Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Microsoft da una nueva forma de mantenerte a salvo de los virus

Microsoft acaba de dar un paso vital para proteger mejor sus dispositivos contra el malware, y es uno que podría detener los virus en seco. Curiosamente, sin embargo, el gigante de Redmond parece no haber hecho mención del cambio, a pesar de su importancia.

La nueva política puede sonar menor en la superficie: el servicio de almacenamiento en la nube SharePoint de Microsoft aparentemente ahora puede escanear archivos que están encriptados o protegidos con contraseña. Anteriormente, esto no se pensaba que fuera posible.

Una mano oscura y misteriosa escribiendo en una computadora portátil por la noche.
Andrew Brookes/Getty Images

La importancia de este movimiento radica en las tácticas nefastas de los hackers y los escritores de malware. El hecho de que las aplicaciones antivirus hayan tenido problemas para leer archivos protegidos con contraseña durante tanto tiempo las ha convertido en un método de ataque atractivo. Ahora que SharePoint puede penetrar en sus oscuras profundidades, debería tener una idea mucho mejor de si se puede confiar en el archivo que cargó.

El cambio fue notado por Andrew Brandt, investigador principal de la firma de ciberseguridad Sophos. Brandt se topó con la nueva política después de que afectara a su propio directorio de SharePoint, que contenía un archivo de cepas de malware almacenadas en archivos zip protegidos con contraseña.

Desafortunadamente para Brandt, la actualización no fue del todo bienvenida. Como explicaron en su página de Mastodon, «un par de Zips protegidos con contraseña están marcados como» Malware detectado «lo que limita lo que puedo hacer con esos archivos, básicamente son espacio muerto ahora».

«Si bien entiendo totalmente hacer esto para cualquier persona que no sea un analista de malware», continuó Brandt, «este tipo de forma entrometida y de entrar en su negocio de manejar esto se convertirá en un gran problema para personas como yo que necesitan enviar muestras de malware a sus colegas».

Si bien ese es sin duda un desarrollo frustrante para los investigadores de malware que usan SharePoint de esta manera, seguramente es algo bueno para los usuarios cotidianos que pueden cargar archivos infectados sin conocer el contenido de los archivos cifrados.

Un cambio silencioso

El nuevo programa Microsoft Security Experts de Windows trabaja para proteger a los usuarios del uso de delitos cibernéticos.
Windows

Brandt arroja algo de luz sobre lo que SharePoint hará con los archivos protegidos por contraseña que considere maliciosos, aunque no está claro de inmediato en su mensaje cómo las acciones de los usuarios están limitadas por Microsoft.

Sin embargo, una página de soporte técnico de Microsoft explica que su característica Datos adjuntos seguros examinará archivos en SharePoint, OneDrive y Teams. Los archivos que se determina que son malware están «bloqueados», lo que significa que «las personas no pueden abrirlos, copiarlos, moverlos o compartirlos». Sin embargo, aún puede ver y eliminar los archivos.

Sin embargo, la página de soporte no menciona archivos cifrados o protegidos con contraseña, y Microsoft no ha hecho ningún anuncio del cambio de política en su blog de seguridad. Eso es un poco sorprendente dado lo importante que podría ser la nueva postura.

Aún así, es bueno ver a Microsoft tomar medidas sobre los archivos protegidos con contraseña que durante mucho tiempo han eludido una inspección minuciosa debido a su naturaleza bloqueada. Aunque puede ser un inconveniente para los investigadores de seguridad, sin duda es una bendición para los usuarios cotidianos. Con suerte, Microsoft puede encontrar rápidamente una solución que no impida el trabajo de los investigadores.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El nuevo minirreproductor de escritorio de Spotify es una bendición para los multitarea
minirreproductor escritorio spotify

Spotify (en inglés)
Como alguien que escucha mucho Spotify a través de su aplicación de escritorio mientras trabaja, el hecho de que el servicio de transmisión de música más popular del mundo nunca haya tenido un minireproductor más discreto y configurable que puedas apartar del camino siempre me ha desconcertado. Bueno, hoy los dioses de la productividad nos sonríen, con Spotify anunciando el lanzamiento de su nueva función Spotify Miniplayer para su aplicación de escritorio que permite a los usuarios escuchar música y ver videos mientras usan otras aplicaciones y ventanas.

Se está implementando hoy y solo está disponible para suscriptores Premium en este momento. Una vez implementado, los usuarios pueden activar el minireproductor a través de un icono que aparecerá en la parte inferior derecha junto al control deslizante de volumen de la aplicación.

Leer más
El nuevo Surface Laptop Go 3 de Microsoft es rápido y ligero
microsoft surface laptop go 3

Microsoft Surface Laptop Go 3 aparece en el evento Microsoft Surface. Jacob Roach / Tendencias digitales

En el evento Surface de hoy, Microsoft anunció la tercera generación de su Surface Laptop Go de precio económico, el Surface Laptop Studio 2 premium y el Surface Go 4. Con un pedigrí de Microsoft, vale la pena considerar el Surface Laptop Go 3 si está buscando un portátil con pantalla táctil atractivo.

Leer más
Microsoft otorga a Activision Blizzard los derechos de juego en la nube de Ubisoft
assassins creed valhalla denuncia grave assasins

Microsoft anunció su intención de otorgar a Ubisoft, el editor detrás de series como Assassin's Creed y Far Cry, los derechos de transmisión en la nube para los títulos de Activision Blizzard si la adquisición de Microsoft del editor Call of Duty se lleva a cabo.

Este acuerdo se hizo con el fin de apaciguar a la Autoridad de Competencia y Mercados del Reino Unido (CMA). Microsoft no ha tenido un tiempo fácil tratando de adquirir Activision Blizzard, ya que se ha topado con una fuerte resistencia de los organismos reguladores como la Comisión Federal de Comercio de los Estados Unidos (FTC) y la CMA del Reino Unido. Las quejas de la CMA se centraron en el monopolio potencial que Microsoft podría tener en los juegos en la nube si el acuerdo se llevara a cabo. Se especuló que Microsoft se desprendería de sus esfuerzos de juegos en la nube del Reino Unido para apaciguar a la CMA, pero ahora ha presentado este nuevo plan que técnicamente le haría renunciar al control de los derechos de transmisión de juegos de Activision Blizzard en todo el mundo durante los próximos 15 años.

Leer más