<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZoomArt Blog &#187; Software</title>
	<atom:link href="http://www.zoomart.es/blog/category/software/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zoomart.es/blog</link>
	<description>Inquietudes del día a día de los integrantes de Zoomart, relacionadas con el mundo del diseño, la edición de video y el desarrollo de aplicaciones.</description>
	<lastBuildDate>Mon, 05 Jul 2010 18:16:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Photoshop CS5 &#8220;white rabbit&#8221;</title>
		<link>http://www.zoomart.es/blog/2010/03/16/photoshop-cs5-white-rabbit/</link>
		<comments>http://www.zoomart.es/blog/2010/03/16/photoshop-cs5-white-rabbit/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 08:13:31 +0000</pubDate>
		<dc:creator>Taxi Driver</dc:creator>
				<category><![CDATA[Diseño]]></category>
		<category><![CDATA[Fotografia]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[magia]]></category>
		<category><![CDATA[novedades]]></category>
		<category><![CDATA[photoshop 5]]></category>
		<category><![CDATA[relleno automático]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=555</guid>
		<description><![CDATA[Para los que estamos esperando la nueva versión. Hoy os damos un avance de las futuras mejoras.
Llega la generación automática de rellenos en los  retoques .  Lo mejor y más impresionante es del min. 2.20 al 2.50 Magia

]]></description>
			<content:encoded><![CDATA[<p>Para los que estamos esperando la nueva versión. Hoy os damos un avance de las futuras mejoras.<br />
Llega la generación automática de rellenos en los  retoques .  Lo mejor y más impresionante es del min. 2.20 al 2.50 Magia</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/dgKjs8ZjQNg&amp;hl=es_ES&amp;fs=1&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/dgKjs8ZjQNg&amp;hl=es_ES&amp;fs=1&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2010/03/16/photoshop-cs5-white-rabbit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Por qué es necesario actualizar el software?</title>
		<link>http://www.zoomart.es/blog/2010/02/09/%c2%bfpor-que-es-necesario-actualizar-el-software/</link>
		<comments>http://www.zoomart.es/blog/2010/02/09/%c2%bfpor-que-es-necesario-actualizar-el-software/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 15:26:17 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=487</guid>
		<description><![CDATA[Un aspecto esencial en la seguridad de un equipo es mantener el software lo más actualizado posible y con los últimos parches instalados. Esto es tan importante como tener un antivirus instalado o vigilar por qué sitios Web se navega.
Cuando un software sale al mercado (por ejemplo Windows de Microsoft) ha pasado una batería de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.zoomart.es/blog/wp-content/uploads/2010/02/Actualizar-software.jpg"><img class="alignleft size-full wp-image-490" title="Actualizar software" src="http://www.zoomart.es/blog/wp-content/uploads/2010/02/Actualizar-software.jpg" alt="Actualizar software" width="140" height="134" /></a>Un aspecto esencial en la seguridad de un equipo es mantener el software lo más actualizado posible y con los últimos parches instalados. Esto es tan importante como tener un antivirus instalado o vigilar por qué sitios Web se navega.</p>
<p>Cuando un software sale al mercado (por ejemplo Windows de Microsoft) ha pasado una batería de pruebas realizadas por el fabricante. Pero al lanzarse y hacerse de dominio público, todo el mundo tiene la oportunidad de buscar y probar nuevas características del producto. Algunos usuarios buscan los puntos débiles en el software para intentar acceder a equipos sin autorización, ejecutar otros programas sin permiso, o simplemente dañarlo. Estos puntos débiles de seguridad que hacen al software susceptible ser manipulado o dañado se denominan vulnerabilidades. La aparición de nuevas vulnerabilidades es inevitable, pero ¿cómo minimizar el riesgo de sufrir sus consecuencias? La respuesta es sencilla: actualizar el software con los últimos parches, actualizaciones o versiones. De esta manera se evita que las vulnerabilidades conocidas y ya solucionadas afecten al usuario.</p>
<p>Las actualizaciones no solo son necesarias para el sistema operativo (Microsoft Windows en la mayoría de los casos) sino que deben tenerse en cuenta  para todo el software instalado en el equipo: desde el antivirus, el navegador (Firefox, Iexplorer, etc.), el lector de ficheros PDF, el paquete ofimático, reproductor de música/vídeo, etc.. ¿Y cada cuánto tiempo se ha de actualizar? La periodicidad varía dependiendo del tipo de software y de cuando se detecten las vulnerabilidades. Lo habitual es actualizar al menos cada dos semanas, pero no hay una regla única. Por este motivo se recomienda utilizar las funciones de actualización automáticas que tienen disponibles la mayoría de aplicaciones. Habitualmente el software avisa mediante una ventana emergente de la necesidad de instalar una nueva actualización o parche. Es muy importante que el usuario atienda esta petición y realice la actualización sin demora. En caso de no tener habilitadas las actualizaciones automáticas, el fabricante suele publicar éstas en su Web. En el caso de Microsoft, la dirección desde la que se puede comprobar el estado del software y actualizarlo es la siguiente: <a href="http://update.microsoft.com/microsoftupdate&amp;ln=es">http://update.microsoft.com/microsoftupdate&amp;ln=es</a></p>
<p>Para tener un control total sobre el estado de actualización y vulnerabilidades de un equipo, existen algunas aplicaciones muy útiles. Un ejemplo es &#8220;Secunia Personal Software Inspector&#8221; (http://secunia.com/vulnerability_scanning/personal/) que analiza a nivel local un equipo e informa sobre los programas desactualizados, inseguros o sin soporte.</p>
<p>Como conclusión, no hay que olvidar actualizar periódicamente el software y la próxima vez que se solicite una actualización automática, hay que realizarla sin demora ya que es la única manera de estar libre de vulnerabilidades conocidas y por tanto, estar más seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2010/02/09/%c2%bfpor-que-es-necesario-actualizar-el-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Medios de pago por Internet</title>
		<link>http://www.zoomart.es/blog/2010/01/26/medios-de-pago-por-internet/</link>
		<comments>http://www.zoomart.es/blog/2010/01/26/medios-de-pago-por-internet/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 15:24:24 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Mobipay]]></category>
		<category><![CDATA[Pay-pal]]></category>
		<category><![CDATA[tarjeta virtual]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=432</guid>
		<description><![CDATA[En la aventura de comprar por Internet, el comprador debe enfrentarse a un momento clave y a veces considerado de &#8220;alto riesgo&#8221;: el momento de pagar. Con este post se van a ofrecer algunas alternativas para que la realización del pago resulte más seguro y exista menos probabilidad de engaño.
El medio utilizado para pagar va [...]]]></description>
			<content:encoded><![CDATA[<p>En la aventura de comprar por Internet, el comprador debe enfrentarse a un momento clave y a veces considerado de &#8220;alto riesgo&#8221;: el momento de pagar. Con este post se van a ofrecer algunas alternativas para que la realización del pago resulte más seguro y exista menos probabilidad de engaño.</p>
<p>El medio utilizado para pagar va a depender de la tienda concreta donde se compre. No todos los sitios web o tiendas admiten los mismos medios de pago. Los más comúnmente aceptados son la tarjeta de crédito, el contrarembolso y la trasferencia bancaria. Tanto en el pago con tarjeta como mediante trasferencia el comprador es susceptible de ser engañado al estar enviando datos &#8220;sensibles&#8221; por la red. Actualmente existen algunas variantes que ofrecen una seguridad adicional:</p>
<ul>
<li>Tarjeta virtual: se trata de una tarjeta VISA con la particularidad de ser de prepago. Esta tarjeta no se emite en plástico como es habitual, sino que únicamente se genera un número de tarjeta, un código de seguridad (CVV) y fecha de caducidad. Se emite sin saldo, y previo al inicio de la compra, el usuario debe realizar una carga por el importe deseado. Así, si se va a comprar algo que cuesta 50 Euros, se asegura que como máximo el cargo que se realizará en la tarjeta va a ser éste y no uno superior. Además, como después de la compra la tarjeta queda sin saldo, se evitan posibles usos fraudulentos en el futuro. Actualmente disponen de tarjeta virtual la mayoría de los grandes bancos, y su coste puede ir desde una pequeña cuota anual hasta gratuita.</li>
</ul>
<ul>
<li>Pay-Pal: Se trata de una entidad de confianza a quien se le comunican los datos bancarios del comprador. Este servicio actúa como intermediario entre el comprador y el vendedor, asegurando la confidencialidad del pago. Para su uso, el usuario debe darse de alta en www.paypal.es e introducir sus datos de cuenta bancaria o tarjeta de crédito. A la hora de realizar el pago, el portal de compras redirigirá al usuario a Paypal, y será éste quien realice el pago sin ningún tipo de comisión para el comprador. Al ser Paypal quien realmente paga al vendedor, nadie excepto esta entidad conocerá los datos de tarjeta o cuenta bancaria, evitándose un posible fraude.</li>
</ul>
<ul>
<li>Mobipay: Este medio de pago esta cayendo en desuso, y entidades como el Banco de Santander ha dejado de admitirlo. Tras crear una cuenta en Mobipay y comunicarlo al banco, puede comenzar a utilizarse. Permite el pago en tiendas físicas y virtuales, pero tiene coste  por cada transacción realizada y una comisión anual bancaria. El pago se realiza mediante su teléfono móvil y antes de realizar cualquier transacción, debe autorizarse ésta mediante el envío de un SMS.</li>
</ul>
<p>Y si todavía se necesita una mayor seguridad, se tiene la opción de combinar estos medios de pago. Por ejemplo, se puede utilzar Paypal facilitando a este servicio los datos de una tarjeta virtual. ¡Eso si, a la hora de hacer una compra, no hay que olvidar recargar la tarjeta con saldo suficiente!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2010/01/26/medios-de-pago-por-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Antivirus gratuitos, ¿una solución eficaz?</title>
		<link>http://www.zoomart.es/blog/2009/11/10/antivirus-gratuitos-%c2%bfuna-solucion-eficaz/</link>
		<comments>http://www.zoomart.es/blog/2009/11/10/antivirus-gratuitos-%c2%bfuna-solucion-eficaz/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 13:34:53 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Antivirus]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=325</guid>
		<description><![CDATA[La reciente liberación de la versión beta del nuevo antivirus gratuito de Microsoft, denominado Microsoft Security Essentials (MSE), ha reavivado un debate en el entorno de los productos y herramientas de seguridad informática de ámbito doméstico. Este debate se refiere a aquellos productos y aplicaciones antivirus que son gratuitos, u ofrecen sin coste versiones “domésticas” [...]]]></description>
			<content:encoded><![CDATA[<p>La reciente liberación de la versión beta del nuevo antivirus gratuito de Microsoft, denominado Microsoft Security Essentials (MSE), ha reavivado un debate en el entorno de los productos y herramientas de seguridad informática de ámbito doméstico. Este debate se refiere a aquellos productos y aplicaciones antivirus que son gratuitos, u ofrecen sin coste versiones “domésticas” con capacidades reducidas de sus productos de pago, y sobre si estas soluciones gratuitas, ofrecen las suficientes garantías en comparación con las herramientas de pago. Dentro de este contexto, existe diversidad de opiniones, tanto a favor como en contra del uso de estos productos gratuitos.</p>
<p>Existen dos aspectos fundamentales a la hora de plantear dicha comparación: el nivel de seguridad ofrecido y la usabilidad del producto.</p>
<p>Por un lado, es importante establecer las comparaciones entre elementos de similar tipo o alcance. No debe confundirse la naturaleza de una solución antivirus con la de una suite de seguridad integrada que incluirá, además de una herramienta antivirus, capas de protección adicionales como firewall, módulo anti-malware, etc., ofreciendo por tanto un nivel de seguridad mayor.</p>
<p>Limitando la comparación específicamente a los módulos o capas antivirus, en general no es correcto afirmar que los productos de pago ofrezcan mayor nivel de seguridad que las soluciones gratuitas. La calidad del producto dependerá fundamentalmente del motor (o motores) antivirus que emplee y sus medidas de desempeño en diferentes factores (capacidad de detección, falsos positivos, algoritmos heurísticos, velocidad, consumo de recursos, etc) las cuales varían mucho de un fabricante a otro (e incluso de una versión a otra) con independencia de ser o no de pago. Dentro de un mismo fabricante, en la gran mayoría de los casos una suite de seguridad y su correspondiente versión “doméstica&#8221; emplean el mismo motor antivirus, por lo que su desempeño a nivel de motor es idéntico.</p>
<p>De este modo, a nivel de seguridad se podría concluir que una suite integrada ofrecerá funciones y capas adicionales, pero no necesariamente un mejor desempeño antivirus.</p>
<p>Con respecto a estas capas adicionales, existen en el mercado alternativas gratuitas de diverso tipo, como firewalls, herramientas anti-malware o barras de detección de phishing, pudiendo construirse una suite de seguridad de modo gratuito. Pero esta alternativa presenta a su vez una serie de inconvenientes directamente relacionados con el segundo aspecto principal a analizar: la usabilidad.</p>
<p>Por usabilidad se entenderá la facilidad de instalación, configuración, uso, mantenimiento y soporte. En general, las suites de seguridad integradas presentan una mejor usabilidad, proporcionando:</p>
<p>- Instalación de un único producto, compuesto por módulos o capas.<br />
- Interfaz común para todas las capas.<br />
- Perfiles de configuración “por defecto”, que abarcan a todas las capas.<br />
- Interfaz y proceso de actualización común.<br />
- Compatibilidad e integración transparente entre módulos/capas.<br />
- Soporte técnico del fabricante.</p>
<p>Estas suites integradas poseen en general ciertos inconvenientes, como un excesivo “intrusismo” en el sistema operativo, consumo elevado de recursos (aunque este aspecto es muy variable de un producto a otro), incompatibilidades con otros productos de seguridad o poca flexibilidad en una configuración avanzada.</p>
<p>De este modo, y a la vista de los aspectos analizados, es posible obtener una serie de conclusiones:</p>
<p>Por un lado, que los denominados antivirus gratuitos no son necesariamente inferiores a las alternativas de pago del mismo tipo existentes en el mercado.</p>
<p>Por otro, que es posible complementar estos antivirus con otra serie de herramientas gratuitas de seguridad, generando una plataforma equiparable a las suites de seguridad integrada de pago. La idoneidad de una u otra alternativa dependerá de diversos factores, como el gasto que se quiera realizar, el perfil y nivel de conocimientos del usuario, las funcionalidades que se deseen implementar, o la confianza en un determinado producto o fabricante.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/10/antivirus-gratuitos-%c2%bfuna-solucion-eficaz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recomendaciones para mantener la seguridad en entornos domésticos</title>
		<link>http://www.zoomart.es/blog/2009/11/10/recomendaciones-para-mantener-la-seguridad-en-entornos-domesticos/</link>
		<comments>http://www.zoomart.es/blog/2009/11/10/recomendaciones-para-mantener-la-seguridad-en-entornos-domesticos/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 07:46:15 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Ingeniería social]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=322</guid>
		<description><![CDATA[A continuación se ofrecen algunos consejos que pueden ser de utilidad:
1.- Configuración del sistema:
- Actualización periódica del Sistema: Debe mantenerse el sistema operativo y todo el software instalado, actualizado y libre de vulnerabilidades conocidas.
- Utilizar herramientas de Seguridad: Como mínimo debe instalarse en el sistema un antivirus que se encuentre activo en tiempo real y [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación se ofrecen algunos consejos que pueden ser de utilidad:<br />
1.- Configuración del sistema:<br />
- Actualización periódica del Sistema: Debe mantenerse el sistema operativo y todo el software instalado, actualizado y libre de vulnerabilidades conocidas.<br />
- Utilizar herramientas de Seguridad: Como mínimo debe instalarse en el sistema un antivirus que se encuentre activo en tiempo real y un cortafuegos que controle las conexiones. Adicionalmente puede utilizarse software antimalware (si no lo contempla el antivirus), software detector de intrusiones y analizadores de URL para prevenir acceso a páginas maliciosas entre otras herramientas.<br />
- Configuración de cuentas de usuario: Hay que recordar utilizar cuentas de usuario con los mínimos privilegios posibles a nivel de sistema (no utilizar la cuenta de administrador), y utilizar contraseñas robustas. Para accesos a correos web, cuentas bancarias, etc.. recordar hacerlo mediante una conexión segura (https), y cambiar la contraseña frecuentemente.<br />
- Red Wifi: En caso de disponer de una red Wifi propia, esta debe estar configurada de manera segura, si es posible con el protocolo WPA2. Debe tenerse en cuenta que si se conecta a través de una red Wifi pública, la información de las conexiones que realice pueden ser observadas por terceras personas, por lo que no es recomendable acceder a bancos u otros sitios con información sensible. Este consejo es extensible a cualquier ordenador conectado a una red pública, aunque no sea Wifi.<br />
2.- En cuanto a los servicios en Internet, debe tenerse especial cuidado:<br />
- Redes Sociales: Estas redes son una fuente de información personal de usuarios, por lo que es muy recomendable examinar las posibilidades de configuración que ofrecen, y configurar la cuenta de manera que no pueda obtenerse más información de la que se desea ofrecer. Especialmente en verano, se debe evitar publicar información sobre si se va a estar fuera de la ciudad en determinadas fechas, cuanto tiempo, etc.<br />
- Ingeniería Social: Hay que ser prudente e intentar estar atento a si pretenden engañar con este tipo de técnicas. Estas técnicas están basadas en engaños que se emplean para dirigir la conducta de una persona u obtener información sensible. El afectado es inducido a actuar de determinada forma (pulsar en enlaces, introducir contraseñas, visitar páginas, etc.) convencido de que está haciendo lo correcto cuando realmente está siendo engañado.</p>
<p>Y en general, es un buen momento para hacer una copia de seguridad de los datos y evitar problemas futuros.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/10/recomendaciones-para-mantener-la-seguridad-en-entornos-domesticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Borrado seguro de datos</title>
		<link>http://www.zoomart.es/blog/2009/11/10/borrado-seguro-de-datos/</link>
		<comments>http://www.zoomart.es/blog/2009/11/10/borrado-seguro-de-datos/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 07:32:39 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[borrado seguro]]></category>
		<category><![CDATA[Datos]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=318</guid>
		<description><![CDATA[Una parte muy importante de la seguridad de la información tiene que ver con qué se hace con los archivos que no se necesitan más. De forma habitual se recurre a la opción de enviarlos a la papelera del sistema, dejándolos ahí hasta que algún día se decide vaciarla.
Lo que ha sucedido realmente con el [...]]]></description>
			<content:encoded><![CDATA[<p>Una parte muy importante de la seguridad de la información tiene que ver con qué se hace con los archivos que no se necesitan más. De forma habitual se recurre a la opción de enviarlos a la papelera del sistema, dejándolos ahí hasta que algún día se decide vaciarla.</p>
<p>Lo que ha sucedido realmente con el archivo es que se ha invalidado en el sistema la referencia al mismo, pero de hecho aún sigue presente de forma íntegra hasta que algún día, por casualidad, el sistema vuelva a escribir otro archivo en el mismo sitio que estaba el que se borró, ¡incluso aunque se haya formateado el dispositivo! Mientras tanto, a pesar de que aparentemente no se pueda recuperarlos con las herramientas del sistema, existen otros programas con los que sí se puede.</p>
<p>Cada vez se emplean memorias USB más grandes para transportar los documentos y compartirlos con otros usuarios, por lo que la cantidad de información que podría recuperarse si cayeran en malas manos es igualmente mayor, y lo mismo puede aplicarse a los discos duros de nuestros ordenadores.</p>
<p>La solución a este problema es el empleo sistemático, en aquellos ficheros que consideremos más sensibles, de herramientas de borrado seguro. Existen en el mercado muchas soluciones pero aquí se proponenlas siguientes:<br />
- Eraser: disponible en la dirección http://eraser.heidi.ie/ . Tiene una versión portable que se puede incluir en las memorias USB para tenerlo siempre a mano.<br />
- DBAN: Gratuito. Disponible en http://www.dban.org/ . Borrado de discos duros completos.<br />
- OnTrack Eraser: Comercial. Disponible en http://www.ontrackdatarecovery.es .</p>
<p>Estas herramientas se proponen para su uso en el ámbito personal.</p>
<p>Además del empleo de este tipo de herramientas de borrado lo más aconsejable para proteger los datos es emplear una herramienta de cifrado para crear un contenedor en el que transportar y guardar los archivos más sensibles</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/10/borrado-seguro-de-datos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firewalls personales</title>
		<link>http://www.zoomart.es/blog/2009/11/05/firewalls-personales/</link>
		<comments>http://www.zoomart.es/blog/2009/11/05/firewalls-personales/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 13:36:11 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[firewall]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=314</guid>
		<description><![CDATA[Hoy en día es muy importante, desde el punto de vista de la seguridad, de disponer de un software antivirus y antimalware, correctamente instalado y actualizado.
En un entorno corporativo, los dispositivos de seguridad perimetral, como firewalls hardware, IPS y servidores proxy monitorizan y filtran el tráfico de red, proporcionando un alto grado de seguridad.
No obstante [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy en día es muy importante, desde el punto de vista de la seguridad, de disponer de un software antivirus y antimalware, correctamente instalado y actualizado.</p>
<p>En un entorno corporativo, los dispositivos de seguridad perimetral, como firewalls hardware, IPS y servidores proxy monitorizan y filtran el tráfico de red, proporcionando un alto grado de seguridad.</p>
<p>No obstante y por lo general, en un entorno doméstico un equipo con conexión a Internet estará mucho más expuesto, puesto que la única “barrera” entre el equipo e Internet será el módem o router-módem que gestiona la conectividad con su proveedor de Internet (ISP).</p>
<p>Estos módems/routers suelen disponer de diferentes mecanismos de seguridad, como el filtrado de conexiones entrantes/salientes, apertura/bloqueo de puertos, NAT, etc. No obstante, las funcionalidades disponibles, su flexibilidad y su rendimiento pueden variar mucho de un dispositivo a otro.</p>
<p>Por este motivo, es interesante disponer de una capa adicional de seguridad, conformada por un firewall software o firewall personal. Esta aplicación, instalada localmente en el equipo a proteger, monitorizará en tiempo real el tráfico entrante y saliente al equipo, ofreciendo las siguientes funciones principales:</p>
<p>-    Filtrado de conexiones entrantes/salientes: bloquear, descartar o permitir conexiones en función de diversos parámetros, como la dirección (entrante/saliente), protocolo, ip, puerto y aplicación.<br />
-    Control de puertos: es posible configurar y controlar el estado de cada puerto del equipo.<br />
-   Registro del tráfico generado.</p>
<p>Adicionalmente, y en función de la aplicación empleada, es posible disponer de otras muchas funcionalidades, entre otras:</p>
<p>-    Modo de aprendizaje: toda conexión no contemplada en las reglas ya definidas generará un aviso en tiempo real, pudiendo decidirse si se permite o se bloquea, y crear una regla permanente. Esta funcionalidad es especialmente importante en la detección de programas maliciosos, como troyanos o bots, que intentan “llamar a casa” generando conexiones salientes no esperadas.<br />
-    Control de modificación de aplicaciones.<br />
-    Bloqueo de publicidad.<br />
-    Control de ejecución de código ActiveX / Javascript.</p>
<p>Existen numerosas opciones para la elección de una firewall personal, tanto de pago como gratuitas, siendo los más comunes los firewalls personales presentes en los sistemas operativos Windows XP y Windows Vista. Asimismo, la mayoría de las suites de seguridad presentes en el mercado incluyen un firewall personal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/05/firewalls-personales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Software ofimático en línea</title>
		<link>http://www.zoomart.es/blog/2009/11/03/software-ofimatico-en-linea/</link>
		<comments>http://www.zoomart.es/blog/2009/11/03/software-ofimatico-en-linea/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 13:20:30 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[nube informática]]></category>
		<category><![CDATA[Saas]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=304</guid>
		<description><![CDATA[Las ya tradicionales herramientas ofimáticas, como Open Office o Microsoft Office, son aplicaciones instaladas en la máquina del usuario y orientadas a la creación y edición de contenidos de forma local. En la actualidad hay disponibles nuevas alternativas a estas &#8220;suites&#8221; ofimáticas tradicionales que, frente al modelo clásico de aplicación instalada localmente, se presentan como [...]]]></description>
			<content:encoded><![CDATA[<p>Las ya tradicionales herramientas ofimáticas, como Open Office o Microsoft Office, son aplicaciones instaladas en la máquina del usuario y orientadas a la creación y edición de contenidos de forma local. En la actualidad hay disponibles nuevas alternativas a estas &#8220;suites&#8221; ofimáticas tradicionales que, frente al modelo clásico de aplicación instalada localmente, se presentan como servicios en línea accesibles a través de un navegador web o un cliente ligero.</p>
<p>Desde el punto de vista del usuario, estas aplicaciones funcionan de manera muy similar a los servicios de correo web: el usuario accede al servicio mediante su navegador web y, una vez introducidos los datos de cuenta de usuario (generalmente gratuita), tendrá acceso a un interfaz equiparable al de las &#8220;suites&#8221; ofimáticas tradicionales, pudiendo crear y editar documentos, presentaciones u hojas de cálculo.</p>
<p>Estos son algunos ejemplos de estos servicios:<br />
- Google Docs.<br />
- Microsoft Office Live Workspace.<br />
- Zoho Docs.</p>
<p>Su naturaleza on-line dota a estas aplicaciones de nuevas posibilidades, capacidades y mecanismos de trabajo. Algunas de las principales ventajas son las siguientes:<br />
- Acceso a las herramientas ofimáticas desde cualquier ordenador con conexión a Internet, en cualquier plataforma, con mínimo consumo de recursos.<br />
- Almacenamiento remoto de los documentos en la infraestructura del proveedor del servicio: acceso ubicuo a los datos, disponibilidad (almacenamiento redundante, backup).<br />
- Compartición de documentos, espacios de trabajo colaborativo.</p>
<p>No obstante, esa misma naturaleza genera a su vez nuevos problemas y consideraciones de seguridad no presentes en las herramientas tradicionales, afectando a las diferentes dimensiones de seguridad:<br />
- Confidencialidad / Privacidad: el almacenamiento remoto de los documentos en la infraestructura de almacenamiento del proveedor traslada a éste el control de los documentos del usuario y la responsabilidad de su custodia. Esta es una fuente de potenciales problemas de seguridad, tanto ante posibles ataques al proveedor del servicio como ante errores internos en la estructura o configuración del servicio. La posibilidad de compartir archivos con otros usuarios mediante una estructura de dominios y permisos complica aun más la gestión de los datos y su adecuada segregación, aumentando la posibilidad de que se produzcan “fugas” de información.<br />
- Integridad / Disponibilidad: el usuario no tendrá control alguno sobre los medios de almacenamiento donde se ubican sus documentos. De este modo, la integridad y disponibilidad de los mismos dependerá de los mecanismos de seguridad y políticas que el proveedor haya implantado. Ataques sobre la plataforma del proveedor, fallos de la plataforma de almacenamiento o errores de configuración pueden comprometer la integridad y/o la disponibilidad de la información del usuario. Adicionalmente, el acceso tanto a la herramienta ofimática como a los documentos almacenados quedará supeditado a la disponibilidad de acceso a Internet.</p>
<p>A modo de ejemplo, cabe señalar el error de seguridad detectado en el servicio Google Docs en marzo del 2009, donde un error en el sistema de asignación de permisos hacía posible, bajo una serie de circunstancias, el acceso de usuarios no autorizados a documentos almacenados por el servicio.</p>
<p>En general, a la hora de valorar el uso de estos servicios es importante tener en cuenta sus características, sus limitaciones y los riesgos asociados, así como conocer adecuadamente las condiciones de servicio, políticas de uso y políticas de privacidad asociadas. Por último, reseñar que estos servicios ofimáticos en línea se engloban dentro del concepto cloud computing (nube informática) y, más concretamente, en el modelo SaaS (Software as a Service / Software como Servicio).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/03/software-ofimatico-en-linea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad en la nube</title>
		<link>http://www.zoomart.es/blog/2009/11/03/seguridad-en-la-nube/</link>
		<comments>http://www.zoomart.es/blog/2009/11/03/seguridad-en-la-nube/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 09:28:11 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[nube informática]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=288</guid>
		<description><![CDATA[Tradicionalmente, si se querían utilizar una serie de servicios ofimáticos se tenían que comprar e instalar una serie de paquetes informáticos, como por ejemplo el Microsoft Office. Pero esta clase de servicios, y otros, también se pueden ofrecer mediante una arquitectura de Cloud Computing o nube informática. El Cloud Computing es un modelo para la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-294" title="cloud-computing-kitchen-sink" src="http://lonewolflibrarian.files.wordpress.com/2009/02/cloud-computing-kitchen-sink.jpg" alt="cloud-computing-kitchen-sink" width="500" height="357" />Tradicionalmente, si se querían utilizar una serie de servicios ofimáticos se tenían que comprar e instalar una serie de paquetes informáticos, como por ejemplo el Microsoft Office. Pero esta clase de servicios, y otros, también se pueden ofrecer mediante una arquitectura de Cloud Computing o nube informática. El Cloud Computing es un modelo para la oferta y consumo de servicios tecnológicos, siendo su principal característica el que los servicios se ofrecen de forma remota y se dimensionan bajo demanda. Los servicios se ubican en una “nube”, transparente para el usuario, que abarca toda la infraestructura necesaria para el correcto funcionamiento de los mismos.</p>
<p>A continuación se señalan algunos de los principales riesgos y consideraciones de seguridad del Cloud Computing como plataforma de servicios remota, compartida y transparente para el usuario:</p>
<p>Control de Acceso y Segregación<br />
Cuando un cliente almacena sus datos en la infraestructura de un proveedor de servicios en la nube otorga a éste el control de dichos datos, incluyendo la gestión de los mecanismos que establecen los controles de autenticación y acceso a dichos datos. De este modo, es fundamental conocer y comprender los mecanismos y arquitectura de seguridad que el proveedor ofrece para garantizar la confidencialidad e integridad de los datos de un cliente, de modo que no sean accesibles de modo ilegítimo por atacantes, otros clientes o incluso personal del proveedor.</p>
<p>Almacenamiento<br />
Cuando se almacenan los datos de un cliente en una nube (bien mediante un servicio de almacenamiento en la nube o como parte integrante de otros servicios de software o plataforma) se asumen una serie de riesgos asociados al carácter remoto de dicho almacenamiento. La disponibilidad e integridad de estos datos quedan bajo el control del proveedor, responsable de proporcionar y administrar un servicio con los mecanismos necesarios para salvaguardarlos, como sistemas de backup, redundancia y tolerancia a fallos o cifrado de los datos.</p>
<p>Disponibilidad<br />
El proveedor es responsable de proporcionar las medidas y salvaguardas necesarias para garantizar un determinar nivel de disponibilidad de la información y los recursos de su plataforma y servicios, que generalmente se traducirá en un acuerdo de nivel de servicio (SLA) con el cliente. No obstante, en un entorno de Cloud Computing  la disponibilidad de un servicio no depende únicamente de que el servicio se encuentre operativo, sino de que el cliente pueda acceder al servicio. De este modo, la disponibilidad del servicio queda también sujeta al correcto funcionamiento de la conexión de red entre cliente y proveedor del servicio. En función del tipo de nube (pública, privada) y de su ubicación, variará la topología de red involucrada en la conexión, pudiendo existir mayor o menor número de posibles puntos de fallo (ISP cliente/intermedio/proveedor, DNS local/global, etc.).</p>
<p>Virtualización<br />
Una de las principales tecnologías que habilitan el Cloud Computing es la virtualización. La naturaleza dinámica de las máquinas virtuales (despliegue inmediato de nuevas máquinas, movilidad entre plataformas hardware, gestión de instancias, etc.) incrementa la complejidad de gestión del entorno y genera nuevos riegos y vulnerabilidades.</p>
<p>Resumiendo, en general, el Cloud Computing ofrece una alternativa a los mecanismos tradicionales de despliegue y oferta de servicios, definida por sus características de flexibilidad, escalabilidad y gestión de costes. No obstante, introduce una nueva serie de riesgos de seguridad, fruto de su naturaleza externalizada, remota, con gestión compartida y basada en entornos virtuales, que es importante conocer y tener en cuenta al valorar la contratación de un servicio en la nube.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/03/seguridad-en-la-nube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Datos ocultos en ficheros</title>
		<link>http://www.zoomart.es/blog/2009/11/02/datos-ocultos-en-ficheros/</link>
		<comments>http://www.zoomart.es/blog/2009/11/02/datos-ocultos-en-ficheros/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 15:50:51 +0000</pubDate>
		<dc:creator>Aluha</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[metadatos]]></category>
		<category><![CDATA[Microsoft Office]]></category>

		<guid isPermaLink="false">http://www.zoomart.es/blog/?p=281</guid>
		<description><![CDATA[¿Utiliza usted a diario Microsoft Word? ¿y Excel? ¿quizá PowerPoint o cualquier otra herramienta incluida en el paquete Microsoft Office? Si su respuesta es afirmativa, entonces le interesa especialmente esta entrada. En ella vamos a tratar sobre la información oculta que se encuentra en estos ficheros y se distribuye inconscientemente cuando creamos o modificamos documentos [...]]]></description>
			<content:encoded><![CDATA[<p>¿Utiliza usted a diario Microsoft Word? ¿y Excel? ¿quizá PowerPoint o cualquier otra herramienta incluida en el paquete Microsoft Office? Si su respuesta es afirmativa, entonces le interesa especialmente esta entrada. En ella vamos a tratar sobre la información oculta que se encuentra en estos ficheros y se distribuye inconscientemente cuando creamos o modificamos documentos y los distribuimos.</p>
<p>Muchas aplicaciones, entre las que se encuentra Microsoft Office, almacenan metadatos junto con los documentos, ya sean ficheros de texto, audio, vídeo, bases de datos, presentaciones, hojas de cálculo, o de otro tipo. Los Metadatos son información relativa a un documento y adicional a éste, que ofrecen datos de utilidad en un entorno colaborativo. Pero, ¿qué información concreta se almacena en estos metadatos? La información depende de la versión de la aplicación de que se trate: Microsoft Office 2007 almacena mayor número de características que Office 2000 o cualquier otra versión anterior. Las versiones actuales de Office almacenan entre otros los siguientes tipos de metadatos:</p>
<p>Propiedades del Software: tales como nombre de usuario, iniciales, organización. Por defecto, si no se indica otro parámetro, el campo &#8220;nombre&#8221; es el identificador de cuenta de usuario del sistema. Si no se modifica, en los metadatos se encontrará por tanto el nombre de cuenta con el que el usuario ha entrado en el sistema.</p>
<p>Propiedades del Documento: tales como creador del documento, descripción, palabras claves, comentarios, etc.</p>
<p>Metadatos Ocultos: se trata de datos que se almacenan de forma oculta dentro de los ficheros y que son utilizados por el paquete Office internamente. Entre ellos pueden encontrarse el autor del fichero, fecha de creación, número de revisiones realizadas, último usuario en modificar el documento, última vez que se imprimió el documento, nombre de la impresora donde se imprime, ruta completa donde se almacenó el documento, sistema operativo, tiempo total de trabajo con el documento, etc.</p>
<p>Toda esta información permitirá obtener nombres de servidores internos de la organización, nombres de cuentas de usuarios, quién modificó un documento, cuándo lo modificó, desde dónde, qué software se utiliza en una organización, versiones, etc. Como ejemplo de lo sensible que puede resultar esta información, tomaremos de ejemplo el Gabinete de Tony Blair, que en 2003 publicó en un fichero Word información relativa a la infraestructura militar de Irak. Investigando los metadatos del documento, se descubrió que el fichero había sido editado por cuatro civiles de los que aparecieron sus nombres, rutas donde editaron el fichero e impresoras utilizadas. Finalmente se descubrió que el documento había sido plagiado de una antigua tesis de la primera Guerra de Irak, de más de quince años de antigüedad. Esto puso en duda la veracidad de la información al &#8220;reutilizar&#8221; documentos oficiales antiguos, y por tanto la capacidad del Gobierno Británico.</p>
<p>¿Qué podemos hacer para evitar esta situación? Es esencial &#8220;limpiar&#8221; los metadatos de cualquier documento que se cree o modifique, sobretodo si este va a ser publicado. Microsoft dispone de un complemento/herramienta para Office de fácil instalación llamada &#8220;Eliminar Datos Ocultos&#8221;. Una vez instalado, permite desde el menu &#8220;Archivo-&gt;Eliminar Datos Ocultos&#8221; limpiar de metadatos los ficheros Office.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.zoomart.es/blog/2009/11/02/datos-ocultos-en-ficheros/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
