Usan Facebook para promover el odio

Hay más de 30 comunidades que piden la “muerte para los negros cabezas”, pese a que la propaganda racista y la discriminación están castigadas penalmente. Recomiendan denunciarlas para que sus impulsores sean ubicados.

Odio a todos los negros villeros! Hay que matarlos.” “Basta de negros villeros.” “Mueran todos los negros cabezas.”

Más de treinta grupos argentinos de Facebook, una de las redes sociales más populares del mundo, promueven el “exterminio”. Son mensajes cargados de odio, un fenómeno que se repite en otros sitios de internet. La mayoría de las veces estos comentarios se resguardan en el anonimato. La web es un lugar donde cualquiera puede decir lo que quiere sin restricciones y sin ninguna regulación.

“Para mí la palabra ‘exterminio’ significa eliminar de la sociedad a la gente que realmente lo merece, una persona que mata en un robo a sangre fría, ¿para qué dejarla viva?, ya arruinó la vida de muchas familias, ¿por qué ayudarla?”, dice Sebastián, 23 años, estudiante de Comercio Exterior y administrador del grupo de Facebook “Qué exterminen a los negros villeros que te acosan”. No está solo: 439 personas lo apoyan.

El Instituto Nacional contra la Discriminación, la Xenofobia y el Racismo (INADI) recibe por mes entre 30 y 50 denuncias de discriminación en sitios de internet y blogs, y también denuncias por el tono de algunos comentarios de las versiones digitales de los portales de noticias. Cuando llega una denuncia, el INADI reporta el abuso al coordinador del sitio indicado. El organismo dictó un seminario para generar conciencia sobre internet y la discriminación.

“Lo que cometen estos grupos es un delito. Las ideas de odio racial tienen una sanción penal. El problema es detectar a las personas físicas porque a veces se promueven con nombres falsos. Los ciudadanos que descubren estos actos pueden dar aviso a la policía. Aunque es muy difícil, hay grupos expertos en informática que puede rastrear este tipo de delitos”, explicó desde Washington María José Lubertino, presidenta del INADI. Y agregó: “El antídoto ante estos actos no es la criminalización penal sino fortalecer a la sociedad, generar criterios para que eso a la gente no le resulte interesante, y aislar a estos sectores violentos y xenófobos. Lo positivo es fortalecer a las mayorías. Es difícil analizar la libertad de expresión cuando por medio del mensaje se discrimina o se generan ideas xenófobas. A veces los chicos pintan unas esvásticas sin saber el contenido ideológico”.

“El marco legal que tiene internet es el mismo que tiene la vida real. La diferencia, en este caso, es que Facebook es un sitio de Estados Unidos y cualquier reclamo legal hay que hacerlo allá. Es un trámite muy engorroso”, explicó Gustavo Tanús, abogado especialista en protección de datos.

Otros grupos con más de 200 miembros proponen que “los floggers, grasas, negros cabeza y villeros no tengan lugar en Facebook”. Otros hablan de exterminio y esterilización. “Hay que prenderlos fuego a todos, no sirven para nada, son el cáncer de nuestra sociedad.” Y los “fans” dejan comentarios con un alto contenido de discriminación racial: “Exterminio y esterilización a floggers y fieritas”. “Exterminio” y “esterilización”, dos palabras de connotación nazi, se repiten en varias entradas.

En la misma red surgen los rechazos. Hay un conjunto de 441 miembros que piden que se “elimine al grupo ‘por un país sin negros villeros’”. En la proclama proponen “Únanse todos los que estén en contra de la discriminación en cualquier ámbito, hasta en Facebook. Para que se borren todos los grupos donde se hable de genocidio por el color de piel o, como dicen ellos, de alma”.

Cuando un usuario quiere crear una cuenta en la red social hay una advertencia: “No se admitirán grupos que ataquen a personas específicas o a grupos de personas (por ejemplo grupos racistas, sexistas u otros grupos hostiles). La creación de un grupo de este tipo resultará en la eliminación inmediata de la cuenta de Facebook”.

Un estudio del Centro Simon Wiesenthal encontró 8.000 sitios que fomentan el odio y la violencia. Este fenómeno, según este informe, creció un 30% en el último año. Aunque las comunidades constituidas en torno al odio pueden ser pequeñas localmente, su conexión global puede potenciar su activismo.

–¿Realmente piensa lo que propone en su grupo “Qué exterminen a los negros villeros que te acosan”?

–Lo pienso, lo siento y, aunque me duela decirlo, todo me lleva a no cambiar de parecer. Yo nací en una familia de clase media baja, mi viejo es veterano de Malvinas y trabaja por su cuenta, mi vieja es ama de casa, ellos me dieron lo más importante, que fue la educación –responde Sebastián.

Fuente: http://www.criticadigital.com.ar/impresa/index.php?secc=nota&nid=15905

Conficker/downadup: ¿aprendimos algo?

Aunque no lo he sufrido de cerca, creo interesante sacar conclusiones y plantearse algunas preguntas con respecto a estos casos que tanto ruido y daño causan: el invitado de hoy, “Conficker” o si prefieren “Downadup”, en dos sabores: A suave o sabor B picante.

Bromas aparte, este gusano sin duda se ganó un lugar en la historia del malware, en la lista de los “grandes”: Slammer, Blaster, Sasser, CodeRed, Conficker.

En el blog de TrendLAbs, Robert McArdle escribe:

“¿Entonces porque es tan exitoso este gusano? Simple – políticas de seguridad pobres.”

Coincido con él, pero leyendo todo lo que se sabe él mismo comenta que no hay nada nuevo o sorprendente en como logró ser exitoso.

Y repasando una de las exitosas vías de propagación tenemos a la falta de actualización, la demora en aplicar parches al SO.

Veamos entonces la lista de algunos “grandes” y repasemos estos datos:

En 2001 CodeRed, aprovecha la vulnerabilidad del boletín MS01-033, un mes después del parche.
En 2002 Slammer, aprovecha la vulnerabilidad del boletín MS02-039, seis meses después del parche.
En 2003 Blaster, aprovecha la vulnerabilidad del boletin MS03-026, un mes después del parche.
En 2004 Sasser, aprovecha la vulnerabilidad del boletín MS04-011, 18 días después que salio el parche.
En 2005 Zotob, su primera versión comenzó a reproducirse apenas 4 días después de que Microsoft liberara la actualización MS05-039 necesario para corregir la vulnerabilidad explotada por el gusano, no dando tiempo a usuarios y administradores para actualizar sus sistemas.

Y ahora otra vez:

Conficker, aprovecha la vulnerabilidad del boletín MS08-067, un mes (variante A) y dos meses (variante B) después que salió el parche.

Entonces ¿qué hemos aprendido desde el 2001? A juzgar por los casi 9 millones de máquinas infectadas por Conficker (según F-Secure) parece que nada o muy poco.

Pero ¿cuál es la justificación para no aplicar un parche cuando sale? ¿Porque “rompe” algo?

Bien, es cierto. Cada vez que introducimos un cambio en un sistema, es probable que, aún habiendo planificado y hecho todo conscientemente, haya un problema. Esto es conocido, lo asumimos y nos preparamos. Gestión de cambios.

Nadie deja de actualizar las versiones de sus programas de ventas, de stock, de sistemas de producción, su procesador de palabras, o su ERP por temor a que algo falle. Sencillamente paga el precio de hacer el proceso de forma controlada y segura. Seguro no significa sin fallas, significas estar preparado por si algo falla. Con resguardos.

Entonces con los parches del SO (y otras piezas de software), ¿porqué nos demoramos si sabemos a ciencia cierta que muy probablemente algo malo nos va a pasar.?

¿No es preferible programar el día, prepararse para “romper” algo, antes que sufrir la interrupción del funcionamiento de la organización, sin aviso previo, a causa de un gusano de los “grandes” en medio de un día de trabajo, o peor, un viernes por la tarde?

Estoy seguro que muchas organizaciones han aprendido la lección hace tiempo. Pero me sorprende escuchar nombres de bancos (supuestamente sometidos a fuertes regulaciones), y corporaciones (con gruesos presupuestos de TI) sufriendo este tipo de problemas.

No hago ningún pronóstico, sólo espero que estas líneas contribuyan a mantenernos más despiertos. La seguridad es un proceso continuo, no un producto que se instala y queda funcionando.

Raúl

Redacción de Segu-info

Tarjetas de crédito expuestas

La empresa RJ Maxx, que se encarga del proceso de los pagos de Heartland Payment Systems, ha sufrido una epidemia de malware que podría haber dejado expuestas a nada menos que 100 millones de tarjetas de débito y crédito en el mercado negro.

Si se confirman los datos esta ruptura sería la más importante de toda la historia y afectaría a millones de personas, que verían sus números de tarjetas expuestos para ser por ejemplo falsificadas y vendidas en el mercado negro.

En Ars Technica realizan un análisis de una situación que ya viene produciéndose desde hace meses y cuya causa no se descubrió hasta la semana pasada. Por lo visto uno de los sistemas encargados del procesamiento de pagos con tarjetas se infectó con un malware no identificado que registraba e informaba sobre los datos almacenados en esas tarjetas.

Autor: Javier Pastor
Fuente: www.theinquirer.es

“La seguridad en el código informático es cada vez más una inquietud de todos”

Jorge Cella, gerente de Iniciativas de Seguridad de la filial argentina de Microsoft, el mayor fabricante mundial de programas de computación, habló con iProfesional sobre los riesgos en el desarrollo y la generación del software.

Las aplicaciones informáticas se construyen a partir de diferentes códigos. Estas líneas de programación no son 100 por ciento seguras, y sus errores son aprovechados por delincuentes tecnológicos, a través de virus y acciones de espionaje. Así, millones de personas quedan expuestas a amenazas peligrosas y silenciosas.

La gravedad del problema fue expuesto por un grupo internacional de expertos que difundió una lista con los 25 errores de programación con mayor potencial de daño. Por ejemplo, dos de esos errores fueron explotados en 2008 para instalar código maligno en un millón y medio de sitios web, que luego propagaron código malicioso entre sus visitantes.

El grupo incluye, entre otros, al Ministerio de Seguridad Interior de Estados Unidos y la agencia de seguridad NSA, la organización japonesa IPA y empresas como Microsoft y Symantec. De acuerdo al documento, la mayoría de estos errores son desconocidos entre los propios programadores, y no integran los estudios de los desarrolladores.

iProfesional entrevistó sobre la seguridad en el desarrollo de los códigos a tres especialistas en seguridad informática argentinos: Ivan Arce, CTO de Core Security Technologies; Roberto G. Langdon, presidente y CEO de 2Minds; y Jorge Cella, gerente de Iniciativas de Seguridad de Microsoft Argentina.

La entrevista a Arce puede leerla aquí, la entrevista a Longdon se publicará en los próximos días. Aquí, la entrevista a Cella (en la foto):

-¿Por qué el código seguro no es aún una realidad?
-En la industria se trabaja fuertemente para que el software sea cada vez más seguro y que los códigos no sufran vulnerabilidades. Se ha avanzado mucho en este sentido mejorándose los estándares, pero el trabajo en seguridad siempre es arduo y requiere de la suma de esfuerzos de todos los actores además de una fuerte inversión en innovación.

Sabemos además que existen en paralelo redes delictivas que buscan lucro económico realizando ataques en seguridad que nos llevan a superarnos en desarrollo de tecnologías y capacitación de los usuarios para protegerlos. Desde Microsoft a partir de las opiniones y devoluciones de los desarrolladores con los que trabajamos y aquellos que son usuarios y pertenecen a la comunidad. Net, estamos invirtiendo y destinando recursos para seguir mejorando el nivel de seguridad de la plataforma de desarrollo.

-¿Las empresas desarrolladoras de software están preocupadas para que el código que escriben sea más seguro?
-Vemos un interés generalizado en la problemática que afecta a toda la industria. Este interés se ve reflejado en la inversión que hacen las empresas para desarrollar plataformas seguras, en mejorar sus productos, en buscar soluciones que cubran las expectativas del mercado.

-¿Qué medidas están tomando en ese sentido?
-Desde Microsoft hemos realizado una gran inversión en tecnología para mejorar nuestros productos progresivamente y esto lo vemos, por ejemplo el SQL Server 2005 constituye un hito que desde su lanzamiento hasta la fecha, tiene vulnerabilidad 0. Tomamos este producto como ejemplo de superación en innovación y desarrollo de tecnología en seguridad.

Incluso este modelo de seguridad mejorado que incluye encriptación de la base de datos, configuraciones predeterminadas seguras, ejecución de la política de identificación y control de permisos detallados y que hoy podemos comprobar a partir de 3 años de uso sin vulnerabilidad alguna, puede ser superado en el desarrollo de plataformas más seguras que vemos en el nuevo SQL Server 2008.

Pero creemos que es igualmente importante desarrollar tecnologías innovadoras como fomentar la planificación de la seguridad y la prevención y fundamentalmente favorecer la capacitación de los usuarios para asegurar que los clientes y organizaciones tengan ambientes TI seguros, por eso también pusimos nuestro foco en estos puntos preventivos. De este modo la experiencia con la tecnología es mejor gracias a la innovación, pero también a la responsabilidad de las personas.

-¿Se debe replantear por completo la forma en que se escribe el código?
-La seguridad en el desarrollo de código es cada vez más una inquietud de todos. Se requiere tanto la adopción de prácticas seguras en manos de los desarrolladores como seguridad en tecnología de la plataforma de desarrollo. En ambos sentidos trabajamos y creemos que esta combinación generará una base sólida como cimiento para avanzar en un entorno más seguro para el desarrollo de software. (©)

En los próximos días, la entrevista con Roberto G. Langdon.

César Dergarabedian
Fuente: iProfesional.com

Cuidar la información digital que transportamos

No solo podemos ser víctimas del robo de información. También podemos “olvidarla” en los bolsillos de la ropa que enviamos a la tintorería.

En artículos anteriores, hemos hecho referencia al costo que significa la perdida de un ordenador portátil o un teléfono móvil. La información allí almacenada, se cotiza bastante bien en el mercado negro.

Recientes encuestas realizadas en el Reino Unido, indicaban que bastante más gente de la que se pensaba, suele olvidar vaciar los bolsillos de las prendas que lleva a la tintorería. Allí, los dependientes encuentran todo tipo de cosas. Sin embargo, se destacan las pequeñas computadoras de mano, teléfonos celulares y memorias portátiles (iPods, pendrives, etc.). Estas últimas parecerían ser los objetos olvidados más comunes.

También es alta la cantidad de objetos que suelen quedar abandonados en los taxis. Según los estudios, semestralmente cerca de 6200 dispositivos de los antes mencionados, son extraviados en el transporte público de Londres, pese a las campañas de seguridad que se implementan para hacer conciente a la gente que debe tomar mayores recaudos para proteger su información.

El uso actual de laptops y dispositivos portátiles se ha incrementado enormemente, debido a la mejora en los propios productos y al descenso de sus precios en el mercado.

Lamentablemente, salvo los más recientes, la mayoría de estos artículos no constan con la implementación de mecanismos de seguridad contra pérdida o robo, que permitan asegurar a sus dueños que aunque los extravíen, la información almacenada en ellos será inaccesible para terceros.

Las personas suelen preocuparse de su propia seguridad, pero no son tan conscientes del alcance que puede tener la divulgación o uso de los datos que ellos almacenan en sus dispositivos móviles.

La pérdida de un teléfono celular o una Palm, puede llegar a arriesgar los negocios, y hasta el trabajo de su dueño, pero también pondrá en peligro a todos los contactos allí almacenados. Con los números telefónicos y algunos otros datos, un atacante fácilmente puede montar una estafa de la cual obtendrá alguna clase de ganancia.

Las pequeñas y medianas empresas que llegan a extraviar una o más computadoras portátiles al año, deberían considerar no solo el cifrar los datos que salen de su edificio, sino también llevar a cabo campañas para hacer tomar conciencia a sus empleados sobre los cuidados del equipo (y de la información) cuando los utilicen fuera de sus edificios.

Cada vez más fabricantes implementan pequeños sistemas para incrementar la seguridad brindada a sus consumidores, tales como bloqueos a distancia, capacidad de cifrado, GPS para localizar equipos robados o extraviados, y otros. Pero todo debe partir de la base de que debemos aprender a ser más cuidadosos no solo con el manejo del contenido, sino también del contenedor de la información digital.

Fuente: http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1094

See the original post here: 
Cuidar la información digital que transportamos |