MICROSOFT LANZA ARREGLO PARA TODAS LAS VERSIONES DE WINDOWS
Este es el segundo arreglo ‘crítico’ que saca Microsoft en un par de meses.
Es la culpa de Internet Explorer...
Microsoft lanzó un parche para arreglar una vulnerabilidad de seguridad categorizada como “crítica” que afecta todas las versiones de Windows.
La gigante de software dijo en un aviso el martes que los usuarios que visitan un sitio Web especialmente configurado podrían ejecutar un código ubicado remotamente que afectaría a su computadora.
El fallo llamado “zero-day” (clasificado como CVE-2015-2502) funciona al aprovecharse de un fallo en cómo el navegador Internet Explorer maneja objetos que se quedan en su memoria. Si el fallo es exitoso, el atacante podría “conseguir los mismos derechos que el usuario actual”, dijo el aviso. Los usuarios con cuentas de administrador están especialmente en riesgo, dijo.
Este fallo permitiría que una máquina Windows sea controlada por el atacante. Actualmente no parece que la vulnerabilidad haya sido usada por hackers.
El nuevo navegador Microsoft Edge, que forma parte de las ofertas de Windows 10, no ha sido afectado por esta vulnerabilidad. El arreglo se puede encontrar como una actualización de Windows o en el sitio Web de Microsoft.
El investigador de seguridad de Google, Clement Lecigne, descubrió el fallo.
Este es el más reciente arreglo crítico y llega sólo una semana después de que la compañía ejecutó sus parches de seguridad mensuales para sus consumidores.
Este es el segundo mes consecutivo en el que la compañía ha lanzado un parche además de sus arreglos mensuales. El mes pasado, días después de mandar sus actualizaciones normales de seguridad, Microsoft lanzó un parche para un fallo crítico que, de haber caído en malas manos, permitiría a los hackers tomar control de la computadora del usuario.
Una portavoz de Microsoft dijo en un comunicado: “Windows es la única plataforma con un compromiso al consumidor de investigar los asuntos de seguridad reportados, y nosotros actualizamos los dispositivos impactados lo más rápido posible”.
Añadió: “Le recomendamos a los consumidores usarWindows 10 y el navegador Microsoft Edge para la mejor protección”.
Recopilar datos sobre vulnerabilidades y exponer a las plataformas más frágiles es un trabajo que probablemente le hierva la sangre a más de uno, pero eso no cambia el hecho de que los problemas están allí. 2014 fue un verdadero caos de seguridad, con bugs antiguos y brechas terribles en aplicaciones supuestamente seguras. La gente de GFI Software preparó un ranking con los sistemas operativos y programas más vulnerables del año pasado, y quien está al tope de la lista, no es Windows…
Hace poco vimos de cerca el «desacuerdo» entre Google y Microsoft a la hora de reportar bugs. El gigante de Redmond necesitó un año para corregir una compleja vulnerabilidad que llevaba una década y media en Windows, y a esto debemos sumar cosas como Heartbleed en OpenSSL y Shellshock en Bash. Desde cierto punto de vista es posible apreciar un deterioro general en la seguridad del software,
y una caída en la calidad de sus correcciones. Esto se ve reflejado
sobre la cantidad de vulnerabilidades que fueron registradas en la NVD
estadounidense. El año pasado, el número ascendió a 7.038,
un aumento considerable en comparación con las 4.794 vulnerabilidades
de 2013. ¿Pero cómo están repartidas esas siete mil entradas? ¿Cuáles
son los programas y los sistemas operativos con mayor cantidad de
problemas? En GFI Software decidieron hacer una lista…
¿Dónde están Android y Windows Phone? ¿Por qué «kernel» y no «distros»?
Lo primero que debemos destacar es que solamente el 13 por ciento de las vulnerabilidades fueron responsabilidad de un sistema operativo. La mayoría de los agujeros de seguridad se encuentran en aplicaciones externas,
y apenas el 4 por ciento puede ser vinculado a una falla de hardware.
El punto más controvertido del estudio es sin duda alguna el ranking de
sistemas operativos. Las dos plataformas de Apple, OS X e iOS, aparecen a la cabeza con 147 y 127 vulnerabilidades, seguidas por el kernel Linux,
con 119. El resto de las entradas se dividen entre múltiples versiones
de Windows. Imagino que muchos se preguntarán por qué GFI Software no
cuenta todos los bugs de Windows juntos. La razón principal es que esos bugs son «compartidos», o sea que no se puede contar a un mismo bug seis o siete veces,
sin embargo, el mismo criterio se podría a aplicar a los otros
sistemas. OS X Yosemite y Maverics tienen soporte por separado, mientras
que el kernel Linux posee dos versiones mainline, una estable, y seis longterm.
Safari se tomó vacaciones, y no hay menciones a navegadores móviles
En el caso de las aplicaciones, los navegadores web se llevan el podio. Con un total de 242 vulnerabilidades, Internet Explorer saca una ventaja muy grande frente a Google Chrome con 124, y Mozilla Firefox
con 117. En GFI Software indican que los navegadores se han mantenido
en la cima durante los últimos seis años, y que tanto Flash Player como
Java son los oponentes principales. De todas maneras… creo que el trabajo de GFI está incompleto.
Android y Windows Phone no aparecen en la lista de sistemas operativos,
y Safari brilla por su ausencia. Tal vez estas omisiones se deban a que
tomaron como única fuente los registros de la NVD, pero si iOS no es
enfrentado a otros sistemas operativos móviles, lo único que hacen es comparar peras con naranjas.
Descubren el primer virus informático que afecta a Windows 8
noviembre 2, 2012
Pudiera decirse que apenas han pasado unos días desde que se estrenara la versión definitiva del sistema operativo Windows 8; pero lo cierto es que desde el 13 de septiembre de 2011 mucha gente en toda internet pudo contar con la primera versión de Windows Developer Preview, adquiriendo desde entonces las herramientas necesarias para estudiar el software, buscar sus puntos débiles y desarrollar un virus informático (malware).
Y lo cierto es que no ha tardado en llegar. Han pasado tan sólo 14 días desde que se comenzara la venta de la versión definitiva de Windows 8 Pro y ya está circulando por internet un nuevo virus informático diseñado específicamente para este sistema operativo.
Tal y como se ha publicado en el blog de la empresa de seguridad informática Trend Micro Incorporated, este nuevo virus troyano está atacando a los ordenadores que tienen instalado en el sistema operativo Windows 8 Pro, por lo que se le comunica a los usuarios que tengan mucho cuidado con la descarga de software gratuito.
Según explican desde este blog Security Intelligence, la actividad de este nuevo virus informático que afecta a Windows 8 Pro comenzó su actividad los días previos a las fiestas por Halloween. En tal sentido, los analistas de Trend Micro observaron la existencia de un nuevo virus informático que adoptaba la forma de troyano FAKEAV y que utiliza su medio de distribución mediante la inclusión de un archivo infectado como documento adjunto en un correo electrónico o cuando se visita un sitio web malicioso.
Bajo el nombre de ROJ_FAKEAV.EHM (variante del troyano Win32/Kryptik.ALID trojan), este virus informático que ataca a Windows 8 Pro y se disfraza bajo la máscara de un supuesto software antivirus, el cual realiza un falso escaneo del ordenador y le envía un mensaje de alerta a los internautas informándole que su ordenador ha sido infectado con un malware que le afecta su sistema operativo. Una vez que llega esta alarma al afectado, se le invita al mismo a que instale una aplicación que elimina el virus del ordenador: pero no lo hagan, es un engaño. En realidad lo que se hace es instalar el verdadero malware: ROJ_FAKEAV.EHM.
¿Y qué ocurre una vez que se haya instalado este virus ROJ_FAKEAV.EHM? Pues según se ha informado por parte de sus investigadores, este virus ROJ_FAKEAV.EHM una vez que se instala en el ordenador comienza un rastreo por todo el sistema intentando descubrir qué contraseñas se han guardado, así como la existencia de números de cuentas bancarias u otro tipo de información del usuario que se pueda robar y comercializar por la red, o que sirva para realizar algún tipo de actividad delictiva online que implique la suplantación de la identidad.
Hasta ahora se desconoce el verdadero nivel de peligrosidad que puede alcanzar el virus ROJ_FAKEAV.EHM que ataca al sistema operativo Windows 8 Pro. De momento este se encuentra asociado a páginas maliciosas que no disponen de un certificado de seguridad online. Sus detalles técnicos son: el virus tiene un tamaño de 611.328 bytes, es un archivo .EXE y reside en la memoria del sistema operativo. Su fecha de recepción de las muestras iniciales data del 27 de octubre 2012. Tiene carga útil y se conecta con URL o IP. Muestra mensaje en forma de caja de diálogo. Para más detalles ver la web oficial de Trend Micro.
Para evitar que este virus ROJ_FAKEAV.EHM se propague por la red u otro con similares características, afectando de este modo a un número mayor de ordenadores, el equipo técnico de la compañía Microsoft Corporation ha instalado el antivirus Windows Defender que se activa cuando el usuario quiere instalar cualquier otros software de seguridad (antivirus). No obstante, la nueva interfaz de usuario de Windows 8 Pro pudiera convertirse en un obstáculos para que los usuarios puedan determinar (e interactuar) con este antivirus, una debilidad que está siendo aprovechada por los hackers para atacar el sistema operativo.
Una vez más les recuerdo que se deben tomar las medidas necesarias para tener un ordenador seguro, ello pasa por tener un antivirus actualizado, así como el sistema operativo, no visitar páginas webs peligrosas, no revelar datos personales a nadie y lo más importante, desconfiar siempre de lo que se ofrece como regalo.
Neuro Web Design y lo que necesitas saber para hacer sitios web más sexys
Durante el 2013 y el presente año que se nos va, hemos dado énfasis sobre factores como la usabilidad, adaptabilidad y experiencia de usuarios web en busca de generar mayor efectividad a la hora lograr los objetivos de un sitio web.
El próximo año 2015 al parecer, hablaremos más sobre un nuevo concepto llamado Neuro Web Design. Estos términos aunque parezcan que surgen con el único fin de complicarnos la vida, son en realidad la única forma de guardar distancia de los demás conceptos conocidos.
Neuro Web Design, es el resultante de una metodología de investigación que hace uso de la neurociencia para la búsqueda de aquellas cosas dentro de un diseño web, que motivan a las personas a tener cierto comportamiento que los lleva a una toma de decisiones.
Con esto se espera lograr sitios web efectivos y atractivos o como alguien diría por alli, sitios web Sexys!
Con ese fin y con ese enfoque estaríamos utilizando el Neuro Web design, como la orientación para construir diseños web. Así que vamos a hablar de esta técnica en este post para que entendamos cómo podemos sacar provecho de esto:
La Dra. Susan Weinschenk es una psicóloga del comportamiento que investiga la experiencia de usuario desde 1985. Ella ha realizado este vídeo donde nos da a conocer lo que para ella son 7 principios que un sitio web cumplir para ser más atractivo.
Los subtítulos están en inglés pero existe la opción de traducirlos.
La persuasión:
Todo lo referente al Neuro Web Design tiene que ver con la búsqueda de la persuasión, para lo que necesitamos comprender cómo se desarrolla la toma de decisiones y con ello empezar a construir nuestros diseños, de acuerdo a esos parámetros descubiertos. Veamos cuáles son:
Emoción
Atacar la parte emotiva del ser humano es una apuesta segura, si se sabe hacer. Para lograrlo casi siempre la publicidad ha utilizado el contar una historia. Esta es una posición ideológica en publicidad que nos dice que para motivar la confianza y un disparador de compra, el consumidor debe sentir que tiene un vínculo emocional con el producto.
El Neuro Web Design entonces trata de utilizar el sitio web para contar una historia y lograr tocar ese lado emotivo del visitante.
Lógica
Quizá una de las cosas que ayude a encontrar una simplicidad en el diseño que estemos trabajando es:
¿Es esto realmente necesario?
Eso es una parte. La lógica nos ayuda también a hacerlo simple a partir de la organización de información. Las tablas de precios es un ejemplo. Tenemos planes diferentes o productos diferentes y cada uno tiene diversas características.
Una forma de organizarlas es a través de las tablas de precios, tablas comparativos. Esto ayudará a la comprensión sencilla.
Pero la lógica nos ayuda a ponernos sobre rieles de usabilidad y no priorizar la estética del sitio ya que esto podría hacer diseño espectaculares pero difíciles de navegar.
Instinto.
Hay ciertas cosas a las que el ser humano responde casi automáticamente. Y ese es su instinto. Los instintos en las personas hacen que funcionen de una manera rápida, automática y libre de reflexiones complejas.
Este es un aspecto realmente clave a explotar en nuestros diseños web. Por ejemplo, hay algo a la que los seres humanos respondemos muy fácilmente y eso es a no dejar pasar algo que nos podría beneficiar y está allí de manera limitada. Esto es algo que algunos llaman el Marketing de Escasez, que trata de generar una sensación de urgencia y exclusividad que automáticamente tiene respuesta en las personas.
Si escucharas en las noticias que el papel higiénico se dejará de fabricar por un tiempo y que sólo quedará disponible los que ya están en los supermercados, te aseguramos que se acabaría en unas horas.
Colocar en nuestros sitios cuentas regresivas, o mensajes de oportunidades dadas por ciertos plazos, o imágenes alusivas a que “se acabará” podría beneficiarte mucho.
Conclusión
No hay mejor cosa que la combinación de estos aspectos para crear sitios web eficaces partiendo de aquello que nos aporta este nuevo enfoque como es el Neuro Web Design.
Todo se resume a:
Crear un sitio web que comunique que eres único, para establecer un vinculo emocional que sea capaz de entenderse rápidamente obedeciendo al funcionamiento lógico de la mente y creando una sensación de escasez respecto a lo que ofreces.
¿Qué aspectos del Neuro Web Design ya tiene tu sitio web?