Mostrando las entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad informática. Mostrar todas las entradas

miércoles, 9 de setiembre de 2026

Chrome 153 inicia un nuevo ciclo de actualizaciones cada dos semanas

Google Chrome ha comenzado una nueva etapa en su calendario de actualizaciones. A partir de la versión 153, el navegador recibirá una versión mayor cada dos semanas, en lugar de cada cuatro.

El cambio se aplica a las versiones para ordenadores, Android y iPhone. Según Google, el objetivo principal es acelerar la llegada de correcciones de seguridad y reducir el tiempo durante el cual una vulnerabilidad conocida puede ser aprovechada por los atacantes.

Chrome pasa de cuatro a dos semanas

Hasta ahora, Google Chrome publicaba una versión mayor aproximadamente cada cuatro semanas. La versión 151 llegó el 28 de julio y Chrome 152 se publicó el 25 de agosto.

Con el lanzamiento de Chrome 153, Google reduce el intervalo a catorce días. El navegador seguirá recibiendo actualizaciones menores y parches de seguridad cuando estén listos, pero las versiones principales también llegarán con mayor frecuencia.

El nuevo calendario previsto continúa con Chrome 154 el 22 de septiembre y Chrome 155 el 6 de octubre.

Por qué Google acelera las actualizaciones

Google relaciona el cambio con el aumento de herramientas automatizadas, análisis de código e informes de seguridad enviados por investigadores y miembros de la comunidad.

Cuando se descubre una vulnerabilidad, el problema no termina con la creación del parche. La corrección debe integrarse en Chromium, probarse, distribuirse a los diferentes sistemas operativos y llegar finalmente a los usuarios.

Un ciclo de dos semanas reduce el tiempo que una corrección permanece esperando la siguiente versión principal.

Qué es la brecha de días N

La llamada brecha de días N representa el tiempo que transcurre entre la exposición pública de una vulnerabilidad y la llegada del parche al usuario final.

Cuando un fallo se hace público, los atacantes pueden estudiar el código afectado e intentar crear métodos para aprovecharlo. Cuanto más tiempo pasa hasta que se instala la corrección, mayor es la ventana de riesgo.

El nuevo calendario de Chrome busca reducir ese intervalo y entregar antes las versiones que contienen correcciones importantes.

Qué cambia para los usuarios

Para la mayoría de los usuarios, el cambio no implica realizar una acción especial. Chrome continuará descargando las actualizaciones en segundo plano y solicitará reiniciar el navegador para completar la instalación.

Sin embargo, será más importante no posponer indefinidamente los reinicios. Si una actualización ya está descargada, el navegador puede continuar ejecutando una versión vulnerable hasta que se cierre y se vuelva a abrir.

También conviene comprobar periódicamente la versión instalada, especialmente si utilizas Chrome para operaciones bancarias, trabajo remoto o gestión de información sensible.

Cómo actualizar Google Chrome

  1. Abre Google Chrome.
  2. Haz clic en el menú de tres puntos.
  3. Entra en Ayuda.
  4. Selecciona Información de Google Chrome.
  5. Espera a que el navegador busque actualizaciones.
  6. Haz clic en Reiniciar si aparece esa opción.

Si no aparece el botón para reiniciar, probablemente tengas instalada la versión más reciente disponible para tu canal y dispositivo.

Chrome 153 avanza hacia Rust

Además del nuevo calendario, Chrome 153 incorpora un cambio técnico relacionado con la migración progresiva del proyecto hacia Rust.

La versión sustituye el motor de análisis XML por una implementación escrita en Rust en varios escenarios habituales. El objetivo es reducir los errores de corrupción de memoria sin romper la compatibilidad con las páginas web existentes.

Rust es un lenguaje que incorpora mecanismos de seguridad de memoria durante la compilación. Esto ayuda a prevenir determinadas categorías de errores que pueden convertirse en vulnerabilidades, como accesos inválidos, desbordamientos y uso de memoria después de liberarla.

Por qué la seguridad de memoria es importante

Los navegadores procesan contenido procedente de Internet, como HTML, JavaScript, imágenes, vídeos, fuentes y documentos. Un error en cualquiera de estos componentes puede convertirse en una vía para ejecutar código no autorizado.

La adopción progresiva de Rust no elimina todas las vulnerabilidades, pero puede reducir una parte de los fallos relacionados con la gestión manual de memoria.

Chrome combina esta transición con aislamiento de procesos, actualizaciones automáticas, sandboxing y mecanismos de detección de sitios peligrosos.

¿Las empresas actualizarán cada dos semanas?

No necesariamente. Las organizaciones pueden utilizar el canal Extended Stable, que mantiene un ciclo de actualizaciones mayores de aproximadamente ocho semanas.

Esta opción está pensada para empresas que necesitan probar las nuevas versiones antes de desplegarlas en cientos o miles de equipos. Un ciclo más largo facilita la validación de aplicaciones internas, extensiones, políticas y sistemas corporativos.

Las organizaciones seguirán recibiendo parches de seguridad cuando sean necesarios, aunque no instalen cada versión principal inmediatamente.

Qué ocurre con los canales Dev y Canary

Los canales Dev y Canary están diseñados para probar funciones en desarrollo y no siguen exactamente el mismo calendario que la versión estable.

Los usuarios que dependen de Chrome para tareas importantes deberían utilizar la versión estable o, en el caso de empresas, el canal Extended Stable. Dev y Canary pueden contener errores y cambios que rompan extensiones o páginas web.

Ventajas del ciclo quincenal

  • Los parches de seguridad pueden llegar con menos espera.
  • Se reduce la exposición a vulnerabilidades conocidas.
  • Las mejoras del navegador se distribuyen más rápidamente.
  • Los cambios pueden dividirse en actualizaciones más pequeñas.
  • Google puede responder antes a nuevos problemas de seguridad.

Posibles inconvenientes

  • Los administradores deberán revisar actualizaciones con mayor frecuencia.
  • Algunas extensiones podrían presentar incompatibilidades.
  • Los usuarios pueden recibir cambios de interfaz más a menudo.
  • Las empresas necesitarán políticas de prueba bien organizadas.
  • El navegador podría solicitar reinicios con más frecuencia.

Para los usuarios domésticos, las ventajas de recibir antes los parches probablemente sean mayores que los inconvenientes. En las empresas, el canal Extended Stable puede reducir el impacto operativo.

Cómo afecta a las extensiones

Las extensiones de Chrome pueden dejar de funcionar si dependen de APIs antiguas o comportamientos que Google modifica. Un ciclo de actualizaciones más rápido puede hacer que estos cambios aparezcan con mayor frecuencia.

Si una extensión deja de funcionar después de una actualización:

  1. Abre chrome://extensions.
  2. Comprueba si existe una actualización para la extensión.
  3. Desactiva temporalmente las extensiones una por una.
  4. Contacta con el desarrollador si el problema continúa.
  5. Evita instalar copias modificadas desde fuentes desconocidas.

La actualización automática es importante

Google Chrome está diseñado para actualizarse automáticamente porque muchas vulnerabilidades se explotan poco después de hacerse públicas. Mantener el navegador en una versión antigua aumenta el riesgo, incluso si el sistema operativo está actualizado.

También debes actualizar otros componentes relacionados:

  • Sistema operativo.
  • Controladores gráficos.
  • Extensiones del navegador.
  • Aplicaciones que abren documentos desde Chrome.
  • Antivirus y herramientas de seguridad.

Chrome y Microsoft Edge siguen una estrategia similar

Microsoft Edge, que también está basado en Chromium, adoptó un ciclo de actualizaciones más rápido. Sin embargo, Google había anunciado su cambio antes de que Edge adoptara el mismo ritmo.

La aceleración refleja la competencia entre navegadores y la necesidad de responder a un escenario en el que las vulnerabilidades se descubren, se analizan y se explotan con mayor rapidez.

¿Debes cambiar alguna configuración?

No. Para un usuario doméstico, lo recomendable es mantener activadas las actualizaciones automáticas y reiniciar Chrome cuando el navegador lo solicite.

Si utilizas un equipo administrado por una empresa, no cambies el canal de actualización sin consultar al departamento de tecnología. La organización puede utilizar políticas especiales y una versión Extended Stable.

Conclusión

Chrome 153 inaugura un nuevo calendario de actualizaciones mayores cada dos semanas. Google busca reducir el tiempo entre la detección pública de una vulnerabilidad y la llegada de su corrección a los usuarios.

La actualización también avanza en la migración de Chromium hacia Rust mediante la sustitución del motor de análisis XML en determinados escenarios. Esta transición pretende reducir los errores de corrupción de memoria y mejorar la seguridad del navegador.

Los usuarios domésticos no tendrán que instalar las versiones manualmente, pero sí conviene mantener activadas las actualizaciones automáticas y reiniciar Chrome cuando aparezca el aviso correspondiente. Las empresas pueden optar por Extended Stable, con versiones principales cada ocho semanas.

Fuente de referencia: artículo de SoftZone sobre Chrome 153 .

ShieldCrash: el nuevo zero-day que vuelve a poner a Microsoft Defender bajo presión

Microsoft Defender vuelve a estar en el centro del debate de ciberseguridad tras la publicación de ShieldCrash, una prueba de concepto que afirma evadir la corrección aplicada por Microsoft a una vulnerabilidad anterior del motor antimalware de Windows.

El caso es especialmente llamativo porque el supuesto bypass se publicó poco después de las actualizaciones de seguridad de septiembre de 2026. Según la información difundida, el problema podría afectar incluso a equipos con Windows actualizado.

¿Qué es ShieldCrash?

ShieldCrash es el nombre dado por un investigador de seguridad a una prueba de concepto relacionada con el motor de Microsoft Defender. El código publicado intenta demostrar que todavía existe una ruta para acceder a archivos de forma arbitraria con privilegios muy elevados en equipos Windows.

El investigador conocido como Nightmare Eclipse, también asociado con otros alias, sostiene que el fallo puede funcionar en sistemas Windows 10, Windows 11 y Windows Server que ya tienen instaladas las actualizaciones de septiembre de 2026.

Sin embargo, es importante diferenciar entre una afirmación de un investigador, una prueba de concepto y una vulnerabilidad confirmada oficialmente por Microsoft. Hasta el momento, ShieldCrash no cuenta con un CVE independiente ni con un aviso específico de Microsoft que confirme públicamente todas sus características.

La relación con ShieldBreak

ShieldCrash no se presenta como una vulnerabilidad completamente separada, sino como un supuesto bypass de ShieldBreak, una vulnerabilidad de elevación de privilegios identificada como CVE-2026-69414.

Microsoft corrigió ShieldBreak mediante una actualización del motor de protección contra malware. La versión de motor asociada a esa corrección es la 1.1.26080.3.

El investigador afirma que la corrección no cerró todas las rutas posibles y que, bajo determinadas condiciones, todavía se puede activar un comportamiento similar al de la vulnerabilidad original. Por eso el nombre ShieldCrash hace referencia a un nuevo choque contra la protección aplicada anteriormente.

Qué demuestra la prueba de concepto

Según los reportes disponibles, el código publicado demuestra una lectura arbitraria de archivos con permisos de la cuenta SYSTEM. Esta es una de las cuentas con mayor nivel de privilegios en Windows.

La prueba de concepto no demostraría, en su estado actual, un control total del equipo ni permisos de escritura. El propio investigador la describe como una versión incompleta o básica que podría ampliarse en el futuro.

  • Lectura arbitraria de archivos.
  • Ejecución bajo el contexto SYSTEM, según la afirmación publicada.
  • Posible funcionamiento en versiones compatibles de Windows.
  • No se ha confirmado públicamente una capacidad completa de escritura.
  • No existe un CVE independiente asignado a ShieldCrash.

Esto no significa que cualquier usuario pueda ser atacado automáticamente con solo visitar una página web. La explotación real puede requerir condiciones específicas, acceso previo al equipo o una cadena con otra vulnerabilidad.

Por qué los privilegios SYSTEM son importantes

En Windows, el nivel SYSTEM tiene permisos superiores a los de una cuenta de usuario convencional. Un atacante que consiga ejecutar acciones con ese contexto podría acceder a archivos protegidos, consultar información sensible o interactuar con servicios críticos.

Una lectura arbitraria puede ser peligrosa si permite obtener:

  • Configuraciones internas del sistema.
  • Registros y archivos de aplicaciones.
  • Información de servicios de seguridad.
  • Tokens, credenciales o datos temporales.
  • Información útil para preparar otros ataques.

El impacto final dependería de qué archivos puedan leerse, de los permisos adicionales disponibles y de si el atacante ya consiguió entrar previamente en el equipo o en la red.

¿Afecta a equipos actualizados?

La afirmación más preocupante es que ShieldCrash funcionaría incluso después de instalar las actualizaciones de seguridad de septiembre de 2026. No obstante, esa afirmación procede de la prueba de concepto y no debe confundirse con una confirmación oficial de Microsoft.

Algunas pruebas independientes han señalado que el código publicado puede fallar antes de completar la lectura privilegiada. Esto no demuestra necesariamente que la técnica sea inofensiva, pero sí indica que el impacto exacto todavía debe verificarse.

Por ahora, la actualización oficial para ShieldBreak continúa siendo la respuesta recomendada frente a la vulnerabilidad documentada CVE-2026-69414. La existencia de ShieldCrash no debe llevar a los usuarios a desinstalar Defender ni a ignorar las actualizaciones.

Cómo comprobar la versión de Defender

Puedes revisar la versión del motor de Microsoft Defender desde la configuración de Seguridad de Windows:

  1. Abre Seguridad de Windows.
  2. Entra en Protección contra virus y amenazas.
  3. Selecciona Actualizaciones de protección.
  4. Consulta la versión del motor y de las definiciones.
  5. Pulsa Buscar actualizaciones.

También puedes abrir PowerShell como administrador y ejecutar:

Get-MpComputerStatus | Select-Object AMEngineVersion, AntivirusSignatureVersion, AntispywareSignatureVersion

La versión del motor debe compararse con la información oficial más reciente de Microsoft. No basta con comprobar solamente la fecha de las definiciones, ya que el motor antimalware y las firmas de detección son componentes diferentes.

Qué deben hacer los usuarios

  • Mantener Windows Update activado.
  • Actualizar Microsoft Defender y sus definiciones.
  • No ejecutar pruebas de concepto descargadas de fuentes desconocidas.
  • Evitar desactivar la protección en tiempo real sin una razón justificada.
  • Utilizar cuentas estándar para las tareas diarias.
  • Activar la protección contra manipulaciones.
  • Revisar los registros de seguridad en equipos sensibles.
  • Aplicar segmentación y controles adicionales en redes empresariales.

Los administradores también deben vigilar procesos anómalos, accesos inusuales a archivos protegidos y eventos relacionados con Microsoft Defender. En entornos corporativos, conviene consultar las recomendaciones del fabricante y del equipo de respuesta ante incidentes antes de aplicar mitigaciones agresivas.

Qué deben hacer las empresas

Las organizaciones no deberían depender únicamente del antivirus. Microsoft Defender es una capa de protección, pero los sistemas empresariales necesitan defensa en profundidad.

  • Instalar las actualizaciones de seguridad oficiales.
  • Supervisar los eventos del endpoint y del sistema.
  • Limitar los privilegios administrativos.
  • Usar autenticación multifactor.
  • Separar servidores críticos de las estaciones de trabajo.
  • Controlar las credenciales con soluciones de acceso privilegiado.
  • Mantener copias de seguridad verificadas y desconectadas.
  • Preparar un procedimiento de respuesta ante incidentes.

La cadena de vulnerabilidades

ShieldCrash forma parte de una serie de nombres utilizados para describir fallos relacionados con Defender, BitLocker y otros componentes de Windows. Entre ellos aparecen RoguePlanet y ShieldBreak, además de otros proyectos atribuidos al mismo investigador.

La sucesión de vulnerabilidades y bypasses ha generado preocupación porque sugiere que el motor antimalware también puede convertirse en una superficie de ataque. Un producto de seguridad necesita privilegios elevados y acceso profundo al sistema, características que pueden aumentar el impacto de un fallo interno.

No obstante, cada vulnerabilidad debe analizarse de manera independiente. No es correcto asumir que todas las afirmaciones, nombres o pruebas de concepto tienen el mismo nivel de confirmación técnica.

¿Debes desactivar Microsoft Defender?

No. Desactivar Defender sin una alternativa administrada puede dejar el equipo más expuesto. Si Microsoft publica una mitigación específica, debe aplicarse siguiendo las instrucciones oficiales, pero no conviene realizar cambios improvisados basados únicamente en titulares o publicaciones de redes sociales.

Si utilizas un antivirus de terceros, revisa si Defender está completamente desactivado o si algunos componentes continúan funcionando. También debes comprobar quién distribuye las actualizaciones del motor de protección en tu configuración.

Estado actual de ShieldCrash

ShieldCrash debe describirse como una prueba de concepto y un supuesto bypass del parche de ShieldBreak, no como una vulnerabilidad oficialmente confirmada en todos sus detalles. Los reportes indican que no tiene un CVE propio y que Microsoft todavía no ha publicado un aviso específico que confirme el bypass.

Mientras se espera una respuesta oficial, la medida más prudente es mantener Windows y Defender actualizados, evitar ejecutar código no confiable y reforzar la supervisión de los equipos importantes.

Conclusión

ShieldCrash vuelve a poner en discusión la seguridad del motor de Microsoft Defender. El investigador afirma que la prueba de concepto puede leer archivos arbitrarios con privilegios SYSTEM incluso en equipos que instalaron las actualizaciones de septiembre de 2026, pero Microsoft no ha confirmado públicamente todas esas afirmaciones.

La vulnerabilidad oficial relacionada es ShieldBreak, identificada como CVE-2026-69414 y corregida mediante una actualización del motor Malware Protection Engine. Por ello, los usuarios deben instalar las actualizaciones disponibles, comprobar el estado de Defender y evitar descargar o ejecutar pruebas de concepto.

La lección más importante es que un antivirus no debe considerarse una defensa aislada. Las actualizaciones, las cuentas con pocos privilegios, la autenticación multifactor, las copias de seguridad y la vigilancia de los equipos siguen siendo esenciales.

Fuente de referencia: artículo de SoftZone sobre ShieldCrash y Microsoft Defender .

martes, 1 de setiembre de 2026

Google elimina las extensiones Manifest V2 de Chrome: cómo te afecta y qué hacer

Página de extensiones de Google Chrome con información sobre la retirada de Manifest V2
Google completó el retiro de las extensiones basadas en Manifest V2 de Chrome Web Store. El cambio marca el final de una transición que comenzó hace varios años y afecta especialmente a extensiones antiguas, bloqueadores de contenido y herramientas de privacidad.

¿Qué era Manifest V2?

Manifest V2 era la plataforma utilizada por muchas extensiones de Chrome para declarar sus permisos, archivos y funciones. Con el tiempo, Google la sustituyó por Manifest V3, una arquitectura con cambios importantes en la forma en que las extensiones interactúan con las páginas web y gestionan las solicitudes de red.

¿Qué cambió el 31 de agosto de 2026?

Google también indica que las extensiones Manifest V2 instaladas en Chrome 138 o versiones anteriores pueden permanecer instaladas, pero ya no recibirán actualizaciones y no podrán volver a instalarse desde Chrome Web Store después de su retirada.

¿Cómo te afecta como usuario?

  • Una extensión antigua puede dejar de estar disponible en la tienda.
  • Si la desinstalas, es posible que no puedas recuperarla desde Chrome Web Store.
  • Puede quedarse sin actualizaciones de seguridad o compatibilidad.
  • Algunas funciones pueden dejar de trabajar correctamente en versiones nuevas de Chrome.
  • Los bloqueadores y herramientas de privacidad pueden ofrecer una versión basada en Manifest V3 o recomendar otro navegador.

¿Cómo revisar tus extensiones?

Para comprobar qué extensiones tienes instaladas, escribe esta dirección en Chrome: chrome://extensions ó en Brave: brave://extensions

En esa pantalla revisa el nombre, el editor y los permisos de cada extensión. Elimina las que ya no utilices y evita instalar archivos de procedencia desconocida fuera de las tiendas oficiales.

¿Qué hacer antes de eliminar una extensión?

Antes de desinstalar una extensión antigua, visita la página oficial de su desarrollador y comprueba si existe una versión actualizada para Manifest V3. También puedes revisar si la herramienta tiene una alternativa oficial compatible con tu navegador.

No descargues una supuesta versión antigua desde páginas desconocidas. Una extensión instalada manualmente puede tener permisos excesivos o haber sido modificada por terceros.

¿Manifest V3 es igual que Manifest V2?

No exactamente. Manifest V3 modifica varias APIs y limita determinados mecanismos que las extensiones utilizaban para controlar solicitudes de red. Por eso, algunas extensiones no pueden ofrecer exactamente las mismas funciones que tenían en Manifest V2 o necesitan rediseñar parte de su funcionamiento.

Conclusión

La eliminación de Manifest V2 significa que las extensiones antiguas dejan de ser una opción sostenible dentro de Chrome. Lo más prudente es revisar las extensiones instaladas, actualizar las que tengan una versión oficial compatible y eliminar las que ya no reciban mantenimiento.




sábado, 29 de agosto de 2026

Cómo blindar la privacidad en Windows 11 y reducir la telemetría

Windows 11 recopila determinados datos sobre el equipo, los errores, el rendimiento y el uso de sus funciones. Microsoft utiliza parte de esa información para mejorar la seguridad, corregir fallos y desarrollar sus servicios, pero también existen opciones de diagnóstico, publicidad y personalización que los usuarios pueden limitar.

Modificar estos ajustes no convierte a Windows en un sistema completamente privado, pero sí permite reducir la cantidad de información que se comparte con Microsoft y con las aplicaciones instaladas.

Qué datos recopila Windows 11

Windows diferencia entre los datos necesarios para prestar determinados servicios y los datos de diagnóstico opcionales. Los primeros están vinculados a funciones esenciales, mientras que los segundos pueden incluir información adicional sobre el uso del sistema.

Entre los datos que Windows puede recopilar se encuentran:

  • Información sobre el hardware.
  • Datos del fabricante y los componentes.
  • Informes de errores.
  • Información sobre rendimiento.
  • Uso de aplicaciones y funciones.
  • Historial de navegación en Microsoft Edge.
  • Patrones de escritura y personalización de entrada.

No todos los datos pueden desactivarse. Windows mantiene ciertos datos de servicio requeridos para funciones como Windows Update, el cifrado, Find My Device, Windows Security, Windows Spotlight y otros componentes del sistema.

Antes de cambiar la privacidad

Antes de modificar opciones de cuenta, copias de seguridad o cifrado, es conveniente comprobar cómo está configurado el equipo.

  • Guarda la clave de recuperación de BitLocker.
  • Realiza una copia de tus documentos importantes.
  • Comprueba si utilizas OneDrive.
  • Revisa qué aplicaciones dependen de la ubicación.
  • Verifica si compartes el equipo con otras personas.
  • Utiliza cuentas estándar para los demás usuarios.

Si el disco utiliza BitLocker, guarda la clave de recuperación antes de cambiar de una cuenta Microsoft a una cuenta local. Si se pierde esa clave, una modificación de cuenta o un problema de arranque podría dificultar el acceso a los archivos cifrados.

Desactiva los diagnósticos opcionales

Windows permite limitar los datos de diagnóstico que no son imprescindibles para el funcionamiento básico del sistema.

  1. Abre Configuración.
  2. Entra en Privacidad y seguridad.
  3. Selecciona Diagnóstico y comentarios.
  4. Desactiva Enviar datos de diagnóstico opcionales.
  5. Cambia Frecuencia de comentarios a Nunca si no quieres recibir solicitudes de opinión.
  6. Utiliza la opción para eliminar los datos de diagnóstico almacenados.

En esa misma pantalla puedes consultar información sobre los datos enviados. La ubicación exacta de las opciones puede cambiar con las actualizaciones de Windows 11.

Desactivar los diagnósticos opcionales no elimina los datos de servicio requeridos ni impide que Windows reciba actualizaciones de seguridad.

Reduce la publicidad personalizada

Windows incluye un identificador de publicidad que puede utilizarse para mostrar anuncios personalizados dentro de algunas aplicaciones y ajustar las recomendaciones del sistema.

  1. Abre Configuración.
  2. Ve a Privacidad y seguridad.
  3. Entra en General.
  4. Desactiva Permitir que las aplicaciones muestren anuncios mediante mi identificador de publicidad.
  5. Revisa las opciones relacionadas con el idioma y el seguimiento de aplicaciones.
  6. Desactiva el contenido sugerido si no quieres recomendaciones personalizadas.

Estas opciones pueden tener nombres ligeramente diferentes según la versión, idioma y edición de Windows 11.

Controla los permisos de las aplicaciones

Las aplicaciones pueden solicitar acceso a recursos sensibles del equipo. Windows permite revisar estos permisos y decidir cuáles pueden utilizarse.

En Configuración > Privacidad y seguridad > Permisos de aplicaciones, revisa especialmente:

  • Ubicación.
  • Cámara.
  • Micrófono.
  • Contactos.
  • Calendario.
  • Historial de actividad.
  • Bluetooth.
  • Mensajes.
  • Información de la cuenta.

En lugar de bloquear todos los permisos, puedes dejar habilitados únicamente los que una aplicación necesita. Por ejemplo, una aplicación de videollamadas puede conservar el acceso al micrófono y la cámara, mientras que un editor de imágenes probablemente no necesita consultar tus contactos.

Desactiva el historial de actividad

El historial de actividad puede registrar aplicaciones, documentos y sitios web utilizados para facilitar la continuidad entre dispositivos. Si no utilizas esta función, puedes desactivarla.

  1. Abre Configuración.
  2. Entra en Privacidad y seguridad.
  3. Busca Historial de actividad.
  4. Desactiva el almacenamiento del historial.
  5. Elimina los datos ya guardados si la opción está disponible.

Esto puede reducir la cantidad de información asociada a los archivos y sitios web que abres desde el equipo.

Limita la ubicación

La ubicación puede ser útil en aplicaciones de mapas, clima y navegación, pero no todas las aplicaciones necesitan acceder a ella.

  1. Ve a Configuración.
  2. Selecciona Privacidad y seguridad.
  3. Abre Ubicación.
  4. Desactiva el acceso global o revisa los permisos individuales.
  5. Mantén autorizadas solo las aplicaciones que realmente utilices.

Si desactivas la ubicación, algunas funciones de mapas, búsqueda de dispositivos y servicios basados en la localización pueden dejar de funcionar correctamente.

Controla cámara y micrófono

La cámara y el micrófono son recursos especialmente sensibles. Revisa qué aplicaciones pueden utilizarlos y desactiva los permisos que no sean necesarios.

También puedes comprobar si una aplicación está utilizando actualmente alguno de estos dispositivos. Si una app desconocida solicita acceso, cancela el permiso y desinstálala si no la necesitas.

En un ordenador de sobremesa, puedes añadir una protección física a la cámara. Para el micrófono, revisa los dispositivos de entrada desde la configuración de sonido y desactiva los que no utilices.

Cambia a una cuenta local

La cuenta Microsoft facilita la sincronización de contraseñas, preferencias, archivos y aplicaciones entre dispositivos. Si prefieres mantener más información localmente, puedes utilizar una cuenta local.

  1. Abre Configuración.
  2. Entra en Cuentas.
  3. Selecciona Tu información.
  4. Pulsa Iniciar sesión con una cuenta local en su lugar.
  5. Sigue las instrucciones de Windows.

Antes de hacer el cambio, guarda la clave de recuperación de BitLocker y asegúrate de que puedes acceder a tus archivos. Algunas funciones, como OneDrive, Microsoft Store, la sincronización y determinados servicios de Microsoft, pueden requerir nuevamente una cuenta Microsoft.

Desactiva la sincronización de Windows

Si mantienes una cuenta Microsoft, puedes reducir la información sincronizada sin cambiar a una cuenta local.

  1. Abre Configuración.
  2. Ve a Cuentas.
  3. Entra en Copia de seguridad de Windows.
  4. Desactiva la sincronización de preferencias y aplicaciones.
  5. Revisa las carpetas que se respaldan mediante OneDrive.

Comprueba también las opciones de Privacidad y seguridad > Permisos de búsqueda para limitar el contenido en la nube y el historial de búsqueda.

Revisa OneDrive

Desactivar la sincronización de Windows no siempre desconecta OneDrive. Si utilizas el cliente de escritorio, debes revisar sus opciones por separado.

  1. Haz clic en el icono de OneDrive de la barra de tareas.
  2. Abre la configuración.
  3. Revisa la sección de sincronización y copia de seguridad.
  4. Comprueba qué carpetas se suben a la nube.
  5. Desvincula el equipo si quieres detener completamente la sincronización.

Antes de desvincularlo, asegúrate de que los archivos necesarios están disponibles localmente o guardados en otra ubicación.

Limita la búsqueda en la nube

Windows puede combinar los resultados almacenados en el equipo con información de servicios en la nube. Si prefieres que las búsquedas se limiten al contenido local, revisa esta opción:

  1. Abre Configuración.
  2. Entra en Privacidad y seguridad.
  3. Selecciona Permisos de búsqueda.
  4. Desactiva la búsqueda de contenido en la nube.
  5. Borra el historial de búsqueda si lo deseas.

Desactiva el reconocimiento de voz en línea

Windows incluye funciones de dictado y reconocimiento de voz. Algunas características pueden utilizar servicios en línea para procesar la voz y mejorar los resultados.

  1. Abre Configuración.
  2. Ve a Privacidad y seguridad.
  3. Entra en Voz.
  4. Desactiva el Reconocimiento de voz en línea.

El dictado o algunas funciones de voz pueden cambiar de comportamiento al desactivar el procesamiento en la nube. Comprueba qué aplicaciones necesitas antes de bloquear el acceso.

Limita la personalización de escritura

Windows puede utilizar información de documentos y correos para personalizar sugerencias de escritura, autocorrección y predicción de texto.

  1. Abre Configuración.
  2. Selecciona Privacidad y seguridad.
  3. Entra en Personalización de entrada manuscrita y escritura.
  4. Desactiva la opción que permite crear un diccionario personalizado.

El teclado seguirá funcionando, pero algunas sugerencias personalizadas pueden ser menos precisas.

Desactiva el portapapeles en la nube

La sincronización del portapapeles permite copiar texto en un equipo y pegarlo en otro dispositivo. Aunque resulta cómoda, puede ser inadecuada para contraseñas, claves, datos bancarios o información confidencial.

  1. Abre Configuración.
  2. Ve a Sistema.
  3. Selecciona Portapapeles.
  4. Desactiva la sincronización entre dispositivos.

El historial local del portapapeles también puede contener información sensible. Evita copiar contraseñas y borra manualmente el historial cuando sea necesario.

Qué datos no se pueden desactivar completamente

Aunque reduzcas la telemetría opcional, Windows mantiene determinados datos de servicio requeridos para operar y proteger el equipo. Estos pueden estar relacionados con:

  • Windows Update.
  • Windows Security.
  • Microsoft Defender SmartScreen.
  • Cifrado de dispositivo.
  • Find My Device.
  • Servicios de ubicación del sistema.
  • Windows Backup.
  • Widgets y Windows Spotlight.

Estas funciones no siempre pueden desactivarse por completo desde la interfaz de Windows y algunas pueden dejar de funcionar si se bloquean mediante métodos no oficiales.

Revisa la privacidad después de las actualizaciones

Las actualizaciones importantes de Windows pueden añadir nuevas opciones, cambiar nombres o restaurar algunas preferencias. Por eso conviene revisar periódicamente el panel de privacidad.

Después de una actualización anual, comprueba:

  • Diagnóstico y comentarios.
  • Publicidad personalizada.
  • Permisos de cámara y micrófono.
  • Ubicación.
  • Sincronización de OneDrive.
  • Historial de actividad.
  • Reconocimiento de voz.
  • Portapapeles entre dispositivos.

No bloquees la telemetría de forma extrema

Existen programas y scripts que modifican decenas de servicios de Windows para bloquear la telemetría. Algunos pueden funcionar, pero también pueden romper Windows Update, Microsoft Defender, las aplicaciones de la tienda, la búsqueda o la recuperación del sistema.

Antes de utilizar una herramienta de privacidad externa:

  • Descárgala desde su repositorio oficial.
  • Revisa el código o la documentación.
  • Crea un punto de restauración o una instantánea.
  • Anota los cambios que realizará.
  • Evita ejecutar scripts con permisos de administrador sin revisarlos.
  • Comprueba que puedes revertir la configuración.

Para la mayoría de usuarios, las opciones integradas de Windows ofrecen un equilibrio más seguro entre privacidad, compatibilidad y funcionamiento.

Privacidad y seguridad no son lo mismo

Reducir la telemetría puede limitar la información que Windows comparte, pero no reemplaza las medidas básicas de seguridad.

  • Mantén Windows actualizado.
  • Conserva Microsoft Defender activo.
  • Utiliza contraseñas únicas.
  • Activa la autenticación multifactor.
  • Evita ejecutar archivos desconocidos.
  • Utiliza cuentas estándar para el uso diario.
  • Realiza copias de seguridad.
  • Cifra el disco cuando sea posible.

Desactivar Windows Update o Defender para reducir la telemetría puede dejar el equipo más expuesto. La privacidad debe mejorarse sin eliminar las funciones esenciales de protección.

Configuración equilibrada recomendada

Para la mayoría de los usuarios, una configuración razonable puede incluir:

  • Desactivar los datos de diagnóstico opcionales.
  • Eliminar los datos de diagnóstico almacenados.
  • Desactivar el identificador de publicidad.
  • Revisar los permisos de cámara, micrófono y ubicación.
  • Desactivar el historial de actividad.
  • Limitar la sincronización de preferencias y aplicaciones.
  • Desactivar el portapapeles entre dispositivos.
  • Revisar qué carpetas sincroniza OneDrive.
  • Mantener activos Windows Update y Microsoft Defender.

Conclusión

Windows 11 incluye diferentes mecanismos de diagnóstico, personalización y sincronización. Aunque algunos datos de servicio son necesarios para que funcionen las actualizaciones, el cifrado y la seguridad, los usuarios pueden desactivar una parte importante de la recopilación opcional.

Empieza por limitar los diagnósticos opcionales, el identificador de publicidad, el historial de actividad y los permisos de las aplicaciones. Después revisa la cuenta Microsoft, OneDrive, el reconocimiento de voz, el portapapeles y la búsqueda en la nube.

No desactives servicios críticos ni ejecutes scripts desconocidos sin realizar una copia de seguridad. La mejor estrategia consiste en reducir la recopilación manteniendo activas las funciones necesarias para actualizar y proteger el equipo.

Fuente de referencia: artículo de SoftZone sobre privacidad y telemetría en Windows 11 .