6 de marzo de 2014

VECTOR. Lanza servicio de hacking ético

 El hacking ético se ha convertido en un servicio de gran importancia para detectar peligros y vulnerabilidades. Analiza los sistemas y programas informáticos corporativos, asumiendo el rol de un ciberdelincuente y simulando ataques a la empresa.
Vector ofrece a sus clientes el servicio de hacking ético dentro de su área de seguridad de la división Software Products and Outsourcing, dirigida por Francisco Jose Mateos Ballester y Christopher McMahon. La principal ventaja del hacking ético es que  aporta a las empresas las claves para protegerse de los ciberataques y conseguir tres objetivos fundamentales:
  • Adelantarse a los posibles cibercriminales solucionando vulnerabilidades que pueden provocar un ciberataque.
  • Concienciar a los profesionales de las compañías de la importancia de la seguridad informática en su trabajo diario.
  • Mejora sus procesos de seguridad (actualización de software, plan de respuesta a incidentes, etc.).
Vector explica que el hacking ético se divide en varias fases:
  1. Acuerdo de Auditoría: consiste en elaborar un documento, consensuado con el cliente, que refleje el alcance de la auditoría, qué pruebas se van a realizar, qué obligaciones tiene el auditor, el nivel de permisividad de la empresa frente a las pruebas de ataques que se realicen, etc.
  2. Recopilación de Información: En esta fase el auditor tratará de recabar toda la información posible sobre su objetivo (empresa o aplicación). Para ello emplea las más diversas herramientas, desde simples búsquedas en Google, Bing, etc. hasta el empleo de herramientas como NMap y similares en búsqueda de puntos de entrada a la aplicación y/o empresa. Se busca información de todo tipo
  3. Modelado de Amenazas: Con la información proporcionada, se define la importancia de los activos de la empresa y se crean árboles de ataque con posibles amenazas que puedan afectar a los activos objetivo de la auditoría.
  4. Análisis de Vulnerabilidades: De forma activa se buscan puertos y servicios existentes para localizar vulnerabilidades. Se usan recursos como bases de datos de vulnerabilidades de aplicaciones, exploits que exploten dichas vulnerabilidades. Se usan herramientas manuales y automáticas de escaneo de vulnerabilidades para descubrirlas.
  5. Explotación: En esta fase, el auditor confirma que las vulnerabilidades detectadas en la fase anterior son riesgos reales a los que está expuesta la empresa.
  6. Post-explotación: El auditor recopilará evidencias de que la fase de explotación ha tenido éxito, valorará el impacto real que pueda tener la explotación para la empresa y tratará de llegar lo más adentro de la organización que pueda vulnerando otros ordenadores internos, creando puertas traseras para posteriores accesos, etc.
  7. Reporte: el auditor Finalmente, el auditor elaborará un informe detallado con todas las vulnerabilidades detectadas, como explotarlas y como corregirlas o mitigarlas.
Posteriormente, se elaborará un Plan de Mitigación de Vulnerabilidades en el siguiente ciclo de desarrollo y un seguimiento de las vulnerabilidades detectadas para confirmar la eliminación de las mismas.
El hacking ético puede enfocarse en el análisis de la red externa o interna de la empresa, o de las aplicaciones web. En Vector cuentan con un Servicio de hacking ético realizado por personal experto en la materia y certificado.
Fuente: Diario TI

CA TECHNOLOGIES. Nuevas soluciones de seguridad para APIs, aplicaciones móviles y servicios en la nube

CA Technologies  anuncia el lanzamiento de nuevas soluciones basadas en la identidad del usuario, así como actualizaciones de las ya existentes, para ayudar a proteger el creciente número de aplicaciones móviles, web y en la nube de las empresas abiertas actuales.
Las nuevas soluciones de movilidad y APIs de CA Technologies agilizan el desarrollo de aplicaciones móviles, mejoran el rendimiento de las aplicaciones y ofrecen seguridad y facilidad de uso para el usuario.
De acuerdo con un reciente informe de la firma analista Forrester, a lo largo de este año la adopción de la nube y de la movilidad continuará impulsando la gestión de identidades y accesos hacia la gestión de APIs (Application Programming Interface)*.
Las soluciones de gestión de identidades y accesos (IAM) de CA Technologies ayudan a garantizar que los usuarios y dispositivos autorizados dispongan del acceso adecuado a los datos apropiados, independientemente de que el usuario sea un desarrollador que esté diseñando una novedosa aplicación móvil o un mashup en la nube, un cliente que acceda a su aplicación de banca móvil o un empleado que se conecte al servicio en la nube de su empresa.
Màs información
Fuente: Diario TI

5 de marzo de 2014

EEUU.. Espías de la CIA vigilaron las comunicaciones del Senado Americano

Funcionarios de la CIA supuestamente hackearon los ordenadores de la Comisión de Inteligencia del Senado de EE.UU. para averiguar lo que el comité de supervisión sabía de la polémica detención y  trato de los sospechosos de terrorismo.  
El comité de supervisión había logrado tener en sus manos el material no aprobado, o lo que la CIA temía, del New York Times. En respuesta, la agencia supuestamente fue tan lejos como la piratería en la red del Congreso para averiguar lo que sabía y tal vez, en que material habían derramado vino, dijo un funcionario no identificado al periódico.
No está claro si la supuesta piratería informática se limitaba a una parte de un documento de caza de fugas / whistleblower CIA o fue más allá y dio lugar a espionaje electrónico contra senadores y su personal de apoyo.
Pero en cualquier caso, si de hecho ocurrió el monitoreo, es posible que haya violado un acuerdo entre el comité y la CIA. El supuesto espionaje se rumorea que han agriado las relaciones entre la agencia y su organismo de control legislativo normalmente de apoyo, informa McClatchydc.com.
La Oficina del Inspector General de la CIA, ha puesto en marcha una investigación interna sobre las denuncias de que la  la agencia de inteligencia "indebidamente" ha espiado al Senado . 
El informe, aún inédito, del Comité de Inteligencia del Senado, se detalla el programa de detenciones e interrogatorios secretos de la CIA y que es de 6.300 páginas, llevó cuatro años hacerle y costó 40 millones de dólares . Se rumorea que es muy crítico con el uso del simulacro de ahogamiento y otras técnicas de interrogatorio severas contra los sospechosos de terrorismo en prisiones secretos en el extranjero.
El informe se dice que alegan, además, que los funcionarios de la CIA engañaron al Congreso y a la Casa Blanca sobre el controvertido programa, que funcionó durante los primeros años de la guerra contra el terrorismo durante el gobierno de George W Bush. EE.UU. El presidente Barack Obama conserva el programa como uno de sus primeros actos después de asumir el cargo en 2009.
Del informe aún no desclasificado, se sabe de los métodos de interrogatorio severos de la CIA, que dieron pocos datos valiosos y  una discusión de las disputas de la agencia.
Bootnote
* La CIA presuntamente insistió en que el personal del comité del Senado y los miembros sólo podían revisar cables de anuncios en un lugar seguro en el norte de Virginia. "El comité determinó a principios de este año que la CIA supervisa ordenadores - en posible violación de un acuerdo de no hacerlo - que el organismo había proporcionado al personal del comité de inteligencia en una habitación segura en la sede de la CIA que la agencia insistió en que utilizan para revisar millones de páginas de informes de alto secreto, cables y otros documentos ", informa el servicio de noticias McClatchyDC.
Fuente: The Register

TLS . Descubierto nuevo fallo de diseño en el cifrado

Los investigadores de seguridad han desarrollado un nuevo ataque man-in-the-middle en contra del protocolo criptográfico TLS - un protocolo que se utiliza para cifrar la banca en línea y las compras, y otras conexiones sensibles, para frustrar a los ciberdelincuentes.
En otras palabras, es posible para un sistema malicioso pueda interceptar credenciales de inicio de sesión de un usuario (un certificado de cliente en este caso) y hacerse pasar por la víctima con cualquier servidor que también acepta la misma credencial.
El defecto peculiar fue descubierto por investigadores de seguridad en el Instituto Nacional Francés para la Investigación en Informática y Automática (INRIA) y se basa en un trabajo previo de campo.
El ataque también tiene implicaciones para la seguridad de SSL (Secure Sockets Layer), el predecesor sigue siendo ampliamente utilizado para TLS (Transport Layer Security), como explican los investigadores en su página web:
Recomendaciones
El ingeniero senior de software de Google Adam Langley explicó en su página web personal:
  • En resumen, el apretón de manos TLS hashes en muy poca información, y siempre lo ha hecho. Debido a que es posible sincronizar el estado de dos sesiones de TLS en una forma que rompe suposiciones hechas en el resto del protocolo.
  • Me gustaría dar las gracias a los investigadores para hacer un muy buen trabajo de la divulgación del fallo. La nota de hoy, incluso incluía un proyecto para fijar la derivación de claves TLS para incluir toda la información necesaria para detener este ataque, y que va a ser presentado en la reunión de WG mañana.
  • Mientras tanto, la gente no debe entrar en pánico. El impacto de este ataque se limita a los sitios que utilizan la autenticación de certificado de cliente TLS con la renegociación, y los protocolos que dependen de la unión de canales. La gran mayoría de los usuarios nunca han utilizado certificados de cliente.
  • Los problemas de certificado de cliente se puede solucionar con un cambio del cliente unilateral para ser más estrictos sobre la verificación de los certificados durante una renegociación, como sugieren los autores.
  • Los protocolos que dependen de la unión (incluyendo channelID) canal necesitan otros cambios. Lo ideal sería que la propuesta de actualización del cálculo-master secreto será finalizado e implementado. (Para channelID, ya hemos actualizado el protocolo para incluir un cambio similar al proyecto propuesto.)
  • Es probable que aún existen problemas concretos que se pueden encontrar a causa de la ruptura de canal amarrado. Esperemos que con la mayor publicidad de hoy en día  la gente puede empezar a encontrarlos.
Más información
Fuente: The Register

Actualización de seguridad para Google Chrome

El equipo de seguridad de Chrome ha publicado un boletín de seguridad para su navegador Google Chrome para las plataformas Windows, Mac y Linux que se actualiza a la versión 33.0.1750.146 para corregir 19 nuevas vulnerabilidades.
 Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores externos o las consideradas de particular interés. De igual forma Google retiene información si algún problema depende de una librería de terceros que aun no ha sido parcheada. En esta ocasión, aunque se han solucionado 19 vulnerabilidades, se facilita información de seis de ellas (todas del año pasado).
 Las vulnerabilidades descritas están relacionadas con el uso de punteros después de liberar memoria en el tratamiento de imágenes SVG (CVE-2013-6663) y en el reconocimiento de voz (CVE-2013-6664). Un desbordamiento de búfer en el software de interpretación (CVE-2013-6665) y un problema con las cabeceras de flash (CVE-2013-6666).
 También del trabajo de seguridad interno, con CVE-2013-6667, varias correcciones procedentes de auditoría interna, pruebas automáticas y otras iniciativas; y con CVE-2013-6668 la corrección de múltiples vulnerabilidades en V8.
 Esta actualización está disponible a través de Chrome Update automáticamente en los equipos así configurados.
Más información:
Fuente: Hispasec

HP Security Management System. Ejecución remota de código

HP ha publicado una vulnerabilidad en el software HP Security Management System. Dicha vulnerabilidad  ha sido catalogada con Importancia: 5 - Crítica
Detalle  e Impacto de la vulnerabilidad
Esta vulnerabilidad podría permitir la ejecución remota de código en el servidor. Se ha asignado el CVE-2013-6201 a esta vulnerabilidad con un CVSS(v2.0) de criticidad 10.
Recursos afectados
Las versiones afectadas por esta vulnerabilidad son:
  • v3.3.0: retirado, actualizar a una versión posterior.
  • v3.5.0: actualizar a la versión 3.5.0, parche 1.
  • v3.6.0: actualizar a la versión 3.6.0, parche 2.
  • v3.6.0 + parche 1: actualizar a 3.6.0, parche 2.
Recomendación
HP ha publicado una actualización del software para las versiones afectadas de HP Security Management System.
Más información:
Fuente: INTECO

Los ataques informáticos DDoS, más grandes, listos y eficientes

Una nueva generación de ataques informáticos está costando millones de dólares y presionando la estructura de Internet con la anulación de páginas web y la saturación de los centros de datos.
Aunque algunos atacantes son activistas persistentes, bandas criminales o estados-nación en busca de una forma encubierta de golpear a sus enemigos, los demás son solo "hackers" adolescentes en busca de diversión.
Los ataques de Denegación Distribuida de Servicios (DDoS, por sus siglas en inglés) siempre han estado entre los más comunes en Internet.
Consisten en el uso de computadoras secuestradas e infectadas con virus para atacar sitios web hasta que no pueden hacer frente a la magnitud de los datos solicitados, pero las últimas semanas han visto una serie de ataques de especial gravedad.
El 10 de febrero, la empresa de seguridad en línea Cloudflare dijo que protegió a uno de sus clientes de lo que podría ser el mayor ataque DDoS documentado hasta ahora.
El ataque de cerca de 400 gigabytes por segundo en su máximo nivel fue alrededor de 30 por ciento más grande que el mayor ataque documentado en 2013, un intento de tumbar la página antispam Spamhaus, que también fue protegida por Cloudflare.
Al día siguiente, un ataque DDoS a la divisa virtual Bitcoin inhabilitó brevemente su habilidad de efectuar pagos.
En un caso dramático de extorsión, la red social Meetup.com dijo el lunes que estaba librando una batalla contra piratas que habían tumbado la web durante varios días y demandaban 300 dólares para parar, pero no lo hará, dijo a Reuters el presidente ejecutivo de Meetup, Scott Heiferman.
Un informe de este mes de la empresa de seguridad Prolexic dijo que los ataques han aumentado un 32 por ciento en 2013, y un estudio de diciembre del Instituto Ponemon, centrado en la seguridad cibernética, muestra que ahora son responsables del 18 por ciento de apagones de bases de datos estadounidenses cuando en 2010 representaban solo el 2 por ciento.
El coste medio de un solo apagón es de 630.000 dólares, dijo.
"Es como el juego del gato y el ratón", dijo Jag Bains, jefe de tecnología de la empresa con sede en Seattle DOSarrest, que ayuda al gobierno y al sector privado a proteger sus sitios web.
"Me gustaría decir que estamos por delante, pero no sé si es cierto", agregó.
Además de crecer en volumen, dijo que los ataques se están volviendo más sofisticados y apuntan a partes más vulnerables de la página, logrando que incluso uno más pequeño sea más efectivo.
Los objetivos de los atacantes incluyen la extorsión, el activismo político, proveer de distracción para un robo de datos y, para los piratas amateur, probar y demostrar sus habilidades, dijeron los expertos de seguridad.
Otras víctimas en los últimos meses han incluido el Buró Federal de Investigaciones de Estados Unidos (FBI, por sus siglas en inglés), el Royal Bank of Scotland y varios grandes bancos estadounidenses, que según analistas habrían sido atacados por Irán en respuesta a las sanciones. Teherán niega la acusación.
Fuente: Reuters 

YAHOO! .Bloqueará el acceso a sus servicios desde cuentas de Google y Facebook

   Yahoo! dejará de permitir el acceso a varios de sus servicios online, entre los que se incluyen Flickr o Fantasy Sports, para usuarios que inicien sesión desde las cuentas de Google y Facebook. La medida se implantará de forma gradual, y los usuarios deberán registrarse con el ID de Yahoo! para acceder a los servicios del portal, según ha informado una portavoz de la compañía a Reuters.
   Este es el último movimiento de la CEO de Yahoo!, Marissa Mayer, que forma parte de una estrategia de reforzar el interés de los usuarios por los productos de la web de la compañía así como para reavivar los estancados ingresos. "Yahoo! está trabajando continuamente en mejorar la experiencia del usuario", dijo la compañía, "y el nuevo proceso nos permitirá ofrecer la mejor experiencia personalizada a todos".
   Desde que Mayer tomó las riendas de Yahoo! en el año 2012 la compañía ha lanzado nuevas versiones de muchos de sus productos principales, entre los que se incluyen Yahoo! Mail y Yahoo! Finance. El año pasado Yahoo! anunció un programa para reciclar los IDs inactivos de los usuarios, de manera que permitía a los nuevos usuarios pedir direcciones de correos que no habían sido usadas durante más de doce meses.
   Con esta nueva medida de eliminar el acceso desde Facebook y Google, Mayer, que era jefa ejecutiva de Google, se encuentra llevando a cabo una plan contrario al que adoptó en 2010 y 2011 Yahoo! bajo el liderazgo de la CEO Carol Bartz.
   Los botones de iniciar sesión para Facebook y Google acabarán siendo eliminados de todas los sitios de Yahoo!, según la mencionada portavoz de la compañía que, sin embargo, no especificó para cuándo.
Fuente: Portaltic/EP

FLEXCOIN. La plataforma de Bitcoin cierra tras un ataque cibernético

   El banco de Bitcoin Flexcoin se ha visto obligado a cerrar sus puertas después de denunciar en su página web haber sido 'robados' por hackers un total de 896 bitcoins, es decir, el equivalente a 442.477,88 euros.
   La empresa ha hecho un comunicado en su web en el que explicaba los hechos que han provocado su cierre: "El 2 de marzo de 2014, Flexcoin fue atacado y han robado toas las monedas de su cartera. Como Flexcoin no tiene los recursos, activos u otra forma para recuperar la pérdida, cerraremos nuestras puertas".
   Pero Flexcoin no ha perdido todo el dinero virtual que tenía almacenado ya que la empresa contaba con unos "almacenes fríos", es decir, tenía Bitcoins almacenadas en dispositos que no estaban conectados a la Red, por lo que permanecieron lejos del alcance de los 'hackers' durante el ataque.
   Estos usuarios que tenían contratado el almacenamiento frío serán contactados por Flexcoin para verificar su identidad y transferirles su dinero "sin coste alguno".
   Hace una semana, Flexcoin escribió un mensaje en Twitter explicando que el cierre de MtGox  no les había afectado de ninguna manera porque Flexcoin tenía "cero monedas en otras compañías".
   Ese mismo día otra plataforma de Bitcoin, Poloniex, también confirmó haber sufrido un ataque por parte de 'hackers' que le hizo perder el 12,3 por ciento de sus reservas. Aunque en este caso, el propio propietario de la empresa aceptó su responsabilidad y donó de su propio bolsillo la cantidad perdida para reponerla a sus clientes.
Más información
Fuente: Portaltic/EP

GOOGLE GLASS. Escuela española las usa para formar a pilotos

   La escuela de aviación Adventia se ha convertido hoy en la primera compañía aérea en realizar un vuelo con las gafas inteligentes de Google, Google Glass, y también en ser la primera escuela del mundo en aplicar este 'gadget' a la formación de pilotos.
   La demostración del uso que pueden tener las Google Glass en el campo de la aviación se ha realizado en el contexto del 'Pilot Innovation Day' organizado por la escuela de pilotos Adventia, suscrita a la Universidad de Salamanca.
   Adventia junto con Droiders (desarrollador oficial del 'gadget' de Google) han creado una aplicación para las Google Glass que modifica el 'checklist' que ya fue utilizado en la Facultad de Medicina de la Standford University para las operaciones quirúrgicas. El objetivo de esta aplicación es mejorar la formación que reciben los pilotos e investigar con la incorporación de herramientas electrónicas en la cabina de vuelo.
   Concretamente han sido el jefe de enseñanza de Advantia, Juan Riquelme, y la jefa de vuelos, Diana Rodríguez, quienes han utilizado las Google Glass para el 'check list' antes del despegue, durante el vuelo y en las comprobaciones posteriores al aterrizaje.
   Las ventajas que supone la utilización de las gafas inteligentes de Google para la formación de pilotos son muchas, pero desde la escuela de aviación destacan la seguridad, la productividad de sus alumnos, el ahorro, una mejor formación aeronáutica y mayor sostenibilidad del Medio Ambiente.
Más información:
Fuente: Portaltic/EP

DISH. Lanzará servicio de TV online tras un acuerdo histórico con Disney

Dish Network y Walt Disney alcanzaron un acuerdo a largo plazo que permite al segundo mayor proveedor de televisión de pago por satélite emitir el contenido de cadenas propiedad de Disney, como ABC o ESPN, y ofrecer programas fuera de la suscripción tradicional.
El acuerdo marca la primera vez que un operador de televisión pagada en Estados Unidos recibe de una compañía de medios la flexibilidad para ofrecer su contenido a través de internet en los teléfonos avanzados, tabletas y computadoras.
"El acuerdo Dish/Disney parece sentar las bases para una nueva ola de servicios de video de banda ancha. Disney ha protegido ´el paquete´, pero pronto veremos la primera de muchas distribuidoras de programación de video multicanal (MVPD)", dijo Richard Greenfield, analista de BTIG.
Las compañías dijeron que Dish obtiene el derecho de transmitir "programación en línea y contenido por demanda" de canales como ABC, Disney Channel y ESPN como parte de una oferta multicanal con direcciones IP en línea.
Hasta ahora, los propietarios de los contenidos no han concedido a los operadores de cable o televisión por satélite los derechos digitales para vender sus programas fuera de una suscripción de televisión pagada.
Se trata de "uno de los (acuerdos) más complejos y amplios" que se han hecho, dijo Anne Sweeney, copresidente de Disney Media Networks.
Aunque Dish no ofreció detalles sobre el costo y la apariencia de la nueva suscripción de televisión, es muy probable que haya un gran mercado esperando dicho servicio.
Los consumidores estadounidenses gastarán unos 6.000 millones de dólares en 2014 en servicios como Netflix, más del doble de lo que desembolsaron en el 2010, según la previsión anual de entretenimiento y medios de PwC.
Sony Corp ha estado trabajando en un servicio de televisión por internet que se espera sea lanzado este año.
Fuente: Reuters 

FACEBOOK MESSENGER. Disponible para Windows Phone 8

   La semana pasada, Windows Phone anunció durante el MWC 2014 en Barcelona la llegada de la aplicación de Facebook Messenger a Windows Phone 8. Bien, pues a partir de este miércoles, los usuarios podrán utilizar la aplicación con la plataforma de Windos Phone para comunicarse con otros usuarios de la aplicación sin tener que añadirlos como amigos de Facebook.
   La aplicación fue lanzada hace varios meses para los sistemas operativos de Android e iOS, mientras que para la plataforma de Windows Phone, los usuarios tenían que conformarse con los mensajes a través de la aplicación de la red social Facebook para comunicarse con sus amigos. Eso sí, con el chat integrado de Facebook no se podía enviar y recibir mensajes cuando se estaba offline o mantener conversaciones grupales.
   Facebook Messenger para Windows Phone 8 incluye las mismas características que para Android e iOS, funcionando por tanto, como aplicaciones de mensajería instantánea similares como Whatsapp, Telegram o Line.
Más información
Fuente: Portaltic/EP

BALLMER. Lamenta los últimos 10 años en Microsoft y cuestiona el valor de WhatsApp

   El que fuera CEO de Microsoft, Steve Ballmer, ha admitido que la compañía "tendría una mejor posición en el actual mercado de los teléfonos si pudiera rehacer los últimos diez años". Estas han sido las primeras declaraciones de Ballmer en público desde que abandonó Microsoft hace un mes y tras ser sucedido por el actual jefe ejecutivo Satya Nadella.
   La solución para la situación de Microsoft es, según ha expresado Ballmer durante una conferencia en la Universidad de Oxford, "intentar subirse a la última ola". En este sentido, Ballmer ha apuntado que seguramente la estrella de la próxima tendencia sea el servicio de mensajería instantánea WhatsApp, recientemente adquirida por Facebook por 19.000 millones de dólares. Sin embargo el ex líder de Microsoft es escéptico acerca del valor de la aplicación.
   "¿Es una moda pasajera? Bueno, probablemente no. No sé si tendrán éxito o no", fueron las palabras de Ballmer, según ha recogido The Wall Street Jornal. El ex CEO de Microsoft se ha preguntado si esos activos "valdrán la pena" y si los 450 millones de usuarios de WhatsApp "generarán suficiente beneficio" para la compañía de Zuckerbeg.
   Por otro lado, Ballmer afirmó que la adquisición de Nokia será muy importante para el futuro de Microsoft. Sobre Nadella y su anuncido de este lunes sobre una renovación de los altos ejecutivos de la compañía para consolidar la transición de su liderazgo, dijo que "Microsoft tiene un gran equipo que harán lo mejor para la empresa".
Más información:
Fuente: Portaltic/EP

GALAXY S5 Y GEAR 2. ¿Conseguirán estos dispositivos que leamos tan rápido como un robot ?

   Spritz es una aplicación que permite aumentar el número de palabras por minuto que leemos de media hasta las 1.000 palabras, con lo que conseguiríamos leer la Biblia entera en 13 horas. Está siendo desarrollada de momento para el Samsung Galaxy S5 y el 'smartwatch' Gear 2. 
   De media, una persona puede leer entre 200 y 300 palabras por minuto, según la UNED. Lo que hace que esta 'app' incremente la velocidad de lectura hasta las 1.000 palabras por minuto es cambiar el método de lectura. Con Spritz, no se lee página a página desplazando los ojos por un libro, sino que en la pantalla del 'smartphone' van apareciendo las palabras a flashazos.
   En cada palabra que se lee, existe un "punto óptimo de reconocimiento" (ORP, en sus siglas en inglés), que se encuentra inmediatamente a la izquierda del centro de la palabra, como explica el empleado de Microsoft del departamento de tecnología para la lectura avanzada, Kevin Larson.
   Al leer, la vista salta de un lado para otro buscando el punto de reconocimiento óptimo de cada palabra. Spritz resalta el ORP de cada palabra que muestra y así evita que la vista se distraiga, aumentando el número de palabras que se puede leer. Por ejemplo, este es el ritmo que propone Spritz para leer 500 parlabras por minuto:
   Aunque esta aplicación sólo estará disponible para el 'smartphone' insignia de Samsung, el Galaxy S5, y su nuevo reloj inteligente, el Gear 2, la empresa desarrolladora está trabajando para obtener licencias para poder trabajar con desarrolladores de 'software', libros electrónicos y otros dispositivos móviles, como informa The Huffington Post.
   Si Spritz consiguiera estar disponibles en más 'smartphones', acabaría con uno de los grandes problemas de leer en una pantalla táctil porque no habría que deslizar la pantalla haciendo zoom para poder leer un texto de manera cómoda
Fuente: Portaltic/EP

4 de marzo de 2014

UROBUROS. Spyware altamente sofisticado y complejo con raíces rusas

Expertos de G Data descubiereron un spyware altamente sofisticado y complejo, diseñado para robar información secreta y altamente sensible de instituciones públicas, servicios de inteligencia  grandes corporaciones.  Se sospechosa que el malware  pudo ser creado en el laboratorio de algún servicio secreto
¿Qué es Uroburos?
Uroburos es un rootkit formado por dos archivos, un driver y un archivo de sistema cifrado. El malware puede usarse para tomar el control del PC infectado, ejecutar cualquier código arbitrario y ocultar sus acciones en el sistema. Uroburos es también capaz de robar datos y grabar el tráfico de datos de la red. Su estructura modular permite a los atacantes completar el malware con funciones adicionales. Y es precisamente su modularidad y flexibilidad lo que detalla lo avanzado y peligroso de este malware.
Su complejidad técnica apunta a los servicios secretos
Uroburos está diseñado para trabajar en redes de grandes empresas, insti-tuciones públicas y organizaciones dedicadas a la investigación. El patrón muestra que los atacantes han tenido en cuenta la circunstancia de que en las redes conviven ordenadores no conectados. El malware se propaga de forma autónoma y funciona en modo “peer to peer” donde los ordenadores infectados en una red cerrada se comunican directamente entre sí y donde los atacantes sólo necesitan un PC con acceso a Internet. Los ordenadores infectados recolectan los datos y los transfieren al ordenador con conexión, donde se recopilan las informaciones y se transfieren a los atacantes. Uroburos soporta los sistemas de Microsoft Windows de 32 y 64 bits.
El diseño de Uroburos atestigua que el malware es muy complejo y costoso de desarrollar y los expertos de G Data deducen que han tenido que estar implicados en su creación desarrolladores altamente cualificados, como algún servicio secreto.
Un malware con conexión rusa
De acuerdo a los detalles técnicos, el cifrado y el comportamiento del malware, los expertos de G Data observan una conexión ente Uroburos y un ciberataque llevado a cabo contra Estados Unidos en 2008 mediante un malware conocido como “Agent.BTZ”. Uroburos comprueba los sistemas infectados para ver si dicho malware está ya instalado, en cuyo caso el rootkit permanece inactivo. De igual forma, parece claro que los desarrolladores de estos dos programas son ruso parlantes.
Al menos tres años funcionando
El rootkit Uroburos es el malware más avanzado que los expertos de G Data han analizado en su laboratorio y su driver más antiguo fue compilado en 2011, lo que indica que permanece activo desde entonces.
Vector de infección, indeterminado
Hasta ahora, no ha sido posible determinar cómo se infiltra Uroburos en una red y el ataque puede darse con éxito de varias formas, entre ellas, spear phising (phising dirigido a objetivos específicos), infecciones drive-by o ingeniería social.
Más información
Fuente: GDATA

WINDOWS utilizado por el 90,84% y el IE por el 58,19%

A pesar de que hoy en día hay muchas alternativas a Windows e IE, los sistemas operativos y navegadores web de Microsoft siguen dominando en el mundo. A continuación las estadísticas de uso correspondientes a Febrero de 2014.
Como podemos ver, Windows tiene una presencia casi absoluta en el mercado mundial, con el 90,84%, aunque también es verdad que la presencia de Windows 8 y Windows 8.1 es bastante menor de la esperada, el 6,38 y 4,30% respectivamente, mientras Windows XP sigue resistiendo con el 29,53% y Windows 7 sigue siendo el sistema operativo más usado en el mundo con el 47,31%.
Por otro lado, los Mac en todas sus versiones sólo llegan al 7,68% mientras que Linux al 1,48%. Valores muy alejados pero que poco a poco van ganando posiciones y que con la eliminación de soporte de Windows XP por parte de Microsoft podrían tener un repunte este año.
En cuanto a los navegadores web, el hecho de que IE venga de serie en Windows puede tener mucho que ver con que suponga el 58,19% del total, destacando IE8 con un 21,73% como el navegador más usado del mundo. Le seguiría Firefox con un 17,68% y muy de cerca Chrome con un 16,84%. ¿Qué os parecen estos datos?
Más información
Fuente:  The Inquirer




TWITTER. Reseteo masivo de contraseñas en causado por error interno

Con todos los ataques que continuamente sufren las redes sociales y servicios en Internet, es normal que cuando recibas un email en el que se comunica que han reseteado tu contraseña se genere cierto pánico. Esto es lo que le ha ocurrido a miles de usuarios de Twitter en las últimas horas.
Según Twitter, que se ha apresurado en disculparse a los usuarios afectados, el problema no ha sido ningún ataque ni fallo de seguridad, sino un error interno que ha provocado que automáticamente el sistema reseteara las contraseñas de una gran cantidad de usuarios.
De hecho, según los datos, el error ha afectado a algo menos que el uno por ciento de los usuarios de Twitter, que teniendo en cuenta los centenares de millones de usuarios con los que cuenta, con más de 645 millones registrados y 115 millones activos al mes, no se trata de una cifra nada despreciable.
Así que ya lo sabéis, si habéis recibido una notificación de Twitter referente a vuestra contraseña no os asustéis, vuestros datos siguen intactos y seguros, aunque si un error interno ha causado esto, quién dice que otro no haga que manden “por error” todos vuestros datos a personajes tan solidarios como un adinerado aristócrata africano que quiera compartir su fortuna o alguien interesado por el tamaño de vuestro miembro viril.
Más información
Fuente:  The Inquirer 

CIBERATAQUES. Ucrania es el blanco, según el jefe seguridad

El sistema de telecomunicaciones de Ucrania ha sido atacado y los equipos instalados en territorio de Crimea controlados por Rusia se han usado para interferir en los teléfonos móviles de los parlamentarios, dijo el martes el director del servicio de seguridad SBU de Ucrania.
"Confirmo que está en marcha un ataque de IP telefónico sobre teléfonos móviles de miembros del parlamento ucraniano por segundo día consecutivo", dijo Valentyn Nalivaichenko en una sesión informativa.
"En la entrada de (la firma de telecomunicaciones) Ukrtelecom en Crimea, de manera ilegal y en violación de todos los contratos comerciales, se instaló equipamiento que bloquea mi teléfono, así como los teléfonos de otros diputados, independientemente de su afiliación política", dijo.
"Los servicios de seguridad ahora están buscando restaurar al menos la seguridad de las comunicaciones", dijo. "Todos los sistemas de seguridad de la información estatales no estaban preparados para una violación tan descarada de la ley".
Fuerzas rusas ocuparon Crimea la semana pasada.
Fuente: Reuters

WIKIPEDIA. Disponible para descargar en un archivo de 40 GB

   Por primera vez en la historia, la enciclopedia más famosa de Internet está disponible para su descarga. La Wikipedia en inglés con sus respectivas imágenes se podrá descargar por todos los usuarios que lo deseen de forma gratuita.
   Se trata de un archivo ZIM con un tamaño de 40 GB, el cual contiene 4,5 millones de artículos y 3,5 millones de imágenes. El archivo es compatible con dispositivos Android, Windows, OSX, Linux y Symbian.
   Además, se ofrece una versión empaquetada que incluye archivos binarios con un índice de búsqueda de texto.
   El archivo descargable fue elaborado en menos de dos semanas gracias a las innovaciones explicadas desde el comunicado oficial de Wikipedia, pues se han monitorizado la forma de elaborar los archivos ZIM de esta página.
Más información
Fuente: Portaltic/EP

CAMALEON. El virus para puntos de acceso WiFi

El nuevo malware con el nombre de Camaleon o Chameleon y con frases como "el virus que se propaga como la gripe", se ha anunciado un virus capaz de propagarse a través de redes WiFi entre puntos de acceso.
Investigadores del Reino Unido ha desarrollado un virus capaz de propagarse entre redes WiFi infectando puntos de acceso. Aunque la idea no es nueva y ya existían análisis teóricos sobre esta posibilidad, es la primera vez que se demuestra en la práctica. Bautizado como "Chamaleon" (Camaleón) se ha desarrollado y demostrado en la práctica en un entorno cerrado, de "laboratorio".
Este nuevo virus emplea una técnica de ataque WLAN que infecta y se propaga entre puntos de acceso WiFi. A diferencia de los ataques habituales sobre redes WiFi donde se crea un punto de acceso falso adicional que enmascara las credenciales e información de la víctima, este virus recrea un nuevo punto de acceso falso pero en esta ocasión ocupando la localización exacta del punto de acceso auténtico.
Modus operandi del virus
  • Básicamente actúa como cualquier otro malware clásico, infecta y se reproduce. En esta ocasión se está infectando el firmware de dispositivos vulnerables y propagándose por el canal que emplean estos dispositivos: la red WiFi.
  •  Es aquí donde habría que hacer una distinción clave. Este agente malicioso solo afecta a routers WiFi con vulnerabilidades conocidas y explotables y no, por supuesto, a cualquier dispositivo que esté cerca de su ámbito de acción
  •  La novedad reside en el empleo de un nuevo canal para la distribución del virus, al principio los virus necesitaban de un disco para propagarse. Con la popularización de las redes LAN se empezaron a propagar por este medio, con la extensión de Internet el malware pasó a emplear Internet para infectar más sistemas. Ahora le ha tocado el turno a las redes WiFi, y aunque por ahora se trata de un virus de laboratorio y solo infecta puntos de acceso, no deja de ser un primer paso para lo que puede estar por llegar.
  •  Este virus no altera el comportamiento del tráfico, tan solo recolecta información de los usuarios conectados a la red infectada tras lo cual busca otros dispositivos a los que infectar. Pero no es difícil imaginar otros escenarios y posibilidades
En resumen el virus trata de:

  1. Establecer una lista de puntos de acceso susceptibles dentro de la localización actual.
  2. Evitar cualquier tipo de seguridad de cifrado del punto de acceso.
  3. Evitar la interfaz administrativa del punto de acceso.
  4. Identificar y guardar la configuración del punto de acceso.
  5. Reemplazar el firmare del punto de acceso en los puntos de acceso vulnerables con firmare cargado por el virus.
  6. Reiniciar el punto de acceso víctima con la configuración del sistema.
  7. Propagar el virus (volver a 1).
Más información
Detection and analysis of the Chameleon WiFi access point virus 

GNUTLS. Vulnerabilidad en las funciones de verificación de certificados

Descubierta una vulnerabilidad que afecta a las funciones de verificación de los certificados en todas las versiones de GnuTLS.  La vulnerabilidad se ha catalogado con nivel de Importancia: 4 - Alta
Detalle e Impacto de la vulnerabilidad
  • Un error en la biblioteca GnuTLS puede provocar que certificados especialmente diseñados que eviten los controles de validación de certificados X.509. La vulnerabilidad fue descubierta durante una auditoría de GnuTLS para Red Hat.
  • CVE asignado CVE-2014-0092
Recursos afectados
  • Sistemas UNIX/Linux que utilizan bibliotecas GnuTLS, como por ejemplo las distribuciones Linux Red Hat, Debian, etc.
Recomendación
  • Actualizar a la última versión GnuTLS (3.2.12 o 3.1.22), o aplicar el parche para GnuTLS 2.12.x.
Más información
Fuente: INTECO

REDES SOCIALES, Casi un 50% de los consumidores 'online' hizo sus compras a través de ellas en 2013

   Casi un 50% de los consumidores 'online' han realizado sus compras a través de redes sociales durante el 2013, según recoge el informe 'Hacia un modelo Total Retail', elaborado por PwC, que analiza las expectativas y hábitos de consumo del comprador 'online'.
   El estudio destaca que el 43% de los encuestados ha reconocido haber comprado a través de tabletas en 2013, mientras que el 41% lo hizo por medio de 'smartphones'. Estas cifras exigen contar con una tecnología ágil, optimizada, que ofrezca una misma experiencia de compra multi-dispositivo.
   Sin embargo, la confianza es el factor diferencial para el consumidor 'online', situándola por encima del precio y la disponibilidad del producto, que se traduce en un comportamiento cada vez más 'selectivo' hacia las marcas.
   Los consumidores también valoran el tener una oferta personalizada, pero no invasiva, que incluya experiencias a medida según sus gustos. De esta forma se valora que sus marcas favoritas conozcan sus gustos y premien su lealtad.
   El 71% de los encuestados compró en sus tiendas preferidas por obtener puntos de fidelización y regalos, y el 21% entró en los perfiles sociales de la marca por motivos promocionales o sorteos.
   Por otro lado, el estudio muestra que las empresas de distribución deben avanzar hacia el modelo denominado 'total retail' que les asegurará su rentabilidad en cuatro niveles: estructura organizativa, experiencia de cliente, optimización de la cadena de suministro y contar con una tecnología eficiente e innovadora.
Fuente: Portaltic/EP

PLAYSTATION 4. Se han vendido más de 6 millones de unidades

   Sony Computer Entertainment ha anunciado que PlayStation 4 ha vendido más de 6 millones de unidades tan solo cuatro meses después de su salida al mercado, incluyendo las 370.000 unidades vendidas en Japón desde su lanzamiento el 22 de febrero. Así lo ha afirmado la compañía este martes en un comunicado de prensa
   Las ventas de 'software' de PS4 también siguen siendo fuertes, con más de 13,7 millones de copias vendidas en las tiendas minoristas de todo el mundo a través de descargas digitales en PlayStation.
   Algunos de los títulos más vendidos han sido Killzone Shadow Fall, Call of Duty: Ghosts, Assasin's Creed: IV Black Flag o FIFA14.
   PlayStation 4 fue lanzada el 15 de noviembre en Estados Unidos y más tarde, el 29 de noviembre en Europa.
Fuente: Portaltic/EP

INTEL. Compra el fabricante de relojes inteligentes Basis y apuesta por la “wearable technology”

Apple y Google también se habrían interesado por los activos de una compañía que controla el 7% del mercado smartwatch.
   Intel ha comprado a la fabricante de relojes inteligentes Basis por entre 100 y 150 millones de dólares, según TechCrunch. Basis tiene el 7% de cuota del mercado -frente al 21% de su competidor, Jawbone-.
   Una de las fuentes citadas por TechCrunch ha asegurado que la compra se ha producido por 100 millones de dólares mientras que una segunda fuente habla de 150 millones.
   La compra apunta a que Intel quiere reforzar su presencia en el mercado de la tecnología ponible, ya que durante el CES mostró una serie de dispositivos portátiles como un auricular Bluetooth o un prototipo de 'smartwatch'.
Más información
Fuente: Portaltic/EP

FACEBOOK. Prepara la adquisición de Titan Aerospace para dar alas a Internet.org, según TechCrunch

Tras la adquisición de WhatsApp, Facebook continúa con sus planes de expansión y su próximo paso anda más lejos de la red social y más cerca de otro proyecto más ambicioso: Interner.org o lo que es lo mismo: lograr que internet llegue a todo el mundo independientemente del país o el territorio.
Según TechCrunch, Zuckerberg podría estar en negociaciones con Titan Aerospace para conseguir su propósito. ¿Cómo? Con una flota de 11.000 drones que se encargarán de acercar la conexión a internet hasta los rincones más inhóspitos. Ya sabéis que los drones no son sólo para la guerra.
Entre los vehículos voladores no tripulados que fabrica Titan Aerospace destaca el Solara 60. Un modelo que funciona con energía solar y que es capaz de estar volando sin necesidad de parar en tierra durante cinco años. Despegan de noche, utilizando una batería interna, y cuando amanece pueden recargarse para alcanzar una altura de 20km respecto al nivel del mar.
Por su forma de funcionar podríamos categorizarlo como un satélite atmosférico. Con 11.000 unidades de este tipo sería un buen comienzo para ir cubriendo territorios donde apenas hay conexión a internet, por ejemplo África. De momento sólo se trata de especulaciones pero teniendo en cuenta los planes de Zuckerberg es lo más plausible.
Se habla también de que esta adquisición podría ir ligada a otras que ha hecho Facebook: WhatsApp y Onavo. ¿Crear un cliente de mensajería lo suficientemente sencillo y optimizado para funcionar con conexiones lentas para comunicarse? Quien sabe, pero es una posibilidad muy interesante.
Más información
Fuente: Xataka

AM1. La nueva plataforma de AMD para equipos 'low cost'

AMD estrena plataforma, el AMD AM1, y con ella pretenden llegar a una nueva categoría de dispositivos, los ordenadores de bajo coste. De muy bajo coste.
Esta nueva plataforma está dirigida a servir en equipos sencillos y de bajo rendimiento ofreciendo, según AMD, algunas mejoras respecto de ella. Los procesadores serán intercambiables (no es un SoC) y se aprovechan del potencial de los gráficos integrados en las APU. AM1 utilizará chips Kabini presentados en 2013, arquitectura Jaguar y compatibilidad con los estándares más habituales de los ordenadores actuales.
AM1 con Kabini y las características que ofrecerán
La idea de AMD es ofrecer un equipo que no diste mucho de los ordenadores de sobremesa a los que estamos acostumbrados. En vez de evolucionar hacia esa tendencia relativamente común en el mercado, que es ofrecer soluciones embebidas y muy cerradas, AM1 mantiene el concepto de socket abierto y, con él, el de los procesadores intercambiables.
AM1 es el nombre de la plataforma al completo, mientras que el socket será el FS1b. Las características de la plataforma indican soporte para memoria DDR3 a 1.600 MHz., compatibilidad nativa con SATA 6 Gbps, USB 3.0, USB 2.0 y uso de procesadores AMD ‘Kabini’ con núcleos Jaguar. La información oficial se refiere de forma más concreta a que existirán chips de ‘hasta’ cuatro núcleos ‘Jaguar’ con arquitectura x86, así como GPU GCN — Graphics Core Next — integrada. Al fin y al cabo es el concepto de APU — Accelerated Processing Unit — adaptado a un tipo de equipo muy concreto.
Asimismo, en lo relacionado con las salidas de vídeo, AM1 ofrecerá lo que esperamos de un PC del año 2014: compatibilidad con tecnologías actuales. DisplayPort, HDMI y VGA. Ni rastro de UHD, aunque debemos tener en cuenta que ésta no es una plataforma pensada para ser de máximo rendimiento, si no algo muy comedido y sencillo.
Revitalizando las familias Athlon y Sempron
 Hablábamos antes de que AM1 es una plataforma pensada para ser utilizada en equipos sencillos y básicos, y competencia para las plataformas más sencillas de Intel (Pentium, Celeron). AMD mantendrá sus marcas Athlon y Sempron para esta nueva propuesta del mercado. Habrá múltiples modelos, si bien aún no hay detalles al respecto de cuáles serán y qué ofrecerán cada uno de ellos, AMD sí ha confirmado que el conjunto de placa+procesador costará “a partir” de 60 dólares.
Precisamente de placas base ya han confirmado múltiples fabricantes y modelos, un total de quince placas de las cuales trece son micro-ATX (24,4×24,4 centímetros), y las dos restantes mini-ITX (17×17 centímetros). Ninguna ATX (30,5×24,4 centímetros) que son las que tradicionalmente se han utilizado en PC, todo apunta a que AM1 va a ser una plataforma con gran foco en los ordenadores pequeños.
El resto de gamas se mantienen intactas. AMD mantendrá las APU A Series (socket FM2+) y los FX (socket AM3+) para los usuarios que busquen un mayor rendimiento en sus nuevos equipos.
AMD AM1, disponibilidad en el mercado
Hoy han sido presentadas pero aún restan unas semanas para que empiecen a venderse. AMD afirmó en la presentación del producto que actualmente se encuentran en proceso de fabricación, y que su intención es que lleguen a los distribuidores finales en los primeros días del mes de abril.
Los precios, al igual que los modelos existentes, aún no han sido detallados, y todo lo que podemos afirmar es esa declaración de AMD que promete que placa y micro se venderán a partir de los 60 dólares. Confiamos que a lo largo de las próximas semanas vayan apareciendo todos los detalles.

Fuente: Xataka

MICROSOFT. Quiere llevar su servicio Xbox Live a iOS y Android

Hasta ahora Windows Live se identificaba con las consolas de Microsoft o como mucho con los videojuegos que pueden disfrutarse a través de Windows Phone, pero esa identificación inconfundible con el mundo de las ventanas de colores esta a punto de desaparecer gracias al desarrollo que según parece están preperando en Redmond para que esta plataforma de ocio se extienda también a los entornos iOS y Android.
Xbox Live puede estar presente en los sistemas operativos de Apple y Android en no mucho tiempo de estar acertadas fuentes bien informadas y bastante fiables que se apoyan incluso en una reciente oferta de trabajo (ya desaparecida de Internet) en la que se daban bastantes pistas acerca de este desarrollo dirigido a “crear una herramienta ligera, escalable, de código abierto y que permitiría el cruce de plataformas: Windows Store, Windows Phone, iOS y Android”.
Microsoft quiere con esto volver a recuperar la atención de los desarrolladores de videojuegos en un movimiento que permitirá facilitar la integración de aplicaciones y juegos. En un primer momento requeriría las certificaciones y los permisos por parte de Microsoft pero la idea es que en el futuro la compañía rebajaría estas restricciones, permitiendo una mayor facilidad para los desarrolladores a fin de que integren estas funciones en sus propios títulos.
En Google ya desarrollaron Play Games y en Apple tienen Game Center con propósitos similares, con lo que en Microsoft quieren hacer lo propio de manera que Xbox Live se convierta en una alternativa para obtener logros, encontrar amigos y posiblemente conseguir ese cruce de plataformas a la hora de jugar, con lo que usuarios de distintos dispositivos podrían jugar entre sí sin importar si uno lo hace desde un iPad, otro desde un Samsung Galaxy y otro desde la consola Xbox.
Más información
Fuente:  The Inquirer

WINDOWS PHONE. El sistema móvil con mayor proyección de crecimiento

La plataforma para smartphones de Microsoft debería acabar 2014 con un 3,9% de cuota de mercado y 2018 con un 7%, según cálculos de IDC.
Windows Phone ya ha conseguido arrebatarle a BlackBerry la tercera plaza como sistema operativo móvil más popular entre los usuarios. Y su progresión no ha hecho más que comenzar.
Según los cálculos de la consultora IDC, esta plataforma será precisamente la que más crecerá durante los próximos años en el mercado de los smartphones, incluso más que las ya consolidadas Android y iOS.
Así, si para 2014 se prevén 47 millones de smartphones vendidos y una cuota del 3,9%, dentro de cuatro años deberíamos estar hablando de 121,8 millones y un 7% de participación con la ayuda de los países emergentes. La progresión de un año a otro sería del 29,5% frente al 10,7% de Android, el 10,2% de iOS y el -22,6% de BlackBerry.
Eso sí, las dos primeras posiciones se mantendrán inalterables. Nos es probable que Android ceda mucho terreno a sus rivales, copando tres cuartas partes del mercado, ni que iOS caiga de la segunda posición, despachando 14 iPhones por cada 100 smartphones vendidos en el planeta.
Una de las mayores incertidumbres se encuentra en determinar si para 2018 Samsung seguirá siendo el principal respaldo de Android o no. Otro detalle a tener en cuenta es que a lo largo de este mismo curso el crecimiento del sector de los smartphones no será tan pronunciado como en años anteriores y que, frente al 19,3% de crecimiento interanual previsto para finales de diciembre, en 2018 se estará subiendo a un ritmo del 6,2%.

Fuente:  Silicon Week

SAMSUNG. Planea lanzar su segunda generación de portátiles Chromebook en abril

La nueva generación de ordenadores portátiles de la firma contarían con 11,6 y 13 pulgadas respectivamente y ambos estarían gobernados por el sistema operativo en la nube de Google, el Chrome Os.
Samsung está ultimando una nueva generación de laptops de tipo Chromebook bajo el nombre Chromebook 2. Estos nuevos portátiles lowcost llegarían en el mes de abril al mercado y ambos estarían gobernados por el sistema operativo en la nube de Google, el Chrome Os, según revela la web TechCrunch.
La nueva generación de ordenadores portátiles de la firma surcoreana contarían con 11,6 y 13 pulgadas respectivamente. Asimismo, los laptops que está desarrollando la compañía dispondrían de un acabado de las carcasas con una imitación de piel en lugar de los tradicionales acabados en plástico, lo que promete al usuario “un tacto más agradable que el de los modelos predecesores”, apuntan desde la web.
En lo que respecta al modelo de 1,6 pulgadas éste llega con una resolución de pantalla de 1.366×768 píxeles y se presenta en versiones en negro o blanco. Por su parte le portátil de 13 pulgadas, que viene con resolución Full HD de 1.920×1.080 píxeles, ha optado por color gris. El procesador en ambos portátiles es el chip Samsung Exynos 5 Octa, aunque en el equipo con mayor tamaño es ligeramente más rápido 21,GHz vs 1,9GHz, y en los dos casos, Samsung se ha decidido acompañarlos por 4GB de memoria RAM.
El almacenamiento interno de ambos equipos ofrecerá tan sólo 16GB, por lo que muchos usuarios deberán echar mano de dispositivos de memoria externos para lograr más capacidad. En lo que respecta a la batería, desde Samsung aseguran que se puede tener hasta ocho horas de autonomía con cada carga, lo que se logra gracias a los chips Exynos, y también prometen que “mejorará el uso y la productividad del anterior modelo Chromebook“, explican desde la compañía.
Ambos portátiles Chromebook 2 saldrán al mercado con un precio distinto en función de sus dimensiones. El primero de 11,6 pulgadas costará 319 dólares, mientras que el de 13 pulgadas valdrá 399 dólares, según adelanta el site especializado.

Fuente:  Itespresso

GALAXY TAB 4. Estará disponible en tres formatos

Samsung ha revelado accidentalmente en un anuncio del Galaxy Fit la existencia de su nueva generación de tablets.
En el reciente Mobile World Congress Samsung dejó a un lado los tablets y se centró en el lanzamiento de su nuevo smartphone insignia, el Galaxy S5, así como en sus nuevas propuestas en wearable technology, Gear Fit, Gear 2 y Gear Neo 2.
Pero es un hecho que la empresa coreana planea la renovación de su línea Galaxy Tab en breve.
Un anuncio del fabricante asiático del Gear Fit así lo evidencia. En la feria de movilidad Samsung dejó caer que el smartwatch sería compatible con veinte de sus dispositivos y en la publicidad dedicada a su reloj desglosa todos ellos. Así, al final de la lista se puede encontrar la referencia ‘Galaxy Tab 4’.
Según dicho texto, descubierto por PlaneteGalaxy.com, el tablet estará disponible en tres tamaños distintos, siguiendo la línea de la familia Galaxy Tab 3. El anuncio muestra que habrá un dispositivo de 7 pulgadas, otro de 8 y otro de 10.
Se espera que el Galaxy Tab 4 corra Android 4.4 KitKat, disponga de un procesador de 1,2 Ghz y cuente con 64 GB de almacenamiento interno.
Fuente:  Itespresso

ESPAÑA. La mejora de la competitividad tendría un impacto en el crecimiento del 2,3% del PIB

Así se desprende del informe ‘Claves de la competitividad de la industria española’, elaborado por PwC con el patrocinio de Siemens.
Si la industria española fuera capaz de situar la productividad por empleado y la inversión en I+D en la media europea, el PIB nacional aumentaría un 1,13% y un 1,17%, respectivamente en estas categorías (en conjunto, un 2,3%).
El estudio ‘Claves de la competitividad de la industria española‘, elaborado por PwC con el patrocinio de Siemens, señala que todavía existe un déficit de productividad por empleado en la amplia mayoría de los sectores en nuestro país.
Según datos de Eurostat, en la actualidad la productividad por empleado de la industria española -no incluye el sector de energía- se sitúa en un 34,1% por debajo de la media europea.
En materia de I+D, España invierte el 0,84% del valor de su producción, mientras que la media europea supera el 1,5%, es decir, casi el doble.
Las posibilidades de incrementar el volumen de inversión en I+D pasan, entre otras medidas, por potenciar la actividad innovadora de la pequeña y mediana industria local y atraer uno o más de los centros de innovación que las grandes multinacionales tienen desplegados en otros países.
Rosa García, presidenta de Siemens en España, ha afirmado que la intensidad inversora se ha reducido entre un 11% y un 70% en el periodo 2010-2011, lo que crea un importante peligro de obsolescencia tecnológica que podría impactar en la competitividad y viabilidad de la industria nacional.
 “Si queremos garantizar un crecimiento sostenible para nuestra economía debemos dotarnos de una industria fuerte“, ha manifestado la directiva.
La presidenta de Siemens solicitó el pasado mes de octubre una política económica basada en la industria y más formación en titulaciones técnicas.
Por su parte, Carlos Mas Ivars, presidente de PwC España, ha declarado que “la industria es y seguirá siendo un factor fundamental de cohesión de nuestro tejido económico. De su evolución y desarrollo dependerá la conformación del nuevo modelo productivo que España necesita”.
Fuente:  Silicon News

4G. Las principales operadoras españolas no ofrecen este servicio a las OMV

Las principales operadoras españolas no ofrecen tecnología 4G a las OMV que operan con sus redes argumentando problemas técnicos.
Casi 6,5 millones de españoles que han contratado sus servicios de telefonía con Operadores Móviles Virtuales no tienen acceso a la tecnología 4G. La razón principal, defiende un exhaustivo estudio elaborado por Kelisto.es, es la competencia que las OMVs ejercen sobre las empresas a las que alquilan la red.
Así, el informe sostiene que las operadoras con red propia están negando el servicio 4G para frenar la pérdida de usuarios. Según datos del último estudio de la CNMC publicado y referente al mes de noviembre de 2013, las tres principales operadoras perdieron 172.000 líneas. La caída general fue paliada por el aumento de las altas en líneas de OMVs. Éstas ya representan el 12,5% del sector y aglutinan a 6,45 millones de clientes.
La popularidad de los operadores alternativos ha aumentado en los últimos años. Operan sobre redes de telecos consolidadas, lo que garantiza la cobertura. Por otro lado, el alquiler de la red les permite hacer ofertas “hasta seis veces más baratas en cuanto a céntimos por minuto”, ha indicado a través de un comunicado Manuel Moreno, redactor Jefe en Kelisto.es.
La OMV Yoigo, que cubre el 75% de la población con su propia red, es la excepción. Comenzará a alquilar su red a Pepephone en los próximos meses.
Vodafone y Telefónica han respondido a las informaciones aludiendo a que el cierre de planes técnicos y comerciales para llevar el 4G a los operadores alternativos lleva tiempo. Orange no ha hecho comentarios al respecto.
Fuente:  Silicon News