Avast presenta nuevas versiones de sus soluciones de seguridad


computerworld.- Avast 2016, Avast Mobile Security y Avast SecureMe ofrecen nuevas prestaciones diseñadas para lidiar con las crecientes preocupaciones de privacidad en PC y móviles, entre ellas la solución Avast Passwords y el navegador SafeZone.
Avast Software ha presentado Avast 2016, la nueva versión de su solución de seguridad para PC, el renovado Avast Mobile Security para Android, y Avast SecureMe, una nueva app de privacidad para usuarios de iPhone y iPad, que han sido diseñadas para ayudar a reducir la complejidad de la protección de datos y brindar la protección de alta calidad que se espera de los antivirus.

Por un lado, Avast 2016 incluye nuevas funcionalidades, entre ellas Avast Passwords, una solución que genera automáticamente contraseñas extremadamente seguras, y que también puede sincronizar todas las contraseñas de los dispositivos del usuario, verificar la seguridad de una contraseña específica y eliminar todas las contraseñas almacenadas en el navegador. Además advierte a sus usuarios si las credenciales han sido robadas en una filtración de datos. Otra solución es el navegador SafeZone, que aísla todos los sitios de banca en línea y pagos en un espacio protegido denominado Pay Mode, además de abrir automáticamente sitios sospechosos en un entorno virtual y aislado.
Por otro lado, el nuevo Avast Mobile Security para Android incluye protección avanzada contra malware móvil, que ahora es incluso más rápida gracias al motor de monitoreo Avast en la nube; asesor de privacidad, que informa al usuario sobre las aplicaciones y redes que tienen acceso a sus datos; seguridad en Wi-Fi, que notifica al usuario cuando va a conectarse a una red insegura; y bloqueo ilimitado de apps mediante contraseñas, lo que genera otra barrera de defensa contra intrusos.

Finalmente, la app Avast SecureMe también ofrece seguridad en Wi-Fi y establece una conexión VPN segura cuando el usuario se está conectando a una red de Wi-Fi abierta.

Un fallo zero-day en Avast! compromete la seguridad de sus usuarios


No es la primera vez que vemos cómo una aplicación tiene un fallo de seguridad que, de explotarlo correctamente, puede brindar a usuarios no autorizados de acceso o permisos elevados dentro de nuestro ordenador. Por lo general las soluciones antivirus suelen proteger este tipo de fallos y evitan que usuarios no autorizados los exploten en las aplicaciones de terceros, sin embargo, ¿qué pasa si es el propio antivirus el que está afectado por un fallo de seguridad?
Una vez más, los expertos de seguridad de Google han encontrado un fallo de seguridad bastante grave en Avast que puede llegar a permitir a piratas informáticos ejecutar código de forma remota. Este fallo de seguridad es muy similar al que fue encontrado en el antivirus Kaspersky hace poco más de un mes.
Este fallo de seguridad se manifiesta principalmente cuando los usuarios intentan acceder a páginas web protegidas por certificados HTTPS. Debido a que el antivirus es capaz de analizar y comprobar el tráfico de red, incluso en conexiones HTTPS analizando los certificados X.509 (algo que no debería ocurrir), unos atacantes situados en un punto intermedio de la conexión (ataque MITM) podrían utilizar dicho fallo de seguridad para ejecutar código de forma remota y con permisos de administrador, en el sistema afectado.
Prueba de concepto, el atacante es capaz de invocar la calculadora tomando control a través del antivirus

Este fallo de seguridad ha llamado la atención de los usuarios, aunque desde Avast informan que el pasado día 25 de septiembre ya emitieron un parche para esta vulnerabilidad a través de una actualización de la base de datos de firmas de virus, por lo que todos sus usuarios están protegidos y no tienen que hacer nada para actualizar ni protegerse de él.

AVAST, KASPERSKY… ¿PODEMOS FIARNOS DE LOS ANTIVIRUS?
Avast no es el único antivirus que se ve afectado últimamente por este tipo de fallos de seguridad. Como hemos dicho, Kaspersky también ha sido víctima de un fallo de seguridad que permitía a atacantes ejecutar aplicaciones y código de forma remota dentro del propio antivirus, llegando incluso a tomar el control completo del sistema afectado.
El motor antivirus de FireEye también se ha visto afectado por un fallo de seguridad que facilitaba acceso no autorizado a la raíz del sistema. Por suerte ni este fallo ni el de Kaspersky ni el de Avast han sido explotador por personas no autorizadas y ya están parcheados, por lo que los usuarios pueden estar tranquilos al navegar por la red.
Estos fallos de seguridad deberían hacer pensar a las empresas de seguridad, quienes deberían revisar y auditar completamente el código fuente para evitar, precisamente, este tipo de situaciones.

Antivirus AVG venderá los datos de navegación de sus usuarios


eleconomista.- La compañía de ciberseguridad AVG ha actualizado las condiciones para los usuarios gratuitos de su popular antivirus y pasará ahora a monetizar el historial de navegación de sus clientes.

Según revela Wired, el popular antivirus informa en su nueva política de privacidad que pasará a recolectar "datos no personales" que serán vendidos a terceros con la intención de conocer más las necesidades de los usuarios para venderle publicidad.
No es la primera vez que AVG vende datos de sus usuarios, ya que en versiones anteriores de su política de privacidad aseguraba que podría recopilar datos sobre "las palabras que ha buscado" el usuario, sin embargo, ahora va más allá.

La compañía ha explicado a la publicación que el cambio de la política de privacidad se ha realizado para ser más transparentes con los usuarios y explicar cómo sería el proceso de recopilar información. Aún así, la compañía ha querido recalcar que los datos recogidos en ningún caso son de carácter personal, ya que serán limpiados y filtrados para mantener el anonimato de sus usuarios.

El protavoz de AVG ha explicado que para poder seguir ofreciendo el software de seguridad de forma libre, la compañía tiene que "emplear una variedad de medios de financiación, incluyendo suscripciones, anuncios y modelos de datos", aunque comenta que "aquellos usuarios que no deseen que utilicemos los datos de esta manera será capaz de desactivarlo, sin ninguna disminución en la funcionalidad de nuestras aplicaciones"

Si el producto es gratis, el producto eres tú

Una de las máximas de Internet es que si alguien da un servicio gratis a una gran masa de usuarios, es que son los propios usuarios los que son el producto. Este modelo se puede aplicar de Google a Facebook o de Spotify a Instagram: una parte de su modelo se basa en explotar la exposición publicitaria según los datos de sus usuarios.

AVG es un gigante en la infomática de seguridad mundial ya que es el tercer antivirus más popular del mundo según la firma de análisis Opswat. Actualmente la compañía se encuentra con un 8,6% de cuota de mercado tras las cifras del 19,4% de Microsoft y el 21% de Avast, compañía que también vende a terceras empresas cierta información no personal de los usuarios, según recuerda Wired.

IDS, Firewall y Antivirus: ¿qué debes tener instalado?

Muchas veces cuando hablamos de las medidas de protección que debería tener instaladas un dispositivo para garantizar su seguridad, nos enfrentamos a una amplia variedad de opciones que van más allá de los fabricantes y desarrolladores de soluciones. Dentro de ellas hay tres que resultan ser las que más frecuentemente se mencionan: IDS, firewall y antivirus.

Fuente: ESET
Pero para muchos usuarios suele resultar confusa la variedad de herramientas y se generan preguntas como cuál de las soluciones conviene tener instalada o si se deben tener instaladas las tres para no tener la información en peligro, dudas con las cuales me volví a encontrar esta semana, de parte de participantes de nuestro ciclo de charlas de la Gira Antivirus. Por esta razón, es importante conocer de qué se trata cada herramienta, sus diferencias, de qué manera se complementan y cuáles deberías tener instaladas.

Primero, las definiciones

Cuando hablamos de IDS nos referimos a un sistema que se va a encargar de monitorear el comportamiento de una red para detectar e informar sobre posibles intrusiones no autorizadas, con lo cual se puede prevenir que se vea afectada la integridad de la red. También existe el IPS, una herramienta muy similar pero que además de alertar sobre las detecciones también puede bloquearlas o prevenirlas en el momento de su detección.
Por otra parte, las soluciones antivirus van a permitir detectar cuándo algún archivo, correo electrónico, página web o cualquier otro recurso utilizado en la computadora está relacionado con algún tipo de código malicioso. Una buena solución antivirus debe detectar cuándo un archivo que se va a ejecutar en el dispositivo, sea móvil o de escritorio, tiene algún tipo de comportamiento malicioso para no permitir su ejecución, y por lo tanto prevenir el daño o robo de la información.

Finalmente, el firewall es la herramienta de seguridad que permite controlar el tráfico de una red o que está asociado con un equipo en particular. Generalmente cumple con la función de filtrar el tráfico de red entre Internet y un dispositivo en particular, y puede funcionar de dos maneras diferentes: permitiendo todos los paquetes de red y solo bloqueando algunos considerados sospechosos; o bien denegando todos los paquetes y solo permitiendo aquellos que sean considerados como necesarios.

¿Cuál te conviene tener instalado?

Antes que nada, hay que resaltar que el uso de cada una de las herramientas depende en gran medida de dónde está ubicado el sistema y el uso que se hace del mismo. Además, teniendo claras las cualidades de estas herramientas, es claro que son complementarias. Pero ¿cómo se puede interrelacionar el funcionamiento de cada una?

Un IDS está monitoreando la red para detectar cuando un sistema está realizando una actividad sospechosa a través de examinar el tráfico de red y las llamadas al sistema. Por su parte, el firewall va a establecer cuando una conexión entre dos equipos a través de Internet no está de acuerdo con las políticas de seguridad establecidas para ese entorno de red. Y con un antivirus se puede determinar cuando en un equipo o servidor un archivo en particular puede realizar actividades maliciosas que puedan afectar la seguridad de la información.

De esta manera, con un firewall vamos a poder detectar que de forma externa algún atacante está tratando de realizar acciones maliciosas, y será posible evitarlo. Además, de forma complementaria, una solución antivirus brinda las herramientas para evitar que un archivo recibido por correo electrónico, a través de un dispositivo USB o descargado directamente de Internet ejecute alguna acción maliciosa que ponga en riesgo la información. Y si este equipo se encuentra en una red, con un IDS se podrá monitorear el comportamiento de las acciones de otros equipos en la red y detectar alguna que pueda poner en riesgo la seguridad.

No olvidemos que además de tener una solución de seguridad, es igualmente importante el conocimiento que se tenga al respecto de las amenazas informáticas. De mucho no va a servir tener la mejor solución antivirus o el firewall más costoso (necesario especialmente en entornos corporativos) si los usuarios no son cuidadosos con la información que brindan en Internet, por ejemplo. Un uso responsable de los dispositivos es lo que va a permitir disfrutar de forma segura de la tecnología y las posibilidades que ofrece la web.

¿Por qué los teléfonos y tablets Android necesitan antivirus?



Los smartphones y tabletas ahora son tan poderosos como la computadora de escritorio de tres años o una laptop, es por eso que es tan importante asegurarse de que son seguros. Y esto es especialmente dirigido a los dispositivos Android. De hecho, se estima que el 97% de todo el malware móvil (ya sean aplicaciones falsas, virus y estafas) está en Android.

Pero, ¿cómo llega el malware a teléfono en el primer lugar? Aquí están las tres principales formas en que el malware puede introducirse en su dispositivo Android y cómo una aplicación de seguridad simple puede ayudar a mantenerte a salvo.
Instalación de aplicaciones no confiables

Sólo utilizar la Google Play Store (Tienda oficial de Google), u otra fuente de confianza para sus aplicaciones es el consejo mas básico e importante para todos los propietarios de dispositivos Android. Y es un buen consejo porque las tiendas siempre analizarán sus aplicaciones para garantizar que son seguras antes permitir a los usuarios descargarlas.

Sin embargo, Android también ofrece la posibilidad de descargar e instalar una aplicación directamente desde un sitio web - como un archivo con la extensión "APK" - siempre, por supuesto, que primero habilita la configuración de seguridad para permitir que "fuentes no confiables".

Un antivirus para android no sólo ayudar a detectar aplicaciones potencialmente maliciosos, sino que también le alertará a asegurarse de mantener la opción de seguridad "fuentes no confiables"  desactivada, excepto raras ocasiones en que es posible que tenga que habilitarla temporalmente.

Los enlaces web y navegación

No solo aplicaciones fraudulentas son la única amenaza. También estas en riesgo al navegar por sitios web desde su teléfono y la tableta Android. Y también está el inconveniente de perder o que tu dispositivo sea robado.

Navegar por sitios web desde dispositivos móviles es increíblemente conveniente para usted, y los estafadores. Mediante la explotación de vulnerabilidades conocidas, sobre todo en aquellos dispositivos Android mas desactualizados, sólo hacer clic en un enlace malicioso puede ser suficiente para causar estragos.

Por suerte, una buena aplicación antivirus que puede también analizar vínculos de exploración puede  proporcionar protección contra ataques de phishing y le ayudará a navegar de forma más segura.

Y cuando se trata de perder su teléfono Android para tabletas, la característica anti-robo le permitiría localizar de forma remota, y en caso de robo, borrar de forma remota su dispositivo para su tranquilidad.

Desafío de mantener actualizado

La capacidad para mantener su teléfono o tableta Android corriendo la versión mas nueva de Android con los últimos parches de seguridad depende de una serie de factores.
En primer lugar, el fabricante puede haber enviado su dispositivo con una versión modificada de Android para hacer que se comporte de manera diferente. Por ejemplo, si usted tiene un dispositivo de Samsung mediante la interfaz "TouchWiz", o un HTC con el aspecto y características "Sense".

En segundo lugar, si usted compró su teléfono o tableta a través de una compañía telefónica, hay una buena probabilidad de que vengan con algunas aplicaciones adicionales también.

Todas estas modificaciones, mientras que posiblemente añadan un poco de valor, retrasan el despliegue de parches de seguridad publicados por Google.

A menudo, usted tiene que esperar a que la compañía telefónica o el fabricante del dispositivo (o ambos) actualicen sus versiones modificadas de Android antes de obtener el beneficio.

Una buena aplicación AntiVirus puede ayudar a mantener su dispositivo seguro hasta que esas actualizaciones de seguridad lleguen, si es que lo hacen.

Fuente: AVG

¿Por qué los teléfonos y tablets Android necesitan antivirus?



Los smartphones y tabletas ahora son tan poderosos como la computadora de escritorio de tres años o una laptop, es por eso que es tan importante asegurarse de que son seguros. Y esto es especialmente dirigido a los dispositivos Android. De hecho, se estima que el 97% de todo el malware móvil (ya sean aplicaciones falsas, virus y estafas) está en Android.

Pero, ¿cómo llega el malware a teléfono en el primer lugar? Aquí están las tres principales formas en que el malware puede introducirse en su dispositivo Android y cómo una aplicación de seguridad simple puede ayudar a mantenerte a salvo.

Instalación de aplicaciones no confiables

Sólo utilizar la Google Play Store (Tienda oficial de Google), u otra fuente de confianza para sus aplicaciones es el consejo mas básico e importante para todos los propietarios de dispositivos Android. Y es un buen consejo porque las tiendas siempre analizarán sus aplicaciones para garantizar que son seguras antes permitir a los usuarios descargarlas.

Sin embargo, Android también ofrece la posibilidad de descargar e instalar una aplicación directamente desde un sitio web - como un archivo con la extensión "APK" - siempre, por supuesto, que primero habilita la configuración de seguridad para permitir que "fuentes no confiables".

Un antivirus para android no sólo ayudar a detectar aplicaciones potencialmente maliciosos, sino que también le alertará a asegurarse de mantener la opción de seguridad "fuentes no confiables"  desactivada, excepto raras ocasiones en que es posible que tenga que habilitarla temporalmente.
Los enlaces web y navegación

No solo aplicaciones fraudulentas son la única amenaza. También estas en riesgo al navegar por sitios web desde su teléfono y la tableta Android. Y también está el inconveniente de perder o que tu dispositivo sea robado.

Navegar por sitios web desde dispositivos móviles es increíblemente conveniente para usted, y los estafadores. Mediante la explotación de vulnerabilidades conocidas, sobre todo en aquellos dispositivos Android mas desactualizados, sólo hacer clic en un enlace malicioso puede ser suficiente para causar estragos.

Por suerte, una buena aplicación antivirus que puede también analizar vínculos de exploración puede  proporcionar protección contra ataques de phishing y le ayudará a navegar de forma más segura.

Y cuando se trata de perder su teléfono Android para tabletas, la característica anti-robo le permitiría localizar de forma remota, y en caso de robo, borrar de forma remota su dispositivo para su tranquilidad.

Desafío de mantener actualizado

La capacidad para mantener su teléfono o tableta Android corriendo la versión mas nueva de Android con los últimos parches de seguridad depende de una serie de factores.

En primer lugar, el fabricante puede haber enviado su dispositivo con una versión modificada de Android para hacer que se comporte de manera diferente. Por ejemplo, si usted tiene un dispositivo de Samsung mediante la interfaz "TouchWiz", o un HTC con el aspecto y características "Sense".

En segundo lugar, si usted compró su teléfono o tableta a través de una compañía telefónica, hay una buena probabilidad de que vengan con algunas aplicaciones adicionales también.

Todas estas modificaciones, mientras que posiblemente añadan un poco de valor, retrasan el despliegue de parches de seguridad publicados por Google.

A menudo, usted tiene que esperar a que la compañía telefónica o el fabricante del dispositivo (o ambos) actualicen sus versiones modificadas de Android antes de obtener el beneficio.

Una buena aplicación AntiVirus puede ayudar a mantener su dispositivo seguro hasta que esas actualizaciones de seguridad lleguen, si es que lo hacen.

Fuente: AVG

GlassWire: Firewall Gratuita para Windows que revela amenazas que tu antivirus no detectó


¿Que es GlassWire?


GlassWire es nuevo software de seguridad gratuito para Windows que ayuda a proteger su equipo de hackers mediante la visualización de su actividad en la red. El software no es un antivirus, sino que actúa como una protección adicional que funciona con su suite de seguridad actual.

¿Que hace y como funciona?

GlassWire funciona mediante la visualización de toda la actividad de red en una gráfica fácil de entender. A continuación, puede filtrar la actividad de la red por aplicaciones o tipos de tráfico. Si usted ve un pico desconocido en el gráfico puede hacer clic en él para ver qué equipo y aplicación causaron el pico. GlassWire resuelve automáticamente la dirección IP por lo que es más fácil de averiguar quien o con que sistema se comunica tu equipo. Esperemos que no sea una botnet!

¿Este software te mantendrá a salvo de hackers y malware?

El software incluye características de seguridad como la detección de Spoofing de ARP , los cambios de DNS inesperados, el seguimiento de archivos del sistema de red, las advertencias de equipo sospechosas y mucho más. Si usted ve una conexión que no reconoce o le parece sospechosa, GlassWire te permite bloquear la conexión.

Descarga GlassWire de manera gratuita desde su sitio oficial: GlassWire

Pruebalo y comenta que te parece.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular