Noticias

Chromebook nuevo, Flash Player viejo

Por fin llegó mi Samsung Chromebook. Mi interés por esta plataforma aumentó después de que mi colega Costin Raiu publicara un excelente análisis cuando se anunció el lanzamiento de Chromebook.
Google dice que las Chromebooks son tan seguras que no necesitan antivirus. Es obvio que eso me motivó a probar las defensas del sistema.
Imaginen mi sorpresa cuando apareció lo siguiente:

Mi Chromebook, completamente actualizado, funciona con una versión antigua de Flash, y no existe ninguna manera de actualizarla. Para asegurarme de que esto no sea un error, revisé tres veces si mi sistema estaba con las últimas actualizaciones.
Esto habla muy mal de la seguridad de la que Google tanto alardea. Se supone que el punto de ChromeOS es que podamos confiar en que Google se está tomando el trabajo de mantenernos seguros.
Google se ha esforzado mucho para asegurar ChromeOS, pero la seguridad debe ir más allá. Una plataforma debe gertionarse adecuadamente para mantenerla segura.
Google también está teniendo serios problemas al tratar de asegurar la plataforma Android. Pero no publicita Android como un producto completamente seguro.
No existe ninguna excusa para estas fallas de seguridad en ChromeOS/Chromebook, en especial si Chrome ya había recibido actualizaciones para Flash. Google debe esforzarse mucho más si quiere convertir a ChromeOS en una plataforma exitosa.
Nos hemos puesto en contacto con Google para informarle sobre este problema.

Chromebook nuevo, Flash Player viejo

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada