Algú està enviant spam des del meu compte de correu! Què puc fer?

Un company de la feina m’ha dit que li he enviat un correu demanant-li que obri un informe adjunt i que l’ha estranyat perquè no sembla un correu de feina, minuts més tard una altra companya m’ha dit el mateix però jo no els he enviat aquest correu.

spamTan antic i tan persistent com els virus, l’enviament de spam o correu brossa és una incidència de seguretat amb molt perill potencial. Basant-se en la suplantació d’identitat,  s’envia correu massivament des d’un compte del quan s’han obtingut, fraudulentament, les credencials (usuari i contrasenya).
El perill creix quan els correus distribuïts són vies d’entrada a codi maligne que infectarà els ordinadors de qualsevol persona o institució que els rebi.
A banda del perjudici causat a l’usuari propietari del compte, el servei de correu de la UB també es veu afectat ja que es fan servir els seus recursos informàtics per a un ús no previst, entorpint i alentint el seu normal funcionament.
A més a més,  l’enviament de spam des de la UB cap a fora serà detectat a Internet per entitats especialitzades que ens penalitzaran, ficant la nostra institució a les anomenades llistes negres, que minvaran la reputació del tràfic de correu de la UB fins que el problema de l’spam no sigui finalment resolt.

L’Àrea TIC manté tot un seguit d’eines per a la detecció en temps real d’aquests incidents però amb això no n’hi ha prou. Hem de ser conscients del perill a nivell individual.
Si, malgrat totes les nostres precaucions amb la detecció de virus i la gestió de les contrasenyes,  sospitem que des del nostre compte de correu UB algú està enviant spam o qualsevol altre tipus de correu no controlat, haurem d’actuar seguint aquestes pautes:

  • Enviem o rebem correu directament des del compte @ub.edu?
    En aquest cas cal contactar amb el Punt d’Atenció a l’Usuari  i notificar l’incident. El PAU ens guiarà per fer un canvi de contrasenya i gestionarà el filtratge d’aquests correus que estan sent enviats en el nostre nom.
  •  Enviem o rebem correu @ub.edu des d’un compte aliè (p.e. gmail)?
    Serà la plataforma de correu triada l’encarregada d’avisar-nos si detecta l’incident.

Vingui d’on vingui l’alerta, tindrem les credencials de la UB en perill, per la qual cosa haurem de contactar el PAU com al punt anterior i, a més a més, us recomanem, en el segon cas també canviar la contrasenya del compte extern de la UB afectat.

  •  Hem canviat la contrasenya diverses vegades però l’spam persisteix
    Això és símptoma d’ordinador infectat. Probablement tenim un virus a l’ordinador, sigui el de casa, sigui el de la feina, sigui una tablet… Un codi maligne que tan bon punt introduïm una contrasenya nova la detecta i torna a enviar correus massivament des del nostre compte.

Cal trucar al PAU i explicar el problema per tal que els tècnics de zona inspeccionin l’ordinador. De totes maneres, quan un incident de spam es repeteix durant més de 15 dies, el mateix PAU té protocolaritzada la intervenció.

Si sospitem de l’ordinador domèstic, la recomanació es que passeu immediatament l’antivirus que tingueu a l’equip, recordeu que teniu a la vostra disposició l’antivíric Sophos que podeu descarregar-vos per a ús particular i d’una guia per a la seva configuració.

Signatura digital amb JWS

signaDigLa utilització de signatura electrònica basada en certificats que l’usuari té en el seu equip (IdCAT, FNMT, etc) o en targetes amb xip criptogràfic, ha estat sempre complexa. Per una banda, l’aplicació que veu el signant acostuma a ser una aplicació basada en l’entorn WEB i per altre banda, per a accedir als certificats de l’ordinador de l’usuari ha d’activar applets de Java que buscaran els certificats en els repositoris adients en funció del navegador i del sistema operatiu que s’estigui utilitzant.

Cada cop es demanen més requisits de seguretat a les màquines virtuals Java, dificultant l’ús d’aquesta tecnologia. Aquesta situació arriba a un punt límit el 16 d’abril de 2015 amb la desactivació per defecte de la màquina virtual Java del navegador Chrome de Google, i la desactivació total el 1 de setembre de 2015 en la nova versió.

Des des d’aquesta data, ja no es pot utilitzar aquest navegador per fer signatures amb certificats localitzats al nostre ordinador personal. La resta de navegadors deixaran de funcionar a partir d’aquest proper mes de setembre de 2016, en que sortirà la versió 9 de la màquina virtual Java i ja no serà possible la realització de signatures amb aquesta tecnologia. Cal trobar alternatives.

L’Àrea TIC de la UB està fent proves amb la tecnologia JWS (Java Web Start) que permet executar programes i aplicacions des de la WEB. El programa s’executa fora del navegador una vegada descarregat un fitxer JNLP (Java Network Launching Protocol).

Els usuaris que ara estan realitzant la signatura digital d’actes de qualificació, resolucions acadèmiques i altres que utilitzen l’applet, veuran el mateix procés de signatura amb poques variants.

D’entrada, el primer cop, caldrà autoritzar la descàrrega del fitxer JNLP en el nostre PC, després caldrà autoritzar la seva execució i, finalment, realitzar la signatura. Ara mateix també cal fer autoritzacions per tal que puguin executar-se els applets.

signaDigA mida que vagin avançant les proves, anirem informant en més detall de la seva implantació, que volem sigui aquest mes de juliol.

Per a més informació, podeu consultar el document de l’Administració Oberta de Catalunya (AOC).

Nova versió de Campus Virtual: Millores pròpies de Moodle

moodle-logoCom us comentàvem en l’entrada anterior, el pròxim 25 de juliol instal·larem la nova versió de Campus Virtual que inclou una sèrie de millores.

En aquesta segona entrada us detallem les millores pròpies de Moodle:

  • Canvis en el perfil d’usuari

La informació que es mostra en el perfil d’usuari s’estructura en blocs:

  • Més detall: Mostra l’opció de modificar el perfil.
  • Miscel·lània: Mostra 3 opcions:
    • Entrades del blog
    • Missatges al fòrum
    • Fòrum discussions
  • Informes: Mostra l’opció Browser sessions. Aquesta opció ens aporta un nou nivell de seguretat ja que, des d’aquest informe, podem tancar sessions que l’usuari ha deixat obertes, per oblit o altres circumstàncies, si s’activa l’acció Surt.
  • Qüestionari

S’incorporen quatre nous tipus de preguntes procedents de la UK Open University que en aquesta nova versió s’han integrat en el core de Moodle.

  • Seleccioneu les paraules que falten
  • Arrossegar i deixar anar dins d’un text
  • Arrossegar i deixar anar dins d’una imatge
  • Arrossegar i deixar anar marcadors

A més, apareix una nova funcionalitat que permet condicionar que una pregunta aparegui en funció de què s’hagi respost a una anterior. Aquesta nova funcionalitat només està activa si en els paràmetres del qüestionari s’ha seleccionat Interactiu amb intens múltiples  o bé Retroacció immediata  en l’opció Com es comporten les preguntes.

  • Paràmetres de les activitats

No és obligatori omplir el camp Descripció en les activitats.

  • Missatgeria

Es poden eliminar missatges enviats o rebuts amb la funcionalitat de la missatgeria del campus. Aquesta nova funcionalitat només els elimina del mateix espai de l’usuari, no de l’espai dels altres usuaris.

  • Seccions

Es poden editar les seccions dels cursos de la mateixa manera que les activitats i els recursos

  • Accés al curs per convidats

La configuració d’accés al curs per convidats  ja no està en els paràmetres del curs, sinó només com a mètode d’inscripció d’usuaris.

  • Base de dades

En l’activitat Base de dades, les entrades que requereixen aprovació es mostren destacades i es poden deshabilitar la modificació d’entrades existents.

  • Fòrum

Si en els paràmetres de configuració s’ha escollit Grups visibles o Grups separats, en la redacció del debat, apareix una nova opció que permet replicar el mateix missatge en tots els grups del curs, sense haver d’escriure’l de nou en cada grup.

  • Recursos

En els recursos de tipus fitxer, s’ha afegit l’opció de poder mostrar la data de pujada o de modificació, el que permet als estudiants un millor feedback de les novetats incloses en el curs.

  • Usuaris inscrits

S’ha afegit una nova opció de filtratge en la llista d’usuaris inscrits en el curs que permet seleccionar els que no estan inscrits en cap grup.

  • Resultats d’activitat

Aquest és un nou bloc que es pot incorporar en qualsevol curs i mostra la classificació (rànquing) en qualsevol activitat. L’activitat que ens interessa l’hem d’escollir d’una llista en la configuració dels paràmetres del bloc.

Com veureu, n’hi ha un bon grapat de novetats i millores, per a més informació, podeu consultar el següent document.

Nova versió de Campus Virtual: Millores pròpies de la UB

cvEl pròxim 25 de juliol instal·larem la nova versió de Campus Virtual que inclou una sèrie de millores que us expliquem  en dues entrades en el blog.

En aquesta primera entrada us detallem les millores pròpies de la UB:

  • Usuaris ficticis

S’ha afegit més seguretat en el bloc d’usuaris ficticis, de tal manera que si algun professor inscriu un d’aquests usuaris amb un rol diferent al d’alumne, el sistema passat un temps, el traurà aquest rol del curs.

  • Entrada

Hem adaptat l’entrada al campus al nou sistema d’autenticació de la UB. Amb el nou sistema, si s’accedeix al campus estant autenticat en una altra aplicació corporativa de la UB (Gr@d, MonUB, Intranet UB, etc) que utilitzi aquest sistema, s’hi accedeix de manera automàtica.

  • Temes UB

S’ha modificat la visualització de les pàgines amb els temes UB per adaptar-los a la nova imatge corporativa.

  • Informe inscripcions UB Giga

S’ha creat un nou informe que apareix dins del bloc UB Administració, que mostra els canvis realitzats en els paràmetres que permeten sincronitzar els alumnes del curs amb les dades del GIGA.
L’informe mostra la llista amb els canvis ordenats de manera que es vegin primer els més recents, amb la data i hora del canvi, el nom de l’usuari/a que ha fet el canvi i quin era el valor anterior i quin el valor actual.

Exemple d’informe Inscripcions UB GIGA

informe_inscripcions_ub_gigaTasques programades

S’han reprogramat i individualitzat totes les tasques programades de les adaptacions i integracions UB que s’executen directament en el servidor per poder configurar-les de forma separada i aconseguir que davant una errada imprevista d’execució d’una d’elles no afecti les que s’executen després.

En la pròxima entrada us detallarem les millores de la nova versió de Moodle.