Firefox 3

Seguridad


¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos

Parece mentira que después de tanto tiempo (¡años ya!) del invento de este fraude todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el servicio de mostrarte quién te tiene como no admitido o te ha eliminado del mésenyer a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el futuro.

Como norma general, dar la contraseña de tu correo a alguien que no pertenezca a tu familia ya es un suicidio tecnológico, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.

Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: esos sitios, además de ser peligrosos, no funcionan. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc… Todos ellos son potenciales phishing, y ninguno funciona más allá de recolectar cuentas de correo.

Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al messenger por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.

Esta entrada es parte de la campaña de apoyo a Genbeta que ha sido atacada por no retirar una noticia con este contenido.

Artículo original: ¿Quieres saber quien no te tiene admitido/eliminado en el MSN?

Hemos publicado en la documentación de Mozilla Hispano, tanto dukebody y yo, un tutorial sobre la firma y cifrado de correos en Thunderbird mediante la extensión Enigmail.

El tutorial se compone de dos partes, la primera hace una sencilla introducción a la firma y cifrado para los no iniciados explicado gráficamente para que todo el mundo lo entienda, y una segunda parte donde se explica como instalar y configurar todo lo necesario para empezar a usalo en el cliente de correo Thunderbird.

Esperamos de esta forma acercar a la gente preocupada por su seguridad un tema tan importante como la seguridad en las comunicaciones por correo electrónico.

Firma y cifrado de correos en la documentación de Mozilla Hispano

El otro día hablaba sobre la ignorancia o malicia de algunos sitios a la hora de hablar sobre los problemas de Firefox, y al final puse como ejemplo Kriptopolis que no había actualizado (ni le había interesado actualizar) la información sobre el bulo del 80% de los bugs en Firefox.

Hoy veo publicando en Kriptopolis un artículo hablando sobre los Mozifans, afirmando cosas como:

Me gusta Firefox y lo utilizo exclusivamente y a diario. Quizás por eso -y aunque sea lo contrario que les ocurre a muchos de sus admiradores- a mí no me gusta ocultar sus defectos. Quién sabe si por airearlos ayudamos a que se corrijan.

Sin embargo, mi planteamiento (pese a haberlo explicado una y otra vez, por activa y por pasiva) no es bien recibido por los “mozifans”, recientes conversos a la fe del panda rojo y siempre dispuestos a anatematizar a cualquier crítico

Señor de Kriptopolis, me gustaría creerle si no fuera porque ha demostrado que no le interesa el rigor sobre temas polémicos tales como los bugs de Firefox. Han sido ya varios los comentarios que he intentado publicar (y se de gente que también lo ha intentado) en Kriptopolis para aclarar alguno de estos temas y se “han quedado perdidos” en la cola le moderación, siendo publicados otros posteriormente con menos relevancia.

Yo también uso Firefox a diario y me interesa que se corrijan los bugs, tales como el del protocolo jar… etc y no me importa que se publiquen. Lo que realmente me molesta es que no se publiquen las cosas con rigor, a medio informar y que la réplica seria no tenga cabida ya en Kriptopolis, un portal que lee mucha gente y lo considera serio.

Y no sólo eso, si no que ahora se escude en los trolls de Mozilla, que haberlos los hay como en todas las casas, pero no son excusa para todo lo que anteriormente he comentado.

Hasta que no vea que en Kriptopolis se muestra toda la información sobre lo que se habla y deja que algunos comentarios con información al respecto lleguen, seguiré dudando del rigor de esta página de seguridad, la cual he seguido desde hace años y me está defraudando mucho.

Si da la casualidad que el señor de Kriptopolis llega a leer este artículo tenga en cuenta que no tengo nada contra usted, si no contra la forma con la que trata todos estos artículos sobre Mozilla y el no poder expresarlo en su página (por lo motivos anteriormente relatados) y ver como da una imagen de Mozilla sesgada, no informada totalmente y sin turno de replica seria lejos del “trolleo de Mozifan”.

He creado un bash script que permite, mediante ssh, administrar las copias de seguridad de la base de datos y archivos de una web muy fácilmente y que en combinación con tareas programadas cron puede ser muy potente.

¿Qué nos permite hacer este script?

Base de datos

  • Hacer un backup de la base de datos y guardarla comprimida en el servidor (admin_server.sh -b)
  • Hacer un backup de la base de datos y sincronizar descargándola a la carpeta local de backups (admin_server.sh -c)
  • Sincronizar los backups de la base de datos descargándola a la carpeta local de backups (admin_server.sh -s)

Archivos

  • Descargar todos los cambios de los archivos del servidor de forma incremental (admin_server.sh -d)
  • Enviar los cambios de la carpeta local al servidor (por seguridad no se enviarán los cambios a los archivos borrados) (admin_server.sh -e)

El script puede usarse de forma interactiva si ejecutamos solo admin_server.sh, con un menú numérico con las opciones o mediante los argumentos descritos anteriormente (ideal para usar en tareas programadas cron).

En el archivo encontrareis un archivo de texto llamado Instrucciones con toda esta información.

Descargar admin_server_scripts.tar.bz2

El script está bajo licencia GPL v3 o superior, por lo que puede ser modificado fácilmente para hacer backups de otro tipo de servidores.

Tip: Crea tus tareas programadas cron con gnome-schedule ;)

Hace poco saltó la alarma cuando en muchos sitios se hablaba sobre el “Robo de contraseñas en Firefox

Otros sitios leyeron la noticia y dieron una interpretación distinta, y como bien sabemos, la información se degrada poco a poco, por lo que no quiero ni saber que puede haber llegado a entender un usuario común.

Actualmente y tras la salida de Firefox 2.0.0.1 mucho han vuelto a retomar el tema al no verlo arreglado, este hecho me hizo sentir curiosidad sobre el alcance real del bug y porqué aun estaba sin resolver, por lo que me dirigí a Bugzilla para leerlo.

Bien, voy a intentar hacer un resumen de todo lo que allí se comenta hasta ahora (que es bastante), además de una recomendación al final para poder tener una contraseña en cada sitio y solo recordar una.

Leer el resto de esta entrada »