domingo, 16 de junio de 2013

Google asegura que los datos publicados por Facebook y Microsoft representan un “paso atrás para los usuarios”

Google no está impresionada por los datos que revelaron Facebook y Microsoft en relación con las peticiones del Gobierno de Estados Unidos. De hecho, la empresa cree que esto es un paso atrás para los usuarios.
“Siempre hemos creído que es importante hacer una diferencia entre los tipos de peticiones del Gobierno”, dijo Google en un comunicado.

“Nosotros ya hemos publicado las peticiones penales de forma separada de las Cartas Nacionales de Seguridad. Agrupar las dos categorías sería un paso atrás para los usuarios. Nuestra petición al Gobierno es clara: ser capaces de publicar por separado el número de peticiones relacionadas con la seguridad nacional, incluyendo las solicitudes respaldadas por la FISA”.

Google fue la primera en crear un informe de transparencia en el que revelaba cuántas peticiones recibía de los Gobiernos de todo el mundo, a cuántos usuarios afectaban y con cuántas solicitudes cumplía.

Sin embargo, ese informe sólo cubre las peticiones públicas. Pero desde hace un tiempo, Google también ha estado luchando para obtener el derecho a presentar las estadísticas sobre las peticiones secretas.

A comienzos de este año la compañía obtuvo una pequeña victoria cuando recibió permiso para presentar una cantidad aproximada de Cartas de Seguridad Nacional recibidas del FBI. Pero la publicación de las peticiones realizadas bajo La Ley de Vigilancia de Inteligencia Extranjera (FISA) no estaba autorizada.

Hasta ahora, las empresas negociaron estos detalles, aunque nadie sabe si Google podrá obtener más permisos del Gobierno que Facebook y Microsoft.

Y también hay otro problema. Dado que Google ya está revelando muchos datos en sus informes de transparencia, si revelara incluso una cifra aproximada del total, sería muy fácil hacer los cálculos y determinar cuántas eran peticiones judiciales bajo FISA.

Facebook y Microsoft también pidieron mayor transparencia y la posibilidad de revelar con precisión cuántas órdenes judiciales secretas recibieron y cuántos usuarios se vieron afectados por ellas.

Fuente:  http://news.softpedia.es

Oracle parcheará 40 vulnerabilidades con la CPU de junio de 2013

Oracle ha publicado un anuncio preliminar para su Critical Patch Update (CPU) de Junio de 2013 que está programado para ser lanzado el 18 de junio.

La empresa aconseja a los usuarios aplicar los parches lo antes posible, ya que la CPU contiene correcciones para un total de 40 nuevos agujeros de seguridad.

De las 40 vulnerabilidades, 37 pueden ser explotadas de forma remota sin autenticación. Sin embargo, es incierto si cualquiera de los fallos está siendo explotado actualmente en la web.

La CPU de Junio de 2013 corrige problemas descubiertos en JDK y JRE 7 Actualización 21 y anteriores, JDK y JRE 6 Actualización 45 y anteriores, JDK y JRE 5.0 Actualización 45 y anteriores y en JavaFX 2.2.21 y versiones anteriores.

Hace unas semanas, Oracle prometió que tomaría algunas medidas para hacer a Java seguro de nuevo, pero como destacan los expertos, hay muchos usuarios que no han actualizado sus instalaciones, a pesar de que los parches han estado disponibles desde hace bastante tiempo.

Fuente: http://news.softpedia.es

El miedo a PRISM hace crecer (mucho) el tráfico de DuckDuckGo

A estas alturas conoceremos de sobra de la existencia de PRISM y de lo que implica para los usuarios de Internet. De hecho mi compañera María publicó un excelente resumen del asunto hace unos días.
Lo que también podríamos intuir es que el miedo de la ciudadanía a ser rastreados acabaría provocando una desbandada de gente a otros servicios que tengan como principal reclamo el respeto de la privacidad de sus usuarios. Tal es el caso de DuckDuckGo, que estos días está viendo crecer muy rápido el tráfico de su Web.
Por poner en contexto, hace dos semanas (el viernes 31 de mayo) realizó un total de 1.777.647 consultas a través de la Web. Ayer 13 de junio la cifra creció hasta cerca de los dos millones y medio. Esto supone, si no he calculado mal, un crecimiento superior al 30%. La imagen muestra el promedio semanal. Que conste que no he incluido el tráfico a través de API.

Hay que reconocer también que Bloomberg habrá realizado una contribución importante a este crecimiento haciendo una entrevista al fundador de DuckDuckGo. Habrá que esperar a finales de mes para ver los resultados puestos en contexto, y habrá que ver si esta tendencia se mantiene en el tiempo o es mero fruto de PRISM. Sea lo que sea, no dudéis que estaremos atentos.

Fuente:genbeta.com

Escandalo PRISM: Microsoft y Facebook - ENTREGARON DATOS DE USUARIOS.

Microsoft y facebook han publicado algunos detalles de la entrega de datos de usuarios que han llevado a cabo por las peticiones de información de las autoridades estadounidenses.
El escándalo PRISM, el proyecto secreto de ciberespionaje de la agencia de seguridad nacional estadounidense, que supuestamente ha contado con la participación y consentimiento de las grandes tecnológicas del país, sigue en plena ebullición y mientras, las compañías afectadas intentan aclarar su participación aún negando que hubieran ‘abierto sus servidores centrales’ voluntariamente a las agencias de inteligencia.
Así, tras la solicitud de Google para publicar la información de las peticiones de la Agencia de Seguridad Nacional en relación con PRISM, llegan los primeros datos de Microsoft o Facebook, una vez obtenido el permiso de las autoridades. Unos y otros tienen el mismo objetivo: intentar recuperar la confianza de los clientes en cuanto al respeto a su privacidad.
Según informan, la mayor red social mundial Facebook habría recibido entre 9.000 y 10.000 peticiones de información personal por parte de las autoridades afectando a un número de cuentas entre 18.000 y 19.000. Una cantidad ínfima entre sus 1.100 millones de usuarios, resaltan desde Facebook para rebajar el supuesto atentado a la privacidad.
Por su parte, Microsoft, ha informado oficialmente de un volumen de entre 6.000 y 7.000 peticiones en los últimos seis meses, afectando a un total de 32.000 clientes. Además, ambas compañías siguen negando que (voluntariamente) mantengan abiertos sus servidores centrales al espionaje masivo de las agencias.
Veremos como termina el caso porque la polémica continúa y también las críticas al gobierno USA especialmente de Europa.

Fuente: MuySeguridad