Bitelia

Bitelia


La agencia española de protección de datos pone en el punto de mira a Facebook

Posted: 22 Oct 2010 01:44 AM PDT

Facebook investigada por la AEPD

Y tras Google, es el turno de Facebook. La Agencia Española de Protección de Datos (AEPD) ha comunicado que inicia una investigación sobre la cesión de datos de Facebook a terceros. Tras la apertura de un expediente sancionador a Google el lunes, la agencia española vuelve a la carga para investigar si existe, o no, realmente, cesión de datos en el caso, aparecido esta semana, de la compartición de datos personales entre aplicaciones de Facebook y anunciantes.

La AEPD, en el marco de las actuaciones previas de inspección iniciadas, remitirá un requerimiento a Facebook para que informe, entre otras cuestiones, sobre si se han visto afectados usuarios en España

Según la propia agencia, el inicio de esta investigación proviene de una denuncia realizada por la Asociación de Consumidores y Usuarios en Acción-Facua, que tras hacerse eco de la noticia relativa a la supuesta cesión de datos, elevó el caso a la agencia para que investigase si los usuarios españoles, que usaban estas apliaciones y juegos en Facebook, podrían haber sido víctimas de la cesión de sus datos personales a terceros sin su consentimiento.

Según la investigación realizada por el Wall Street Journal, entre estas aplicaciones se encuentran FarmVille (con 59,4 millones de usuarios), Texas HoldEm (con 36,3 millones de usuarios) o Mafia Wars (con 21,9 millones de usuarios), que desde un punto de vista global, supone que 218 millones de usuarios de la red social se vieron afectados por esta filtración que afectaría a las 10 aplicaciones más usadas en Facebook. En Estados Unidos, esta cesión de datos ya ha generado una demanda que fue presentada el lunes en San Francisco. Nacy Graf, la demandante, ha presentado una demanda de acción de clase, es decir, que encabeza una demanda en nombre de un colectivo grande, concretamente, los 218 millones de usuarios que se estiman que se han visto afectados.

La legislación es bastante clara al respecto, la Ley Orgánica de Protección de Datos indica que es una infracción muy grave:

La comunicación o cesión de los datos de carácter personal, fuera de los casos en que estén permitidas.

Por tanto, estaremos atentos a cómo se desarrolla esta investigación y si, realmente, deriva en la apertura de algún expediente sancionador, como en el caso de Google, que lleve a los tribunales a Facebook.

Vía: Agencia Española de Protección de Datos | Foto: Trecebits.com

La agencia española de protección de datos pone en el punto de mira a Facebook escrita en Bitelia el 22 October, 2010 por jjvelasco
Enviar a Twitter | Compartir en Facebook


CloudFlare, añade recursos a tu servidor

Posted: 21 Oct 2010 01:07 PM PDT

CloudFlare e1287654383260 CloudFlare, añade recursos a tu servidor

Los que tenemos servidores dedicados y gestionamos varios dominios sabemos lo importante que es el tener todo optimizado y monitorizado ya que, como es lógico, los recursos son limitados. A cualquier administrador de sistemas o propietario de un blog que tuviese la suerte de que una de sus noticias llegase a la portada de menéame, por ejemplo, sabrá lo que es sufrir el envite de millones de visitas en poco tiempo y ver cómo el servidor donde está alojado, por decirlo de alguna manera, se “estresa”.

Para los que no tenemos tantos recursos como una gran empresa o para los que quieran asegurarse la estabilidad y carga de sus webs pueden tener en CloudFlare su solución. CloudFlare es un CDN, por explicarlo sencillamente, una red de servidores (como el tuyo) que alojan copias del mismo contenido para repartirse la carga de visitas y que no caiga todo el tráfico siempre en el mismo equipo.

Una ventaja enorme de CloudFlare es su facilidad de uso ya que la configuración de un balanceador de carga puede resultar tediosa si no tenemos experiencia. Con éste servicio, en 5 sencillos pasos tendremos nuestro CDN funcionando y accesible. Sólo podremos aplicarlo a servidores dedicados o a aquellos donde tengamos acceso a las DNS puesto que será lo que necesitemos ajustar.

Podemos imaginarnos entonces que si dispusiésemos de dos equipos balanceando la carga, cuando tuviésemos 1 millón de visitas, cada uno sólo tendría que cargar con la mitad (500 mil). Si esta idea genérica la extrapolamos a una red de digamos, 200 ordenadores, la carga que podrán soportar será muchísimo mayor. Además, a esto tendremos que sumar servidores geolocalizados para reducir tiempos de carga (si soy de Madrid, quiero un servidor cerquita, no en China)

CloudFlare dispone de 3 planes diferentes: Gratuito, Pro y Enterprise. Para la mayoría de usuarios sencillos, la versión 100% free le aportará todo lo que necesita y la configuración no le llevará más de 5 minutos. Para profesionales o webs con millones de visitas, las opciones Pro o Enterprise tendrán un coste de 20$ mensuales (Pro) o un plan personalizado.

Via: wwwhats new

CloudFlare, añade recursos a tu servidor escrita en Bitelia el 21 October, 2010 por Diego Fraga
Enviar a Twitter | Compartir en Facebook


¿Usan a empleados de Google para hacer phishing?

Posted: 21 Oct 2010 10:30 AM PDT

google talks about phishing ¿Usan a empleados de Google para hacer phishing?

La historia que os traemos hoy es una historia de conspiraciones que pone los pelos de punta. Muchos de los que estamos aquí conocemos el sitio de descargas Darkville, seguro que hemos oído hablar de él. Pues al parecer, esta misma semana sufrió un ataque a manos de un suplantador. Qué curioso es que todo esto se produzca apenas unos días después de que recordásemos la importancia de ser precavidos en el uso que hacemos de Gmail.

En un foro de Blogger se creó un hilo dedicado a asesorar en temas de phishing (suplantación de identidad para conseguir información confidencial), hace ahora exactamente tres meses. Desde él los empleados intentan prevenir a los usuarios de servicios de blogs de Google para que no caigan en ataques de este tipo y ayudan a solucionarlo a los que lo tienen.

El problema comienza cuando entra en el foro un usuario bajo el nombre de Sett que menciona que alguien le ha robado su blog, el susodicho wWw.Darkville.Com.Mx. Cayó en el error de responder a un mail de “Blogger” donde le pedían los datos de la cuenta y el correo resultó ser falso. Aún más allá, al usuario no sólo le quitaron el blog sino que le restringieron el acceso de su cuenta de Gmail.

Con esto en mente, Sett usa el formulario para la recuperación de la cuenta, pero menciona en el hilo que ya no recuerda bien la fecha de su creación, que ha dado cifras aproximadas y un nuevo correo de contacto, es decir, realmente no puede probar a ciencia cierta su identidad, pues esta fecha le es solicitada en el formulario de recuperación. Sin embargo, los empleados de Google (una tal Verónica) creen su versión y le restituyen la cuenta un día después. Finalmente Sett, con vía libre de nuevo, cambia la dirección de acceso al blog, crea otra cuenta y se nombra administrador de ella.

Hasta aquí todo bien, todo bien si no fuese porque el mismo día un tal Darkville comenta lo siguiente en una de las entradas del foto

Hola, soy el creador de Darkville (Dark) y ayer tuve un ataque de pishing en mi blog (darkville.blogspot.com), redireccionaba a otra web (http://bancayfinanza.yolasite.com/) y hoy veo que mi blog se lo han dado a otra persona que ni siquiera conozco y me gustaria saber qué ha pasado

A partir de este comentario todas las intervenciones en el hilo son para intentar demostrar si uno u otro son el verdadero dueño del sitio. Lo más extraño es que, aún ahora, unas 24 horas después de lo sucedido, ningún empleado de Google que maneja el debate se ha pronunciado al respecto. ¿Quién tiene la razón? ¿Habrán sido engañados los empleados de Google por Sett? ¿O el suplantador es esta segunda persona?

Según parece, Sett tuvo acceso al blog hace tiempo como colaborador y eso bastó a los empleados para creer su historia, pero como comento, nada en este asunto es demostrable. Pero sí nos sirve para extraer valiosas lecciones que no debemos olvidar:

  1. Tengamos mucho cuidado sobre a quién revelamos información confidencial a través del correo. No demos información personal en formularios incluídos en un correo electrónico. En vez de eso, hagámoslo sólo en páginas web seguras.
  2. Ni siquiera estamos a salvo de las empresas que gestionan los servicios que usamos en la web. Cuando ciertos empleados tienen el poder de hacer y deshacer a su antojo se introduce en el juego un componente, el humano, en el que no se puede confiar al 100%. De modo que el mejor consejo es ser precavidos para no tener que hacer uso de ellos.

Imagen: Hitsgarden

¿Usan a empleados de Google para hacer phishing? escrita en Bitelia el 21 October, 2010 por Dani Muñoz
Enviar a Twitter | Compartir en Facebook


Alemania no odiaba tanto a Street View

Posted: 21 Oct 2010 09:14 AM PDT

Coche de Street View Alemania no odiaba tanto a Street View

En Internet las cifras siempre son datos inconclusos. Cualquier encuesta y sus resultados están sujetos a múltiples variables que se nos escapan a la hora de analizar y arrojar un juicio sobre unos resultados. El caso es que al final, después de tanta polémica en torno al servicio de Google Street View y la propiedad privada en Alemania, “únicamente” 250.000 alemanes han pedido la exclusión de su casa. Sí, son muchos, aunque pocos para el número de habitantes del país…

Me resultan bastante extrañas las cifras. Alemania fue y sigue siendo el primer defensor de la privacidad con el tema del coche de Google. Si alguien se ha perdido o no sabe nada de la polémica, le explico. Alemania fue el primer país en denunciar las prácticas de Google, quienes sacaban fotos sin permiso de las residencias y edificios para su herramienta Street View. Con el tiempo se ha averiguado que las prácticas incluían datos e información sobre las redes inalámbricas de las propiedades.

La resolución por parte del organismo de protección de datos del país exigía a la compañía facilitar a cualquier ciudadano la eliminación de su vivienda en el programa, aunque finalmente los pasos son otros. Google ha contratado durante un mes (y lo seguirá haciendo) a 200 empleados que debían retocar o difuminar las casas que no deseaban ser identificadas mediante una técnica llamada blurring (que próximamente ofrecerá al usuario para su auto-edición). A través de un formulario web o vía mail, los ciudadanos presentaban su queja para ser eliminados.

El número de ciudadanos pasado este primer mes, 250.000 quejas, equivale al 3% de los alemanes. Son datos que aporta la propia Google y que supongo, no harán mucha gracia a la mayoría de los alemanes que se han mostrado radicales con el conflicto. Puede que el resultado sea significativo y real, pero como apuntaba al principio del post, las encuestas indican sólo al participante, así que puede que muchos no hayan tenido tiempo o ganas de realizar el formulario que ofrecía Google.

El camino que está recorriendo Street View (se encuentra en 23 países) allá por donde pasa se cubre de polémica. Y aunque este tipo de prácticas algo exageradas de retoque sólo se ha implantado en Alemania, el gigante tecnológico tiene demandas en otros páises como España o Corea del Sur. En España podrían caerle más de 2 millones (si sumamos las demandas) por el almacenamiento de datos personales y la confianza del usuario ha caído bastante desde que tuvo que reconocer la captación de nuestros datos inalámbricos. Además, las multas las pagará, pero esos datos que han estado recopilando permanecerán en algún lugar…

Alemania no odiaba tanto a Street View escrita en Bitelia el 21 October, 2010 por miguel-jorge
Enviar a Twitter | Compartir en Facebook


SmartTwitter: Facebook y Twitter con menos ruido

Posted: 21 Oct 2010 08:02 AM PDT

smart twitter SmartTwitter: Facebook y Twitter con menos ruido

Si utilizas Twitter y Facebook diariamente esta noticia te puede gustar. Hasta ahora los clientes que existían para unificar ambas redes sociales se presentaban más bien pobres. En muchos casos las actualizaciones eran demasiado lentas y a veces no llegaban. En otras, recibíamos información con el lenguaje de Twitter y resultaba molesto desde el muro de la red social. La respuesta a nuestras plegarias la trae el programador Michael Hoisie y su herramienta SmartTwitter.

Se trata de una aplicación diferente a la oficial (y pseudos) que ya existían en Facebook para Twitter. La herramienta no se limita a enviar a Facebook la última actualización de nuestro estado, sino que ahora podremos dar permisos o bloquear lenguajes como hashtags, respuestas, menciones o retweets desde la página de los 500 millones de amigos que provenían de Twitter y afectaban al entorno del usuario en la página de Facebook.

La idea de Hoisie parte de la frustración que sentía con las aplicaciones de Twitter en Facebook: “o bien copiar todo o requería de un hashtag arbitrario para enviar las actualizaciones. Debería ser posible para los programadores saber que Tweets se deben copiar a Facebook y cuáles deben permanecer en Twitter”.

Hoisie programó Smarttwitter en un fin de semana utilizando el lenguaje de programación GO y Redis. Una muy buena herramienta que nos da lo que queremos de la red de microblogging en la página de Facebook.

SmartTwitter: Facebook y Twitter con menos ruido escrita en Bitelia el 21 October, 2010 por miguel-jorge
Enviar a Twitter | Compartir en Facebook


[Descarga del día] DeviceLock, controla los puertos de tu PC

Posted: 21 Oct 2010 07:05 AM PDT

Descarga del día

En ciertos ambientes, el control de acceso al equipo se puede volver una necesidad extrema y paranoica. Quizá no sea nuestro caso, pero tanto si administramos una red grande, corporativa y con información importante como si queremos controlar qué o quién accede a los puertos de nuestro ordenador y copia datos veremos que en entornos Windows poco podemos hacer.

Si no queremos bloquear definitivamente todos los puertos de las máquinas, podemos optar por otra opción más completa. DeviceLock es una aplicación que permite el control de acceso a los puertos de los ordenadores que queramos, no sólo los USB sino también FireWire, WiFi, Bluetooth y casi cualquier acceso puede ser monitorizado y bloqueado.

Las posibilidades con éste software son muy amplias, desde la monitorización on-line (muy útil en redes descentralizadas) hasta la integración con soluciones de cifrado de datos como TrueCrypt para, en caso de ser necesario copiar datos, que se puedan encriptar para mayor seguridad.

DeviceLock [Descarga del día] DeviceLock, controla los puertos de tu PC

El programa cuenta con muchísimas posibilidades, entre las que se pueden econtrar:

  • Control de acceso: Configurable por usuarios o grupos, decide quienes pueden tener acceso a los puertos USB, FireWire, infrarrojos, COM y LPT, WiFi y Bluetooth… y dispositivos Plug and Play. Es posible configurar los dispositivos en modo de sólo lectura y controlar su acceso dependiendo de la hora del día, y el día de la semana.
  • Lista blanca de medios: Podemos crear una lista de medios autorizados que podrán acceder sin problema al sistema, bloqueando cualquier “engendro” que se enchufe y no pertenezca a la lista. Incluso es posible añadir elementos a la lista que sean de acceso temporal (por ejemplo, un CD de una presentación que sólo tenga acceso el día de la presentación).
  • Auditoría de puertos: Siempre puede haber alguien que no se de por vencido e intente enchufar algún aparato, o probar diferentes opciones… pero todos nuestros puertos estarán monitorizados y veremos qué sucede en todo momento.
  • Cifrado con TrueCrypt y PGP Whole Disk: Dos de las aplicaciones más utilizadas y con mayor reputación en cifrado y seguridad de datos.

Aunque son sólo algunas opciones, muy interesantes todas, DeviceLock viene con más funciones como bloqueador de Key-Loggers, Controles de tráfico o compresor de streaming. Sin duda una aplicación de seguridad muy completa. Eso sí, sólo está concebida para Windows (en todas sus versiones)

Por desgracia no es una aplicación gratuita y tendremos que abonar 31.20€ por licencia, algo que puede que no se encuentre al alcance de todos. ¿Conocéis algo similar de código abierto?

Información básica:

  • Plataforma: Windows
  • Licencia: Comercial
  • Precio: 31.20€
  • Enlace de descarga: DeviceLock

[Descarga del día] DeviceLock, controla los puertos de tu PC escrita en Bitelia el 21 October, 2010 por Diego Fraga
Enviar a Twitter | Compartir en Facebook


Panda antivirus estrena versión para Mac

Posted: 21 Oct 2010 05:31 AM PDT

Mac User

Panda acaba de lanzar un antivirus especifico para MacOS, Panda Antivirus para Mac, desarrollado para evitar virus, spyware, adware y cualquier tipo de código malicioso. Aunque siempre hemos oído que los virus no eran una de las preocupaciones de los usuarios de MacOS, la expansión en el uso de este sistema junto con algunas vulnerabilidades detectadas hacen que los usuarios estén en el punto de mira de nuevos ataques, por lo que los fabricantes están lanzando, cada vez más, productos específicos. Hace casi un año Kaspersky lanzó su antivirus para Mac y, ahora, es el turno de Panda, si bien, llega en un momento interesante, justo el día después de la presentación de Lion.

Además de comprobar, como era lógico, los correos electrónicos, esta aplicación se centra en la protección contra cualquier tipo de código malicioso, venga éste a través del correo o esté en algún archivo local, evitando, por ejemplo, el envío de archivos infectados a otros usuarios. Otra funcionalidad interesante es la capacidad para escanear otros dispositivos, como por ejemplo el iPhone, el iPod o, incluso, el iPad, que también están siendo objeto de infecciones de malware y que podrían ser el foco de una infección a un Mac o viceversa.

Ya está disponible en la web de Panda una versión de evaluación totalmente gratuita, en fin, me parece de lo más adecuado probar antes de comprar y, si alguien se convence, puede comprarlo en línea (a un coste de 49,95$ la licencia anual).

¿Realmente es necesario tener un antivirus en Mac? ¿es un mercado rentable?. Las opiniones en este sentido están divididas, por un lado, si bien la tendencia es creciente, el número de usuarios de Mac aún no es comparable a los de Windows, por lo que hay voces que afirman que no son potenciales víctimas de ataques de malware, puesto que no es un grupo de usuarios lo suficientemente amplio y extendido. Por contra, hay opiniones que justifican la necesidad de este tipo de productos, no por las vulnerabilidades del sistema operativo en sí, si no por las amenazas que provienen de la propia navegación web.

Siendo realistas, teniendo en cuenta que Apple no está entre los 5 fabricantes más vendidos a nivel mundial, no parece un mercado muy rentable, no obstante, en Estados Unidos acapara el 10,6% de las ventas, lo cual parece reforzar la creencia que puede ser futuro mercado para este tipo de productos. En definitiva, supongo que Panda esperará que este crecimiento en el uso traiga de la mano un aumento del riesgo de propagación de malware enfocado a Mac. Según el fabricante, de 34 vulnerabilidades detectadas en 2009, este 2010 van ya por 175, como por ejemplo la de OpinionSpy.

He de reconocer que me llama mucho la atención que los fabricantes de antivirus y productos de seguridad, se centren en los usuarios de Mac como un nuevo nicho de mercado en contraposición a la fuerte publicidad que hace Apple hablando de las bondades de su sistema frente a las amenazas de virus.

Vía: Cnet.com | Foto:

Panda antivirus estrena versión para Mac escrita en Bitelia el 21 October, 2010 por jjvelasco
Enviar a Twitter | Compartir en Facebook


Starbucks lanza su propia red de contenidos

Posted: 21 Oct 2010 04:14 AM PDT

Starbucks Starbucks lanza su propia red de contenidos

Starbucks, la cadena de cafeterías, no deja de ofrecer “extras” que hacen más placentera la estancia de sus clientes en el establecimiento. Además de los sofás y la conexión wi-fi gratuita, ahora estrenan la Starbucks Digital Network, su propio portal de contenidos y que será lo primero que vean sus clientes al usar la conexión del establecimiento. El portal, desarrollado y gestionado por Yahoo!, ofrecerá contenidos de libre acceso que complementará con servicios de pago mediante suscripción. Con esta iniciativa, Starbucks suma un paso más dentro de su expansión dentro del mundo digital (wi-fi gratis, perfil en Facebook y Twitter, pago a través de Blackberry, etc).

He de reconocer que me gusta mucho Starbucks, el café es caro, sin embargo, pequeños detalles como la comodidad del establecimiento y la conexión wi-fi invitan a que permanezcas bastante tiempo en el establecimiento, y, quizás, esa sea la clave de esta iniciativa, el tiempo que pasan los clientes dentro del establecimiento. Normalmente, quien se toma un café y navega por Internet, tiene una alta probabilidad de acceder a algún periódico online, por tanto, si le ofrecemos a los clientes los contenidos que buscan dentro de esta intranet, podremos aprovechar la ocasión para insertar publicidad o lanzar campañas de marketing.

La idea me parece bastante buena, de hecho, ayer se lanzó la iniciativa en 6.800 establecimientos esparcidos por la geografía norteamericana, ofertando una red dividida en seis categorías: noticias, entretenimiento, bienestar, negocios, mi vecindario y un canal personalizable por los clientes (suponemos que portable de un establecimiento a otro, una especie de nube privada). Haciendo una rápida inmersión por los contenidos ofertados, uno se da cuenta que esto no es una iniciativa implementada a la ligera puesto que la carta de contenidos es de lo más variada y sólida.

Dentro de la oferta encontramos acceso a The Wall Street Journal, USA Today, Men’s Health o Women’s Health. Música, apps y libros procedentes del iTunes de Apple, acceso a libros procedentes del Bookish Reading Club (incluyendo un lector de e-books implementado en HTML5) o la posibilidad de suscribirnos a contenidos de pago, como por ejemplo, series de dibujos animados. Aunque donde realmente hay muchas posibilidades es en la sección de “mi vecindario” con la que pretenden recomendar sitios y ofertas de locales que estén dentro de un radio cercano al establecimiento en que estemos conectados.

No es la primera vez que leemos cosas sobre Starbucks dentro del mundo tecnológico, de hecho, podríamos considerarlos un caso de éxito en cómo aprovechan la tecnología para mejorar la experiencia de sus clientes, es decir, cómo mejorar el gusto por el café.

Starbucks lanza su propia red de contenidos escrita en Bitelia el 21 October, 2010 por jjvelasco
Enviar a Twitter | Compartir en Facebook


Bitelia Responde: transición hacia IPv6

Posted: 21 Oct 2010 03:01 AM PDT

Logo Bitelia Responde

Esta semana, cundió el pánico una vez más: las direcciones IPv4 se agotarían a comienzos de 2011, obligando a pensar en una efectiva implementación de IPv6. Y, lógicamente, muchos comenzaron a preguntarse lo mismo que Andrés Pires: “¿hay que hacer algo desde el punto de vista del usuario?”

Para quienes no estén muy al tanto, la dirección IP es una identificación que se asigna a cada equipo conectado a Internet, ya sea de manera fija (habitualmente para servidores) o dinámica (generalmente en las conexiones hogareñas). La versión actual tiene una cantidad limitada de identificadores a distribuir, que está cerca de agotarse. Cuando esto ocurra, será imposible sumar más dispositivos a la red, hasta que se haga el cambio al nuevo protocolo, que cuenta con un espacio mucho mayor para direcciones.

Como usuarios, la mayoría recibimos esa IP desde nuestros proveedores de acceso, por lo cual éstos deberán adecuar sus equipos en tiempo y forma para la transición. Además, es posible que ni siquiera haga falta reemplazar modems o routers, porque existen fabricantes que venden productos listos para IPV6 desde hace mucho tiempo.

Desde el lado del software, la situación es distinta. Por ejemplo, Andrés utiliza Windows XP, debiendo realizar una configuración manual. Para el caso de Vista y 7, ya viene habilitado por defecto, como también ocurre en Mac. Quienes usen Linux, en cambio, están sujetos a las particularidades de su distribución.

Más allá de que preparemos el sistema operativo, siempre dependemos del ISP. De todas formas, para hacer algunas pruebas, es posible recurrir a un Tunnel Broker que traduzca las direcciones. Esto también aplica para los programas que aún no son compatibles, aunque es necesario destacar que los navegadores ya hicieron las adecuaciones necesarias.

Bitelia Responde es un amigo a quien puedes hacerle tus consultas informáticas. Si tienes dudas sobre software o web 2.0, escríbenos y verás la respuesta en este espacio.

Bitelia Responde: transición hacia IPv6 escrita en Bitelia el 21 October, 2010 por Sebastián
Enviar a Twitter | Compartir en Facebook


Tags :

No hay comentarios:

Publicar un comentario

Con la tecnología de Blogger.

Instagram

Advertisement

Featured Video

Featured Video

Sponsor

Video Of Day