Share
Google+LinkedInPinterest

Encripta tus archivos de forma segura: 7 alternativas a TrueCrypt

La semana pasada saltaba la alarma. Los responsables de TrueCrypt, el popular programa de encriptado de archivos, afirmaban en su página web que su programa ya no era seguro y recomendaban el salto a Bitlocker. De momento siguen sin conocerse exactamente los detalles de lo ocurrido. Pero lo cierto es que ante el imprevisto anuncio, hemos querido aprovechar para recomendaros hasta siete alternativas con los que encriptar los datos de vuestros equipos de forma segura.
shutterstock_166507964
 
Diskcryptor
Diskcryptor es el programa más similar a TrueCrypt de los que veremos en este artículo. El programa es capaz de encriptar tanto parciones de sistema como particiones adicionales y tiene soporte para todas las versiones de Windows.
Ofrece distintos algortimos de encriptación, aceleración por hardware AES (si es soportada por nuestro sistema) y un amplísimo soporte para unidades externas.
Ax Crypt
Esta utilidad no te permitirá encriptar una partición, aunque sí encriptar archivos de forma individual. Aunque no es una alternativa completa a TrueCrypt, sí que puede ser una gran aplicación para aquellos que necesitan utilizar este tipo de soluciones de forma puntual, o que todo lo que necesitan es proteger unos cuantos archivos. El programa ofrece encriptación AES de 128 bits.
AES Crypt
Frente a las opciones anteriores, cuenta con la ventaja de que es multiplataforma (Windows, Mac, Linux, Android). Como AX Cript, únicamente permite encriptar archivos y no unidades o particiones.
Windows Bitlocker
La solución para encriptar nuestros archivos “made by Microsoft” únicamente está presente en las versiones Ultimate y Enterprise de Windows 7, y en las versiones Pro de Windows 8. Su utilidad real ha sido criticada por algunos expertos en seguridad que afirman que incluye una “puerta trasera” que permitiría a agencias gubernamentales como la NSA el poder desencriptar los archivos protegidos con este sistema. Sin embargo, estas acusaciones nunca han podido ser demostradas. Lo que sí parece cierto es que en caso de olvidar la clave, podemos recuperar una copia de seguridad de la misma que curiosamente, se almacena en los servidores de Microsoft y no de forma local en nuestro equipo.
Cloudfogger
Si solemos confiar en la nube para realizar una copia de seguridad de nuestros documentos, agradeceremos tener con nosotros una herramienta como Cloudfogger. Esta utilidad está especialmente pensada para proteger los datos que compartimos en servicios como DropBox, Google Drive o OneDrive. Utiliza para ello el algoritmo de encriptación AES 256 bits y detecta automáticamente los servicios cloud que tenemos conectados a nuestro sistema operativo.
BestCrypt Container Encryption
BestCrypt es un programa comercial, pero cuenta con muchas opciones interesantes. Es en primer lugar una solución multiplataforma (Windows, Mac, Linux), y nos permite crear todo tipo de contenedores virtuales en los que almacenar información encriptada, que se nos muestran como unidades de disco.
Además podemos crear contenedores encriptados “ocultos” que también nos permitan por ejemplo instalar aplicaciones. Por si esto fuera poco, BestCrypt también nos permite encriptar el archivo swap de Windows. Entre las opciones de encriptado nos permite escoger entre AES, CAST, Serpent, Twofish, Blowfish.
DesLock+
ESET lanza en España DESlock+,   una nueva aplicación de cifrado de datos fácil de usar para todo tipo de empresas y usuarios profesionales y que permite una gestión bien individualizada, bien centralizada por los responsables de informática y como parte de las políticas de seguridad corporativas. Entre sus principales características destacan el cifrado total del disco, encriptado de archivos y carpetas o unidades extraíbles. Además cuenta con un plugin para Outlook con el que proteger nuestro correo electrónico.

Read More
134

Views

Share
Google+LinkedInPinterest

Spotify fue hackeada; pide a algunos usuarios actualizar su app

Luego de la vulnerabilidad que sufrió eBay, que permitió a hackers hacerse con datos de sus usuarios, ahora es Spotify la que ha anunciado que ha detectado que su base de datos fue comprometida
“(Detectamos) accesos sin autorizar a nuestros sistemas y datos internos de la compañía”, aunque no precisó el método usado por el o los atacantes, sí explicó los pasos que dará en algunos casos.
El servicio de música en streaming pedirá a algunos de sus 40 millones de usuarios queactualicen sus sistemas en los próximos días.
En una publicación en su blog, el jefe de tecnología, Oskar Stal, dijo que Spotify identificó la intromisión de “hackers” en los datos de un solo usuario, lo que no incluyó información de datos bancarios, tarjetas de crédito, pagos o contraseñas.
Este es un ataque algo extraño. Spotify contactó ya a dicho usuario y llegó a la conclusión de queeste ataque no supone un riesgo para el resto de usuarios.
A pesar de ello, Stal informó que la compañía pedirá que vuelvan a dar sus datos de acceso a la aplicación algunos usuarios. No será necesario cambiar la contraseña.
Además, los usuarios de Android deben instalar la versión más reciente de la app tan pronto como esté disponible.
Sin embargo, agregó el directivo, al instalar la nueva versión en Android se debe volver a descargar cualquier lista de reproducción offline que se haya creado con antelación.
“Hemos tomado medidas para fortalecer nuestros sistemas de seguridad en general y para protegerlos a ustedes y sus datos, y continuaremos haciéndolo. Estaremos tomando más medidas en los próximos días para incrementar la seguridad en favor de nuestros usuarios”, sostuvo Stal en su blog.
En tanto, para quien usa Spotify en Windows Phone o iOS, no será necesario tomar acción alguna.
Spotify tiene 40 millones de usuarios activos en 56 mercados distintos, de los cuales, 10 millonestiene una licencia premium por la que pagan mes a mes.
spotify_800-web
 

Fuente:http://www.vanguardia.com.mx
Read More
152

Views

Share
Google+LinkedInPinterest

WhatsApp, un peligro para la empresa

Que WhatsApp se ha convertido en el sistema de comunicación más usado del mundo, es algo que sabemos todos. Sus ventajas son muchas, pero conforme el auge del BYOD tiene más cabida en la empresa, esta app puede pasar de ser inofensiva a ser todo un problema de seguridad. Sobre esto, la compañía española Panda ha realizado un informe en el que destaca que el popular servicio se ha convertido en “el principal objetivo de los ciberdelincuentes”, y ha recopilado tres problemas a los que actualmente se exponen los usuarios de la aplicación de mensajería para que estén alerta y prevenirlos.
Son las siguientes:

“Te estoy escribiendo por WhatsApp. Dime si te llegan mis mensajes”

El usuario recibe un SMS del número 25565 y, al contestar, era suscrito a un servicio de SMS premium. Si recibes algún mensaje de este tipo, lo mejor es no contestar. Ningún conocido ni amigo te va a enviar un mensaje de texto desde ese tipo de números.

Fallo de seguridad en Android que permite leer las conversaciones

Panda se hace eco del descubrimiento del analista Bas Bosschert quien señala que WhatsApp puede guardar las conversaciones en una tarjeta microSD. Por lo tanto, si el usuario ha permitido que otras aplicaciones accedan a esta tarjeta, los ciberdelincuentes podrán llegar hasta las conversaciones que se hayan mantenido anteriormente.

Vulnerabilidad al compartir nuestra ubicación

Este agujero de seguridad permitía a los ciberdelincuentes conocer la ubicación de la persona que está utilizando esta opción. WhatsApp confirmó que este error ya estaba solucionado en una nueva versión beta, por eso, lo mejor que puedes hacer para evitar este tipo de incidencias es tener la aplicación lo más actualizada posible.
630x450xSeguridad-en-WhatsApp.jpg.pagespeed.ic.geKB_agwpL
 

Fuente:http://www.muypymes.com
Read More
172

Views

Share
Google+LinkedInPinterest

Día del Internet: Algunos consejos de Seguridad

Hoy 16 de Mayo celebramos el Día del Internet y aprovechamos para recordarte lo importante que es mantener una #WebSegura  con algunos consejos de nuestro Centro de Seguridad.
1. Aumenta la seguridad en tu Cuenta Google
Si tienes habilitada la verificación en dos pasos, Google te enviará una contraseña al teléfono celular cuando alguien intente acceder a tu cuenta desde una computadora desconocida. Esto significa que si alguien roba o adivina tu contraseña, el posible atacante no podrá acceder a tu cuenta, porque no tiene tu teléfono. Ahora puedes protegerte con algo que conoces (tu contraseña) y algo que tienes (tu teléfono).
2. Activa el modo seguro de Búsquedas y YouTube
La habilitación de esta configuración te ayudará a filtrar contenido potencialmente censurable, que puede que prefieras no ver o que no desees que otros de tu familia encuentren mientras disfrutan de YouTube y Búsquedas en Google. Considérala una configuración de control de los padres. Aprende cómo activarla en YouTube (goo.gl/1saNx) y Búsquedas de Google (goo.gl/fe70F2)
3. Mantén alejados de tu dispositivo a los curiosos
Si no quieres que cualquier persona que agarre tu teléfono o tablet +Android acceda a tu contenido, puedes configurar un bloqueo de pantalla. Puedes elegir un PIN, una contraseña o un patrón, y hasta puedes bloquear el teléfono con tu cara. Aprende cómo hacerlo aquí: goo.gl/8nSMVO
Para ver estos y más consejos de cómo mantenerte seguro en la web visita nuestro Centro de Seguridad haciendo clic en el siguiente enlace: http://goo.gl/6YVt2j
seguridad

Read More
159

Views

Share
Google+LinkedInPinterest

Linus Torvalds demoniza los discos duros: vivan las unidades SSD

El creador del kernel Linux habló con la claridad habitual respondiendo a preguntas de los lectores de Slashdot sobre varias cuestiones, entre ellas el uso de discos duros en equipos de usuario, algo a lo que ya se niega rotundamente apostando por las memorias flash.

Lo señalan, donde citan las palabras del creador del kernel Linux: “El almacenamiento magnético va por el camino del dodo (el ave extinguida). Cómo te odio, déjame contarte las maneras”, escribe Torvalds. “Las latencias son terribles y personalmente me niego a usar una máquina que tiene platos sucios de hilar óxido en ellos”, asegura.
“Los discos duros tienen un papel que desempeñar en sistemas NAS que manejan grandes cantidades de información dentro de los centros de datos del mundo. Pero, en equipos de sobremesa y portátiles es otra cosa¡Quítate de mi vista, Satanás!“, escribe el ingeniero de software finlandés, en una clara apuesta por el almacenamiento basado en memorias flash.
Un tipo de almacenamiento como las unidades de estado sólido (SSD) exenta de partes móviles, con menor consumo, ruido y calor emitido que los discos duros y también con un mayor rendimiento.
El problema es su superior precio por GB a los discos duros, aunque su constante descenso está posibilitando su avance también en los grandes centros de datos que menciona el creador de Linux.
Un Linus Torvalds muy clarito en sus declaraciones. Este mismo año cuando llamó imbéciles a los chicos de SUSE por la gestión de seguridad o más recientemente cuando mandó a NVIDIA por donde amargan los pepinos con un directo Fuck You, criticando los controladores libres y en general el soporte de la compañía gráfica a Linux.
 

Fuente:http://www.muylinux.com
Read More
288

Views

Share
Google+LinkedInPinterest

Usuarios de YouPorn al descubierto

La popular web de porno YouPorn acaba de “perder” los correos electrónicos y contraseñas de alrededor de 1 millón de usuarios. Estos datos han sido filtrados y se han publicado en Internet.
Manwin Holding, compañía detrás de YouPorn, ha reconocido el fallo de seguridad aunque echa la culpa a un tercero, quien subió el archivo de la base de datos sin cifrar a un servidor. Por el momento la web ha deshabilitado los datos de registro, correos y contraseñas necesarias para comentarios y chat en el sitio.
La recomendación de compañías de seguridad como Sophos es clara: modificar de inmediato la contraseña de otros sitios web, si como suele suceder lamentablemente, utilizamos la misma que ha salido a la luz en YouPorn.
El fallo de seguridad de YouPorn, además del morbo detrás de este tipo de sitios, muestra la obligatoriedad de diversificar las credenciales que utilizamos para iniciar sesión en distintos sitios, y como mínimo separar las contraseñas que utilizamos para pagos o banca en línea, de otros servicios.
630x450xyouporn.jpg.pagespeed.ic.3XNAK3DoxM
 

Fuente:http://www.muycomputer.com
Read More
150

Views