{"id":7974,"date":"2016-11-18T21:49:49","date_gmt":"2016-11-18T21:49:49","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=7974"},"modified":"2022-05-05T09:47:47","modified_gmt":"2022-05-05T15:47:47","slug":"windows-10-data-control","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/windows-10-data-control\/7974\/","title":{"rendered":"Windows 10:  Manteniendo el control de tu informaci\u00f3n"},"content":{"rendered":"<p>Hemos escrito ya sobre un enfoque bastante radical a la entrega de actualizaciones, lo que Microsoft adopta como Windows 10. Ahora desde que el sistema operativo lleg\u00f3, han surgido muchas preguntas respecto\u00a0 a la seguridad. La primera y principal es sobre el control de la data con Windows 10 en PC\u2019s\u00a0 y otros dispositivos.<\/p>\n<p>Todo comenz\u00f3 con este Tweet, el cual capt\u00f3 nuestra atenci\u00f3n el d\u00eda de ayer:<\/p>\n<blockquote><p>A menos que pagues 200 dolares por la encriptaci\u00f3n de un disco, Windows 10 te brinda \u201cencriptaci\u00f3n de dispositivos\u201d la cual env\u00eda tus claves a Microsoft (de verdad)\u2014 Nadim Kobeissi (@kaepora) Julio 30, 2015<\/p><\/blockquote>\n<p>El autor no es s\u00f3lo un simple usuario de twitter; es un estudiante de post grado del Instituto Franc\u00e9s para la investigaci\u00f3n en ciencias computacionales y automatizaci\u00f3n, cursando criptograf\u00eda aplicada (seg\u00fan su informaci\u00f3n de perfil en Twitter) as\u00ed que aparentemente sabe bastante del tema.<\/p>\n<p>\u201cBueno, \u00bfen serio?\u201d fue nuestra reacci\u00f3n inicial. As\u00ed que decidimos escarbar m\u00e1s profundo, y aqu\u00ed est\u00e1 lo que encontramos.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Windows 10: Manteniendo el control sobre tu informaci\u00f3n<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FY87W&amp;text=Windows+10%3A+Manteniendo+el+control+sobre+tu+informaci%C3%B3n\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>BitLocker<\/strong><\/p>\n<p>Primero que nada, la encriptaci\u00f3n de los dispositivos no es nueva ni \u00fanica de Windows 10, ha sido introducida en Windows Vista, lo que lo hace una caracter\u00edstica de 9 a\u00f1os atr\u00e1s. A\u00fan as\u00ed estuvo presente en las ediciones top del sistema opertivo: Ultimate\/Pro and Enterprise.<\/p>\n<p>De acuerdo al foro de preguntas y respuestas relacionadas con el BitLocker de Microsoft, Bitlocker Recovery Keys en efecto se puede haber guardado en cuentas online de\u00a0 a las cuentas de Microsoft, aunque tambi\u00e9n es posible guardarlos en un archivo local.<\/p>\n<p>Tambi\u00e9n, miren este <a href=\"https:\/\/randomoracle.wordpress.com\/2013\/09\/16\/all-your-keys-are-belong-to-us-windows-8-1-bitlocker-and-key-escrow\/\" target=\"_blank\" rel=\"noopener nofollow\">art\u00edculo del 2013<\/a>. Dice as\u00ed:<\/p>\n<p>\u201cPara las m\u00e1quinas unidas al dominio, tambi\u00e9n existe la \u201copci\u00f3n\u201d de subir las llaves de recuperaci\u00f3n al Directorio Activo \u2013 en otras palabras, el dep\u00f3sito de claves en el departamento de inform\u00e1tica, (citando, porque la decisi\u00f3n no fue tomada por los usuarios finales, fue configurada por las pol\u00edticas inform\u00e1ticas.)\u201d<\/p>\n<p>La opci\u00f3n m\u00e1s interesante es usar la nube de Microsoft como un \u201cagente de dep\u00f3sito de claves\u201d. Y, a partir de Windows 8.1, para cualquier m\u00e1quina que tenga hardware TPM, la encriptaci\u00f3n de BitLocker ser\u00e1 activada con las claves de recuperaci\u00f3n almacenadas al MSFT autom\u00e1ticamente.<\/p>\n<p>En Windows 10, las claves de recuperaci\u00f3n de BitLocker tambi\u00e9n son almacenadas en tu cuenta en OneDrive por defecto. Esto causa al menos un poco de preocupaci\u00f3n por la privacidad, especialmente para el due\u00f1o de las claves. Aunque no es probable que Microsoft pueda tener acceso a dichas claves, por lo tanto la informaci\u00f3n est\u00e1 encriptada con ellas.<\/p>\n<p><strong>Recopilaci\u00f3n de informaci\u00f3n, en tesoros escondidos<\/strong><\/p>\n<p>Aunque existen muchas otras cosas a considerar. Miren <a href=\"http:\/\/thenextweb.com\/microsoft\/2015\/07\/29\/wind-nos\/\" target=\"_blank\" rel=\"noopener nofollow\">este art\u00edculo<\/a> en The Next Web. Parece que Microsoft ha introducido en Windows 10 demasiadas herramientas para recopilar informaci\u00f3n sobre las actividades de los usuarios.<\/p>\n<p>\u201cReg\u00edstrate a Windows con tu cuenta de Microsoft y el sistema operativo sincronizar\u00e1 autom\u00e1ticamente la configuraci\u00f3n y la informaci\u00f3n con los servidores de la compa\u00f1\u00eda. Eso incluye tu historial del buscador, favoritos y los sitios web que tienes abiertos actualmente, as\u00ed como las contrase\u00f1as de aplicaciones, sitios web y puntos de acceso m\u00f3viles guardadas\u201d, dice este art\u00edculo. Es posible desactivarlo, pero eso requiere una gran b\u00fasqueda en las configuraciones, lo que muchos usuarios puede que no est\u00e9n dispuestos a hacer.<\/p>\n<p>Y luego est\u00e1 el asistente virtual, Cortana, para el que Microsoft requiere alguna informaci\u00f3n. Espec\u00edficamente:<\/p>\n<p>\u201c\u2026 La localizaci\u00f3n de tu dispositivo, la informaci\u00f3n de tu calendario, las aplicaciones que utilizas, la informaci\u00f3n en tu email y bandeja de mensajes de texto, a qui\u00e9n llamas, tus contactos y qu\u00e9 tanto interact\u00faan con ellos en tu dispositivo.<\/p>\n<p>Cortana tambi\u00e9n aprende sobre ti al recolectar informaci\u00f3n sobre c\u00f3mo usas tu dispositivo y otros servicios de Microsoft, como tu m\u00fasica, configuraciones de alarma, si la pantalla est\u00e1 encendida, y lo que ves y compras, tus b\u00fasquedas y m\u00e1s.\u201d<\/p>\n<p>Como menciona el autor de TNW, \u201cPueden haber much\u00edsimas cosas encerradas en esas dos palabras \u201cy m\u00e1s.\u201d De hecho, Cortana ser\u00eda in\u00fatil sin esta informaci\u00f3n, pero, una vez m\u00e1s, estos son asuntos de privacidad.<\/p>\n Hola, Cortana. Necesitas algo de informaci\u00f3n?..\n<p>Adem\u00e1s, parece ser que Microsoft recopilar\u00e1 la informaci\u00f3n \u201ctuya y de tus dispositivos\u201d \u2013 y, como sabemos, Windows 10 formar\u00e1 un ecosistema unificado para las PCs y los dispositivos m\u00f3viles. Windows 10 va a registrar tus actividades \u2013 incluyendo las aplicaciones que usas y las redes a las que te conectas \u2013 y tambi\u00e9n generar\u00e1 un ID de publicidad \u00fanico para cada dispositivo. Y mostrar\u00e1 los anuncios que se supone fueron hechos para ti. Esta caracter\u00edstica puede ser apagada en cualquier dispositivo, pero, otra vez, esto se encuentra muy profundo en las configuraciones.<\/p>\n<p>A prop\u00f3sito de las redes, existe una funci\u00f3n llamada Wi-Fi Sense, que al parecer es capaz de \u201centrar en tu red de contactos de Facebook\u201d. \u201cT\u00e9cnicamente, Windows Wi-Fi es una aplicaci\u00f3n de terceros que tiene acceso a tus amigos de Facebook, y as\u00ed, Microsoft conoce de qui\u00e9n eres amigo\u201d.<\/p>\n<p>Eso no suena muy motivador. Y leer <a href=\"http:\/\/www.windowsphone.com\/en-us\/how-to\/wp8\/connectivity\/use-wi-fi-sense-to-get-connected\" target=\"_blank\" rel=\"noopener nofollow\">las fuentes oficiales<\/a> no ayuda mucho:<\/p>\n<p>\u201cWi-Fi Sense te conecta autom\u00e1ticamente a las redes Wi-Fi cercanas\u2026 puede hacer muchas cosas por ti para conectarte internet usando Wi-Fi, para que t\u00fa no tengas que hacerlas. Estas incluyen:<\/p>\n<p>\u2022\u00a0\u00a0 \u00a0Conectarte autom\u00e1ticamente a un Wi-Fi p\u00fablico que conoce.<br>\n\u2022\u00a0\u00a0 \u00a0Aceptar los t\u00e9rminos de uso de una red Wi-Fi por ti, y brindar informaci\u00f3n adicional a las redes que lo requieran.<br>\n\u2022\u00a0\u00a0 \u00a0Dejarte intercambiar acceso con tus contactos a las redes Wi-Fi protegidas para dar y recibir acceso a internet sin conocer las contrase\u00f1as de cada uno.<\/p>\n<p>Puedes hacer todas estas cosas, algunas, o ninguna. Eso depende de ti.\u201d<\/p>\n<p>Es obvio que esta es una caracter\u00edstica \u201cfloja\u201d para los usuarios m\u00f3viles a los que no les importa nada; ellos solo quieren conectarse a alguna red y estar en l\u00ednea. Adem\u00e1s, todos esos \u201camigos\u201d no solo de Facebook, tambi\u00e9n de Skype y Outlook \u2013 no conocer\u00e1n tu contrase\u00f1a, ni tu la suya. Pero aun tendremos que comprobar si este sistema es impenetrable; ya que se puede estar gestando un riesgo para la informaci\u00f3n.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Ten un buen momento #paranoiadeseguridad.\u00a0<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FY87W&amp;text=+Ten+un+buen+momento+%23paranoiadeseguridad.%C2%A0\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Aut\u00e9ntica parano\u00eda de seguridad.<\/strong><\/p>\n<p>Ahora, existen entradas notables sobre la <a href=\"https:\/\/privacy.microsoft.com\/es-mx\/privacystatement\/\" target=\"_blank\" rel=\"noopener nofollow\">nueva Pol\u00edtica de Privacidad<\/a> y <a href=\"https:\/\/www.microsoft.com\/es-mx\/servicesagreement\/default.aspx\" target=\"_blank\" rel=\"noopener nofollow\">Acuerdo de Servicios<\/a>:<\/p>\n<p>\u201cTendremos acceso, revelaremos y preservaremos la informaci\u00f3n personal, incluyendo tu contenido (como el de tus correos y otras comunicaciones privadas o archivos en carpetas privadas), cuando tenemos f\u00e9 en que hacerlo es necesario para proteger a nuestros usuarios o hacerlos cumplir los t\u00e9rminos que rigen el uso de los servicios.<\/p>\n<p>\u201cSuena impreciso. Y mientras todas estas palabras son objeto de preocupaci\u00f3n para los abogados, el control de tu informaci\u00f3n est\u00e1 en cuesti\u00f3n, tambi\u00e9n.<\/p>\n<p>A nuestros lectores les puede gustar <a href=\"https:\/\/www.reddit.com\/r\/crypto\/comments\/3f0j44\/windows_10_backs_up_your_bitlocker_recovery_key\/?sort=new\" target=\"_blank\" rel=\"noopener nofollow\">esta entrada<\/a> de Reddit \u2013 tambi\u00e9n est\u00e1n disponibles algunas aclaraciones ah\u00ed, siempre que separemos la basura \u2013 que es abundante en ese lugar.<\/p>\n<p><strong>\u00bfEntonces qu\u00e9?<\/strong><\/p>\n<p>Como ya escribimos, el nivel de seguridad de tu informaci\u00f3n depende \u2013 en un alto grado \u2013 del nivel de control que tengas de ella. El propietario de la informaci\u00f3n deber\u00eda saber qu\u00e9 est\u00e1 pasando con la informaci\u00f3n, d\u00f3nde est\u00e1, y c\u00f3mo no perder el acceso a ella.<\/p>\n<p>Los nuevos t\u00e9rminos de servicio de Microsoft son, una clase de \u201ccondiciones ambientales\u201d \u2013 es poco probable que el fabricante del sistema operativo los cambie, a menos que la retroalimentaci\u00f3n sea muy negativa. Y, eso es poco probable tambi\u00e9n, ya que todas estas caracter\u00edsticas est\u00e1n de moda. Cosas como Cortana o el Wi-Fi de Windows son lo que la gente quiere \u2013 cosas que hacen muchas operaciones rutinaria por ellos.<\/p>\n<p>Pero esto no es necesariamente bueno para las empresas. Estas nuevas adiciones pueden ser una amenaza a la integridad de la informaci\u00f3n para varios dispositivos. Y, en el tema de la encriptaci\u00f3n, es una buena herramienta para prevenir la p\u00e9rdida de informaci\u00f3n, pero en caso de que las claves de recuperaci\u00f3n se pierdan por alguna raz\u00f3n, tambi\u00e9n se perder\u00eda la informaci\u00f3n. As\u00ed que las claves de recuperaci\u00f3n deben ser guardadas en un lugar seguro.<\/p>\n<p>A prop\u00f3sito de las funciones que pueden encender focos de preocupaci\u00f3n de privacidad, parece que pueden ser desactivadas en su mayor\u00eda. Ellos probablemente deben retener el control sobre la informaci\u00f3n entre dispositivos. Es probable que lleguen problemas con BYOD con todas estas cosas nuevas como el compartir las credenciales de Wi-Fi.<\/p>\n<p>El asunto m\u00e1s importante es saber como trabaja Windows 10, y qu\u00e9 hace con la informaci\u00f3n \u2013 y c\u00f3mo cambiarlo, si es posible y necesario. Y, claro, tambi\u00e9n leer muy bien las EULAs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hemos escrito ya sobre un enfoque bastante radical a la entrega de actualizaciones, lo que Microsoft adopta como Windows 10. Ahora desde que el sistema operativo lleg\u00f3, han surgido muchas preguntas respecto  a la seguridad. La primera y principal es sobre el control de la data con Windows 10 en PC\u2019s  y otros dispositivos.<\/p>\n","protected":false},"author":2706,"featured_media":7977,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3540],"tags":[151],"class_list":{"0":"post-7974","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-smb","9":"tag-business"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/windows-10-data-control\/7974\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/windows-10-data-control\/3095\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/windows-10-data-control\/15087\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/windows-10-data-control\/15087\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/windows-10-data-control\/15087\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/business\/","name":"business"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=7974"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7974\/revisions"}],"predecessor-version":[{"id":15999,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/7974\/revisions\/15999"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/7977"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=7974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=7974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=7974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}