martes, 15 de noviembre de 2011

W3C revela un nuevo estándar web para asegurar a los internautas

Sabías que los ‘ads’ que ves en tus sitios web podrían estar espiándote? Aparentemente esto es lo que está ocurriendo, cuando la W3C (http://www.w3.org) ha publicado información sobre un borrador del último estándar en el que están trabajando.
De acuerdo con el sitio WebMonkey (http://www.webmonkey.com), este nuevo estándar para la privacidad en línea posee un conjunto de herramientas que le permitirá a su navegador evitar que los sitios den seguimiento de sus movimientos en el web. El primer borrador de esta norma de privacidad gira en torno al encabezado HTTP "Do Not Track" (DNT) introducido originalmente por Mozilla como parte de Firefox 4. El encabezado DNT - un pedazo de código que se envía al servidor web cada vez que habla con su navegador - se puede usar para informar a los sitios web que Ud. no quiere ser rastreado. El objetivo es darle al usuario una manera fácil de prevenir las prácticas de seguimiento invasivas, que a menudo son utilizados por la publicidad que se pauta en Internet.
Más información en el blog de W3C: http://www.w3.org/QA/2011/02/do_not_track_at_w3c.html

domingo, 30 de mayo de 2010

Usabilidad Web: Hechos que considerar

Muchas empresas necesitan justificar la inversión que conlleva implementar Usabilidad dentro de sus procesos. La buena noticia es que aplicar usabilidad puede significar un retorno de inversión en el primer año de 5 a 10 veces su costo.

A continuación unos números que considerar:

Hechos

  • La firma de investigadores User Interface Engineering encontró que cuando a unos consumidores se les dio dinero para comprar en sitios web muy conocidos, 70% de sus intentos de compra terminaron en fracaso. Debido a que los diseños no eran tan buenos, los clientes no pudieron encontrar lo que buscaban.
  • De acuerdo a Forrester Research, 42% compradores web en EU hicieron sus compras en línea más recientemente por una buena experiencia previa con sus vendedores.
  • Jeff Bezos, fundador de Amazon, dijo una vez: "Si tienes un cliente insatisfecho en Internet, el no se lo dirá a sus 6 amigos, se lo dirá sus 6,000 amigos". Sí, el que todavía no cree en el poder de las redes sociales, revise algunos casos como el de Domino's Pizza, o el de HSBC en Facebook.

Más en:

martes, 20 de abril de 2010

OWASP: Los diez riesgos más importantes en aplicaciones web (2010)

Tomado de Hispasec.com


La OWASP (Open Web Application Security Project) ha publicado una actualización del ranking de los riesgos más importantes que afectan a las aplicaciones web.

Su misión es concienciar a la industria sobre los riesgos de seguridad, en el ámbito de las aplicaciones web, identificando y remarcando las diez amenazas más serias a las que se expone.

Dicho ranking nace del consenso y debate entre expertos en la materia de la seguridad en aplicaciones web. El proyecto Top Ten comenzó a gestarse en 2003, cuando se publicó el primer ranking. En 2004, se efectuaron cambios menores de aquella primera edición y en 2007 se liberó la segunda.

Tal y como refleja la organización, y se hace cada vez más evidente, no se han de limitar los esfuerzos en la erradicación o el tratamiento de las amenazas señaladas (El número de riesgos o vulnerabilidades identificadas es de varios ordenes mayor), sino de un plan de seguridad que comience y se alargue durante todo el ciclo de desarrollo de una aplicación, desde su diseño inicial hasta la fase de mantenimiento.

En esta edición de 2010 han efectuado un cambio significativo en la metodología usada para la elaboración del top. En vez de estimar una amenaza por su frecuencia (las más comunes) se han tenido en cuenta múltiples factores para el cálculo de cada una de ellas, dando lugar a un ranking de riesgos evaluados por su vector, predominio, detectabilidad e impacto.