Office 2003 con Service Pack 2 incluye protección contra el Phishing.
Octubre 03, 05 by adminMicrosoft ha publicado el Service Pack 2 para su suite ofimática Office 2003. Este SP,agrupa un buen número de parches.
El Service Pack incluye actualizaciones publicadas anteriormente para Office 2003:
• Office 2003 con Service Pack 1
• Actualización de seguridad para Office 2003 WordPerfect 5.x Converter: KB 873378
• Actualización de seguridad para Office 2003: KB838905
• Actualización para la revisión gramatical en francés de Office 2003: KB873381
• Actualización para Office 2003 Tablet PC: Reconocimiento de tinta mejorado.
• Actualización para Microsoft Office InfoPath 2003: KB887982
• Actualización para Office 2003: KB887980
• Actualización para Office 2003: KB885828
• Actualización para el corrector ortográfico y tesauros en francés de Office 2003: KB892258
• Actualización de seguridad para Word 2003: KB887979
El SP2 incluye también mejoras en la estabilidad desarrolladas a partir de los comentarios de usuarios.
También incluye protección contra el phishing y filtro de correo electrónico no deseado de Microsoft Office Outlook 2003
Este SP2 incluye una nueva función de protección contra el phishing para utilizar con el filtro de correo electrónico no deseado de Outlook.Un ataque a través de phishing podrÃa provocar que se divulgara la información confidencial del usuario, incluyendo la información financiera, lo que ocasionarÃa una pérdida de intimidad o dinero. El phishing en los correos electrónicos es complicado de identificar porque los usuarios mal intencionados hacen que sus correos electrónicos parezcan auténticos y a menudo imitan los correos electrónicos reconocibles que envÃan habitualmente organizaciones legÃtimas como bancos o empresas de tarjetas de crédito.
¿Será efectiva esta protección contra el phising? ¿Alguien lo ha probado?




Felix Says: 03.10.05 at 14:46
¿Alguien sabe como saben los programas “antivirus”, “firevalls” o ahora, dicen que el Outlook para saber que no es mi banco el que me lo envÃa?
Fernando Ortega Says: 03.10.05 at 19:41
Félix: no he investigado mucho sobre cómo detectar correos de phising de una forma automatizada, pero me imagino que usarán un mecanismo hÃbrido entre la búsqueda de spam y la búsqueda de virus. Una posible solución a la detección, es usar un método heurÃstico (la heurÃstica trata de aquellos métodos o algoritmos exploratorios para
la resolución de problemas, en los que las soluciones se descubren por
la evaluación del progreso logrado en la búsqueda de un resultado
final. Se trata de métodos en los que, aunque la exploración se realiza
de manera algorÃtmica, el progreso se logra por la evaluación puramente
empÃrica del resultado. Se gana eficacia, sobre todo en términos de
eficiencia computacional, a costa de la precisión) junto con otros métodos basados en reglas y patrones conocidos. Por ejemplo, podemos comparar la url que aparece, con la de una base de datos de bancos reales conocidos, y ver si coincide o es falsa.
Otra técnica podrÃa ser la de comparar el mensaje (o su checksum por ejemplo) con el de una base de datos de mensajes conocidos, siendo esta base de datos actualizada constantemente.
Las técnicas a emplear pueden ser diversas, imaginamos que se podrÃan alcanzar buenas cuotas de éxito, algo similar a como ocurre con el spam, pero al igual que este, siempre cabe la posibilidad del error. Otra cuestión, es que la empresa sepa implementar todo esto de una forma óptima.
Si alguien conoce más en profundidad el tema, nos lo podrÃa comentar, saludos.
inseguro Says: 03.10.05 at 22:59
Joooer proteccion contra el “phising” uauhh!!
Os engañan como a bobos, siempre lo mismo y vosotros siempre como idiotas, en fin, que se le va a hacer.