- Piensa antes de hacer clic: los archivos adjuntos que acaban con .exe, .com, .bat y .scr, así como documentos de archivo.doc y .xls pueden infectar tu PC con un simple clic. La mayoría de programas de correo bloquean el acceso a archivos adjuntos ejecutables.
- Usa un filtro de spam: si bien algún malware entra en tu ordenador a través del navegador, el e-mail es la principal fuente de entrada. Instala un filtro para el correo basura para reducir las oportunidades de activar scripts maliciosos embebidos en mensajes.
- Actualiza tu software antivirus: permitir que tu software antivirus continúe ejecutándose después de que el periodo de suscripción haya expirado es realmente peor que no utilizar software antirivus. No sólo te quedas al margen de actualizaciones que se produzcan en las bases de datos de virus del software, sino que expones tu sistema a malware que toma como objetivo los agujeros de seguridad de los programas antivirus.
- Pide una segunda opinión: instala y usa sólo un programa antivirus en tu ordenador porque los escaneos en tiempo real de este tipo de software suelen entrar con frecuencia en conflicto entre sí. Si tienes dudas sobre la efectividad de tu programa utiliza un escaneo de virus online gratuito, como ActiveScan de Panda Software o HouseCall de Trend Micro.
- Descarga con discreción: cualquier programa que descargues y ejecutes en tu sistema podría derivar en una infección o zombificación letal. Descarga software sólo de fuentes reputadas que escaneen sus archivos en busca de malware. Utiliza un firewall bidireccional: Windows XP y Vista incorporan un firewall que bloquea los ataques de entrada; está configurado por defecto en Windows XP Service Pack 2 y posteriores. Para una mejor protección, necesitarás bloquear conexiones salientes realizadas por malware en tu PC que intentan conectarse a un servidor remoto o enviar spam. El cortafuegos de Vista se puede configurar para hacer eso, pero para ello se requiere un conocimiento superior al del usuario medio de Windows. En su lugar, hazte con uno de los cortafuegos bidireccionales gratuitos que hay, como ZoneAlarm Free de Zone Labs o Outpost Firewall Free de Agnitum. La mayoría de las suites de software de seguridad comerciales también incluyen un firewall.
- Usa antispyware: el spyware, el adware y algunas cookies del navegador ralentizan tu sistema, lo cuelgan y monitorizan tu actividad online. Las aplicaciones antispyware funcionan como el software antivirus, al detectar y eliminar el software no reconocido de tu PC.
- Actualiza Windows XP: Service Pack 2 hace que XP sea mucho más seguro, pero el sistema operativo todavía tiene agujeros de seguridad y sigue siendo un objetivo fundamental para los creadores de malware. Los controles de acceso de nuevo usuario de Vista te piden permiso antes de ejecutar nuevos programas, lo que reduce el riesgo de que el malware pueda saltar desde la Red a tu PC de forma automática. Tanto Mac OS como Linux ofrecen mayores garantías en este sentido, por lo que raramente son objetivo de ataques de malware.
Espacio dedicado a compartir inquietudes, reflexiones, leer sus opiniones, comentarios, recomendaciones, relacionarse unos con otros, noticias, sus tips; en fin, de todo un poco, aún si no son tecnológicas.
13 abril 2007
Los tres mayores riesgos de Internet
ALERTA DE SEGURIDAD: Trojan.Peed es una de las cinco mayores amenazas de 2007
12 abril 2007
ALERTA DE SEGURIDAD
ESET advierte que nuevas amenazas fueron descubiertas aprovechando una vulnerabilidad en los archivos .ANI de los cursores animados en Windows.
El tiempo muestra que los creadores de malware no descansan ni dan tregua a los usuarios con sus nuevos métodos de causar infecciones. En este caso, el ataque proviene de los "inofensivos" cursores animados de Windows, aquellos con extensión .ANI, la cual corresponde a los cursores e iconos animados de Windows.
Diversos organismos internacionales han anunciado una vulnerabilidad en distintos productos de Microsoft, como los populares Windows, Outlook y Outlook Express. La compañía ha reconocido la vulnerabilidad en este tipo de archivos y ha informado la misma en su aviso número 935423.
El atacante puede provocar un fallo en forma remota, a través de estos archivos, en una página web maliciosa o desde un correo electrónico. Además, esta vulnerabilidad permite descargar otras aplicaciones de sitios webs. Estas aplicaciones pueden ser programas dañinos como troyanos, gusanos y ladrones de contraseñas.
Se han detectado exploits activos, que descargan y ejecutan diferentes troyanos desde Internet. Los exploits reportados hasta el momento, son interceptados por ESET NOD32 e identificados como Win32/TrojanDownloader.Ani.G o Win32/TrojanDownloader.Ani.Gen.
La forma de llegar al usuario es por un inocente correo electrónico que invita a instalar nuevos cursores animados, o por una página web con imágenes manipuladas. El panorama se torna más grave aún, ya que los archivos ANI pueden ser renombrados a otras extensiones de imágenes (GIF, JPG, ICO, CUR, etc) permitiendo insertarlas en sitios webs o correos dañinos.
El laboratorio de ESET también ha confirmado que Windows Vista es vulnerable, produciendo un extraño comportamiento al intentar visualizar la carpeta que contiene el archivo ANI.
Diversas empresas publicaron parches no oficiales a disposición de los usuarios en primera instancia y Microsoft lanzó el parche oficial el martes 3 de abril "5 días después del primer reporte de la amenaza", saliendo así de su habitual ciclo de actualizaciones el segundo martes de cada mes.
Consejos para prevenirse contra esta amenaza:
Es de suma importancia actualizar el equipo con la actualización oficial de Microsoft.
Deshabilitar la vista previa de imágenes de Microsoft Outlook, Outlook Express y Windows Vista Mail, ya que el malware puede infectar a través de las mismas al visualizar sitios web o correos electrónicos con formato HTML.
Deshabilitar la vista previa en las carpetas de Windows utilizando la vista clásica del sistema operativo. Esto se puede modificar desde: Herramientas, Opciones de Carpeta; y en la lengüeta general marcar la opción correspondiente.
No navegar por sitios de baja reputación, ya que este código malicioso puede atacar a través de las imágenes disponibles en las páginas web aprovechándose de la vulnerabilidad.
Es recomendable utilizar una cuenta de Windows sin permisos administrativos para evitar que el malware aproveche directamente la vulnerabilidad.
08 abril 2007
Excelente noticia: Un equipo británico crea una válvula cardiaca a partir de células madre
Si los ensayos en animales previstos a lo largo del 2007 dan buenos resultados, estas válvulas podrán sustituir a las utilizadas en los transplantes de enfermos del corazón en un plazo de tres años, estima la misma fuente.
Sir Magdi Yacoub, profesor de cardiología en el Imperial College London, trabaja desde hace diez años en este proyecto.
Contactado por la AFP, el Imperial College no pudo confirmar la noticia.
El equipo de Magdi Yacoub en el Harefield Hospital de Londres realizó un cultivo de células madre extraídas de médula ósea para producir un tejido que funcionase como una válvula del corazón de las personas.
Hasta ahora, los científicos habían creado tendones, cartílagos, o vejigas, pero nunca nada tan complejo como una válvula, explica The Guardian.
Para el profesor Yacoub la perspectiva de lograr un corazón humano con este procedimiento no es una utopía. "Es un proyecto ambicioso, pero no imposible". ¿Y para cuándo? "Yo diría que para dentro de diez años", comentó a la misma publicación, aunque añadió que incluso puede ser antes.
Según la Organización Mundial de la Salud (OMS), 15 millones de personas murieron por enfermedades cardiovasculares en el año 2005.
06 abril 2007
Microsoft lanza parche de software de emergencia contra hackers

Asimismo, distribuyó el parche una semana antes de su programada distribución mensual de actualizaciones de seguridad. La vulnerabilidad fue descubierta en archivos "ANI" de Windows y Vista que cambiaban los cursores a relojes de arena, animales o figuras animadas mientras los computadores estaban ejecutando programas, de acuerdo a la firma de seguridad de computadores F-Secure, con sede en Finlandia.
El jefe de investigaciones de F-Secure, Mikko Hypponen, aseguró "Hemos visto un montón de actividad relacionada a la explotación de los “ANI” durante el fin de semana… Esta vulnerabilidad es realmente tentadora para los chicos malos, es fácil modificar el explotador y puede ser lanzado vía web o e-mail con bastante facilidad”.
28 marzo 2007
DiadeInternet 2007 se pone en marcha en España

Comienzan los preparativos para celebrar la III edición del diadeinternet el próximo 17 de mayo en España.
Diadeinternet 2007 ha arrancado con fuerza. Ya puede proponer un evento o actividad, registrarse, darse de alta y colgar sus informaciones en la web www.diadeinternet.org.
Otro año más, diadeinternet se une a la celebración del tradicional Día Mundial de las Telecomunicaciones, en coincidencia con el Día Mundial de la Sociedad de la Información, con el objetivo de promover y difundir el uso de la Red.
2006 fue un año en el que se batieron récord de participación: 722 eventos desarrollados en 9 países, con más de 10.000 emplazamientos, a parte de la Red. Buena muestra del éxito del diadeinternet 2006 fue la gran afluencia de público.
La Organización espera que gracias a la labor de los promotores y del Comité de Impulso, el diadeinternet consiga llegar a los no conectados y conseguir que participen de la red el mayor número de personas posible. Díadeinternet es una oportunidad que vale la pena aprovechar. Participa activamente. ¡Vívelo!
Antecedentes
El primer diadeinternet tuvo lugar el 25 de octubre de 2005 por iniciativa de la Asociación de Usuarios de Internet (AUI). Posteriormente, en la II Cumbre Mundial de la Sociedad de la Información, que se celebró en Túnez, en noviembre de 2005, se aprobó designar el 17 de mayo como fecha para la celebración Mundial de la Sociedad de la Información. A partir de ese momento, la Organización de Naciones Unidas invitó a todos los países del mundo a tomar esa fecha como Día Mundial de Internet. Desde ese momento, la AUI trabaja para que todos los países celebran su diadeinternet.
Coordinación Internacional
Por otro lado la Asociación realiza la coordinación internacional entre las difrentes oficinas técnicas con los siguientes objetivos:
Impulsar la celebración del diadeinternet en otros países.
Establecer acuerdos, en esos países, con otras Asociaciones para la creación y puesta en marcha de una Oficina Técnica en cada uno de ellos. Contactar con organizaciones de ámbito supranacional para solicitar el apoyo e impulso del diadeinternet en estas organizaciones.
Dotar a los participantes de todas las herramientas, contenidos, materiales gráficos e informaciones que se desarrollen para el diadeinternet.
26 marzo 2007
Hasta el 30% de los usuarios usa Firefox en Europa
El porcentaje de usuarios de Firefox varía fuertemente en los países de Europa, muestra reciente investigación realizada en Alemania.En el marco de un estudio similar publicado en 2006, Adtech afirmó que el crecimiento de Firefox se había detenido y que Internet Explorer comenzaba a recuperar terreno. La tendencia parece haberse revertido nuevamente, a pesar de que Microsoft ha lanzado una nueva versión de Internet Explorer.