Hace 5 años | Por edurne6 a vozpopuli.com
Publicado hace 5 años por edurne6 a vozpopuli.com

El producto se llamará 'Conexión Segura' y la compañía lo dará a conocer en las próximas semanas.

Comentarios

#4 Más bien por el bien de sus accionistas. Lo añadirán en todos los planes convergentes y supongo que costará un extra o los hará más atractivos.

RubiaDereBote

#13 Nada de eso es cierto si ya tenías el contrato de antes. Con contratos nuevos es otra cosa, pero eres libre de aceptarlo o no.

D

#28 Claro, y la solucion es si no te gusta cambiarte de compañia que misteriosamente subira tb el precio acorde a la subida de Telefonica.

RubiaDereBote

#41 No, no lo has entendido. Si ya tienes el contrato de antes, no van a subir. Solo a los nuevos clientes. Por lo que no te tienes que ir a otra compañía porque te vayan a subir el precio, porque no lo pueden hacer. Solo pueden mejorarte las condiciones contractuales. Otra cosa es que te quieras ir tú por voluntad propia a otra compañía.

petibonum

#69 sólo hay que recordad lo de las condiciones de Imagenio "para siempre" que luego dijeron que "para siempre" era un término publicitario y subieron el precio...

K

#41 Falso. Las compañías hacen y deshacen con los contratos a placer.

C

#28 Yo tenía contrato de antes, y de un día para otro me quitaron la identificación de llamada. Obviamente me niego a pagar 24 euros al año para saber quién me llama.

RubiaDereBote

#99 reclámalo y será tuyo gratis

Dr.Planeta

#28 MEN-TI-RA MENTIRA los han subido igual a contratos antiguos

Black_Diamond

#13 Pues a mí me suena a la eterna historia que cuentan de las empresas de alarmas. Primero te ponen un antivirus en su red (que nadie ha pedido ni sabe muy bien como funciona), luego pasan a cobrarte por el servicio, y si renuncias a él... acabas misteriosamente contagiado por un virus que nadie sabe de donde ha venido.

Nathaniel.Maris

#37 ¡Que intenten contagiarme algo esos cabrones! Lo que me gustaría ver como lo intentan, así voy leyendo los logs del firewall y del ids mientras me hago unas palomitas.

D

#37 Y si usas sistemas relativamente seguros y debidamente actualizados en routers y demás equipos ¿También te podrían infectar los de telefónica? Porque me da que a un router con un openbsd por ejemplo poco le iban a hacer. No estoy seguro, por eso pregunto.

D

#67 joer como está el patio por esos lares. En UK 32 libras 30 gigas y 2000 minutos, textos ilimitados. Y incluido el precio de un galaxy s9

squanchy

#87 Bueno, mis precios son incluyendo adsl y teléfono. Un pack "fusión". Y en mi pueblo hay empresas locales que me dan lo mismo por unos 42 euros, actualmente.

D

#92 ah, eso suena más decente.

blodhemn

#67 Anda, pues practicamente como yo: al principio pagaba unos 48 € y ahora unos 62 €. Y sí, yo les he enviado a freir esparragos y me he puesto, por 45 €, con una filial suya británica cuyo nombre es un componente fundamental del aire que respiramos (no quiero hacer publicidad).

qemi

#21 MITM es obvio. Pero no es necesariamente malo. Implementarán un Proxy tipo SQUID - CLAMAV inspeccionando los archivos.

D

#56 Es necesariamente malo.
Una empresa no hace nada por el bien de sus clientes si no le reporta un beneficio directo y rápido.
El beneficio que pueda reportarle a Telefónica es marginal, el costo del desarrollo y despliegue no lo son.
Si la gente quiere publicar su supuesta vida en Facebook y similares están en su derecho pero yo no quiero que ninguna compañía de la que soy cliente me haga un MITM con la excusa de la seguridad.

X

#21 Exacto lo que venia a decir yo... el escaneo de datos se implementa en post de la seguridad y la democracia digital muere con un estruendo aplauso...

Teniendo el escaneo ya implementado, usarlo para otras cosas sera un juego de niños

Penetrator

#4 Más bien parece una trampa.

D

#72 Se puede hacer.
Se llama SSL bumping y cualquier software de proxy medio decente lo soporta. Blue Coat, Squid, etc...

D

#77 y como lo haces sin el certificado de origen? Tendrías que hacer ssl hijacking que creo que muy legal no debe ser.

c

#89 Claro, y tu navegador no se da cuenta de que el certificado falso no es un certificado válido...

keyrn

#93 exacto, el certificado o es self signed, que el navegador rechazará, o es un uno con un root CA, que no puede ser porque no te van a dar certificados a dominios que no son tuyos.

D

#89 como han dicho #93 y #96 tienes un aviso del navegador diciendo que ese certificado del proxy no coincide con el dominio con el que quieres conectarte. Así que no es tan fácil ni tan sencillo.

Relator

#89 un ‘Man in the middle’ de toda la vida...

C

#89 Pero, salvo que añadas el certificado del proxy como autoridad de confianza, tu navegador debería avisarte de que el certificado no coincide con el servidor de destino con el que supuestamente te estás comunicando.

mperdut

#89 No se si es exactamente como lo cuentas pero algo asi hace el servicio para empresas de Umbrella, antiguo OpenDNS que fue comprado por Cisco. En cada ordenador se instala un cliente que te analiza todo, no solamente por lista negra de dominios.

https://umbrella.cisco.com/products/packages

dphi0pn

#86 Telefónica te planta un MIT "por tu bien" lol lol lol lol lol

#89 Para que el navegador valide un certificado tiene que haberlo importado de una CA. Eso que cuentas exigiría falsear también el CA.

P

#89 eso no es viable. Primero porque la CA que firme el tráfico no es de confianza. Y segundo porque gran parte de las aplicaciones móviles validan la identidad del otro extremo mediante una técnica denominada certifícate pinning. Dejaría de funcionar prácticamente cualquier servicio de Google, Microsoft, Facebook, Netflix etc etc

jixbo

#89 #73 ¿Cómo? ¿Por DNS?

jmenendez

#77 no, si generar certificados SSL al vuelo en un proxy transparente no es difícil. Lo difícil es que que se haga con una CA en la que confia el navegador del usuario, y que la app en cuestión no haga pinning y no admita cualquier certificado, aunque técnicamente sea válido.

D

#100 Si lo hacen sobre 4G, es bastante fácil meter un certificado:
- Si el móvil lo venden ellos, pueden preinstalar cualquier certificado.
- Si el móvil es relativamente moderno, pueden usar SIM Application Toolkit para instalar cualquier certificado en el móvil donde se meta la tarjeta SIM.

ann_pe

#72 No, como mencionan en los comentarios según el PDF de las condiciones del servicio no van a romper el HTTPS.
Aunque yo que tu no le compraría un smartphone por que entre el bloatware que meten, puede haber "por error" algún certificado raíz, como pasó con Superfish y eDellRoot.

D

#1 Tu antivirus no filtra torrents o lo que se le ocurra al directivo de telefónica de turno.

thorpedo

#1 por no hablar que lo venden como seguridad cuando lo harán para ahorrarse tráfico vía webcaches....

D

#14 Acabo de ver a una empresa cambiar por segunda vez de antivirus debido a cosas así.

squanchy

#14 Yo he tenido un caso similar, pero no con antivirus, si no con filtros antispam. Tenemos un servicio que un día al mes manda 2500 emails, uno a cada cliente con su factura, y hemos tenido que hacer pirulas para que no nos consideren spam, pese a que cada correo lleva un adjunto diferente.

hynreck

#74 Los filtros anti spam son tan necesarios como problemáticos, no solo hace falta que los administradores de tu empresa se lo curren configurando correctamente todo lo posible como DKIM etc. para que los correos no se marquen como spam, sino que es necesario que los administradores de todos los destinatarios se lo curren igualmente o reportarán falsos positivos al fabricante de su antispam que a su vez los añadirá a una base de datos que se propagará a otras empresas etc. por desgracia la única manera de mitigar el problema de spam es trabajar de modo heuristico y esto SIEMPRE acarreará un % mayor o menor de falsos positivos

El correo electronico hace tiempo que no se puede considerar un modo totalmente fiable de compartir información y si debes garantizar la recepción de las facturas, deberiais habilitar un procedimiento "activo" (portal web de cliente) y no confiar únicamente en un proceso pasivo como es lanzarlas por email y alegria

PussyLover

#9 ¿Tú para qué crees que han creado Aura? Tendrán que ir añadiendo información adicional para venderte productos.

M

#9 el gorro da igual, el problema es lo que hay debajo de el

RubiaDereBote

#24 Hay otro de aluminio tinfoil

Varlak

#24 alopecia?

Inviegno

#35 Eso pensaba, pero hay pelaso.

Varlak

#42 en serio? Hay prueba documental de ello?

Inviegno

#50 Si... Yo estaba con la misma duda hasta que me enseñaron ésto...

BodyOfCrime

#53 o

Inviegno

#54 Ahí un poco de cartón ya se ve...

Varlak

#54 #53 en ambas puede no tener pelo en la coronilla, que es lo que yo sospecho

j

#53 Ernesto Sevilla, un grande.

brandy64

#53 ese es George Clooney

enrii.bc

#42 chemita siempre va sin gorro y tiene pelazo, el gorro es su seña de identidad y se lo pone para los eventos y las fotos pero en el dia dia va sin gorro(fui alumno suyo en La Europea de Madrid)

Kleshk

#9 Venía a poner esto, ahora cuando entres a thepiratebay no te dejará porque hay un virus dentro

ochoceros

#9 La duda ofende

r

#9 Si de verdad te preocupa que Telefónica te espíe, tengo una mala noticia para ti lol

SemosOsos

#8 deeeeepakkkkkk

D

#8 Y la cuestión es, ¿cómo van a filtrar el tráfico https? Esto es mas que márketing.

D

"Con la medida se busca la anticipación a cualquier ataque informático a fin de que no llegue a penetrar nunca en el hardware del usuario."
¿Entonces no podré poner un NAS con un servicio de cloud para subir mis fotos y videos del móvil?

M

Lo veo: Telefónica 4G. Fina y segura?. Y ahora con fibra

D

#3 Hombre es que telefónica mira por tu "línea".

baraja

En Vodafone hace años que tienen ese "servicio", se llama SecureNet y lo cobran a 2 euros al mes:

https://securenet.vodafone.es/

rafaLin

#26 Mientras sea de pago no hay problema, no se paga y listo, lo que da miedo es que sea gratis, a ver si se puede desactivar.

D

#26 Pero estas mandangas de filtros antivirus ¿se pueden desactivar?

t

Trabajé en Panda Security, y por 2008 con Symbian aún petandolo existía malware que se enviaban via SMS o a través de bluetooth de dispositivos mal configurados. En ese momento integrar un Antivirus en dichos terminales era poco viable por las limitaciones de capacidad, pero los operadores eran conscientes de que existía mucho trafico en sus redes generado por malware.

En ese momento desde Panda Security se desarrolló un producto que se llamaba PS4MO (Panda Security For Mobile Operators) que básicamente era un producto que ya tenia (Gatedefender) y que básicamente era un bridge transparente que filtraba el contenido de la red en busca de malware. En este caso PS4MO se adapto para soportar los protocolos propios de la telefonía móvil.

La aparición del iPhone y Android, hizo que Symbian entrara en decadencia, los nuevos SO eran mucho mas seguros y los consiguientes cambios de CEO en la empresa hicieron que el proyecto PS4MO se paralizara a pesar del interés de las operadoras.

10 años mas tarde parece que el "concepto" al final ha salido adelante.

squanchy

#32 El antivirus panda me hizo un par de jugarretas (como desaparecerme 2 Gb de disco duro y tener que ejecutar el chkdsk para recuperarlos), y desde entonces lo desinstalé. ¿Es cierto lo que contaba en trabajobasura.com, que esa empresa es como una secta, con los dueños y jefazos zumbados con la religión?

t

#78 ya no trabajo en la empresa, pero cuando entré, la empresa ya no pertenecía a el fundador del que se decía pertenecía a la Iglesia de la Cienciologia.

Cuando yo entré a la empresa, esta pertenecía a un fondo de inversión y estaba dentro de un "paquete de empresas" junto con Coronel Tapioca, SGS o Liu Jo..

Por tanto los dueños del fondo (y por tanto de la empresa) eran familias como los "Del Pino" o las "Koplovich" por lo que la nueva religión que valía a partir del entonces era la del "Poderoso Don Dinero", prueba de ello, fue el ERE de extinción a todas luces fraudulento que sus poderosos dueños sacaron adelante con contactos, argucias varias y trabajadores "agradecidos" que boicotearon cualquier tipo de oposición al ERE.

En cuanto a la calidad del Antivirus, si bien tenia mala fama, en el sector (al menos cuando yo estaba) era de los mejores en detección y muchos de los mejores analistas de malware de las principales empresas han pasado por Panda (que por su puesto marcharon por el trato de la empresa hacia ellos).

illuminatis

#32 Lo siento! Digo, por haber trabajado en semejante cloaca. Panda, el único antivirus que se reconocía a sí mismo como virus.

Jack_Halcyon

Lo peor del asunto es que estas noticias se las pones "al gran público" y no comprenden sus implicaciones; es más, lo ven como "mira qué majos, que nos van a dar un antivirus gratis" y a los que nos echamos las manos a la cabeza nos ven como los paranóicos de turno con gorrito de papel albal.

Hasta que la gente no aprenda y madure tecnológicamente hablando y empiece a comprender que están poniendo en bandeja su privacidad y sus contenido nada cambiará

D

Buen producto para recopilar y analizar todo el tráfico que tengas con el fin de garantizar “el buen funcionamiento de la seguridad de tu red”.

Servicio dedicado a intentar tener toda la información de sus usuarios para colartea través de Aura publicidad o vender la información a terceros.

squanchy

#27 Ya tienen todo el tráfico de sus usuarios sin necesidad de antivirus

Avantasia

Acabo de mirar las condiciones del servicio
https://www.movistar.es/rpmm/estaticos/residencial/fijo/servicios%20digitales/condiciones-particulares-servicio-conexion-segura.pdf
Y las conclusiones confirman lo que comentaban otros por arriba:
- Solo funciona en http sin cifrar
- No entiendo lo del "widget" de navegación, sera que ya que hacen MitM, insertan un icono en cada página que visites?XD sería surrealista pero me creo todo de esta gente
- A mayores te "regalan" un antivirus McAFee para movil, pues vale..
- Se puede desactivar

Mi resumen: pos vale.. llega tarde y mal, pero tampoco creo que sea para echarse las manos a la cabeza.

n

#55 No, eso no es. Esa es la solución antigua. Lo que se esta hablando ahora es algo totalmente diferente, basado en DNS.

sillycon

Por una parte la noticia es muy ambigua y no queda claro qué es lo que van a hacer técnicamente.
Por la otra parte espero que sea una broma. No quiero que Telefónica me "inocule" nada.

editado:
info https://www.movistar.es/rpmm/estaticos/residencial/fijo/servicios%20digitales/condiciones-particulares-servicio-conexion-segura.pdf
Parece que es un filtrado web. Por si no te espiaban suficientemente.

D

#16 Por una parte la noticia es muy ambigua y no queda claro qué es lo que van a hacer técnicamente.

El mal. Siguiente pregunta.

Frasier_Crane

¿Alguien sabe si será opcional y podrá desactivarse? Esto me huele a que curiosamente se ralentizarán aplicaciones rivales de Telefónica (como Netflix o HBO de su Movistar+). ¿El fin de la neutralidad de la red en España?

andran

No quiero Vomistar ni aunque me digan que me regalan la fibra y encima me pagan por usarla. Son unos putos ladrones y embusteros profesionales que mienten más que parpadean.
Por mi Vomistar puede quebrar mañana mismo.

D

#12 En mi experiencia personal, son unos ladrones, efectivamente.

frg

Mal asunto. Montas una infraestructura para filtrar, en principio virus, para luego filtrar torrents, páginas que consideren inapropiadas, ...

rafaLin

#34 Se están preparando para la Ley Mordaza 2.0: La venganza de Sinde.

c

https hasta en la sopa!

Stash

#33 Es que pasas por alto una cosa. No todo el tráfico es http/https.
Hay muchísimo más tráfico clasificable sin necesidad de inspeccionar el payload del paquete.

D

Así empezó Skynet

cdya

Esto da mucho miedito.

D

Que yo sepa lo que se inoculan son los virus, creo que han tenido un desliz freudiano de cojones.

RubiaDereBote

#18 El desliz lo habrá tenido el periodista y quizás no haya sido un desliz

sillycon

#18 Es que si dicen que van a inocular una vacuna se ganan la desconfianza de los antivacunas y no están para perder público.

D

#44 telefonoca eyacula en tu red

s

#18 Inocular suena a que inyectas algo en el torrente sanguineo, en cuestion de redes mas bien se filtra.

Pero al juntaletras de turno le cuadraria la expresion.

D

#18 lo he buscado y la palabra tiene connotaciones negativas, normalmente se usa para enfermedades y demás, no para remedios.

Imag0

Mother fucker in the middle

Sinfonico

Miedito me da...

D

Telefónica es la nueva Softonic.

borre

Pobre Telefónica. No dan con una idea decente desde que el ADSL llegó a España.

albandy

suena a MTM que te cagas.

D

Están avisando para que si algo sale mal no pidamos responsabilidades.

Yomolocantidubi

vamos, que ya no me voy a poder bajar cracks no?

D

Its free.

n

La protección sera seguramente basada en DNS. Simplemente cuando se haga una petición dns a un dominio chungo resolvera a una IP de sinkholing o similar. Es una forma sencilla y nada intrusiva de parar las conexiones de los bots y troyanso a sus servidres de mando y control. No es un antivirus al uso que se instala en el pc.

JCabrerizo

#36 Virgin en un hace más o menos eso. Nada de paginas de torrent ni descarga de ebooks... Poniendo otro DNS arreglado.

D

#36 Supongo que hay gente que usa el DNS de telefónica. Es creible.

n

#63 #36 En principio es solo para webs maliciosas, con troyanos, comannd and control, etc. No es un control de navegación.

La inmensa mayoría de la gente no cambia los dns, ni sabe haerlo, ni le interesa. Es precisamente esos usuarios nada avanzados a los que hay que proteger, y que con mucha frecuencia son infectados por toda clase de malware, tanto en pc's como móviles. Esos son los que están indefensos, y no los usuarios de meneame.

Máxime cuando se instalan cosas piratas o de markets muy dudosos.

e

Suena a empezar a ver si la gente hace descargas ilegales aun con más facilidad que antes, para enviar las cartas disuasorias y más adelante las multas, como dicen que ocurre en Alemania. El refrñand e "cuando las barbas del vecino..." suele ser cierto. Y las leyes en Europa son comunes.

¿Con un VPN se estará a salvo de ese sistema?

Avantasia

#97 si, y además se puede simplemente desactivar.

HimiTsü

No sé si vendrá luego a cuento el lamento..: Madrecita, madrecita..

D

#39 y casi seguro que el que no lo contraté.....tendra catarros continuos.

HimiTsü

#40 y #39 Gracias por comentar.
Solo faltaría que la linea de Telefónica se comportase como un " vector ". Un agente infeccioso. Un transmisor de los gusanos de los demás y no tuviese responsabilidad ninguna por ello.

Hay mucho de lo que hablar. Desde servidores hasta routers ( e incluso si me apuras el propio model FTTC / FTTH ) pero bueno. Lo que - parece - que es un hecho es que estamos a merced de los vientos y que navegamos mirando las estrellas.

txusmah

Inocular ?
Que se piensan que es internet?

D

Preparaos para otra subida

D

anuncian su siguiente fracaso, monopolistas!

bearishness

Nosolosurf

Ostras que mal le ha sentado el cambio de trabajo a Michael Scott

D

Ese "inoculará" me suena tan a marketing para sorprender a viejos...

D

¿qué podria salir mal?

S

A ver si en vez de inocular es instalar...

D

Pues a cambiarse a Vodafone toca

D

#90 Aún sigues en telefónica teniendo posibilidad de estar en cualquier otra compañía? Madre mía

m

#94 prefiero 100000 veces movistar a vodafone a los que cada vez que quieres abrir un puerto hay que llamarles

1 2