Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

10.10.08

Eugene Kaspersky en Argentina



Los fabricantes de software antivirus están jugando con fuego. Con su enfoque sobre la seguridad informática, y si magnifican el problema de semejante manera, terminarán generado una psicosis que puede afectar al resto de la industria y provocar “efectos no deseados” para los que prefieren un desarrollo libre y democrático de Internet.
Esa fue la sensación que dejó la exposición de Eugene Kaspersky, CEO y fundador de la empresa de antivirus, que estuvo de paso por la Argentina. La particularidad de esta empresa es que logró insertarse como competidor serio del mercado de seguridad, siendo que fue fundada en Rusia. Para graficar su crecimiento, digamos que pasó de facturar US$ 24 millones en 2004 a un proyectado para este año de US$ 370 millones.
Ahora está desplegando presencia en América latina, con oficinas en la Argentina, entre otros mercados. Tal como sus competidores, el discurso que sostienen es que frente a los fraudes que crecen por Internet “las tecnologías tradicionales (que ellos mismos proponen) no sirven”.
En eso hay consenso incluso entre los usuarios. Ahora: Plantear esta problemática como una “pandemia global” y denunciar que “Internet está bajo sitio” según dijo el Presidente de Kaspersky Lab Americas Steve Orenberg, o que “la industria está en pánico”, como se escucho de boca del propio Kaspersky, suena a título de prensa amarilla, aun cuando el objetivo sea promover la compra de su software.
Más allá de que en lo que va del año se hayan detectado 700.000 nuevos códigos maliciosos -cifra superior al acumulado histórico de la industria hasta la fecha- y cuando Kaspersky comente que “el malware como servicio es una industria de US$ 100.000 millones en todo el mundo”.
Los promotores de la industria IT no deberían perder de vista que a pesar de sus 1.400 millones de usuarios, solo 21% de la población mundial tiene acceso a Internet. Porque si la inseguridad en Internet es una pandemia, ¿Que queda para las casi 1.000 millones de personas en todo el mundo que según la FAO pasan hambre actualmente?
Pongamos las cosas en su lugar.

7.10.08

El clickjacking está de moda


Parece que la última moda en ataques a través de navegadores web es el clickjacking. Según informa la gente de Eset, el es una nueva metodología de ataque que aprovecha vulnerabilidades en los navegadores web para redirigir a los usuarios a sitios maliciosos. Es decir que podría ser utilizada para realizar phishing o descargar cualquier tipo de malware.
Según cuentan, cuando un usuario hace clic en un enlace manipulado a través de esta técnica, se podrían abrir dos ventanas o pestañas del navegador distintas, una real y la otra con fines maliciosos.
La prevención: configurar adecuadamente el browser. En Explorer, es necesario mejorar la seguridad del navegador desde las Opciones de Internet en el menú Herramientas, aunque Eset aclara que “no garantiza una completa protección ante este tipo de ataques”.
En Firefox, el plug-in NoScript evitaría por completo el funcionamiento del clickjacking, ya que inhabilita por defecto el accionar de scripts e iframes.
En Opera, se debe que deshabilitar los iframes a través de una configuración especial.
Para ver una guía de configuración completa de los navegadores web mencionados y otros como Safari y Chrome, se puede visitar el blog del Laboratorio de Eset para la región.

16.9.08

El hombre que susurraba a los carritos



Cualquiera diría que es el personaje en cuestión es un pobre tipo que sería festín para cualquier psicoanalista por estas pampas. En cambio, parece que Liberty Fillmore, la creación de McCann Erickson se ha convertido en toda una estrella de la web gracias a la saga de videos que integran la campaña con la que Verisign intenta fomentar el consumo entre los usuarios de Internet.
Ya de por sí suena a paradoja que una empresa dedicada a vender soluciones en seguridad apoye su estrategia en el marketing “viral”, pero es mas curioso todavía su orgullo por haber ingresado al Hall de la Fama del Marketing Viral.
El objetivo de la campaña no es menos llamativo: Según explican, con esta saga de videos se propuesieron “destacar el dolor (sic) que las empresas sienten al intentar comprender por qué los consumidores llenan carritos de compra en línea sólo para abandonarlos antes de la compra”.
Podríamos ensayar algunas explicaciones desde aquí, pero diremos por toda conclusión que la dolencia más importante la tienen los consumidores a la hora de pagar, y se puede localizar a la altura del bolsillo.
También hay otra explicación bien fundamentada: La inseguridad de las transacciones a través de la web, algo que ni las mismas firmas de seguridad ocultan.
Por lo demás, es una buena oportunidad para comprobar qué tan efectivo es el marketing viral, si es que efectivamente logra modificar la percepción de los navegantes sobre el comercio electrónico, o si ya es hora de desmitificar un poco el asunto y separar el ruido de las nueces.

2.7.07

Vulnerables



Leído en un comunicado de McAfee sobre sus proyecciones de seguridad para el resto del año:

"Existen más vulnerabilidades que antes por las cuales preocuparse. En los primeros seis meses de 2007 Microsoft emitió 35 boletines de seguridad, 25 de los cuales fueron calificados como críticos y nueve como importantes. Durante el mismo período del año pasado, Microsoft emitió 32 boletines, de los cuales 19 fueron calificados como críticos y 10 considerados importantes".