Google Drive elimina automaticamente los elementos de la papelera tras 30 dias: Actualmente, Google Drive mantiene todos los elementos eliminados en la papelera a menos que la vacíe
Microsoft trabaja en una experiencia similar a WeChat para aplicaciones de Microsoft 365: Microsoft ha estado trabajando en una plataforma distribuida a gran escala, o base, que se ubicará en la parte superior de muchos de sus servicios basados ??en la nube
Spotify nivela las acusaciones de monopolio contra Apple tras el anuncio de Apple One: Spotify está acusando a Apple de prácticas comerciales monopólicas luego del anuncio de este último de su paquete de suscripción Apple One junto con los modelos Apple Watch Series 6 y iPad de octava generación en su evento Time Flies el martes.
Como habilitar o deshabilitar el calendario alternativo en la aplicacion Calendario de Windows 10: La aplicación Calendario de Windows 10 tiene muchas características interesantes, como conectar su Calendario de Google, Calendario de Outlook, crear nuevos eventos, cambiar el fondo del calendario, habilitar el modo oscuro, etc.
Falta el boton Fusionar y centrar esta atenuado o no funciona en Excel: El botón de la barra de herramientas Center Across Columns ya no está visible en Microsoft Excel
Como mostrar u ocultar la lista de formulas mientras escribe en Excel: Cuando comienza a escribir una fórmula en Excel, muestra una lista masiva desde donde puede elegir cualquier cosa y autocompletar la fórmula.
Como monitorear el uso de la CPU en la base de su Mac: Si a menudo ejecuta aplicaciones con un uso intensivo del procesador, es bueno vigilar el uso de la CPU de su Mac
Como transferir fotos y documentos en la carpeta segura de Samsung: Se supone que los teléfonos inteligentes son los dispositivos más privados en nuestra vida cotidiana; sin embargo, debido a ciertas limitaciones del software y otros problemas, la privacidad no siempre se mantiene en los dispositivos
Microsoft Edge podra reemplazar Safari como navegador de iPhone predeterminado: Una próxima versión del navegador Microsoft Edge para iOS permitirá a los usuarios configurarlo como el navegador predeterminado en el iPhone.
Usuarios advierten que la actualizacion de Windows 10 podria romper su menu de inicio: Después del lanzamiento de la actualización de septiembre de 2020 de Windows 10 ( KB4571756 y KB4574727 ), los usuarios informan problemas de rendimiento, fallas del menú Inicio, problemas de inicio de sesión, error temporal en el perfil de usuario, pantalla azul de la muerte y una serie de otros errores menores. Si algo de esto le suena familiar, no está solo.
Actualizacion de Windows 10 ahora te obliga a instalar Microsoft Edge: Las actualizaciones más recientes de Windows 10 para el hogar parecen estar instalando Microsoft Edge en dispositivos personales, ya sea que lo necesiten o no
Como extraer un icono de un archivo exe de Windows: A veces, está trabajando en un proyecto y necesita acceso a una versión de alta calidad del icono de una aplicación de Windows 10, pero no puede encontrar uno en Internet.
Como eliminar elementos marcados de Google Keep Notes: Google Keep es una gran herramienta para tomar notas. No está al mismo nivel que Microsoft OneNote , pero funciona muy bien para todas sus necesidades básicas para tomar notas, e incluso para algunas cosas avanzadas
Error 0x887c0032 en Windows 10: Si encuentra el error 0x887c0032 no puede reproducir video o audio en su computadora con Windows 10 cada vez que intenta reproducir un archivo de video o audio a través de la aplicación Películas y TV

Servicios de publicidad que utilizan la funcion Iniciar sesion con Facebook

Las bibliotecas de JavaScript de diversos servicios de publicidad y análisis están desviando datos de usuarios de páginas web donde se está utilizando la función Iniciar sesión con Facebook

Los académicos de la Universidad de Princeton descubrieron que 434 de los mejores 1 millón de sitios están cargando código JavaScript de servicios de terceros que se basan en datos de "Iniciar sesión con Facebook". Estos scripts se han encontrado en sitios populares como fiverr.com, bhphotovideo.com y mongodb.com.

Los investigadores creen que la mayoría de los 434 servicios probablemente desconocen que esto está sucediendo en sus sitios.

Escenario de recopilación de datos 1

El equipo de investigación dice que la recopilación de datos generalmente ocurre de dos maneras diferentes. El primer caso es en sitios que usan una función "Iniciar sesión con Facebook" para autenticar usuarios.

Cuando un usuario desea iniciar sesión en su cuenta, la función "Iniciar sesión con Facebook" realiza una solicitud a los servidores de Facebook, que responden con los datos de la cuenta de Facebook a los que un usuario ha permitido que acceda ese sitio específico.

El código de JavaScript de terceros que se carga en la página de inicio de sesión es capaz de interceptar estos datos y extraer detalles del usuario.

Primer inicio de sesión con el escenario de exfiltración de datos de Facebook

Los investigadores de Princeton dicen que han identificado siete servicios analíticos / de rastreo de usuarios que se involucran en tales prácticas.

Empresas atrapadas coleccionando Ingresar con datos de Facebook

Pero mientras que algunos de estos servicios de rastreo y análisis recopilaron datos aparentemente benignos -en forma del ID de usuario específico de la aplicación-, el equipo de Princeton dice que esta ID de usuario de la aplicación se puede convertir a una ID de Facebook y luego se puede usar para obtener más información sobre el visitante de un sitio

Escenario de recopilación de datos 2

El segundo escenario de recopilación de datos es un poco más complejo que el primero. La idea es que si un sitio utiliza un sistema de "Iniciar sesión con Facebook" que permite a los usuarios iniciar sesión usando credenciales de Facebook, los servicios analíticos fraudulentos de terceros pueden incorporar un iframe oculto en otros sitios para engañar a los navegadores de los usuarios para que se autentiquen usando su nombre de usuario de Facebook.

Al igual que en el primer escenario, el script de seguimiento de terceros puede interceptar los datos de inicio de sesión de Facebook y extraer la información del usuario.

Segundo inicio de sesión con el escenario de exfiltración de Facebook

Según el equipo de Princeton, solo encontraron este segundo escenario utilizado una sola vez con el servicio de Bandsintown, que resolvió el problema una vez informado por el equipo de Princeton. Esto evitó cualquier ataque futuro que hubiera intentado abusar de la función "Iniciar sesión con Facebook" de Bandsintown para cosechar los detalles del usuario.

"Esta exposición involuntaria de datos de Facebook a terceros no se debe a un error en la función de inicio de sesión de Facebook", explicaron los investigadores de Princeton . "Más bien, se debe a la falta de límites de seguridad entre los scripts de terceros y de terceros en la web de hoy".

"Aún así, hay pasos que Facebook y otros proveedores de inicio de sesión social pueden tomar para evitar abusos: el uso de API puede ser auditado para revisar cómo, dónde y qué partes acceden a los datos de inicio de sesión social. Facebook también podría rechazar la búsqueda de imágenes de perfil y Facebook global ID por ID de usuario con alcance de aplicación. También podría ser el momento adecuado para hacer que el Inicio de sesión anónimo con Facebook esté disponible luego de su anuncio hace cuatro años ", dijeron los investigadores.