OS X Yosemite: ¿Son la seguridad y la privacidad el primer pensamiento o una ocurrencia tardía?

[ware_item id=33][/ware_item]

OS X Yosemite: ¿Son la seguridad y la privacidad el primer pensamiento o una ocurrencia tardía?


Mac OS X Yosemite (10.10) ha llegado y, según Apple, viene con seguridad. Construido justo en.

La afirmación de la compañía de que la seguridad fue "El primer pensamiento. No es una idea de último momento ", es interesante y bienvenido, y es genial ver la seguridad del usuario desde el principio. O al menos eso es lo que dice Apple.

Entonces, ¿qué características le ofrece OS X Yosemite al consumidor??

Cortafuegos

OS X Yosemite viene con un firewall que permite al usuario aceptar o negar las conexiones entrantes a su Mac por aplicación. Funcionalmente muy básico, no proporciona protección de salida, por lo que es posible que desee buscar una alternativa más sólida.

Portero

¿Le preocupa descargar accidentalmente software malicioso en su Mac? Si es así, Gatekeeper puede ayudarlo a mantenerse más seguro.

Apple recomienda que su App Store sea el lugar más seguro desde donde descargar aplicaciones y, dados los riesgos asociados con el uso de sitios de terceros, su afirmación es justa. Si la empresa detecta algún problema con una aplicación en su tienda, puede moverse rápidamente para eliminarla, manteniendo así a los usuarios seguros.

Sin embargo, la compañía se da cuenta de que los usuarios van a otra parte y ahí es donde entra Gatekeeper. Al hacer que los desarrolladores de aplicaciones usen una ID única de Apple, la compañía puede bloquear aplicaciones potencialmente maliciosas de desarrolladores desconocidos que carecen de una ID de desarrollador.

FileVault 2

Con esta herramienta, puede cifrar todo su disco duro con el cifrado XTS-AES 128. Apple dice que el cifrado inicial es rápido y discreto y también se puede usar con unidades extraíbles, lo que lo convierte en una opción ideal para proteger las copias de seguridad de Time Machine y otras soluciones de almacenamiento de datos externos.

FileVault 2 también ofrece un proceso sencillo de dos pasos para eliminar todos los datos en una unidad si el usuario desea comenzar de nuevo o vender su Mac.

Funciona eliminando en primer lugar las claves de cifrado en la Mac, que según Apple hará que los datos sean "completamente inaccesibles", y, en segundo lugar, para entonces, borrando completamente todos los datos del disco.

Contraseñas

Con la cantidad de violaciones de datos que hemos visto recientemente, es más evidente que nunca que muchos usuarios se están arreglando con contraseñas deficientes y reutilizándolas en una variedad de sitios..

Afortunadamente, el navegador Safari está equipado con su propio generador de contraseñas que puede crear contraseñas complejas para cada cuenta que use.

iCloud Keychain almacenará esas contraseñas y otras credenciales de inicio de sesión, así como los datos de la tarjeta de crédito, todo bajo la protección del cifrado AES de 256 bits. A través de iCloud, el usuario puede compartir todos sus nombres de usuario y contraseñas en cada uno de sus dispositivos producidos por Apple.

Sin embargo, un inconveniente que vale la pena mencionar aquí es el hecho de que el acceso físico a su Mac podría poner en riesgo sus credenciales, así que asegúrese de deshabilitar siempre el inicio de sesión automático a través de la configuración de seguridad y privacidad.

Sandboxing

La aplicación Sandbox, que debutó en Mac OS X Lion 10.7, está diseñada para garantizar que las aplicaciones solo puedan hacer lo que están diseñadas para.

Al crear un entorno aislado, OS X asegura que las aplicaciones comprometidas no tengan acceso a componentes críticos del sistema, datos u otras aplicaciones..

La protección de sandboxing se encuentra en Safari, lo que podría llamar a los sospechosos habituales: Adobe Flash player, Silverlight, Quicktime y Java.

OS X también incluye aplicaciones de sandbox como Mac App Store, Mensajes, Calendario, Contactos, Diccionario, Libro de fuentes, Fotomatón, Vistas previas de Quick Look, Notas, Recordatorios, Game Center, Correo y FaceTime para garantizar que no se produzca ningún robo..

Protección de tiempo de ejecución

OS X también ofrece protección en tiempo de ejecución integrada en el nivel central. Integrada en el procesador, la función XD (ejecutar deshabilitar) "crea un fuerte muro entre la memoria utilizada para los datos y la memoria utilizada para las instrucciones ejecutables" que, según Apple, "protege contra el malware que intenta engañar a la Mac para que trate los datos de la misma manera cómo trata un programa para comprometer su sistema ".

El sistema operativo también utiliza la asignación aleatoria del diseño del espacio de direcciones (ASLR) para la memoria utilizada por el núcleo para cambiar las ubicaciones de memoria donde se almacenan las diferentes partes de una aplicación. Esta técnica dificulta que un atacante encuentre y reordene partes de una aplicación y mitiga ciertos tipos de ataque, como desbordamientos del búfer.

Intimidad

Dado el reciente lanzamiento del nuevo sitio web de privacidad de Apple y la carta adjunta del CEO Tim Cook en la que dejó en claro cómo la compañía es diferente de otras empresas de tecnología que ven los datos de los usuarios como un producto, es interesante ver cómo Yosemite aborda esta área.

Los controles de privacidad le dan al usuario la opción de permitir o no permitir que ciertas aplicaciones puedan solicitar datos de ubicación y controlar cómo pueden interactuar con la computadora, eligiendo cuáles pueden "controlar su computadora" de la misma manera que Windows usa la opción "Ejecutar como una función de administrador.

Sin embargo, no todas son buenas noticias para Apple y los usuarios de su último sistema operativo, especialmente en términos de privacidad, a pesar de la afirmación de la compañía de que está comprometido a proteger el suyo.

Parece que Spotlight en Yosemite informa las ubicaciones de los usuarios de forma predeterminada (deshabilite las sugerencias de Spotlight y las búsquedas web de Bing en las preferencias del sistema > Destacar > Resultados de búsqueda y sugerencias destacadas en la configuración de Safari para evitar que eso suceda).

Pero eso no es todo. El investigador de seguridad Jeffrey Paul afirma que la última versión de OS X carga en secreto documentos no guardados y direcciones de correo electrónico a los servidores de Apple sin consentimiento y un pirata informático sueco dice que ha encontrado una vulnerabilidad que podría permitir a un atacante tomar el control de su Mac de forma remota mediante la escalada de privilegios.

Entonces, si bien las características enumeradas anteriormente muestran claramente cómo Apple realmente está tomando en serio la seguridad y la privacidad, las noticias recientes sugieren que la compañía todavía tiene un camino por recorrer para hacer que su sistema operativo y sus promesas de privacidad sean tan a prueba de balas como lo haríamos nosotros, y nosotros me gusta.

OS X Yosemite: ¿Son la seguridad y la privacidad el primer pensamiento o una ocurrencia tardía?
admin Author
Sorry! The Author has not filled his profile.