«Proxy: sistema que actúa como intermediario entre cliente y servidor en una red»

Este blog pretende cumplir la misma función filtrando las noticias más relevantes para ese grupo de usuarios que no necesita estar todo el día pendiente de la tecnología.
Aquí podrás encontrar enlaces a noticias interesantes sobre todas estas tecnologías, sencillas guías o explicaciones sobre conceptos informáticos útiles…

Web portfolio
El Cuaderno
Correo electrónico: info@jesusysustics.com
Mastodon
Pixelfed
YouTube
Twitch

Etiqueta: seguridad

  • Guía sobre como hacer las contraseñas más seguras

    Me gusta este vídeo porque por un lado nos habla de recursos básicos que todos deberíamos connocer como Have I been pwned para luego darnos un buen martillazo en la cabeza al introducir el sistema de generación de contraseñas por dados (diceware) y un gestor de contraseñas que funciona en línea de comandos (Pass).

    Café para los muy cafeteros y poco apto para un relajado domingo, pero sin duda otro vídeo interesante de LinuxChad.

  • Meshenger: app de videollamadas en red local

    Meshenger no se va a llevar ningún premio a la mejor interfaz de usuario, pero me parece un experimento interesante que nos permitirá hacer llamadas de voz o de vídeo sin tener acceso a Internet ni a la red de datos de tu teléfono. Y además es de código abierto!

    Por supuesto no se trata de magia y ambos teléfonos móviles deberán estar conectados a la misma red local, pero la idea promete ser muy eficiente en temas de privacidad y usabilidad, ya que ningún dato sale de dicha red y solo necesitamos escanear el código QR de la otra persona para poder llamarla.

    ¿Cuando puede ser útil una aplicación así? a mí no me preguntes, yo vivo y trabajo solo, así que no soy su público potencial… pero estoy seguro de que puede ser útil en empresas o familias que no quieran dar acceso a Internet a todos sus miembros.

  • Android Safe Browsing es una nueva capa de seguridad contra enlaces maliciosos

    Android Safe Browsing pretende evitarnos sustos al entrar en enlaces inseguros desde el teléfono móvil. Y lo mejor de esta herramienta es que funciona a nivel de Sistema Operativo y no solo en apps como Google Chrome.

    De esta manera será muy probable que todos los usuarios podamos beneficiarnos tan pronto las apps comiencen a integrarlo. Eso suponiendo que respete nuestra privacidad, claro.

  • Un sensor WiFi para detectar nuestras caídas en el hogar

    Resulta que con un «sencillo» sensor wifi pueden detectar si alguien se ha caído en casa. Le sumamos una app móvil y el resultado es un sistema automatizado de aviso a emergencias que promete ser bastante barato y accesible.

    Se habla de su comercialización a lo largo de este año y un modelo de suscripción por menos de 30 euros al mes. Y no está mal, pero ojalá pronto surjan alternativas de código abierto completamente funcionales y sin modelo de suscripción.

  • Llega LibreOffice 24.2!

    La semana pasada se publicó una nueva versión de LibreOffice y quizás su mayor novedad sea esa extraña nomenclatura, lo que no quita para que lo anuncie a los cuatro vientos porque es un software al que se dedica en mi aula una buena cantidad de tiempo.

    Entre sus otras novedades yo destacaría:

    • Mejor cifrado de documentos
    • Auto guardado automático activado por defecto
    • Comentarios al margen con formato de texto
    • Búsqueda de funciones desde el panel lateral de Calc
    • Versalitas en Impress: una ausencia inexplicable durante tantos y tantos años

    Como siempre, es recomendable actualizar por obtener funciones y prevenir agujeros de seguridad, pero también es necesario estar atentos a futuras actualizaciones menores que corrijan cualquier bug introducido en esta actualización.

    Seguir leyendo
  • La máquina pasivo-agresiva que califica tus contraseñas

    Hace un tiempo recomendé un juego bastante complejo sobre la creación de contraseñas y lo de hoy va un poco más allá: no se trata de completar diferentes requisitos sino de aceptar que prácticamente toda contraseña será insuficiente para tu quisquilloso «cuñado digital».

    A cada contraseña que escribamos nos encontraremos una respuesta pasivo-agresiva muy imaginativa. Está en inglés, pero afortunadamente la traducción del navegador debería ser más que suficiente para entender sus comentarios.

  • Han puesto a la venta 70 millones de claves de usuario y no sabemos su origen

    En septiembre se hizo pública Naz.api, una enorme base de datos con 71 millones de usuarios y contraseñas de diferentes servicios. Parece que el origen puede ser algún tipo de malware que roba contraseñas, pero no hay nada seguro todavía que nos permita defendernos en caso de haber sido afectados.

    Para saber si tu correo electrónico está entre los que se han recopilado solo tenemos que buscarlo en la fantástica Have I Been Pwned. También es fundamental revisar directamente si nuestra contraseña está en dicho recopilatorio. Por supuesto, en caso de ser así, urge cambiarla cuanto antes.

    Llegados a este punto, es necesario recordar un par de consejos básicos sobre nuestra seguridad:

    • Renovar las contraseñas de vez en cuando: no seré yo quien te diga que lo hagas una vez cada tres meses, pero desde luego hay que intentar hacerlo de forma regular.
    • Usar un sistema de autenticación en dos pasos (2FA): puede ser un poco engorrosa la necesidad de tener el móvil a mano para iniciar sesión, pero la seguridad ante esta clase de cosas es impagable. Aunque te hayan robado tu contraseña, nadie podrá hacer nada si no tienen acceso también al móvil.
    • Añade tu correo en la lista de notificaciones de Have I Been Pwned: esta web está especializada en el seguimiento de todo tipo de filtraciones de datos privados y si añades tu correo electrónico recibirás un mensaje cuando haya sido filtrado.
  • La leyenda urbana de los cargadores públicos que te hackean

    Ya se ha hablado en alguna ocasión sobre el juice jacking, una técnica de hackeo mediante conexión USB. Pero me encanta el enfoque que le dan aquí: sí, los cargadores públicos pueden ser problemáticos pero la tecnología actual está diseñada para sortear buena parte de esos riesgos de seguridad.

    Digo «buena parte» porque, sin ser un entendido en el tema, creo que el riesgo de sobrecarga eléctrica seguiría presente.

  • Cómo saber si te han hackeado el móvil

    Desgraciadamente en este artículo sólo se enumera una serie de posibles indicios de haber sido hackeado de alguna forma, pero ninguna certeza real.

    Y, sin embargo, aquí estoy enlazándolo porque me parece interesante tenerlo en cuenta de cara a debatirlo en futuros cursos de teléfono móvil.

  • La AEPD está desarrollando un sistema de verificación de edad para acceder a servicios online

    La cosa parece que aún va para largo, pero promete ser un sistema imprescindible de cara a mejorar la protección de los menores a la hora de navegar por Internet.

    Habrá que valorar hasta qué punto la identificación es privada y segura, pero sobre todo, accesible a todo el mundo sin ofrecer gran resistencia a los más novatos. Lástima que no estemos hablando de un estándar con alcance más internacional y homogéneo.

  • Funda de Faraday, ¿el regalo ideal para los más paranoicos?

    Este tipo de fundas evitan el establecimiento de todo tipo de conexiones inalámbricas en su interior, por lo que si metemos un móvil no habrá hacker capaz de acceder a él.

    Podría ser un accesorio interesante para algunas personas muy concretas y no descarto que en el futuro se convierta en la mejor herramienta para escapar del control de multinacionales y Estados… pero hoy en día no deja de hacerme gracia pensar en regalar algo así al típico amigo que pone una pegatina a su cámara web.

  • Posiblemente no deberías dar ciertos datos en redes sociales públicas

    Resumiendo:

    • Fecha nacimiento
    • Ubicación
    • Domicilio
    • Número de teléfono

    Y aunque entieno la idea que subyace a este mensaje, no puedo evitar pensar que se está culpando a las redes sociales de algo que va mucho más allá.

    Creo que sería mucho mejor poner el foco en aprender sobre el momento y el lugar para publicar nuestras cosas (gestión de la privacidad en redes sociales) y también a defendernos de ataques básicos (contraseñas obvias y suplantación de identidad).

    Como encargado de un aula de Informática me encuentro a menudo con gente inconsciente que dice en alto sus contraseñas demasiado fáciles de adivinar/recordar. Y no lo dicen solo ante mí sino también con una decena de desconocidos a su alrededor.