Archive of July 2007


Sun 22 Jul

Como reforzar nuestra privacidad con Firefox

Gran parte de nuestro tiempo delante de un ordenador nos lo pasamos navegando por la www. Y ahí es donde mas cuidado debemos tener con nuestra privacidad. Desde el blog de el geek traigo 10 consejos para aumentar la privacidad de nuestro navegador favorito, Firefox.

1. Usar Conexiones Seguras

Suponiendo que cualquier información que enviemos no es privada a menos que sea encriptada, cuando sea posible deberíamos conectarnos a sitios web seguros, que son los que tienen el prefijo https en la barra de direcciones. Cuando nos conectamos a un sitio web seguro, nuestro navegador encripta cualquier información que se transmita entre nuestra computadora y el servidor en cuestión. Cualquiera que pueda estar escuchando esta transmisión solo podrá ver información codificada/cifrada y por lo tanto ilegible.

2. Borrar Datos Privados

Sí no eliminamos los datos privados, la próxima persona que use la misma computadora que nosotros podría tener acceso a algunos de nuestros emails, conseguir nuestras contraseñas o cualquier otra información confidencial que así queramos mantener. Firefox puede ser configurado para limpiar de la cache del navegador las páginas visitadas, passwords almacenados como así también el historial de navegación y las cookies.

Para eliminar los datos privados, solo debemos ir a Herramientas->Opciones y luego hacer click en la pestaña Privacidad. Asegurarse de que ‘Siempre borrar mis datos privados cuando cierre Firefox‘ este chequeado, así cada vez que cerremos el navegador se eliminaran los datos privados almacenados. Podemos personalizar que datos serán eliminados haciendo click en el botón Opciones.

3. Encriptar Contraseñas Almacenadas

Por defecto, Firefox no protege tus contraseñas almacenadas en el navegador, y estas pueden ser vistas por cualquier usuario. Sí necesitas proteger tu password en una PC no privada (por ej. en el trabajo o universidad), asegurarse de setear una Contraseña Maestra para proteger las claves y que no puedan ser vistas por ninguna persona que tenga acceso a esa computadora.

4. Bloquear las Cookies

Como seguramente sabes, los sitios webs ocasionalmente utilizan cookies para mantener un registro del comportamiento de sus navegantes. Las cookies pueden revelar tus hábitos de navegación, historial de páginas navegadas y otros datos que no quisiéramos que terceros supieran. Firefox puede aceptar, y regularmente borrar cookies que explícitamente no le digamos que las guarde.

Para borrar cookies no deseadas de terceros, ir a Herramientas->Opciones y luego hacer click en la pestaña Privacidad. Marcar la opción ‘Aceptar cookies de los sitios‘, y en el menú desplegable ‘Mantener hasta que‘ seleccionar ‘cierre Firefox‘. Para mantener cookies de sitios de confianza (por ej. GMail), click en el botón Excepciones.. e ingresar las direcciones de los sitios webs que queramos mantener sus cookies. Sí queres tener más control sobre los permisos de las cookies, es recomendable que instales la extensión CookieSafe.

Lo que mucha gente no sabe, es que existen otras técnicas para registrar nuestra actividad en la web. Por ejemplo, los servicios basados en Flash también utilizan cookies para almacenar información. Es más, el código JavaScript utiliza DOM para guardar información sobre vos.

Para deshabilitar las cookies de Flash, abrir el Panel de Configuraciones Globales de Flash y deslizar la barra hasta que aparezca “Ninguno” en la pantalla (como se aprecia en la imágen a la derecha). Luego, marcar la opción ‘No volver a preguntar‘ y desmarcar: ‘Permitir que el contenido de Flash de terceros almacene información en el equipo.‘ para no permitir que cualquier sitio almacene información en nuestra computadora.

Para deshabilitar las cookies de JavaScript, en la barra de direcciones de Firefox tipear about:config y setear la clave dom.storage.enabled a Falso. Hay que tener en cuenta que si no permitimos que los sitios webs en flash almacenen información, estos pueden funcionar incorrectamente o no funcionar directamente.

5. Instalar SafeCache y SafeHistory

“Cachear” páginas webs es una característica que mejora la experiencia de navegación y reduce el trafico en la red. Sin embargo, como Firefox almacena en su cache información sobre un sitio web sin ocultar su existencia a otros sitios, puede ser víctima de varios ataques.

SafeCache, desarrollado por la Universidad de Standford, es una extensión que protege tu privacidad mediante ciertas técnicas que impiden el acceso no deseado a la cache.

SafeHistory, también desarrollado por Stanford, es otra extensión que protege tu privacidad defendiendo tu navegador de los sistemas de “registro de enlaces visitados”.

6. Deshabilitar Dirección de Referencia

Como parte del protocolo HTTP, los requests (o solicitudes) a páginas webs pueden incluir una referencia (referer) en el header (encabezado) que le dice al servidor desde que página viene el visitante. Servidores y software de terceros usan esta información para registrar nuestro recorrido a travez del sitio. Podemos configurar Firefox para bloquear las referencias llendo a about:config y cambiando el valor network.http.sendRefererHeader a 0.

Sí experimentamos inconvenientes con algún sitio, es recomendable instalar la extensión RefControl.

7. Instalar TrackMeNot

No es ningún secreto que los motores de búsqueda corporativos monitorizan y registran las busquedas realizadas para crear un perfil que refleja nuestros hábitos de búsqueda, quienes somos, que nos interesa, etc. TrackMeNot es una extensión para el navegador que periódicamente realiza búsquedas aleatorias en los motores más famosos (Google, MSN, Yahoo!) y de esta forma crea una especie de nube con muchas búsquedas que hacen difícil identificar nuestro perfil de usuario. Ideal para los más paranoicos.

8. Limpiar el Historial

Firefox mantiene un historial de nuestra navegación, que es un registro de todos los sitios que visitamos. Para hacer que Firefox deje de mantener este historial, ir a Herramientas->Opciones y en la pestaña Privacidad desmarcar las siguientes opciones: ‘Recordar páginas visitadas los últimos…‘, ‘Recordar datos ingresados en formularios y barra de búsqueda‘ y ‘Recordar descargas‘.

Lo que mucha gente no sabe es que incluso si le indicamos a Firefox que no guarde ningún historial de nuestra navegación, todavía es posible acceder a las 10 últimas pestañas cerradas (Historial->Pestañas cerradas recientemente). Para borrar la lista de Pestañas cerradas recientemente, en la barra de direcciones ingresamos about:config y seteamos el valor browser.sessionstore.max_tabs_undo a 0.

9. Usando VMware Browser Appliance

Browser Appliance es una imagen (ISO) VMware basada en Ubuntu que te permite navegar super-seguro por Internet usando Firefox. Cuando booteamos (iniciamos, arrancamos) la imagen, esta inmediatamente nos muestra un completo entorno para navegar la web con total privacidad. Los usuarios ultra-paranoicos pueden configurar el Browser Appliance para que el mismo se reinicie automáticamente, de esta manera nunca se almacena permanentemente ningún tipo de información.

10. Instalar Stealther

Si no sabes como deshabilitar el historial de la barra de direcciones, borrar las contraseñas guardadas o tu información privada, entonces te sugiero que uses la extensión Stealther. Esta extensión es perfecta si necesitas una sesión rápida de navegación privada sin tener que ponerte a deshabilitar todas las funciones de historial, cache, etc.

Ahora si, finalmente podremos navegar “un poco más seguros”.


Tue 3 Jul

Dile NO al formato de Microsoft Office como estándar ISO

Solicito a los miembros del comité nacional de ISO que voten "NO" a ISO DIS 29500 (formato documental Office OpenXML, OOXML) y aporto las siguientes razones principales:

  1. Ya hay un estándar, ISO 26300, llamado Open Document Format (ODF): un doble estándar supondrá incertidumbre, confusión y un coste añadido para la industria, gobiernos y ciudadanos.;

  2. No hay ninguna implementación de referencia de la especificación de OOXML: Microsoft Office 2007 produce una versión especial de OOXML que no cumple con la especificación de OOXML propuesta en ISO;

  3. En el documento de especificación falta información como, por ejemplo, cómo implementar un “autoSpaceLikeWord95” o un “useWord97LineBreakRules”;

  4. Más del 10% de los ejemplos de su especificación no validan la conformidad con XML;

  5. No existe garantía alguna para que cualquiera pueda implementar parcial o totalmente la especificación de OOXML sin arriesgarse a que Microsoft le exija daños y perjuicios por infracción de patentes o el pago de licencias de patentes;

  6. Esta propuesta de estándar entra en conflicto con otros estándares ISO, como ISO 8601 (representación de fechas y tiempos), ISO 639 (códigos de representación de nombre e idiomas) o ISO/IEC 10118-3 (funciones hash de criptografía);

  7. Hay un error en la especificación del fichero de formatos de hoja de cálculo que impide introducir cualquier fecha previa al año 1900. Esto es un error que se arrastra desde las obsoletas versiones de 16bits de la aplicación MS-Office;

  8. Esta propuesta de estándar no ha sido creada aunando la experiencia y mejores prácticas de todas las partes interesadas (tales como productores, distribuidores, consumidores, usuarios y reguladores), sino por Microsoft en solitario.

Firma la petición


Mon 2 Jul

Vigilando lo que hablan tus empleados

Ya se sabe lo que dicen los jefes, a la oficina se va para trabajar y hacer todo lo que este en tu mano para que ellos a final de mes sigan cobrando su sueldo. Todo lo que no sea trabajar es visto como una perdida de productividad y eso mas que nadie lo sabe Hitachi. Han ideado un mini gran hermano de oficina para controlar el tiempo que pierdes de chachara con los compañeros.

Se trata de un sistema compuesto por "sensores equipados con etiquetas identificativas", que así a bote pronto no logro imaginarme lo que es, ¿ una especie de RFID?. Su función es la de monitorizar las relaciones interpersonales y llevar una cuenta de con que personas hablas, por cuanto tiempo, en que lugar, etc.

Todos esos datos se terminan almacenando en un servidor que mediante gráficas muestra esos datos para que una mente limitada (tu jefe) pueda entenderlo.

Según Hitachi, en palabras bonitas, todo este sistema de espionaje sirve para:

... averiguar dónde falta comunicación y dónde la hay en exceso.

Bueno, se puede decir que son originales, yo me esperaba algo como "lo hacemos por tu seguridad" y tonterias similares. El sistema se empezará a vender el próximo año.

Fuente