domingo, 18 de mayo de 2014

Google Chrome recibe nueva actualización de seguridad.


Google Chrome recibe nueva actualización de seguridad.



El equipo de seguridad de Chrome ha publicado un boletín de seguridad para su navegador Google Chrome para todas las plataformas (Windows, Mac, Linux y Chrome Frame) que se actualiza a la versión 34.0.1847.137 para corregir 3 nuevas vulnerabilidades.

Se corrigen un fallos por uso de memoria después de liberar en WebSockets (CVE-2014-1740) y en la función FrameSelection::updateAppearance de core/editing/FrameSelection.cpp. Y un desbordamiento de entero en rangos DOM (CVE-2014-1741).

Con esta versión también se incluye la actualización de Flash Player a la versión 13.0.0.214.

Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados. Según la política de la compañía las vulnerabilidades anunciadas han supuesto un total de 4.500 dólares en recompensas a los descubridores de los problemas.


Más información:
Stable Channel Update
http://googlechromereleases.blogspot.com.es/2014/05/stable-channel-update.html



Los usuarios se quejan del excesivo uso de memoria de Firefox y Chrome.

Los usuarios se quejan del excesivo uso de memoria de Firefox y Chrome.


Firefox tiene la desagradable fama de ser todo un tragón de memoria, algo que repercute y mucho en el rendimiento. Mozilla trata de mejorar esto a cada actualización que recibe el navegador (y es mas, lo esta consiguiendo), pero parece que eso no arregla mucho todo ese trabajo y sigue habiendo ocasiones en las que los picos de memoria siguen atacando a nuestra RAM.

¿Es culpa de ellos?

Algo que debes de saber es que cada complemento que instalamos aumenta la cantidad de memoria que el navegador consume, y puede que el complemento mas utilizado con diferencia en Firefox sea el causante de estos picos de memoria tan habituales.

Nicholas Nethercote, programador para la Fundación Mozilla, se ha dado cuenta de ello, y ni corto ni perezoso se ha puesto a hacer pruebas de rendimiento de Firefox con el complemento de AdBlock Plus. Si, ese tan famoso que bloquea todos los anuncios para que disfrutemos del contenido sin molestias que lleva ya mas de 19 millones de descargas si utilizamos como fuente la página de complementos de Mozilla.

Pues bien, debido a que AdBlock Plus parece trabajar de tal forma que inyecta una hoja de estilos gigantesca en cada iframe que contenga la página. Y, aunque este problema lo haya encontrado un trabajador de Mozilla, tambiénafecta a la extensión disponible para Chrome al funcionar de la misma forma.

Firefox no tendría nada que ver en los picos de memoria

Esto hace que, aunque haya elementos que no carguen ya que son bloqueados, cargue muchísimo mas el uso de Javascript y por lo tanto se produzcan estos picos de memoria. Y a cuantos mas iframes contenga la página, mucho mas consumo de javascript va a emplear AdBlock Plus para bloquear los anuncios molestos.

Puede que a algunos les valga la pena este consumo a cambio de sus beneficios, pero la próxima vez que veas un equipo algo desfasado que sufra al tratar de correr Firefox o Chrome debemos plantearnos si es a causa delAdBlock Plus o no.

sábado, 17 de mayo de 2014

Code Hunt, un proyecto de Microsoft para aprender a programar jugando.

Code Hunt, un proyecto de Microsoft para aprender a programar jugando.



En codehunt.com tenemos un nuevo proyecto de Microsoft Research que puede ayudarnos a aprender a programar en Java o en C# al mismo tiempo que jugamos.

Para poder avanzar tenemos que programar, y para ello tenemos que seguir el tutorial incluido en el primero nivel. En el juego somos cazadores de código, tenemos que encontrar, restaurar y capturar la mayor cantidad de fragmentos de código posible, y comparar nuestro progreso con los compañeros.



No es adecuado para los que no tienen ningún tipo de conocimiento de programación y sí para los que quieren mejorar o practicar, ya que no se explican las bases de construcción de rutinas, ni lo que son funciones, ni procedimientos, ni clases, ni herencia ni ninguno de los conceptos necesarios para aprender a programar (por lo menos en los primeros niveles), pero sí ayuda a hacer la tarea mucho más divertida.

En este PDF (http://research.microsoft.com/pubs/210651/CodeHunt%20SBST%202014b.pdf) presentan el proyecto, donde dejan claro que se trata de modificar los códigos existentes para adaptarlos a lo que se pide en cada momento, obteniendo puntos a medida que acertamos en cada nivel.



Una buena idea que puede usarse de forma muy productiva dentro de las escuelas.



Más información:
https://www.codehunt.com/


viernes, 16 de mayo de 2014

¿Como es la seguridad de Windows Phone 8.1?.

¿Como es la seguridad de Windows Phone 8.1?.

Ya bastante que he comentado sobre los problemas que afronta Android en cuanto a la seguridad y no es por que sea un mal sistema operativo, lo que pasa es que al igual que pasa con Windows, que domina como sistema operativo para PC de escritorio, Android domina el mercado de los dispositivos móviles haciéndolo más atractivo a la hora de crear malware que lo afecte y previendo futuros problemas, Microsoft ha centrado su esfuerzos en la seguridad de su sistema para dispositivos móviles.

¿Como es la seguridad de Windows Phone?

Microsoft está apostando fuerte por Windows Phone, su sistema operativo para móviles. Aunque en la actualidad la última versión para usuarios es la 8.0, ya está disponible la versión Windows Phone 8.1 Developer Preview para desarrolladores. Microsoft, al igual que hiciera Apple, ha publicado un documento en el que explica de manera detallada las características de seguridad incluidas en esta nueva versión.

A lo largo de 25 páginas, Microsoft detalla las mejoras de seguridad aplicadas en Windows Phone. Microsoft tiene constancia de la importancia de la seguridad y ha diseñado el sistema operativo con la seguridad para usuarios y organizaciones en mente.

"Windows Phone is designed with
security in mind for users
and organizations."


La lectura del documento revela que además de incorporar muchas mejoras de seguridad, Microsoft ha tenido en mente a las empresas y sus necesidades para que su sistema operativo pueda cumplir las necesidades de seguridad de cualquier compañía. Microsoft ha organizado sus esfuerzos para la seguridad en Windows Phone alrededor de tres simples áreas: proteger el dispositivo contra riesgos, proteger los datos y asegurar el acceso a los recursos.

Debido a que Windows Phone 8.1 comparte muchos de los mismos componentes subyacentes de Windows 8.1 y Windows Server 2012 R2, incluyendo los relacionados con la seguridad, el nuevo sistema ofrece previsibilidad, fiabilidad y uniformidad en la forma en que puede ser utilizado y gestionado. Microsoft pretende llegar a ofrecer una plataforma única independientemente del dispositivo empleado.

Pero el carácter común, va mucho más allá de las apariencias y la experiencia del usuario. Los dispositivos basados en Windows comparten muchas características de seguridad que no sólo son idénticas en nombre, sino que también cada vez son más parecidas a nivel de código.

De esta forma, Microsoft enumera características ya conocidas también incluidas en Windows Phone 8.1. Nos encontramos con nombres y siglas ya conocidas y comunes como Unified Extensible Firmware Interface (UEFI), Trusted Platform Module (TPM), Data Execution Prevention (DEP) o ASLR. Además de incluir cifrado del dispositivo, el modelo de sandbox AppContainer, filtro SmartScreen, eliminación remota de datos de la compañía, Virtual Smart Cards, Information Rights Management (IRM) así como mantener el mismo modelo y arquitectura de desarrollo y de aplicaciones que en el resto de plataformas Windows.

El proceso de arranque

Que duda cabe que una de las mayores preocupaciones existentes en la actualidad en relación al uso de dispositivos móviles es el malware. Microsoft ha implantado medidas especiales para evitar que Windows Phone sea pasto del malware. Empezando en el proceso de arranque, Windows Phone utiliza la misma tecnología que Windows 8.1 para asegurar el proceso de arranque, especialmente lo relativo a UEFI y su componente "Secure Boot" ("arranque seguro").

UEFI (Unified Extensible Firmware Interface) es una interfaz de firmware estándar diseñada para reemplazar la clásica BIOS (Sistema Básico de Entrada y Salida). Es un estándar creado por más de 140 compañías tecnológicas que forman parte del consorcio UEFI, en el que se incluye Microsoft.

Secure Boot es una característica de UEFI (que ya ha dado sus problemas y mucho que hablar en el entorno PC, con Windows y Linux y los arranques duales), destinada a proteger los dispositivos contra el malware o cualquier otra manipulación que pueda ocurrir durante el proceso de arranque. Cuando se enciende el dispositivo, el firmware inicia el gestor de arranque solo si su firma digital mantiene la integridad y el gestor está firmado por una autoridad de confianza registrada el la base de datos de UEFI. La firma del gestor de arranque de todos los dispositivos Windows Phone es de confianza.

En los sistemas Windows 8.1, es posible desactivar "Secure Boot", algo que ya dio problemas debido a que una actualización anuló esta posibilidad lo que provocó que se anularan los arranques duales. Sin embargo los dispositivos Windows Phone y Windows RT están diseñados para ejecutar solo sus respectivos sistemas operativos, por lo que "Secure Boot" no puede desactivarse y los usuarios no pueden cargar ningún otro sistema diferente.

Si "Secure Boot" verifica que el gestor de arranque es seguro, "Trusted Boot" protege el resto del proceso de arranque verificando que todos los componentes Windows tienen integridad y son de confianza. El gestor de arranque verifica la firma digital del kernel de Windows Phone antes de cargarlo. El kernel de Windows Phone, a su vez, verifica todos los demás componentes del proceso de inicio de Windows, incluyendo los controladores de arranque y los archivos de inicio.

Si se encuentra un archivo modificado (por ejemplo, si un malware lo modificó para iniciar código malicioso), "Trusted Boot" protege todos los componentes de Windows y evita el arranque de los componentes que hayan sido manipulados. Todos los componentes del sistema y las aplicaciones deben estar adecuadamente firmadas antes de que Windows Phone las cargue y arranque. Si un usuario malicioso o malware manipula algún componente del sistema o archivos de aplicación, el correspondiente componente o aplicación no podrá cargarse y ser iniciado.

El documento no explica si en caso de modificación de un archivo importante para el sistema, ese mismo bloqueo del componente podría llegar a impedir el inicio del dispositivo.

Aplicaciones seguras


El asegurar las aplicaciones es otra parte importante de la seguridad y de impedir la ejecución del malware, el documento explica el proceso que siguen las aplicaciones antes de ser incluidas en la Windows Phone Store. Todas las aplicaciones de la Windows Phone Store pasan por un cuidadoso proceso de selección y escaneado de malware y virus antes de ponerse disponibles en la tienda. El proceso de certificación comprueba que las aplicaciones no tengan contenido inapropiado, no infrinjan las políticas de la tienda ni tengan problemas de seguridad. Una frase que por si sola, sin especificar que problemas, quizás suena demasiado ambiciosa. Finalmente todas las aplicaciones deben ser firmadas durante el proceso de certificación antes de poder ser instaladas y ejecutadas. En el caso de que una aplicación pase todo el proceso y posteriormente sea detectada como dañina, la Windows Phone Store podrá revocar el acceso a la aplicación en todos los dispositivos en los que se hubiera instalado.

Por otra parte, señala como las organizaciones también tienen capacidades de desarrollar sus propias aplicaciones, conocidas como apps LOB (line-of-business). Las compañías podrán firmar y distribuir de forma privada aplicaciones a sus usuarios, sin necesidad de pasar por la Windows Phone Store. Una vez que la compañía se haya registrado podrá usar un proceso validado para desarrollar, empaquetar, firmar y distribuir apps entre sus empleados. Un término medio entre las políticas de Apple (modelo restringido) y Android (modelo abierto).

El modelo de seguridad de Windows Phone 8.1 se basa en el principio de mínimos privilegios y usa el aislamiento para lograrlo. Cada aplicación e incluso grandes partes del propio sistema operativo se ejecutan incomunicadas una de otra en su propia sandbox aislada, llamada "AppContainer".

Además, Windows Phone 8.1 incluye las tecnologías ASLR y DEP, ya conocidas de los propios sistemas operativos Windows de sobremesa como medidas de seguridad para la protección del sistema contra vulnerabilidades tipo desbordamientos de búfer, "heap spraying" y otros ataques a bajo nivel. Medidas consideradas ya básicas e implementadas desde hace tiempo en los sistemas Android e iOS.

Todas estas medidas son derivadas del Microsoft Security Development Lifecycle (SDL). Según Microsoft, esto ha permitido crear un entorno que contiene menos malware (en porcentaje) que sus principales competidores como Apple iOS y Google Android. No especifican en el caso de iOS si se refieren a malware en sistemas liberados con "jailbreak".

"The use of the SDL has paid big dividends in the case of Windows Phone and has created an environment that contains far less malware than peers such as Apple iOS and Google Android."

Sin embargo aquí también tendríamos que tener en cuenta los niveles de penetración que tiene la plataforma, en este caso ocurre todo lo contrario que en las plataformas de escritorio donde Windows es mucho más popular. Windows Phone tiene un número significativamente menor de usuarios que iOS y Android, por lo que los atacantes le prestan menos interés y por lo tanto también existe un menor porcentaje de malware... al menos de momento. Será interesante ver este comportamiento si Windows Phone toma terreno frente a los otros dos sistemas dominantes.

Control con sistemas MDM

Windows Phone 8.1 incluye múltiples mejoras de seguridad sobre Windows Phone 8.0. Se ha mejorado mucho la inscripción y toda la gestión del dispositivo desde sistemas MDM (Mobile Device Management, Administración de Dispositivos Móviles). Se han incluido múltiples políticas de seguridad nuevas, que podrán ser administradas a través del MDM.

El documento lista en torno a 40 políticas de seguridad y posibilidades diferentes las que un administrador puede configurar a través del MDM para asegurar los datos de la compañía en el dispositivo. Los administradores podrán efectuar un borrado parcial o total del teléfono, bloquearlo, reiniciar el PIN o hacer sonar el teléfono de forma remota.

Otra interesante novedad es el soporte de S/MIME, que permite firmar y cifrar los mensajes de correo. Los certificados son administrados a través del sistema MDM o a través de virtual smart cards. Además existen diferentes niveles y políticas de seguridad, gestionadas a través del MDM, que podrán requerir o permitir el uso de mensajes firmados o cifrados.

Igualmente a través del MDM los administradores podrán crear una lista de aplicaciones permitidas y bloqueadas. Microsoft ofrece la posibilidad de evaluar un sistema MDM para administrar Windows Phone con una versión de prueba gratuita de System Center 2012 R2 Configuration Manager (http://www.microsoft.com/en-us/server-cloud/products/system-center-2012-r2-configuration-manager/default.aspx#fbid=cZ_cKCteb-n)o suscribiendo una prueba gratuita de Windows Intune (http://www.microsoft.com/windowsintune).

VPN

Windows Phone incluye soporte nativo para diferentes proveedores de VPN, además de Microsoft incluye Check Point, F5, Juniper y SonicWall. Windows Phone 8.1 incluye soporte para conexiones VPN IKEv2, IPsec y SSL. Windows Phone también incluye soporte auto-triggered VPN (similar al soporte de Windows 8.1) y también es posible mantener una configuración VPN por cada aplicación. Cuando el usuario cambia entre aplicaciones, Windows Phone establece la conexión VPN para esa aplicación.

El sistema MDM puede desplegar los perfiles de la configuración VPN a los usuarios, lo que puede ayudar a asegurar que las conexiones VPN se realizan con la configuración de seguridad adecuada.

WiFi

Como novedad Phone 8.1 incluye soporte para autenticación Wi-Fi con EAP-TLS y EAP-TTLS. EAP-TLS y EAP-TTLS requieren que los dispositivos tengan un certificado de cliente instalado en el dispositivo. Este certificado se usa para autenticar el dispositivo en la conexión WiFi y generalmente está emitido por una CA de la compañía. Los puntos de acceso inalámbrico de la empresa podrán denegar los dispositivos que no tengan los certificados adecuados.

A través del MDM se pueden administrar y desplegar los certificados de cliente en los dispositivos. Además, mediante el MDM se pueden administrar otras configuraciones en relación a la WiFi, como los perfiles, evitar el uso de la conexión compartida o evitar la conexión a WiFis no seguras.

Conclusiones

En definitiva, Windows Phone 8.1 supone una gran mejora respecto a Windows Phone 8.0, no solo en el aspecto de manejo, interfaz, novedades, etc. También en la seguridad representa un importante salto.

Al contrario que Apple, Microsoft se ha caracterizado por ofrecer una gran comunicación e información técnica sobre sus productos. Por lo que este documento se integra en toda esa política de comunicación ya habitual en los de Redmond. Al igual que el documento que ya comentamos sobre la seguridad en iOS, parece estar diseñado para la evaluación de la integración del sistema en ambientes corporativos, lugar por el que Microsoft parece que quiere apostar fuertemente.


Más información:

El GPS coloca el espionaje al alcance de todos.

El GPS coloca el espionaje al alcance de todos.



Cuando escucho hablar sobre algún escandalo sobre espionaje y el revuelo que se arma al respecto y como gobiernos reclaman enfurecidos ya que se siente ofendidos por que algún país los está espiando, solo me causa risa, en la actualidad todos espían a todos con mayor o menor grado y esa es parte de la naturaleza humana y más aun si se trata de gobiernos con razón o sin ella. No hace falta ser un experto en el área para saber que gobiernos como el de Estados Unidos, China, Rusia, Cuba entre otros, tienen como política de estado espiar tanto a sus ciudadanos como otros países, el asunto no es que lo hagan, es que lo descubran, igual pasa a nivel personal, cuando padres, novias o esposas intentan averiguar la vida de sus hijos o de sus parejas y para ello utilizan los medios a su alcance, ¿quien no ha escuchado a alguien decir que quiere hackear la cuenta de Facebook de su novia por ejemplo?, y la tecnología actual le facilita la tarea a propios y extraños para ese fin.

Existen un mantra tecnológico asumido por el imaginario colectivo global según el cual la tecnología es ideológicamente neutra. Por sí misma, no se puede considerar buena o mala: son los usos que el ser humano hace de ella los que pueden transformar una determinada innovación en un problema.

Mientras Edward Snowden, en su ronda de conferencias, amenaza ahora con revelar nuevos datos que volverán a sonrojar, todavía más, si cabe, a los gobiernos occidentales, existen suficientes precedentes para asumir que las tecnologías de la información han sido utilizadas, de la forma más vil, para espiar a la sociedad civil.

Las herramientas de geo localización y posicionamiento basadas en la tecnología GPS forman parte esencial de la ecuación del espionaje masivo. Pero no sólo hablamos de gobiernos, cuyas prácticas quizás están más alejadas del usuario medio, que en general observa de manera despreocupada este tipo de noticias, como si formaran parte del decorado de nuestra época.

Repasamos las líneas maestras de la tecnología GPS a nivel de usuario, apuntando una serie de consejos para asumir la responsabilidad sobre el control de las herramientas de geo localización.Tampoco se trata exclusivamente de empresas. A estas alturas, sabido es por la inmensa mayoría de usuarios que los estudios de mercado de las marcas están basados en los datos que recopilan a través de las diferentes redes, en muchas ocasiones a través de la información que extraen mediante el GPS.

Hoy por hoy, más allá de los agentes institucionales y corporativos, esta tecnología basada en una red de satélites, y controlada desde el punto logístico por Estados Unidos, a la espera de que Europa lance el sistema Galileo, y China Beidou, se ha convertido en una arma contra la privacidad democratizada por completo, llegando a manos de los usuarios particulares a través de aplicaciones de espionaje.

A continuación, repasamos las líneas maestras de la tecnología GPS a nivel de usuario, apuntando una serie de consejos para asumir la responsabilidad sobre el control de las herramientas de geo localización.

Espiar a tu pareja

En el caso de menores de edad, cuyos padres instalan en sus teléfonos herramientas, como Amber GPS Alert, para saber en todo momento dónde están, tras pactarlo con ellos, el GPS es una excepcional herramienta, del mismo modo que la nueva ola de aplicaciones para ligar, como Badoo, donde el sistema puede rastrear a los pretendientes que se encuentran cerca.

Sin embargo, en las tiendas de aplicaciones se están extendiendo como un reguero de pólvora las apps para espiar a tu pareja a través del GPS, sin su consentimiento, como mSpy. Basta con buscar en Google 'aplicación para espiar a tu pareja' y aparecerán cientos. Las venden diciendo cosas así: 'conoce todo lo que hace tu mujer'. Existen muchos casos de personas que cogen el teléfono de su pareja, cuando está descuidada, e instalan en su teléfono una de estas apps ocultas. Entonces, se ponen a vigilar, y pueden conocer su posición en todo momento.
No obstante, también existen estafas. "Hay otras que son timos. Te dicen que si compras la app y pones el número de teléfono que te interesa rastrear, ya puedes tener acceso a su posición, pero esto no es técnicamente posible. Y cuando reclamas no te devuelven el dinero".

La nube de Apple

Una de las brechas de seguridad más comunes vinculadas al GPS está relacionada con la nube de Apple, el sistema iCloud. Puede que mucha gente no lo sepa, por eso es importante contarlo. En infinidad de casos la gente usa el correo de Apple con una contraseña muy sencilla, porque no le da importancia.

Apple te ofrece que guardes tus datos en la nube, entonces, los usuarios que tienen activado el servicio de localización por si pierden o les roban un dispositivo, se ponen en peligro. Este servicio es muy bueno, pero si yo estoy interesado en vigilar la posición de alguien, y voy probando nombres de usuarios, o adivino la contraseña, algo que es muy sencillo, a partir de ese momento tengo la posibilidad de conocer en todo momento la posición de alguien en un puntito verde sobre un mapa.

Por eso los usuarios deben ser conscientes de que cuando escriben una contraseña para una aparentemente inofensiva cuenta de correo, ésta no sólo servirá para proteger el contenido de la bandeja de entrada; también para salvaguardar la información sobre dónde nos encontramos en determinado momento.

Truco o trato

En cuanto al ecosistema de aplicaciones que se descargan o se compran en las diferentes tiendas online, como Google Play o Apple Store, los permisos para la activación del GPS se han convertido en una norma. El problema es que, en muchas ocasiones, no necesitan esa información, aunque la establecen, a modo de chantaje, como norma ineludible para que funcione la app.

Ocurre una cosa muy curiosa. Cuando instalas una aplicación Android, siempre aparece una ventana con los permisos que el fabricante solicita, pero resulta que muchas requieren el acceso a la localización, cuando es más que evidente que no lo necesitan. Por ejemplo, he visto el caso de una app que lo único que hace es activar el flash para convertirse en una linterna, y solicita el acceso al GPS. Es el usuario quien debe decidir si acepta la instalación de una aplicación que, en realidad, no sabes lo que hace.

En el caso de Android, éste es el modelo de seguridad establecido. No tienes otra opción, aunque en el caso de Apple ni siquiera te preguntan. No existe ningún tipo de aviso por parte de las aplicaciones que instalas.

En Android no tienes otra opción que dar permiso a la aplicación si quieres usarla, aunque en el caso de Apple ni siquiera te preguntan. No existe ningún tipo de aviso por parte de las 'apps' que instalasEn este caso, el usuario tiene la opción de entrar en el apartado Ajustes de su dispositivo, y a continuación, en la pestaña Privacidad, tiene la posibilidad, no sólo de bloquear la opción Localización para el dispositivo en general, sino también de desactivarla en cada una de las aplicaciones, una a una. No obstante, nos hemos encontrado casos de apps que no aparecen en esta lista, actuando en segundo plano.

Una cuestión de confianza

En un sector, el del GPS, donde se ha descubierto que Tom Tom ha llegado a utilizar los datos de los conductores para ayudar a la policía a establecer controles; y en el que el vicepresidente de Marketing y Ventas de Ford ha afirmado recientemente que saben "quién vulnera la ley gracias a nuestro GPS", la relación entre los usuarios y los diferentes servicios que incluyen herramientas de localización se basa en la confianza.

Aunque leas la política de privacidad de Google Maps, nunca vas a tener la certeza absoluta de que al hacer una petición a su servidor sobre una posición en un mapa esa información no se va a relacionar contigo. Depende del nivel de paranoia del usuario, del grado de privacidad en que se sienta cómodo viviendo. Tiene que ver con la importancia que un usuario le otorgue, por ejemplo, al hecho de que las empresas de marketing recopilen los datos sobre su posición en un centro comercial. Ahora bien, para alguien que esté amenazado por un grupo terrorista, pongamos por caso, es una cuestión delicada.

Técnicamente, ni siquiera podemos estar seguros de que nuestro smartphone deja de transmitir información sobre posicionamiento cuando está apagado. Mientras tenga energía, cualquier teléfono puede emitir su posición, por eso sólo se puede estar seguro si se extrae la batería; incluso al estilo Edward Snowden, que en sus reuniones secretas introduce el móvil dentro de una nevera para aislar la emisión.

La información del GPS se puede presentar perfectamente a una aplicación, o a diez, sin que jamás lleguemos a saber nada. En ese sentido, las herramientas de software libre, como Open Street Maps,en cuyo código se puede verificar cualquier puerta trasera, son una solución idónea, aunque de momento no compiten en igualdad de condiciones con las grandes corporaciones, como Google, que ha creado una especie de monopolio global de los mapas, con una capacidad superior para llegar a los usuarios.
En muchos países ya existen cámaras por doquier, listas promovidas por el gobierno para “llevar el control de algo o simple estadística” y pare de contar por lo que al salir de tu casa o hasta dentro de ella, no sabes quien esta poniendo atención a tus movimientos.

El Intel Core i7 4790K tendrá una velocidad superior a los 4 GHz de fabrica.

El Intel Core i7 4790K tendrá una velocidad superior a los 4 GHz de fabrica.



El procesador más potente de la familia Devil Canyon alcanzará los 4,4 GHz de serie y vendrá con el multiplicador desbloqueado.


En el lanzamiento de la nueva actualización de procesadores Intel, los Haswell-R, llama la atención la ausencia de modelos con multiplicador desbloqueado, es decir, la serie K. Parece que Intel planea lanzarlos más adelante y ahora podemos conocer algunos detalles de los dos modelos más potentes de los "Devil Canyon"

El que más llama la atención es el Core i7-4790K, un procesador que pasa la barrera de los 4 GHz de serie, ya que funciona a 4 GHz en modo normal y alcanza los 4,4 GHz con modo turbo. Se trata de una importante mejora de 500 MHz respecto al actual 4770K. Para ello su TDP se ve aumentado desde los 84 W hasta los 88 W, un ligero aumento de consumo. Mantiene los 4 Núcleos y 8 hilos de ejecución.

De mantenerse los márgenes de overclock actuales, podemos apostar a que estos procesadores podrán sobrepasar los 5 GHz sin muchos problemas, aunque habrá que esperar a su llegada oficial para ver si la diferencia respecto al 4770K es realmente notable.



Por otra parte, el Core i5-4690K se queda en 3,5 GHz y 3,9 GHz para el modo turbo, con tan solo 100 MHz más que el modelo al que sustituye, el i5-4670K. En ambos casos traerán mejoras en la pasta térmica interna del IHS, uno de los puntos débiles de las anteriores generaciones. La iGPU será la Intle HD 4600.

En principio, por un cambio en el tamaño y disposición de los elementos, estos procesadores requerirán una placa base Z97 para funcionar, siendo incompatibles con plataformas anteriores, aún utilizando el mismo socket LGA 1150.

¿Conoces como funciona la nueva barra de herramientas de Windows 8.1 Update 1?.

¿Conoces como funciona la nueva barra de herramientas de Windows 8.1 Update 1?.



Ya hace poco comentaba sobre el fin del soporte a Windows 8.1 si los usuarios no instalan el Update 1. Para muchos, la instalación fue transparente, con esto quiero decir que fuera del icono de Windows en la parte inferior izquierda y que ahora Windows arranca en el escritorio, no notaron mayor cosa pero la realidad es que la actualización, introduce un nuevo concepto de uso de este sistema. Entre todas las novedades que trae Windows 8.1 Update 1, seguramente el cambio más importante está en el uso de la barra de herramientas.

Esta característica se reducía hasta ahora al entorno de escritorio de este sistema, pero ahora aparecerá en cualquier aplicación del sistema que abramos con solo arrastrar el ratón a la parte inferior. Te contamos cómo usar esta barra y todas las posibilidades que abre en la última versión de Windows 8.1 Update 1.

La nueva barra de herramientas está pensada para mejorar la experiencia de uso de Windows 8 cuando se utiliza con el ratón. Y es que, de momento, esta herramienta solo aparece cuando arrastramos el ratón a la parte inferior de la pantalla en cualquier aplicación de este sistema (no solo dentro del escritorio). En el caso de utilizar la funcionalidad táctil, seguiremos viendo el menú contextual de cada app. La funcionalidad básica de esta barra de herramientas será la de funcionar como centro neurálgico de Windows 8.1 y un elemento clave para unir el escritorio con el resto del sistema.



Cuando el usuario abre una determinada aplicación, como por ejemplo los contactos o el calendario de Windows 8.1, automáticamente tendremos un icono en la barra de tareas, de modo que el cambio entre distintas aplicaciones será tan sencillo como arrastrar el ratón a la parte baja de la pantalla y luego hacer click en el icono correspondiente. Además, si queremos cerrar una de estas apps sin necesidad de abrir primero la aplicación, basta con presionar con el botón derecho del ratón en el icono y después escoger la opción “Cerrar ventana”.

Otra de las opciones disponibles es la de anclar esta aplicación a la barra de tareas haciendo click con el botón derecho en el icono de la app y después en “Anclar este programa a la barra de tareas”. Eso nos permitirá tener un acceso directo siempre disponible a nuestras aplicaciones favoritas. La gran novedad es que no solo serán programas de escritorio, sino que podremos acceder de forma rápida a cualquier aplicación de Windows 8. Microsoft también ha introducido por defecto un icono con el acceso directo a la tienda de aplicaciones de este sistema. Podemos quitar el icono de esta tienda o de cualquier app en cualquier momento a través de la opción “Desanclar este programa de la barra de tareas” que aparece cuando hacemos click en el botón derecho del icono.

Para manejar los programas que se incluyen dentro de la barra de tareas no es necesario abrirlos antes. Los usuarios pueden acceder a la lista de aplicaciones de Windows 8 a través de la interfaz principal (presionando sobre el botón con la flecha hacia debajo de la parte inferior izquierda de la pantalla) y después haciendo click con el botón derecho del ratón en el icono del programa deseado y escogiendo la opción “Anclar a la barra de tareas”. Sin duda, se trata de una herramienta realmente útil para los usuarios que se manejan en Windows 8 a través del ratón.

jueves, 15 de mayo de 2014

¿Un juego de PC, se puede pasar a Xbox One en tan solo dos días?.

¿Un juego de PC, se puede pasar a Xbox One en tan solo dos días?.



¿Se podrá convertir un juego que utilice Direct X de Windows 8 a Xbox One en uno o dos días?..Según afirma Boyd Multerer, Director de Desarrollo de Xbox, si es posible.

En Xbox One es "definitivamente más fácil desarrollar", declaró Multerer. "Hemos pasado mucho tiempo asegurándonos de que, si sabes cómo escribir un juego en Direct X en Windows, ya sepas cómo escribir un juego en Xbox One, y los juegos que se hacen para Windows 8 que utilicen Direct X se pueden convertir muy rápidamente a Xbox One. A menudo en un día, quizás dos. Sí, tienes que adaptarte a las características especiales de [Xbox One] pero básicamente ya sabes cómo hacerlo, si has desarrollado para Windows."

Por otro lado, Multerer aseguró que los desarrolladores independientes "van a encontrar en Xbox One una fantástica plataforma. Estuve en XNA y me preocupo tremendamente por los indies y, mientras diseñábamos la Xbox One, uno de mis objetivos fue introducir soporte esencial para desarrolladores independientes en el sistema operativo."
Gran noticia para los millones de usuarios de consolas que desean jugar títulos que hasta ahora están destinado solo para PC. Ahora solo falta ver como responden los desarrolladores a esto.

Estamos en la era del HACKING, como afrontarlo.

Estamos en la era del HACKING, como afrontarlo.



Ya hace poco que comentaba que el software antivirus, se ve impotente ante la creciente ola de malware. Desde hace más de 15 años que vengo advirtiendo sobre la guerra cibernética global y como al igual que los gobiernos invierten grandes sumas de dinero en crear ejércitos cibernautas con la finalidad de atacar a otros países, la delincuencia también ha visto es el ciberespacio un medio para obtener beneficios de manera ilícita y de allí que el malware prolifera por el mundo a la velocidad de Internet.

Más de 200 mil nuevos malware (programas y software maliciosos) se descubren cada día, ¿estás protegido?


“Internet ha creado una economía de la información a través de las redes que se ha ganado nuestra confianza como una plataforma viable para el intercambio de casi cualquier cosa. Sin embargo, en tiempos en que cualquier persona puede hacer cientos de miles de dólares desarrollando productos para internet, también cualquier persona puede encontrar una manera de robar. La economía del ‘hackeo’ está en auge y las barreras de entrada son vulnerables”, dijo Michael Perna, de la empresa de seguridad de redes Fortinet.

Se trata de toda una industria que puede llegar a manos de casi cualquiera, pues las herramientas básicas para el desarrollo de virus y otras amenazas están muy disponibles.

“Los ciberdelincuentes tienen éxito con sus ataques, ya que usan ‘explotaciones de día cero’ y malware avanzado”, dijo Charles Renert, vicepresidente de Investigación de Seguridad de Websense.

Las Policías Cibernéticas de todo el mundo reciben miles de denuncias que corresponden a reportes de malware y reclamos de fraudes derivados del comercio electrónico.

Herramientas que te protegen:


- Websense brinda su solución de análisis CSI: ACE Insight para ayudar a identificar sitios web vulnerables. Es un servicio en línea gratuito, respaldado por más de diez mil análisis de seguridad.

- McAfee cuenta con una herramienta gratuita para ayudar a evaluar fácilmente sitios propensos a la vulnerabilidad Heartbleed. Basta con ingresar el nombre del dominio en la opción Heartbleed Checker, para determinar de inmediato si la página está infectada.

- En el portal “Es bueno saberlo”, de Google encontrarás consejos y herramientas de seguridad, por ejemplo, cómo construir una clave segura, borrar historiales de navegación en Chrome, limitar el acceso a contenidos en dispositivos Android, habilitar el modo de seguridad en el buscador y en YouTube para filtrar contenido inadecuado.

- En Safer Online de Microsoft puedes compartir y conocer medidas de protección y buenas prácticas para el mundo digital.

- HTTPS significa Protocolo de Transferencia Segura de Hipertexto, se trata de una capa diseñada para proteger el tráfico en internet mediante una barrera que mantiene los datos lejos de los ojos de los atacantes, cuando envíes información sensible, busca la S.

Consejos


- Protege tus dispositivos y cuentas en línea con contraseñas complejas y no las repitas o compartas. Cuando el servicio lo permita utiliza una doble autentificación.

- Si vas a realizar operaciones bancarias utiliza redes seguras, no utilices conexiones Wi-Fi públicas y siempre busca que el sitio inicie con HTTPS.

- Protege tu reputación. Búscate en línea y elimina el contenido no deseado o impreciso.

- En redes sociales se precavido sobre quién puede ver tu información, es mejor limitar el acceso y aceptar sólo a quienes conozcas.

- Toma precauciones cuando se trata de ‘trending topics’, los temas de moda son utilizados para engaños, así que piensa dos veces antes de hacer clic en los vínculos o ligas incluidas en mensajes.

- Instala herramientas tecnológicas y mantenlas actualizadas, ello incluye antimalware, cortafuegos, protección de la navegación Web y protección de banca online.

- Actualiza siempre tu sistema operativo, programas, navegador y aplicaciones.

- Si tienes pequeños en casa, habilita el control parental para bloquear el acceso a páginas con contenidos explícitos sobre droga, violencia y sexo.

- No abras los archivos adjuntos ni hagas clic en los enlaces contenidos en el correo spam.

- Realiza copias de seguridad de todo aquello que nunca quieras perder.

- En tus equipos móviles descarga solo aplicaciones de confianza en las tiendas oficiales. También desactiva Bluetooth, conexión WiFi y GPS cuando no las necesites.

- Conoce las políticas de tiendas y servicios en línea que piden tu información personal.
No me canso de recordarles que el sentido común, estar bien informado y sanos habito de navegación, son la mejor defensa.


martes, 13 de mayo de 2014

¿Que nos ofrecerá el nuevo Android 4.4.3?.

¿Que nos ofrecerá el nuevo Android 4.4.3?.



Ya había comentado sobre ciertos problemas presentados por algunas marcas y modelos de smartphone con la versión de Android 4.4.2. El mes pasado vimos como se esperaba una actualización para el Nexus 5 que supuestamente traería consigo Android 4.4.3. Finalmente esto no ocurrió, pero abrió la puerta a que en poco tiempo se podría disfrutar de esta actualización. Pues bien, los últimos rumores e informaciones ya han comenzado a hablar más seriamente de esta versión pero, ¿qué podemos esperar del nuevo KitKat?
Solución de bugs

Android 4.4 cuenta con un problema bastante importante y es la gran cantidad de bugs que están presentes en muchos dispositivos. Muchos de ellos fueron resueltos en la actualización a 4.4.2, pero otros como la congelación de la pantalla de bloqueo, pérdida de la conectividad inalámbrica o el funcionamiento incorrecto del LED no han sido solucionados aún y se espera que lo sean en la próxima actualización. No esperamos que cambie la interfaz de usuario, pero sí que estos problemas acaben de una vez por todas, incluyendo los relacionados con la cámara y el HDR, el Bluetooth y los clientes de correo electrónico.
Nuevas funciones

Aunque Android 4.4.3 no traería consigo muchos cambios en la interfaz, las filtraciones hablan sobre el cambio de algunas características como el marcador. Por otra parte, Google está cambiando la forma de ofrecer los servicios nativos de Android, permitiendo que usuarios de smartphones de otras marcas que no sean Nexus puedan disfrutar de características como el software de la cámara por defecto, de forma que no dependan de las demás compañías y esperen una actualización vía OTA que podría no llegar jamás. Además, los de Mountain View llevan varias semanas actualizando todo tipo de servicios incluyendo Google Now y Maps, por lo que es de esperar que Android 4.4.3 traiga mejoras aún más importantes.


Cambios en la interfaz de usuario
Tal y como hemos dicho, Android seguirá siendo lo que hasta ahora, pero sí que esperamos algunas pinceladas en la UI. Por ejemplo, además del marcador, hace algunas semanas se filtraron los nuevos iconos que traería el sistema operativo, más limpios y cuidados. Ahora bien, ¿quieres disfrutarlos antes que cualquier otro? Pues echa un ojo aeste pequeño tutorial.


Disponibilidad
Como siempre, Android 4.4.3 estaría disponible primero para los dispositivos Nexus, esperando unas 3 semanas para que llegue hasta los dispositivos Google Edition. Por lo demás, todo depende de los fabricantes, ofreciendo un intervalo que va de semanas a meses.
Conclusiones

Si bien no se trata de una actualización mayor (que es la que podría llegar con Android 5.0), Android 4.4.3 sí que podría solucionar una gran cantidad de problemas y aportar más estabilidad antes de la llegada de la nueva versión definitiva. Este año se espera el lanzamiento del Nexus 8, por lo que Google podría aprovechar para ofrecer la versión 5.0.

¿Veremos pronto un rediseño completo de Gmail?.

¿Veremos pronto un rediseño completo de Gmail?.


Hace poco más de un mes, el pasado 1° de abril, Gmail cumplió 10 años de vida. ¿A qué pensabas que eran más? Pues no, aunque parezca que lleva toda una vida con nosotros, Google lanzó la conocida plataforma de correo electrónico hace tan solo 10 años, el 1 de abril de 2004 y ahora después de varios cambios, ha decidido

Parece que los cambios en diseño que va a hacer Google no se limitarán a las aplicaciones móviles. Se han descubierto recientemente capturas de pantalla de un nuevo diseño de la web Gmail.com, que presentan un cambio radical en la aplicación web a la que todos estamos acostumbrados. Por lo visto quieren unificar el diseño de sus servicios móviles con los de escritorio, y en la captura superior y las que os ofrecemos a continuación tenéis la prueba.

Las capturas que se han filtrado no tienen mucha resolución, pero nos dejan ver un Gmail mucho más definido, con un fondo gris y una zona central donde desplegar los correos y las conversaciones de mensajes. Una barra lateral nos permite acceder a todas las secciones de Gmail, mientras que Hangouts se convierte en un mero botón en la parte superior derecha de la ventana.







En la parte inferior derecha pasamos a tener el botón para escribir nuevos correos, además de poder generar recordatorios basados en los propios mensajes. Y las estrellas que destacan los correos desaparecen en favor de unas 'chinchetas' que añadirán una nueva capa de clasificación.

De momento no se sabe nada más acerca de este rediseño: puede ser un simple experimento que jamás veamos en nuestro navegador, o puede ser una nueva interfaz que ya están puliendo en Mountain View para nuestro disfrute. Lo único que me queda claro es que de ser una realidad, el uso que le damos a la versión para escritorio de la web de Gmail cambiaría radicalmente.

Microsoft publica ocho boletines de seguridad.

Microsoft publica ocho boletines de seguridad.

Como cada mes, Microsoft ha revelado un adelanto de los boletines de seguridad que serán publicados dentro de su ciclo de actualizaciones, hoy martes 13 de mayo. En esta ocasión, Microsoft publicará ocho boletines (del MS14-022 al MS14-029) que corregirán múltiples vulnerabilidades en diversos sistemas.

Entre estos boletines, dos han sido calificados como críticos y corrigen vulnerabilidades que pueden dar lugar a la ejecución remota de código en los sistemas operativos Windows, en Internet Explorer, en Project Server, en Web Applications, en SharePoint y en Office Web Apps Server 2013.

Los seis boletines restantes son de nivel importante y están relacionados con problemas de seguridad variados como ejecución remota de código, elevación de privilegios, denegación de Servicio y salto de restricciones de seguridad. Afectan a los sistemas operativos Windows, Office y .Net Framework.

Como es habitual, Microsoft también lanzará una actualización para su herramienta "Microsoft Windows Malicious Software Removal Tool" que estará disponible desde Microsoft Update, Windows Server Update Services y su centro de descargas.

Más información:

Microsoft Security Bulletin Advance Notification for May 2014

Cómo funcionan los faros láser de BMW, el equipamiento opcional favorito de los Jedi

Cómo funcionan los faros láser de BMW, el equipamiento opcional favorito de los Jedi



Los faros láser de BMW funcionan de forma similar a los faros LED, aunque según BMW —que comenzará a ofrecerlos como opción en losBMW i8 a finales de este año— son mucho más potentes: cinco veces más brillantes y tienen el doble de alcance, hasta 600 metros. Los faros láser utilizan aún menos energía y los componentes y el reflector ocupan menos espacio. Y también es bastante chulo eso de llevar faros láser.


Según BMW, el BMW i8 (que es un modelo eléctrico, híbrido y enchufable) será el primer coche en serie que ofrecerá esta tecnología. Pero Audi quiere llevarse ese mérito y su nuevo modelo R8 LMX, una serie especial del Audi R8, incluye faros láser de serie y no en opción como en el caso del BWM, así que el primer combate con rayos láser de por medio acaba de comenzar.

lunes, 12 de mayo de 2014

La Tierra vista desde la estación espacial internacional en vivo.

La Tierra vista desde la estación espacial internacional en vivo.



Varias cámaras de vídeo de alta definición fueron instaladas en un módulo de la estación y fueron encerradas en una caja controlada a presión y temperatura. El vídeo de estas cámaras se transmiten a la tierra en vivo. Entre los interruptores de la cámara, aparecerá brevemente un gris y luego color negro pizarra.

Dado que la ISS está en la oscuridad durante una parte de cada órbita, las imágenes serán oscuras en esos momentos. Durante los períodos de pérdida de la señal con la Tierra o cuando HD no está funcionando, una pizarra de color gris o vídeo grabado previamente aparecerá.

Un experimento único en la EEI. Ahora vigilar desde la plataforma orbital se convierte en realidad y en el siguiente enlace pueden ver como se ve la Tierra desde el espacio: http://www.ustream.tv/channel/iss-hdev-payload


domingo, 11 de mayo de 2014

Chadder, la alternativa segura a WhatsApp.

Chadder, la alternativa segura a WhatsApp.




La app Chadder.fue creada por John McAfee, el famoso experto en seguridad. Las vulnerabilidades en las apps de mensajería están de moda, incluso hace unos días se habló de una encontrada en Telegram, una de las consideradas más seguras en su tipo.



Los usuarios, por tanto, ya tienen la solución a los problemas de seguridad con los que WhatsApp había sorprendido en los últimos años a sus usuarios, quienes se habían sentido inseguros por tener que utilizar WhasApp, dado que este no garantizaba su seguridad. En este sentido, ahora ha llegado la alternativa. Esta se llama Chadder y con ella los usuarios pueden estar seguros porque es tremendamente fiable y habrá que temer poco por aquello que genera inquietud a los usuarios.



Las vulnerabilidades en las apps de mensajería están de moda, incluso hace unos días se habló de una encontrada en Telegram, una de las consideradas más seguras en su tipo. Con motivo de todos estos movimientos, John McAfee creó su propia.



Siempre se ha producido un acceso de lo más liviano a la hora de aceptar las condiciones en los términos que las aplicaciones proponen. Muchos de hecho pasan por encima de ellas sin prestar mucha atención cuando lo cierto es que hay elementos de interés que conviene tener en cuenta. Y ahí pretende que una las condiciones que haya que aceptar para poder tener la aplicación sea la prohibición de envió de mensajes masivos "más allá de lo humanamente posible".



De esta forma, por medio de robots o el rastreo con los llamados sistemas "spiders", la app que ya es propiedad de Facebook quiere tenerlo monitorizado.



La exitosa aplicación líder en la mensajería, Whatsapp vuelve a ser noticia, esta vez por poder vetar los mensajes de los usuarios si no cumplen a rajatabla las normas y directrices marcadas en los “términos y condiciones para el uso” de la app. En teoría los usuarios se comprometen a adecuarse a estas reglas pero quien las incumpla podrá sufrir terribles consecuencias.



Una de las partes que la mayoría de los usuarios de esta aplicación no ha leído es que “si opta por no estar de acuerdo con estos términos, no podrá utilizar el servicio”. De esta forma tan concisa y clara los creadores de la aplicación informan a los usuarios de que no se puede utilizar la app para funciones que no hayan sido establecidas de antemano.



Una de las reglas que escapan un poco de la normalidad en este tipo de aplicaciones que el usuario no podrá enviar mensajes masivos “más allá de lo humanamente posible”. Con esta regla Whatsapp pretende limitar en la medida de lo posible el uso de la app con sistemas conocidos como “spiders”.

Las largas cadenas que a veces son mandadas a través de la aplicación de mensajería serán motivos de sospecha y podrán tener de consecuencia la prohibición del uso de esta app.



Otra de las funciones totalmente prohibidas pero que se vulnera con relativa asiduidad es el uso de esta aplicación por parte de las empresas para ganar clientes. Tampoco está permitido enviar mensajes obscenos o amenazantes. Esto acabaría un poco con la prácticamente común entre jóvenes parejas de enviarse imágenes subidas de tono.



Por último la app hace especial hincapié en que no se puede mandar ningún tipo de material del que no se tenga previamente los derechos de autor. Incluso los creadores de Whastapp pueden borrar directamente los mensajes por considerarlos de un “interés limitado”.



Los usuarios de la aplicación deben tener más cuidado a la hora de utilizar esta aplicación si no quieren ser vetados de ninguna forma. En este sentido, WhatsApp indica que ellos mismos desde sus sistemas tienen la libertad de borrar cualquier contenido sin previo aviso a los usuarios.



También podría vetarte la aplicación si se producen la llamada recolección de números de teléfono con fines comerciales o aquellos mensajes spam vía WhatsApp. Lo cierto cierto es que esta aplicación no deja de sorprendernos con apuntes nuevos en cuanto actualizaciones se refiere y novedades.



Entre las que han incluido últimamente destaca también la capacidad para poder silenciar los grupos de WhatsApp durante todo un año o incluso también un siglo. El asunto de cambiarse de mensajero pasa más por la cantidad de personas que lo utilicen que por lo bueno que sea por lo que habrá que esperar a ver como Chadder gana usuarios o por el contrario, se convierte en uno más que aparece y muere.





Más información: