Hablemos de VPN - Todo sobre seguridad con VPNS

Peor aun !! que los bancos hagan outsourcing y no vigilen que estos cumplan los protocolos que se les exigen parece una broma ; que el gobierno les exija pero no los audite o los audite mal parece otra broma .

De hecho los Bancos si vigilan que se cumplan dichos protocolos, cada año por ley deben auditar a sus terceros en cumplimiento de estas políticas, el problema radica fundamentalmente en lo siguiente:

1) Los Bancos, si bien tienen equipos robustos de auditoria, el auditor no siempre va calificado, por estudios o experiencia en el ramo, especialmente esto ultimo, a evaluar el cumplimiento de políticas de Seguridad y Operativas
2) vivimos en Colombia, país donde las empresas falsifican hasta a un papel higiénico, el auditor ve evidencias falsas y no lo culpo cuando el tema a auditar solo se demuestra con papel y por debajo dan instrucciones de limpiar la popó de la mala practica mientras pasa la auditoria.
3) Invertir en control de terceros es muy costoso, y requiere demasiado personal que generaría que contratar a un tercero sea mas caro que hacerlo internamente, y precisamente eso es lo que se busca evitar
4) Curiosamente en las empresas del SFC y en los terceros siempre prima el famoso "no me joda el negocio socio" y los de Seguridad somos conocidos por joderlo, principalmente porque muchos de mis colegas se concentran en bloquear y no necesariamente en implementar controles sólidos que permitan alinearlos con el negocio, entonces van y dan sus datos de Tarjeta de Crédito a los terceros en texto Plano a funcionarios de terceros que únicamente terminaron el bachillerato y pueden hacer maravillas con esa información
5) El Gobierno tiene controles, hace auditorias, el problema es que no puede llegar hasta el fondo de las múltiples subcontrataciones y subcontratistas que tanto Bancos como terceros tienen, es caro y no hay recursos (ej: Banco contrata tercero para envío de mensajes de cobro, tercero contrata otro tercero para tener plataforma, tercero del tercero contrata a otro para que monte los WS de SMS, etc).
6) Para que un auditor saque gran parte de los trapos sucios, debe quedarse 3 meses en sitio mínimo, y si bien muchos lo hacen, no todos pueden, incluso esa practica ya la están eliminando porque los terceros se quejan y buscan complicar la situación.
7) Toda auditoria, incluso entre privados, nacional e internacionalmente, es muestral y tiene riesgos propios, como auditar mal según la muestra tomada, es difícil pedir mas a alguien que solo va de visita un rato (medio día a 1 semana)
 
Última edición:
De hecho los Bancos si vigilan que se cumplan dichos protocolos, cada año por ley deben auditar a sus terceros en cumplimiento de estas políticas, el problema radica fundamentalmente en lo siguiente:

1) Los Bancos, si bien tienen equipos robustos de auditoria, el auditor no siempre va calificado, por estudios o experiencia en el ramo, especialmente esto ultimo, a evaluar el cumplimiento de políticas de Seguridad y Operativas
2) vivimos en Colombia, país donde las empresas falsifican hasta a un papel higiénico, el auditor ve evidencias falsas y no lo culpo cuando el tema a auditar solo se demuestra con papel y por debajo dan instrucciones de limpiar la popó de la mala practica mientras pasa la auditoria.
3) Invertir en control de terceros es muy costoso, y requiere demasiado personal que generaría que contratar a un tercero sea mas caro que hacerlo internamente, y precisamente eso es lo que se busca evitar
4) Curiosamente en las empresas del SFC y en los terceros siempre prima el famoso "no me joda el negocio socio" y los de Seguridad somos conocidos por joderlo, principalmente porque muchos de mis colegas se concentran en bloquear y no necesariamente en implementar controles sólidos que permitan alinearlos con el negocio, entonces van y dan sus datos de Tarjeta de Crédito a los terceros en texto Plano a funcionarios de terceros que únicamente terminaron el bachillerato y pueden hacer maravillas con esa información
5) El Gobierno tiene controles, hace auditorias, el problema es que no puede llegar hasta el fondo de las múltiples subcontrataciones y subcontratistas que tanto Bancos como terceros tienen, es caro y no hay recursos (ej: Banco contrata tercero para envío de mensajes de cobro, tercero contrata otro tercero para tener plataforma, tercero del tercero contrata a otro para que monte los WS de SMS, etc).
6) Para que un auditor saque gran parte de los trapos sucios, debe quedarse 3 meses en sitio mínimo, y si bien muchos lo hacen, no todos pueden, incluso esa practica ya la están eliminando porque los terceros se quejan y buscan complicar la situación.
7) Toda auditoria, incluso entre privados, nacional e internacionalmente, es muestral y tiene riesgos propios, como auditar mal según la muestra tomada, es difícil pedir mas a alguien que solo va de visita un rato (medio día a 1 semana)

offtopic

Al banco le exigen, el banco vigila,el gobierno vigila pero el resultado sigue estando mal ? .... hummm si en la practica esa cadena que nos cuenta es lo que pasa en un banco que maneja un producto que duele , como sera en otros entes ...

En el pais al parecer todo es una broma ...
800px-Watchmen_Smiley.svg.png
 
Última edición:
offtopic

Al banco le exigen, el banco vigila,el gobierno vigila pero el resultado sigue estando mal ? .... hummm si en la practica esa cadena que nos cuenta es lo que pasa en un banco que maneja un producto que duele , como sera en otros entes ...

En el pais al parecer todo es una broma ...
800px-Watchmen_Smiley.svg.png

Pues es muy malo en otros sectores, ahí sí qué les importa menos de cinco los temas de seguridad y sus controles suelen ser flojos.

Por eso él SFC en Colombia es él único qué cuenta con regulaciones fuertes a nivel empresas en Seguridad de la Información, y aún así vemos unas cagadas cómo las de la imagen y a nadie le importa, o sencillamente nadie sabe de qué se trata
Screenshot_20190805-224518_Chrome~2.jpg
 
  • ¡Vaya!
Reacciones: juanitapregunta
Laneros Estoy pensando en comprarme un servicio VPN para cifrar la conexión en mi casa y no encontré ningun hilo dedicado al asunto, entonces les propongo hablar de las experiencias con los VPNs

En mi caso estoy buscando uno que sea de pago lifetime, con buen ancho de banda para consumir contenidos de streaming (4k) y de vez en cuanto sacar uno que otro t*rrent. que funcione con las 100megas de fibra ETB y que sea configurable en el Router de la casa (Xiaomi MI R1D) para no tener que estar molestando con configuraciones por cada dispositivo.

Mi router soporta VPN mediante PPTP y L2TP, cual protocolo de esos 2 sería mas recomendado?

En ocasiones he usado Widnscribe con el chrome y me parece que da unas buenas velocidades.

Que experiencias tienes ustedes?
Buen tema, no sabía que existía. Me suscribo.

Sobre la suscripción lifetime a una VPN, en el link de abajo hablan algo al respecto de que eso no se encontrará en una VPN de las top y el por qué buscarlas lifetime pueda terminar afectando la privacidad con algunas VPN (Lifetime: ingresos en corto plazo, capitalización. Venta de datos: ingreso recurrente, para sostenerse a largo plazo, al no tener ingresos recurrentes por suscripción) y eso que hablan de lifetimes de 100 - 150USD y no las que compramos en deals de entre 10 y 30USD :ROFLMAO:

 
¿Alguna app "vi~pi~ene", les ha devuelto su plata cuando le solicitaron el REFUND (reembolso), por equivocación suya al tomar su suscripción, o alguna otra excusa?
Hay una que nos tomó +40 palitos en el mes. Decidimos desinstalarla, desuscribir, y solicitar reembolso a su e-mail de soporte, pero no han contestado. Es de dominio ".io" (del llamado British Indian Ocean Territory).
 
Última edición:
¿Alguna app "vi~pi~ene", les ha devuelto su plata cuando le solicitaron el REFUND (reembolso), por equivocación suya al tomar su suscripción, o alguna otra excusa?
Hay una que nos tomó +40 palos en el mes. Decidimos desinstalarla, desuscribir, y solicitar reembolso a su e-mail de soporte, pero no han contestado. Es de dominio ".io" (del llamado British Indian Ocean Territory).
¿40 millones :oops::eek:o_O?

Esa suscripción tenía que incluir vuelo directo al país del cuál uno quiere que salga la conexión (como contingencia cuando no sea posible conectarse mediante VPN) y recogida de webcamers, llevada hasta la casa de uno, show en vivo y derecho a cuanto snusnus se quiera (cuando se usa para evitar restricciones de acceso a shows en el propio país)... :ROFLMAO::ROFLMAO::ROFLMAO:

PD: Ya sé que se refiere a +40k , pero para mi al menos, palos=millones.

Suerte,
 
Por probar, busqué "mod express vpn apk" en google, este es el primer sitio disponible: https://apkreal.com/expressvpn-download-page/

No obstante, me pregunto si ello es un fake*. Ya que la solución que dan allí es la de borrar datos y caché de la App al acabarse el período de prueba (free trial), que es de 7 días.
Eso es lo mismo que permite el instalar la App Oficial desde PlayStore, ¿o me equivoco?
Esta la usé, la desinstalé, volví a instalar, puse un email, y funcionan los 7 días gratis otra vez.

* Vale decir que virustotal.com no arrojó hallazgos de bichos al escanear dichas apk modificadas descargadas de esas web, lo cual me pareció más que curioso.
 
Última edición:
¿Alguna app "vi~pi~ene", les ha devuelto su plata cuando le solicitaron el REFUND (reembolso), por equivocación suya al tomar su suscripción, o alguna otra excusa?
Hay una que nos tomó +40 palitos en el mes. Decidimos desinstalarla, desuscribir, y solicitar reembolso a su e-mail de soporte, pero no han contestado. Es de dominio ".io" (del llamado British Indian Ocean Territory).
Que VPN es esa ? Por eso toca ir a la segura con una buena VPN y más algo así de delicado.
 
¿Alguna app "vi~pi~ene", les ha devuelto su plata cuando le solicitaron el REFUND (reembolso), por equivocación suya al tomar su suscripción, o alguna otra excusa?
Hay una que nos tomó +40 palitos en el mes. Decidimos desinstalarla, desuscribir, y solicitar reembolso a su e-mail de soporte, pero no han contestado. Es de dominio ".io" (del llamado British Indian Ocean Territory).

Pues para la próxima mejor ir con una que acepte pago con Paypal. Paypal hace el cobro inicial y (suponiendo que el vendedor aproveche esta funcionalidad) genera la suscripción y solamente cobra al renovar el plan (y se puede cancelar la suscripción antes de que se genere un nuevo cobro, claro está).
 
@Squaal @serankua
Es esta:
Fue con la e-prepago puesta en PlayStore (ya veré como cambiar a paypal).
Se llevó al límite de los 7 días Free... y tenga su planazo $$.😒

(No me di cuenta, pero pareciere que en PlayStore uno puede retirar Suscripción antes del primer cobro, sin que le deshabiliten los días Free Trial, no se).

Han pasado unos 12 dias, se le han enviado ya 2 mensajes emails a soporte, primero uno desde la App, y otro desde Gmail, pero de momento sin respuesta.

Gracias.

PD: tb pregunté antes sobre el Mod de Express vpn.
 
Última edición:
@Squaal @serankua
Es esta:
Fue con la e-prepago puesta en PlayStore (ya veré como cambiar a paypal).
Se llevó al límite de los 7 días Free... y tenga su planazo $$.[emoji19]

(No me di cuenta, pero pareciere que en PlayStore uno puede retirar Suscripción antes del primer cobro, sin que le deshabiliten los días Free Trial, no se).

Han pasado unos 12 dias, se le han enviado ya 2 mensajes emails a soporte, primero uno desde la App, y otro desde Gmail, pero de momento sin respuesta.

Gracias.

PD: tb pregunté antes sobre el Mod de Express vpn.
Express Vpn a la larga es mejor Vpn que existe. Llevo como un mes con este y nada solo cosas buenas.
 
  • Me gusta
Reacciones: andyM
Express Vpn a la larga es mejor Vpn que existe. Llevo como un mes con este y nada solo cosas buenas.
¿Pagas suscripción mensual, o lo usas Free Trial con lo que borras datos a la semana y cambias de e-mail, o usas lo que antes mencionaron: una app mod de Express vpn?

Windscribe es bueno en que trae un botón para área de notificación, y tema Dark. Lástima, las limitaciones del modo Free.

He probado varios de PlayStore. Varios con mucha publicidad (algunas sexys como la de Bigo Live😍), otros se inician solos en segundo plano, y algunos IP's permiten descargar videos en youtube App como si fuese premium, pero solo quedan offline dentro de la App por unos días.
 
Última edición:
¿Pagas suscripción mensual, o lo usas Free Trial con lo que borras datos a la semana y cambias de e-mail, o usas lo que antes mencionaron: una app mod de Express vpn?

Windscribe es bueno en que trae un botón para área de notificación, y tema Dark. Lástima, las limitaciones del modo Free.

He probado varios de PlayStore. Varios con mucha publicidad (algunas sexys como la de Bigo Live😍), otros se inician solos en segundo plano, y algunos IP's permiten descargar videos en youtube App como si fuese premium, pero solo quedan offline dentro de la App por unos días.

Pague la suscripción anual y tengo soporte las 24 horas la velocidad me coge al 100 % datos ilimitados no se filtran la DNS muy sencillo de utilizar y pues no he tenido problemas hasta ahora.
 
  • Me gusta
Reacciones: andyM
Yo tengo Surfshark y no he tenido problema, pague la promo de 3 años a 50 USD hace unos meses, y todo me ha ido muy bien. Tengo usuarios ilimitados desde mi cuenta.

La tengo activa en iPhone, iPad y PC, y no me baja la velocidad, salvoque haga un doble enrutamiento.

Tambien tiene DNS propios para router odispositivos como apple tv
 
Yo tengo Surfshark y no he tenido problema, pague la promo de 3 años a 50 USD hace unos meses, y todo me ha ido muy bien. Tengo usuarios ilimitados desde mi cuenta.

La tengo activa en iPhone, iPad y PC, y no me baja la velocidad, salvoque haga un doble enrutamiento.

Tambien tiene DNS propios para router odispositivos como apple tv
 
  • Me encanta
Reacciones: Turson
Chistosita la publicidad de Surfshark en como pinta a los otros (animación) y los tilda de "Overpriced VPNs".🤣
20191114_151223.jpg


"Express VPN", el oficial solo permite usarlo 1 semana Free, y luego ya no deja usarlo gratis desde ese dispositivo.

Mientras tanto, desde el cuartel de oootro VPN salieron con evasivas, respuestas contrarias a realidad, y no concedieron el Refund (reembolso).
Denoto el tener cuidado con la PlayStore luego que se le da un # de tarjeta de pagos, ya no dispone como borrarla (al menos desde la App).
Y luego de cancelada una suscripción, no cometer el error de restablecerla.
 
Última edición:

Lifetime de keepsolid VPN por 15 USD

¿La conocen? ¿Qué tal es?

Gracias,

Hola...si yo lo uso. En general es un buen VPN. Sirve para Netflix y diversos servicios de streaming sin problema alguno. Tiene aplicaciones nativas hasta para Linux (ubuntu), android TV y todo lo que te imagines, lo cual es genial. Tiene muy buena velocidad, no siento bajones de velocidad, incluso netflix corre a 4K sin problema.

Pero como todo, tiene su desventaja y es que esa empresa es de USA, cualquiera que busque full privacidad en un VPN va a decir que ya es demasiado pecado un VPN gringo, pero si eso no te importa mucho y solo lo quieres usar en servicios de streaming y cosas no tan serias.... va de lujo!!!
 
  • Me gusta
Reacciones: sivers