Browsing articles in "Seguridad"
May 7, 2014
Soporteca

Detectado fallo de seguridad en Internet Explorer

microsoft-internet-explorer

Hace solo unos días que Microsoft advirtió de un fallo grave de seguridad en el navegador Internet Explorer en sus versiones de la 6 a la 11. El error detectado por la empresa norteamericana de seguridad FireEye es agujero que podría permitir el control remoto del equipo por parte de un atacante. El Departamento de Seguridad Nacional de EEUU emitió un comunicado aconsejando no usar este navegador hasta que no se solucionará el problema que provocaba estos ataques de forma masiva.

Aunque en un principio Microsoft no contemplaba un parche para los usuarios de Windows XP,  ya que como sabéis el sistema dejó de tener soporte el pasado día 8 de abril, finalmente se ha decidido corregir este error también para los usuarios del viejo sistema confirmando así con este su último parche de seguridad. Al parecer el error detectado en el navegador es de los conocidos como «día cero», es decir, una vulnerabilidad que se encuentra en el sistema desde sus primeras versiones.

Este parche de seguridad se recibe desde las actualizaciones automáticas de Windows Update siempre y cuando tu sistema disponga de una licencia original y tenga activadas las actualizaciones o descargándolo manualmente desde el centro de descargas de Microsoft.

Este error ha puesto de manifiesto de nuevo la obligatoriedad de la actualización de los sistemas mas antiguos para evitar quedar fuera en un futuro de estas actualizaciones. Microsoft ha confirmado que no volverá a servir mas parches de seguridad para Windows XP.

Abr 22, 2014
Soporteca

Heartbleed: Vulnerabilidad de seguridad en OpenSSL

heartbleed-featured

Seguramente habrás leído o escuchado en las ultimas semanas sobre «HeartBleed«, la vulnerabilidad de seguridad encontrada en las librerías de código abierto OpenSSL que deja al alcance de posibles ataques informáticos la información de claves privadas de cuentas de usuario de servicios online como Google, Facebook, Instagram, Yahoo, Youtube…

Es probable también que hayas recibo alguna notificación estos días de algunos de estos servicios informándote del asunto y avisándote de que sus servidores están actualizados y se ha aplicado el parche de seguridad o recomendándote el cambio de tus contraseñas de usuario.

¿Y que tenemos que hacer nosotros como usuarios con este agujero de seguridad?

En principio no hay alarma, no existe confirmación de que se haya filtrado ningún tipo de información y el parche de seguridad solo lo pueden aplicar los administradores de sistema de estos servicios, por lo que no podemos hacer nada directamente. La mayoría de los servidores que dan servicios online a través de Internet y usan estas librerias OpenSSL ya han tomado las medidas necesarias para corregir el bug y todos son seguros.

El problema solo afecta a servidores que tengan instalados estas librerías de OpenSSL. Los equipos de sobremesa que usamos en nuestro día a día están a salvo.

Lo que si seria muy recomendable para estar seguros al 100% de que nuestras cuentas son seguras es modificar las claves de nuestras cuentas de usuario en los principales servicios online que estemos usando.

Por seguridad, y como recomendación para el futuro, lo ideal es utilizar buenas contraseñas, esto significa no usar las típicas «1234» o «qwerty» ni tampoco claves muy sencillas como el mismo nombre de usuario. Lo ideal es combinar letras con números y algún carácter especia como el guión o la arroba. También especial cuidado a usar la misma clave en todos los servicios, haz un esfuerzo y piensa en una clave única para cada cuenta.

Si te pasa como a todos y te cuesta memorizar tantas claves para tantos servicios puedes usar herramientas que te ayudan con la gestión de las mismas como 1Password o LastPass.

En resumen, tranquilidad con este asunto, las vulnerabilidades de seguridad en informática son inevitables, seguirán apareciendo una y otra vez en multitud de aplicaciones, lo mas importante es mantener nuestros sistemas actualizados y contar con el soporte necesario para corregir estos errores en el menor tiempo posible.

Nov 13, 2012
Soporteca

Mi correo electrónico bloqueado por «spamhaus»

«No puedo enviar correos desde mi ordenador, spamhaus me los ha bloqueado», esta es una situación que ocurre ultimamente con frecuencia, encontrarse de repente con que no se puede enviar correos desde nuestro gestor habitual, al hacerlo nos encontramos con un error muy parecido a este:

«Error del servidor SMTP. Cuenta: ‘mail.midominio.com’, Servidor: ‘mail.midominio.com’, Protocolo: SMTP, Respuesta del servidor: ‘rblsmtpd: 000.000.000.00 pid 6949: 451 http://www.spamhaus.org/query/bl?ip=000.000.000.00′, Puerto: 25, Seguridad (SSL): No, Número de error: 0x800CCC60″

¿Qué hago ahora? ¿Quién es «spamhaus» y por que bloquea mis correos?

Spamhaus es un proyecto online que registra las IPs a nivel mundial que han sido usadas para realizar envio de SPAM. Este organismo guarda estas IPs en unas «listas negras» que la mayoria de servidores consultan antes de permitir el envio de correos. Si envias un correo electrónico desde tu equipo y tu ip pública ha sido listada por Spamhaus en una de sus listas tu servidor bloqueará el envio y te mostrará el error.

La inclusión de tu IP en este sistema suele ser síntoma de una infección vírica en tu equipo o en uno de los equipos de la red. El primer paso sería realizar un escaneo en busca de virus, troyanos o cualquier malware que pudiera estar provocando el envío de correos masivos. Puedes usar tu propio antivirus o alguna herramienta gratuita como Malware Bytes para realizar la limpieza.

El segundo paso sería solicitar a SPAMHAUS el desbloqueo de la IP eliminandola de sus listas. Esto lo puedes hacer desde el enlace que aparece en el mismo error que muestra tu gestor de correo o desde la web de SPAMHAUS. El proceso de deslitado de tu IP tardará unas horas así que se paciente, no tendrás correo hasta que no eliminen tu IP de sus listas.

Si tu IP pública es dinámica, como es el caso de la mayoría de conexiones, puedes también solventar el problema apagando el router durante unos minutos para forzar la renovación de la misma y poder enviar correos sin problemas. Eso si, si vuelves a tener el mismo problema es muy probable que tu equipo se encuentre infectado por algún virus.

Puedes comprobar si tu IP esta listada en spamhaus desde esta dirección: http://www.spamhaus.org/lookup/

Oct 26, 2012

Antivirus gratuito, segunda parte

Continuamos con el siguiente antivirus gratuito que más nos gusta en soporteca y que recomendamos a nuestros clientes.

En esta segunda entrega, hablaremos de Avast Free Antivirus.

Nos encontramos frente a uno de los mejores antivirus gratuitos disponibles en la red. En su versión free, dirigida para uso personal no comercial, encontramos todo lo necesario para mantener nuestro sistema a salvo. Tan solo tendremos que registrar nuestro producto, para disfrutar de una licencia gratuita durante 1 año.

Este producto ofrece protección frente a virus, spyware y malware y es compatible con los siguientes sistemas:

  • Windows 7 (todas las ediciones de 32 bits o 64 bits)
  • Windows Vista (todas las ediciones, a excepción de Starter Edition, de 32bits o 64bits)
  • Windows XP Service Pack 2 o superior (todas las ediciones de 32 bits o 64 bits)
  • Microsoft Windows 2000 Professional Service Pack 4

Lo podéis descargar directamente aquí.

La instalación del programa es muy sencilla y en unos pocos click lo tendremos instalado y funcionando.

Tenemos que decir que Avast Free es uno de los mejores antivirus gratuitos disponibles, bastante robusto y con muchas opciones de configuración que nos permitirán controlar la seguridad y estabilidad de nuestros sistemas.

Como el antivirus que vimos anteriormente, busca actualizaciones varias veces al día de forma automática y si encuentra alguna infección o anomalía nos los indicará con una ventana roja muy llamativa.

Además de todo lo comentado, Avast permite programar un análisis del sistema en busca de archivos infectados antes del inicio de Windows, con lo que eliminará los virus más resistentes que se cargan en memoria.

Se trata de una solución muy completa que cumple con las necesidades de un usuario doméstico o pyme.

Lo positivo: Posibilidad de programar un análisis al inicio del sistema.

Lo negativo: Consumo de memoria más elevado que el resto.

Más información: www.avast.com

Oct 22, 2012

Copias de seguridad gratuitas de Acronis

Las copia de seguridad son el talón de Aquiles de las pequeñas y medianas empresas, un pequeño fallo puede provocar que perdamos la información de un día o un año de trabajo en un solo instante. Una buena estrategia de copias de seguridad siempre se ha ligado a una fuerte inversión por parte de las pequeñas empresas, pero hoy os vamos a enseñaros que por unos pocos euros podemos tener nuestra información a salvo.

La marca de discos duros Seagate dispone de un software de copias de seguridad desarrollado por Acronis, una de las empresas líderes en el sector de las copias de seguridad, totalmente gratuito para aquellos usuario que dispongan en su ordenador de un disco duro de la marca Seagate o Maxtor. El software en cuestión de nombre «DiscWizard» lo podeís descargar aquí.

La versión actual de DiscWizard es compatible con Microsoft Windows 7/Vista/XP/2000. Las versiones anteriores de Microsoft Windows, como Windows 98 SE y Windows Me, no son compatibles.

Con la última versión de DiscWizard , ahora podemos realizar copias de seguridad de cualquier partición en el equipo a otro disco duro, medios extraíbles, como discos CD-R/RW o DVD-R/RWs, o incluso una unidad de red o un servidor FTP.

DiscWizard realiza copias de seguridad de tu disco duro copiando todo en un archivo comprimido o un conjunto de archivos conocidos como una copia de seguridad de imagen de disco. Una vez que una copia de seguridad de imagen de disco se crea, podemos usar DiscWizard para restaurar la partición completa, o archivos individuales o carpetas desde dentro de la imagen de copia de seguridad.

Veamos como realizar el proceso de copias de seguridad, una vez que nos hayamos descargado e instalado el programa.

Continue reading »

Dic 20, 2011

Windows Live Protección Infantil

proteccion-infantil

Hoy queremos hablaros del software de control parental de Microsoft, pensado para controlar la actividad de nuestros hijos en Internet.

Este software gratuito, se instala en los equipos que usan los pequeños para que podamos monitorizar y supervisar toda su actividad en la red. El software nos permite:

1.- Filtrar las páginas web que pueden ser visitadas para cada usuario, bloqueando aquellas que no queremos que sean visitadas.

2.- Nos da la posibilidad mediante informes de actividad, de conocer exactamente lo que cada usuario ha estado haciendo filtrado por usuarios, ordenador o fecha en concreto.

3.- Permite administrar los contactos de messenger de cada usuario, bloqueando o admitiendo a cada contacto.

4.- Es accesible desde cualquier parte, por lo que a través de tu cuenta puedes controlar online todas las configuraciones.

Si os resulta interesante podéis descargar el software y ver más información aquí.

 

Dic 20, 2011

Antivirus gratuito, primera parte

Una de las principales preocupaciones de todos los usuarios de Windows es mantener sus equipos protegidos, para ello es imprescindible contar con un buen antivirus.

Aunque hay muchas soluciones en el mercado, tanto de pago como gratuitas, en estas entradas vamos a destacar los tres programas que más nos gustan en soporteca y que recomendamos a nuestros clientes.

En esta primera entrega, hablaremos de la solución de Microsoft.

Este producto totalmente gratuito, ofrece protección frente a virus, spyware y malware y lo podemos instalar tanto en Windows 7, como en Windows Vista y XP, siempre y cuando contemos con una licencia original instalada en nuestro equipo.
Lo podéis descargar directamente aquí.

La instalación del programa es muy sencilla, primero verificará que la licencia del sistema operativo es original y está activada y después comenzará la instalación que durará unos minutos. Antes de realizar la instalación os aconsejamos desinstalar cualquier otro software antivirus que tengáis instalado en vuestro equipo.

El programa se utiliza de manera muy simple, trabaja en segundo plano y no es muy molesto con mensajes de advertencias como pasa con otros programas. Busca actualizaciones varias veces al día de forma automática y si encuentra alguna anomalía cambia el color de su icono a un rojo intenso, para avisar al usuario.

Se trata de una solución básica pero que cumple con las necesidades de un usuario doméstico y sin la necesidad de contar con conocimientos avanzados, su interfaz minimalista cuenta con las opciones justas y necesarias para mantener nuestro equipo protegido.

Lo positivo: Su muy reducido consumo de recursos del sistema, que la verdad me ha sorprendido.

Lo negativo: No cuenta con protección del correo electrónico.

Más información: microsoft security essentials

Páginas:«12

Registrarse para Clientes Soporteca

Regístrate para recibir nuestras últimas noticias, trucos y consejos.
* = campo obligatorio
Tipos de contratos