<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Menorca Online &#187; Software</title>
	<atom:link href="http://www.menorcaon.com/tag/software-descargas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.menorcaon.com</link>
	<description>Desarrollo web para empresas</description>
	<lastBuildDate>Thu, 17 Dec 2009 11:34:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Desconfianza en torno al SSL</title>
		<link>http://www.menorcaon.com/2009/02/24/desconfianza-en-torno-al-ssl/</link>
		<comments>http://www.menorcaon.com/2009/02/24/desconfianza-en-torno-al-ssl/#comments</comments>
		<pubDate>Tue, 24 Feb 2009 12:35:06 +0000</pubDate>
		<dc:creator>nia</dc:creator>
				<category><![CDATA[ARTÍCULOS]]></category>
		<category><![CDATA[Prensa y periodismo]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.menorcaon.com/?p=592</guid>
		<description><![CDATA[
SSL (Secure Socket Layer), el sistema más usado en el mundo para el cifrado de datos transmitidos vía redes informáticas, ya no es totalmente seguro. Hacker ha logrado vulnerarlo con una combinación de ingeniería social y software.
En el marco de la conferencia Black Hat, realizada en Washington DC, Estados Unidos, el hacker Moxie Marlinspike demostró [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-593" title="ssl" src="http://www.menorcaon.com/wp-content/uploads/2009/02/ssl.jpg" alt="ssl" width="500" height="130" /></p>
<p><strong>SSL</strong> (Secure Socket Layer), el sistema más usado en el mundo para el cifrado de datos transmitidos vía redes informáticas, ya no es totalmente seguro. <strong>Hacker</strong> ha logrado vulnerarlo con una combinación de ingeniería social y <strong>software</strong>.</p>
<p>En el marco de la conferencia Black Hat, realizada en Washington DC, Estados Unidos, el hacker Moxie Marlinspike demostró la forma en que un <strong>software</strong>, combinado con técnicas de phishing (en que se induce a un usuario a acceder a un sitio adulterado), hace posible acceder subrepticiamente al sistema SSL.</p>
<p>El <strong>hacker</strong> demostró además un procedimiento que le permitió apoderarse de 16 números de tarjetas de crédito, acceder a 117 cuentas de Gmail e ingresar a 300 otras áreas cifradas de Internet.<br />
<span id="more-592"></span></p>
<p>Esto significa, en los hechos, que el símbolo del candado que parece en el extremo inferior derecho del navegador cuando el usuario se conecta a un sitio seguro con dirección https ha dejado de ser seguro.</p>
<p>Marlinspike usó el programa gratuito &#8220;SSL Strip&#8221;, instalándolo como &#8220;unidad intermedia&#8221; entre la conexión SSL y el usuario, rompiendo así la cadena de seguridad de la cual hasta ahora han dependido los pagos seguros en línea.</p>
<p>Las direcciones de sitios corrientes comienzan con &#8220;<strong>http</strong>&#8220;, en tanto que las páginas que transportan información cifrada comienzan con &#8220;https&#8221;, donde la letra &#8220;s&#8221; significa &#8220;seguridad&#8221;. Al usar una página https falsa, Marlinspike engañó al usuario, haciéndole creer que se estaba conectando a una página segura.</p>
<p>El hacker aseguró en la conferencia haber usado las páginas del sitio de pagos <strong>PayPal</strong> para obtener la información del caso. Aparte de ello habría usado <strong>Facebook</strong>, <strong>Gmail</strong> y el sitio de venta de billetes Ticketmaster.</p>
<p>Marlinspike aseguró haberse apropiado mediante estos sitios de la información de los usuarios, lo que le permitió a acceder a 117 cuentas de correo electrónico Gmail.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.menorcaon.com/2009/02/24/desconfianza-en-torno-al-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft demanda el &#8220;asustaware&#8221;</title>
		<link>http://www.menorcaon.com/2008/10/02/microsoft-demanda-el-asustaware/</link>
		<comments>http://www.menorcaon.com/2008/10/02/microsoft-demanda-el-asustaware/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 11:05:36 +0000</pubDate>
		<dc:creator>nia</dc:creator>
				<category><![CDATA[NOTICIAS]]></category>
		<category><![CDATA[Prensa y periodismo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.menorcaon.com/?p=287</guid>
		<description><![CDATA[
Microsoft y el fiscal general de Washington demandan a las empresas que crean asustaware. Engañan a los clientes para que adquieran su software haciéndoles creer que su ordenador está en peligro. La táctica consiste en mostrar ventanas con mensajes que alertan sobre problemas críticos con el ordenador y ofrecen la descarga gratuita de una herramienta de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-289" src="http://www.menorcaon.com/wp-content/uploads/2008/10/final.png" alt="" width="500" height="130" /></p>
<p>Microsoft y el fiscal general de Washington demandan a las empresas que crean <em>asustaware</em>. Engañan a los clientes para que adquieran su software haciéndoles creer que su ordenador está en peligro. La táctica consiste en mostrar ventanas con mensajes que alertan sobre problemas críticos con el ordenador y ofrecen la descarga gratuita de una herramienta de análisis.</p>
<p>El supuesto análisis siempre encuentra problemas, y ofrece al usuario la solución: pagar por un software que los elimina. Microsoft considera que estos programas no solo estafan a los usuarios que caen en el engaño, sino que perjudican la reputación de la compañía y sus productos.</p>
<p>Empresas como Branch Software, denunciada este lunes por Microsoft, utilizan el sistema de mensajería de Windows para enviar falsas alarmas a ordenadores conectados a Internet. El mensaje avisa al usuario de que para arreglar el problema debe descargar un programa. En el caso de Branch Software, ofrece una herramienta de &#8220;análisis&#8221; gratuita. Cuando el usuario realiza el análisis, el programa descubre 43 errores, y propone la solución: comprar Registry Cleaner XP, la aplicación creada por la misma empresa, por 39,95 dólares.</p>
<p>En realidad, el análisis es tan falso como la supuesta solución. En el mejor de los casos, el software no hace nada más que mostrar pantallas y mensajes ficticios. En conclusión, se trata de otra estafa más de la que merecen tener conocimiento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.menorcaon.com/2008/10/02/microsoft-demanda-el-asustaware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
