3 de agosto de 2014

INNOMINATE MGUARD. Vulnerabilidad de fuga de información de sistema

 Esta vulnerabilidad permite la extracción de información sobre la configuración del sistema, lo que podría permitir una investigación más a fondo sobre la arquitectura de red en la que se encuentra el dispositivo.  La vulnerabilidad de ha catalogado con Importancia: 2 - Baja
Recursos afectados
  • Innominate mGuard firmware 4.0.0 hasta 8.0.2
Detalle e Impacto de la vulnerabilidad
  • A través del interface CGI HTTPS es posible enviar una petición manipulada que permite descargar una copia de los parámetros de configuración sin necesidad de autenticación.
  • La copia no contiene datos condifenciales, como podrían ser claves privadas RSA o contraseñas.
Recomendación
  • Actualizar a firmware 7.6.4, 8.0.4, 8.1.0, 8.1.1 o superiores
Más información:
Fuente: INTECO

EVERNOTE . Nuevo correo spam que contiene un virus

Utilizando Evernote, se ha detectado una oleada de correos spam que informan al usuario de la presencia de un archivo nuevo en dicho programa e invitan a visualizarlo gracias a que este se encuentra adjunto en el correo, haciendo creer al usuario que se trata de una imagen.
Proceso del ataque
  • Como suele ser habitual en estos casos, se indica al usuario que acuda a una dirección web concreta para visualizar el contenido o se adjunta un archivo adjunto relacionado con la temática del correo para así conseguir adjuntar un virus y que infecte el equipo del usuario.
  • Hay que fijarse en primer lugar que el correo no está mandado desde una dirección del equipo de Evernote, siendo la dirección de este correo lcresknpwz@business.telecomitalia.it. Partiendo de esto, en el cuerpo del mensaje no se detalla demasiado, solo se hace mención a la inclusión de un nuevo documento en el servicio y que si se quiere realizar la visualización este se encuentra adjuntado.
  • Con respecto al archivo que se encuentra adjunto hay que decir que en un principio se puede llegar a pensar que es una imagen, ya que el nombre del archivo comprimido es DSC_9426679.zip. Sin embargo, si realizamos la extracción del archivo veremos que en su interior parece que hay un archivo de imagen, pero esto no es así, ya que en realidad se trata de un ejecutable.
W32/Trojan.PSDJ-4224 es el virus que contiene el correo
El virus puede que no nos resulte familiar a simple vista, pero si observamos las direcciones a las que intenta conectarse se puede ver como son las mismas que en el caso del correo spam de Amazon de esta misma semana. Estas direcciones son las siguientes:
  • www.zag.com.ua/333
  • daisyblue.ru/333
  • www.ricebox.biz/333
  • brandsalted.com/333
  • fbcashmethod.ru/333
  • expositoresrollup.es/333
  • madrasahhusainiyahkl.com/333
  • sexyfoxy.ts6.ru/333
  • www.huework.com/333
  • siliconharbourng.com/333
  • www.martijnvanhout.nl/333
En un primer momento el virus desactiva algunas características de Windows para que no sea posible eliminarlo, como el Administrador de tareas del sistema o el acceso al Panel de Control, algo que nos podría valer para realizar su desinstalación. Una vez que ha completado este proceso el malware realiza una conexión a alguna de las direcciones indicadas con anterioridad para descargar software adicional que llenará el equipo de barras de herramientas de navegadores y de programas que llenan el equipo de publicidad.
Fuente: Dynamoo´s blog

FIREFOX, FLASH Y LINUX. Sus usuarios están más expuestos en la red

Flash Player es un complemento aún bastante utilizado para reproducir determinados contenidos web muy atacado por los piratas informáticos y que, poco a poco, va cayendo en el olvido de los desarrolladores y administradores web de cara a los nuevos estándares como HTML5, que ofrecen una mayor versatilidad, rendimiento y seguridad en la red.
Muchos de los usuarios de sistemas Linux buscan poder obtener la máxima seguridad posible al navegar por la red y hacer un uso normal de un sistema informático. Como ejemplo de aplicación potencialmente peligrosa para los sistemas Linux es la extensión de Adobe Flash Player para poder reproducir este tipo de contenido desde el navegador web. Existen varias formas sobre cómo los piratas informáticos atacan a los usuarios. Las más comunes son:
  • Crear una falsa página web que redirige a los usuarios a una descarga maliciosa bajo el nombre de esta extensión.
  • Uso de exploits para ganar permisos en el sistema y tomar el control.
  • Ataques DoS que dejan sin servicio al equipo.
Firefox es el navegador web predeterminado en la mayoría de las distribuciones de Linux, sin embargo, ello supone también un aumento considerable de los usuarios que utilizan este navegador web con la extensión de reproducción de contenidos Flash. Desde hace ya bastante tiempo Adobe decidió no seguir actualizando Adobe Flash para Linux, por lo que muchos usuarios no pueden reproducir este tipo de contenido sin él. La cancelación del soporte de este plugin ha permitido que usuarios malintencionados comiencen a buscar nuevas vulnerabilidades desde las que atacar los sistemas vulnerables.
Un último estudio demuestra que las extensiones de Adobe Flash player para Linux y navegadores Firefox son vulnerables ante diferentes ataques y los piratas informáticos podrían estar pendientes de las infecciones confirmadas para empezar a controlar dichos sistemas.
¿Cómo protegernos de vulnerabilidades de Flash Player para Linux y Firefox?
  1. Una de las opciones que podemos tener en cuenta para evitar ser vulnerables ante un ataque hacia el plugin Flash es optar por utilizar Google Chrome, el navegador de Google que viene con un módulo mantenido directamente por Google, actualizado y con una seguridad muy superior a la última versión mantenida por Adobe.
  2. Otra opción sería utilizar el navegador libre Chromium optando por instalar el paquete Pepper Flash Player en lugar de los paquetes de Adobe. Estos paquetes están mucho más actualizados y son mucho más seguros que los plugins oficiales.
  3. Mozilla y Pepper Flash Player no han llegado nunca a un acuerdo, por lo que la extensión segura y libre no es compatible con el navegador web de Mozilla.
  4. Para finalizar, si únicamente utilizamos Flash para navegar por YouTube es posible que queramos esperar unas semanas a que Google y Firefox terminen de implementar la integración completa de HTML5 en el navegador web libre de manera que todos los vídeos de la red social se puedan reproducir directamente en el navegador sin la necesidad de utilizar extensiones adicionales.
Fuente: HowToGeek

BITLOCKER. Como forzar a utilizar un cifrado de 256 bits

BitLocker es el software de cifrado de datos y discos desarrollado por Microsoft que viene por defecto en las últimas versiones de Windows. Este software permite a cualquier usuario poder cifrar un disco duro, memoria USB o archivos personales, sin embargo, por defecto viene configurado para un cifrado “débil” de 128 bits, pudiendo mejorar notablemente la seguridad de los datos protegidos.
Aunque BitLocker utiliza por defecto un cifrado de 128 bits (más que suficiente en la mayoría de los casos) siempre es posible aumentar el cifrado y aumentar considerablemente la seguridad de los datos cifrados mediante el uso de un cifrado de 256 bits.
Para habilitar por defecto este cifrado en primer lugar deberemos realizar los siguientes pasos:
  1. Abrir la ventana de “Ejecutar” y acceder al menú de configuración “gpedit.msc”.
  2. A continuación se nos abrirá el editor de directivas de equipo local.
  3. Aquí debemos abrir la siguiente ruta desde el árbol de rutas de la parte izquierda de la pantalla:
  4. Configuración del equipo > Platillas administrativas > Componentes de Windows > Cifrado de unidad BitLocker.
  5. En el siguiente paso simplemente debemos hacer doble click sobre la entrada “Elegir método de cifrado e intensidad de cifrado de la unidad”.
  6. Aparece una ventana donde debemos marcar la opción “Habilitada” y en la parte inferior podremos ver un menú con los diferentes tipos de cifrado a elegir. Seleccionamos AES 256 bits y guardamos los cambios.
A partir de ahora todas las unidades que se cifren con BitLocker tendrán por defecto una protección de 256 bits en lugar de 128 como tenían hasta ahora, pudiendo almacenar en ellas datos de manera más segura y protegidos de las miradas no autorizadas.
Fuente: Redes Zone.net

TWITTER. Los 5 errores que deben evitarse dentro de la red social

Twitter es la red social del tiempo real, de la interacción directa y rápida con el público, por excelencia. Muchas marcas y agencias tratan de utilizarla para fidelizar y mejorar la relación con sus consumidores, pero pueden dejarse llevar por las prisas y cometer errores costosos de remontar.
Plateamiento de Estrategias
·    Una estrategia en redes sociales mal planteada puede sumir en una pérdida de reputación a una marca. En primer lugar, lo principal es tener claros los objetivos de la presencia en dichas redes y que siempre estén alineados con los objetivos de negocio de la compañía.
·   Se trata de compartir contenido útil e interesante, alineado con los productos, servicios e intereses de la audiencia, para que la marca sea referencia en su ámbito de actuación.
·     Es sencillo que una marca o una agencia caiga en varios errores que pueden ser fatales. Los expertos de la startup especializada en soluciones de marketing de contenidos en redes sociales Groupiest han elaborado una lista con los errores más graves para la reputación de una marca en la red microblogging.
Community Management Fails.- Equivocarse de cuenta
Algo bastante común por increible que parezca. Pero ¿ por qué?  
  • Distracciones, especialmente durante el uso de los dispositivos móviles para tuitear. Esto hace que sea posible que el responsablele que de redes sociales de una marca añada un tuit en un perfil, pensando que es el suyo personal, cuando es el de la empresa. Y si encima, lo que publica es una opinión polémica, políticamente incorrecta o racista, el caos está servido.
Tratar de "subirse al tren" de los trending topics a toda costa
·   Tuitear contenido no interesante o poco relevante para la marca o productos es una actividad nada recomendable.
·   Es positivo "engancharse" a la conversación, pero siempre desde la relevancia para la audiencia, para los lectores y para los objetivos del negocio. No se debe abusar de los "memes" y de los hashtags trending topics, sin que esto tenga relación con la marca. La coherencia nunca es demasiado.
No tener en cuenta el macro-entorno
  • La comunicación no es solo lo que qué se dice sino cuándo y de qué manera. Hay que tener sensibilidad. Especialmente en el contexto de grandes tragedias y temas polémicos. En este sentido, más vale la cautela a la hora de expresar una opinión que lanzarse a publicar opiniones, que luego pueden causar problemas.
Caer en la provocación
  • Al ser Twitter una red abierta, instantánea y en la que en un segundo un comentario puede ser visto por miles de personas sin modo alguno de pararlo, se debe interactuar con cierta prevención, siempre estableciendo unos límites y no cayendo en la provocación o en el insulto a la audiencia.
Que tuiteen las máquinas
  • Los community manager, dedican mucho tiempo a la búsqueda de contenidos interesantes para tuitear en el perfil.
  • Pero en ocasiones quizás por falta de tiempo o, simplemente, por falta de community, estas tareas algunas compañías se las encomiendan a herramientas de creación de contenidos. Pero se debe tener cuidado , porque  todas las aplicaciones no son válidas, por realizar tuits automáticos diarios que, además de impersonales, pueden resultar aburridos para la audiencia. La clave es elegir de forma correcta dicha herramienta.
Fuente: Europa Press

ESTAFAS. Notificaciones falsas de Facebook solicitan las credenciales para robarlas

 Ahora se está extendiendo por la red social un scam afirmando que se debe activar la cuenta para seguir utilizando la red social.
El mensaje aparece en el tablón de los usuarios e indica a este que su cuenta se ha desactivado por error y que para seguir utilizando la red social es necesario verificar la cuenta de nueva. Esto se puede hacer accediendo a un enlace que se ofrece junto con el mensaje. Todo esto es mentira y no se ha realizado ninguna desactivación de la cuenta ni se tiene que volver a activar. Hay que tener en cuenta que Facebook nunca se va a comunicar con nosotros haciendo uso de nuestro tablón, sin embargo, muchos usuarios continúan sin mentalizarse y se creen todo lo que ven.
El usuario es redirigido a una página falsa de Facebook
  • Cuando el usuario pincha en el enlace es redirigido a una página web que contiene un formulario y que parece ser de la red social. Sin embargo, esto no es así y la web no se encuentra dentro del dominio de la red social. En ella nos encontramos con un formulario donde además de nuestro usuario y contraseña, se solicitan otros datos complementarios para realizar la supuesta activación, datos que no sirven para nada excepto para intentar dar un poco más de veracidad al formulario.
  • El diseño de esta página está muy cuidado y en un primer lugar podría parecer que se trata de una página oficial, pero fijándonos en la URL de esta podemos ver que no es así.
Fuente: Softpedia

ESTAFAS TELEFÓNICAS. Las más frecuentes, llamada perdida a whatsapp, etc.

Hacerse pasar por personal de Microsoft, enviar un mensaje cebo en whatsapp o hacer llamadas perdidas son algunos métodos usados por los ladrones. Hay víctimas que han llegado a pagar 200 euros a los delincuentes.
El falso Microsoft
·   Los delincuentes se hacen pasar por personal del soporte técnico de Microsoft. Al otro lado del teléfono, un interlocutor hablando inglés con acento asiático asegura que llama desde la sede de la multinacional de software en California (EE UU). La estafa está en que acceden a nuestro ordenador porque nos han dicho que hay un virus y que tienen que proceder a eliminarlo.
·         Una vez dentro, comunican al estafado que se debe pagar una cantidad para renovar la licencia. Para ello, hay que facilitar los datos personales de la tarjeta bancaria para realizar una transferencia. Al oponerse, advierten que se verán obligados a bloquear tu equipo. Esta estafa se realiza desde hace años en países como EE UU, o Reino Unido, pero este 2014 ha aterrizado en España.
·      Hay víctimas que han llegado a pagar 200 euros a los delincuentes, así como otras que han sufrido daños en su ordenador: el bloqueo del equipo e incluso el borrado de archivos en represalia por no pagar. La llamada telefónica se realiza desde número oculto.
Llamada perdida
·       Los estafadores realizan una llamada de un máximo de tres tonos que, en caso de no cogerse, se convierte en una llamada perdida. Proviene de un número que suele empezar por 662 991 ó 91 125. Si el usuario devuelve la llamada al número que le ha quedado reflejado en el teléfono, salta un contestador automático que le indica que tiene un mensaje o paquete por recibir a domicilio y que debe enviar un SMS a determinado número con la palabra 'buzón' para obtenerlo.
·      Si el usuario envía el SMS, le devuelven otro en el que señalan que el envío ha sufrido un error por el que "el SMS no ha podido ser entregado al destinatario". Pero el verdadero error reside en que se ha suscrito a un falso servicio de mensajería de móvil y le cobrarán por cada mensaje recibido en su terminal. ¿Qué pasa si el usuario coge la llamada inicial a tiempo? En ese caso, un mensaje grabado en nombre de su compañía telefónica le hará una supuesta oferta y le facilitará sus datos personales para enviarle un teléfono nuevo a su domicilio.
·     Las organizaciones de consumidores recomiendan: no devolver nunca esta llamada, confirmar con nuestra compañía telefónica cualquier oferta, no facilitar nunca datos personales y, en caso de ser víctima de una estafa, denunciarlo a la Policía Nacional.
El cebo de whatsapp
  • "Te estoy escribiendo por wasap. Dime si te llegan mis mensajes. Me agregaste el otro día?" Este mensaje de texto que están recibiendo cientos de personas en España es el cebo de una estafa. Según la Unión de Consumidores de Aragón (UCA) el número desde el que se envía este SMS intruso es el 25568. Si el usuario contesta a este SMS, habrá picado el anzuelo y se estará suscribiendo sin saberlo a un servicio de alertas, con los consiguientes cargos a su cuenta telefónica. La UCA recomienda a quienes lo hayan contestado denunciarlo a la Comisión de Supervisión de los Servicios de Tarificación Adicional, un órgano dependiente del Ministerio de Industria, Comercio y Turismo.
Visa
  • El estafador se hace pasar por miembro del departamento de seguirdad de VISA. Dice al usuario que han detectado una compra infrecuente y que deben realizar unas comprobaciones. Te va pidiendo que confirmes una serie de datos personales que sabe con antelación, como tu dirección y el número de tu tarjeta. Entonces viene el robo de la 'llave', cuando te dice: "Debo comprobar que usted está realmente en posesión de su tarjeta". Te pedirá que le des los tres números de seguridad del dorso de la tarjeta (el NIP o el PIN). Número que bajo ningún concepto el usuario debe facilitar, so pena de que le saqueen la tarjeta.
Fuente:La Informacion.com

ANDROID. Nueva vulnerabilidad facilita instalación de malware

Un fallo de diseño de Android podría permitir la instalación de cualquier aplicación sin necesidad de que el usuario de permisos especiales durante su instalación.
Detalle e Impacto de la vulnerabilidad
  • El problema, descubierto por la firma BlueBox Security, recibe el nombre de "Fake ID" debido a que permite al malware pasar credenciales falsas a Android, que falla al verificar cadenas de certificados de claves públicas de la firma criptográfica de la aplicación. En su lugar, Android otorga a la aplicación maliciosa todos los permisos de acceso de cualquier aplicación legítima.
  • Las aplicaciones Android deben estar firmadas para poder ser instaladas en el sistema, pero el certificado digital empleado para firmar no necesita estar emitido por una autoridad certificadora. Según la propia documentación de Android "es perfectamente admisible, y típico, que las aplicaciones Android usen certificados autofirmados".
  • Sin embargo, Android incluye incrustados en su código los certificados de diversos desarrolladores, para que las aplicaciones de estos desarrolladores tengan accesos y permisos especiales dentro del sistema operativo. Uno de estos certificados pertenece a Adobe, y permite a las aplicaciones firmadas o los certificados emitidos por ella inyectar código en otras aplicaciones Android. Este comportamiento puede deberse a que de esta forma se puede permitir a otras aplicaciones hacer uso del plug-in de Flash Player.
  • Sin embargo, un fallo en el proceso de validación de la cadena de certificados podría permitir a un atacante firmar una aplicación maliciosa con un certificado que parezca estar firmado por el certificado de Adobe incrustado, aunque no sea así. Siempre que el certificado de Adobe esté presente en la cadena de certificados de la aplicación, el sistema podrá tomar código de la aplicación e inyectarlo en otras aplicaciones instaladas. El código inyectado pasará a ser parte de las aplicaciones receptoras, heredando sus permisos, y con el mismo acceso a todos los datos de dichas aplicaciones.
  • El ataque afecta a las versiones de Android anteriores a la 4.4 (KitKat) y solo puede ser empleado sobre aplicaciones que usen el componente WebView, que se emplea para mostrar contenido web con el motor del navegador de Android.
  • BlueBox ha confirmado que notificó el problema a Google hace tres meses, y que se presentarán todos los detalles en una conferencia en la BlackHat USA 2014.
Recomendación
  • Google, por otra parte, ha confirmado que ya ha tomado medidas.
  • Hace ya tiempo que dentro de Play Services se añadieron características y APIs que no requieren una actualización del firmware, por lo que para Google es un buen punto para evitar vulnerabilidades de este tipo.
  • También se añadió la característica "Verificar aplicaciones" a Google Play Services como forma de escanear la aplicación antes de ser instalada. Google ha actualizado esta característica para comprobar que las aplicaciones no hacen uso de "Fake ID".
Más información:
Fuente: Hispasec

ANDRID. Decenas de aplicaciones podrían ser vulnerables

 Un estudio elaborado por el grupo Codenomicon ha desvelado que muchos programas de Android serían vulnerables por el simple hecho de que sus desarrolladores han reutilizado código anterior o no los han dotado con la suficiente seguridad. El resultado ha sido que los fallos se han ido arrastrando, poniendo en peligro los datos de los usuarios.
¿Dónde residen los fallos?
  • Tal y como se ha comentado, muchas de las aplicaciones que instalamos en Android estarían enviando datos en texto plano a terceras empresas, por lo que esa información podría ser capturada en cualquier momento. Pero, aparte de eso, debemos tener en cuenta el tipo de información que reciben estas compañías: IMEI, posiciones, el ID del dispositivo, etc. Lo cual agrava el problema. Imagináos que un usuario malintencionado estuviera vigilando la red. Podría hacerse con todo tipo de información.
  • Por otra parte, muchos de los programas que utilizamos son desarrollados utilizando librerías de terceros que la mayoría de veces son de código libre. Y aunque este software sea público, también puede contener vulnerabilidades. Uno de los ejemplos más recientes lo tenemos con OpenSSL. ¿Quién se iba a imaginar que el proyecto iba a tener un fallo tan grave? Y así podría suceder en miles de productos.
  • Tengo que mencionar un hecho bastante curioso: WhatsApp, por ejemplo, utiliza librerías de terceros, las cuales suelen actualizarse de vez en cuando. Por supuesto, este tipo de parches o nuevas versiones incluyen soluciones a los fallos encontrados, por lo que resulta recomendable mantenerlas actualizadas en todo momento.
  • En definitiva, el problema reside en que los desarrolladores transmiten a empresas externas información en texto plano y, cuando utilizan librerías que no son suyas, también se exponen a implementar (incluso sin querer) posibles vulnerabilidades. Algo con lo que hay que tener cuidado.
¿Qué podemos hacer?
  • Los problemas que se han comentado en el estudio son implementados, la mayoría de las veces, de manera accidental. De hecho, muchos desarrolladores ni siquiera saben que están implementando bugs, por lo que lo único que podemos hacer es proporcionar la menor cantidad de datos personales y tener actualizadas las aplicaciones en todo momento. De esta forma, aunque existan fallos, los arreglos llegarán en poco tiempo.
  • Los investigadores de Codenomicon han anunciado que próximamente publicarán un informe más detallado sobre las aplicaciones que tienen este tipo de vulnerabilidades, por lo que estaremos muy atentos con el fin de conocer cuales son aquellos programas con los que deberíamos tener mucho más cuidado del habitual.
  • A partir de ahora, no estaría de más tener en cuenta todas las aplicaciones que instaléis. Puede que detrás del programa más famoso también se esconda un proyecto con graves fallos que nos lleven a tener múltiples problemas.
Más información
Fuente: Genbeta.com

VIRUS DE LA POLICÍA. Ahora también infecta a los PCs

Más de 200.000 usuarios han visitado el dominio móvil infectado desde el comienzo de la campaña en abril. Koler, más conocido como el ransomware móvil ‘de la policía, dispone de 30 mensajes personalizados en función del país de las víctimas.
La firma de seguridad Kaspersky tiene una buena y una mala noticia. La buena es que el componente móvil del ransomware Koler se ha visto alterado y el servidor ha comenzado a enviar el comando ‘Desinstalar’, eliminando la aplicación maliciosa de los dispositivos móviles. La mala es que el resto de los componentes maliciosos para usuarios de PC siguen activos.
Desde Kaspersky Lab señalan que lo que tiene mayor interés en este caso es la red de distribución utilizada. Los ciberdelincuentes han empleado un esquema inusual para escanear los sistemas de las víctimas y enviar ransomware personalizado en función de su ubicación y tipo de dispositivo (móvil o PC).
Detalles del ataque:
  • Después de que la víctima visitara cualquiera de los más de 48 sitios web pornográficos maliciosos creados por los operadores de Koler, ésta era redirigida a un sistema de redirección de tráfico. 
  • Estos sitios pornográficos redirigen a los usuarios al hub central, que utiliza el sistema de distribución de tráfico Keitaro (TDS) para derivar a los visitantes a tres escenarios maliciosos diferentes.
  • El primer caso afecta a los usuarios de un dispositivo móvil, redirigiendo automáticamente a la aplicación maliciosa. Sin embargo, el usuario todavía tiene que confirmar la descarga e instalación de la aplicación, llamada animalporn.apk, que en realidad es el ransomware Koler. Éste bloquea la pantalla del dispositivo infectado y pide un rescate de entre 100 y 300 dólares para poder desbloquearlo. El malware muestra un mensaje simulando proceder de la “policía”, por lo que es más realista.
  • En el segundo supuesto les redireccionarán a cualquiera de los sitios con ransomware en el navegador. Eso sí, tiene que cumplir tres condiciones: 1) debe estar en uno de los 30 países afectados (España incluida), 2) no será usuario de Android y 3) la solicitud no provendrá de Internet Explorer. 
  • Si las cumple, al usuario le aparece una pantalla de bloqueo, idéntica a la utilizada para los dispositivos móviles. Pero no habrá infección, sólo un pop-up que muestra una plantilla de bloqueo y pide el pago de la multa. Sin embargo, el usuario puede fácilmente evitar el bloqueo presionando la combinación de teclas alt + F4.
  • Finalmente, a aquellos usuarios que emplean como navegador Internet Explorer pueden ser rediccionados a un sitio web que contenga el Angler Exploit Kit, una herramienta utilizada por los delincuentes para buscar vulnerabilidades en Java y Flash Player y atacar los ordenadores.
Fuente: Silicon Week.es

TOR. Atacantes consiguen monitorizar a los usuarios de la red

Según han anunciado en su blog oficial, se ha descubierto que alguien ha estado intentando comprometer la red mediante la monitorización de los usuarios que utilizan el servicio. Y dicho ataque, tal y como se ha afirmado, ha tenido un cierto éxito al poder obtener información sobre los internautas que han estado navegando utilizando las "trampas" que se han puesto.
Concretamente, alguien habría colocado servicios trampa con el fin de que, si alguien se conectaba a ellos, podrían obtener la información que pasara por los mismos. De hecho, se ha afirmado que "quienes hayan operado o utilizado servicios ocultos desde el mes de febrero hasta el 4 julio podrían estar afectados". 
Disponible una nueva versión
  • Por supuesto, teniendo en cuenta que desde TOR ya saben la existencia del ataque y los métodos que se han usado para monitorizar la actividad de los usuarios, no han dudado un momento en ponerse a trabajar y poner a disposición del público una nueva versión que arregla el desaguisado. No obstante, también han avisado de que, aunque han solucionado el fallo, no pueden garantizar el completo anonimato de los usuarios.
  • Recordemos que, hace unas semanas, investigadores de la universidad Carnegie Mellon comentaron que sabían una técnica para identificar a cientos de usuarios de la red. Sin embargo, aunque iban a desvelarla, la conferencia gracias a la cual se iban a conocer los detalles nunca tuvo lugar. 
  • Por otra parte, recientes documentos informan de que la NSA ha estado guardando direcciones IP y correos electrónicos de muchos de los usuarios del servicio.
  • Parece que la red TOR no pasa por su mejor momento. Por un lado, la red podría ser vulnerable a nuevos ataques y, aunque se están intentando solucionar los fallos encontrados, muchos internautas ya han sido investigados, e incluso se ha obtenido información sobre ellos. 
Más información
Fuente: Genbeta.com

CASCADE. Nuevo sistema que reduce un 20% emisiones y costes de energía de aeropuertos

Investigadores de Alemania, Italia, Irlanda y Serbia han desarrollado un nuevo software y un sistema de sensores en el marco de un proyecto de investigación destinado a reducir un 20% las emisiones de CO2 y los costes de energía en aeropuertos, al que la Unión Europea ha comprometido 2,6 millones de euros de ayudas.
El nuevo sistema, bautizado Cascade, está siendo probado en la actualidad en los aeropuertos italianos de Fiumicino, en Roma, y Malpensa, en Milán. Se calcula que permitirá ahorrar al menos unos 6000 MWh, equivalentes a 42.000 toneladas de CO2 y unos 840.000 euros al año, sólo en las terminales italianas.
El sistema funciona a partir de "sensores y medidores" que remiten información a una base de datos central, ha explicado el coordinador del proyecto, Nicolas Réhault, del Instituto de Sistemas de Energía Solar Fraunhofer, en Friburgo (Alemania).
"El software innovador puede detectar fallos, por ejemplo ventiladores que operan cuando no hacen falta, calefacción y refrigeración simultánea, errores de control (...) Luego puede sugerir acciones correctivas a los equipos de gestión en energía y mantenimiento, como resetear controles o sustituir detectores defectuosos", ha precisado, para ilustrar los potenciales de ahorro que ofrece el sistema.
El Consejo Internacional de Aeropuertos (ACI Europa), que representa a más de 450 terminales, se ha comprometido a apoyar el proyecto, por lo que se espera que el nuevo sistema comience a usarse de forma más general desde 2015.
"Nuestros aeropuertos necesitan ser más inteligentes y más verdes. El sistema Cascade muestra que la sostenibilidad no tiene que costar una fortuna y que de hecho puede ahorrarnos dinero", ha destacado la vicepresidenta de la Comisión Europea y responsable de Agenda Digital, Neelie Kroes.
Fuente: El diario montañés 

MALWARE. Nuevo ejemplo de malware para Linux

En Security By Default han expuesto un caso de lo más curioso en el que, efectivamente, se muestra un ejemplo de malware para Linux. En su análisis el autor detalla los pormenores técnicos del hallazgo, que a grandes rasgos tiene como protagonista a Kaiten, un bot para IRC reconvertido en puerta trasera tanto para Linux como para OS X.
Según se cuenta, una simple petición basta para desencadenar una serie de acciones que dejarán a la máquina expuesta, normalmente, con el fin de extenderse a otras máquinas y hacer las veces de peón en ataques de denegación de servicio, aunque con la posibilidad de ir más allá, permitiendo el lanzamiento aleatorio de comandos en el sistema.
Citando a la publicación original:
Por tanto, podemos decir que Kaiten sigue el patrón de funcionamiento de cualquier malware:
  • Compromete el sistema, en este caso backdooriza la máquina Linux (para la que no hay malware, claro está ;D), borra sus huellas y trazas (incluso elimina el fichero /var/log/messages y modifica parámetros de syslog para que no registre eventos)
  • Busca forma de mantener persistencia al arranque o borrado, insertando una tarea programada en el cron del sistema,
  • Intenta propagarse a sí mismo con un comportamiento de gusano, buscando servidores vulnerables a través de internet.
  • “Y todo este tinglado, con una simple petición desde vaya usted a saber qué parte del mundo, hace que tu inocente servidor web, por estar mal configurado y securizado, pueda llegar a tener vida propia“, concluye su autor. Porque, eso sí, habla de servidores mal configurados.
Fuente:  Muy Linux.com

LIBREOFFICE. Disponible para descarga la versión 4.3, con soporte para impresión 3D

The Document Foundation (TDF) ha decidido actualizar su suite ofimática “open source” mediante el lanzamiento de la numeración LibreOffice 4.3.
“Después de muchos años, LibreOffice devuelve el control del PC de escritorio a manos de los usuarios”, han declarado desde The Document Foundation al anunciar una nueva versión de esta suite ofimática de código abierto.
Novedades de la nueva versión
  •  Principalmente se han introducido mejoras de compatibilidad con diferentes tipos de documentos y se ha incidido en la gestión de las hojas de cálculo y de los propios comentarios, que ya se podrán imprimir en el margen.
  • Así, LibreOffice 4.3 permitirá trabajar con archivos tipo ClarisWorks, ClarisResolve, MacWorks o SuperPaint, además de MS Works. Se promete soporte para hasta “30 nuevas fórmulas de Excel” y será posible insertar unos archivos OOXML dentro de otros.
  • En cuanto a las novedades introducidas en Calc, ahora será posible visualizar el número exacto de filas y columnas seleccionadas y editar el contenido de una celda concreta a partir de la celda que le precede, entre otras cosas.
  • Otro avance que merece la pena ser destacado es el soporte de modelos tridimensionales para su impresión, ahora que está tan de moda la impresión 3D. Sus responsables creen que, con todo esto y algún que otro detalle más, LibreOffice “ha llegado a un punto de madurez que le hace adecuado para todo tipo de despliegues”.
Fuente: Silicon Week.es

CLOUD COMPUTING. El avance del sector se demuestra en la compra de hardware

Junto con Big Data, social y movilidad, la nube representa uno de los cuatro pilares del nuevo paradigma en el uso de las TI que está revolucionando la forma en la que la tecnología es adoptada por las empresas y los consumidores.
Un estudio de la consultora IDC confirma que el avance del Cloud Computing está siendo positivo para las ventas de hardware en el mercado de infraestructuras de EMEA, al mismo tiempo que ejerce influencia sobre las propias arquitecturas hardware y las estrategias de los vendedores.
La previsión es que la inversión total en hardware para entornos de nube en esta zona supere los 4.000 millones de dólares antes de finales de 2014, lo que supondría un crecimiento interanual del 19%. Además, la consultora calcula que, si en 2011 el gasto en infraestructura cloud en la región EMEA fue del 8%, este año se situará en el 15%, mientras que en 2018 crecerá hasta superar el 22%.
Los principales impulsores de este mercado están estrechamente relacionados con sus ventajas en términos de escalabilidad, soporte de las aplicaciones móviles y un menor coste total de propiedad (TCO) (así como el cumplimiento normativo, copia de seguridad y archivo), mientras que el análisis de Big Data contribuye en menor medida.
El estudio, que abarca desde 2011 a 2018, divide los distintos componentes hardware de acuerdo con los diferentes tipos de entornos de nube disponibles en EMEA: nubes privadas on-premise, nubes privadas alojados en las instalaciones de un tercero y nubes públicas. Por su parte, los segmentos de hardware incluidos son servidores, almacenamiento externo, equipos de redes de centros de datos y aplicaciones de seguridad.
“El auge de la nube ha provocado una revolución en el mercado de hardware. Aunque fabricantes de marca blanca y grandes OEMs luchan por absorber el aumento de la demanda en instalaciones de nube pública, la mayoría de los fabricantes de hardware invierten mucho con el objetivo de ofrecer instalaciones en la nube privada tanto on-premise como hospedadas, desarrollando sistemas integrados, redes de alta gama y almacenamiento de alto rendimiento”, comentan desde IDC.
No obstante, a largo plazo, lo que esperan es una mayor adopción de la nube híbrida. Y es que este tipo de infraestructuras permiten que los clientes conserven datos sensibles detrás de un firewall de la empresa sin dejar por ello de beneficiarse de los menores costes relacionados con la nube.
En 2013, el 42% del gasto de hardware en la nube fue absorbido por infraestructuras públicas, 38% por nubes privadas on-premise, y el 20% por nubes privadas dedicadas.
Fuente: Silicon Week.es

ONENOTE. Novedades en las versiones para Mac, iPad y iPhone

Proteger notas a través de contraseñas, insertar archivos en formato PDF o acceder a material almacenado en OneDrive for Business ya es posible con el nuevo OneNote.
Si tienes un ordenador fabricado por Apple o un dispositivo móvil de la misma marca y, además, empleas el sistema de notas de OneNote, estás de enhorabuena.
Y es que Microsoft acaba de actualizar tanto la aplicación para Mac como para iOS con novedades bastante variadas.
Dado que se trata de un software “made in” Redmond, uno de los cambios principales es la posibilidad de acceder a proyectos que han sido guardados en el servicio de almacenamiento cloud OneDrive for Business o en SharePoint Online. Y, a partir de ahí, editarlos y sincronizarlos directamente en un Mac.
Centradas tanto en los Mac como en el iPhone y el iPad, existen otras implementaciones. Por ejemplo, los usuarios de OneNote podrán insertar archivos, ya sean fotografías y documentos de Office o directamente PDFs, así como cambiar la organización de las diferentes secciones y páginas de su libro de notas online particular.
Otros extra son el copiado de contenido web con formato, la protección de notas privadas a través de contraseñas y el envío de dichas notas dentro del cuerpo de un mensaje de correo electrónico, como bien se explica en el blog oficial de Office.
Recomendación
Las versiones del nuevo OneNote para Mac y para iOS están disponibles desde  los enlaces:
Fuente: Silicon Week.es

STRATESYS. Añade competencias en tecnología SAP

Esta compañía ha sido acreditada como “SAP Outsourcing Operations Partner” en materia de alojamiento, cloud computing y Big Data.
“Hosting Services”, “Cloud Services” y “SAP Hana Operation Services”. Éstas son las tres áreas que amparan desde ahora a Stratesys como especialista asociada a SAP.
Y es que la consultora acaba de recibir las certificaciones correspondientes de “SAP Outsourcing Operations Partner” para los servicios de alojamiento, cloud computing y la famosa plataforma de Big Data Hana, lo que potencia su capacidad para prestar actividades subcontratadas.
“La acreditación en estas tres áreas refuerza nuestro posicionamiento como uno de los principales socios tecnológicos de SAP en España“, ha querido destacar el socio-director de Stratesys, Rafael San Román, que añade que en nuestro país su compañía es “partner de servicios en 82 soluciones incluidas en el portfolio de SAP 2014″.
Para poder acceder a esta acreditación, Stratesys ha tenido que demostrar su competencia en materia de administración de proyectos, mantenimiento de infraestructuras y atención al cliente.
Fuente: Silicon Week.es

GOOGLE. Lanza la beta del Chrome de 64-bit para Windows 7 y Windows 8

Los responsables del nuevo proyecto del equipo de Google Chrome para los usuarios de dispositivos Windows  y  acaban de anunciar la llegada de Chrome de 64 bits para Windows al canal beta, lo que significa que ya está a un sólo paso de estabilizarse. El soporte a esta nueva arquitectura está previsto tanto para el reciente Windows 8 como para Windows 7.
Diferencia con el Chrome actual de 32 bits 
  • Básicamente su velocidad y seguridad a la hora de gestionar contenidos en la Red.
  • Tal y como recuerdan desde Chrome, los internautas no necesitarán desinstalar la versión que han estado utilizando previamente para hacer funcionar la beta. Aunque, como contrapartidda, esa versión previa desaparecerá.
  • “La nueva versión reemplaza a la versión existente conservando todas sus configuraciones y favoritos”, explican los creadores de Chrome, calmando los ánimos.
  • Dado que se trata de una versión preliminar, no sería raro que durante su uso se produjese algún problema de estabilidad o rendimiento.
Fuente: Silicon Week.es

TECNOLOGIAS. Nvidia descubre como multiplicar la resolución y frecuencia de las pantallas

El sistema que propone NVIDIA es tan simple como revolucionario. Su tecnología Cascaded Displays plantea poner una pantalla encima de otra directamente y sin que los píxeles estén perfectamente alineados, de forma que se crean “subpíxeles” combinando la información de ambas pantallas de forma multiplicativa y no simplemente aditiva.
Puede parecer una locura e incluso algo en apariencia un poco cutre, pero la realidad es que gracias a unos algoritmos especiales se consigue que la resolución prácticamente se cuadriplique, y hasta se obtiene el doble de refresco de pantalla. Esta claro que estos aumentos no son perfectos, pero el efecto que producen da un resultado muy semejante a usar una pantalla de resolución original.
Para demostrar esta tecnología, en NVIDIA han creado un visor de realidad virtual, usando un par de pantallas de 7″ LCD y resolución 1.280 x 800. En el vídeo se pueden comprobar los espectaculares resultados, si tenemos en cuenta el coste muchísimo menor de estas pantallas con respecto a una de mayor resolución.
De hecho, combinando esta tecnología con las pantallas 4K, se tendría un complemento perfecto para los visores de realidad virtual, que podrían superar la traba de la falta de resolución para ofrecer una experiencia aún más real. De hecho en NVIDIA han probado también a usar la misma tecnología con proyectores, pero la dificultad de la sincronización ha demostrado que en este campo no ofrece resultados tan buenos.
Fuente: ITespresso.es

ESPAÑA. El Nokia Lumia 930 disponible en el país.

Microsoft ha anunciado hoy que ya está disponible en España el Nokia Lumia 930 con Windows Phone 8.1, un smartphone de gama alta que, en palabras de la compañía, “integra lo mejor del ecosistema Microsoft y la excelencia de los Nokia Lumia para ofrecer una experiencia insuperable de imagen y vídeo”. Su precio recomendado es de 599 euros.
El nuevo Nokia Lumia 930 cuenta con un diseño estilizado, gracias a un marco metálico ultraligero y un cuerpo de policarbonato con colores muy vivos, como naranja, verde, negro y blanco.
Características técnicas y software incluido en el terminal
  • Centrándonos en sus características, vemos primero una pantalla OLED Full HD de 5 pulgadas. También incorpora cuatro micrófonos de alto rendimiento y tecnología Rich Recording, para grabar vídeos en alta definición con audio direccional y posibilidad de grabación y reproducción de sonido envolvente.
  • Su procesador es un Qualcomm Snapdragon 800 de 2,2 GHz de cuádruple núcleo, con potencia para procesar contenidos multimedia como juegos de Xbox, captura de imágenes o procesamiento de vídeo. Posee una batería de 2.420 mAh con carga inalámbrica integrada.
  • El Lumia 930 cuenta con una cámara PureView de 20 megapíxeles con estabilización óptica de imagen y óptica Zeiss de alta calidad. Combinada con la aplicación de Camera, mejorada gracias a Living Images, resulta muy fácil añadir movimiento y emoción a las fotos estáticas, mientras que Storyteller, Creative Studio y Refocus, añaden más creatividad a las imágenes.
  • También incluye una amplia colección de aplicaciones y servicios. Entre elllos, el nuevo paquete Microsoft Enterprise,  Microsoft Office, OneDrive, los mapas  de HERE Maps y la navegación GPS con HERE Drive+, indicados tanto para el trabajo como el entretenimiento. Gracias a los servicios en la nube de Microsoft, permite mantener sincronizados todos los  contenidos, como fotos, vídeos y documentos, con cualquier otro smartphone Lumia, PC y tabletas con Windows 8, o incluso Xbox.
  • Por último, incorpora otra nueva funcionalidad: SensorCore, una tecnología exclusiva que permite procesar eficazmente la información de los sensores internos para la detección de movimiento sin agotar la batería interna del terminal. Esto resulta muy útil para realizar un seguimiento de la actividad física durante todo el día con aplicaciones  compatibles como Bing Health.
Fuente: ITespresso.es

SHARKS COVE. El ordenador barato de Microsoft e Intel

Cuenta con procesador Intel Atom 1,33 GHz, 1 GB de RAM, 16 GB de almacenamiento, una ranura microSD, HDMI, un puerto USB 2.0, y costará 300 dólares. Microsoft ha señalado que el Sharks Cove está dirigido fundamentalmente a los desarrolladores que quieran crear software y controladores para dispositivos Windows, tales como teléfonos, tabletas y otros pequelos dispositivos.
Según PC World, el Sharks Cove es una especie de PC de placa reducida, que cuenta con un procesador Intel Atom 1,33 GHz “Bay Trail” con gráficos integrados, 1 GB de RAM, 16 GB de almacenamiento integrado, una ranura microSD, HDMI, un conector de MIPI, un solo puerto USB 2.0 y un micropuerto USB para la carga. El dispositivo no tiene tarjeta Ethernet o Wi-Fi, por lo que el usuario tendrá que utilizar los adaptadores USB para conectarlo a Internet o a cualquier otra red.
La placa del Sharks Cove mide 10 x 15 centímetros, un tamaño similar al de otras similares, pero el precio del modelo de Microsoft no es tan barato. El Sharks Cove cuesta 300 dólares, un precio muy superior a los 40 dólares por los que podemos hacernos con una Raspberry Pi. Eso sí, además del hardware, incluye una imagen de Windows 8.1, y las “utilidades necesarias para aplicarlo a Sharks Cove”, explica Microsoft.
Hay que advertir a quien busque un ordenador a la antigua usanza a un precio reducido que el Sharks Cove es más bien una placa de desarrollo. Es decir, tiene el procesador, la memoria, una pequeña unidad de almacenamiento, unas pocas conexiones y poco más. Nada de carcasa ni de periféricos. Para eso, habrá que esperar  a finales de año, cuando llegarán el Hewlett-Packard Stream de 200 dólares y los portátiles de 250 dólares de Acer y Toshiba.
Fuente: ITespresso.es

LG. Lanzará la TV 4K OLED de 65" en septiembre por 6.999 dólares

LG podría tener todo listo para lanzar al mercado uno de sus últimos modelos de TV que reúne precisamente las características apuntadas y aseguran que el TV 4K OLED de 65 pulgadas de LG estará las tiendas el próximo mes de septiembre, según filtraciones del medio HD Guru.
Según la información manejada, la TV llegará a las tiendas junto a una etiqueta oficial recomendada de 8.999 dólares, aunque el precio mínimo permitido para su puesta a la venta puede llegar a los 6.999 dólares -ajustándose a la UPP (política de precios unilateral). Eso quiere decir que si se anda tras su busca y captura y se tiene suerte, se puede encontrar alguna tienda que se lance a bajarse hasta la citada cantidad mínima.
Evidentemente se trata de costes para el mercado de EEUU, pero no dudamos que estos números pueden darnos una pista para su distribución en el resto de países, a los que no debería de tardar en llegar después de este esperado estreno.
Fuente: Engadget.com

SAMSUNG. Lanza en España su Galaxy S5 mini

Samsung ha hecho oficial que su nuevo Galaxy S5 mini ha llegado ha España, facilitando con ello todos los datos relacionados con su compra (ojo, porque viene acompañado de una discreta promoción de descuento para el día de hoy). 
Detalles técnicos del terminal
  • Si tienes buena memoria, recordarás que el S5 mini disfruta de una pantalla Super AMOLED de 4,5 pulgadas (1.280 x 720 píxeles), procesador de cuatro núcleos a 1,4 GHz y 1,5 GB de RAM. Se acompaña de 16 GB de almacenamiento, monta como cámara principal un sensor de 8 megapíxeles y no renuncia a prestaciones tan características como el sensor de ritmo cardíaco, el lector de huellas o la certificación IP67 -en esta tabla puedes ver una comparativa con su hermano mayor.
  • En su cuerpo de 9,1 milímetros de grosor tiene espacio por supuesto para la inclusión de módulo GPS+GLONASS, WiFi 802.11 a/b/g/n, NFC (solo en la versión LTE), Bluetooth 4.0 LE y ranura para tarjetas microSD, entre otras lindezas. Su batería es de 2.100 mAh y el sistema operativo encargado de gestionar sus recursos Android 4.4.
Precio y disponibilidad del nuevo terminal
  • Respecto a su precio y las opciones de compra, el Galaxy S5 mini sale al mercado bajo una etiqueta de 449 euros. Para celebrar el lanzamiento, Samsung ha puesto en marcha una promoción de 24 horas (o lo que es lo mismo, solo disponible durante el día de hoy, 31 de julio) en el que por enseñar un Galaxy S5 o un Galaxy S4 en seleccionadas tiendas, tendrás un descuento de 50 euros sobre el precio final.
  • Estas son las tiendas que entran en la promoción: las Samsung Experience Store de Vaguada (Madrid), La Gavia (Madrid, Gran Vía 2 (Barcelona), Splau (Barcelona), El Saler (Valencia), Plaza Mar (Alicante), Plaza Mayor (Málaga), Puerto Banús (Málaga) y Los Arcos (Sevilla), además de las Fnac de Callao (Madrid) y Triangle (Barcelona).
  • El Galaxy S5 mini de Samsung podrá adquirirse en cuatro colores distintos: negro, blanco, azul y dorado.
Fuente: Engadget.com

FACEBOOK. Lanza una «app» en Zambia que da acceso gratis a internet

Es el primer país en recibir la aplicación móvil de Internet.org, que permite conectarse a la red social, y otros servicios como AccuWeather y búsquedas en Google sin cargos por uso de datos
Hace un año Facebook anunciaba junto a grandes fabricantes la iniciativa de Internet.org. Este proyecto pretende llevar internet a ese 70% de la población mundial que no puede pagar un plan de datos.
Zuckerberg ha anunciado el lanzamiento de la aplicación móvil de «Internet.org». Esta app le da acceso a internet a varios servicios y páginas útiles sin cargos en la factura por uso de datos móviles.
De momento Internet.org app estará disponibles para los suscriptores de la operadora local Airtel y esperan desplegar el servicio a más sitios con el tiempo. Los usuarios en Zambia que descarguen la aplicación en Android, o la visiten a través de la página de www.internet.org podrán tener acceso a:
AccuWeather (metereología), Airtel (operadora), eZeLibrary (información gubernamental), Facebook, Facts for Life (información de salud), Google Search, Go Zambia Jobs (portal de empleo), Kokoliko(portal de empleo), MAMA (Alianza móbil para la acción materna), Messenger (chat de Facebook), Wikipedia, WRAPP (Aplicación de derechos de la mujer) y Zambia uReport (noticias de Unicef)
«Actualmente sólo el 15% de la gente en Zambia tienen acceso a internet. Pronto, todo el mundo será capaz de utilizar internet de forma gratuita para encontrar empleo, obtener ayuda con la salud reproductiva y otros aspectos de la salud; utilizar herramientas como Facebook para mantenerse en contacto con las personas que aman. 
Fuente: Abc.es

REDES SOCIALES. ¿Deberían pagar por los contenidos que publican sus usuarios?

Dos emprendedores lanzan Bubblews, un red que entrega dinero al usuario por crear contenido
Los emprendedores Arvind Dixit y Jason Zuccari creen que si una plataforma se alimenta de publicidad y genera dinero gracias a sus usuarios, estos deberían obtener una tajada de dinero. Después de lanzar una fase de pruebas en 2012 y relanzarla hace un mes, estos dos colegas de universidad decidieron lanzar Bubblews.com.
Esta red le paga un «penny», un centavo de dólar por cada clic, comentario o «Me gusta» que reciba su publicación. «Empezamos a la empresa porque estábamos leyendo acerca de cómo un montón de redes sociales estaban creando una de las fuerzas de trabajo sin paga más grandes del mundo. Y pensamos que podríamos hacer distinto», ha dicho Dixit a FastCo.
En Bubblews, los usuarios (o trabajadores, según lo mire) pueden recibir pagas de 50 euros. Para poder obtener ese primer cheque los Bubblers (usuarios) deberán recibir como mínimo 5.000 «me gustas» o similares, pero hay dos condiciones: las publicaciones sólo pueden ser en inglés y como mínimo deben tener 400 caracteres.
Esta es una estrategia para obtener compromiso y destacarse en el mercado de las redes sociales. De momento Bubblews tiene una comunidad muy modesta y la mayoría de los post son comentarios personales, recetas o discursos.
Ramesh Srinivasan, profesor de la Universidad de California consultado por FastCo, señala que si Bubblews quiere triunfar necesita ofrecer al usuario algo más que dinero. Apunta que deben construir un espacio dónde las personas se sientan cómodas y a gusto, ya que, por en ejemplo en Facebook la gente publica por el sentido de comunidad, sin el cheque a fin de mes.
Hay otra empresa que hace algo similar desde principios de mes, Bonzo Me. Su concepto de pagar al usuario se mantiene pero tiene unas diferencias. En principio es una app móvil y pagan al usuario por ver vídeos, según explican en iTunes y Google Play.
Fuente: Abc.es

TECNOLOGIAS. El láser más grande del mundo capaz de 'estrujar' diamantes

Hace unos meses investigadores del Lawrence Livermore National Laboratory, en California, alcanzaron un hito en la fusión nuclear al liberar por primera vez más energía que la absorbida por el combustible utilizado. Esto se hizo en la máquina National Ignition Facility (NIF), con la que ahora han conseguido un nuevo avance: estrujar un diamante con una presión increíble: 5 terapascales (5 x 10 Pa).
“De esta forma hemos comprimido este material, el menos compresible de los conocidos, a una densidad sin precedentes de 12 g/cm (cuando lo normal en el diamante es 3,5 g/cm), una cifra mayor que la del plomo en condiciones ambientales (11,34 g/cm)”, destacan Ray Smith y el resto de los autores en la revista Nature.
Los diamantes sufren una presión 14 veces la del centro de la Tierra
  • “Esta instalación, que alberga el láser más grande del mundo, aparece en la película Stark Trek en la oscuridad, donde hace las veces del núcleo warp de la nave Enterprise”, recuerdan los investigadores británicos Chris Pickard y Richard Need en un artículo paralelo, donde también destacan las posibilidades que abre el experimento con los diamantes.
  • El enorme nivel de compresión se ha logrado bombardeando el diamante con 176 haces de luz láser mediante una técnica llamada de rampa o ramp compression, que permite generar potentes ondas de presión sobre este duro material de carbono. La presión que se consigue, de hasta 50 millones de atmósferas, es aproximadamente 14 veces la del centro de la Tierra y muy similar a la del centro de Saturno.
  • Según los científicos, los resultados del estudio pueden ayudar a comprender mejor el ambiente extremo y sus efectos sobre la materia en el interior más profundo de gigantes como Saturno, Júpiter o los numerosos exoplanetas que no dejan de descubrirse fuera de nuestro sistema solar.
  • El equipo también subraya que su enfoque se puede aplicar al análisis del comportamiento de materiales bajo las colosales presiones de las estrellas o en los ensayos de fusión nuclear por confinamiento inercial, el verdadero objetivo de la máquina NIF.
Fuente: El Confidencial.com

BLACKBERRY. La versión beta de BBM para Windows Phone disponible para todos

BlackBerry Messenger estaba disponible para descarga en la Windows Phone Store desde principios del mes de julio, pero hasta ahora la versión beta era privada.
Puede que BlackBerry y Windows Phone compitan en el mercado smartphone por ganarse el favor de los usuarios. Pero esa rivalidad no les impide cruzar sus líneas negocio en ciertas ocasiones.
BlacKBerry ha decidido extender la compatibilidad de su popular aplicación de mensajería instantánea BlackBerry Messenger (BBM) también a los teléfonos que utilizan el sistema operativo móvil de Microsoft. Al menos a aquellos que usan las versiones Windows Phone 8 y Windows Phone 8.1.
Se trata de una aplicación totalmente gratuita, que ya está disponible para descarga desde la Windows Phone Store en forma de beta.
Aunque algunos recordaréis que BBM ya había metido la patita en esta tienda de aplicaciones a principios de julio, la novedad radica en que en aquel momento se trataba del lanzamiento de una beta privada y ahora la beta ya es pública. Esto quiere decir que cualquier persona podrá descargarla.
Como os explicamos en su día, BBM para Windows Phone permitirá entablar conversaciones de texto o voz, intercambiar imágenes y mensajes hablados, participar en grupos, controlar la recepción de las comunicaciones y reforzar la seguridad, entre otras cosas.
Fuente: Silicon Week.es

ESPAÑA. Gobierno realizó 43 solicitudes de información a Twitter en el primer semestre

De todas las peticiones de información originadas en España, el 12% recibió respuesta por parte de Twitter. En el semestre anterior, sólo se produjeron 13 solicitudes en nuestro país y ninguna había sido atendida de forma favorable.
Detalles del “Informe de Transparencia” del primer semestre de 2014.
  • De enero a junio, la red social ha recibido 2.058 solicitudes de información por parte de las autoridades gubernamentales de 54 países distintos, lo que supone haber recibido 1.209 peticiones más y sumado a la lista de solicitantes 8 países nuevos desde que Twitter publicara su primer informe en julio de 2012.
  • Los datos requeridos se referían a información de las cuentas, por lo general con un vínculo criminal.
  • Si nos limitamos a analizar los números de España, el Gobierno de Mariano Rajoy habría realizado 43 peticiones de información sobre 64 cuentas distintas, de las que el 12% han conseguido la colaboración de Twitter. Hace seis meses el número de solicitudes era tan sólo de 13 y ninguna fue atendida exitosamente.
  • El informe también contabiliza las veces que se ha pedido la eliminación de contenido considerado ilegal. En nuestro país se blandió una orden judicial y una petición fue tramitada por el grupo compuesto por las agencias gubernamentales y la policía, afectando a 4 cuentas. Sin embargo, en este caso Twitter no actuó.
  • A nivel global, el borrado de información se intentó en 432 ocasiones durante la primera mitad del año.
Fuente: Silicon Week.es