Mostrando entradas con la etiqueta soft. Mostrar todas las entradas
Mostrando entradas con la etiqueta soft. Mostrar todas las entradas

jueves, 10 de enero de 2019

¿ESTÁ DUCKDUCKGO RASTREANDO A QUIENES LO USAN?


          Vía Whonix un usuario parece haber descubierto que recientemente DuckDuckGo, el popular buscador está usando elementos canvas en páginas informativas del buscador con propósitos desconocidos.

   El rasteo de huella de usuarios con elementos canvas de HTML5 se conoce como canvas fingerprint y se usa como alternativa al rastreo tradicional con cookies.

   El método consiste en dibujar texto con color de fondo inmediatamente llamando a un método de la API de canvas que le devuelve una representación binaria de los píxeles, distinta para cada configuración del dispositivo. Aplicandole un método hash se obtiene un identificador único, ya que la huella se obtiene basada en el navegador y versión, su sistema operativo y los gráficos instalados.

Una prueba de esto puede verse en https://browserleaks.com/canvas

Fuente: Linuxenmovimiento


viernes, 28 de septiembre de 2018

LAS PÁGINAS WEB ESTÁN USANDO LOS SENSORES DE TU MÓVIL PARA ESPIARTE


         Cuando instalamos una aplicación, se nos muestran los permisos a los que quiere tener acceso para poder decidir si queremos o no instalarla. En el caso de que requieran acceso a sensores del móvil, se especifica claramente, como ocurre en las aplicaciones de monitorización de actividad deportiva para contar los pasos. Sin embargo, estas reglas no se aplican a las versiones móviles de las páginas web según un equipo de investigadores de varias universidades estadounidenses.

   Estas páginas web pueden acceder a sensores sin notificarnos y sin permisos por “culpa” de los navegadores. Estos navegadores tienen permiso para acceder a los sensores para funciones como rotar una web cuando ponemos el móvil en horizontal. Sin embargo, no se controla cómo pueden acceder las webs a esos sensores, y pueden acceder como quieran. Y han descubierto que hay miles de páginas haciéndolo.
   Cuando entras a versiones web de servicios como Google Maps o Facebook, se nos avisa de que quieren acceder a nuestra ubicación, y podemos denegarlo o no el permiso. Sin embargo, con los sensores de movimiento, luminosidad y proximidad eso no ocurre al no haber una infraestructura de permisos en los navegadores.

miércoles, 11 de enero de 2017

ADOBE ACROBAT TE ESPIA A TRAVÉS DE CHROME


                     La última versión del software de autoactualización que se instala con Adobe Acrobat Reader DC instala una extensión de Chrome, así como la solución de seguridad de Intel True Key y McAfee Security Scan Plus si no las desmarcamos cuando descargamos el programa desde la página oficial. Por desgracia, la extensión de Chrome no se puede deseleccionar en el proceso de instalación, y ésta se instala automáticamente.

   Google Chrome tiene un mecanismo de protección para estos casos, donde el navegador evita que una extensión instalada se active de manera predeterminada si nosotros no lo hemos hecho manualmente. El navegador muestra un aviso de que se ha añadido la extensión llamada Adobe Acrobat, así como un listado de todos los permisos que solicita la extensión, que no son pocos:
  • Leer y modificar todos los datos de los sitios web que visites.
  • Administrar tus descargar.
  • Comunicarse con aplicaciones nativas cooperativas.

   Al instalarse la extensión, se abre una web de Adobe donde se muestra lo que la extensión puede hacer en el navegador, como:
  • Transformar páginas web en archivos PDF, guardando la misma apariencia de la web que estamos viendo con el mismo estilo, forma y diseño.
  • Cambiar de ver PDF en Chrome a verlos en el programa de escritorio de Adobe
  • Convertir y combinar archivos PDF desde el propio navegador.

   Además de esto, Adobe Acrobat se convierte en el lector de PDF predeterminado del navegador, sustituyendo al de Google, que es más sencillo y directo que el Acrobat.

 

Telemetría espía de Adobe Acrobat en Chrome


   Pero lo peor de todo es que en el mensaje de alerta cuando se instala la extensión dice explícitamente que: ‘Con la instalación de esta extensión, das permiso para compartir la información de cómo usas la aplicación con Adobe’. Los datos se recopilan de manera anónima, y afirman que sólo son referidos a la versión del navegador y de la versión de Acrobat instalada.

   La opción viene activada por defecto, y se puede desactivar. Si queremos tener instalada aun así la extensión, pero queremos desactivar la telemetría, simplemente hacemos click derecho en el icono de la extensión y vamos a opciones (podemos hacerlo también desde el gestor de extensiones). Ahí nos sale el mensaje de permitir a Adobe Acrobat enviar datos anónimos sobre el uso del programa con el objetivo de mejorar el producto, y tan sólo desactivamos el icono de verificación y le damos a guardar para asegurarnos de que se guarden los ajustes.

Fuente: ADSLZONE

 

sábado, 16 de abril de 2016

MICROSOFT RECONOCE QUE TE ESPIA Y NO PUEDE SER EVITADO


        Windows 10 no ha agradado del todo a los usuarios por el tema de la privacidad, polémica que acaba de revivir con las recientes declaraciones.
   El nuevo sistema operativo de Microsoft constantemente monitorea la actividad del usuario y recopila información de uso con el fin de hacerla llegar a la compañía. Y a pesar de que en internet circulan diversos tutoriales para desactivar las funciones de rastreo de actividad, Joe Belfior, vicepresidente ejecutivo de Microsoft acaba de declarar que no es posible evitar que Windows 10 envíe información de uso a la empresa.

   Sin embargo, según Belfior, los datos que se recopilan sobre el comportamiento de los usuarios tienen como fin servir a Microsoft para planear futuras actualizaciones que enriquezcan la experiencia de uso*


* Vaya, la frase "Recabamos datos para mejorar la experiencia del usuario" siempre sale cuando quieren justificar un espionaje masivo.



Fuente: Merca20



martes, 16 de febrero de 2016

WINDOWS 10 ENVÍA TUS DATOS A MICROSOFT 5508 VECES EN 8 HORAS


          Ofrecer Windows 10 como actualización gratuita y un servicio para los usuarios del sistema operativo no sería útil sin aprovechar la información del usuario, como hacen otros sistemas operativos y servicios en la web. Ni los usuarios de Windows 7 y 8.1 se salvaron de los servicios de rastreo, los cuales incluso intentaron 'camuflarse' por la compañía de Redmond.

   La polémica se ha acrecentado con el descubrimiento que hizo un usuario de la comunidad Voat, asegurando que durante una jornada de 8 horas, Windows 10 se conecta a 51 direcciones IP de Microsoft para enviar nuestros datos a sus servidores 5508 veces, es decir, el mismo número en cantidad de conexiones.

   Como es de esperar, en una jornada de 30 horas, Windows 10 alcanzaría un máximo de conexiones, además de incrementarse el número de direcciones IP a 113, ninguna de ellas privada, por lo que cualquiera con conocimientos informáticos avanzados puede interceptar las conexiones para intervenir en el envío de datos. Por supuesto, sólo el usuario del sistema operativo queda expuesto.

   Apostando a que el número de conexiones desmedido se debe en mayor parte a los servicios de rastreo, se probaron herramientas como DisableWinTracking, la cual permite deshabilitar el criticado servicio de telemetría, bloquear dominios y direcciones IP e incluso desinstalar aplicaciones preinstaladas en el sistema operativo, de acuerdo con gHacks.
   Para su sorpresa, las conexiones a los servidores de Microsoft no desistieron, pero sí se redujo considerablemente el número de envío de datos. En 30 horas, se identificaron 2758 conexiones a 30 direcciones IP, cifras muy alejadas de las 5508 conexiones a 51 direcciones IP en una jornada de 8 horas, también en contraste con la conexión a 113 direcciones IP no privadas en poco más de un día.

   Quizá la mejor recomendación, de momento, para evitar el envío constante de nuestra información a los servidores de Microsoft, es usar herramientas para el bloqueo de los servicios de rastreo, como DisableWinTracking y DoNotSpy10. Por otra parte, se puede optar por bloquear las direcciones IP con algún firewall, aunque el funcionamiento de Windows 10 podría verse afectado.

Fuente: FayerWayer



viernes, 20 de noviembre de 2015

SOFTWARE LIBRE SOBRE SOFTWARE PRIVATIVO


     Siempre hablamos de software libre y de software privativo, diciendo que el primero es mejor, a nuestro modo de ver, que el segundo. Vamos a ver por qué:


¿Que es el software libre?

   Es el software que respeta la libertad de los usuarios y fomenta la solidaridad social con su comunidad.
   El software libre permite ejecutar el programa como quieras, modificar el código fuente para que se adapte a las necesidades de cada usuario y permite añadir mejoras para luego distribuirlas a los demás, contribuyendo así a la comunidad del software libre.
   Los usuarios tienen el control de sus sistemas, del funcionamiento de los programas y de la información de privacidad que genera y envía.

   Con el software privativo los usuarios estamos atados a un sistema cerrado el cual no podemos adaptar a nuestras necesidades. Además, el código es cerrado y no se puede acceder a él, por lo que el usuario no sabe lo que hay en ese código, no podemos saber si hay malware, trampas, mecanismos de control, etc.


¿Por qué desconfiar del software privativo?

   El simple uso de este tipo de programas crea dependencia, es decir, el funcionamiento, a veces insuficiente o anómalo, depende del creador, no podemos adaptarlo a nuestras necesidades, no pueden aplicar las mejoras que cada usuario pretenda, sería una locura, por lo que es el usuario el que acaba adaptándose al software.
   Este tipo de software suele esconder funcionalidades malévolas como backdoors (puertas traseras) o sistemas de control, y no son casos aislados, es la tónica general, sabida y aceptada (solo hay que leerse los términos de uso, que nadie se lee).
   Se ha podido saber cómo Microsoft o Google, por ejemplo, han escondido código a cargo de la NSA (agencia de seguridad americana), dentro del proyecto PRISM, así pues, el software pasa de servir al usuario a vigilarlo.

   Windows, por ejemplo, tiene funcionalidades de recogida de datos del usuario que envía a un servidor, restringe el uso de los datos del propio usuario imponiendo cambios en el software sin previo permiso del usuario, y además tiene una puerta trasera conocida.


Un ejemplo.

   No pasan una web y vemos que las imágenes están deformadas, la letra se ha corrompido al usar acentos y todo es un galimatías incomprensible.

Podemos coger el código html de esa web y cambiar las partes anómalas, adaptándolo al sistema que nosotros usamos, a nuestro equipo y a nuestras características. Ahora cuando volvemos a entrar en esa web, todo se ve bien.

Si no pudiéramos modificar el código, tendríamos que conformarnos con ver la web mal y esperar a que su creador se diese cuenta y lo arreglase por nosotros, algo que igual no sucede.


WINDOWS 10 DEBERÍA ESTAR PROHIBIDO


   Según numerosos foros de expertos en seguridad como https://www.privacytools.io/ Windows 10 realiza toda una serie de recopilación de información del usuario sin su consentimiento como las siguientes:

  • Historial de exploración y sitios web abiertos, así como los nombres de Wi-Fi y los puntos de conexión con sus contraseñas.
  • El dispositivo por defecto es etiquetado con una ID de publicidad única. Se utiliza para servirle con anuncios personalizados por los anunciantes de terceros y redes publicitarias.
  • Cortana, el sistema de uso mediante la voz, recoge tus golpes de teclado, búsquedas y entrada de micrófono.
  • Todos los datos del calendario son enviados a las dependencias de Microsoft, así como la música que escuchas, información de tarjetas de crédito y las compras que realizas.
  • Tu identidad, contraseñas, datos de localización, intereses y hábitos, datos de uso y tus contactos y relaciones.
  • Contenido, como correos electrónicos, mensajes instantáneos, lista de llamadas, audio y grabaciones de vídeo.
  • Tus datos pueden ser compartidos. Al descargar Windows 10, autorizas a Microsoft a compartir cualquiera de los datos antes mencionados con cualquier otro fabricante, con o sin tu consentimiento.

   Algunas “revistas especializadas” y webs de noticias, nos ofrecen guías kilométricas de como “solventar” estos problemas que podrían desembocar en un ataque a la privacidad brutal.
   Mientras tanto me pregunto: ¿A que esperan las autoridades para retirar el producto que está infringiendo tanto daño a derechos fundamentales? ¡Es que el ministerio de defensa y de interior no ven como una amenaza esta injerencia de una multinacional extranjera? ¿Para que hicimos una ley de protección de datos si claramente hay empresas que se la saltan, que digo, la violan sin padecer ninguna consecuencia? ¿Desde cuando se vendió la intimidad de los habitantes de este país a un potencia extranjera? ¿Esto no es traición a la patria? ¿Es que de verdad nadie va a poner el grito en el cielo?

   Es una vergüenza la falta de información, la inopia social y que nuestros políticos sean literalmente unos cavernícolas tecnológicos que le hacen la cama a Apple o a Microsoft.

Artículo 18 de la Constitución Española: 1. Se garantiza el derecho al honor, a la intimidad personal y familiar y a la propia imagen. 2. El domicilio es inviolable. Ninguna entrada o registro podrá hacerse en él sin consentimiento del titular o resolución judicial, salvo en caso de flagrante delito. 3. Se garantiza el secreto de las comunicaciones y, en especial, de las postales, telegráficas y telefónicas, salvo resolución judicial. 4. La ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos.

Vergüenza, asco y estupor. Windows 10 debería estar prohibido.