Menú principal

Mostrando entradas con la etiqueta Protección. Mostrar todas las entradas
Mostrando entradas con la etiqueta Protección. Mostrar todas las entradas

viernes, 18 de octubre de 2019

Estas son las nuevas funciones de seguridad de macOS Catalina

Hace unos días os hablamos de la llegada del nuevo sistema operativo de escritorio liberado por Apple y de algunas de sus novedades y características más interesantes. El día de hoy nos centraremos en el aspecto de la seguridad y os contaremos cuales son las técnicas que utilizará macOS Catalina para mantener nuestros equipos a salvo de las amenazas que hay dentro y fuera de la red. A continuación os contamos detalladamente en que consisten algunas de las nuevas funciones de seguridad incorporadas en macOS Catalina.


Mejor protección de datos: Catalina forzará a todas las aplicaciones a solicitar permisos cada vez que quieran realizar cambios o acceder a la información almacenada en tu equipo, incluyendo los archivos almacenados en iCloud y dispositivos externos.

Mejor límite de uso de la pantalla: Cuando utilizamos el ordenador durante mucho tiempo a lo largo del día está bien establecer límites de tiempo para no dañar nuestra vista y la de las personas que más queremos, con estas mejoras podrás establecer una contraseña para que bloquee el equipo al sobrepasar el límite de tiempo establecido o para evitar la visualización de contenido para adultos.

Figura 1: Aplicación Find My Smarts.

Nueva aplicación Find My Smarts: Esta función actúa de manera similar a la aplicación Find My iPhone, solo que ha sido mejorada haciendo que se pueda triangular la posición de tu equipo a través de la señal Bluetooth de otros productos Apple de terceros.

Mejor seguridad en Home Video: Como HomeKit se ha convertido un referente en la creación de un hogar inteligente se han introducido también nuevas guidelines para cualquier cámara domestica que interactúe con su aplicación para macOS.

Alerta de contraseñas débiles: Apple lleva años recomendando el uso de contraseñas más robustas en sus servicios, ahora con la llegada de Catalina tu propio navegador (Safari) te alertará de cuando tu contraseña sea débil y te sugerirá el uso de una más robusta.

Figura 2: MacOS te ayudará a establecer contraseñas mas seguras.

Mejora en la tecnología de Gatekeeper: Las nuevas mejoras en el Gatekeeper de macOS hacen que sea más difícil para los malware infectar los equipos, además todos los programas deberán solicitar permisos para saber que estás tecleando o viendo en la pantalla.

Activation Lock: Con esta funcionalidad podrás brickear tu equipo remotamente en caso de que lo hayas perdido o te lo hayan robado (esta función está disponible para equipos con el chip T2).

Bloquear usuarios en el e-mail: La nueva versión de macOS te permitirá seleccionar aquellos contactos de los que no quieras recibir e-mails haciendo que todos aquellos que te manden vayan directos a la papelera.  

miércoles, 25 de septiembre de 2019

Un fallo en un programa de la empresa AVID está dejando fuera de juego a los Mac Pro por todo Hollywood

El nuevo Mac Pro de Apple saldrá a la venta este otoño, pero su versión anterior sigue siendo un ordenador muy popular por todo Hollywood utilizado por editores de TV y películas. Sus características técnicas unido a la gran cantidad de software específico para edición de video son los factores que han hecho de este ordenador el más utilizado por las productoras. Este pasado lunes por la tarde, muchas de estas estaciones de trabajo no querían arrancar, causando el pánico entre las empresas creadores de contenido por todo Los Ángeles.

Pronto llegaron las primeras especulaciones sobre las posibles causas del problema. Al principio se pensó que su origen era el ataque de un virus pero pronto se distribuyeron mensajes por redes sociales donde se ofrecía más información. Al parecer, el problema afectaba a usuarios de ordenadores Mac Pro con versiones anteriores de MacOS Server (aunque posiblemente uno de los más populares es el OS X server) y que utilizaban el software AVID Media Composer.

Figura 1. AVIT Media Composer. Fuente.

Algunos usuarios, como el productor freelance Marcus Pun, lo avisó a través de un grupo de Facebook indicando que no apagaran los ordenadores e hicieran lo antes posible copia de seguridad. Al parecer algo había provocado un problema en el sistema de ficheros afectando al arranque del ordenador. Marcus no fue el único pronto la red se inundó de mensajes similares que afectaba a los usuarios del Mac Pro o "la papelera" (trashcan), nombre coloquial utilizado para este ordenador.

Figura 2. Mensaje de alerta sobre los errores publicado por Marcus Pun. Fuente.

Al parecer el problema ha sido una combinación de una actualización reciente del sistema operativo con el software de AVID. Por lo tanto, es buena idea hacer copia de seguridad de los datos y reinstalar de nuevo el sistema operativo. Algunas especulaciones por la red indican que el problema puede que no esté relacionado con el editor de AVID directamente sino con el sistema de protección de copia. Seguiremos atentos a esta noticia para determinar finalmente la causa del problema.

domingo, 17 de junio de 2018

Fue Noticia en seguridad Apple: del 21 de mayo al 2 de junio

Continuamos con el mes de junio y con la llegada del calor, pero en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 4 hablándoos del Security Update 2018-003 y del parcheo de más de 30 vulnerabilidades gracias a la llegada de macOS 10.13.5.

El martes 5 os contamos que novedades incorpora Mojave, el nuevo Sistema Operativo de Apple centrándonos en el apartado de la concesión de permisos.

El miércoles 6 os explicamos por qué el gobierno ruso se ha enfrentado contra Telegram y como finalmente Apple ha liberado su última actualización.

El jueves 7 os hablamos del nuevo método que utilizará iOS 12 a la hora de gestionar las contraseñas de sus usuarios.

El viernes 8 os informamos de que Apple ha liberado la API de Apple Health para los desarrolladores ofreciendo así la posibilidad de trabajar conjuntamente con aplicaciones de terceros.

El sábado 9 indagamos un poco más en la historia de Apple para hablaros del fracaso de la primera demo de Apple II con el juego de la vida de Conway.

El domingo cerramos la semana hablándoos de los primeros ataques que han tenido lugar tras la entrada en vigor de la nueva Ley General de Protección de Datos y que afectan a grandes empresas como Google o Facebook.

El lunes 11 os avisamos de la llegada del innovation Day 2018, evento que tendrá lugar en el auditorio de Telefonica en Madrid y en el que se verá el presente y el futuro de la red.

El martes 12 os informamos de que Apple ha dejado de firmar iOS 11.3.1 reduciendo así las posibilidades de aprovechar un nuevo jailbreak tras el lanzamiento del exploit de Ian Beer.

El miércoles 13 os hablamos de algunas de las novedades de las que ha hablado Apple en la WWDC 2018 y del hardware que no presentó.

El jueves 14 os hablamos de como macOS Mojave dificultará la instalación de malware en los dispositivos en los que se encuentre en funcionamiento.

El viernes 15 os contamos por qué Apple ha prohibido la subida de aplicaciones que mineen criptomonedas a su App Store.

Finalmente, ayer sábado contamos como de nuevo un Apple Watch sirve para ayudar a resolver un crimen aportando nuevas pistas a la investigación.


domingo, 27 de agosto de 2017

Fue Noticia en Seguridad Apple: del 14 al 26 de Agosto

Continuamos trabajando este mes de agosto para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con Apple. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 14 último ataque de phishing contra Apple aprovechando la imagen de la cantante Rihanna para captar la atención de los usuarios de iTunes. También se ha utilizado la imagen de Madonna para realzar este mismo ataque.

El martes día 15 hablamos de un nuevo Jailbreak para iOS 9.3.5. Utiliza una herramienta llamada Phoenix y hace posible que los usuarios con esta versión de iOS puedan realizarle Jailbreak a su dispositivo. 

El miercoles 16 nos hicimos eco de un nuevo leak obtenido a través del HomePod donde se deduce que habrá un Apple TV a 4K. Con el 4K convirtiéndose casi en un estándar era cuestión de tiempo que Apple apostase por él y gracias a este leak en el código del HomePod sabemos que estará en la próxima release del producto.

El jueves 17 comentamos la noticia que anuncia el fin de vuelos de drones sobre el nuevo Apple Park. La construcción de la que será la nueva sede de Apple no causado indiferencia, varios pilotos de drones han decidido sobrevolar las instalaciones y tomar las primeras imágenes del Apple Park desde el aire, hasta hoy. 

El viernes 18 hablamos de una aplicación llamada Cloak it que nos ayudará a añadir una nueva capa de seguridad a la hora de utilizar el sistema de mensajería iMessage de Apple.

El sábado 19 contamos que cifrar nuestras copias de seguridad añade riesgos adicionales, hasta el punto de que alguien podría llegar a cuestionarse si realmente merece la pena almacenarlas cifradas en nuestro ordenador.

El domingo 20 comenzamos una serie de 4 artículos en los cuales iremos contando trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Cada artículo ofrecerá 5 consejos que mostrarán cómo mejorar la seguridad de tu macOS Sierra.

El lunes 21 dimos algunos consejos a la hora de escoger la mejor VPN para tu iPad. Recuerda que tener una VPN activa te añade una capa extra de seguridad además de otros beneficios. En este artículo mostramos una selección de las mejores VPN de 2017.

El martes 22 publicamos el segundo artículo con trucos y consejos para tener protegido tu Mac durante las vacaciones de verano. Esta vez hablaremos del cortafuegos, cifrado de la información del disco o cómo desactivar la geolocalización cuando no sea necesaria.

El miercoles 23 ofrecimos el avance la charla de ElevenTalks sobre conceptos de Inteligencia Artificial y Machine Learning aplicados a la ciberseguridad. No te pierdas esta charla donde se habla de dos temas de máxima actualidad.

El jueves 24 publicamos la tercera parte de nuestros consejos de seguridad Mac para este verano. Esta vez nos centramos en comprobar que estamos compartiendo información en la red o alguna opción de acceso remoto activada.

El viernes 25 finalizamos nuestra serie de consejos de seguridad para este verano con la publicación de la cuarta y última parte. Antivirus, https y VPN son algunos de los temas que se han tratado en este artículo.

Finalmente, el sábado 26 recordamos que también tienes que proteger tu smartphone. En él os contamos las diferencias entre Android y iOS en temas de seguridad así como una visión global de el estado de la seguridad de dichos dispositivos.

Hasta aquí la información del mundo Apple que como cada dos semanas os traemos a través de nuestro "Fue noticia". Desearos unas felices vacaciones a aquellos que las comenzáis ahora y una feliz vuelta de las mismas a los que os incorporáis a la vida laboral.

sábado, 26 de agosto de 2017

Este verano no te olvides de proteger tu smartphone

Los teléfonos y dispositivos móviles se han convertido en un objeto indispensable en nuestra vida diaria. Desde gestionar servicios de banca, realizar compras, compartir fotos y videos en los medios sociales hasta ver series y películas desde algunas aplicaciones, se podría decir que existe una aplicación para cada aspecto de nuestra vida. Los dispositivos móviles son demasiado valiosos para dejarlos desprotegidos, la seguridad ha pasado de ser algo opcional a convertirse en un deber. Si ya has perdido algún móvil y con él el contenido que este tenía sabrás que es un autentica molestia y un gran gasto de tiempo tratar de recuperar el máximo de archivos posibles.

Independientemente de sistema operativo que utilices habitualmente, has de saber que cada distinto ecosistema móvil tiene sus puntos fuertes y sus debilidades. Tanto iOS como Android disponen de aplicaciones dedicadas a la seguridad integradas en su SO. Esto crea una capa entre las aplicaciones y los datos personales del propietario. A pesar de ello ambos sistemas se han visto expuestos a ataques con virus y malware, por eso es importante que como usuarios prestéis atención a las noticias sobre cómo mejorar la seguridad en vuestros dispositivos. Normalmente en cuanto una vulnerabilidad se hace pública ambos sistemas desarrollan un parche para arreglar esas brechas lo antes posible. La diferencia clave entre los dos sistemas es su grado de accesibilidad.

Figura 1: Distintas aplicaciones de seguridad.

En los sistemas Android es sencillo para los desarrolladores acceder al código fuente, ya que este es open source facilitando así la creación de software especializado. En cambio Apple es un sistema cerrado haciendo que su software no este al alcance de todos los usuarios. Donde mas notable es esta diferencia es en las tiendas de aplicaciones. En la App Store todas la aplicaciones que encontramos han sido verificadas por los desarrolladores, al contrario que en la Play Store de Google. Estos sistemas operativos no solo están controlando dispositivos móviles, también controlan un segmento de la tecnología llamado Internet of Things (IoT). Cada vez más dispositivos están siendo controlados por Android e iOS. Los Smartwatches, asistentes de hogar (como Google Home o Homepod), algunos dispositivos de entretenimiento (Chromecast, Apple TV) se encuentran alrededor nuestra escuchando y listos para acatar nuestras instrucciones y hacernos la vida más fácil.

sábado, 8 de julio de 2017

"Si Wozniak no puede desprotegerlo, entonces es seguro". Documentación original de Apple sobre sus sistemas de protección anti-copia de 1979 y 1980

En un archivador dentro de un mueble donado a Seattle Goodwill, organismo sin ánimo de lucro la cual se dedica a reciclar y luego vender con fines benéficos, un editor de Reddit encontró documentación muy interesante la cual nos permite echar un vistazo a una parte de la historia dorada de Apple durante los años 1979 y 1980. Especialmente, esta documentación se centra en los esfuerzos legales y técnicos para proteger el software de Apple.

Todos estos papeles pertenecían a Jack MacDonald, software manager del Apple II y Apple III (el cual por cierto fue el primer fracaso de Apple) al cual se refiere en el documento con el nombre en clave de SARA. No existe mucha documentación sobre Jack MacDonald en Internet pero sí de otros personajes que aparecen en la documentación recuperada. Por ejemplo, Randy Wigginton, que fue el empleado número seis de Apple y que ha trabajado para eBay, Paypal y Google. Y por supuesto Steve Wozniak, el cual no necesita presentación.

La documentación se centra en la implementación de métodos anti-copia los cuales se engloban en  la siglas SSAFE, Software Security Apple Friends and Enemies. Vamos a repasar algunos de los documentos más interesantes de los 116 existentes entre memorandos, textos a mano, esquemas, etc.
El primero que vamos a ver trata sobre los niveles de seguridad. Estos se definen desde el nivel 1 hasta el nivel 5. Siendo el primero el más seguro de todos y el último, nivel 5, totalmente inseguro. Es interesante el toque de sentido del humor en las definiciones, como por ejemplo una nota que dice "Destacar que el nivel 1 se puede conseguir sólo desautorizando cualquier tipo de acceso al software del ordenador. No es muy práctico en nuestro caso." El nivel 2 lo definen también como "Casi totalmente seguro. Solo pirateable por los más dedicados entusiastas. 99.8% de efectividad".

Figura 1. Texto donde se habla de los niveles de seguridad

También es interesante otro documento donde se describen los métodos de protección para los proveedores OEM. Se distinguen entre los programas en memoria y los programas en disco flexible. Sobre los programas en memoria, se menciona por ejemplo que podrían protegerse autorizando su ejecución sólo si el chip Auto-Start Rom (el cual realiza diferente funciones en el sistema) es el único monitor en el ordenador. Sobre los discos, se habla de borrar un sector por pista para confundir a los programas de copia.

Figura 2. Comentarios sobre protección sobre los programas en memoria y en disquete

Por otro lado aparecen muchas referencias a la seguridad del software AppleSoft II, versión BASIC creada conjuntamente con Microsoft (de ahí la terminación "Soft" en el nombre). En concreto se menciona que los programas AppleSoft se utilizará un sistema de cifrado "primitivo" el cual "puede ser descifrado en 20 minutos por un experto".

Figura 3. AppleSoft y su seguridad

En todos los documentos se nota que Steve Wozniak era el motor técnico y alma principal de la compañía, ya que está en copia en prácticamente todos ellos (a Steve Jobs apenas aparece en alguno). De hecho, hay un documento que resalta aún más la importancia de Wozniak en el proceso de protección del software. En él se indica literalmente que "Randy [Wigginton] cree que si él tiene una versión [de un sistema de anti-copia] que Wozniak no pueda romper, entonces tiene la mejor protección posible". Es decir, que utilizaban a Wozniak para probar los sistemas anti-copia. Estamos seguros que Woz disfrutaba intentando romperlos.

Figura 4. Mención a Wozniak sobre la fiabilidad de un sistema de protección anti-copia

También se compara la protección física  utilizando una llave electrónica, posiblemente una de las primeras en la historia de la informatica (con permiso de Wordcraft), con la protección utilizando números de serie y contraseña. Sobre la protección física, en el documento se enumeran sus ventajas y desventajas de uso así como su funcionamiento. Sobre su funcionamiento, se indica por ejemplo, que la rutina de autorización que llama a la llave de protección debe de estar disperso por todo el programa. De esta forma se asegura que la llave está presente y conectada al ordenador en cualquier fase de ejecución del mismo.

Figura 5. Sistema de protección con llave electrónica

Es interesante el método de protección anti-copia basado en el número de serie del ordenador y una contraseña suministrada por Apple o un distribuidor autorizado. Para poder generar la contraseña, el comprador tendría que enviar previamente el número de serie de su ordenador a la hora de realizar la compra.

Su funcionamiento era el siguiente:
  • Todas las aplicaciones en los discos distribuidos contienen una copia idéntica cifrada de la aplicación protegida.  encrypted program = f1 (key1, program)
  • Cada vez que el usuario ejecuta el programa, este es descifrado y cargado en la memoria. Este puede ser vulnerable una vez cargado en memoria. program = f2 (key2, encrypted program)
  • El mecanismo de protección llamado key2 será: key2 = f3 (key1, password, machine serial number)
En este esquema original de la documentación podemos observar el proceso de protección por número de serie y contraseña:

Figura 6. Sistema de protección usando el número de serie del ordenador y una contraseña

Esto es sólo una parte de las 116 páginas de información disponible, puedes consultar la documentación completa online aquí. Gracias a @tuxotron por enviarnos el enlace con la noticia, seguro que volveremos pronto a rebuscar un poco más en este trozo de la historia de Apple.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares