Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

Mostrando entradas con la etiqueta Leyes. Mostrar todas las entradas
Mostrando entradas con la etiqueta Leyes. Mostrar todas las entradas
martes, 22 de abril de 2014
5 Cosas sobre la ley Telecom

5 Cosas sobre la ley Telecom



Como es motivo de mucha controversia lo de la censura de Internet por parte de nuestro querido (sarcasmo) presidente don Enrique Peña Nieto, se trae entre manos censurar al igual que otros paises alrededor del mundo, como los chinos que desde hace años tienen un Firewall que censura al pais para mantener la seguridad nacional (si si si), los yankees de cierta manera con la NSA es bien sabido de años que espiaba al mundo entero, los chinos ya tenian idea pero hasta que el señoron Edward Snowden le abrio los ojos al 99% del mundo.

Hay otros paises como Venezuela donde postulan a un secretario de redes sociales (no mamen), pero tienen un gran control de los medios de comunicacion, desde chavez que solamente la television pasaba lo que el gobierno decia, muy parecido a los spin con la prensa que hacia un ex presidente mexicano nada mas y nada menos que el "villano Favorito" Carlos Salinas de Gortari, asi que el pais latinoamericano tiene los mismas sintomas que nuestro Mexico, el descontento social y violencia.

Otro país como Turquía con problemas con las redes sociales, donde la gente mostro videos de corrupción de funcionarios de gobierno, osea les sacaron sus trapitos al sol, asi que optaron pro censurar Twitter, youtube, con una ley que se propuso en un minuto y se aprobó al siguiente minuto, Deprimente!!!!

Sera que nuestro queridisisisimo (sarcasmo)  Presidente Don Enrique Peña Nieto tiene miedo de que se suscite algo como cuando revolucionó Egipto con rapidez gracias a las redes sociales, esperemos y solamente sea un tema que esta en boca de todos y no pase a mas, pero México vamos en reversa desde que este sexenio vino y ahora mas con bloquear las telecomunicaciones.
martes, 15 de abril de 2014
Heartbleed no atendida viola ley en Mexico

Heartbleed no atendida viola ley en Mexico


Como ya a una semana es bien sonado el caso de heartbleed sin faltar las preguntas de: ya has arreglado la vulnerabilidad que llevamos por años pero es un tema reciente. Como resumen esta vulnerabilidad afecta a SSL lo que teoricamente nos portegia todos los datos enviados como un login, etc..

Tomemos en cuenta que SSL es usado por muchos diariamente simplemente al accesar a una red social, correo electronico, amazon, paypal, al realizar transacciones, etc... un ejemplo tan claro de SSL es como alguna vez alguien les dijo cuando veas que empieza la URL con https:// es que estas seguro (alguna vez escucharon a alguien decir eso :p) pues no no estabamos seguros n siquiera viendolo asi.






La desventaja de tener un sitio con est vulnerabilidad explotada, estan expuestos a que el atacante pueda ver toda comunicación entre cliente/servidor, valiendole gorro si estan cifradas o no. Ahora la mayor responsabilidad en este caso es de la empresa por que donde su servidor ofrece el servicio esta roto, vulnerable, no estan protegiendo la privacidad de la datos de sus usuarios. Se dice que el proveedor en México con este fallo debe de avisar a sus usuarios lo siguiente:


  • Si el sitio cuenta con esta vulnerabilidad o no.
  • Si cuenta con la vulnerabilidad, reportar a los usuarios si ya fue resuelta o el due date para resolverlo.
  • Si ya fue resuelto informar a los usuarios que cambien le password. (muchos diran por que no cambiar el pasword antes, que sentido tendria si el atacante sigue explotando la vulnerabilidad)
Ahora algo que tomar en consideracion si no toman en cuenta las organizaciones sobre esta vulnerabilidad y no siguen los pasos estipulados estan violando la ley LFPDPPP por que estan dejando expuestos a los usuarios sin aviso.

Para esto caso es recomendable que los usuarios no cambien contraseñas, no envien transaciones financieras, ni utilizar datos personales hasta que el proveedor mencione los puntos mencionados anteriormente, ya que el us, usuario promedio desconoce, desconocera por los siglos de los siglos si el sitio es vulnerable o no, asi que es responsabilidad de la empresa notificar.

¿Que empresa Mexicana te ha reportado sobre este fallo?
Copyright © 2014 OSI SECURITE All Right Reserved