Entradas con la etiqueta ‘fallo’

La nube también puede fallar

La noticia de la semana pasada, en lo que se refiere a servicios web, fue la caída del hosting de Amazon, que hizo que aplicaciones tan populares como Hootsuite, Quora, Formspring o Reddit estuvieran sin dar servicio durante unas cuantas horas.

Al parecer el fallo comenzó por el exceso de copias de seguridad que se estaban almacenando lo que provocó una caida del datacenter que poco a poco se fue extendiendo a otros servidores hasta generar la caida de todos esos servicios.

Al estar todos esas aplicaciones dependientes del mismo hosting (mas o menos), el fallo cobró una magnitud inusitada.

Y fueron (fuimos) miles, decenas de miles, los perjudicados.

Y es que desde que “la nube” se encarga de dar cobertura a tanta aplicación, éste tipo de problemas deben de ser tenidos en cuenta a la hora de utilizarlos. Todo esto no significa que no debamos confiar en los alojamientos para cualquiera de nuestros usos (web, fotos, videos, etc), mas bien todo lo contrario. El servicio infalible no existe. Lo que debemos sacar en claro es que independientemente de como y qué usemos, las copias de seguridad de nuestros datos deben estar en varios sitios. Sobre todo lo que es vital para nuestro trabajo diario, o aquello que tenga un valor añadido.

Y en cuanto al hosting, todas las empresas que se dedican a alojar webs tienen sus propios sistemas de recuperación, que dependiendo del fallo tardarán mas o menos tiempo en volver a estar funcionando. Es inevitable que tarde o temprano ocurra un pequeño desastre, pero pensemos que eso mismo nos puede pasar en nuestra casa con el disco duro de nuestro ordenador, o con el pendrive en el que estábamos almacenando las fotos de las últimas vacaciones.

Para finalizar, os dejamos un video bastante ilustrativo de algunas medidas de seguridad que tiene Google en uno de sus datacenter:

TwitterLinkedInDeliciousMeneameDiggEmailShare

Un error en Facebook permitía ver el chat de los amigos

Ayer por la tarde se dío a conocer un problema en Facebook que permitía a cualquier usuario visualizar el chat de sus amigos en tiempo real.

El fallo, fácilmente reproducible por cualquier usuario, con unas pocas pulsaciones de ratón, permitía visualizar las conversaciones que cualquiera de sus amigos estuviera manteniendo en ese momento. Todo ello sin necesidad de ningún conocimiento técnico ni escribir ninguna línea de código.

El problema residía en la forma en que Facebook permite previsualizar los ajustes de privacidad propios. Muchos lo han considerado como irónico, una característica de privacidad tenía un fallo que afectaba a la privacidad, al permitir a otros visualizar información personal.

De forma similar, también se podía acceder a las invitaciones de amistad pendientes de confirmación de cualquiera de sus amigos y los amigos que compartían en común.

En total, información que ha sido considerada por todos los usuarios como de alto grado de confidencialidad. Lo que se desconoce es desde qué momento el fallo estaba presente, si era algo reciente o esa posibilidad llevaba más tiempo activa.

Tan pronto como Facebook recibió la alerta desactivó la funcionalidad de chat. Si bien ambos problemas fueron corregidos en poco tiempo, y recuperar el funcionamiento habitual de la red social.

Fuente: hispasec.com

TwitterLinkedInDeliciousMeneameDiggEmailShare

nerion publica un parche para Internet Explorer

nerion ha publicado un parche para solucionar un error grave de seguridad en Internet Explorer

Microsoft ha sufrido durante la última semana uno de los peores escenarios conocidos para una vulnerabilidad: es crítica y ha sido descubierta mientras estaba siendo aprovechada por atacantes. Esto implica que todo usuario de Internet Explorer (donde reside el problema) ha estado más o menos expuesto a ejecución de código arbitrario.

El problema de esta vulnerabilidad, que afecta a todas las versiones de Internet Explorer es que no existía parche oficial disponible, no necesitaba interacción por parte del usuario y permitía ejecución de código arbitrario con los permisos del usuario usando el navegador. La vulnerabilidad reside en el manejo de etiquetas XML. Se observó que el fallo estaba siendo activamente aprovechado por webs desde hacía tiempo para instalar malware. Microsoft se apresuró a reconocer el fallo y publicar un buen número de métodos para mitigar el problema.

La compañía ya ha puesto a disposición de los usuarios una actualización de los navegadores con un parche que se descarga de manera automática, y recomienda que efectúen la actualización lo antes posible.

La rápida respuesta de Microsoft responde al intento de no perder cuota de mercado, ya que los expertos recomendaban dejar de utilizar Explorer hasta que el problema fuera solucionado.

TwitterLinkedInDeliciousMeneameDiggEmailShare

Bienvenido al blog de nerion

nerion es una de las principales empresas españolas de registro de dominios, hosting y housing profesional con certificaciones de calidad y seguridad.
Siguenos en Twitter Siguenos en Facebook Siguenos en Linkedin Siguenos en YouTube Siguenos en Flickr Siguenos en Foursquare
Twitter
nerion en Facebook
Ofertas nerion

Hosting Alojamiento Web nerion
Certificados SSL Productos Seguridad nerion