Clients

Suport remot per clients

Descarregat el nostre programa de suport remot per Windows

Descarregar AnyDesk
IP pública: 216.73.216.193
Hostname: Hostname not available

PROGRAMARI

SERVEIS

blog

A la velocitat que es mou el món digital, gestionar la nostra seguretat en línia s’ha convertit en un autèntic maldecap. Quantes vegades has fet servir la mateixa contrasenya per a tres webs diferents? O pitjor, quantes vegades has hagut de clicar a «He oblidat la meva contrasenya» perquè era impossible recordar una combinació de lletres, números i símbols?

Aquí és on entra en joc una eina indispensable: el gestor de contrasenyes.

 

Per què necessites un gestor de contrasenyes?

El principal error que cometem és la reutilització de claus. Si un hacker aconsegueix filtrar la contrasenya del teu gimnàs o d’un fòrum antic, el primer que farà serà provar aquesta mateixa combinació al teu correu electrònic, banc o xarxes socials.

Un gestor de contrasenyes funciona com una caixa forta digital que ofereix tres grans avantatges:

 

Seguretat robusta: Genera contrasenyes llargues, aleatòries i impossibles d’endevinar per a cada compte.

 

Comoditat absoluta: Només has de recordar una única contrasenya (la clau mestra). El gestor s’encarrega d’omplir automàticament els teus codis quan entres a una web o aplicació.

 

Xifratge local: Els millors gestors encripten les teves dades abans que surtin del teu dispositiu, assegurant que ningú més pugui llegir-les.

Les millors opcions gratuïtes i de Codi Obert (GNU / Open Source)

Si busques privacitat real, transparència i no dependre d’empreses privades que puguin rebre un atac als seus servidors, les opcions de programari lliure (open source) són la millor elecció. Qualsevol pot auditar el seu codi per assegurar-se que no hi ha portes del darrere.

Les millors alternatives gratuïtes i lliures actuals són les següents:

 

1. Bitwarden

És, sens dubte, el rei dels gestors de codi obert per al gran públic. Té un model freemium excel·lent on la versió gratuïta inclou tot el que necessita un usuari mitjà.

 

El millor: S’sincronitza al núvol de manera automàtica entre tots els teus dispositius (mòbil, ordinador, extensions de navegador).

 

Seguretat: El codi és 100% obert i passa auditories de seguretat externes regularment. Si ets un usuari avançat, fins i tot el pots allotjar al teu propi servidor (self-hosting).

web: Bitwarden

 

2. KeePassXC

Si no vols que les teves contrasenyes toquin mai Internet ni cap núvol extern, aquesta és la teva opció. És l’evolució moderna del clàssic KeePass.

 

El millor: Control total. Guarda totes les teves credencials en un fitxer local xifrat (una base de dades .kdbx) que només existeix al teu ordinador.

 

Com funciona la sincronització?: Si vols tenir les contrasenyes al mòbil, has de moure aquest fitxer manualment o utilitzar serveis com Nextcloud, Syncthing o un USB.

web: KeepassXC

 

3. Passbolt

Una opció molt potent si treballes en equip o estàs buscant una solució per a un petit negoci o projecte col·laboratiu.

 

El millor: Està dissenyat específicament per a entorns on cal compartir contrasenyes de forma segura entre diverses persones, basat en el protocol OpenPGP.

 

Ús: Té una versió gratuïta pensada per a servidors propis que funciona molt bé.

web: Passbolt

El consell clau: Triïs el gestor que triïs, assegura’t de crear una contrasenya mestra forta (per exemple, una frase llarga que recordis fàcilment però que contingui espais o símbols) i activa sempre el factor de doble autenticació (2FA). La teva seguretat digital t’ho agrairà.

El panorama de la virtualització ha canviat radicalment en els darrers anys. Després de la compra de VMware per part de Broadcom i els canvis dràstics en la seva política de llicències, moltes empreses i administradors de sistemes s’han vist obligats a buscar alternatives sòlides, estables i econòmicament viables.

Mentre que Hyper-V de Microsoft continua sent una opció comuna en entorns 100% Windows, hi ha una solució open-source que no para de guanyar terreny: Proxmox Virtual Environment (VE).

Si t’estàs plantejant migrar la teva infraestructura, et detallem els avantatges clau de Proxmox davant els dos gegants del sector.

Codi obert i model de llicències (Sense sorpreses)

 

El principal argument a favor de Proxmox és el seu model de negoci. A diferència de VMware (on els preus s’han disparat amb el pas a models de subscripció obligatoris) i d’Hyper-V (lligat a les llicències de Windows Server), Proxmox VE és completament gratuït i de codi obert.

  • Sense versions «capades»: Tens accés a totes les funcionalitats clau (com l’alta disponibilitat o el clústering) des del primer minut, sense necessitat de pagar llicències Enterprise.
  • Suport professional opcional: Només pagues si necessites accés al repositori de producció empresarial i assistència tècnica directa.

 

Tot en un: Màquines Virtuals (KVM) i Contenidors (LXC)

Mentre que amb VMware o Hyper-V necessites capes o eines addicionals per gestionar contenidors de manera eficient, Proxmox ho integra tot en una única interfície web de forma nativa:

 

  • KVM (Kernel-based Virtual Machine): Per a una virtualització completa i robusta de qualsevol sistema operatiu (Linux, Windows, etc.).
  • LXC (Linux Containers): Ideal per a entorns lleugers. Els contenidors comparteixen el nucli de l’hoste, cosa que redueix dràsticament el consum de RAM i CPU en comparació am les màquines virtuals tradicionals.

 

Gestió centralitzada des de la web (Sense clients pesats)

Oblida’t d’instal·lar aplicacions per gestionar el teu entorn. Proxmox s’administra totalment a través d’una interfície web intuïtiva i centralitzada que permet gestionar clústers sencers, emmagatzematge, xarxes i còpies de seguretat des de qualsevol lloc. Hyper-V, per la seva banda, depèn molt de l’ecosistema Windows (Server Manager, Failover Cluster Manager o PowerShell), cosa que pot resultar menys flexible si treballes am entorns híbrids.

 

Proxmox Backup Server (PBS): Còpies de seguretat integrades de veritat

Un dels punts on Proxmox destaca especialment és en el seu ecosistema de backup. Amb Proxmox Backup Server, l’ecosistema ofereix una solució nativa per a còpies de seguretat am:

 

  • Deduplicació a nivell de client: Estalvia una quantitat enorme d’espai d’emmagatzematge.
  • Còpies de seguretat incrementals i xifrades.
  • Verificació instantània de la integritat de les dades.
  • En entorns de VMware o Hyper-V, dependre de solucions de tercers (com Veeam) sol ser indispensable, fet que afegeix un cost addicional important de llicències.

 

Basat en Debian: Seguretat i estabilitat Linux

 

Proxmox s’executa sobre una base Debian, una de les distribucions Linux més estables i segures del món. Això significa que:

Aprofita la potència de sistemes de fitxers avançats com ZFS i Ceph de manera nativa per a l’emmagatzematge definit per programari (SDS).

L’administrador té control total sobre el sistema operatiu base, facilitant l’automatització i la integració am scripts personalitzats.

 

Característica Proxmox VE VMware vSphere Hyper-V
Llicència Open-source (Gratuïta / Suport de pagament) Propietària (Subscripció costosa) Propietària (Inclosa a Windows Server)
Tecnologia base KVM / LXC (Debian) ESXi (Propietari) Hypervisor de Windows
Contenidors natius Sí (LXC) Requereix eines addicionals Requereix Windows Containers / WSL
Interfície de gestió Web integrada (HTML5) vCenter (Web / Cloud) Windows Admin Center / MMC
Emmagatzematge massiu natiu ZFS, Ceph, GlusterFS vSAN (Llicència a part) Storage Spaces Direct (S2D)

 

Val la pena el canvi?

 

La resposta curta és . Proxmox VE ha demostrat que el programari lliure pot competir cara a cara (i fins i tot superar en flexibilitat) les solucions privatives més consolidades de la indústria. Si busques reduir costos de llicenciament sense perdre rendiment, escalabilitat ni seguretat, Proxmox és la transició natural per a qualsevol departament de TI modern.

Si vols més informació sobre l’ecosistema Proxmox VE,  Pots contactar amb nosaltres i et donarem un cop de mà

Les estafes a internet, des de falsos missatges de text (smishing) fins a correus electrònics que suplanten la identitat del teu banc (phishing), estan a l’ordre del dia. Si malauradament has caigut en un d’aquests paranys, mantenir la calma i actuar ràpidament és crucial per minimitzar els danys.

Els experts en ciberseguretat recomanen seguir un protocol d’emergència clar i estructurat.

 

Els 4 passos clau per reaccionar a temps

 

1. Contacta immediatament amb el teu banc: Si has facilitat dades targetes o codis d’accés, truca de seguida a la teva entitat financera per bloquejar els comptes o targetes afectades i cancel·lar qualsevol operació fraudulenta en curs.

2. Canvia totes les teves contrasenyes: Si l’estafa ha compromès algun dels teus perfils (correu electrònic, xarxes socials, banca online), canvia les credencials immediatament. Recorda fer servir contrasenyes segures i activar el doble factor d’autenticació (2FA).

3. Recull i guarda totes les proves: No esborris res. Fes captures de pantalla dels missatges, els correus rebuts, els números de telèfon, els enllaços on has fet clic i els justificants dels pagaments realitzats. Seran vitals per a la investigació.

4. Denuncia els fets: Presen-te a la comissaria dels Mossos d’Esquadra o de la policia amb totes les proves que hagis recopilat. També és molt útil reportar el cas a l’INCIBE (Institut Nacional de Ciberseguretat) per ajudar a alertar altres usuaris.

Nota important: Si has descarregat algun arxiu o aplicació seguint les instruccions dels estafadors, passa un antivirus actualitzat al teu dispositiu o, en casos extrems, restaura’l de fàbrica per assegurar-te que no t’han instal·lat cap programa espia.

La prevenció és la millor defensa

 

Recorda que cap entitat bancària, xarxa social o organisme oficial et demanarà mai la teva contrasenya ni les teves dades bancàries a través d’un enllaç en un missatge de text o un correu. Davant el dubte, no cliquis mai i posa’t en contacte amb l’empresa a través dels seus canals oficials.

En l’entorn empresarial actual, on el teletreball i la mobilitat geogràfica ja no són una excepció sinó una realitat quotidiana, la manera com ens connectem als recursos de l’empresa és crítica. Permetre que els treballadors accedeixin a la xarxa corporativa des de casa, un hotel o una cafeteria sense les mesures de seguretat adequades és obrir la porta a greus riscos informàtics. És aquí on la VPN (Virtual Private Network) es converteix en una eina indispensable.

A continuació, es detallen els motius principals pels quals l’ús de la VPN és una pràctica innegociable per a qualsevol organització moderna:

1. Xifrat de dades i confidencialitat

Quan un empleat es connecta a Internet des d’una xarxa pública o domèstica, la informació que envia i rep pot ser interceptada per tercers.

-A través d’una VPN, es crea un túnel segur i xifrat entre el dispositiu de l’usuari i la xarxa de l’empresa.

-Qualsevol dada (documents, contrasenyes, correus) viatja totalment il·legible per a possibles atacants, garantint la confidencialitat de la informació corporativa.

2. Control d’accés i autenticació

La VPN actua com un filtre de seguretat perimetral. No només xifra el trànsit, sinó que valida que qui intenta entrar a la xarxa és realment qui diu ser. Això permet a l’equip de sistemes implementar polítiques d’accés restrictives, com ara:

-L’ús d’autenticació de doble factor (MFA) per assegurar la identitat.

-Validar que el dispositiu remot compleix amb les polítiques de seguretat abans de permetre-li l’entrada.

3. Accés centralitzat i segur als recursos interns

Hi ha aplicacions, servidors de fitxers, bases de dades i eines de gestió que, per seguretat, mai han d’estar exposats directament a Internet. La VPN permet als empleats treballar com si estiguessin físicament asseguts a l’oficina, accedint a aquests recursos de forma totalment invisible i protegida des de l’exterior.

4. Protecció contra amenaces externes

Les xarxes domèstiques o públiques sovint no disposen dels sistemes de seguretat d’una infraestructura empresarial (com firewalls avançats o sistemes de detecció d’intrusions). En connectar-se a la VPN, tot el trànsit de l’usuari es canalitza a través de les defenses de l’empresa, estenent el paraigua de protecció corporatiu al lloc on es trobi el treballador.

5. Compliment normatiu i legal

Avui dia, les lleis de protecció de dades (com el RGPD) exigeixen a les empreses garantir la seguretat de la informació que gestionen, especialment si conté dades personals o sensibles de clients i proveïdors. No utilitzar connexions segures en l’àmbit del teletreball pot derivar en fuites de dades i, consequentment, en sancions econòmiques greus i pèrdua de reputació.

Conclusió: Connectar-se remotament per VPN no és un tràmit burocràtic ni una molèstia informàtica; és la primera línia de defensa de l’empresa. Protegeix l’actiu més valuós de l’organització —la seva informació— i garanteix la continuïtat del negoci d’una manera eficient, flexible i, per sobre de tot, segura.

Si creus que la durada de la bateria del teu portàtil sha reduït considerablement, potser per dos motius.

 

  • una aplicació que consumeix massa energia
  •  La bateria está fallant.

 

 

Amb el pas del temps, les successives càrregues, un excés d’aplicacions executant-se alhora, tasques com a edició d’imatge i vídeo o l’ús de videojocs, són algunes de les raons per les quals la bateria del teu portàtil s’esgota abans d’hora. Però si heu comprovat totes aquestes opcions i la bateria segueix fonent-se, comprova el seu estat de salut.

 

 

Informe de bateria

Windows 10 permet generar un informe de l’estat de salut de la bateria. A més, hi ha aplicacions que ens ajudaran a analitzar aquesta informació i determinar si la bateria no està en bona forma o si simplement es comporta amb normalitat atès l’ús que us donem.

 

Des del símbol de sistema, que podem obrir amb les tecles Windows+R i l’ordre cmd, hem d’introduir l’ordre powercfg /batteryreport perquè es generi l’informe.

 

L’informe es pot obrir amb qualsevol navegador, ja que és un document HTML indicant informació del teu portàtil i de la bateria: fabricant, material químic, capacitat inicial, capacitat màxima, cicles de càrrega, etc. També hi ha un pràctic historial de la durada del portàtil amb bateria i lhistorial de la capacitat de la bateria, entre altres dades útils.

Pots imaginar-te que un jutge prohibís volar amb avions perquè hi ha persones que els utilitzen per portar droga, o que tanquessin l’accés a l’electricitat per evitar el cultiu de marihuana?

Doncs això és el que vol fer el jutge de l’Audiència Nacional Santiago Pedraz, el jutge ha ordenat aquesta setmana suspendre el servei de Telegram per allotjar continguts protegits amb drets d’autor.
A l’estat espanyol no és delicte descarregar o posar a disposició d’altres usuaris obres protegides per drets d’autor. Però sí és lucrar-se amb els continguts. Per exemple, cobrant directament per aquestes obres i obtenint ingressos a través de la publicitat. Així es recull a l’article 270 del Codi Penal i castiga penes de fins a quatre anys de presó.

Aquest mateix article també autoritza els tribunals a «acordar qualsevol mesura cautelar» si es detecta que un «portal d’accés a internet o servei de la societat de la informació» està «exclusivament o predominantment» difonent continguts piratejats amb intenció de lucre. Tanmateix, estableix que el «bloqueig d’accés» només es pot ordenar «excepcionalment» i sempre que hi ha dos requisits: que es tracti d’una conducta «reiterada» i que la mesura a aplicar sigui «proporcionada, eficient i efectiva».


 

Com evitar la censura i utilitzar Telegram

 

 

Canviant els servidors DNS

Un dels mètodes més habituals de bloqueig de webs i serveis, és bloquejant els DNS . Tots els operadors compten amb una llista de bloqueig als seus servidors DNS, d’aquesta manera, si els clients d’aquest operador usen els seus servidors DNS, aleshores no podran entrar a les webs o serveis bloquejats, ja que no es resoldran els dominis adequadament. Aquest és el bloqueig més senzill de saltar-se, perquè simplement el que hem de fer és canviar els servidors DNS pels de Cloudflare, que funcionen millor que els de les operadores.

1.1.1.1 (principal) i 1.0.0.1 (secundari)

 

 

Utilitzant una VPN

Si utilitzeu un servei de VPN, sigui gratuït o de pagament, el trànsit d’Internet sortirà per aquest servidor VPN, per la qual cosa els bloquejos que realitzin els operadors de telecomunicacions a Espanya no us afectaran, pel fet que tot el trànsit viatja xifrat punt a punt, així que no poden interceptar aquest trànsit per posteriorment bloquejar-lo.

 

 

Utilitzant un  PROXY

Telegram disposa d’un sistema per evitar la censura com el que pretén fer a l’estat espanyol. Podem configurar un servidor intermediari dins de la pròpia aplicació, per tal que l’app surti a Internet passant prèviament per aquest servidor intermediari, Hi ha molts servidors intermediaris funcionant perfectament.

Per poder afegir i configurar els Proxy a Telegram, has d’anar-te a la part esquerra en les tres ratlles verticals, a continuació, te’n vas a « Configuració / Dades i emmagatzematge / Proxy / Configuració de Proxy» .

Aquí podràs afegir dos tipus de proxys , els proxy que tots hem fet servir alguna vegada són de tipus « SOCKS5 », i haurem d’introduir l’adreça IP pública del servidor, el port, el nom d’usuari i la contrasenya. Si tens algun servei de servidor intermediari simplement haurem d’introduir aquí les dades i ja sortiria tot el trànsit de Telegram a través d’aquest servidor intermediari.

L’altre tipus de proxy és MTProto, que bàsicament és un proxy específicament orientat a Telegram i on haurem de posar l’adreça IP del servidor, port i clau per poder accedir correctament.


La gent que gestiona Memetro que és un projecte de programari lliure ha habilitat un servidor intermediari de Telegram que podeu configurar de manera ràpida accedint al següent enllaç.
https://t.me/proxy?server=memetro.org&port=8443&secret=68532669a2ab266f55a074f56a453677

Injecció de codi

S’estima que més d’un milió de llocs web de WordPress han estat infectats per una campanya en curs per desplegar codi maliciós (malware) anomenat Balada Injector des de 2017.

La campanya massiva, segons Sucuri, “aprofita totes les vulnerabilitats de temes i plugins conegudes i descobertes recentment” per vulnerar llocs de WordPress. Se sap que els atacs es produeixen en onades cada poques setmanes.

 

«Aquesta campanya s’identifica fàcilment per la seva preferència per l’ofuscació String.fromCharCode, l’ús de noms de domini acabats de registrar que allotgen scripts maliciosos en subdominis aleatoris i per les redireccions a diversos llocs fraudulents», afirma Denis Sinegubko, investigador de seguretat.

 

Els llocs web inclouen assistència tècnica falsa, premis de loteria fraudulents i pàgines CAPTCHA fraudulentes que insten els usuaris a activar les notificacions “Permetre per verificar que no és un robot”, cosa que permet als autors enviar anuncis d’spam.

 

L’informe es basa en troballes recents del antivirus Doctor Web, que va detallar una família de codi maliciós Linux que aprofita errors en més de dues dotzenes de plugins i temes per comprometre llocs WordPress vulnerables.

 

En els darrers anys, Balada Injector ha utilitzat més de 100 dominis i molts mètodes per aprofitar-se de fallades de seguretat conegudes els atacants intenten principalment obtenir credencials de la base de dades al fitxer wp-config.php.

 

A més, els atacs estan dissenyats per llegir o descarregar arxius arbitraris del lloc – incloent còpies de seguretat, bolcats de base de dades, arxius de registre i derror –, així com la recerca d’eines com adminer i phpmyadmin que podrien haver estat deixats per els administradors del lloc en completar les tasques de manteniment.

 

En última instància, el codi maliciós permet generar falsos usuaris administradors de WordPress, recopilar dades emmagatzemades en els hosts subjacents i deixar portes del darrere per a l’accés persistent.

 

Balada Injector realitza a més àmplies cerques als directoris de nivell superior associats al sistema de fitxers del lloc web compromès per localitzar directoris amb permisos d’escriptura que pertanyen a altres llocs.

Com es pot iniciar sessió automàticament en un equip que pertany a un domini amb un usuari i credeciales determinades. La solució és simple, únicament només cal afegir aquestes credencials de l’usuari, unes línies a l’registre de windows.

Crea un fitxer registre i guardar com * .reg 

================================================================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
«AutoAdminLogon»=»1»
«DefaultDomainName»=»domini»
«DefaultUserName»=»usuari»
«DefaultPassword»=»contrasenya»

================================================================

 

Hem estat informats d’una campanya de phishing que suplanta la identitat de Nominalia per a fins il·legals.

El contingut del correu us convida a renovar correus electrònics que arriben a expiració. No feu clic a l’enllaç del correu i, en cas de dubte, si sou clients de Nominalia us demanem que us poseu en contacte amb ells o amb SOMinformàtica abans d’obrir el correu. Des de Nominalia ens informen que estan prenent totes les mesures oportunes per bloquejar aquest atac.