viernes, 9 de mayo de 2014

¿Como se forma una super ola de calor?.

¿Como se forma una super ola de calor?.



Ciertos fenómenos naturales, como las erupciones volcánicas, los huracanes o los tornados, producen de forma inmediata efectos devastadores. Sin embargo, otros acontecimientos menos visuales han ido cobrando cada vez más peso en el ránking de catástrofes naturales. Este es el caso de las olas de calor, cuyos episodios son cada año más habituales, y que han provocado durante la ultima década incalculables daños económicos y humanos.

Corría el año 2003 cuando una ola de calor asoló Europa. Al mismo tiempo, una sequía dramática contribuyó a que el fuego arrasara Portugal, destruyendo más de 300.000 hectáreas de bosque y unas 44.000 hectáreas de campo agrícola, lo que se tradujo en pérdidas por valor de unos 1.000 millones de euros. Pero lo preocupante no fue únicamente la ocurrencia de esta ola de calor en concreto, sino el incremento de las mismas y de los periodos de sequía en Europa en años posteriores. La intensificación de estos fenómenos naturales ha sido puesta de manifiesto en el último informe del Panel Intergubernamental sobre el Cambio Climático (IPCC). En 2010, incluso la fría Rusia sufrió los efectos de una ola de calor que incrementó severamente las tasas de mortalidad en el país y tuvo efectos devastadores en su economía. De hecho, los episodios de 2003 y 2010 fueron de tal envergadura que dieron lugar a la creación un nuevo término: super-olas de calor (del inglés mega-heatwaves).

En un reciente estudio publicado por la revista Nature Geoscience, los investigadores españoles Diego G. Miralles, de la Universidad de Bristol (Reino Unido) y Jordi Vilá, de la Universidad de Wageningen (Países Bajos), en colaboración con científicos de centros holandeses y alemanes, han descifrado como evolucionan estas dramáticas super-olas de calor. Combinando técnicas de teledetección de satélites, medidas en altura y modelos conceptuales, han descubierto que, debido a la gran sequedad de los suelos, el aire en contacto con la superficie terrestre se calienta extraordinariamente. Este aire caliente no se disipa durante la noche, como cabría esperar, sino que permanece en una capa atmosférica de 3 a 4 kilómetros de espesor, varios cientos de metros por encima de la superficie. El aire caliente acumulado vuelve a entrar en contacto con la superficie al día siguiente, y continua siendo calentado por los suelos, contribuyendo a que las temperaturas aumenten día tras día hasta valores superiores a los 40°C en regiones habitualmente mucho mas frías.

Como explica Diego G. Miralles, investigador principal del estudio, “Aunque no es sorprendente que las olas de calor originen una acentuación de la sequedad del suelo, sí puede resultar sorprendente que este efecto sea recíproco: los suelos al secarse emiten más calor, y este aire caliente queda almacenado en las capas bajas de la atmósfera. Mientras los suelos continúan secándose van emitiendo más calor, y el aire almacenado va incrementando su temperatura día tras día”. En principio, solo la llegada de una borrasca pondría fin a la super-ola de calor.

Los científicos también apuntan que la acumulación de calor podría estar estrechamente ligada a un fenómeno meteorológico que se da con frecuencia en la Península Ibérica durante el verano, la llamada “baja térmica”. Este fenómeno consiste en una baja presión de origen térmico, es decir, provocada por el calentamiento de la masa de aire más cercana al suelo. Las bajas presiones se dan solo cerca del suelo mientras que en capas mas altas existe una zona de altas presiones que favorece su estabilidad. Esta situación, que contribuye al mantenimiento de las altas temperaturas, suele ser frecuente en España, sobre todo en la mitad meridional de la península.

El objetivo a largo plazo de esta investigación, y de otros estudios recientes en este campo, es comprender el funcionamiento de las super-olas de calor para permitir la adopción de medidas preventivas que puedan evitar consecuencias económicas, ecológicas y humanas como las sufridas en los veranos de 2003 y 2010 en Europa. El nuevo estudio pronostica que, si las predicciones que apuntan a un incremento de la sequía en Europa en los próximos años se cumplen, nuevas olas de calor como las acaecidas en años recientes podrían repetirse en próximos veranos.

jueves, 8 de mayo de 2014

Vulnerabilidad en iOS 7.1.1, permite el acceso a los adjuntos de los correos.

Vulnerabilidad en iOS 7.1.1, permite el acceso a los adjuntos de los correos.


Se ha anunciado la existencia de un fallo en iOS que deja los adjuntos de los correos sin cifrar y accesibles para un atacante. Apple ha reconocido el problema y está preparando una actualización para solucionarlo.

Los dispositivos Apple, incluyendo los iPhone 3GS y posteriores, incluyen mediante el código de bloqueo un cifrado por hardware. Según anuncia Apple en su web:


"La protección de datos es compatible con los dispositivos que ofrecen funciones de cifrado por hardware, como iPhone 3GS y posterior, todos los modelos de iPad y el iPod touch (3.ª generación y posterior). La protección de datos mejora el cifrado por hardware incorporado protegiendo las claves de dicho cifrado con tu código. Esto proporciona un nivel de protección adicional para los documentos adjuntos de tus mensajes de correo electrónico y las aplicaciones de terceros."

Esta protección está pensada para en caso de que un atacante tenga acceso (o sustraiga) a un dispositivo no pueda acceder, no ya solo a sus funciones, sino que tampoco pueda conseguir los datos almacenados.

Pero tal y como ha anunciado Andreas Kurtz esto no se produce para los documentos adjuntos de los mensajes de correo electrónico. Para ello, es necesario acceder al sistema de archivos mediante formas ya conocidas (modo DFU, ramdisk personalizado, SSH sobre usbmux). Tras ello, montar la partición de datos iOS y acceder a la carpeta de correo. Dentro de esa carpeta es posible encontrar todos los adjuntos sin ninguna restricción ni cifrado.

Según Kurtz el problema afecta a todos los dispositivos con el chip A4 (iPhone 4 y anteriores) con iOS 7.1.1. Aunque también confirma que el problema puede reproducirse en dispositivos iPhone 5s e iPad 2 con iOS 7.0.4.


Más información:
iOS: Descripción de la protección de datoshttp://support.apple.com/kb/HT4175?viewlocale=es_ES

iPhone-dataprotection iOS forensics toolshttps://code.google.com/p/iphone-dataprotection/

Apple is aware of iOS 7 mail attachment bug, working on a fixhttp://www.imore.com/apple-aware-ios-7-mail-attachment-bug-working-fix

 

Destiny se ha convertido en el juego más caro de la historia.

Destiny se ha convertido en el juego más caro de la historia.



Ya con anterioridad he tocado el tema de los costos detrás del desarrollo de un video juego y que en ocasiones, se equiparan y hasta sobre pasan los de las películas de cine. Pues bien, el nuevo videojuego de disparos estilo FPS desarrollado por el estudio Bungie, los creadores de la saga “Halo”, estaría costando unos 500 millones de dólares, según aseguró Bobby Kotick, director ejecutivo de Activision.

La suma que está invirtiendo la empresa distribuidora no sólo cubriría el desarrollo, sino que también abarca campañas de marketing, empaquetado, infraestructura y mantención posterior al lanzamiento, confirmó el ejecutivo.

Según Kotick, la cifra es justificable ya que tanto Bungie como Activision esperan que el juego tenga una vida útil de diez años en PlayStation 4 y Xbox One y una favorable en PS3 y 360.


Según analistas, para recuperar la inversión inicial Activision deberá vender entre 15 y 16 millones de copias a precio completo, lo que creen que puede ser posible debido a la experiencia que tiene Activision publicando exitosos juegos de disparos (saga “Call of Duty”) y Bungie desarrollando (“Halo”).

Con esta inversión “Destiny” se convirtió en el juego más caro de la historia, superando a otros grandes como “Grand Theft Auto V” (265 millones) y “Star Wars: The Old Republic” (200 millones) e inclusive a grandes películas como “Titanic” (290 millones) y “Piratas del Caribe 3″ (337 millones).

El ambicioso y nuevo proyecto de Bungie está cada vez mas cerca de su lanzamiento. A lo largo de todo este tiempo se han ido descubriendo mas y mas detalles del juego, por los cuales estamos viendo que no es un simple Shooter, o un simple MMO. Bungie tiene grandes aspiraciones, grandes ideas, y el juego quiere ser el grande de entre los grandes, muchos recursos, personal y dinero se están invirtiendo en esta aventura.

¿De cuantos millones de dólares estamos hablando?

Si todo es cierto, estamos hablando de un presupuesto de ¡¡¡500 millones de dólares!!!. Una “burrada” de dinero para un solo juego. Si esa cantidad es cierta y no se desmiente, querría decir que Destiny se convierte en el juego mas caro de la historia, por lo que se hace mas interesante saber en que se está gastando todo eso.

“Si haces una apuesta de 500 millones de dólares no puedes arriesgarte con la propiedad de otro. Cada vez tenemos más en juego”, afirmó el CEO de Activision Koticken en recientes declaraciones.

Como verán, Activision no esta dispuesta a ceder un ápice en sus ganas de tener siempre un superéxito en el mercado. Call of duty ha ido bajando en popularidad y buenas criticas en los últimos años, y Skylanders también ha ido perdiendo fuerza, sobre todo con la competencia que le supone Disney Infinity. Así pues, van a por todas con Destiny, y para ello no han reparado en gastos e inversión. El juego ha de ser un éxito si o si, pues como bien dice Bobby Koticken, es mucho lo que tienen en juego.

¿Cuanto han de vender para recuperar la inversión?

Y aquí es donde llegamos a las dudas, si son 500 millones de dólares la inversión realizada, ¿Cuanto han de vender para recuperar la inversión?. ¿Cuanto más para obtener beneficios?. Recordemos que es un presupuesto que supera con creces muchas de las superproducciones de Hollywood, como por ejemplo, el Capitán América 2: El soldado de invierno. Según algunos “expertos” y analistas, Destiny debería vender un mínimo de 16 millones de copias en sus primeras semanas a la venta para poder considerar recuperada la inversión, y a partir de ese numero, ya irían obteniendo beneficios.

Activision firmó un contrato de 10 años con Bungie en el 2010 de manera que le da los derechos de distribución en todo el mundo y un control significativo sobre el desarrollo del potencial de la franquicia.

” Si estás haciendo una apuesta de 500 millones, no se puede correr ese riesgo con la IP de otra persona “, comentaba el CEO . ” Los riesgos son cada vez mas grandes. “

Destiny pretende asentarse como MMO, mezclando conceptos y tipos de juegos. De hecho mezcla los RPG, con las aventuras, la acción en primera persona, y la exploración. Aseguran grandes superficies que explorar y descubrir. Eso si, como es lógico en todo MMO, es necesario la conexión a internet para poder jugarlo.



Activision tiene claro que para vender muchas copias del juego y a la mayor brevedad posible, el juego ha de salir en cuantas mas plataformas mejor. Confirmado para Xbox 360, Xbox One, Playstation 3, Playstation 4, ni niegan ni afirman versión para Wii U (quizás en este E3 sepamos algo), y tampoco se han pronunciado sobre una versión para PC, salvo que no cierran la puerta a dicha posibilidad.

Les dejo con un video del gameplay del juego, por si no conoces aun el titulo. Se espera su puesta a la venta para el 09 de Septiembre del 2014:http://www.youtube.com/watch?v=FVhDjTMS9JQ&feature=player_embedded

Video

Más información:


miércoles, 7 de mayo de 2014

¿Los antivirus han llegado a su fin?.

¿Los antivirus han llegado a su fin?.



Recuerdo como si fuera ayer, la primera vez que le explique a alguien como funcionaban los antivirus. De eso hace ya más de 25 años, los virus en aquel entonces no eran ni la sombra de lo que son ahora y la cantidad ni hablar.

En aquella época los usuarios se quejaban de la ineficiencia de los antivirus y la razón era obvia, trabajaban básicamente con una huella o definición de firma que se actualizaba constantemente y básicamente era una base de datos donde aparecían las firmas de todos los virus conocidos y los antivirus lo que hacían era buscar en cada archivo contenido en nuestra PC, esa firma y si la conseguía, comenzaba el dilema de si eliminarlo o repararlo. Si bien es cierto que las PC, realizan miles y hasta millones de instrucciones en un segundo, no es menos cierto que al igual que pasaría en los aeropuertos al buscar sospechosos mediante fotos, el proceso es engorroso y lento.

¿La aparición de la heurística ayudo algo?

La velocidad con la que aparecían los virus, hacían que los antivirus se vieran obsoletos y de allí que se implementaron nuevas formas de detección como la heurística. A diferencia de los humanos, las maquinas, solo siguen patrones lineales pre concebidos y allí fue que se le trato de dar a los software antivirus la capacidad virtual de decidir, interpretar e innovar en la búsqueda de los virus.

¿Funciono la heurística?


En un principio si, pero por un lado, ralentizaban los equipos y por el otro, los virus se volvieron cada vez más complejos al punto que ya no era suficiente este método, además que presentaba muchos falsos positivos detectando archivos o programas como código malicioso sin serlo.

¿Ha llegado el fin de los antivirus?


Hablar del fin de los antivirus es como hablar del fin de la policía. Muchos se quejan de las policías por una u otra razón, pero ¿que pasaría si no existieran?, estaríamos a merced de cuanto bicho aparezca en la calle.

Brian Dye, CEO de Symantec (conocida por su antivirus Norton), ha declarado recientemente algo que no deja indiferente a nadie. “Los antivirus han muerto”, dice. Y es por ese motivo que toda la compañía quiere reinventarse y evolucionar de la misma forma con la que han evolucionado los ataques a nuestros sistemas.

¿Cómo seria posible?

Dejando de intentar evitar esos ataques (que pueden venir incluso del gobierno para espiarnos) y pasando a minimizar sus consecuencias. Una estrategia que ya están siguiendo varias compañías, como los datos falsos que está introduciendo Juniper Networks en sus servidores para engañar a los atacantes o las protecciones extra en los números de nuestras tarjetas de crédito de Shape Security para que alguien que consiga acceso lo pase mal al intentar hacer una compra.

Lo cierto es que, si miramos al típico programa antivirus como tal, no cabe duda de que han quedado anticuados. La plataforma y su protección ya casi no importan, porque todos los ataques pueden venir a bordo de una web con código malicioso o a base de engaños en correos phishing. Pero eso no significa que ya no hace falta protegerse, como siempre digo y sostengo, hay que recordar que todos nosotros podemos aplicar medidas adicionales de seguridad en nuestros equipos, como usar el sentido común, estar bien informados, sanos hábitos de navegación y manejo de los equipos.

La arrogancia y la ignorancia son el peor enemigo

Desde hace años que vengo advirtiendo que el malware bancario y estafas electrónicas han venido incrementándose peligrosamente en Latinoamérica. Pues bien, muchos ni se molestaron en saber por que ni mucho menos en reaccionar a la amenaza, ahora leo en varios diarios nacionales que el problema de fraudes electrónicos está fuera de control y mi pregunta es, ¿acaso no se venia venir?, al escuchar personalmente a conocidos y no conocidos hablar sobre que fueron victimas de algún tipo de estafa electrónica o fraude financiero solo me queda decirles a los que conozco y reciben mis notas diarias, “te lo dije” y a los que no conozco, solo me queda decir “lo lamento”.

El secreto para mejorar la protección del malware es que tanto las casas de software antivirus como los usuarios nos volvamos proactivos y no seguir siendo reactivos. Con esto lo que quiero decir es que la totalidad de los software antivirus hasta el momento al igual que las empresas y los usuarios domésticos, esperan a que pase algo para reaccionar en lugar de estar un paso adelante y evitar que algo suceda.

Se que es algo a simple vista complicado pero comienza por la educación. Si mi hijo que apenas tiene 7 años ya es consciente de los peligros del malware y su equipo el cual usa todos los días está libre de infecciones y funciona perfectamente, eso debe de indicar algo.


martes, 6 de mayo de 2014

Las aplicaciones de mensajería instantánea y las redes sociales son enemigas de la batería de tu smartphone.

Las aplicaciones de mensajería instantánea y las redes sociales son enemigas de la batería de tu smartphone.



No solo el GPS de nuestro smartphone consume la batería, las aplicaciones de mensajería instantánea y las redes sociales también hacen lo suyo.

Un estudio de la firma Alcatel-Lucent comprobó que las aplicaciones de mensajería instantánea y las redes sociales representan el mayor consumo de batería de los dispositivos móviles.

El estudio mostró que los verdaderos culpables de agotar la batería del celular son: Google Search,Facebook, Facebook Messenger, WhatsApp, BlackBerry Messenger y YouTube. El análisis se realizó gracias a más de 15 millones de usuarios en los Estados Unidos, Asia y Oriente Medio.

Los principales gráficos del estudio representan aplicaciones por nivel y número de veces de conexión a la red celular (‘signaling’, en el eje vertical), y por volumen de datos que consumen (en el eje horizontal). Todas las aplicaciones en un nivel alto de conexión a la red celular, Facebook Messenger, WhatsApp, Google Search o Viber, son las que a su vez consumen más batería.






Según el reporte, el problema con estas aplicaciones es que siempre se encuentran activas y en constante actualización, lo que consume más recursos del teléfono gastando más batería que otras aplicaciones que se mantienen “dormidas”.

Una gran parte del problema es el propio usuario, acostumbrado tener las aplicaciones activas para recibir constantemente notificaciones o mensajes. El tiempo de utilidad de la batería también baja cuando busca conectarse a una red, porque Bluetooth, Wi-Fi y GPS son conexiones que consumen mucha batería del teléfono móvil.

La utilización del menor número de aplicaciones de mensajería y desactivación de todas las notificaciones puede ayudar a ahorrar la energía del celular, así como activación del “modo de avión” cuando se va a estar por un largo tiempo en una zona fuera de cobertura.
Luego de leer esto, es fácil concluir por que la batería de mi smartphone dura entre 4 y 6 días sin cargarla mientras la mayoría de las personas de he consultado, tienen que cargar su teléfono hasta dos veces en un día y uno que otro lleva consigo, dos baterías.

PowerColor prepara su Radeon R9 295X2 Devil 13, con… ¡4 conectores PCIe de 8-Pines!.

PowerColor prepara su Radeon R9 295X2 Devil 13, con… ¡4 conectores PCIe de 8-Pines!.



Antes que nada debo decir que aunque a primera vista las prestaciones de esta GPU son de otro mundo, particularmente sigo prefiriendo a NVIDIA. Hace poco comentaba sobre los rumores de la NVIDIA GTX 880, ahora la lucha entre NVIDIA y AMD se da a cuchillo y cada una ha anunciado sus próximos modelos para tratar de prevalecer en el mundo de las GPU.

El mundo de la tecnología siempre esta en constante evolución y con la crisis que atraviesan las ventas de PC, las grandes marcas hacen lo imposible por sacar nuevos productos que sorprendan a los usuarios. Mientras NVIDIA alista su GeForce GTX Titan Z, los socios de AMD estarían preparando susRadeon R9 29 X2 personalizadas o al menos eso parece según una imagen publicada por el fabricante PowerColor que correspondería a su PowerColor Radeon R9 295X2 Devil 13, que vendría siendo una de las primeras Radeon R9 295X2 personalizadas.



En efecto, al momento del lanzamiento de la AMD Radeon R9 2950X2, muchos fabricantes (incluidos PowerColor) participaron del lanzamiento con sus respectivos modelos, pero todos ellos basados en el diseño de referencia, sin modificaciones más que pegar su propio sticker con la marca respectiva.

Sin embargo, PowerColor sería uno de los primeros (si es que no se adelanta otro) en ofrecer una Radeon R9 2950 X2 personalizada bajo la marca Devil 13 que ya lo hemos visto en lanzamientos anteriores (ver fotos adjuntas) y que se caracteriza por ofrecer productos fuera de serie con portentosos sistemas de enfriamiento, mejoras en los componentes electrónicos y mayores frecuencias.

PowerColor Radeon HD 7990 Devil 13



PowerColor Radeon HD 6970 Devil 13



¿Qué es exactamente lo que ofrecerá PowerColor?

Esta abominación de PowerColor incorporaría nada menos que 4 conectores PCI-Express de 8-pines (recuerden que el modelo de referencia utiliza 2 conectores PCI-Express de 8-pines con un TDP de 500W, así que saquen sus propios cálculos.

Esta tarjeta además incluiría refrigeración por aire con un poderoso sistema de enfriamiento con 3 ventiladores de 100mm, sistema de triple-slot, un gran disipador de aluminio, varios heatpipes de cobre de al menos 8mm, blackplate, disipador para la fase de alimentación (suponemos que será mucho más robusta que el sistema de referencia para poder administrar los 4 conectores PCIe de 8-pines), PCB personalizado y más grande que el de referencia, entre otras características aun no reveladas como sus frecuencias, aunque estas deberían estar por sobre las de referencia (1018 MHz GPU / 5000 MHz Memorias). A continuación las respectivas fotografías.











Como ven, esta GPU no es para cualquier usuario, además de su precio elevado, se requiere de una fuente de poder de gama alta que la mayoría de los usuarios normales no saben ni que existen. La mayoría de las GPU de gama alta actuales requieren de dos conectores PCI-E de 6 pines, una combinación de conectores de 6 y 8 pines y en los casos más potentes hasta ahora, dos de 8 pines y para ellas se requiere una fuente PCI-E certificada de por lo menos 650 W, imagínense lo que se requiere para manejar una GPU con 4 conectores PCI-E de 8 pines y ni hablar de colocar dos en Crossfire.

lunes, 5 de mayo de 2014

El proyecto de carreteras con pintura fluorescente falla antes de su estreno.

El proyecto de carreteras con pintura fluorescente falla antes de su estreno.



La firma a cargo del proyecto tuvo que retirarla de los caminos.


Un par de semanas atrás, nos encontramos con la noticia de que en Países Bajos estaban desarrollando una tecnología para pintar carreteras con pintura fluorescente, a modo de guiar a los automovilistas de noche utilizando un método económico y que se alimenta de luz solar.

Pero incluso cuando la idea sonaba excelente en la teoría, ahora que se llevó a la práctica se informa que las cosas no resultaron tan bien y que a dos semanas de estrenada en las carreteras, la pintura fluorescente será quitada de los caminos.

¿Qué pasó?
Los marcadores pintados no eran capaces de dar luz consistente durante la noche, incluso desapareciendo completamente bajo condiciones de lluvia intensa.

Al respecto, la firma de ingenieros Heijmans Infrastructure a cargo del proyecto avisó que ya están trabajando en la segunda y mejorada versión de su tecnología, a modo de corregir las fallas actuales y darle una segunda oportunidad en una fecha que aún no ha sido especificada, seguramente otra vez en Países Bajos.

domingo, 4 de mayo de 2014

¿Cartuchos originales, genéricos o recargados, cual es la mejor opción?.

¿Cartuchos originales, genéricos o recargados, cual es la mejor opción?.



Ya creo que he tocado el tema hasta la saciedad, desde las ventajas y desventajas de los sistemas continuos hasta la recarga de cartuchos. Para resumir algo el tema, solo voy a decir que jamás ni nunca un cartucho genérico o recargado ofrecerá la calidad de uno original ya que seria estúpido esto, tomando en cuenta que las empresas gastan millones de dólares en desarrollo de los cabezales de inyección y las tintas para que no solo imprima con excelente calidad, si no que también la impresora dure lo más posible, ahora bien, que en el momento sea más económico, puede ser, pero estadísticamente, puede que estés asesinando tu impresora lentamente.

Como dice el dicho, “ si quieres algo bien hecho, hazlo tu mismo”, en muchos casos los mismos usuarios, recargan los cartuchos o instalan los sistemas continuos, si tienen la dedicación, inteligencia y habilidad para ello, puede que todo salga bien, pero la gran mayoría lleva sus impresoras a “expertos en el área” para que le recarguen los cartuchos o les instalen los sistemas continuos y allí comienza el drama ya que las impresoras son dispositivos muy “delicados” que no puedes confiárseles a cualquier tirapiedras. A raíz de la muerte de la impresora de una amiga por culpa de ella misma al recargar sus cartuchos en una supuesta empresa experta en el área y que más bien según mi opinión parece el abasto de la esquina, su impresora pasó a mejor vida, comenzando por que le colocaron el color magenta en el cartucho negro, saquen la cuenta por ahí.

¿Cual es la mejor opción?

Todo profesional se tiene que enfrentar alguna vez al dilema sobre si debe renovar su impresora con cartuchos compatibles o rellenados o bien apostar por consumibles originales. Una decisión que puede significar a veces una diferencia en el precio, pero en la que también hay que tener en cuenta otros aspectos como la calidad final del documento o los peligros de que los cartuchos de segunda mano puedan sufrir fallos que afecten al funcionamiento de la impresora. Antes de optar por una u otra alternativa, te traemos los datos de varios estudios encargados por HP para comprobar el rendimiento de los consumibles originales frente a los cartuchos compatibles.

La elección de los consumibles es una importante decisión que siempre sobrevuela el día a día de las empresas, más que en el campo del hogar. Una mala impresión o una calidad deficiente puede suponer la diferencia entre un éxito y un fracaso cuando imprimimos documentos que luego llegarán a nuestros clientes. Y no sólo eso, cuando se imprimen documentos que deben resistir el paso del tiempo (como por ejemplo facturas y papeles legales) la apuesta por un cartucho reciclado puede provocar que el documento se deteriore mucho antes que con un consumible original. Para reforzar estos problemas con datos, HP ha encargado varios estudios independientes para mostrar las diferencias en rendimiento y fiabilidad de los diferentes tipos de cartucho.



El más reciente de ellos es un estudio independiente realizado por SpencerLab, en el que se comparaban los cartuchos de tóner de HP respecto a las ocho principales marcas de cartuchos compatibles. La primera conclusión no deja lugar a dudas. El 43% de los documentos imprimidos con cartuchos no originales tenían una calidad inferior o incluso eran inservibles, mientras que el 95% (diecinueve de cada veinte impresiones) de los documentos con consumibles de la compañía estadounidense lucían una calidad óptima. Otra de las conclusiones interesantes que deja esta comparativa es el alto número de cartuchos de tóner no originales que fallan en algún momento. Cerca de tres de cada diez consumibles sufrió algún tipo de problema que impidió su correcto funcionamiento a lo largo de su tiempo de vida, ya fuera un error antes de que se terminara el consumible (un 8,7%) o quedar inservible nada más instalarlo (un 19,4%).

Sin duda, son datos que deben llevar a reflexión ya que el uso de cartuchos compatibles puede suponer importantes costes ocultos y problemas en las labores de impresión del día a día de la pyme. Éste no es el único de los estudios independientes que ha encargado HP en los últimos tiempos. Si nos fijamos ahora en otro estudio realizado por Quality Logic, que incluyó la prueba de más de 200 cartuchos no originales, cuatro de cada diez consumibles (un 41%) experimentó algún tipo de problema durante su funcionamiento. Por otro lado, los cartuchos originales de HP permitieron una media del 97% de documentos con una calidad de impresión óptima, mientras que este porcentaje bajó hasta una media del 61% entre los cartuchos compatibles de otras marcas.



Este mismo organismo realizó un estudio comparando los cartuchos de tinta de HP frente a los cartuchos compatibles, tanto los reciclados como los cartuchos rellenados. El primer dato que hay que destacar es que los cartuchos originales de la marca estadounidense imprimen una media de un 34% más de páginas que los cartuchos no originales, un porcentaje que supera el 50% en el caso de los cartuchos rellenados. Además, mientras que menos de un 1% de los cartuchos de HP tuvieron algún tipo de fallo durante su funcionamiento (ya fuera al comenzar la prueba o durante su uso), un 15% de los cartuchos compatibles estudiados presentaron errores. Todos estos datos refuerzan la importancia de apostar por los cartuchos originales. Para aquellas pymes que no tengan una carga de impresión muy alta, la compañía estadounidense también ha desarrollado una gama muy completa de impresoras de inyección de tinta denominada Officejet Pro que permite alcanzar ahorros en coste por página y rendimiento energético de hasta un 50%.

Es cierto que en Venezuela los consumibles cuestan en ocasiones más que la propia impresora, pero que se le va a hacer, es como utilizar el carro todos los días para viajar grandes distancias y colocarle repuestos genéricos, aceite quemado y gasolina de bajo octanaje, más temprano que tarde te veras orillado con el capo abierto.

sábado, 3 de mayo de 2014

Anonymous Login, el nuevo servicio de acceso anónimo de Facebook.

Anonymous Login, el nuevo servicio de acceso anónimo de Facebook.



Anonymous Login es el nuevo servicio para entrar a aplicaciones sin tener que compartir nuestra información.

Si bien la conferencia F8 se enfocaba a desarrolladores, Mark Zuckerberg anunció un producto muy conveniente para todos los usuarios de Facebook.

Anonymous Login (Acceso Anónimo) permitirá ingresar a los usuarios a alguna aplicación con su cuenta de Facebook sin la necesidad de compartir su información personal.

Esto resulta muy cómodo cuando no estás seguro de entrar a una app pero tienes la curiosidad de saber de qué trata. Un vistazo a la aplicación sin tener el compromiso de mostrar tus datos de Facebook y de permitir que se muestre tu visita a esta app en tu muro.

Cuando uno se conectaba a un juego, aplicación o sitio web era imperativo compartir con ellos tus datos básicos que incluyen tu identificador de usuario, información pública y lista de amigos. Esto hacía que muchas personas sintieran cierto miedo de ver vulnerada su privacidad en esta red social.

Aquellos que quieran conocer “¿Qué personaje de Twilight eres?” con la certeza de no tener que compartirlo con nadie encontrarán milagrosa esta opción.

En el siguiente video pueden ver como funciona: http://www.youtube.com/watch?v=a_WtcjWfgh4&feature=player_embedded

Las nuevas aplicaciones que aparezcan en Facebook ya contarán con esta opción y aquéllas que ya cuenten con acceso por este medio tendrán hasta el 30 de abril del 2015 para actualizarse.

¿Que tan anónimo es nuestro login?.

Aún cuando el nuevo servicio de login anónimo de Facebook no comparte tus datos con servicios de terceros, hay que recordar y entender que la red social sabe perfectamente quien eres, por lo que tus acciones se pueden relacionar con tu persona.

Facebook anunció ayer la posibilidad de iniciar sesión en un servicio de terceros, por medio de tu cuenta en la red social, pero de forma anónima, esto con vías a que puedas probar una app o un servicio en particular sin tener que dar todos tus datos. Es una gran idea que pone más poder de decisión sobre los usuarios y que, al menos en teoría, reducirá la fricción a la hora de acceder a nuevos servicios.

También genera beneficios bastante importantes para Facebook, porque se convierten en algo mucho más que una red social donde compartir fotos o saber qué están haciendo tus amigos. Se están transformando en una herramienta para el usuario promedio en internet, que les permite acceder a otros servicios sin tener que llenar formularios de registro una y otra vez.

Pero hay un detalle importantísimo

El login anónimo de Facebook no es anónimo para Facebook, valga la redundancia. Es decir la compañía sabe perfectamente quien eres, y todos los datos de uso de aplicaciones de terceros serán conocidos por ellos. También es importante saber que tus hábitos de consumo y navegación en internet son recolectados y luego usados para vender mejor publicidad dentro de la red social.

Es importante entenderlo porque, aún cuando se usa la palabra “anónimo”, realmente no lo es. Es la única forma en que Facebook sabe que tu eres tu cuando accedas a un servicio de manera anónima. Por ejemplo: en caso que cometas un delito en un servicio al que accediste con el modo anónimo de login de Facebook, la red social tiene tus datos y tendría que entregarlos si los piden con una orden judicial.

En pocas palabras: eres anónimo para servicios de terceros, sí. Pero no lo serás para Facebook.

El Blu-Ray no ha generado los beneficios económicos que Sony esperaba.

El Blu-Ray no ha generado los beneficios económicos que Sony esperaba.



Las cifras no se vienen favorables para el gigante japonés, quienes entregarán sus resultados financieros correspondientes a 2013 en dos semanas más.

Dentro de dos semanas más la empresa japonesa Sony entregará sus resultados financieros correspondientes al año pasado, y si bien las ganancias por sus operaciones serán más grandes de lo esperado por unos USD$685 millones, la empresa igual advirtió a sus accionistas que las cifras no vienen buenas.

Los japoneses están esperando pobres resultados financieros para el fin de su año fiscal el 31 de marzo pasado, pues ajustaron sus expectativas de ingresos operativos de USD$782 millones, reduciéndolos a solo USD$254 millones.

Esta fuerte reducción se le atribuye en gran medida a dos eventos en particular: Los gastos adicionales (del orden de unos USD$293 millones) tras la venta de su división de computadores hace unos meses atrás, y lo que Sony llama “una reducción más rápido de lo esperado de la demanda por contenido mediático en formato físico“, especialmente en Europa.

Los discos Blu-Ray fueron lanzados oficialmente en 2006 con el respaldo de Sony y otras empresas, y durante cierto tiempo compitió con el HD-DVD para ser el formato de la ‘próxima generación’. Sin embargo, el mercado no se movió del DVD al Blu-Ray, pues los consumidores prefirieron el formato de contenidos por streaming. Ante esto, Sony estima que verá reducido sus ingresos operativos en unos USD$245 millones.


viernes, 2 de mayo de 2014

Autodesk BIM, la solución integral para el diseño de infraestructura.

Autodesk BIM, la solución integral para el diseño de infraestructura.



El programa BIM permite planificar con mayor precisión el desarrollo de las obras optimizando así los recursos y administrando mejor el tiempo de manera de minimizar esfuerzo y ahorrar dinero.

El tiempo es dinero y las constructoras se enfrentan al reto de entregar las obras antes del término previsto para su entrega, lo cual generalmente no ocurre por retrasos debidos a deficiencias en la planeación y ejecución. Estos puntos de conflicto se pueden solventar mediante el uso del software de Modelado de Información de Edificios (BIM, por sus siglas en inglés).

De acuerdo con Tomás Sánchez, director de Desarrollo de Negocios y especialista en infraestructura de la firma desarrolladora de software Autodesk, el modelo BIM permite la colaboración entre arquitectos, ingenieros, constructores y operadores de infraestructura para que a través de maquetas digitales, que permiten crear representaciones de todas las fases de construcción de la obra, vean su finalización en la vida real.

Esto es lo que ofrece el programa de soluciones BIM, para que antes de emprender la construcción de un edificio, centro comercial, ampliación de una vialidad, la construcción de un puente o la implementación de un sistema de transporte, todos los involucrados en la planeación de la obra pueden visualizar a detalle cómo avanzará, cuáles pueden ser las afectaciones a la ciudadanía y cómo quedará una vez concluida la obra.

El papel fuera de moda


Sánchez sostiene que las maquetas virtuales son un buen sustituto de los planos en papel, que son el medio de comunicación entre las diferentes entidades que desarrollan una infraestructura. En este sentido, explica que antes y durante la ejecución de la obra, cada vez que el plano pasa de un arquitecto a un topógrafo y de éste a un ingeniero civil o a un estructurista, cada uno agrega información al plano que, por lo general, no comparten entre sí.

Normalmente los que diseñan no construyen, al que construye nunca le preguntan cuánto va a costar en tiempo y dinero lo que está edificando; lo mismo con los operadores, nunca les preguntan si lo que se diseñaron y construyeron tiene sentido desde el punto de vista de la operación y mantenimiento.

Una de las ventajas del modelado virtual es que permite que los ingenieros, arquitectos y constructores que se encargarán de operar la obra, aporten en conjunto sus apreciaciones, que todos conozcan las modificaciones al proyecto y puedan visualizar cómo quedará la estructura terminada.

Para todo terreno

Las soluciones BIM de Autodesk se concentran en tres productos: uno es Autocad Civil 3D, que permite diseñar todos los aspectos de ingeniería civil, como intersecciones, glorietas, pasillos, parcelas y tuberías. Asimismo, permite realizar análisis de aguas pluviales y residuales, y movimientos de tierra, entre otras aplicaciones.

Otro producto es Revit, para el diseño de edificios. Este software ofrece la posibilidad de realizar cambios en cualquier punto del proyecto, principalmente en aspectos como la construcción y el mantenimiento de la obra.

Autodesk Building Design Suite 2015 Ultimate

Este software ayuda a mejorar la gestión de proyectos e incorporar diseños industriales, diseños de estética en 3D con una amplia cartera de software de diseño y desarrollo de producto. Suite de diseño del edificio es un portafolio de diseño de software que soporta flujos de trabajo basados en CAD y BIM del edificio 3D interoperables. Producen realistas visualizaciones 3D utilizan simulación integrada y herramientas de análisis crean documentación de construcción de mayor calidad y tomar decisiones de construcción y diseño más informada.

- Utilice análisis integrado para ayudar a informar las decisiones de diseño y construcción antes de que comience la construcción.

- Crear documentación de construcción de alta calidad más consistente.

- Crear modelos más precisos con constructabilidad en mente.

- Manera más eficiente de realizar cuantificaciones de material de construcción

- Colabora más eficazmente con los fabricantes y los fabricantes

- Ayuda a mejorar el control sobre los resultados del proyecto mediante la integración de datos multi formato y modelos 3D con Navisworks Manage software. Potentes funciones contribuir al diseño y construcción profesionales mejor coordinan las disciplinas resolver conflictos y plan proyectos prácticamente antes.

Software contenido:


- Autodesk 3dsMax diseño
- Autodesk AutoCAD
- Autodesk AutoCAD Architecture
- Autodesk AutoCAD MEP
- Autodesk AutoCAD Raster Design
- Autodesk AutoCAD estructural detallando
- Autodesk Infraworks
- Autodesk Inventor
- Autodesk Navisworks administrar
- Autodesk Resumen
- Autodesk Revit
- Autodesk Robot Análisis estructural profesional
- Autodesk Showcase


Más información:
http://www.autodesk.es/adsk/servlet/index?siteID=455755&id=10200498
http://www.autodesk.com/suites/building-design-suite/included-software

Firefox 29 ya está disponible y corrige 15 vulnerabilidades.

Firefox 29 ya está disponible y corrige 15 vulnerabilidades.


Recién comentaba sobre la alarma generada por una vulnerabilidad que afecta a Internet Explorer al punto que hay quienes aconsejan dejar de usarlo y que no solo el, sufre de problemas de seguridad. Pues bien,
Mozilla ha anunciado la publicación de la versión 29 de Firefox, junto con 14 boletines de seguridad destinados a solucionar 15 nuevas vulnerabilidades en el propio navegador, el gestor de correo Thunderbird y la suite SeaMonkey.

Firefox 29 destaca por incluir una nueva interfaz de usuario, conocida como Australis, en el que destaca la simplificación y un renovado cambio de imagen. También incluye novedades en Firefox Sync, al introducir las cuentas Firefox ("Firefox Accounts"), que mediante una dirección de correo y contraseña, permitirá sincronizar el historial, marcadores, contraseñas, etc. en múltiples dispositivos.

Por otra parte, se han publicado 14 boletines de seguridad (cinco de ellos considerados críticos) que corrigen 15 nuevas vulnerabilidades en los diferentes productos Mozilla.

MFSA 2014-34: Boletín considerado crítico por diversos problemas de corrupción de memoria en el motor del navegador (CVE-2014-1518 y CVE-2014-1519).

MFSA 2014-35: Soluciona una vulnerabilidad de gravedad alta que solo afecta a sistemas Windows al permitir una escalada de privilegios a través del instalador Mozilla Maintenance Service (CVE-2014-1520).

MFSA 2014-36: Boletín de carácter alto, corrige un problema de lectura fuera de límites en Web Audio (CVE-2014-1522).

MFSA 2014-37: Soluciona una vulnerabilidad considerada moderada por una lectura fuera de límites al tratar imágenes JPG con un formato específico (CVE-2014-1523).

MFSA 2014-38: Corrige una vulnerabilidad de gravedad alta debida a un desbordamiento de búfer cuando un script usa un objeto no-XBL como objeto XBL (CVE-2014-1524).

MFSA 2014-39: Boletín de carácter alto por un uso después de liberar en Text Track Manager al procesar vídeo HTML (CVE-2014-1525).

MFSA 2014-40: Soluciona un problema de impacto moderado, en Firefox for Android, que podría permitir a un atacante la falsificación de la barra de direcciones y posibilitar la realización de ataques de phishing (CVE-2014-1527).

MFSA 2014-41: Destinado a corregir una vulnerabilidad de gravedad alta por una lectura fuera de límites en Cairo (CVE-2014-1528).

MFSA 2014-42: Soluciona una vulnerabilidad crítica por una escalada de privilegios a través de Web Notification API (CVE-2014-1529).

MFSA 2014-43: Soluciona un problema de impacto alto por un cross-site scripting en el uso de los historiales de navegación (CVE-2014-1530).

MFSA 2014-44: Soluciona una vulnerabilidad crítica por un uso después de liberar en imgLoader cuando una imagen es redimensionada (CVE-2014-1531).

MFSA 2014-45: Destinado a corregir una vulnerabilidad de gravedad de carácter moderado debido a que no se tratan adecuadamente los prefijos de dominios IDNA (CVE-2014-1492).

MFSA 2014-46: Soluciona una vulnerabilidad crítica por un uso después de liberar en nsHostResolver (CVE-2014-1532).

MFSA 2014-47: Destinado a corregir una vulnerabilidad de gravedad alta por una lectura fuera de límites en Cairo (CVE-2014-1528).

La nueva versión está disponible a través del sitio oficial de descargas de Firefox:http://www.mozilla.org/es-ES/firefox/new/



Más información:

MFSA 2014-47 Debugger can bypass XrayWrappers with JavaScript
http://www.mozilla.org/security/announce/2014/mfsa2014-47.html

MFSA 2014-46 Use-after-free in nsHostResolve
http://www.mozilla.org/security/announce/2014/mfsa2014-46.html

MFSA 2014-45 Incorrect IDNA domain name matching for wildcard certificates
http://www.mozilla.org/security/announce/2014/mfsa2014-45.html

MFSA 2014-44 Use-after-free in imgLoader while resizing images
http://www.mozilla.org/security/announce/2014/mfsa2014-44.html

MFSA 2014-43 Cross-site scripting (XSS) using history navigations
http://www.mozilla.org/security/announce/2014/mfsa2014-43.html

MFSA 2014-42 Privilege escalation through Web Notification API
http://www.mozilla.org/security/announce/2014/mfsa2014-42.html

MFSA 2014-41 Out-of-bounds write in Cairo
http://www.mozilla.org/security/announce/2014/mfsa2014-41.html

MFSA 2014-40 Firefox for Android addressbar suppression
http://www.mozilla.org/security/announce/2014/mfsa2014-40.html

MFSA 2014-39 Use-after-free in the Text Track Manager for HTML video
http://www.mozilla.org/security/announce/2014/mfsa2014-39.html

MFSA 2014-38 Buffer overflow when using non-XBL object as XBL
http://www.mozilla.org/security/announce/2014/mfsa2014-38.html

MFSA 2014-37 Out of bounds read while decoding JPG images
http://www.mozilla.org/security/announce/2014/mfsa2014-37.html

MFSA 2014-36 Web Audio memory corruption issues
http://www.mozilla.org/security/announce/2014/mfsa2014-36.html

MFSA 2014-35 Privilege escalation through Mozilla Maintenance Service Installer
http://www.mozilla.org/security/announce/2014/mfsa2014-35.html

MFSA 2014-34 Miscellaneous memory safety hazards (rv:29.0 / rv:24.5)
http://www.mozilla.org/security/announce/2014/mfsa2014-34.html


Microsoft publica parche para Internet Explorer sin olvidarse de Windows XP.

Microsoft publica parche para Internet Explorer sin olvidarse de Windows XP.



Microsoft ha liberado el parche para solucionar la vulnerabilidad que está afectando activamente a Internet Explorer en prácticamente todas sus versiones y sistemas. Sin embargo, la noticia lleva consigo otra de no poca importancia: Hay parche para Windows XP.

Hace casi un mes que la compañía que ahora preside Satya Nadella daba por finiquitada la era XP. Terminaba el soporte para el sistema más denostado, querido y longevo de la familia Windows, ya no iban a publicarse más parches. Era una decisión arriesgada, la cuota de mercado de XP es todavía significativa, pero a su vez, Microsoft necesitaba dar el empujón definitivo para que los usuarios se animarán a migrar a sus nuevos productos.

En la "Una al día" que anunciamos el final de XP, comentamos ese as en la manga que Microsoft se reservaba para amenazas significativas, de la altura de gusanos tan pertinaces como Conficker u otros. En principio dicho soporte iba a limitarse a las firmas de Microsoft Security Essentials, ahora sabemos que de momento no, ha sacado el as de la manga y lo ha puesto sobre el tapete.

Hace unos días, la propia Microsoft avisaba de la detección de un exploit para Internet Explorer que estaba siendo usado, un 0-day en toda regla. La vulnerabilidad aprovechaba una referencia a un puntero a un objeto previamente liberado de la librería VGX.dll. Curiosamente, para evadir las protecciones DEP y ASLR se valía de otra vulnerabilidad conocida en el reproductor Flash.

En el boletín de Microsoft se describía el problema, se detallaban las versiones afectadas del navegador y también se listaban los sistemas operativos correspondientes, entonces, ya se notaba la ausencia: no aparecía Windows XP. Era verdad, lo del fin de soporte no fue un sueño, no habría parche.

Durante una semana "se fue calentando la patata" que Microsoft tenía en las manos. Ni siquiera habían pasado 30 días y ya teníamos la primera amenaza seria. ¿Demasiado pronto? Quizás. Un mes es poco tiempo para que una tremenda masa de usuarios migren a otro sistema, una tarea que puede durar años hasta que el porcentaje se reduzca a lo simbólico.

¿Justifica la amenaza el parche fuera de soporte?

Desde luego la amenaza es importante, pero no va a generar una pandemia, ya que entre otras cosas se necesita la intervención del usuario para visitar un sitio web que la explote. No se trata por tanto de un gusano con capacidad de explotación sin interacción de usuario. Además EMET es capaz, supuestamente, de detener el proceso en plena explotación. Luego tenemos a Security Essentials, las firmas actualizadas podrían reconocer la amenaza, pero siempre van a ir un paso (o dos) por detrás. El parche es definitivo, instalas y a otra cosa (con el permiso debido a la regresión).

Sea como sea, Microsoft ha considerado justificado la inclusión de Windows XP en el parche. Hay podemos ver de nuevo su entrada en la tabla, en el boletín MS14-021, el boletín que será recordado por haber resucitado a Windows XP. Que aproveche.


Más información:

Microsoft Security Bulletin Summary for May 1, 2014
https://technet.microsoft.com/library/security/ms14-may.aspx

Una vulnerabilidad en Internet Explorer podría permitir la ejecución remota de códigohttps://technet.microsoft.com/library/security/2963983

Vulnerability in Internet Explorer Could Allow Remote Code Executionhttps://technet.microsoft.com/en-us/library/security/2963983
 
 

jueves, 1 de mayo de 2014

¿Hay que dejar de usar Internet Explorer?.

¿Hay que dejar de usar Internet Explorer?.



Decidí dedicar estas líneas en respuesta a varios correos que he recibido preguntándome sobre la situación con el Internet Explorer.

Cada cierto tiempo aparece alguna noticia que se vuelve viral y el reciente fallo encontrado en Internet Explorer se ha convertido en una bola de nieve que crece a diario. Si bien es cierto que los usuarios de Windows XP se volverían extremadamente vulnerables, no es menos cierto que si utilizan otro navegador como ya había comentado antes, solucionan este problema.

La NSA aconseja dejar de usar Internet Explorer

El Departamento de Seguridad Nacional de los EE.UU. no suele emitir alertas de seguridad para el software de ordenador muy a menudo, pero esta vez ha hecho una excepción. Esto es debido a que muchas agencias dentro del gobierno del país usan Internet Explorer.

Este bug de Internet Explorer, afecta a todas las versiones del navegador de Internet de Microsoft y que permitiría la ejecución de programas maliciosos de forma remota.

Bautizada como la “Operación Zorro Clandestino” (muy original, por cierto) por la firma de seguridad FireEye, es una amenaza muy real y peligrosa. Seguridad Nacional recomienda a los usuarios mediante un comunicado “considerar el uso de un navegador web alternativo hasta que una actualización oficial esté disponible.”

No cabe duda de que es un buen consejo, ya que según el calendario de Microsoft, el siguiente pack de parches no saldría hasta el 13 de mayo, aunque en estos momentos ya se ha lanzado desde Microsoft una actualización para Flash, que podemos encontrar sin ir más lejos en Windows 8.1 Update 1, como en otros sistemas operativos, y que se aplica a la versión del navegador de Internet Explorer que tengamos instalado en la máquina.

Sin embargo, y como ya he avisado con anterioridad, los usuarios de Windows XP ya no tendrán posibilidad de acceder a la actualización, con lo que seguirán estando expuestos al problema de seguridad.

Fuego, fuego
En ocasiones cuando la gente se hace presa del pánico, comete acciones que pueden que si bien no le ocasionen problemas pero puede que a algunos si. Imagínense en un salón cerrado y oscuro y que alguien comience a gritar “fuego, fuego”, de repente la mayoría puede que reaccionen calmadamente pero de seguro habrá el que salte por encima de todos, llevándose por delante a quien sea con tal de salir del lugar.

El problema de Internet Explorer no es solo de el, otros navegadores también tienen sus problemas y si no fuera así, Google no lanzaría parches para corregir hasta 15 vulnerabilidades de un solo tiro para su navegador al igual que Mozilla hace lo propio con el suyo, si fuera por las vulnerabilidades encontradas en los navegadores, casi que no pudiéramos usar ninguno o tenerlos todos instalados para usar el que de momento no sea vulnerable.

Con todo esto lo que quiero decir es que si bien existen un grupo de fallos o vulnerabilidades que afectan a un navegador específicamente e indirectamente a otros, no es menos cierto que si se toman las medidas pertinentes y usando el sentido común estaremos protegidos.

Actualización de Adobe Flash Player para evitar el 0-day

Adobe ha publicado una actualización para Adobe Flash Player para evitar una nueva vulnerabilidad 0-day que está explotándose en la actualidad y que afecta al popular reproductor. Esta vulnerabilidad podría permitir a un atacante tomar el control de los sistemas afectados.

Las vulnerabilidades afectan a las versiones de Adobe Flash Player 13.0.0.182 (y anteriores) para Windows, Adobe Flash Player 13.0.0.201 (y anteriores) para Macintosh, Adobe Flash Player 11.2.202.350 (y anteriores) para Linux y las versiones de Adobe Flash para navegadores Google Chrome e Internet Explorer 10 y 11.

Esta actualización, publicada bajo el boletín APSB14-13, resuelve una vulnerabilidad de desbordamiento de búfer (CVE-2014-0515) que podría permitir la ejecución remota de código arbitrario. El ataque fue reportado por los Laboratorios Kaspersky al detectarlo mediante firmas genéricas heurísticas en un archivo de vídeo flash.

Adobe ha publicado las siguientes versiones de Adobe Flash Player destinadas a solucionar las vulnerabilidades, y se encuentran disponibles para su descarga desde la página oficial:
* Adobe Flash Player 13.0.0.206 para Windows y Macintosh.
* Adobe Flash Player 11.7.700.279 para Windows y Macintosh.
* Adobe Flash Player 11.2.202.356 para Linux.
* AIR 13.0.0.83

Igualmente se ha publicado la versión Flash Player 13.0.0.206 para Internet Explorer 10, 11 y Chrome para Windows.

Adobe también recuerda que el próximo 13 de mayo Adobe Flash Player dejará de dar soporte a las versiones 11.7 de Flash para Mac y Windows, que será reemplazada por la versión 13. Se recomienda a todos los usuarios actualizar a la nueva versión para continuar recibiendo actualizaciones de seguridad.

Después de todo lo antes dicho, solo me resta decirles que mantener su software actualizado, estar informados, usar el sentido común y sanos hábitos de navegación es la mejor defensa contra los ataques informáticos.


Más información:
Security updates available for Adobe Flash Playerhttp://helpx.adobe.com/security/products/flash-player/apsb14-13.html

Nexus pasará a ser Android Silver.

Nexus pasará a ser Android Silver.

Hace poco comentaba que Google había decidido poner en las manos de HTC la fabricación de su próximo Nexus. Después de casi 5 años, la marca de smartphones Nexus de Google podría morir para ser reemplazada con el programa premium “Android Silver“.

En diciembre de 2009 Google, de la mano de HTC, presentó al que sería el primero de sus buques estrellas en el mercado de la telefonía móvil, aquel gran Nexus One que marcaría el camino que por casi cinco años ha seguido la compañía, presentando su propio smartphone bajo la marca Nexus, vendiéndolo a través de Google Play Store y contando con la versión más pura de su sistema operativo Android.

Pero hoy ha salido a la luz pública que Google podría estar planeando cambiar su estrategia. El gigante de las búsquedas estaría a punto de “matar” la marca Nexus en favor de un nuevo programa llamado Android Silver, que no sería otra cosa que la evolución de los smartphones “Google Play Edition”.

Hace casi un año Google presentó un Samsung Galaxy S4 y un HTC One cuya característica principal era no contar con las interfaces personalizadas de cada uno de sus fabricantes sino llevar Android puro, y estar disponible liberado de fábrica a través de Google Play. Estos “Google Play Edition” parece han sido solo el preámbulo de la nueva estrategia de Google en cuanto a smartphones “propios”.

Y digo propios porque aunque los Nexus siempre fueron fabricandos por terceros, se “sentían” a Google, dando prioridad a todas sus aplicaciones, plataformas y a la versión más cruda y para muchos ligera y atractiva del SO Android. Pero este programa, Android Silver, ofrecería terminales de distintos fabricantes cumpliendo las especificaciones impuestas por Google, como lo hacen los GPlay Edition.

La gran diferencia está en que los Nexus 4 y Nexus 5, ambos creados por LG, llevaban un hardware de punta por el precio más bajo. Los GPlay Edition no, así que podríamos ver nacer muchos de estos “Silver” pero con precios de unos 600 y 700 dólares, como si de cualquier gama alta se tratase.

Ya eso es una suposición de mi parte que realmente espero no se cumpla, pero si llegan a mantener la estrategia de los Nexus pero con más variedad de modelos, sería una gran noticia.

De cumplirse este rumor seguramente lo veríamos presentarse durante la próxima Google I/O 2014.