Ads 468x60px

Perfil

sábado, 23 de marzo de 2013

Robo de identidad en redes sociales, ¿quĂ© hacer?


Identity-Theft
Internet ha revolucionado nuestra forma de comunicarnos con la gente que nos rodea y, en muchos casos, nos ha sirve de puente para establecer nuevos contactos profesionales o conectar con gente con aficiones o inquietudes comunes. Las redes sociales son un instrumento con el que mucha gente permanece en contacto con sus amigos, busca empleo o comparte sus fotos o vĂ­deos, sin embargo, ante este enorme caudal de datos personales que viajan por la red, encontramos que existen personas con no muy buenas intenciones que intentarán acceder a estos datos para comerciar con ellos o, en algunos casos, suplantar nuestra identidad.
Quizás pueda parecer exagerado pero segĂşn el observatorio europeo, el 4% de los ciudadanos de la UniĂłn Europea fue vĂ­ctima de robos de datos personales y/o suplantaciones de identidad, cifra que aumenta en los casos de España y Bulgaria con un 7% de los internautas de estos paĂ­ses. De hecho, para que tengamos en cuenta la gravedad de la situaciĂłn, el 3% de los internautas europeos sufriĂł pĂ©rdidas financieras debido al uso fraudulento de su tarjeta de crĂ©dito o a ataques de phishing (con Letonia a la cabeza con un 8% de sus internautas).
Pensemos que nuestros perfiles en Facebook y en Twitter, de alguna forma, son tambiĂ©n nuestra tarjeta de presentaciĂłn y, en unas manos inadecuadas, podrĂ­an causar un gran daño a nuestra reputaciĂłn; es por ello por lo que debemos extremar las precauciones para evitar que esto suceda y, si tenemos la mala fortuna de ser vĂ­ctima de una suplantaciĂłn de identidad, actuar rápidamente para mitigar el daño causado y atajar el problema lo antes posible.

¿En quĂ© consiste un robo de identidad?

Un robo de identidad consiste en el acceso no autorizado a alguno de nuestros perfiles, nuestra cuenta de correo o a nuestra cuenta en la banca online, es decir, cuando alguien consigue nuestro usuario y contraseña en un servicio o es capaz de averiguar nuestra clave o la respuesta a la "pregunta secreta".
El robo de identidad es mucho más antiguo que las redes sociales, de hecho, ocurría si a alguien le robaban su documento de identidad o su tarjeta de crédito y, por ejemplo, realizaban compras en su nombre. Sin embargo, la extensión del uso de servicios online ha propiciado la aparición de robos de identidades digitales, ya sea para espiar lo que hace/dice alguien, manchar su nombre, suplantarle o robarle datos confidenciales.

¿CĂłmo pueden robar el acceso a nuestra cuenta?

Un despiste, por ejemplo, puede propiciar un acceso no autorizado a alguna de nuestras cuentas. ¿Despistes? SĂ­, por ejemplo, dejarnos la sesiĂłn abierta en un equipo de uso compartido o dejar nuestro equipo con sesiones abiertas en el navegador y dejar que alguien lo utilice (sin nuestra supervisiĂłn), acciones a las que no les damos importancia pero que implican la exposiciĂłn de nuestras cuentas a un tercero.
Al igual que avanza la tecnologĂ­a, tambiĂ©n avanzan los mĂ©todos que siguen estos "ladrones digitales" para intentar acceder a nuestros datos. FireSheep, que nos aterrorizĂł el otoño pasado, no fue más que un aviso que realizĂł un experto en seguridad que nos mostrĂł lo vulnerables que Ă©ramos en un congreso, en una cafeterĂ­a o en un hotel en la que la red inalámbrica no estuviese cifrada.
Pero, quizás, el mayor de los riesgos estĂ© en nosotros mismos. Una mala polĂ­tica personal de contraseñas puede ser un problema para la preservaciĂłn de nuestra identidad digital. Usar la misma contraseña en todos los servicios web en los que estamos registrados en un gran riesgo, básicamente, porque si se compromete uno, todos lo están. Este es uno de los fallos más comunes que junto a compartir la contraseña con amigos y/o familiares, apuntar la contraseña en las notas del mĂłvil o en un papel que guardamos en la cartera y poner una obviedad en la respuesta de las "preguntas secretas" son malas prácticas que comprometen nuestros datos. PonĂ©rselo complicado a estos "amigos de lo ajeno 2.0" está en nuestras manos y la contraseña es algo que definimos nosotros mismos.

¿CĂłmo podemos darnos cuenta?

Desgraciadamente, el robo de identidad se detecta de manera reactiva, es decir, nos enteramos cuando ha sucedido y hemos notado alguno de sus efectos.
¿Efectos? SĂ­, imaginemos que un dĂ­a intentamos acceder a nuestra cuenta de correo electrĂłnico o a nuestro perfil en Facebook y por mucho que repetimos la contraseña, Ă©sta aparece como invalida. Intentamos recuperar la contraseña a travĂ©s de la pregunta secreta pero tampoco somos capaces de dar con al respuesta correcta; al poco, uno de nuestros amigos nos llama para preguntarnos por una publicaciĂłn fuera de tono que hemos realizado en Facebook y cuando vamos al cajero automático encontramos una compra, pagada a travĂ©s de PayPal, que no hemos realizado.
Aunque parezca una pesadilla o el guiĂłn de un telefilme, es algo que podrĂ­a suceder y que, de hecho, sucede. Normalmente el usuario se entera despuĂ©s de que haya pasado y, en los casos de pishing o en los robos de documentos de identidad, las vĂ­ctimas se han encontrado en listas de morosos por impagos de facturas de compras que jamás realizaron. En el mundo de las redes sociales tambiĂ©n podrĂ­a costarnos algĂşn disgusto porque, si alguien entrase en nuestra cuenta de LinkedIn y le dejase un mensaje nada amigable a nuestro Director General, seguramente, no le hiciese demasiada gracia.
Robo de Identidad - Portatil

¿QuĂ© podemos hacer? ¿CĂłmo actuar ante una suplantaciĂłn de identidad?

Si hemos sido vĂ­ctima de un robo de identidad o sospechamos que algo no funciona bien debemos actuar rápidamente pero sin perder la calma.
Si aún tenemos acceso al servicio, es decir, nuestras credenciales siguen valiendo, es el momento de cambiar las contraseñas de todos los servicios a una que no guarde un patrón similar y que, además, no contenga cadenas de caracteres significativas (apellidos, nombres, ciudades, fechas de nacimiento, etc). Dentro de lo malo, sería el escenario más favorable puesto que podríamos atajar el problema de manera autónoma, eso sí, bueno es dar una vuelta por nuestras cuentas para revisar las publicaciones realizadas. De hecho, deberíamos de esta manera si nuestra contraseña se viese expuesta por cualquier motivo (aunque no haya indicios de robo o suplantación).
En el peor de los casos podrĂ­amos estar sin acceso a nuestra cuenta de correo y/o a cualquiera de nuestros perfiles sociales. En tal caso tenemos que mantener la calma y abordar el problema desde dos frentes:recuperar el control de nuestras cuentas y poner el caso en conocimiento de las autoridades.
Para poder recuperar el control de nuestras cuentas, prácticamente, todos los servicios tienen publicado un procedimiento que regula cómo contactar con los responsables del servicio para informar de la pérdida del control de nuestra cuenta, solicitar una suspensión temporal de la actividad de la misma o volver a recuperar el control de ésta:
Además, para evitar que no nos hagan responsables de lo que hagan o publiquen desde nuestros perfiles (denuncias de terceros, inclusión en alguna lista negra, etc), debemos informar a las autoridades de lo que ha sucedido, en el caso de España, ante la Policía o la Guardia Civil y ante la Agencia de Protección de Datos.
Consejos Seguridad

¿CĂłmo podemos estar prevenidos?

Aunque nadie está libre de ser vĂ­ctima de un robo de identidad, sĂ­ que es verdad que podemos ponĂ©rselo algo más complicado a los que intentan acceder a nuestros datos, simplemente, siguiendo unas pautas que nos ayudarán a estar mejor protegidos:
  • Nunca usar la misma contraseña en todos los servicios en los que estamos registrados y, además, no usar contraseñas sencillas que sean fácilmente asociables a nosotros (fechas de nacimiento, nombres, apellidos, mascotas, etc).
  • No compartir la contraseña de acceso con nadie y cambiarla tras un tiempo prudencial, mĂ­nimo tres meses al año y nunca repetir como si fuese una secuencia.
  • En equipos compartidos, o de uso pĂşblico, usar el modo de navegaciĂłn anĂłnimo o vaciar cachĂ©, historial, contraseñas y formularios guardados.
  • Utilizar navegaciĂłn segura en todos los sitios web que lo permitan, ya sea configurándolo asĂ­ o usando algĂşn complemento como HTTPS Everywhere, sobre todo, cuando accedamos a travĂ©s de redes inalámbricas sin cifrar.
  • Prestar atenciĂłn a los sitios web a los que solemos acceder para ver si han sufrido algĂşn cambio sustancial o, en el caso de la banca electrĂłnica, no aparecen como sitios seguros.
  • No dejar nuestro equipo sin vigilancia, desbloqueado y con sesiones abiertas.
  • Jamás enviar contraseñas por correo electrĂłnico. Servicios web como Facebook o Twitter, o la banca electrĂłnica, nunca nos van a pedir por correo electrĂłnico que les enviemos la contraseña y, si recibimos algĂşn correo asĂ­, seguramente sea un intento de pishing.

viernes, 22 de marzo de 2013

Calidad Del Software (Costes)


Coste de un proyecto


Todo proyecto tiene su coste. En el siguiente gráfico hemos clasificado este coste en dos grandes grupos:
  • Coste de ejecuciĂłn que son los costes que supone la planificaciĂłn y el propio desarrollo del proyecto
  • Coste de calidad que son los costes derivados de temas relacionados con la calidad. Estos a su vez se dividen en dos grandes gurpos:
    • Costes de conformidad
    • Costes de no conformidad

Coste de la calidad


Sería obvio decir que la calidad no es gratuita, siendo los costes de conformidad los costes de las actividades de calidad. Sin embargo también existen los llamados costes de no conformidad que surgen ante la ausencia de calidad.
El coste de calidad se define como la suma del coste de conformidad más el coste de no conformidad.
Los costes de alcanzar calidad (costes de conformidad) y los costes debidos a la falta de calidad(costes de no conformidad) tienen una relaciĂłn inversa el uno respecto del otro, cuando la inversiĂłn para conseguir calidad aumenta, los costes debidos a la falta de calidad disminuyen.
No alcanzar el nivel de calidad deseado es consecuencia de los fallos, es decir de la no calidad, no conformidad o mala calidad.  Los costes incurridos por los fallos cometidos, en general, disminuyen a medida que aumenta el tiempo transcurrido desde que la empresa ha implantado un programa de calidad, y tambiĂ©n en funciĂłn del importe invertido, asĂ­ como de la efectividad y eficiencia de la inversiĂłn destinada a tareas de prevenciĂłn y evaluaciĂłn.

jueves, 21 de marzo de 2013

Aplicaciones portables que no pueden faltar en tu pendrive


No siempre tenemos la suerte de andar con nuestra propia computadora por todas partes. AĂşn cuando tenemos una laptop, puede que no queramos llevarla con nosotros a reuniones de negocios y demás. Aunque con las tablets y otros dispositivos podemos paliar la ausencia de algunas aplicaciones, si somos de trabajar fuera de casa nunca está de más llevar algunos de nuestros programas favoritos con nosotros. Por eso, hemos armado esta guĂ­a con nuestras aplicaciones portables preferidas.
La verdad es que aplicaciones portables hay muchas; a veces no nos damos cuenta porque estamos acostumbrados a trabajar con un único ordenador. Con dispositivos como el iPad y smartphones con poderosos procesadores, muchas de las aplicaciones se vuelven obsoletas. Pero en lo que se refiere a seguridad, podemos echar mano a estas opciones, así como también para optimizar el uso de nuestro equipo, responder correos electrónicos, y más.

Lupo PenSuite

No podemos comenzar esta lista sin nombrar una de las suites más importantes en lo que se refiere a aplicaciones portables. Con Lupo podemos acceder a una lista impresionante de apps que podemos llevar en nuestro pendrive todo el tiempo, sin consumir demasiado espacio, y respondiendo a todas nuestras necesidades. Además, cuenta con juegos, y otros recursos importantes.
Son más de 160 aplicaciones portables optimizadas para tener un funcionamiento muy bueno desde un USB, seleccionados por el equipo de Lupo y diferenciados por categorĂ­as como seguridad, sistema, oficinas, utilidades, multimedia e internet, entre otros. Es completamente gratuito, por lo que no debemos desperdiciar la oportunidad.
Descargar Lupo PenSuite

Adobe Portable

Algunos de los programas más importantes de Adobe también vienen en versión portable. Por ejemplo, para trabajar desde otra computadora podemos optar por tener siempre en el pendrive las versiones portables dePhotoshop e Illustrator, sobre todo si planeamos estar en un lugar donde las computadoras no cuentan con este software.

Herramientas de navegaciĂłn

Los navegadores también pueden ser transportados sin problemas por un pendrive. Aquí, una selección de nuestros favoritos.

DropboxPortableAHK

Aunque Dropbox se puede acceder fácilmente desde la web, puede que algunos prefieran tener la aplicaciĂłn instalada. Como sabemos, solamente se puede tener una cuenta sincronizada en el ordenador, asĂ­ que no está de más tener una extra, por las dudas. Para eso, viene como anillo al dedo DropboxPortableAHK, una aplicaciĂłn gratuita que nos permite usar nuestra cuenta desde cualquier parte.
¿CĂłmo funciona? No necesitamos tener instalado el programa en el ordenador, sino que nada más tenemos que copiar el directorio completo para correr la aplicaciĂłn. Además, tiene una sincronizaciĂłn selectiva que nos permite seleccionar la carpeta de la misma forma que en Dropbox. Obviamente, su bondad más grande es que nos permite usar dos cuentas de Dropbox en simultáneo (como sabemos, Dropbox no soporta mĂşltiples cuentas).
Descargar DropboxPortableAHK

VLC Portable

Tanto para Mac como para Windows, VLC es uno de los mejores reproductores multimedia, sobre todo para video. Si no queremos usar la opciĂłn que viene de fábrica o el reproductor que tenemos disponible en la computadora de turno, podemos descargar VLC de forma gratuita para ver nuestros videos.

Seguridad

Por supuesto, las computadoras están siempre vulnerables a cualquier ataque. Por eso tenemos que estar cubiertos con una buena suite de seguridad. Cuando esta también se ve comprometida, tener seguridad de respaldo en un pendrive puede ser una buena solución. Estas aplicaciones portables también sirven para hacer un chequeo de seguridad antes de abrir documentos importantes en una computadora que no es nuestra.
  • TrueCrypt: hace algunos dĂ­as mencionamos esta aplicaciĂłn como una de las mejores para cifrar archivos tanto en Windows como Mac. Afortunadamente tambiĂ©n está disponible de forma portátil, para poder facilitar la seguridad de nuestros documentos en todo momento.
  • CCleaner: este es uno de los mejores limpiadores de registros que hay en el mercado, y tambiĂ©n podemos aprovecharlo de forma portátil si estamos en una computadora particularmente descuidada.
  • Spybot: para cubrir nuestras espaldas, podemos registrar el ordenador usando Spybot portable, que nos permite detectar amenazas de malware que hayan pasado desapercebidas por el software local.
  • DataRecovery: este programa nos permite recuperar archivos que hayan sido borrados y eliminados de la papelera de reciclaje. Disponible para diferentes particiones de archivos, y, como no podĂ­a ser de otra manera, tambiĂ©n de forma portable.
El universo portable, como vemos, es amplio, asĂ­ que tenemos varias opciones. La más completa, obviamente, es Lupo, pero si no queremos dar vueltas con 160 aplicaciones en bolsillo, podemos seleccionar quĂ© es lo que más nos gusta y quĂ© es lo que más usamos, tambiĂ©n para ahorrar espacio en el dispositivo USB.

miércoles, 20 de marzo de 2013

Manuales: Java con NetBeans y MySql con JDBC

NombreDescargar
Manual IniciaciĂłn cĂłdigo Java
Manual Conexiones BD
Manual Mail Java
Manual Excepciones
Manual POO
Manual Java IO
Manual Layout managers
Manual Servlets Básico
Manual Swing
Manual RMI
Manual Aprender Java como en 1Âş
Manual Curso de Java desde cero

martes, 19 de marzo de 2013

10 generadores online de contraseñas


Las contraseñas son básicas para tener una cuenta segura en internet. Hay muchas maneras en las que podemos comprometer nuestra vida online, y tener una contraseña dĂ©bil es una de ellas. ¿QuĂ© es una contraseña dĂ©bil? Una clave vulnerable, que se puede averiguar sin hacer demasiado esfuerzo. Es, tambiĂ©n, una de las costumbres más arraigadas en los usuarios de la web. Fechas de cumpleaños, nombres de mascotas, fechas de aniversario, son todas favoritas de los internautas que siempre terminan siendo vĂ­ctimas de problemas de seguridad. Si bien es cierto que nuestras contraseñas se pueden comprometer de cualquier forma, como por ejemplo con un hack general, de nuestro lado tenemos que tomar las precauciones necesarias para quedarnos tranquilos.
Hacking password
Vamos a repasar una serie de servicios que nos permiten generar contraseñas. Como estas claves son algo difĂ­ciles de recordar, podemos usar además un administrador de contraseñas que sea lo suficientemente seguro para nuestros estándares como para recordarlas siempre y tenerlas almacenadas. TambiĂ©n podemos guardarlas en un archivo de texto que estĂ© crifrado, para que nadie excepto nosotros pueda accederlo.
  • PasswordLive: este servicio es relativamente novedoso, nos permite usar una palabra clave secreta que tomará como base para generar una contraseña entre 8 y 64 caracteres. Nosotros podemos personalizar la cantidad de caracteres, y si tendrá o no nĂşmeros, mayĂşsculas, y caracteres especiales, entre otros.
  • Strong Password Generator: con este generador podemos tambiĂ©n crear claves con caracteres especiales, seleccionando en una drop down box la cantidad de caracteres que queremos que tenga. El resultado es una contraseña muy segura, aunque un tanto difĂ­cil de recordar.
  • Random Generator: desde Random.org nos llega este generador de contraseñas, que permite que generemos varias contraseñas para diferentes servicios al mismo tiempo –un máximo de 100 por cada generaciĂłn-. Nada más tenemos que seleccionar la cantidad de caracteres –mĂ­nimo 6, máximo 24- pero no podemos elegir si incluirá o no un carácter especial, esto viene por default.
  • Generate Password: con este generador nos metemos en el mundo de las llamadas “contraseñas pronunciables” que son igualmente seguras pero más fáciles de recordar. En este caso, este servicio nos genera dos contraseñas: una fuerte, completamente aleatoria, y otra pronunciable, que nos servirá para acordarnos de la contraseña sin comprometer la seguridad.
  • Clave Segura: este es un generador de contraseñas Fuertes muy simple de usar: básicamente no tenemos que seleccionar nada y el generador se encargará de hacer todo el trabajo. Podemos elegir dos cosas: el tipo –letras y nĂşmeros, sĂłlo nĂşmeros, caracteres especiales- y la longitud –de 4 a 20 caracteres-.
  • What’s My IP: este servicio sirve para averiguar nuestra direcciĂłn IP de forma fácil, pero además tienen una herramienta de generaciĂłn de contraseñas que nos permite generar claves aleatorias de 8 y 12 caracteres. Tenemos bastantes opciones de personalizaciĂłn, como por ejemplo, evitar que en la contraseña se ingresen caracteres con formas similares como I, l, 1.
  • New Password Generator: en el mismo estilo de las claves pronunciables, este servicio nos permite crear dos tipos de contraseña, lo que ellos llaman “una fácil de recordar”, y otra segura. En la parte izquierda vamos a ver la contraseña fácil, una combinaciĂłn entre letras y nĂşmeros que igualmente es completamente aleatoria, y por el otro una contraseña segura que es aĂşn más aleatoria.
  • Online Password Generator: los muchachos de este servicio tienen una filosofĂ­a, y es, ¿para quĂ© tener contraseñas mega seguras que despuĂ©s no podemos recordar? Por eso, proponen un servicio más simple que nos permite crear claves con muchas opciones de personalizaciĂłn. Es bueno si no queremos tener que guardar una enorme cantidad de claves.
  • Norton Identity Safe: los creadores del antivirus tambiĂ©n nos proponen un generador de contraseñas con muchas opciones de personalizaciĂłn, desde cantidad y tipo de caracteres hasta la cantidad de letras y nĂşmeros que queremos que incluya.
  • Phonetic Password Generator: cerramos con este servicio que se basa en la fonĂ©tica para crear contraseñas más fáciles de recordar pero igualmente seguras. Ingresamos una palabra y supuestamente nos generará de forma fonĂ©tica una alternativa. He ingresado varias y los resultados no tienen nada que ver con la palabra original. Lo que quizás lo vuelve hasta más seguro.