L’emplenament automàtic en els navegadors, millor deshabilitat

Jo navego per pàgines web i faig compres per Internet, és molt còmode no haver-hi d’anar escrivint sempre la mateixa informació, amb la funció d’emplenament automàtic habilitada i només posant les tres primeres lletres, ja s’emplena  el meu nom i altres dades personals.

La funció d’emplenament automàtic està pensada per estalviar-nos temps i escriure ràpidament informació que sovint se’ns demana en formularis web com pot ser el nostre nom, adreça de correu electrònic, el nostre carrer, el número del nostre compte …(aquesta informació està guardada en el navegador perquè alguna vegada, el navegador ens ho va preguntar i vam dir que sí).

Recentment, s’ha detectat  una vulnerabilitat que afecta diferents navegadors, entre d’altres, a Chrome i Safari: en emplenar formularis web i recuperar automàticament el navegador informació nostra emmagatzemada, la fallada permet que també s’emplenin altres camps ocults amb més informació personal sense que nosaltres la veiem per pantalla, per exemple, el número de la nostra targeta de crèdit que en algun moment va quedar emmagatzemada en el navegador i que tota aquesta informació (la visible i la que no veiem) s’enviï a un destinatari a través del formulari.

Mira com funciona

Clica sobre la imatge per anar al Twitter de Viljami Kuosmanen i veure com funciona

emplenaAutQuè cal fer?

El nostre consell és que desactivis la funció d’emplenament automàtic fins que no es resolgui aquesta vulnerabilitat o que facis servir el navegador Firefox.

Com desactivo l’emplenament automàtic en Chrome

autocompletar2Vés a “Configuració” – “Mostra la configuració avançada” – “Contrasenyes i formularis

Desmarca la caixa d’emplenament automàtic.

Revisa i esborra informació sensible.

 

Et recomanem també què, com a mesura de seguretat, no deixis mai guardada la contrasenya d’accés al teu navegador.

Per qualsevol consulta contacta amb el servei del PAU.

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Propera campanya de renovació de rèntings en marxa

Ja està en marxa la nova campanya de renovació d’equips de sobretaula adquirits amb rèntings. El passat 7 d’octubre es va confirmar la resolució d’adjudicació de la contractació del subministrament de 1.520 equips informàtics per la Universitat de Barcelona i 49 pel Parc Científic de Barcelona. És la primera vegada que s’ha fet una licitació conjunta d’equipament amb el PCB.

Aquests nous equips permetran renovar 420 equips d’aules d’informàtica i 1.100 equips de sobretaula per PDI i PAS de la Universitat de Barcelona.

renting31El nou Rènting 31 substituirà als equips de sobretaula dels antics R17.B i R21 que es troben distribuïts en aules d’informàtica i CRAI.

El nou Rènting 32 substituirà als equips de sobretaula de l’antic R18 que actualment està en ús per part de PDI i PAS.

Els responsables d’informàtica de la vostra zona ja han començat a contactar amb els responsables dels centres, departaments i serveis per a confirmar els equips que s’han de renovar.

Està previst fer el desplegament dels equips de les aules d’informàtica (R31), entre el desembre i el gener per començar el segon quadrimestre amb els equips nous ja instal·lats.

Pels equips de PDI i PAS (R32), la previsió és començar a mitjans de gener. Al llarg del mes de gener acabarem de concretar dates i enviarem informació als usuaris destinataris dels nous equips.

Per poder fer la renovació de la totalitat dels 1.100 equips obsolets de PAS i PDI, els equips de  R32, arribaran amb la CPU, el teclat i el ratolí, però sense pantalla. Reutilitzarem els monitors dels equips anteriors, ja que encara estan en bon estat. Serà responsabilitat dels centres, departaments o serveis la renovació o reparació de les pantalles.

Per qualsevol aclariment, si us plau, contacteu amb els responsables informàtics de la zona i amb el PAU

 

Save

Save

Save

Save

Save

Save

Save

Enviar un correu electrònic que només pugui ser llegit pel destinatari

El correu electrònic que he d’enviar conté informació confidencial i necessito tenir la certesa que ningú l’interceptarà i que només el llegirà la persona a la qual va adreçada, malgrat que hi tingui accés qualsevol altra persona, sigui perquè ha interceptat el correu o s’ha fet amb les credencials d’accés (identificador i contrasenya) del destinatari de forma fraudulenta.

La millor opció és xifrar el missatge, a la Universitat de Barcelona tenim les eines que ens permetran enviar un correu mitjançant el certificat digital que tenim a l’abast.

carnetUBEl certificat digital és l’únic mitjà que permet garantir tècnica i legalment la identitat d’una persona en Internet.

A la UB el certificat digital està instal·lat al xip de la nostra targeta.

INSTAL·LACIÓ PRÈVIA

Què ens cal?

  • Un ordinador de treball (portàtil, sobre taula, de la feina o particular), amb sistema operatiu Windows amb un “lector de targetes”, sigui individual connectat amb USB o  al teclat.
  • Disposar d’un compte de correu @ub.edu.
  • El carnet Universitat de Barcelona que dóna la UB al PAS i PDI i que porta un xip.
  • Haver incorporat al carnet el certificat digital. Amb aquest certificat es proporciona un “pin” numèric de 6 xifres que es pot canviar a posteriori.

Haurem de configurar:

  • L’equip seguint la següent ajuda.
  • Configurar el client de correu com s’explica en les següents ajudes (si teniu altre client de correu, també es pot fer servir):
    • Ajuda pel client local Outlook
    • Ajuda pel client web OWA

SIGNATURA D’UN MISSATGE DE CORREU

Per tal de xifrar un missatge de correu és imprescindible una relació de confiança entre qui l’envia i qui el rep.

Aquesta relació de confiança s’ha d’haver establert prèviament. S’aconsegueix intercanviant missatges signats (amb el certificat) entre qui l’envia i el receptor, que al seu torn ha de respondre el missatge, també signat.

La signatura d’un correu electrònic és emprar el certificat digital i garantir al destinatari que el remitent és realment la persona que diu ser i que no està sent suplantada per una altra.

L’operació de fer “Respon” (reply) a un missatge de correu desa les característiques de qui l’ha enviat, a la llibreta d’adreces, així es desa entre d’altres, la signatura i  s’estableix la relació de confiança.

Per tant, només es pot enviar un missatge xifrat, si prèviament hi ha hagut un intercanvi de correus electrònics signats.

XIFRAR UN MISSATGE DE CORREU (amb adjunts o no)

En enviar un correu electrònic xifrat, el destinatari és l’únic que el podrà veure però només des de l’ordinador on hi hagi posat la seva targeta, no el veurà des del mòbil o des d’altres ordinadors.

Per xifrar un correu electrònic seguiu les següents instruccions:

  1. Escriure un correu electrònic normalment: amb destinatari, tema, cos i opcionalment adjunts.
  2. Posar la targeta al lector.
  3. Xifrar el missatge: clicar sobre “Opcions” i després sobre “Xifra”.
  4. “Envia”
  5. Posar el pin si ho demana.

Podràs comprovar que si l’intentes enviar a un altre destinatari que no sigui de confiança, no l’enviarà i apareixerà un error.

Compte!!! L’enviament d’un correu electrònic xifrat a una persona no impedirà que aquesta ho reenvií a altres destinataris desxifrat.

Per a qualsevol dubte, contacta amb el PAU.

Save

Save

Save

Save

Save

Save

Save

Save

Save

Save

Barcelona Wolfram Technology Conference

El proper 27 d’octubre tindrà lloc una edició de la Wolfram Technology Conference a Barcelona.  En aquest esdeveniment s’hi programen presentacions, casos d’estudi i workshops enfocades a presentar les novetats tecnològiques en l’ecosistema de la tecnologia de Wolfram.

L’assistència és gratuïta i només s’exigeix que us hi registreu.

barcelona_wolframPer més informació i accés al registre consulteu  Barcelona Wolfram Technology Conference.

Octubre, el mes de la ciberseguretat a Europa

European Cyber Security Month és la campanya anual que la Unió Europea engega cada octubre amb l’objectiu d’augmentar la consciència davant les ciberamenaces, promoure la ciberseguretat entre els ciutadans i proveir d’informació actualitzada sobre la seguretat, mitjançant l’educació i la compartició de bones pràctiques.quizciberseguretat

quizciberseguretat-2Desde la pàgina web de la campanya i traduït a diverses llengües oficials de la UE, podem accedir a un divertit i educatiu joc de preguntes i respostes sobre seguretat a Internet, amb 2 nivells: novell i expert i agrupats sobre 2 grans temes: privacitat i seguretat en general.

T’animem a jugar, podràs avaluar els teus coneixements i aprendre nous conceptes, a més tindràs feed-back en totes les teves respostes.

Des d’aquesta web i si el tema t’interessa, també pots accedir a informació molt completa sobre:

Recorda que la ciberseguretat és una responsabilitat compartida.

La UB s’adhereix al programa IBM Minning in Academia Program (MAP)

Aquest setembre la UB estrena adhesió al programa MAP de IBM. Amb aquest programa, IBM facilita a les universitats una llicència Campus que permet l’ús de l’eina IBM SPSS Modeler Premium per a la docència i per a la recerca sense ànim de lucre. Queden exclosos de la llicència l’ús en equips particulars i les llicències per estudiants.

Com altres programes acadèmics que permeten l’accés gratuït a recursos, la durada del programa MAP no està definida, sent necessari anualment la renovació del contracte.

modeler_20161003132005_986667El Modeler, antigament anomenat SPSS Clementine, és una eina de mineria de dades i anàlisi predictiu que conté els principals algoritmes i tecnologies per l’optimització i gestió de decisions. En la versió Premium s’inclou també l’eina d’anàlisi de text sense estructurar.

Per obtenir el Modeler sol·liciteu les llicències que us calguin des de l’aplicació  sol·licitud de llicències.

Més informació sobre IBM SPSS Modeler.

 

 

 

Adobe Connect Meeting VS Skype Empresarial

En l’actualitat existeixen diferents aplicacions que són una plataforma de comunicació i col·laboració, es a dir, aplicacions que ens permeten realitzar videoconferències i missatgeria instantània.

noticia

Dues de les més emprades són Skype Empresarial i Adobe Connect Meeting. Totes dues funcionen en la gran majoria de sistemes operatius (Windows, Mac i Linux) i en qualsevol dispositiu (mòbil, portàtil, sobretaula).

A més de les funcions més habituals (videoconferència i missatgeria instantània), aquestes aplicacions ens permeten:

  • Realitzar connexions amb qualsevol usuari encara que no tinguin compte ni de Skype ni d’Adobe Connect, només enviant una invitació i disposar d’una connexió a internet.
  • Compartir pantalla, és a dir, el moderador pot mostrar el que té a la pantalla del seu equip mentre realitzem la videoconferència.
  • Compartir arxius amb els participants.
  • Programar reunions.

L’aplicació Skype Empresarial, fruit del conveni de col·laboració de la Universitat de Barcelona i Microsoft, està disponible per tot el PDI i PAS sense cap cost. Consulteu la pàgina d’ajuda on podreu accedir a manuals i guies d’ús.

En canvi, Adobe Connect és un software amb cost del qual la Universitat de Barcelona no disposa llicència, podeu trobar més informació a http://www.adobe.com/products/adobeconnect.html

Disponible la nova aplicació per a mòbils del Campus Virtual

Ja està disponible la nova aplicació per a mòbils del Campus Virtual de la Universitat de Barcelona que permet, entre altres coses:

  • Navegar pels continguts dels cursos on l’alumne està matriculat
  • Consultar les qualificacions obtingudes
  • Descarregar els materials per consultar-los fora de línia.
  • Rebre notificacions instantànies
  • Veure els fòrums i el calendari

appcampusvirtual-catL’aplicació ha estat desenvolupada per l’Àrea TIC de la Universitat de Barcelona dins del projecte de mobilitat de la UB i és una adaptació de l’aplicació oficial «Moodle Mobile».

Podeu descarregar-vos l’app per a  dispositius Android  o per a dispositius iOS amb l’identificador i la contrasenya que empreu per entrar al Campus Virtual.

Tingueu en compte que no totes les funcionalitats del Campus Virtual estan disponibles des de l’aplicació mòbil.

Si teniu qualsevol dubte, podeu contactar amb el servei d’ajuda a través del Portal del Campus Virtual.

Algú està enviant spam des del meu compte de correu! Què puc fer?

Un company de la feina m’ha dit que li he enviat un correu demanant-li que obri un informe adjunt i que l’ha estranyat perquè no sembla un correu de feina, minuts més tard una altra companya m’ha dit el mateix però jo no els he enviat aquest correu.

spamTan antic i tan persistent com els virus, l’enviament de spam o correu brossa és una incidència de seguretat amb molt perill potencial. Basant-se en la suplantació d’identitat,  s’envia correu massivament des d’un compte del quan s’han obtingut, fraudulentament, les credencials (usuari i contrasenya).
El perill creix quan els correus distribuïts són vies d’entrada a codi maligne que infectarà els ordinadors de qualsevol persona o institució que els rebi.
A banda del perjudici causat a l’usuari propietari del compte, el servei de correu de la UB també es veu afectat ja que es fan servir els seus recursos informàtics per a un ús no previst, entorpint i alentint el seu normal funcionament.
A més a més,  l’enviament de spam des de la UB cap a fora serà detectat a Internet per entitats especialitzades que ens penalitzaran, ficant la nostra institució a les anomenades llistes negres, que minvaran la reputació del tràfic de correu de la UB fins que el problema de l’spam no sigui finalment resolt.

L’Àrea TIC manté tot un seguit d’eines per a la detecció en temps real d’aquests incidents però amb això no n’hi ha prou. Hem de ser conscients del perill a nivell individual.
Si, malgrat totes les nostres precaucions amb la detecció de virus i la gestió de les contrasenyes,  sospitem que des del nostre compte de correu UB algú està enviant spam o qualsevol altre tipus de correu no controlat, haurem d’actuar seguint aquestes pautes:

  • Enviem o rebem correu directament des del compte @ub.edu?
    En aquest cas cal contactar amb el Punt d’Atenció a l’Usuari  i notificar l’incident. El PAU ens guiarà per fer un canvi de contrasenya i gestionarà el filtratge d’aquests correus que estan sent enviats en el nostre nom.
  •  Enviem o rebem correu @ub.edu des d’un compte aliè (p.e. gmail)?
    Serà la plataforma de correu triada l’encarregada d’avisar-nos si detecta l’incident.

Vingui d’on vingui l’alerta, tindrem les credencials de la UB en perill, per la qual cosa haurem de contactar el PAU com al punt anterior i, a més a més, us recomanem, en el segon cas també canviar la contrasenya del compte extern de la UB afectat.

  •  Hem canviat la contrasenya diverses vegades però l’spam persisteix
    Això és símptoma d’ordinador infectat. Probablement tenim un virus a l’ordinador, sigui el de casa, sigui el de la feina, sigui una tablet… Un codi maligne que tan bon punt introduïm una contrasenya nova la detecta i torna a enviar correus massivament des del nostre compte.

Cal trucar al PAU i explicar el problema per tal que els tècnics de zona inspeccionin l’ordinador. De totes maneres, quan un incident de spam es repeteix durant més de 15 dies, el mateix PAU té protocolaritzada la intervenció.

Si sospitem de l’ordinador domèstic, la recomanació es que passeu immediatament l’antivirus que tingueu a l’equip, recordeu que teniu a la vostra disposició l’antivíric Sophos que podeu descarregar-vos per a ús particular i d’una guia per a la seva configuració.

Signatura digital amb JWS

signaDigLa utilització de signatura electrònica basada en certificats que l’usuari té en el seu equip (IdCAT, FNMT, etc) o en targetes amb xip criptogràfic, ha estat sempre complexa. Per una banda, l’aplicació que veu el signant acostuma a ser una aplicació basada en l’entorn WEB i per altre banda, per a accedir als certificats de l’ordinador de l’usuari ha d’activar applets de Java que buscaran els certificats en els repositoris adients en funció del navegador i del sistema operatiu que s’estigui utilitzant.

Cada cop es demanen més requisits de seguretat a les màquines virtuals Java, dificultant l’ús d’aquesta tecnologia. Aquesta situació arriba a un punt límit el 16 d’abril de 2015 amb la desactivació per defecte de la màquina virtual Java del navegador Chrome de Google, i la desactivació total el 1 de setembre de 2015 en la nova versió.

Des des d’aquesta data, ja no es pot utilitzar aquest navegador per fer signatures amb certificats localitzats al nostre ordinador personal. La resta de navegadors deixaran de funcionar a partir d’aquest proper mes de setembre de 2016, en que sortirà la versió 9 de la màquina virtual Java i ja no serà possible la realització de signatures amb aquesta tecnologia. Cal trobar alternatives.

L’Àrea TIC de la UB està fent proves amb la tecnologia JWS (Java Web Start) que permet executar programes i aplicacions des de la WEB. El programa s’executa fora del navegador una vegada descarregat un fitxer JNLP (Java Network Launching Protocol).

Els usuaris que ara estan realitzant la signatura digital d’actes de qualificació, resolucions acadèmiques i altres que utilitzen l’applet, veuran el mateix procés de signatura amb poques variants.

D’entrada, el primer cop, caldrà autoritzar la descàrrega del fitxer JNLP en el nostre PC, després caldrà autoritzar la seva execució i, finalment, realitzar la signatura. Ara mateix també cal fer autoritzacions per tal que puguin executar-se els applets.

signaDigA mida que vagin avançant les proves, anirem informant en més detall de la seva implantació, que volem sigui aquest mes de juliol.

Per a més informació, podeu consultar el document de l’Administració Oberta de Catalunya (AOC).