<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Furoner.CAT</title>
	
	<link>http://furoner.cat</link>
	<description>Furoner-a (m i f): Dit d'aquella persona apassionada per la informàtica, que té un viu interès per a explorar-ne les característiques i per a posar a prova les seves habilitats en aquest àmbit.</description>
	<lastBuildDate>Thu, 05 Jan 2012 08:16:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/FuronerCAT" /><feedburner:info uri="furonercat" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/</creativeCommons:license><image><link>http://catinfosec.blogspot.com</link><url>http://gator1083.hostgator.com/~wimm73/images/smilies/CAT-InfoSec-feedburner.jpg</url><title>CAT-InfoSec</title></image><feedburner:emailServiceId>FuronerCAT</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Infographic de Seguretat: Android vs Apple iOS</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/ujoT0Cp59m8/</link>
		<comments>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 17:41:47 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Trucs i Consells]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Infographic]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Mobile Security]]></category>
		<category><![CDATA[Seguretat Mòbil]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=140</guid>
		<description><![CDATA[I d&#8217;un grafisme informatiu per acabar l&#8217;any 2011 a un altre també molt interessant però més enfocat a la seguretat per començar el nou any 2012. S&#8217;acosta el dia de reis, i molt probablement hi haurà algú de vosaltres (o del vostre entorn) que rebrà un smartphone de regal. Un iPhone d&#8217;última generació o qualsevol [...]]]></description>
			<content:encoded><![CDATA[<p>I d&#8217;un grafisme informatiu per acabar l&#8217;any 2011 a un altre també molt interessant però més enfocat a la seguretat per començar el nou any 2012. S&#8217;acosta el dia de reis, i molt probablement hi haurà algú de vosaltres (o del vostre entorn) que rebrà un <em>smartphone</em> de regal. Un iPhone d&#8217;última generació o qualsevol Android que hi ha actualment al mercat. Aprofitant l&#8217;avinentesa, us presento aquest grafisme creat per l&#8217;empresa de seguretat en aplicacions <a title="Veracode" href="http://www.veracode.com/" target="_blank">Veracode</a> en el que es compara la seguretat de totes dues plataformes de smartphones i es donen consells de les primeres coses a fer per a qualsevol que hagi rebut un regal similar.</p>
<p>Com que està en anglès, mencionaré els punts que em semblen més importants:</p>
<ul>
<li>Afegir un password per defecte (a més del bloqueig) o canviar el que ve per defecte. Fer el mateix amb el password del contestador (si n&#8217;hi ha).</li>
<li>Configurar l&#8217;equip perquè quedi protegit pel password després de 5 minuts d&#8217;inactivitat.</li>
<li>No activar el bluetooth per defecte i afegir només xarxes WiFi en les que es pugui confiar.</li>
<li>Instal·lar només aplicacions de fabricants contrastats. Revisar SEMPRE els comentaris d&#8217;altres usuaris sobre les aplicacions i fer recerca sobre l&#8217;aplicació a internet abans d&#8217;instal·lar-la. Revisar bé d&#8217;on es baixa una aplicació.</li>
<li>No usar aplicacions amb dades personals mentre s&#8217;usi xarxes WiFi públiques.</li>
<li>Instal·lar les actualitzacions de la plataforma i les aplicacions usades TANT BON PUNT estiguin disponibles per baixar.</li>
<li>I per últim, fer còpia de seguretat de les dades que s&#8217;hi guarda (fotos, e-mails, etc).</li>
</ul>
<p><a href="http://www.veracode.com/resources/android-ios-security"><img src="http://www.veracode.com/images/media/ios-android.png" alt="Android vs iOS infographic" width="530" height="1516" /></a></p>
<p>Infographic by <a href="http://www.veracode.com/">Veracode Application Security</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=ujoT0Cp59m8:IXBbTjbCWho:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/ujoT0Cp59m8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2012/01/infographic-de-seguretat-android-vs-apple-ios/</feedburner:origLink></item>
		<item>
		<title>Infografia: Com fer cerques a Google</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/vnoUeSAph_4/</link>
		<comments>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/#comments</comments>
		<pubDate>Sat, 31 Dec 2011 08:20:19 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Trucs i Consells]]></category>
		<category><![CDATA[Consells]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[Trucs]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=128</guid>
		<description><![CDATA[Per acabar l&#8217;any, us deixaré amb una infografia molt útil que van crear i publicar a la pàgina web hackcollege.com ara fa uns mesos. Explica (en anglès) de forma molt detallada i gràfica diversos consells i trucs per poder millorar i afinar les cerques a Google, i d&#8217;aquesta manera poder ser molt més eficients quan [...]]]></description>
			<content:encoded><![CDATA[<p>Per acabar l&#8217;any, us deixaré amb una infografia molt útil que van crear i publicar a la pàgina web <a title="HackCollege.com" href="http://www.hackcollege.com/" target="_blank">hackcollege.com</a> ara fa uns mesos.</p>
<p>Explica (en anglès) de forma molt detallada i gràfica diversos consells i trucs per poder millorar i afinar les cerques a Google, i d&#8217;aquesta manera poder ser molt més eficients quan busquem informació. Es basen en el fet que a les cerques de Google pots afegir-hi cert termes (Google n&#8217;anomena <em>operadors</em>) que faran que el cercador busqui segons els criteris específics desitjats.</p>
<p>Per exemple, si volem que Google busqui informació <span style="text-decoration: underline;">només</span> a la pàgina web de l&#8217;Ajuntament de Barcelona, posarem: <strong>site:</strong>bcn.cat + el que vulguem cercar. O si volem que ens mostri <span style="text-decoration: underline;">només arxius PDF</span>, podem posar: <strong>filetype:</strong>pdf + el que vulguem cerca.</p>
<p>Us deixo doncs amb la infografia i espero que us sigui un bon i útil regal de final d&#8217;any. Que tingueu una bon final d&#8217;any i una bona entrada al 2012!</p>
<p>&nbsp;</p>
<p><a href="http://furoner.cat/wp-content/uploads/2011/12/howtogoogle.gif"><img class="aligncenter  wp-image-129" title="HowToGoogle" src="http://furoner.cat/wp-content/uploads/2011/12/howtogoogle.gif" alt="" width="520" height="5754" /></a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=vnoUeSAph_4:Yojz7f8vFGY:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/vnoUeSAph_4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/infografia-com-fer-cerques-a-google/</feedburner:origLink></item>
		<item>
		<title>El perill dels mons tancats</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/pNFFfnxypNw/</link>
		<comments>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/#comments</comments>
		<pubDate>Tue, 13 Dec 2011 17:09:26 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[general]]></category>
		<category><![CDATA[SEO]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=119</guid>
		<description><![CDATA[Si hi ha un tema de conversa que surt sovint en l&#8217;àmbit tecnològic els últims temps és fins a quin punt tenim el control sobre els continguts que se&#8217;ns presenten dia a dia a internet. Aquest tema, tot i tenir la seva part tecnològica, també té el seus punts filosòfics, ètics i polítics. Per això [...]]]></description>
			<content:encoded><![CDATA[<p>Si hi ha un tema de conversa que surt sovint en l&#8217;àmbit tecnològic els últims temps és fins a quin punt tenim el control sobre els continguts que se&#8217;ns presenten dia a dia a internet. Aquest tema, tot i tenir la seva part tecnològica, també té el seus punts filosòfics, ètics i polítics. Per això és un tema global, sobre el qual tothom hi té una opinió diferent i, per tant, un tema controvertit.</p>
<p>El fet de que internet sigui una finestra al món ens fa pensar de forma natural que tenim accés a tota la informació que volem, sigui quina sigui. La veritat, però, és que això és fals. Ja fa molts anys que companyies com Facebook i, molt abans Google, van desenvolupar algoritmes de cerca i presentació de continguts i informació específics. Aquests algoritmes no només serveixen per a que puguem accedir a aquella informació que busquem, sinó que la informació en qüestió que se&#8217;ns presenti sigui <em>rellevant</em> per a nosaltres. És a dir: personalitzen per a cada usuari i cerca allò que ens presenten com a informació universal.</p>
<p>Per aquesta senzilla raó, la mateixa cerca a Google sobre un terme en concret donarà resultats diferents per a dos usuaris diferents. Google (o Facebook i també altres portals de contingut, cada vegada més) decideixen per als seus usuaris, segons els seus algoritmes interns, què li interessarà a cada usuari, i seguidament li mostren el que han decidit. Sense la nostra interacció.</p>
<p>Per una banda, la personalització és un sistema fantàstic de discriminació d&#8217;informació ràpid i bastant precís. Ens evita navegar a través d&#8217;enllaços amb informació inútil o irrellevant per a nosaltres i ens estalvia molt de temps. Per l&#8217;altra banda, ens col·loca en una espècie de bombolla on, al final, només veurem allò que el sistema haurà decidit que ens és útil per a nosaltres. I si hi ha quelcom fora del normal que ens pot interessar però que el sistema no sap que ens pot interessar, no ens ho mostrarà. I serà com si no existís per nosaltres. Perillós, oi? Sembla una espècie de censura, veritat?</p>
<p>Jo ho comparo amb quan un és jove, va a l&#8217;institut, i només coneix aquell món i el seu entorn. Després un passa a la universitat i veu que hi ha tot un món diferent allà fora, amb persones molt diferents i especificitats variades. I un es pregunta perquè no sabia de l&#8217;existència de grups de persones diferents si queda clar que existien. És fàcil arribar a la conclusió que quan s&#8217;és a l&#8217;institut un forma part d&#8217;una bombolla d&#8217;informació i relacions semitancada. I quan entra a la universitat el món semitancat de l&#8217;institut s&#8217;amplia, i les coses es veuen d&#8217;una altra manera, amb més perspectiva. Passa el mateix quan aconsegueixes la primera feina, per exemple.</p>
<p>Però cadascun d&#8217;aquests mons és semitancat. Fins i tot el familiar. Si no se sap combinar-los tots, un corre el perill de ser massa curt de mires, i creure&#8217;s que el seu món és l&#8217;únic que compta i l&#8217;únic que val.</p>
<p>D&#8217;igual manera, si les eines que fan d&#8217;internet un lloc lliure, global, ampli i sense barreres informatives, resulta que ens en limiten la visió i ens la vesteixen segons un criteri fabricat, correm el perill de tornar als mons tancats i perdre els altres punts de vista. Aquells que ens fan romandre en contacte amb la realitat.</p>
<p>Aquest exercici de reflexió també el va fer un tal <a title="Eli Parisier - Roosevelt Institute" href="http://www.rooseveltinstitute.org/people/fellows/eli-pariser" target="_blank">Eli Parisier</a>. Aquí us deixo un vídeo d&#8217;obligada visualització si esteu interessats en tot això. Ell parla en anglès, però hi he afegit subtítols en castellà (llàstima que en català no estiguessin disponibles). Tots els comentaris i aportacions seran benvinguts.</p>
<p><object width="526" height="374"><param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf"></param><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always"/><param name="wmode" value="transparent"></param><param name="bgColor" value="#ffffff"></param><param name="flashvars" value="vu=http://video.ted.com/talk/stream/2011/Blank/EliPariser_2011-320k.mp4&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/EliPariser-2011.embed_thumbnail.jpg&#038;vw=512&#038;vh=288&#038;ap=0&#038;ti=1091&#038;lang=es&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=eli_pariser_beware_online_filter_bubbles;year=2011;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;event=TED2011;tag=Culture;tag=Global+Issues;tag=Technology;tag=journalism;tag=politics;&#038;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><embed src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" bgColor="#ffffff" width="526" height="374" allowFullScreen="true" allowScriptAccess="always" flashvars="vu=http://video.ted.com/talk/stream/2011/Blank/EliPariser_2011-320k.mp4&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/EliPariser-2011.embed_thumbnail.jpg&#038;vw=512&#038;vh=288&#038;ap=0&#038;ti=1091&#038;lang=es&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=eli_pariser_beware_online_filter_bubbles;year=2011;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;event=TED2011;tag=Culture;tag=Global+Issues;tag=Technology;tag=journalism;tag=politics;&#038;preAdTag=tconf.ted/embed;tile=1;sz=512x288;"></embed></object></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=pNFFfnxypNw:QzZvDrQ36_c:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/pNFFfnxypNw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/el-perill-dels-mons-tancats/</feedburner:origLink></item>
		<item>
		<title>Nova eina antivirus de Microsoft</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/WgPc2AbbPxI/</link>
		<comments>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 09:23:55 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=115</guid>
		<description><![CDATA[Si ja fa un temps que em seguiu, sabreu que quan em pregunten sobre programes antivirus sempre sóc partidari de tenir-ne un d&#8217;instal·lat. Ara bé, això no vol dir que cregui cegament en el seu rendiment. Com ja he mencionat amb anterioritat en aquest bloc, no són una solució total contra tot tipus de perills. [...]]]></description>
			<content:encoded><![CDATA[<p>Si ja fa un temps que em seguiu, sabreu que quan em pregunten sobre programes antivirus sempre sóc partidari de tenir-ne un d&#8217;instal·lat. Ara bé, això no vol dir que cregui cegament en el seu rendiment. Com <a href="http://furoner.cat/2011/01/son-realment-utils-els-antivirus/" title="Furoner.CAT - Son realment útils els antivirus" target="_blank">ja he mencionat amb anterioritat</a> en aquest bloc, no són una solució total contra tot tipus de perills.</p>
<p>La gran majoria de malware és fàcilment detectat i eliminat per qualsevol antivirus decent. Sempre hi ha aquell tipus de malware que resulta indetectable pels antivirus (ja sigui perquè és realment novedós o perquè és una variant d&#8217;un malware ja conegut que ha estat modificat expressament per a que la seva detecció per part dels antivirus sigui més difícil). Per últim, també existeix aquell tipus de malware que, tot i ser detectat per l&#8217;antivirus, aquest no el pot eliminar eficaçment mentre el sistema està operatiu. I es manté dins del sistema tot i després de reiniciar usant tècniques especials per amagar-se i &#8220;reproduir-se&#8221;.</p>
<p>Segurament us haureu trobat amb el típic missatge de l&#8217;antivirus que ens demana reiniciar l&#8217;ordinador per a poder eliminar completament un virus que ha trobat. I no sempre el pot eliminar. Aquest malware persistent i tossut (que de vegades veureu anomenat com a <em>rootkit</em> tot i que només n&#8217;és un tipus) només es pot treure del sistema de 3 maneres diferents:</p>
<ul>
<li>S&#8217;inicia l&#8217;ordinador amb un altre sistema operatiu i s&#8217;escaneja des d&#8217;allà el disc dur per trobar-hi el software maliciós persistent que no hi ha manera d&#8217;esborrar a l&#8217;altre sistema (per a aquells que tinguin el &#8220;luxe&#8221; de poder iniciar un ordinador amb dos sistemes operatius diferents)</li>
<li>Es restaura una còpia de seguretat del sistema mitjançant el <em>Windows System Restore</em> (hem d&#8217;assegurar-nos que el sistema no estava infectat en aquesta còpia de seguretat prèvia)</li>
<li>Usar un mitjà extern <em>bootable</em> que ja contingui les eines de seguretat necessàries per a escanejar el disc dur des de fora, sense haver d&#8217;iniciar el sistema (l&#8217;eina de la qual parlarem pertany a aquesta categoria)</li>
</ul>
<p>I què és un mitjà extern <em>bootable</em>?</p>
<p><em><strong>Bootable</strong></em> no vol dir altra cosa que té la capacitat d&#8217;iniciar-se sol (com tenen els sistemes operatius, el procés de <em>boot</em> és el procés d&#8217;inici d&#8217;un sistema informàtic). I un mitjà extern pot ser qualsevol suport informàtic de dades que sigui extern a l&#8217;ordinador (un CD, un DVD, un pendrive, etc).</p>
<p>La nova eina de Microsoft, anomenada <strong>Windows Defender Offline</strong> (versió Beta), disponible des de fa pocs dies <a href="http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline" title="Windows Defender Offline Beta" target="_blank">a la web de Microsoft</a>, n&#8217;és un exemple clar i útil.</p>
<p>Per poder-lo usar, heu de seguir els següents passos:</p>
<ol>
<li>Baixar <strong>Windows Defender Offline</strong> de la web de Microsoft i seguir les instruccions del software per crear un CD, DVD, o pendrive USB bootables.</li>
<li>Reiniciar el PC i triar expressament que s&#8217;inicii amb el mitjà <em>bootable</em> que haureu triat i on hi haureu posat l&#8217;eina <strong>Windows Defender Offline</strong>.</li>
<li>Escanejar el disc dur des del software de <strong>Windows Defender Offline</strong>.</li>
<li>Eliminar qualsevol amenaça, virus o programa maliciós que hagi detectat</li>
</ol>
<p>La interfície gràfica de Windows Defender Offline és molt similar a l&#8217;antivirus gratuït que Microsoft distribueix ja fa mesos anomenat Microsoft Security Essentials:</p>
<p><a href="http://furoner.cat/wp-content/uploads/2011/12/WinDefenderOfflineBeta.jpg"><img src="http://furoner.cat/wp-content/uploads/2011/12/WinDefenderOfflineBeta-300x209.jpg" alt="" title="Windows Defender Offline Beta" width="300" height="209" class="aligncenter size-medium wp-image-116" /></a></p>
<p>Cal recordar, però, que com sempre no hi ha res infal·lible. Per això, us deixo aquí l&#8217;enllaç a una llista actualitzada d&#8217;altres possibles discs de rescat gratuïts, per poder fer un escaneig més exhaustiu si calgués. O també per a aquells que tenen mania a qualsevol producte Microsoft! En <a href="http://www.calendarofupdates.com/updates/index.php?showtopic=16224" target="_blank">aquesta llista</a> hi ha productes d&#8217;altres cases antivirus com ara F-Secure, Kaspersky o Avira, entre altres.</p>
<p>Si el vostre nivell tècnic és baix, us recomano l&#8217;opció de Microsoft per la seva facilitat d&#8217;ús. Si ja teniu un nivell més elevat, vosaltres mateixos podreu triar l&#8217;opció que més us agradi.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=WgPc2AbbPxI:W0U_RWOnPQc:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/WgPc2AbbPxI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/12/nova-eina-antivirus-de-microsoft/</feedburner:origLink></item>
		<item>
		<title>Atac als llocs web més importants de linux</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/v4yXh7H_FfM/</link>
		<comments>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 08:29:02 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[notícies]]></category>
		<category><![CDATA[Webs hackejades]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=107</guid>
		<description><![CDATA[Què tenen en comú els llocs web Linux.com i Kernel.org? Doncs a més a més de formar part d&#8217;alguns dels llocs web del món Linux més importants, resulta que estan temporalment fora de servei. Aquests són els missatges que hi apareix: &#8220;Down for Maintenance&#8221;. Que ve a ser el mateix que dir que han estat [...]]]></description>
			<content:encoded><![CDATA[<p>Què tenen en comú els llocs web Linux.com i Kernel.org?</p>
<p>Doncs a més a més de formar part d&#8217;alguns dels llocs web del món Linux més importants, resulta que estan temporalment fora de servei. Aquests són els missatges que hi apareix:</p>

<a href='http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/linux-com-down/' title='Linux.com-down'><img width="150" height="150" src="http://furoner.cat/wp-content/uploads/2011/09/Linux.com-down-150x150.jpg" class="attachment-thumbnail" alt="Linux.com-down" title="Linux.com-down" /></a>
<a href='http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/kernel-org-down/' title='Kernel.org-down'><img width="150" height="150" src="http://furoner.cat/wp-content/uploads/2011/09/Kernel.org-down-150x150.jpg" class="attachment-thumbnail" alt="Kernel.org-down" title="Kernel.org-down" /></a>

<p>&#8220;Down for Maintenance&#8221;. Que ve a ser el mateix que dir que han estat hackejats! Si, si&#8230; ho heu llegit bé.</p>
<p>Concretament, el mes passat es va descobrir que un <a href="http://www.theregister.co.uk/2011/08/31/linux_kernel_security_breach/" target="_blank">els servidors web de Kernel.org tenien malware instal·lat</a>, i els seus administradors principals el van posar <em>offline</em> per poder investigar-ne les causes. I d&#8217;això ja en fa 2 setmanes.</p>
<p>Però és que ara resulta que els llocs web de la Linux Foundation (l&#8217;organització sense ànim de lucre que agrupa tots els programadors principals del sistema operatiu linux) també <a href="http://blog.segu-info.com.ar/2011/09/linux-cierra-sus-sitios-web-por-otro.html" target="_blank">han estat atacats</a> i es troben ara mateix fora de servei. La raó que n&#8217;esgrimeixen els responsables és la mateixa: intentar esbrinar les causes i els origens del forat de seguretat que ha permès a atacants comprometre la seguretat dels seus servidors.</p>
<p>És interessant fer notar que no es tracta només de servidors web vulnerables (els servidors i tota la informació que contenen), sinó que tots dos casos estan relacionats amb un atac en el que s&#8217;hi inclou malware. Això vol dir que molt possiblement estem davant el cas d&#8217;un forat de seguretat més important que podria abarcar el propi sistema operatiu linux. I el fet que els dos llocs webs estiguin fora de servei encara reforça més aquest argument.</p>
<p>Ara és quan m&#8217;agradaria saber què en pensen tots els hipermegadefensors de linux i la seva seguretat. De fet, només cal imaginar què dirien si una cosa similar hagués passat a Microsoft&#8230; segur que tota la ira dels déus informàtics hauria caigut a sobre de l&#8217;empresa de Seattle!</p>
<p>Tot i que no és notícia que existeixi <a href="http://www.pcworld.com/businesscenter/article/198686/linux_trojan_raises_malware_concerns.html" target="_blank">malware</a> <a href="http://blogs.computerworld.com/16316/think_linux_is_free_from_malware_think_again_its_been_hacked" target="_blank">per a</a> <a href="http://www.zdnet.com/blog/bott/linux-infection-proves-windows-malware-monopoly-is-over-gentoo-ships-backdoor-updated/2206" target="_blank">linux</a>, el que és cert és que mai abans havia arribat a aquestes cotes.</p>
<p>Qui sap si, en el fons, aquests atacs serviran per incrementar la noció sobre la falsa seguretat que semblen tenir la gran majoria dels usuaris de linux respecte el seu preuat sistema operatiu i que finalment es posin les piles.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=v4yXh7H_FfM:wNC281tZ5Vw:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/v4yXh7H_FfM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/09/atac-als-llocs-web-mes-importants-de-linux/</feedburner:origLink></item>
		<item>
		<title>Vulnerabilitat a vBulletin 4.x i què implica</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/Wlq0QnlCHAA/</link>
		<comments>http://furoner.cat/2011/06/vulnerabilitat-a-vbulletin-4-x-i-que-implica/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 17:49:21 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Aplicacions Web]]></category>
		<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Vulnerabilitats]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=97</guid>
		<description><![CDATA[Farà un parell de setmanes, un company de feina em va demanar si podia mirar la pàgina web d&#8217;un amic seu (una d&#8217;aquestes pàgines de fans d&#8217;una sèrie de televisió). Concretament, estava tenint problemes amb els fòrums de la pàgina, doncs durant l&#8217;últim mes molts usuaris s&#8217;havien queixat que no podien accedir més als seus [...]]]></description>
			<content:encoded><![CDATA[<p>Farà un parell de setmanes, un company de feina em va demanar si podia mirar la pàgina web d&#8217;un amic seu (una d&#8217;aquestes pàgines de fans d&#8217;una sèrie de televisió). Concretament, estava tenint problemes amb els fòrums de la pàgina, doncs durant l&#8217;últim mes molts usuaris s&#8217;havien queixat que no podien accedir més als seus comptes quan ells no havien canviat els passwords. En un principi no en va fer massa cas, però quan li va passar amb el seu propi usuari, es va començar a preocupar. I amb raó: al cap d&#8217;un dia la pàgina estava repartint programari maliciós a tort i a dret a tot usuari que la visités.</p>
<p>El meu company de feina el va ajudar a netejar el malware de la web, però no van passar ni 5 dies que ja tornava a estar igual. En aquest punt, van decidir contactar amb mi. Pel que explicaven, em semblava un clar cas d&#8217;alguna vulnerabilitat al seu sistema gestor de continguts (CMS) de la pàgina web, fos quin fos (Joomla, Drupal, WordPress, etc); o en alguna de les seves extensions.</p>
<p>En el seu cas, el seu sistema estava basat en Joomla, un gestor de continguts molt potent i amb un equip de seguretat molt dedicat. Quan una web que usa <a href="http://www.joomla.org/" target="_blank">Joomla</a> és hackejada, el més probable és que ho sigui perquè ningú s&#8217;ha preocupat d&#8217;actualitzar-ne el software que la fa possible, generalment des de fa temps. Després de fer-li unes quantes preguntes a l&#8217;amic del meu company, vaig poder comprovar que era un webmaster prou curós pel que feia a la seguretat. Em va comentar que sempre intentava actualitzar a l&#8217;última versió disponible dins d&#8217;un període d&#8217;1 mes després que l&#8217;actualització estigués disponible oficialment. Això semblava descartar un problema amb aquest software. També li vaig preguntar per les extensions que utilitzava (sembla mentida, però una gran part de pàgines que usen motors de gestor de continguts no són atacades a través d&#8217;aquest motor sinó via vulnerabilitats en les extensions usades per a fer que la pàgina tingui més característiques i funcions de cara als usuaris). Però pel que m&#8217;explicava, tampoc semblava que la causa del problema fos allà.</p>
<p>Finalment, i recapitulant, vaig pensar en quina havien sigut els símptomes inicials: els usuaris del seu fòrum foren els que es van quiexar. Tot va començar allà, al fòrum. &#8220;I quin sistema de fòrums utilitzes?&#8221; li vaig preguntar. El <a href="http://en.wikipedia.org/wiki/VBulletin" target="_blank">vBulletin</a>. És un software comercial especialitzat en la creació de fòrums d&#8217;usuaris d&#8217;internet professionals i fiables, programat en <a href="http://ca.wikipedia.org/wiki/PHP" target="_blank">PHP</a> i <a href="http://ca.wikipedia.org/wiki/MySQL" target="_blank">MySQL</a> com per a la base de dades. Actualment, és un software tant potent que pot ser considerat fins i tot per ell sol un gestor de continguts (permet que els usuaris del fòrum puguin crear els seus propis blocs, entre altres).</p>
<p>Després d&#8217;investigar possibles vulnerabilitats de vBulletin i sabent que el fòrum de la pàgina no usava l&#8217;última versió, vaig arribar a la conclusió que aquest havia sigut el punt d&#8217;entrada dels atacants. Concretament, es tractava d&#8217;una vulnerabilitat existent a la versió 4 de vBulletin (i totes les seves subversions, per això s&#8217;anomena vulnerabilitat a la versió 4.x, on x és un comodí que vol dir qualsevol) mitjançant el que s&#8217;anomena una <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL" target="_blank">injecció SQL</a>. Per explicar-ho simplement, aquest problema de seguretat implica que un atacant pot arribar a tenir el control de la base de dades que hi ha darrere de qualsevol sistema gestor de continguts només canviant una sèrie de paràmetres en algunes pàgines web. I és ben sabut que en aquesta base de dades es pot guardar molta informació confidencial que no hauria de ser per a ulls de tothom (noms d&#8217;usuari, passwords, e-mails, etc). Podeu trobar una explicació tècnica detallada de la vulnerabilitat de vBulletin 4.x a <a href="http://www.securityfocus.com/bid/47281/info" target="_blank">SecurityFocus</a>. En realitat, és bastant simple d&#8217;entendre i reproduir si hi entens una mica en programació per a bases de dades:</p>
<blockquote><p>Multiple vBulletin Products ‘Search Multiple Content Types’ SQL Injection Vulnerability</p>
<p>Multiple vBulletin products are prone to an SQL-injection vulnerability  because the applications fail to properly sanitize user-supplied input  before using it in an SQL query.</p>
<p>A successful exploit could allow an attacker to compromise the  application, access or modify data, or exploit vulnerabilities in the  underlying database.</p>
<p>The following example data are available:&amp;cat[0]=1) UNION SELECT database()#<br />
&amp;cat[0]=1) UNION SELECT table_name FROM information_schema.tables#<br />
&amp;cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1#</p></blockquote>
<p>De fet, fins i tot hi ha un video disponible al Youtube on explica fàcilment com fer-ho!</p>
<p>&nbsp;<object width="560" height="349"><param name="movie" value="http://www.youtube-nocookie.com/v/htGClYoBN9k?fs=1&amp;hl=ca_ES"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube-nocookie.com/v/htGClYoBN9k?fs=1&amp;hl=ca_ES" type="application/x-shockwave-flash" width="540" height="349" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>La vulnerabilitat en qüestió va ser feta pública per vBulletin mateix a principis d&#8217;abril, el mateix dia en què van publicar una <a href="http://www.vbulletin.com/forum/showthread.php/376995-vBulletin-4.X-Security-Patch" target="_blank">actualització de seguretat per solucionar-la</a>. Malauradament, l&#8217;amic del meu company de feina no l&#8217;havia instal·lada. De fet, em va confessar que ni tan sols prestava massa atenció a les actualitzacions del software del fòrum, i que només l&#8217;actualitzava quan hi havia un gran canvi de versió (de 3 a 4, per exemple). Malauradament per ell, els atacants estan sempre alerta i si que sabien de l&#8217;existència d&#8217;aquesta perillosa vulnerabilitat.</p>
<p>En conclusió, tenint en compte que és un software comercial prou car, el mínim qualsevol webmàster que l&#8217;usi ha de fer és estar atent a actualitzacions de seguretat i aplicar-les tant ràpid com es pugui. Si no és així, seria interessant que com a mínim no s&#8217;usi el mateix usuari i password per al hosting del lloc web que per a l&#8217;usuari i password de l&#8217;administrador del fòrum! Això és justament el que li va passar al creador de la pàgina web que estem parlant. Si ho hagués fet, potser no hauria evitat que uns atacants maliciosos entressin al seu compte d&#8217;administrador, però els ho hauria posat molt més difícil. Tot i que explico això referent al vBulletin i Joomla, s&#8217;ha de recordar que <strong>aquest consell també és vàlid per a qualsevol sistema gestor de continguts</strong>. M&#8217;atreviria a dir que n&#8217;és una de les principals errades de seguretat que fan els webmasters. Tal com li vaig comentar en el seu dia, l&#8217;amic del meu company es va merèixer un bon <a href="http://www.etfelicitofill.cat/" target="_blank">#etfelicitofill</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=Wlq0QnlCHAA:fbmFlCu89O8:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=Wlq0QnlCHAA:fbmFlCu89O8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=Wlq0QnlCHAA:fbmFlCu89O8:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/Wlq0QnlCHAA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/06/vulnerabilitat-a-vbulletin-4-x-i-que-implica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/06/vulnerabilitat-a-vbulletin-4-x-i-que-implica/</feedburner:origLink></item>
		<item>
		<title>Creepy (o com aprofitar la geolocalització)</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/lsExAT0wc5A/</link>
		<comments>http://furoner.cat/2011/05/creepy-o-com-aprofitar-la-geolocalitzacio/#comments</comments>
		<pubDate>Tue, 03 May 2011 16:20:40 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Geolocalització]]></category>
		<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Xarxes Socials]]></category>
		<category><![CDATA[Flickr]]></category>
		<category><![CDATA[Foursquare]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[security awareness]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=88</guid>
		<description><![CDATA[Primer de tot, m&#8217;agradaria demanar disculpes pel gran hiatus que a sofert el bloc. He estat molt enfeinat els últims mesos, primer en el terreny professional i més últimament especialment en el terreny personal. De totes maneres, aquest no és un bloc que pretén ser puntual i constant sinó més aviat informatiu i sobretot personal [...]]]></description>
			<content:encoded><![CDATA[<p>Primer de tot, m&#8217;agradaria demanar disculpes pel gran hiatus que a sofert el bloc. He estat molt enfeinat els últims mesos, primer en el terreny professional i més últimament especialment en el terreny personal. De totes maneres, aquest no és un bloc que pretén ser puntual i constant sinó més aviat informatiu i sobretot personal (fet només quan els temps lliure ho permet).</p>
<p>Ja fa dies que em voltava pel cap escriure una entrada relacionada amb la <a title="Georeferenciació" href="http://ca.wikipedia.org/wiki/Georeferenciaci%C3%B3" target="_blank">geolocalització</a> (també conegut com a georeferenciació) és l&#8217;acte de referenciar geogràficament i posicionar una localització en un sistema de coordenades (en el cas que ens ocupa, el <a title="GPS" href="http://ca.wikipedia.org/wiki/Georeferenciaci%C3%B3" target="_blank">sistema de posicionament global o GPS</a>). Em semblava especialment interessant el tema degut a les notícies sorgides aquestes darreres setmanes sobre diversos telèfons intel·ligents existents al mercat que guarden i envien la informació sobre la seva geolocalització cada <em>X</em> temps.</p>
<p>Cap a principis de Setmana Santa, <a href="http://thenextweb.com/apple/2011/04/20/apples-tracking-your-iphone-now-what/" target="_blank">un parell d&#8217;investigadors van trobar</a> <a href="http://www.seguridadapple.com/2011/04/apple-te-espia-pero-ya-lo-sabias-o.html" target="_blank">la manera d&#8217;extreure</a> la base de dades d&#8217;informació sobre tots els moviments realitzats que els iPhone (de fet, també els iPad o iPod de nova generació) emmagatzemen. D&#8217;aquesta manera, Apple pot saber la localització de l&#8217;aparell i traçar-ne la ruta durant la seva vida útil amb un alt nivell de detall. Ja se sabia de fa un cert temps que els aparells amb capacitat GPS d&#8217;Apple tenien la capacitat de mapejar on havien estat aquests aparells.  Aquesta informació es troba en un arxiu de la memòria cache de qualsevol iPhone d&#8217;última generació. Perquè ens entenguem, l&#8217;arxiu conté l&#8217;historial de viatge de l&#8217;aparell.</p>
<p>És important assenyalar que aquest arxiu no és accessible per cap aplicació de tercers instal·lada a l&#8217;aparell. <span style="text-decoration: underline;">Però</span>, l&#8217;arxiu es copia a l&#8217;ordinador personal en qualsevol operació rutinària de sincronització i és allà on es troba plenament accessible i sense encriptar.</p>
<p>Sabent tot això, els investigadors van crear una eina de software obert per a Mac anomenada <a title="iPhone Tracker" href="http://petewarden.github.com/iPhoneTracker/" target="_blank">iPhone Tracker</a> que mostra de forma visual en un mapa els moviments emmagatzemats pel teu iPhone. Funciona en ordinadors amb OS X com a sistema operatiu, als quals s&#8217;hagi sincronitzat un iPhone o iPad amb connexió a internet 3G. El problema és que no hi ha manera coneguda d&#8217;evitar que l&#8217;aparell continui emmagatzemant aquesta informació ni cap opció per deshabilitar-ho.</p>
<p>Pocs dies després, i com que les notícies s&#8217;escampen ràpid avui en dia, es va saber que tant <a href="http://arstechnica.com/gadgets/news/2011/04/android-phones-keep-location-cache-too-but-its-harder-to-access.ars" target="_blank">Google</a> (aparells amb Android) com <a href="http://www.readwriteweb.com/archives/got_windows_phone_7_microsofts_tracking_you_too.php" target="_blank">Microsoft</a> (Telèfons amb Windows Phone 7) també emmagatzemen similar informació als seus propis dispositius mòbils. Sembla que l&#8217;únic gran fabricant que se&#8217;n salva de moment és RIM (Blackberry).</p>
<p>El més interessant de tot, i per acabar de donar el gir fosc que faltava al duro, és l&#8217;eina que l&#8217;enginyer grec <a href="http://twitter.com/#!/ilektrojohn" target="_blank">Yiannis Kakavas</a>, <a href="http://www.linkedin.com/in/jkakavas" target="_blank">estudiant</a> d&#8217;un màster a una universitat alemanya, <a href="http://diveintoinfosec.wordpress.com/2011/02/03/introducing-creepy/" target="_blank">va posar a disponibilitat de tothom el passat mes de febrer</a> anomenada <a title="Creepy" href="http://ilektrojohn.github.com/creepy/" target="_blank">Creepy</a>.</p>
<p>Creepy és un programari agregador de geolocalitzacions per a Windows/Linux. Què vol dir això? Vol dir que busca dades de geolocalització a través de pàgines web de xarxes socials que usin localització geogràfica via GPS (<a href="http://twitter.com" target="_blank">Twitter</a>, <a href="http://foursquare.com" target="_blank">Foursquare</a>) o serveis d&#8217;hostatge d&#8217;imatges (<a href="http://flickr.com" target="_blank">Flickr</a>, <a href="http://yfrog.com" target="_blank">Yfrog</a>, <a href="http://plixi.com" target="_blank">Plixi</a>, etc). Una vegada ha trobat, agregat i desat la informació necessària (Creepy només usa dades que els usuaris dels serveis anteriorment citats hagin fet pública), la mostra de forma visual en mapes extrets de Google Maps o similars.</p>
<p>L&#8217;aplicació simplifica tota una sèrie de processos que d&#8217;altra banda serien molt tediosos per fer quelcom que ja se sabia d&#8217;un temps ençà: és possible seguir els passos d&#8217;una persona que tingui una exposició descuidada a Twitter o Flickr. És tant senzill com extreure la informació de localització que es pot treure dels tweets o les fotos publicades de cada usuari. Pel que fa a Twitter, recull la informació dels tweets:</p>
<ol>
<li>Amb informació GPS quan es fa de de determinats clients per a telèfons mòbils, si es té activat (normalment ho està per defecte)</li>
<li>Tweets associats a una ubicació, si es té activat (normalment ho està per defecte)</li>
<li>Triangulació basada en la IP des de la que s&#8217;ha fet el tweet (molt poc precisa)</li>
</ol>
<p>A més a més, també extreu la informació dels tweets fets des de Foursquare (hi ha molta gent que té per defecte que sempre que faci un <em>check-in</em> amb Foursquare aparegui també a Twitter), cosa que ja feia l&#8217;aplicació <a href="http://pleaserobme.com/" target="_blank">PleaseRobMe</a>, i la informació metadata EXIF de les fotos publicades a serveix com Flickr, Yfrog o Plixi (normalment, a través de mòbil) on s&#8217;emmagatzemen les dades de l&#8217;hora, el dia i ell lloc (coordenades GPS) de la foto. Així doncs, l&#8217;eina permet buscar tot això simplement posant el nom d&#8217;usuari de Twitter o Flickr.</p>
<p>Ràpidament vaig mirar de provar-ho amb el meu propi usuari. Per sort, vaig comprovar que deixo anar informació sobre la meva geolocalització amb comptagotes: només quan decideixo transmetre via Twitter que faig un check-in a Foursquare per alguna raó especial (no ho tinc activat per defecte). Després de comprovar-ho amb mi, vaig posar-me a tafanejar amb familiars i amics. Quasi ningú tenia desactivades les opcions per no compartir la localització GPS via Twitter!</p>
<p>I d&#8217;aquí ve aquesta entrada, espero que serveixi per fer obrir més d&#8217;un ull!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lsExAT0wc5A:EQHeV7-Ic1Q:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lsExAT0wc5A:EQHeV7-Ic1Q:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=lsExAT0wc5A:EQHeV7-Ic1Q:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/lsExAT0wc5A" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/05/creepy-o-com-aprofitar-la-geolocalitzacio/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/05/creepy-o-com-aprofitar-la-geolocalitzacio/</feedburner:origLink></item>
		<item>
		<title>L’estafa del concurs de relats</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/3kDwzdSEqUo/</link>
		<comments>http://furoner.cat/2011/01/lestafa-del-concurs-de-relats/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 00:18:24 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Enginyeria Social]]></category>
		<category><![CDATA[Estafes]]></category>
		<category><![CDATA[notícies]]></category>
		<category><![CDATA[estafes]]></category>
		<category><![CDATA[formació]]></category>
		<category><![CDATA[security awareness]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=79</guid>
		<description><![CDATA[Aquesta tarda tot llegint les notícies del 3cat24, una notícia m&#8217;ha cridat l&#8217;atenció: &#8220;Estafades 9.000 famílies amb la promesa d&#8217;un llibre de relats dels seus fills&#8221;, dictava el titular. Immediatament m&#8217;he posat a llegir-la amb atenció i, com imaginava, es tractava d&#8217;una estafa a través d&#8217;internet. I mira que no fa ni una setmana de [...]]]></description>
			<content:encoded><![CDATA[<p>Aquesta tarda tot llegint les notícies del <a title="3cat24" href="http://www.3cat24.cat" target="_blank">3cat24</a>, una notícia m&#8217;ha cridat l&#8217;atenció: <a title="Article 3cat24" href="http://www.3cat24.cat/noticia/1028286/catalunya/Estafades-9000-families-amb-la-promesa-dun-llibre-de-relats-dels-seus-fills" target="_blank">&#8220;Estafades 9.000 famílies amb la promesa d&#8217;un llibre de relats dels seus fills&#8221;</a>, dictava el titular. Immediatament m&#8217;he posat a llegir-la amb atenció i, com imaginava, es tractava d&#8217;una estafa a través d&#8217;internet. I mira que no fa ni una setmana de la meva <a title="Furoner.CAT" href="http://furoner.cat/2011/01/top-10-destafes-per-internet-i-com-evitar-les/" target="_blank">última entrada al bloc sobre estafes per internet</a>, i aquest tipus d&#8217;estafa no hi era a la meva llista, he pensat. Vatua l&#8217;olla!!</p>
<p>Es tracta d&#8217;una modificació d&#8217;un tipus d&#8217;estafa anomenada &#8220;publicació de la vanitat&#8221;: l&#8217;estafador s&#8217;aprofita de les ganes que la víctima té que el seu escrit sigui publicat que el paga per avançat a una empresa o persona no fiable, i al cap del temps ja ha vist prou estafador i diners. El canvi significatiu ve donat perquè, en aquest cas, no és tant la vanitat dels pobres nens amb il·lusó innocent com la dels pares i l&#8217;orgull de tenir un fill premiat.</p>
<p>Però no n&#8217;he tingut prou amb llegir la notícia i compartir-la a Twitter, he volgut comprovar si el lloc web implicat en l&#8217;estafa encara estava actiu. Especialment perquè la primera idea que m&#8217;ha vingut al cap ha sigut que com podia ser que tantes escoles haguessin caigut en la trampa. Tant ben fet estava el lloc web? Tant professional semblava el procés proposat per <em>jovenesescritores.com</em>?</p>
<p style="text-align: center;"><a href="../wp-content/uploads/2011/01/webenblanc-jovenesescritores.png"><img class="aligncenter" title="Web en blanc-jovenes escritores" src="../wp-content/uploads/2011/01/webenblanc-jovenesescritores-300x102.png" alt="Web en blanc jovenes escritores (punt) com" width="300" height="102" /></a></p>
<p>Com que me n&#8217;he quedat amb les ganes, he decidit veure qui era que havia registrat el domini (si, aquesta informació és pública i es pot consultar, tot i que si es tracta d&#8217;estafes o malfactors, el més probable és que acabi la pista en un carrer sense sortida perquè l&#8217;estafador haurà registrat el domini sota noms i informació falsos). Mitjançant el què es diu un <em>whois</em> (podeu fer-ho a llocs web com ara <a href="http://whois.net" target="_blank">whois.net</a> o <a href="http://internic.net/whois">internic.net/whois</a>), es pot trobar la següent informació sobre el domini:</p>
<pre><em>Domain Name: JOVENESESCRITORES.COM
Registrar: KEY-SYSTEMS GMBH
Whois Server: whois.rrpproxy.net
Referral URL: http://www.key-systems.net
Name Server: NS1.SITEGROUND201.COM
Name Server: NS2.SITEGROUND201.COM
Status: ok
Updated Date: 27-sep-2010
Creation Date: 26-sep-2008
Expiration Date: 26-sep-2011</em>
</pre>
<p>Poca cosa, oi? Què tal si provem un whois més complet? A veure?</p>
<pre><em><span style="font-family: Verdana,Arial,Helvetica,San-Serif; font-size: x-small;">admin-contact: P-BFW561
admin-organization: Forward Press Ltd
admin-fname: Ben
admin-lname: Whyte
admin-street: Coltsfoot Drive
admin-city: Peterborough
admin-zip: PE2 9JX
admin-country: GB
admin-phone: 01733890099
admin-fax: 01733313524
admin-email: forwardpressweb@googlemail.com </span></em></pre>
<p>Ahhhh! Molt millor! Ara sabem que l&#8217;empresa propietària del domini jovenesescritores.com es diu Forward Press Ltd, registrada a la Gran Bretanya (ciutat de Peterborough) a nom de Ben Whyte.</p>
<p>És fascinant comprovar com la mateixa persona també surt com a contacte administratiu per al domini <em><a href="http://www.casadelescritor.com" target="_blank">casadelescritor.com</a></em>, estafa similar a la de <em>jovenesesescritores.com</em> però amb una pinta de frau espectacular (us recomano que visiteu el lloc web perquè us feu una idea de com acostumen a ser aquest tipus de pàgines).</p>
<pre><em><span style="font-family: Verdana,Arial,Helvetica,San-Serif; font-size: x-small;">Domain name: CASADELESCRITOR.COM
Administrative Contact:
Whyte, Ben  newdomains@siteground.com
Remus House, Coltsfoot Drive, Woodston
Peterborough, XX PE2 9JX </span></em></pre>
<p>Buscant Forward Press a Google trobes ràpidament <a title="Forward Press" href="http://www.forwardpress.co.uk/" target="_blank">el seu lloc web</a>, suposadament tot legal. Però què voleu que us digui&#8230; deu ser perquè he vist ja unes quantes pàgines web d&#8217;estafes els últims anys que totes s&#8217;assemblen molt. I aquesta no és una excepció: moltes promeses, imatges de felicitat, persones donant el seu suposat testimoni explicant com de fantàstic és el servei ofert&#8230;</p>
<p>Només m&#8217;ha calgut afegir una paraula a la cerca anterior de google per trobar casos: &#8220;Forward Press <em>scam</em>&#8221; (scam vol dir estafa en anglès). I de sobte surten <a title="Exemple estafa 1" href="http://www.ciao.co.uk/forward_press_ltd_www_youngwriters_co_uk__7294953" target="_self">referències</a> <a title="Exemple estafa 2" href="http://www.mumsnet.com/Talk/gifted_and_talented/500872-g-t-coordinator-sending-children-s-poems-to-vanity-press/AllOnOnePage" target="_blank">variades</a> sobre estafes relacionades amb aquesta empresa al Regne Unit. I quina casualitat comprovar que aquestes estafes (portades a terme els anys 2007 i 2008) estaven relacionades amb llocs webs de Forward Press anomenats youngwritees.co.uk i younglaureates.co.uk (el nom dels concursos fantasma, quasi idèntic a jovenesescritores.com però en anglès). <a href="http://costasdelcrimes.blogspot.com/2010/12/forward-press-europe-ltd-is-spanish.html" target="_blank">Sembla ser</a> que l&#8217;empresa és propietat d&#8217;un tal Ian Walton, comercial de llibres i poeta de 59 anys. Forward Press va &#8220;fer fallida&#8221; el passat mes de novembre després de 20 anys de publicar llibres a escriptors amateurs, deixant sense feina a més de 100 treballadors. Això no li ha impedit <a href="http://www.theolivepress.es/2011/01/13/crushed-dreams/" target="_blank">fundar una nova empresa</a> amb el nom de <a title="Info Bonacia" href="http://www.companysearchesmadesimple.com/company/bonacia_ltd" target="_blank">Bonacia</a>. Qui sap què farà amb ella. El que si sabem és que <a href="http://www.independent.co.uk/news/uk/home-news/vanity-poets-take-arms-against-a-sea-of-troubles-1319541.html" target="_blank">ja es relacionava aquests noms de Forward Press i Ian Walton amb estafes l&#8217;any 1996</a>. Que curiós! Si que és difícil agafar els que es dediquen estafar en format de microfrau!</p>
<p>Ah, però tota aquesta investigació tenia un objectiu: intentar demostrar que això que jo he buscat amb màxim 10 minuts aquesta tarda mentre esperava que s&#8217;instal·lés un programa i es reiniciés un servidor, no ha sigut gens difícil de trobar. Només s&#8217;havia de saber ON buscar. I es per això que crec que s&#8217;hauria de formar el personal docent de les escoles en seguretat informàtica i navegació intel·ligent per la xarxa. Al cap i a la fi, moltes vegades seran ells qui mostraran als nostres fills com cerquen informació a google, o com en aquest cas, com caure en una estafa massiva per no ser prou curós. Ep, no els estic pas culpant. Si que m&#8217;agradaria posar èmfasi en que es podria haver evitat si els responsables de les escoles (més de 1400 a tot l&#8217;estat!) que van rebre el correu electrònic i van decidir que era una bona idea com a activitat pels alumnes, haguessin tingut un mínim de formació sobre seguretat a la xarxa. No demano que sàpiguen fer un <em>whois</em> ni distingir diferències subtils entre llocs web reals o enganys. Tan sols que tinguin aquella espurna de seny davant de qualsevol proposta similar per dir-se: &#8220;Això sembla prou interessant, <span style="text-decoration: underline;"><strong>però</strong></span>&#8230; busquem referències d&#8217;aquesta empresa, a veure si alguna altra escola ja hi té experiència&#8221;. Com sempre en temes de seguretat, el sentit comú redueix molt el risc de caure en qualsevol trampa.</p>
<p>Tots els afectats ho recordaran per sempre, i això és bo. Serà difícil que tornin a caure en un parany similar. Però és el personal docent qui ho ha de no només recordar sinó ensenyar a les generacions posteriors. Treiem d&#8217;aquesta mala experiència quelcom de positiu i fem-ho servir com a motivació per utilitzar més el seny d&#8217;ara endavant en allò relacionat amb internet i la docència.</p>
<p>Per cert, per a aquelles víctimes que encara no ho hagin fet, us recomano visitar <a href="https://www.gdt.guardiacivil.es/webgdt/alertas_gdt.php?id=126" target="_blank">aquesta alerta del lloc web de la Guàrdia Civil</a> on estan recopilant totes les denúncies d&#8217;aquest cas per poder-ho presentar davant la fiscalia. Alguns dels <a href="http://estafajovenesescritores.blogspot.com" target="_blank">afectats han creat un blog</a> per mantenir-se comunicats.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=3kDwzdSEqUo:qge5HkBk64Y:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=3kDwzdSEqUo:qge5HkBk64Y:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=3kDwzdSEqUo:qge5HkBk64Y:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/3kDwzdSEqUo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/01/lestafa-del-concurs-de-relats/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/01/lestafa-del-concurs-de-relats/</feedburner:origLink></item>
		<item>
		<title>Top 10 d’estafes per internet i com evitar-les</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/AIsjp-mlArc/</link>
		<comments>http://furoner.cat/2011/01/top-10-destafes-per-internet-i-com-evitar-les/#comments</comments>
		<pubDate>Sat, 15 Jan 2011 19:38:32 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Estafes]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[estafes]]></category>
		<category><![CDATA[robatori d'identitat]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=72</guid>
		<description><![CDATA[Atenció aturats i persones que busqueu feina! Per més desesperats que estigueu, utilitzeu el sentit comú i no caigueu en temptacions que poden semblar irresistibles! La llista de les estafes més utilitzades per internet avui en dia està dominada per intents d&#8217;enganyar les persones en la posició més feble en temps de crisi. I ja [...]]]></description>
			<content:encoded><![CDATA[<p>Atenció aturats i persones que busqueu feina! Per més desesperats que estigueu, utilitzeu el sentit comú i no caigueu en temptacions que poden semblar irresistibles!</p>
<p>La llista de les estafes més utilitzades per internet avui en dia està dominada per intents d&#8217;enganyar les persones en la posició més feble en temps de crisi. I ja és irònic que aquelles famílies amb dificultats per arribar a finals de mes siguin l&#8217;objectiu dels criminals cibernètics, doncs el sentit comú diu que deuen tenir més aviat poc per oferir. Però tot &#8220;bon criminal&#8221; sap que aquella presa més fàcil és la més desesperada i capaç de fer coses que surten de la obvietat dins del risc que tota persona és capaç d&#8217;assumir. I això passa tant en el món animal (qui no ha vist els típics documentals on el grup de lleons tria la presa feble que s&#8217;aventura a anar a beure aigua fora del grup perquè és la més fàcil i vulnerable), com en les estafes de tota la vida, i també com era d&#8217;esperar a les estafes per internet.</p>
<p>Tot i que algunes de les estafes de la llista que segueix a continuació són enganys basats en problemes perennes que de sempre han afectat els consumidors, també n&#8217;hi ha de noves que tenen més a veure amb els temps econòmics durs que ens toca viure. Aquí la teniu, sense cap ordre en concret:</p>
<p><strong>Estafes dirigides a Buscadors de Feina</strong> &#8211; Estafes que tenen com a objectiu enganyar a persones que busquen feina són a l&#8217;ordre del dia i afecten a un col·lectiu que acostuma a estar molt desesperat. Aquest tipus d&#8217;estafes té molta varietat, i inclou des d&#8217;intents per aconseguir accés a la informació personal i privada de la persona que cerca feina (com ara comptes bancaris, números d&#8217;identificació personal, etc&#8230;) fins a requeriments de pagar una taxa per a poder entrar dins la llista de candidats a aconseguir una possible feina. Podeu veure&#8217;n més exemples en <a title="Scammers Target Job Hunters in Weak Economy" href="http://tucsoncitizen.com/bbbconsumeralert/2010/09/02/scammers-target-job-hunters-in-weak-economy-warns-better-business-bureau/" target="_blank">aquest magnífic article</a> del passat setembre  d&#8217;un diari americà.</p>
<p><strong>Alleujament del deute i Serveis de Pagament</strong> &#8211; És sempre assenyat no confiar en cap persona o empresa que et prometi treure d&#8217;una situació econòmica plena de deutes. El que no hagis pogut fer tu amb l&#8217;ajuda del teu entorn, difícilment podrà fer-ho algú altre que probablement té tota la intenció d&#8217;estafar-te mitjançant pagaments previs que no faran més que enfonsar-te en la misèria. Sempre s&#8217;ha de tenir en compte la frase famosa de &#8220;si quelcom és massa bonic per ser veritat, normalment és perquè és mentida&#8221;.</p>
<p><strong>Treballar des de casa</strong> &#8211; Aquest tipus d&#8217;estafes han augmentat molt amb l&#8217;auge d&#8217;internet. Prometen ensenyar-te els secrets de com fer diners per internet amb tan sols fer 4 clicks, o fabricant rampoines que després es vendran com a xurros. O fins i tot t&#8217;ofereixen ser un dels ja famosos &#8220;mistery shoppers&#8221; que de tant en tant recorren les botigues normals, però fent-ho a les botigues online. El resultat sempre acaba essent que, enlloc de guanyar 4 duros acabes perdent-ne 400 (si tens sort!). Si voleu saber més sobre aquest tipus d&#8217;estafes, no dubteu en visitar <a title="Top 10 Work At Home and Home Based Business Scams" href="http://www.scambusters.org/work-at-home.html" target="_blank">aquest lloc web</a> amb una extensa informació sobre el tema.</p>
<p><strong>Estafes de Segona Mà</strong> &#8211; Aquest tipus d&#8217;estafes tenen l&#8217;objectiu en aquelles persones que necessiten desprendre&#8217;s de qualsevol article/objecte/immoble/vehicle de segona mà. L&#8217;estafador escaneja els llocs webs de venda i compra de tot tipus d&#8217;articles usats (ja sigui eBay o tota una sèrie de pàgines web similars) i envia un correu al venedor dient que ha trobat un comprador en un altre lloc i que ja ha enviat un pagament que tardarà X dies, però que necessita que li enviï una suma de diners per a que l&#8217;article en qüestió pugui passar l&#8217;aduana. Evidentment, el pagament fantasma no arribarà mai al venedor.</p>
<p><strong>Prova-ho &#8220;gratuïtament&#8221;</strong> &#8211; Internet és ple llocs web on t&#8217;ofereixen provar quelcom (suplements dietètics, subhastes, productes farmacèutics, etc&#8230;) de forma gratuïta abans de decidir comprar-ho. Sembla una proposició sense cap tipus de risc, oi? El problema és que per poder apuntar-te a aquestes proves, has d&#8217;acceptar els &#8220;termes del contracte&#8221; (si, aquells textos tant llargs que ningú llegeix i tothom accepta sense dedicar-hi ni un segon, just abans d&#8217;instal·lar qualsevol programa o de firmar qualsevol contracte). I en aquesta lletra petita és on t&#8217;han ficat un gol per l&#8217;esquadra. Les persones víctimes d&#8217;aquest tipus d&#8217;estafes acaben rebent factures mensuals d&#8217;empreses fantasma que acaben essent molt difícils de cancel·lar.</p>
<p><strong>Reparacions itinerants</strong> &#8211; Malfieu d&#8217;aquells que us diuen ser experts en el seu camp i ofereixen reparacions (de la casa, informàtiques, de vehicles) a baix preu només perquè estan de pas i necessiten els diners per arribar al seu destí. Probablement us demanaran diners per avançat per fer la feina i ja no els veureu més.</p>
<p><strong>Estafes amb Loteries</strong> &#8211; La víctima d&#8217;aquestes estafes (habitualment gent gran o gent en situacions desesperades) rep una notificació on se li informa que ha resultat guanyador/a d&#8217;una loteria especial: sembla ser que ha guanyat un premi de milions de diners. El problema? Per poder cobrar aquests milions ha d&#8217;efectuar un pagament al país d&#8217;on se suposa que s&#8217;ha realitzat aquest sorteig per poder fer front a les taxes d&#8217;aquell país. La víctima envia els diners, però el premi no arriba mai.</p>
<p><strong>Robatori d&#8217;identitat</strong> &#8211; Milers de persones són víctimes del robatori de la seva identitat a Europa cada any. Hi ha múltiples maneres de robatori d&#8217;indentitat, però una d&#8217;elles destaca sobre totes les altres: el Phishing o Pesca electrònica, de la qual <a title="Furoner.CAT: Phishing - La Pesca electrònica" href="http://furoner.cat/2009/11/phishing-la-pesca-electronica/" target="_blank">ja en vam parlar en aquesta entrada</a> fa un temps. Podeu trobar-ne més informació <a href="http://protegetuinformacion.com/perfil_tema.php?id_perfil=2&amp;id_tema=33" target="_blank">aquí</a>.</p>
<p><strong>Estafes amb Préstecs de diners</strong> &#8211; Un problema etern, les estafes que tenen com a objectiu a persones que necessiten un préstec monetari. Els criminals obtenen grans botins amb aquelles persones o empreses que passen un mal moment econòmic i busquen algú que els ofereixi aquell préstec que tant cerquen però que cap entitat financera difícilment els  adjudicarà. Els estafadors expliquen a les víctimes que tenen un sistema per a poder-les qualificar com a receptora de préstec amb garanties, però requeriran uns diners per avançat pels seus serveis. Com podeu imaginar, tal sistema no existeix.</p>
<p><strong>Estafes de Sobrepagament</strong> &#8211; Aquest tipus d&#8217;estafa té normalment com a objectiu els amos de petites empreses, o propietaris d&#8217;immobles o fins i tot aquelles persones que ofereixen una habitació del seu pis per a llogar. Els estafadors envien un suma de diners desmesurada a través d&#8217;un xec fraudulent per pagar el producte, serveix o immoble ofert per la víctima. Després els notifiquen de l&#8217;error i els demanen que els diners extra els siguin retornats mitjançant els típics serveis d&#8217;enviament de diners. Com sembla obvi, el xec que la víctima ha rebut no podrà cobrar-lo mai perquè el compte d&#8217;origen (normalment d&#8217;un banc estranger) no té fons.</p>
<p>La millor manera de fer front a tot tipus d&#8217;estafes és utilitzar el sentit comú i vigilar molt amb qui es confia. Ah, i seguir els següents consells sempre ajuden a minimitzar el risc:</p>
<p><strong>1) <span style="text-decoration: underline;">No fer mai pagaments per avançat</span>:</strong> Ha quedat prou demostrat que és el mètode més utilitzar pels estafadors per treure&#8217;ns els nostres diners. Desconfieu doncs sempre de tot pagament per avançat que et demanin, especialment en transaccions per internet.</p>
<p><strong>2) <span style="text-decoration: underline;">Usar targetes de crèdit per fer pagaments en línia</span>:</strong> Els estafadors sempre intenten tenir accés als nostres comptes corrents (o com a mínim saber-ne el número) per trobar maneres alternatives de buidar-los. Si feu els pagaments amb targetes de crèdit, com a mínim us assegureu que els estafadors no obtindran cap tipus d&#8217;informació sobre vosaltres més que aquella que els hagueu facilitat vosaltres mateixos, doncs les companyies de targetes de crèdit estan obligades a protegir la informació provada dels seus clients.</p>
<p><strong>3) <span style="text-decoration: underline;">No envieu la vostra informació personal</span>:</strong> Tota aquella entitat amb qui ja hagueu interaccionat ja té les vostres dades personals. Si rebeu un correu o un SMS o una trucada demanant-vos més informació (ja sigui del vostre banc o de la botiga de la cantonada), rebutgeu a donar-la per mitjans digitals. Si tant els cal, ja hi anireu en persona. D&#8217;aquesta manera no facilitareu la feina dels estafadors.</p>
<p><strong>4) <span style="text-decoration: underline;">Aneu amb compte amb les aplicacions de Facebook</span>:</strong>A través de Facebook surten cada setmana noves estafes que estan específicament dedicades a obtenir la informació guardada al vostre perfil. La informació l&#8217;obtenen a través d&#8217;enganyar a l&#8217;usuari a que es subscrigui a l&#8217;última super aplicació que és capaç de saber qui us ha bloquejat o convencent-lo perquè ompli una enquesta que pot semblar inòcua. I l&#8217;usuari ni tan sols sap que ja li han robat la informació fins que acaba essent víctima d&#8217;una estafa o un robatori d&#8217;identitat.</p>
<p>Feliç navegació segura per internet!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=AIsjp-mlArc:G7WOzfyaLYM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=AIsjp-mlArc:G7WOzfyaLYM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=AIsjp-mlArc:G7WOzfyaLYM:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/AIsjp-mlArc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/01/top-10-destafes-per-internet-i-com-evitar-les/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/01/top-10-destafes-per-internet-i-com-evitar-les/</feedburner:origLink></item>
		<item>
		<title>Són realment útils els Antivirus?</title>
		<link>http://feedproxy.google.com/~r/FuronerCAT/~3/HJGPS_8DqhE/</link>
		<comments>http://furoner.cat/2011/01/son-realment-utils-els-antivirus/#comments</comments>
		<pubDate>Wed, 05 Jan 2011 16:40:18 +0000</pubDate>
		<dc:creator>furoner</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Malware]]></category>

		<guid isPermaLink="false">http://furoner.cat/?p=65</guid>
		<description><![CDATA[Aquesta és una pregunta que els usuaris semiavançats (ja sabeu, aquells a qui els agrada trastejar amb les novetats tecnològiques i que sempre estàn al dia de l&#8217;últim model de MAC) sovint em fa. I no m&#8217;estranya, doncs tot i el bombardeig continu de publicitat sobre programari de seguretat, és corrent conèixer algú a qui [...]]]></description>
			<content:encoded><![CDATA[<p>Aquesta és una pregunta que els usuaris semiavançats (ja sabeu, aquells a qui els agrada trastejar amb les novetats tecnològiques i que sempre estàn al dia de l&#8217;últim model de MAC) sovint em fa. I no m&#8217;estranya, doncs tot i el bombardeig continu de publicitat sobre programari de seguretat, és corrent conèixer algú a qui &#8220;li ha entrat un virus a l&#8217;ordinador&#8221; tot i tenir l&#8217;antivirus actualitzat. Això si no us ha passat a vosaltres mateixos.</p>
<p>Sense anar més lluny, aquestes vacances de Nadal em va trucar una usuària de la meva empresa demanant-me ajuda de forma desesperada doncs tenia un projecte urgent pendent d&#8217;entregar però no podia dedicar-hi el temps necessari perquè &#8220;una finestreta no parava d&#8217;aparèixer-li dient que tenia el portàtil infestat de virus&#8221;. I la pobra semblava perplexa de que tal cosa hagués pogut passar tenint el programari Antivirus actualitzat i al dia. Els anuncis, moltes vegades enganyosos i altres vegades senzillament confusos, ens poden fàcilment fer creure que instal·lant <em>X</em> programa Antivirus d&#8217;última generació amb protecció contra troians, cucs, programes espia, i tot tipus de malware, tindràs la vida solucionada.</p>
<p>Per entendre perquè els programes Antivirus no són 100% fiables davant d&#8217;atacs maliciosos, cal saber primer com funcionen. Per explicar-ho de manera entenible (tot i que és més complicat que això),  la característica principal de qualsevol programa Antivirus és que utilitza llistes prèviament compilades de software maliciós ja conegut. Un cop recopilades aquestes llistes (que probablement coneixereu com a signatures o definicions de virus o malware), es contrasten amb tots els arxius ja existents en un sistema mitjançant un escaneig de comparació. En aquest escaneig, l&#8217;Antivirus comprova que no hi hagi cap arxiu, clau de registre o similar que estigui en el sistema i també a les pròpies llistes de malware ja conegut. I ho intenta trobar en aquells llocs que l&#8217;Antivirus sap o té constància que el malware hi resideix normalment. Així doncs, el programari Antivirus és només tant bo com la llista de referència de software maliciós que utilitza per fer les seves comprovacions.</p>
<p>En el fons, amb tot això només reafirmo el que ja vaig dir en una de les primeres entrades del bloc: <a title="La seguretat 100% no existeix" href="http://furoner.cat/2009/11/la-seguretat-100-no-existeix/" target="_blank">la seguretat 100% no existeix</a>.</p>
<p>Això no vol pas dir que haguem de descartar-ne el seu ús per complet. Només pretenc insinuar que <span style="text-decoration: underline;">hem de ser conscients que no és una solució total i absolutament vàlida contra tot tipus de perills</span>, atacs, malware, etc. Els atacs que el programa Antivirus ja coneix són els que pot parar; aquells que encara són desconeguts per a ell (ja sigui perquè són nous o perquè l&#8217;usuari no ha actualitzat les definicions durant un cert temps) són els que li passen desapercebuts. Com si per ell no existissin. Per sort, la gran majoria del malware que ens trobem avui en dia als nostres sistemes informàtics forma part de les llistes d&#8217;atacs ja coneguts per les companyies fabricants de programes Antivirus.</p>
<p>En definitiva, sempre acabo explicant el mateix sobre els <span style="text-decoration: underline;"><strong>programes Antivirus:</strong></span> <strong>és molt útil usar-los</strong> perquè formen <span style="text-decoration: underline;">una de les múltiples capes del nostre sistema de defensa</span> contra possibles atacs maliciosos (entre altres capes com poden ser el nostre sentit comú, les còpies de seguretat, programes tallafocs&#8230;), això si, tenint-los sempre actualitzats tant com sigui possible (un Antivirus amb les definicions de virus caducades és tant inútil com la meva cama esquerra intentat jugar a futbol). I com més capes de defensa usem, millor sistema de seguretat tindrem!</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=HJGPS_8DqhE:0pD1XJL8O_g:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=HJGPS_8DqhE:0pD1XJL8O_g:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/FuronerCAT?a=HJGPS_8DqhE:0pD1XJL8O_g:YwkR-u9nhCs"><img src="http://feeds.feedburner.com/~ff/FuronerCAT?d=YwkR-u9nhCs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/FuronerCAT/~4/HJGPS_8DqhE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://furoner.cat/2011/01/son-realment-utils-els-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://furoner.cat/2011/01/son-realment-utils-els-antivirus/</feedburner:origLink></item>
	</channel>
</rss>

