Menú principal

Mostrando entradas con la etiqueta privado. Mostrar todas las entradas
Mostrando entradas con la etiqueta privado. Mostrar todas las entradas

domingo, 31 de julio de 2016

Guía de seguridad y privacidad para tu OSX

Cada día surgen más y más noticias relacionadas con la seguridad y la privacidad. Hoy traemos una guía de buenas prácticas que se ha publicado a través de Github, en la que se recopilan gran cantidad de pruebas e información sobre este tema. En otras palabras, OSX Security & Privacy Guide es una colección de pensamientos y pruebas sobre la seguridad en el sistema operativo OS X utilizando como sistema base la versión de El Capitán. Además, se incluye una best practices en lo que a privacidad se refiere, para que el usuario mejore su experiencia.

Esta guía de seguridad está orientada a usuarios avanzados, los cuales desean adoptar un enfoque profesional en lo que a seguridad se refiere, es decir, adoptar seguridad empresarial estándar. La guía también es adecuada para los usuarios menos avanzados que tengan interés en la mejora de su privacidad, su seguridad en sistemas OSX y también en su propia experiencia de usuario. En la guía hay una frase que indica que un sistema será tan seguro como su administrador se esfuerce en que ello lo sea. Así es.

Figura 1: Guía en GitHub e Índice de contenidos en Readme.md

En la imagen anterior se puede ver parte del índice de la guía. No está completo, pero con esta imagen nos podemos hacer una idea de todos los temas tratados y que son necesarios conocer para fortificar nuestro sistema OSX. Interesante guía que os recomendamos que tengáis cerca este verano, mientras aprovecháis para daros un baño en el mundo de la seguridad en entornos Mac.

viernes, 29 de julio de 2016

MyPermissions: Toma el control de tu privacidad

MyPermissions en una herramienta que nos permite saber que aplicaciones o redes sociales tienen acceso a nuestra información personal, muchas de las aplicaciones que descargamos a diario solicitan permisos para acceder a nuestra galería, cámara fotográfica, contactos e incluso a nuestra ubicación. En ocasiones estas aplicaciones también tienen permiso para actuar en nuestro nombre como en el caso de muchos juegos de Facebook los cuales mandan invitaciones a nuestros amigos o publican en nuestro perfil nuestros avances.

Para poder utilizar esta herramienta deberemos configurar las redes sociales a las que queremos escanear. Al iniciar la aplicación por primera vez nos pedirá que iniciemos sesión en dichas redes sociales para poder notificarnos cuando estas accedan a nuestra información personal. Con MyPermissions podremos ver que aplicaciones son más peligrosas para nuestra privacidad y podremos gestionar sus permisos para obtener una mayor seguridad, además seremos notificados cada vez que se detecte una nueva amenaza.


Figura 1: MyPermissions mostrando información recopilada

Normalmente cuando descargamos una aplicación le damos permisos sin ni siquiera fijarnos en cuales son, en muchas ocasiones estos permisos no son necesarios para que la aplicación funcione correctamente y nos hacen correr un riesgo innecesario. Interesante aplicación que os recomendamos para controlar quién accede o qué recursos se utilizan en vuestro nombre cuando utilizáis diferentes apps.

viernes, 10 de junio de 2016

Facebook explica el "micrófono-gate" de su app en iOS

Hace unos días saltó la noticia de que Facebook utilizaba el micrófono para escuchar a los usuarios de la aplicación de iPhone. Al parecer, anuncios relevantes a los usuarios aparecían en función de las conversaciones de éstos. Conversaciones que estos usuarios tuvieron con personas de su entorno. Como es lógico hubo un gran boom mediático con esta noticia, por lo que la empresa norteamericana ha tenido que salir públicamente a matizar el hecho. En respuesta a las alegaciones, Facebook, ha respondido oficialmente negando categóricamente que utilice el micrófono del teléfono para informar a los proveedores de anuuncios e influir en lo que aparece.

Muchos usuarios y lectores no se creéran la afirmación de Facebook, pero éstos estaban obligados a responder públicamente. Si observamos el comunicado de prensa que la empresa ha enviado se indica que  Facebook solo utiliza el acceso al micrófono cuando se utiliza una función específica que requiera el audio. También se indica en el comunicado que la aplicación ofrece una serie de características que aprovechan el potencial del micrófono, en el ámbito de la accesibilidad. Por ejemplo, se permite al usuario utilizar la función de la llamada, o la función de la grabación de video.


Figura 1: Micrófono y Facebook en iOS

La compañia también reconoce que la función, la cual fue introducida hace un par de años, permite a los usuarios incluir música de forma rápida. La aplicación reconoce la música y la añade a su muro, de forma parecida a la aplicación Shazam. A muchos les parece que Facebook se justifica o que no cuenta toda la verdad, pero sea como sea, seguro que pronto seguirán las noticias respecto a este hecho.

martes, 3 de junio de 2014

AESCrypt for OS X: Cifrar volúmenes con AES en OS X

El tema de la criptografía está de moda en el mundo de la seguridad debido a la inquietante noticia de TrueCrypt. Uno de los misterios del mes, que continua con el anuncio desde el grupo de Suiza que se va a hacer cargo de él. La herramienta que tratamos hoy es una de las que comentamos ayer como alternativas a TrueCrypt para OS X, llamada AESCrypt para OS X la cual proporciona para OS X una interfaz gráfica y una tool de línea de comandos.

Figura 1: Opciones de aescrypt

La línea de comandos proporciona opciones para cifrar y descifrar archivos o volúmenes, por ejemplo DMG, mediante el uso de una contraseña o un archivo de clave. Su sintaxis como se puede visualizar es bastante sencilla.

La herramienta dispone de otro componente software que es la GUI. Esta interfaz se debe instalar por separado y se puede obtener desde el sitio web de AESCrypt. La interfaz propone un contenedor dónde se puede fácilmente cifrar archivos mediante el uso de una contraseña o mediante el uso de un keyfile.

Figura 2: Interfaz de aescrypt

Nosotros hemos tenido algún problema para ejecutar la GUI en la última versión de OS X Mavericks, por lo que se recomienda que si se tiene que utilizar la herramienta se haga a través de la línea de comandos.

Como curiosidad indicar que existe compatibilidad con plataformas PowerPC, por lo que la aplicación puede ser utilizada en versiones antiguas de equipos Mac. Además, tal y como se puede ver en la imagen existe una versión para el sistema operativo iOS, lo cual es interesante para proteger los documentos importantes, o por ejemplo los adjuntos del correo electrónico.

Figura 3: AES Crypt para descarga

Para cifrar archivos con la herramienta a través de la línea de comandos se recomienda copiar el binario en la ruta /usr/local/bin, la cual pertenece a la variable de entorno $PATH. Ahora podemos utilizar el binario desde el terminal sin necesidad de invocarle desde la ruta dónde se encuentre descargado. La sintaxis es sencilla aescrypt -e -p XXX , dónde el significado de los parámetros se indica a continuación:
  • -e representa la acción de cifrar, encrypt. 
  • -p indica la contraseña que se quiere utilizar para cifrar el archivo con AES. 
  • -k en vez de utilizar una contraseña se puede utilizar un keyfile.
Figura 4: Cifrar archivos

Ahora, y para comprobar que podemos recuperar la imagen que acabamos de cifrar, eliminamos mediante el uso del comando rm la imagen sin cifrar. Mediante el uso de la sintaxis aescrypt -d, se solicita la clave con la que se generó la key con la que se cifró el fichero. Una vez descifrado el archivo, se vuelve a tener un archivo idéntico al original.


Figura 5: Descifrar archivos

Antes de cerrar el artículo de hoy queríamos mostrar el contenido del fichero de la imagen cifrada. Como se puede visualizar la cabecera muestra que es un archivo de tipo AES. Es más, se puede ver que no es una imagen cuando se ejecuta la aplicación file sobre el nombre del fichero.

Esta imagen nos permite visualizar que el cifrado se realiza sobre toda la imagen, y que si olvidamos la clave con la que se cifró, no podríamos recuperar la imagen original, por lo que se recomienda que utilicemos contraseñas que podamos recordar.

Figura 6: Archivo cifrado con AES
Se recomienda el uso de este tipo de aplicaciones para proteger nuestros documentos más privados, y de este modo conseguir que en caso de que nuestro sea comprometido la información siga siendo inaccesible. En muchas ocasiones, protegemos el sistema con cifrado de disco, pero éste no nos valdrá si vulneran el equipo estando esté encendido. Por otro lado, si nos protege si nos robasen el equipo, ya que al estar apagado no se podría acceder a archivos de disco.

El tipo de cifrado que presentamos aquí aplican una capa de seguridad, o de paranoia según como se mire, a la información que albergamos en nuestro disco. Es totalmente recomendable utilizar un cifrado de disco, y después para archivos más importantes o muy críticos un cifrado a nivel de archivo.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares