ProgramadoresSoftware S.A.S

ProgramadoresSoftware S.A.S Información de contacto, mapa y direcciones, formulario de contacto, horario de apertura, servicios, puntuaciones, fotos, videos y anuncios de ProgramadoresSoftware S.A.S, Servicio de reparación de ordenadores, Bogotá.

09/08/2022
La batalla de Google contra el ‘Phishing’Así trabaja el equipo que busca bloquear engaños y que su cuenta no sea fácil d...
16/10/2018

La batalla de Google contra el ‘Phishing’
Así trabaja el equipo que busca bloquear engaños y que su cuenta no sea fácil de suplantar

¿Recuerda el día en que ganó un iPhone X por ser un cliente fiel de Google Chrome? O ¿la vez en que un príncipe de un país lejano le heredó su fortuna a cambio de un módico valor del papeleo? El 'phishing' es una de las modalidades de ciberataque más populares en América Latina. Se trata de estrategias de estafa o engaño que pueden llegar a su correo electrónico, alojarse en su dispositivo y afectar sus sistemas.

Dentro de la línea de defensa contra esas amenazas se ubica el equipo de Google para gestión de producto, identidad de Google, seguridad de las cuentas, spam y abuso. Su director, Mark Risher, plantea que desde hace cerca de un año, la estrategia de ciberseguridad para los usuarios pasó de consejos generales sobre una navegación segura a recomendaciones personalizadas y hechas a la medida según el perfil de cada cuenta.

En entrevista con EL TIEMPO, Risher abordó cuáles son las tendencias actuales de engaño en línea y cómo su equipo de trabajo busca anticiparse a este tipo de ataques para construir una internet más segura.

¿Cómo lidian en Google con el ‘Phishing’?
'Phishing' es un término que se refiere al tema de la ingeniería social, una situación en la que alguien está engañando premeditadamente a una víctima para que tome acciones que le pongan en riesgo. Pero la ingeniería social precede a internet. Por ejemplo, ocurre con quienes dicen ser personal de servicio de la habitación en su hotel para que usted abra la puerta de la habitación. Eso es similar a este tipo de engaños digitales.

Generalmente enfrentamos estos inconvenientes a través de tres capas de defensa. La primera es de prevención. Construimos defensas por defecto en el buscador de Chrome, en Android y en Gmail y hacemos lo posible por detener las amenazas antes de que lleguen a los usuarios.

Como los atacantes siguen intentando, si traspasan esa capa, entramos en una segunda parte, la de detección Que habla de qué tan pronto podemos prender las alertas para que tanto el sistema como el usuario entiendan que algo malo está sucediendo.

El tercer nivel es de mitigación. Tratamos de controlar y limitar el daño que puede ocurrir. Proactivamente sugerimos a los usuarios que revisen sus configuraciones de seguridad e implementen prácticas como instalación de aplicaciones de fuentes confiables o la doble verificación. Si no es posible prevenir, buscamos que los usuarios retomen el control lo más rápido posible.

El ‘phishing’ no se limita a los correos, ni siquiera a internet, es un juego de confianza

¿Cuáles son las amenazas más comunes?
En materia de amenazas, los criminales se están moviendo hacia ser más específicos y más segmentados. Al hablar de ‘phishing’ algunos usuarios inicialmente piensan en mensajes obvios, con enunciados como ‘a quien le interese’, y ‘soy un príncipe en un país lejano que deseo brindarte millones de pesos, euros, dólares… etc. Ese tipo de ataques son obvios y muchas personas no caen en ellos.

Los criminales han empezado a crear mensajes más segmentados, que son mucho más convincentes. Eso es posible porque ahora tenemos mucha más información sobre nosotros mismos en línea, llámense redes sociales o un blog personal.

La segunda cosa en la que se enfocan los atacantes es en crear una experiencia ‘de extremo a extremo’. No solo se trata de un correo diciendo deme su información financiera, sino que también ese correo puede dirigir a un sitio web convincente que luce como su banco. Allí solicitan la información y pueden tratar de infectar su computador con un malware. Si esas piezas se conectan, el ataque se vuelve más efectivo y peligroso.

¿Es tarde para blindar elecciones de EE. UU. contra la desinformación?
‘Sé su contraseña y su secreto’: la táctica de cibercriminales
En un segundo se presentan en promedio 9 infecciones con malware
¿Cómo se prepara su equipo para evolucionar con las amenazas? ¿Cómo se ponen a corriente de las nuevas tendencias?
Es nuestro trabajo. Nos lo tomamos muy enserio. Tratamos de anticiparnos constantemente, por ello tenemos un equipo llamado ‘offensive security’ con el que simulamos ataques contra nosotros mismos para identificar qué podría tener éxito y construir defensas alrededor de ello antes de que alguien descubra una vulnerabilidad y trate de explotarla.

Estudiamos cualquier cosa que logra superar nuestras barreras para poder trabajar en cerrarlas. Participamos en muchos eventos de la industria y hablamos con otros expertos sobre lo que hacemos y cómo podríamos cambiar todo el ecosistema de ciberseguridad. Además, le pedimos a líderes del sector que traten de atacar nuestros sistemas y revisen las investigaciones que hemos realizado.

¿Cómo reparan las brechas?
Hay algo que hace parte de la cultura de Google y lo llamamos un ‘blameless postmortem’. Esto significa que después de que algo sale mal o hay un problema con nuestros sistemas, no tratamos de decir ‘¿quién tiene la culpa de esto?, te despediremos porque es tu error’.

Lo que queremos es entender por qué el ataque tuvo éxito y qué podemos hacer para que no ocurra nunca más. Eso hace parte del ADN de google y lo hacemos ante cada incidente. Ese método, de hecho, nos ayuda a proyectar nuestro trabajo, a anticiparnos frente a derivaciones futuras de daños similares y a planear qué podemos cambiar. Esto se traduce en soluciones e innovaciones que incorporamos en los productos.

"Me enfoco en las cuentas personales porque hay mucha información sensible y valiosa allí".

¿Por qué la gente está adquiriendo más habilidades para engañar a otros?
Es una evolución natural mientras ambos bandos aprenden las reglas de juego. El ‘phishing’ no se limita a los correos, ni siquiera a internet, es un juego de confianza. Hace 100 años alguien aparecía con un traje y podía ofrecerle un edificio cuando en realidad no eran los dueños de la propiedad.

Cuando surge un nuevo medio, como las comunicaciones en línea, implica que tanto atacantes como defensores tomarán tiempo para entender las reglas de juego. Esto es una evolución, criminales con motivaciones comerciales van tras tus cuentas, tus criptomonedas, golpes con los que de tener éxito pueden obtener millones de dólares en un solo ataque.

¿Quiénes son los usuarios más vulnerables?
En el pasado, era común la práctica del ‘spray and pray’ (dispérsalo y reza). Los criminales lanzaban sus ataques indiscriminadamente y luego esperaban a que alguien cayera en su engaño. Ahora, les resulta mejor ir tras alguien que puede ser un objetivo valuable. Buscan a alguien con recursos y que tenga bienes.

Nosotros también, desde hace cerca de un año venimos entregando recomendaciones personalizadas y a la medida. Los riesgos de un usuario que viaja mucho no son los mismos que los de uno que se queda en casa. De la misma forma, no se proponen las mismas medidas para alguien que maneja un dispositivo que para quien usa varios a la vez.

Reconocemos que hay algunas personas con un nivel de riesgo más alto que el del promedio y creamos pasos adicionales para su seguridad. Se puede tratar de alguien que está alardeando sobre tener muchos bitcoin o de una celebridad con muchos seguidores en redes sociales, incluso de alguien que tiene un perfil alto de acuerdo a su posición ejecutiva en una gran corporación.

¿Cuáles son algunas de las medidas de seguridad que tienen?
Invertimos nuestro tiempo en diseñar experiencias seguras que estén incluidas en nuestros productos por defecto y que no impliquen que el usuario debe tomar pasos adicionales para protegerse o hacer configuraciones diferentes.

Actualmente, Chrome utiliza una tecnología que denominamos ‘safebrowsing’, que protege a 3 mil millones de usuarios en el mundo. Su especialidad es procurar que las cosas que se descargan y los sitios en los que se navegan sean seguros y evitar que cualquier riesgo llegue hasta las cuentas. Así mismo nuestro navegador cuenta con altas protecciones frente a la activación de permisos de terceros, como encender su micrófono, su cámara, que son evidentemente sensibles, y deben permanecer fuertemente controlados.

En Android, la tienda de aplicaciones tiene filtros para identificar aplicaciones engañosas y maliciosas. En este sentido los permisos de aplicaciones para activar sensores sensibles también obedecen a elevados estándares. Nuevamente esto habla de nuestras capas de defensa. Prevenimos que un ataque llegue al dispositivo, detectar si están tratando de entrar a los sensores y lidiar con ello y en mitigación promovemos nuestro 'security check up', donde los usuarios pueden encontrar mayores detalles.

¿Qué hace la protección avanzada?
Con el programa de Protección Avanzada, las personas que tratan de suplantar a otros tienen las posibilidades más bajas de lograrlo. Este modo optimiza todos los productos de Google a su nivel más alto de protección. Eso incluye medidas como dispositivos de seguridad física como una llave sin la cual no se podría acceder a una cuenta. También limita el número de aplicaciones que pueden acceder a los datos sensibles de la persona, como la información de su correo. Esto significa que solo las aplicaciones certificadas puedan pedir acceso.

Así mismo, existen controles dentro del producto como escaneos de malware, o algunos cambios en el navegador y en Android para hacerlos aún más seguros.

En Google nos defendemos de una amplia gama de amenazas y contenidos maliciosos, ofensivos, engañosos y peligrosos. Me enfoco en las cuentas personales porque hay mucha información sensible y valiosa allí. Queremos asegurarnos de que ofrecer una experiencia confiable

https://youtu.be/bogSDk_fEE4
24/09/2018

https://youtu.be/bogSDk_fEE4

En internet no hay nada gratis. Fue el primer mensaje que lanzó desde el estrado Chema Alonso, chief data officer (CDO) de Telefónica, encargado de ofrecer u...

https://youtu.be/5zlzdQe7nig
24/09/2018

https://youtu.be/5zlzdQe7nig

A lo largo del tiempo recibo muchas peticiones de consejo sobre cómo aprender hacking o seguridad informática. Ya escribí en el pasado sobre esto, pero como ...

22/09/2018

Amazon quiere que en 2021 haya 3.000 tiendas sin cajeros
La compañía espera expandir el concepto de Amazon Go tras el lanzamiento en Seattle (EE. UU.)
Amazon Go tendría seis tiendas más este año
Para ingresar a la tienda Amazon Go, los clientes descargan una aplicación de teléfono inteligente y escanean un código QR para abrir un torniquete de vidrio.

El gigante del Comercio electrónico Amazon estaría planeando abrir hasta 3.000 tiendas sin cajeros para 2021. Según un reporte de la agencia de noticias Bloomberg, la compañía de Jeff Bezos quiere expandir su concepto luego del lanzamiento, a principios de este año, de la primera tienda con este sistema en Seattle (EE. UU.).

Amazon Go es un establecimiento que funciona sin cajas y en donde solo es necesario descargar una aplicación y tener una cuenta de Amazon, vinculada a una tarjeta de crédito, para adquirir un producto.

'Entrar, comprar y salir'. Abren nueva tienda sin cajeros en EE. UU.
Este año habría seis tiendas más de Amazon Go

Al ingresar a la tienda, cada usuario debe escanear un código QR, generado por la ‘app’, en unos módulos ubicados en la entrada. Al entrar, todo un sistema de cámaras y sensores siguen los movimientos de las personas e identifican cuando alguien toma un producto. Todo lo que escoja el cliente es automáticamente añadido a su cuenta virtual a través de la aplicación y el pago se efectúa unos minutos después de que el cliente sale de la tienda.

La tecnología también permite identificar si alguien se arrepiente de llevar un producto, pues cuando vuelve a dejarlo donde estaba, se descuenta de la factura final.

La compañía ya ha abierto otras dos tiendas en Seattle y una más en Chicago y espera que a final de año haya seis puntos en total. Pero el plan de expandir el proyecto en los próximos años tendría un costo alto, según apunta el informe de Bloomberg. De hecho, para abrir el primer local se invirtieron más de un millón de dólares, solo en hardware.

Lo cierto es que la llegada de Amazon Go marca un precedente en el campo de la automatización. Muchos temen el impacto que podría tener al significar la eliminación de miles de empleos. Sin embargo, algunos expertos coinciden en que este tipo de iniciativas hacen parte del proceso de transformación digital y revolución tecnológica en el que muchos puestos de trabajo desaparecen pero así mismo se abren puertas en otros campos como, por ejemplo, el desarrollo web.

05/10/2017

Cómo hacer que Visual Studio Code se adapte a nuestro Linux

Visual Studio Code se ha convertido rápidamente en un programa bastante popular dentro del Mundo Gnu/Linux, a pesar de ser un programa desarrollado por Microsoft. Visual Studio Code ha sido uno de los primeros programas de Microsoft que contaba con una versión para Gnu/Linux.

Esta versión podía funcionar, entre otras gracias a la tecnología Electron, una tecnología que facilita el funcionamiento de muchos programas en diversas plataformas pero que se lleva bastante mal con los artworks o temas de escritorio de los sistemas operativos.

Un desarrollador llamado Nathan ‘SolarLiner’ Graule ha intentado solucionar este problema en Visual Studio Code. Esto lo soluciona parcialmente gracias a la creación de un complemento de Visual Studio Code que adopta la apariencia de los 4 temas de escritorio más famosos dentro del mundo Gnu/Linux. Pero no son todos, por lo que aún con ello podría haber problemas con nuestro escritorio.

Visual Studio Code no se adapta muy bien al artwork de los escritorio de Linux
El complemento para Visual Studio Code se llama “Linux Themes” y es un complemento que utiliza el artwork de los temas: Ambiance, Adapta, Arc Darker, United Gnome. Esta disponible en los repositorios oficiales de complementos de Visual Studio Code; pero se puede conseguir a través del repositorio oficial del desarrollador en Github. Una vez que tengamos descargado el paquete, abrimos la terminal dentro de la carpeta donde tenemos el paquete descargado y escribimos lo siguiente:

code --install-extension solarliner.linux-themes

Una vez que hayamos ejecutado este código en nuestra terminal, abrimos Visual Studio Code y seleccionamos el tema Linux Themes dentro de las opciones del editor. Una manera rápida es pulsar “control +P” y escribir lo siguiente: “ext install linux-themes“. Tras esto se aplicará la configuración de este tema y aunque no seguirá las ordenes del artwork del tema, si que tendrá una apariencia similar a los programas nativos de Gnu/Linux.

02/10/2017

Según hemos podido saber, el soporte de los Kernel de Linux que sean LTS, es decir, "Long Term Support", pasarán a tener un soporte mucho más largo. En con

02/10/2017

Tails, el sistema favorito de Edward Snowden y con escritorio Gnome, ya está en su versión 3.2, la cual ahora permite conectarnos por Dial Up.

02/10/2017

La empresa NetMarketShare ha revelado que el sistema operativo Gnu/Linux alcanza el 6,91% del Escritorio, la cifra más alta hasta el momento...

26/09/2017

A medida que el mundo tecnológico avanza, la necesidad de programadores aumenta, ellos son la base principal de las empresas que trabajan con Tecnología Informática. Siempre tienes que estar atento a las últimas tendencias.

Te voy a mostrar cuáles son los lenguajes de programación más utilizados.

1) Java:
Un lenguaje de programación de propósito concurrente orientado a objetos Actualmente es uno de los lenguajes más usados para la programación en todo el mundo.

2) Java script:
Es un lenguaje con muchas posibilidades, utilizado para crear pequeños programas que luego son insertados en una página web y en programas más grandes.

3) Microsoft C #:
Es un nuevo lenguaje de programación diseñado para crear un amplio número de aplicaciones empresariales. es sencillo, moderno, y está orientado a objetos.

4) C++:
Es un lenguaje de programación orientado a objetos que toma la base del lenguaje C y le agrega la capacidad de abstraer tipos como en Smalltalk.

Uno de los mejores aparatos tecnológicos presentados en Berlín3. AsusEl principal lanzamiento de Asus fue el reloj intel...
03/09/2016

Uno de los mejores aparatos tecnológicos presentados en Berlín
3. Asus

El principal lanzamiento de Asus fue el reloj inteligente ZenWatch 3, cuyo cuerpo es redondo. Viene en tres colores: metálico, plateado y dorado. Su diámetro es de 45 mm y la pantalla es de 1,39 pulgadas. Es el primer reloj que integra tres botones, uno de ellos es un cronógrafo. El procesador es un Qualcomm 2100. Tiene 512 MB de RAM y 4 GB de almacenamiento. La batería es de 340 miliamperios/hora y, virtud de un sistema de recarga rápida, llega al 60 por ciento de su capacidad en cuestión de 15 minutos. En términos de software, opera con Android Wear.

Asus también presentó nuevos portátiles y convertibles. Se destaca el ZenBook 3, un portátil con un grosor de apenas 11,9 mm que está potenciado por procesadores Intel Core i7. A eso se suma el Transformer 3 y Transformer 3 Pro.

Dirección

Bogotá

Teléfono

3125635116

Página web

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando ProgramadoresSoftware S.A.S publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Compartir