<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bsod &#187; msnPlus</title>
	<atom:link href="http://bsod.bolsanegra.net/tag/msnplus/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<lastBuildDate>Wed, 16 Jun 2010 14:00:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Fe ciega: El caso de MSN Plus! Live! y NickPlus!</title>
		<link>http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/</link>
		<comments>http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 14:00:00 +0000</pubDate>
		<dc:creator>myself</dc:creator>
				<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[MSN Messenger]]></category>
		<category><![CDATA[msnPlus]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=1077</guid>
		<description><![CDATA[Anoche, conversando con Alejandro, me decía:
¿Tú confías en Messenger Plus! Live!, no? Y claro, le dije la verdad. Le tengo FE CIEGA.
Si la memoria no me falla, uno de los primeros tópicos que me incitaron a crear aquel viejo blog de educación en seguridad, fue el asunto del msnPlus!. De hecho, no me sorprende que [...]]]></description>
			<content:encoded><![CDATA[<p>Anoche, conversando con <a href="http://spamloco.net" target="_blank">Alejandro</a>, me decía:</p>
<blockquote><p>¿Tú confías en Messenger Plus! Live!, no? Y claro, le dije la verdad. Le tengo FE CIEGA.</p></blockquote>
<p>Si la memoria no me falla, uno de los primeros tópicos que me incitaron a crear aquel viejo blog de educación en seguridad, fue el asunto del msnPlus!. De hecho, no me sorprende que haya sido el primer tema alguna vez tratado en este blog.</p>
<p>Pero vayamos al grano. Seguido de su pregunta, Alejandro me comenta lo que sucede con un script de MSNPlus! Live! que fue descargado unas 17mil veces en poco tiempo. Nunca usé MSNPlus. Creo que no lo usaré en el futuro mediato. Hay dos variantes acá de un mismo tema. Una decanta por un tema bastante tratado acá: el <a href="http://bsod.bolsanegra.net/2008/10/10/la-seguridad-bien-entendida-comienza-por-casa/" target="_blank">sentido común</a>.</p>
<p>El otro, parte por un tema quizá más delicado. Porque ciertamente, como usuarios que somos, nos excede. Alejandro me decía que &#8220;fue una irresponsabilidad&#8221; por parte del sitio oficial permitir que ese script fuera publicado por un usuario sin verificación, sin control. Ahí me detuve a pensar: Si no hay verificación o control, ¿Cómo es que encontraron el asunto con el script?</p>
<p>Entré a los foros de <a href="http://foro.msgpluslive.es/showthread.php?tid=11376" target="_blank">msgpluslive.es </a>(versión en <a href="http://www.msghelp.net/showthread.php?tid=86745" target="_blank">inglés</a>) donde se describe el problema con el script. Sí, instala un troyano que supuestamente envía las contraseñas a quien-sabe-donde (*).  Algo que siempre pensé que hacía el MSN Plus sin ayuda de nadie.</p>
<pre>(* Los más sabidos de estos temas, pueden ir al final de este artículo).</pre>
<p>Contrariamente a lo que menciona Alejandro, quise poner las cosas desde otra perspectiva -muy a pesar de mi notoria guerra en contra de este tipo de utilidades atrapa-tontos-, cuando tienes una aplicación que acepta scripts que usuarios pueden enviar, corres esos riesgos. Se supone sí, que tienes un equipo capacitado que revisa estos contenidos, pero no estás excento de fallar en uno que otro. Ambos, recordamos el caso de Greasemonkey, un Add-on para Firefox que está lleno de contenidos de terceros y sobre el que recayó un problema similar hace algún tiempo. En Vagabundia, <a href="http://vagabundia.blogspot.com/2007/07/cuidado-con-greasemonkey.html" target="_blank">se tocó el tema</a>.Y en <a href="http://bsod.bolsanegra.net/2007/07/10/greasemonkey-para-firefox-cuidado-con-algunos-scripts/" target="_blank">BSOD</a>, con un poco menos de profundidad.</p>
<p>Esta parte es la que nos excede. ¿Cuánto control puede mantener una agrupación sobre un contenido enviado por terceros? Y, ¿qué nos garantiza a nosotros los usuarios que no se comenterán este tipo de errores afectando nuestra seguridad?</p>
<p>Pues bien, podría pensar como Alejandro -de hecho, una parte de mí, la que lo ve como usuario, piensa que sí: fue una irresponsabilidad enorme permitir que esto sucediera. Pero otra parte, me recuerda que no es sencillo controlar estas situaciones y que el caso de MSN Plus! Live! no es el nuevo, ni será el último.</p>
<p>Entonces me pregunto: ¿Cuánta fe ciega necesitamos para usar ciertos programas? Ah, sí. La casa es ajena. La seguridad comienza por casa, pero no sabemos por cuál casa. Échale la culpa al programador, al que mantiene el sitio. La culpa es de otro.</p>
<p>Mi sugerencia: no descargar ciertas aplicaciones sin hacer una pequeña búsqueda en Google. Basta con escribir el nombre del programa-script-addon seguido de la palabra &#8220;bug&#8221;, &#8220;virus&#8221; o &#8220;seguridad&#8221;. No descargar aplicaciones hechas por usuarios hasta pasado algún tiempo, eso garantiza que tanto los bugs, como los fallos de seguridad sean bloqueados y que los antivirus estén actualizados para hacer cualquier detección.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>(*) <strong>Y acá comienza el asunto con los más sabidos de estos temas</strong> (cualquiera que no sea sabido, lo invito a que lea de todas maneras, estoy seguro que no será muy complicado esto y le será útil en un futuro, quizá para sorprender a alguna chica ; D)</p>
<p>Primer punto notable. Con el comentario de Alejandro y mirando el código del script, noto que el script en sí mismo no porta virus (viene en un archivo zip, comprimido con un script .js y varios .xml). Ni siquiera un ejecutable. Como nunca usé MSN Plus!, ni conocía la funcionalidad de scripts, eso me llamó la atención. No hay que ser un genio para darse cuenta que MSN Plus! y sus scripts, permiten descargas de contenidos y las permiten sin que el usuario se entere de ello. Algo que considero una falla de seguridad enorme.</p>
<p>El Script en sí, no viene al caso, en Spamloco, lo <a href="http://spamloco.net/2008/10/nicks-personalizar-nick-plus.html" target="_blank">describen</a>. El asunto es que el script descarga un archivo que se hace pasar por una imagen (el viejo truco de pasar un virus con una extensión de imagen) y al descargarlo simplemente cambia a .exe, convirtiendose en un archivo ejecutable que se almacena en el disco duro. Acá es fácil notar lo sencillo que es engañar al usuario: ¿Aceptas descargar este archivo jpg? ¿Sí? Bien, lo descargo y lo renombro : )</p>
<p>En este <a href="http://random.menthix.net/temp/Virus-infected-files_Do-not-run/" target="_blank">sitio</a>, para aquellos que deseen saber más, se encuentra el script original y los archivos ejecutables (ser cuidadosos acá es importante).</p>
<p>El siguiente punto notable, es que con Alejandro coincidimos en que no hubo detección del virus ni por AVG, ni por NOD32: la heurística está fallando, la detección de archivos potencialmente maliciosos está fallando y peor aún, la detección de archivos creados, modificados o descargados también está fallando. El virus ha de ser totalmente nuevo para que dos -considerados buenos- antivirus no lo detecten. Han pasado unas 48 horas de su aparición.</p>
<p>Acá de nuevo viene a mi mente esto de la fe ciega. Tenemos fe ciega en el antivirus y acá, vimos que falló. 17mil personas están ahora en riesgo de infección, por no decir que están infectadas (en el foro de MSN Plus se informa que se tomaron medidas que pasaron incluso por informar a Hotmail en caso que los usuarios pierdan sus cuentas por robo de contraseñas, y se dan pasos para la desinfección, ¿pero cuántos de esos 17 mil usuarios sabrán que la causa de su problema es esa descarga? ¿Cuántos irán al foro?). Tenemos fe ciega en el proveedor del programa y también falló.</p>
<p>Así que bien, jóvenes. A esperar algunos días antes de usar cualquier novedad de cualquier programa (incluso cualquier actualización), investigar si a alguien le ha causado problemas. Vamos, esto no es tan difícil ni toma mucho tiempo : )</p>
<p><span style="color: #3366ff;"><strong>ACTUALIZACIÓN: </strong></span></p>
<p><strong>Nod32 detectó los archivos infectados casi 3 semanas después de descubierto el incidente. El 12 de noviembre.</strong></p>
<p>Al 25 de noviembre, aún no detecta todos los archivos infectados que descargué.</p>
<p>(Publicación original, 20-Oct-2008)<br />
<h3>Más:</h3>
<ul class="related_post">
<li><a href="http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/" title="MeetYourMessenger: Otro sitio en el que confiar">MeetYourMessenger: Otro sitio en el que confiar (22)</a></li>
<li><a href="http://bsod.bolsanegra.net/2007/11/18/%c2%bfpor-que-me-importa-tanto-tu-seguridad/" title="¿Por qué me importa tanto tu seguridad?">¿Por qué me importa tanto tu seguridad? (3)</a></li>
<li><a href="http://bsod.bolsanegra.net/2007/05/09/wwwnoadmitidonet-otro-servicio-que-promete-decirte-quien-te-ha-bloqueado/" title="www.noadmitido.net : otro servicio que promete decirte quien te ha bloqueado">www.noadmitido.net : otro servicio que promete decirte quien te ha bloqueado (34)</a></li>
<li><a href="http://bsod.bolsanegra.net/2006/08/05/msnplus-lo-hace-de-nuevo/" title="msnPlus! lo hace de nuevo">msnPlus! lo hace de nuevo (5)</a></li>
<li><a href="http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/" title="msnPLUS! por Patchou">msnPLUS! por Patchou (0)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>MeetYourMessenger: Otro sitio en el que confiar</title>
		<link>http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/</link>
		<comments>http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 14:00:00 +0000</pubDate>
		<dc:creator>myself</dc:creator>
				<category><![CDATA[Browsers]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[MSN Messenger]]></category>
		<category><![CDATA[msnPlus]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=949</guid>
		<description><![CDATA[ACTUALIZACIÓN
1. Este artículo muestra lo peligroso que es entrar a sitios como MeetYourMessenger. Por favor, no uses este servicio: puede ser peligroso.
2. Al final del artículo, verás 4 direcciones web de MeetYourMessenger que, junto con todo lo explicado en el post hacen pensar que es un sitio peligroso. Gracias a Lupus, añado a la lista [...]]]></description>
			<content:encoded><![CDATA[<h1 style="text-align: center;"><span style="color: #800000;">ACTUALIZACIÓN</span></h1>
<p>1. Este artículo muestra lo peligroso que es entrar a sitios como MeetYourMessenger. Por favor, no uses este servicio: puede ser peligroso.</p>
<p>2. Al final del artículo, verás 4 direcciones web de MeetYourMessenger que, junto con todo lo explicado en el post hacen pensar que es un sitio peligroso. Gracias a <a href="http://unodehuesca.blogspot.com/" target="_blank">Lupus</a>, añado a la lista <strong>meetyourmessenger.es</strong></p>
<p>&lt;&#8211; <strong>El post original comienza aqu</strong>í &#8211;&gt;</p>
<p>Revisar el correo siempre se vuelve una tarea llena de nuevas e interesantes aventuras. Un contacto ha enviado un correo bien particular. Comienza diciendo:</p>
<blockquote><p>miguel te ha invitado</p>
<p>From: <strong>MeetYourMessenger</strong> (<a href="mailto:no-reply@meetyourmessenger.com">no-reply@meetyourmessenger.com</a>)</p></blockquote>
<ul type="disc">
<li><strong>Razón número uno para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>No conozco a ningún Miguel. Y aunque lo conociera, no aparece su correo por ningún lado.</p>
<ul type="disc">
<li><strong>Razón dos para confiar en MeetYourMessenger</strong>:</li>
</ul>
<p>El correo termina diciendo:</p>
<blockquote><p>Un cordial saludo<br />
MeetYourMessenger.com.ve</p></blockquote>
<p>A. Seguro no lo notaron, pero en lo que va de este post, MeetYourMessenger tiene dos dominios diferentes:</p>
<p style="TEXT-ALIGN: center"><strong>meetyourmessenger.com, meetyourmessenger.com.ve</strong></p>
<p>B. Ahora mira la imagen cuidadosamente (Figura I):</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-01.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04dab11000a00000000000a1a6d0324-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura I. Página principal de MeetYourMessenger.com.ve</p>
<p>El correo dice que meetyourmessenger es para Venezuela. He marcado con rojo los puntos llamativos del sitio:</p>
<p>B1. Venezuela</p>
<p>B2. Nascimento</p>
<p>B3. Condiciones</p>
<p>B4. Acepto el envío de correos</p>
<p>Conclusión:</p>
<p><strong>B1</strong> y <strong>B2</strong> se relacionan porque en Venezuela no hablamos portugués. No hasta donde yo se.</p>
<p><strong>B3</strong> Me lleva a un vínculo (Razón III, Figura II)</p>
<p><strong>B4</strong> No lo aceptaría aunque fuese un sitio de esos no confiables.</p>
<ul type="disc">
<li><strong>Razón tercera para confiar en MeetYourMessenger:</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-02.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04e8b8d000a00000000000a7e5f5192-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura II. Página de Condiciones de MeetYourMessenger.com.ve</p>
<p>Esta razón salta a la vista:</p>
<p>No hablamos portugués, tampoco inglés. Para los que no sabemos inglés, entonces las condiciones se vuelven un problema. Subrayo lo que deberíamos poder leer siempre:</p>
<blockquote><p>Please note, that by signing up for MeetYourMessenger and accepting these Terms you acknowledge that an invitation e-mail is sent to your messenger contacts in order to connect all your contacts to your network at MeetYourMessenger. We use your messenger e-mail and password to do this at the moment of your sign up. Afterwards your password will be deleted.</p></blockquote>
<p>En español -traducción libre:</p>
<blockquote><p>Nota que al registrarte en MeetYourMessenger y aceptando estos Términos, reconoces que un correo de invitación será enviado a todos tus contactos de Messenger para así conectar todos tus contactos a tu red en MeetYourMessenger. Usamos tu cuenta de correo y clave al momento en que te registras. Luego, tu contraseña será borrada.</p></blockquote>
<p>¿No les suena famiar? No almacenan contraseñas. También es bastante poco intrusivo: Sólo envía un correo a todos tus contactos.</p>
<ul type="disc">
<li><strong>Razón cuarta para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La privacidad es importante.</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-03.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04ed289000a00000000000a4dd41041-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">
<p style="text-align: center;">Figura III. Página de Privacidad de MeetYourMessenger.com.ve</p>
<p>De nuevo, aparece la página en inglés. Y el vínculo a las preguntas más frecuentes (Por mala suerte tiene un error, ver Figura IV)</p>
<p>Citando las partes subrayadas:</p>
<blockquote><p><strong>User Provided Information:</strong> <span style="color: #ff0000;">You provide certain personally identifiable information (such as your name and email address)</span> to MeetYourMessenger when choosing to participate in various activities on MeetYourMessenger such as uploading pictures, posting articles in The MYM Times, answering questions, entering contests or sweepstakes, t<span style="color: #ff0000;">aking advantage of promotions, responding to surveys, or subscribing to newsletters or other mailing lists.</span> MeetYourMessenger collects such user submitted information (e.g. name, email address, and age) to authenticate users and to send notifications to those users relating to the MeetYourMessenger service. MeetYourMessenger also collects other profile data including but not limited to: personal interests, gender, age, education and occupation in order to assist users in finding and communicating with each other.</p>
<p><strong>Log File Information:</strong> <span style="color: #ff0000;">When you use the MeetYourMessenger Sites, our servers automatically record certain information that your web browser sends whenever you visit any website.</span> These server logs may include information such as your web request, Internet Protocol (&#8220;IP&#8221;) address, browser type, browser language, referring / exit pages and URLs, platform type, number of clicks, domain names, landing pages, pages viewed and the order of those pages, the amount of time spent on particular pages, the date and time of your request, and one or more cookies that may uniquely identify your browser.</p>
<p>…..</p>
<p>(2) <span style="color: #ff0000;">We may also use a user´s email address</span> and profile information to send updates, a newsletter or news regarding the service. <span style="color: #ff0000;">These emails may contain advertisement and marketing messages for third parties.</span> Users may choose not to receive email of this type by going to &#8220;My Profile&#8221; and setting the &#8220;Do not send me notification emails&#8221; function.</p>
<p style="TEXT-INDENT: -18pt">(3) <span style="color: #ff0000;">W</span><span style="color: #ff0000;">e use both your personally identifiable information and certain non-personally-identifiable information (such as anonymous User usage data, cookies, IP addresses, browser type, clickstream data, etc.) to improve the quality and design of MeetYourMessenger and to create new features, promotions, functionality, and services by storing, tracking, and analyzing user preferences and trends. The information may also be used to personalize your profile and the information that you are given, while using MeetYourMessenger.</span></p>
<p style="TEXT-INDENT: -18pt">(4) We use cookies, clear gifs, and log file information to the following purposes:</p>
<ul class="unIndentedList">
<li>Remember information so that you will not have to re-enter it during your visit or the next time you visit the MeetYourMessenger.</li>
<li>Provide custom, personalized content and information</li>
<li>Monitor the effectiveness of our marketing campaigns…</li>
</ul>
</blockquote>
<p><strong>Básicamente, MYM puede y usará mi correo para enviar publicidad y encuestas. Almacenará registros de mis visitas, registros personales, de navegación y cookies, para &#8220;mejorar el servicio&#8221;. Por eso es que se confía en un sitio así.</strong></p>
<ul type="disc">
<li><strong>Quinta razón para confiar en MeetYourMessenger:</strong></li>
</ul>
<p>La página de preguntas frecuentes. Una joya. En inglés y lo más llamativo es que luego de encontrar la página correcta a las faq&#8217;s (preguntas más frecuentes), ocurre esto:</p>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-04.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f3dc6000a00000000000a5d70f8f7-tn.png" alt="" width="250" height="234" /></a></p>
<p style="text-align: center;">Figura IV. Página de FAQ&#8217;s: Activa alerta de Nod32</p>
<p>Se activa una ventana de Nod32. <strong><span style="text-decoration: underline;">Fastidioso Nod</span></strong> .</p>
<ul type="disc">
<li><strong>Finalmente, ¿Pagamos? (Sexta Razón)</strong></li>
</ul>
<p style="TEXT-ALIGN: center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/mym-05.jpg"><img style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; WIDTH: 250px; BORDER-BOTTOM: 0px; HEIGHT: 234px" src="http://bsod.bolsanegra.net/wp-content/uploads/00000119e04f8a7f000a00000000000a00f5bb49-tn.png" alt="" width="250" height="234" /></a></p>
<p style="TEXT-ALIGN: center">Figura V. Página de FAQ&#8217;s de MeetYourMessenger.com.ve</p>
<p>Y, si no lo notaron, MeetMyMessenger tiene al menos 4 dominios.</p>
<p><strong>meetyourmessenger.com.ve, meetyourmessenger.com, meetyourmessenger.biz y meetyourmessenger.tk, </strong><strong>meetyourmessenger.es</strong></p>
<p>A confiar : )</p>
<h2 style="text-align: center;"><span style="color: #ff0000;"><strong>(Nota: Antes que confíen, noten que fui bastante irónico al usar la palabra &#8220;confiar&#8221;)</strong></span></h2>
<h3>Más:</h3>
<ul class="related_post">
<li><a href="http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/" title="Fe ciega: El caso de MSN Plus! Live! y NickPlus!">Fe ciega: El caso de MSN Plus! Live! y NickPlus! (9)</a></li>
<li><a href="http://bsod.bolsanegra.net/2010/04/30/los-ninos-y-las-nuevas-tecnologias-parte-ii/" title="Los niños y las nuevas tecnologías (Parte II)">Los niños y las nuevas tecnologías (Parte II) (5)</a></li>
<li><a href="http://bsod.bolsanegra.net/2009/02/02/opinion-de-un-lector-de-gmail-offline-y-contrasenas/" title="Opinión de un lector: De Gmail Offline y Contraseñas">Opinión de un lector: De Gmail Offline y Contraseñas (3)</a></li>
<li><a href="http://bsod.bolsanegra.net/2009/01/29/correo-electronico-malware-y-spam/" title="Correo electrónico, malware y spam">Correo electrónico, malware y spam (4)</a></li>
<li><a href="http://bsod.bolsanegra.net/2007/11/18/%c2%bfpor-que-me-importa-tanto-tu-seguridad/" title="¿Por qué me importa tanto tu seguridad?">¿Por qué me importa tanto tu seguridad? (3)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>msnPlus! lo hace de nuevo</title>
		<link>http://bsod.bolsanegra.net/2006/08/05/msnplus-lo-hace-de-nuevo/</link>
		<comments>http://bsod.bolsanegra.net/2006/08/05/msnplus-lo-hace-de-nuevo/#comments</comments>
		<pubDate>Sat, 05 Aug 2006 19:17:26 +0000</pubDate>
		<dc:creator>myself</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[MSN Messenger]]></category>
		<category><![CDATA[msnPlus]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/06/30/msnplus-lo-hace-de-nuevo/</guid>
		<description><![CDATA[Sandi, de SpywareSucks, ha hecho una investigación a fondo del programa que &#8220;mejora&#8221; las prestaciones de MSN Messenger.
Con la nueva versión de Messenger Live, pudo verse la capacidad de la gente de Patchou para actualizarse a la nueva versión en menos de dos semanas. Sin embargo, sus políticas de publicidad, que permiten addware, malware, etc, [...]]]></description>
			<content:encoded><![CDATA[<p>Sandi, de SpywareSucks, ha hecho una investigación a fondo del programa que &#8220;mejora&#8221; las prestaciones de MSN Messenger.</p>
<p>Con la nueva versión de Messenger Live, pudo verse la capacidad de la gente de Patchou para actualizarse a la nueva versión en menos de dos semanas. Sin embargo, sus políticas de publicidad, que permiten addware, malware, etc, siguen siendo las mismas. Definitivamente un riesgo para todos los usuarios.</p>
<p>Más : <a href="http://msmvps.com/blogs/spywaresucks/archive/2006/06/30/103407.aspx" target="_blank">aquí.</a><br />
<h3>Más:</h3>
<ul class="related_post">
<li><a href="http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/" title="Fe ciega: El caso de MSN Plus! Live! y NickPlus!">Fe ciega: El caso de MSN Plus! Live! y NickPlus! (9)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/" title="MeetYourMessenger: Otro sitio en el que confiar">MeetYourMessenger: Otro sitio en el que confiar (22)</a></li>
<li><a href="http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/" title="msnPLUS! por Patchou">msnPLUS! por Patchou (0)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/05/12/msn-messenger-y-el-bloqueo-de-palabras/" title="MSN Messenger y el bloqueo de palabras">MSN Messenger y el bloqueo de palabras (6)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/05/03/el-usuario-invisible/" title="El usuario invisible">El usuario invisible (6)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/08/05/msnplus-lo-hace-de-nuevo/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>msnPLUS! por Patchou</title>
		<link>http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/</link>
		<comments>http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/#comments</comments>
		<pubDate>Tue, 16 May 2006 02:17:03 +0000</pubDate>
		<dc:creator>myself</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Messenger]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[MSN Messenger]]></category>
		<category><![CDATA[msnPlus]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/</guid>
		<description><![CDATA[Alerta! MsnPlus [an extension by Patchou] es una herramienta llena de trucos.
Para todos aquellos que gustan de &#8220;mejorar&#8221; el Microsoft Messenger. [Inglés]
Los cuatro capítulos, expuestos por sandi, en spywaresucks dan muestra de cuan fácil es vulnerar la &#8217;seguridad&#8217; de cualquier sistema operativo: El eslabón más débil es el usuario final. El quinto capitulo muestra las [...]]]></description>
			<content:encoded><![CDATA[<p>Alerta! MsnPlus [an extension by Patchou] es una herramienta llena de trucos.</p>
<p>Para todos aquellos que gustan de &#8220;mejorar&#8221; el Microsoft Messenger. [Inglés]</p>
<p>Los cuatro capítulos, expuestos por sandi, en spywaresucks dan muestra de cuan fácil es vulnerar la &#8217;seguridad&#8217; de cualquier sistema operativo: El eslabón más débil es el usuario final. El quinto capitulo muestra las variaciones hechas al programa luego de las continuas demandas.</p>
<p>[<a href="http://msmvps.com/blogs/spywaresucks/archive/2006/04/07/89691.aspx">1</a>] [<a href="http://msmvps.com/blogs/spywaresucks/archive/2006/04/07/89692.aspx">2</a>] [<a href="http://msmvps.com/blogs/spywaresucks/archive/2006/04/07/89702.aspx">3</a>] [<a href="http://msmvps.com/blogs/spywaresucks/archive/2006/04/08/89789.aspx">4</a>] [<a href="http://msmvps.com/blogs/spywaresucks/archive/2006/04/09/89951.aspx">5</a>]</p>
<p>Me pregunto si el <a href="http://apatch.ikhost.com/features.php">A-Patch</a>, será otra herramienta lista para atrapar incautos<br />
<h3>Más:</h3>
<ul class="related_post">
<li><a href="http://bsod.bolsanegra.net/2008/11/26/fe-ciega-el-caso-de-msn-plus-live-y-nickplus/" title="Fe ciega: El caso de MSN Plus! Live! y NickPlus!">Fe ciega: El caso de MSN Plus! Live! y NickPlus! (9)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/11/17/meetyourmessenger-otro-sitio-en-el-que-confiar/" title="MeetYourMessenger: Otro sitio en el que confiar">MeetYourMessenger: Otro sitio en el que confiar (22)</a></li>
<li><a href="http://bsod.bolsanegra.net/2006/08/05/msnplus-lo-hace-de-nuevo/" title="msnPlus! lo hace de nuevo">msnPlus! lo hace de nuevo (5)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/05/12/msn-messenger-y-el-bloqueo-de-palabras/" title="MSN Messenger y el bloqueo de palabras">MSN Messenger y el bloqueo de palabras (6)</a></li>
<li><a href="http://bsod.bolsanegra.net/2008/05/03/el-usuario-invisible/" title="El usuario invisible">El usuario invisible (6)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2006/05/15/msnplus-por-patchou/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
