viernes, 28 de agosto de 2015

En que nos espia Microsoft Parte 2

Para quienes no hallan leído aun la parte 1 les dejo aquí el link



Cortana la ia que revisara tus archivos contactos y conversaciones.
Según la pagina de ayuda de Microsfot Cortana es un asistente personal (equivalente a Siri).
Quienes hallan asistido a alguna de las charlas de seguridad de la semana de la tecnología de Utu ya conocerán algunos de los fallos mas comunes de seguridad en IOS de siri como el reconocimiento por voz en los servidores Apple.
Ya que aun no tenemos disponible la información de donde hace el reconocimiento de voz presumiremos que la hace de forma local, pero sin olvidarnos de que el ia se conecta a internet para mejorar y "crecer" y que esta toma posesión de los archivos rutinas y otras informaciones guardadas en nuestros dispositivos.

El sitio web de Microsoft dice:



"¿Qué es Cortana?


Cortana es tu nueva asistente personal inteligente.
Cortana te ayudará a encontrar cosas en el equipo, a administrar el calendario y a realizar un seguimiento de los paquetes, charlará contigo y te hará bromas. Cuanto más uses Cortana, más personalizada será tu experiencia.
Para empezar, escribe una pregunta en el cuadro de búsqueda en la barra de tareas. O bien, selecciona el icono del micrófono y habla con Cortana. (Escribir funciona para todos los equipos, pero necesitas un micrófono para hablar)."

Sin embargo Wikipedia da un poco mas de información detallando lo siguiente:

"Se diferencia de Google Now y de Siri en que es el primer asistente virtual que incluye una "Libreta", donde Cortana guarda toda la información que tiene sobre el usuario, sus intereses, rutinas, etcétera. De esa manera la información que el sistema tiene del usuario es fácilmente controlable, pudiendo borrar todo rastro o introducir a propósito sus gustos y demás para mejorar el servicio. También es el primer asistente que permite a los desarrolladores integrarse con él, permitiendo utilizar sus aplicaciones mediante la voz"

Dadas estas descripciones no nos cuesta entender que el sistema de Cortana mantiene el micrófono activo las 24 horas para poder estar a disposición cuando sea necesaria y que guardara un registro de nuestras conversaciones con ella, y cada vez que sea necesario conectara con el motor de Bing para realizar las búsquedas. Además de esto sabemos que Microsoft usara las funciones de rutinas para agilizar tareas que repetimos día a día, como llamar a ciertas personas, entrar a paginas de internet, revisar el clima, etc. cosa que vimos en la primer parte del post, y de las cual se nos advierte que se enviara información a los servidores en Redmond.


Pasemos a Windows Hello el nuevo sistema de autenticación por biometria.
Windows Hello reconocerá nuestra voz para permitirnos utilizar el ordenador, nuestras huellas digitales, y hasta nuestro rostro a través de la webcam.
Asimismo la propia pagina de ayuda nuevamente nos dice que hasta sera capas de reconocer nuestro iris, por lo que sencillamente debemos suponer que mantendrá nuestros ordenadores encendidos y con accesibilidad a la webcam micrófono y lector de huellas también 24 horas.
Que podemos pensar de esto bueno nada si activamos este servicio se encargara de mostrarnos este mensaje. "si decides activar Windows Hello, éste usará tu cámara para acceder al sistema incluso si los ajustes están apagados".

Por ultimo tenemos las cuentas de correo ligadas al sistema operativo desde Windows 8, con la excusa de mantener las Keys de los software que utilicemos siempre en la nube se han olvidado de avisar que utilizaremos por defecto OneDrive, el sistema de almacenamiento en la nube de Windows Live, y que se guardara un backup de nuestras contraseñas encriptadas con una contraseña maestra en este, el problema es que OneDrive es accesible para todos los usuarios y no solo para su dueño por lo que es cuestión de tiempo para que alguien crackee la encriptacion de este archivo de claves y pueda acceder a nuestra cuenta bancaria como quien no quiere la cosa. En seguridad informática hay una verdad y es que los muchos sistemas de encriptacion no se rompen normalmente solo se saltan, por lo que de aqui en adelante a tener cuidado con a quien le prestamos nuestros dispositivos si utilizamos este sistema operativo.

Resumiendo todo en un pequeño apartado solo puedo decir que: Windows 10 es la legalización de los Keyloggers, Creepwares, etc. actúa como lo harían los malwares contra los que se lucha día a día en la rama seguridad pero con el respaldo legal de unas 12000 palabras conocidas como acuerdo de licencia, términos de usos y condiciones o como lo llamen en tu país.



Yo por mi seguridad seguiré utilizando a la competencia, y no hablo de IOS sino de linux, además de que me encanta el pingüino su sistema se permite enterarme de todo y tomar absoluto control del sistema cuando lo desee y en la medida de que tenga los conocimientos, y aunque hoy en día es sabido de que no es 100% invulnerable aun no tiene métodos escondidos para espiarme y al ser no comercial en su mayoría, pocos son los que se preocupan por crear malware para atacar personas comunes.

No hay comentarios:

Publicar un comentario