a marchas forzadas, muchos ejecutivos dejan la compañía para dedicarse a la vida contemplantiva. Es decir que se demuestra que por muy innovadora que sea la empresa, y mucho rollito guay que haya, la gente trabaja exclusivamente por dinero (no hemos descubierto nada que ya se sepa, está claro).

Lo cierto es que si es asi, a Google se le pueden ir las buenas ideas y los buenos trabajadores, como les pasó a otras compañías anteriormente. Y no es por incordiar, pero esto cada vez huele mas a caso Microsoft…

Dominios .es a 4 Euros

Ese es el precio que el Gobierno pondrá a los dominios .es a partir de Junio. Si se hace la solicitud directamente costarán 27,95.

Desde luego es una buena rebaja (92%). Pero no se si con eso bastará para colocarnos un poco mas cerca de nuestros vecinos los europeos en uso de dominios territoriales, tal y como comentábamos hace unos dias.

La noticia esta aqui

El futuro de Internet

Interesente informe sobre el futuro de Internet en la próxima década. Lo publican aqui, tras recopilar información de distintos grupos de usuarios.

Algunas de las predicciones son las siguientes:

Un alto porcentaje piensa que habrá un ataque devastador sobre la red.

Habrá mayor convergencia hacia el ordenador de otros dispositivos (TV, video, domótica, etc).

Acceso a cantidades ingentes de información (bibliotecas sobre todo).

Mayor vigilancia sobre las personas, por parte de las instituciones y gobiernos.

Este mismo estudio se realizó hace unos años y, sin embargo no fueron capaces de «ver» lo que iba a suponer Internet en otros fenómenos como los blogs, la cantidad de información disponible, los sistemas de búsqueda optimizados.

Curioso es un cuadro donde los encuestados opinan sobre el nivel de cambio de diferentes estamentos, como la iglesia, los gobiernos, o la familia. La religión se lleva la peor parte en cuanto a evolución y adaptación de las nuevas tecnologías, algo que desde hace años les viene grande.

Buscador de boletines

batricta
Unos amigos de Zaragoza, han desarrolado un portal, para la busqueda de Boletines de las provincias de Zaragoza, Huesca y Teruel.

Recientemente lo han ampliado para buscar en el de la Comunidad de Madrid, y también el de Aragón.

Te permite inscribirte para recibir diariamente los boletines en tu correo. Y se lo han currado todo ellos.

Merecen al menos una visita para ponerla en los favoritos.

Se llama Batricta, y se puede ver aqui.

Aprobada la duplicación de la velocidad

A través de la Asociación de Internautas, me entero que la CMT ha aprobado la duplicación de la velocidad en el ADSL de Telefónica. No es mala noticia. A pesar de ello seguimos a la cola de Europa, pero todo lo que sea avanzar será bienvenido.

A ver si en la siguiente duplicidad, viene también una reducción de la cuota.

Nuevo servicio GOOGLE

Google vuelve a sacar un servicio que puede hacer mas fácil la navegación por la red.

Esta vez ha sacado Google Home Personalized, una especie de portal mini donde se puede personalizar la página inicial de Google, con los correos de Gmail, información de bolsa, noticias, etc.

De momento las noticias solo están disponibles de medios americanos, pero será cuestión de días que abarquen otros paises.

Una de las cosas que mas me gustadel actual Google es la sencillez de su página actual, y la rapidez con la que se carga, pero este tipo de servicios, no lo favorecerán. De momento existe la posibilidad de no instalarse este añadido, pero malo es que empiecen a comportarse y a convertirse en lugares como Yahoo!.

Leido via dirson.