28 de abril de 2015

WEBRTC. Cómo bloquear este protocolo en nuestro navegador

Se ha descubierto una vulnerabilidad muy grave en este protocolo que puede permitir desvelar la dirección IP real de los usuarios incluso si estos están navegando a través de una VPN
WebRTC (Web Real-Time Communication) es un protocolo de código abierto desarrollado por Mozilla que permite establecer conexiones P2P para establecer llamadas de vídeo y de audio entre dos navegadores sin la necesidad de utilizar plugins ni software adicional más allá del propio navegador web utilizando APIs de JavaScript.
Este protocolo utiliza dos protocolos adicionales de seguridad, en primer lugar, Datagram Transport Layer Security (DTLS), una capa para prevenir el espionaje y la manipulación de los mensajes y, en segundo lugar, Secure Real-time Transport Protocol (SRTP) que aplica cifrado y autenticación en los mensajes.
Detalle e Impacto de la vulnerabilidad
  • Pese a lo anterior, se ha descubierto una vulnerabilidad muy grave en este protocolo que puede permitir desvelar la dirección IP real de los usuarios incluso si estos están navegando a través de una VPN, por lo que la privacidad en este aspecto queda prácticamente nula y todos los usuarios de este protocolo son vulnerables.
  • Para evitar que usuarios no autorizados puedan identificarnos en la red es necesario bloquear todas estas conexiones a través de WebRTC. 
RECOMENDACIONES
Por todo lo expuesto a continuación le ofrecemos una serie de formas de desactivar estas conexiones en los principales navegadores web más utilizados.
Cómo bloquear las conexiones WebRTC en Google Chrome
WebRTC Block
·     Esta extensión nos va a ayudar a bloquear todas las conexiones WebRTC desde nuestro navegador Google Chrome. Simplemente con instalarla automáticamente se dejará de utilizar este protocolo, por lo que nuestra privacidad quedará de nuevo protegida ante la vulnerabilidad descubierta en las comunicaciones en tiempo real del protocolo de Mozilla.
·      Podemos descargar esta extensión desde la Chrome Store.
Cómo bloquear las conexiones WebRTC en Firefox
Manualmente
  • Para Firefox hay dos formas diferentes de bloquear estas conexiones. La primera de ellas es hacerlo manualmente desde la configuración avanzada del navegador. Para ello simplemente debemos teclear en la barra de direcciones:
-        about:config
  • Una vez dentro debemos buscar la entrada:
-        media.peerconnection.enabled
  • Por defecto estará en “true”, por lo que para bloquear las comunicaciones WebRTC debemos cambiarla a “false” de manera que este protocolo quede desactivado y no se pueda filtrar más información sobre nosotros debido a esta vulnerabilidad.
Con No-Script
  • Para aquellos que no quieren meter mano a la configuración avanzada y quieran proteger su privacidad fácilmente desde una extensión debemos utilizar No-Script. Esta extensión se encarga de bloquear automáticamente todos los scripts que se ejecutan sin permiso al navegar por la red, permitiendo así que únicamente los scripts que se permitan expresamente podrán ejecutarse.
  • Podemos instalar esta extensión desde la tienda de aplicaciones de Mozilla.
Comprobar nuestra seguridad y nuestra privacidad
IPleak
  • Existen muchas páginas web que nos permiten conocer información sobre nuestra IP y, al igual que nosotros podemos conocerla por esas páginas, otras empresas y usuarios también pueden acceder fácilmente a ella.
  • Como hemos dicho, aunque nos conectemos a través de VPN la vulnerabilidad de WebRTC permite conocer nuestra información más sensible desvelando nuestra identidad en la red. Esto podemos comprobarlo fácilmente desde la plataforma IPleak.
  • Para ello simplemente accederemos al siguiente enlace y en segundos nos mostrará todo lo referente a nuestra dirección IP, tanto de cara a Internet como de cara a las comunicaciones WebRTC, pudiendo ver si las medidas aplicadas nos protegen realmente.
  • Como podemos ver, la primera IP pertenece a la VPN a la que estamos conectados, sin embargo, la segunda es nuestra IP real.
Browserleaks
·   Otra plataforma similar es Browserleaks, que nos permite conocer toda la información sobre nosotros mismos que nuestro navegador web expone de forma abierta a Internet y que puede ser consultada por otros usuarios.
·     Recordamos a los usuarios que si bloqueamos este protocolo todas las aplicaciones que funcionan a través de él dejarán de funcionar, por ejemplo, WhatsApp Web. Gracias a Yacopi88 por recordarlo.
Fuente: Redeszone.net

ROCKSTAR GAMES SOCIAL CLUB. Recomiendan cambiar las claves de acceso

Algunos usuarios de Rockstar Games Social Club, plataforma social desarrollada para los jugadores de GTA V y otros títulos de Rockstar, han afirmado que sus cuentas han sido hackeadas, modificadas e incluso en ocasiones bloqueadas.
Los responsables de Rockstar afirman que esto no es así y que ninguna cuenta ha sido hackeada, aunque sí han tenido problemas con piratas informáticos.
Según afirman algunos usuarios o bots han estado intentando iniciar sesión en diferentes cuentas por medio de la fuerza bruta. Al detectar esta actividad sospechosa el sistema de seguridad de Rockstar ha bloqueado las cuentas afectadas dejando a los dueños sin acceso a las mismas.
Los responsables de seguridad recomiendan también a todos los usuarios cambiar el usuario y la contraseña de acceso de sus cuentas para evitar que si alguno de los ataques ha tenido éxito la cuenta quede comprometida. Igualmente recuerdan de los riesgos que tiene compartir los credenciales de las cuentas con otras personas e incluso en foros.
Actualmente Rockstar Games Social Club se encuentra trabajando en restablecer el acceso a las cuentas lo antes posible para que los usuarios afectados puedan seguir jugando a GTA V y comunicarse con sus contactos a través de esta plataforma social. Pese a ello en las últimas semanas se han publicado más de 2500 casos diferentes de supuestos hackeos de cuentas e incluso algunos usuarios afirman que piratas informáticos han conseguido acceder a sus cuentas y cambiar los datos de la misma como la dirección de correo y la contraseña.
Fuente: ehackingnews

CORTAFUEGOS. Nuevo Firewall híbrido ofrece la mejor protección a empresas

Este nuevo modelo de protección de lo que se conoce como WAF (Web Application Firewall) ideal para proteger todo tipo de servicios híbridos basados en la nube.
Este  nuevo producto se ha desarrollado ante el auge de la computación en la nube especialmente diseñado para este tipo de tecnología capaz de proteger a servidores y datos de las amenazas diarias de las empresas. 
Las diferentes soluciones WAF actuales protegen de forma separada los diferentes componentes de las redes empresariales, aplicando un Firewall a cada uno de ellos. Por un lado se protegen los servidores, por otro los datos y por otro las aplicaciones, dando lugar a varias brechas de seguridad que pueden permitir diferentes ataques dirigidos contra las compañías y contra los usuarios de sus servicios.
Este nuevo modelo de Firewall, desarrollado principalmente por la compañía Radware, protege todos los elementos de una red desde una única herramienta híbrida. Es capaz de identificar todo tipo de ataques contra los servidores web, los sistemas de almacenamiento y los servicios y aplicaciones Cloud de una compañía, bloquear los accesos no autorizados y proteger los sistemas frente a diferentes ataques DDoS (con un mínimo número de falsos positivos y sin repercutir sobre el tráfico real) gracias a sus capas de protección constantemente activas.
Cada vez los ataques informáticos serán más complejos y tanto los usuarios como las empresas deben preocuparse de proteger lo mejor posible su información utilizando sistemas antivirus y soluciones Firewall que bloqueen todos los accesos no autorizados. Cada vez es más habitual utilizar al mismo tiempo aplicaciones de escritorio, aplicaciones móviles y almacenamiento de datos en servidores alojados en la nube, por lo que es elemental buscar soluciones híbridas que desde un único motor sean capaces de proteger todos los elementos, no dando lugar a posibles fugas de datos.
Tanto si eres un usuario con servicios basados en la nube como una compañía, este nuevo modelo de Firewall WAF híbrido se encuentra disponible en la web principal de Radware.
Fuente: Betanews

PRIVACIDAD. Cambiar el agente del navegador para mejorarla

Lo primero que dejamos ver sin preocuparnos de las consecuencias es el navegador que utilizamos, lo que permite a los diferentes sistemas de seguimiento conocer más información sobre nosotros y facilitar el rastreo de nuestra actividad.
Cuando navegamos por Internet constantemente estamos enviando información sobre nosotros mismos, sobre nuestras aplicaciones y sobre nuestro ordenador.
Cuando un motor de rastreo obtiene información sobre nuestro sistema y nuestro navegador, al visitar otras páginas web lo tiene mucho más sencillo identificarnos de manera que en todo momento sabrá las webs que visitamos y el contenido que nos interesa. Esto puede suponer en muchas ocasiones una violación de nuestra privacidad y, aunque utilicemos diferentes técnicas para evitar el rastreo (bloqueo de cookies, navegar en modo incógnito, etc) siempre estamos dejando un rastro.
Contramedidas adicionales
  • Una medida adicional con la que proteger nuestra privacidad frente a servidores de rastreo es cambiar el motor (o agente) de nuestro navegador y las especificaciones de nuestro sistema. De esta manera los servidores nos detectarán como usuarios diferentes y tendrán mucho más complicado el hecho de asociar una determinada navegación con nosotros mismos.
  • Igualmente vamos a poder engañar a los servidores indicando que utilizamos un navegador diferente al original y un sistema operativo alternativo (por ejemplo desde Google Chrome y Windows el servidor pensará que utilizamos Linux y Firefox).
  • Podemos descargar diferentes extensiones desarrolladas con este fin para los navegadores Google Chrome y Firefox. Por ejemplo a continuación os facilitamos los enlaces para dos de ellas:
  1. User-Agent Switcher para Google Chrome (https://chrome.google.com/webstore/detail/user-agent-switcher/ffhkkpnppgnfaobgihpdblnhmmbodake)
  2. Random Agent Spoofer para Firefox.https://addons.mozilla.org/es/firefox/addon/random-agent-spoofer
La principal diferencia entre ambas extensiones es que la de Google Chrome es totalmente manual, teniendo que cambiar nosotros de agente siempre que queramos ocultar nuestro navegador real y mejorar un poco nuestra privacidad. Por otro lado, la extensión de Firefox es personalizable y permite establecer un periodo de tiempo, tras el cual, automáticamente se elegirá un agente y una configuración aleatoria con la que “engañará” a los servidores de rastreo.
Antes de finalizar queremos indicar que estas dos extensiones no sólo sirven para proteger la privacidad, sino que tanto si somos desarrolladores como usuarios convencionales nos van a permitir probar a cargar diferentes páginas web con diferentes motores y configuraciones al suplantar así la identidad de nuestro navegador, nuestro sistema operativo y nuestra resolución (escritorio, tablet, móvil, etc).
Fuente: Redeszone.net

OWASP ZAP. La herramienta para auditar la seguridad de páginas web

Una de las herramientas más potentes del programa OWASP es ZAP (Zed Attack Proxy). Esta plataforma está diseñada especialmente para monitorizar la seguridad de las aplicaciones web de las compañías, siendo una de las aplicaciones del proyecto más activas en cuanto a auditorías de seguridad.
Open Web Application Security Project (OWASP) es un proyecto abierto sin ánimo de lucro destinado a mejorar la seguridad de las diferentes aplicaciones y servicios web con el fin de conseguir un Internet más seguro. 
Las principales características de OWASP ZAP son:
  • Herramienta totalmente gratuita y de código abierto.
  • Herramienta multi-plataforma, compatible incluso con Raspberry Pi.
  • Fácil de instalar, dependiendo únicamente de Java 1.7 o superior.
  • Posibilidad de asignar un sistema de prioridades.
  • Traducida a más de 12 idiomas, entre ellos, el español.
  • Excelente manual de ayuda y gran comunidad en la red.
Los usuarios de esta herramienta forense de seguridad podrán auditar diferentes aplicaciones web con una serie de funciones y análisis específicos:
  1. Posibilidad de comprobar todas las peticiones y respuestas entre cliente y servidor.
  2. Posibilidad de localizar recursos en un servidor.
  3. Análisis automáticos.
  4. Análisis pasivos.
  5. Posibilidad de lanzar varios ataques a la vez.
  6. Capacidad para utilizar certificados SSL dinámicos.
  7. Soporte para utilizar tarjetas inteligentes (DNI-e, por ejemplo) y certificados personales.
  8. Análisis de sistemas de autenticación.
  9. Posibilidad de actualizar la herramienta automáticamente.
  10. Dispone de una tienda de extensiones (plugins) con las que añadir más funcionalidades a la herramienta.
Recientemente se ha publicado la versión 2.4 de ZAP. Esta nueva versión supone un importante cambio en la herramienta ya que implemente una serie de funciones y herramientas
  • Han añadido un nuevo “modo de ataque” para buscar vulnerabilidades.
  • Mejoras en el sistema de inyección que permite atacar varios puntos a la vez.
  • Nuevo sistema de políticas que nos permite elegir las reglas que formarán parte del análisis.
  • Nuevos diálogos de escaneo con opciones avanzadas.
  • Por defecto sólo se muestran las pestañas básicas del programa, quedando el resto ocultas hasta que el usuario las necesita.
  • Nuevos plugins: “control de acceso” y “secuencia de escaneo”.
  • Se han añadido nuevas reglas de análisis y se han cambiado algunos parámetros de otras reglas existentes.
  • Cambios en la interfaz del programa, por ejemplo, una ventana de carga, mejoras en la barra de progreso y un nuevo sistema de alertas.
Zona descargas
Fuente: Redeszone.net

AMAZON. La facturación de AWS alcanza los 5.000 millones de dólares

Amazon ha anunciado los resultados financieros del primer trimestre de su año fiscal 2015. Por primera vez, la empresa desglosa las cifras para Amazon Web Services (AWS), su división de computación en la nube de Amazon.
Las cifras muestran que AWS es una empresa con un valor de US$ 5 mil millones, creciendo a un ritmo igual de proporcional y acelerado como la propagación de la nube.
 Con todo, los resultados financieros de Amazon son más matizados. La facturación aumentó en 15 por ciento interanual a US$ 22.72 mil millones en el primer trimestre, a pesar de lo cual la empresa registró una pérdida neta general de US$ 57 millones.
Contrastando fuertemente con tal situación, la división de AWS creció un 49 por ciento en el mismo período al generar facturación por US$ 1.57 mil millones, que representan el 7 por ciento de los ingresos totales de la compañía matriz.
El fundador y director ejecutivo de Amazon, Jeff Bezos, elogió el éxito de AWS en una conferencia telefónica donde anunció los resultados, diciendo que la división se ha convertido en uno de los proveedores de servicios de TI más grandes del planeta en menos de una década.
“AWS es un negocio de US$ 5 mil millones y sigue creciendo rápidamente. De hecho, se está acelerando. Creado hace una década, AWS es un buen ejemplo de cómo nos acercamos a las ideas y voluntad de Amazon de asumir riesgos. Nos esforzamos para dedicarnos sin descanso al cliente, a innovar rápidamente y por alcanzar la excelencia operativa “, dijo Bezos.
AWS atribuye su éxito al fuerte incremento en el gasto en cloud computing. La firma de análisis IDC predijo recientemente que el gasto en la nube pública tiende a aumentar en un 25 por ciento durante 2015.
En este contexto, AWS también tiene la ventaja clave de haber sido uno de los primeros proveedores de recursos online de computación bajo demanda, lo que le ha permitido consolidar una presencia global y crecimiento a escala.
El vicepresidente y director de tecnología de AWS, Werner Vogels, declaró recientemente que AWS tiene cinco veces la capacidad de cómputo de todos los demás proveedores de nube pública combinados, y que los rivales tienen cinco años de retraso en el tipo de servicios que AWS es capaz de ofrecer.
Fuente: diarioti.com

CIBERSEGURIDAD. Riesgos de la nube para las empresas y sus directores

Kroll, consultora global de investigaciones corporativas, mitigación y control de riesgos, asegura que el almacenamiento de información en la nube y los empleados que hacen mal uso de la información privilegiada que poseen, son algunos de los temas de mayor riesgo en ciberseguridad durante el año en curso.
La empresa indica que una de las formas más comunes de amenazas a la cadena de suministro de datos al interior de las compañías consiste en que los distintos administradores y empleados individuales de esta información en ocasiones utilizan servicios como Dropbox, iCloud o Skydrive sin siquiera notificarlo internamente en la organización, lo que significa un riesgo importante al tratarse de información sensible.
Conclusiones del estudio
  • En distintas investigaciones llevadas a cabo por Kroll para diversas empresas, se ha descubierto que hay cada vez más presencia de infiltrados en las compañías que manejan información sensible y privilegiada. Sin embargo, la definición de infiltrado ha evolucionado con los años, ya que anteriormente se pensaba que era un empleado, pero actualmente se ha descubierto que incluso socios de negocio y asociados que proveen de servicios a las compañías han resultado ser infiltrados.
  • Hay también casos de empleados temporales, contratistas, vendedores e incluso todo un ecosistema de organizaciones que colectivamente se perfilan como infiltrados. Algunos lo hacen por la ganancia de dinero que representa la venta de información, por agenda política, “hacktivistas” o alguien que trabaja de la mano con cibercriminales.
  • Según la última Encuesta Global de Seguridad de la Información, el número de incidentes de seguridad informados ascendió a 42,8 millones en 2014 con un aumento del 28% respecto de 2013. El sitio The Hill reportó  que en 2013 hackers robaron la identificación de 40 millones de tarjetas de crédito. El año pasado, un percance de este tipo afectó a 76 millones de datos relacionados con el JP Morgan y el incidente pasó dos meses sin ser descubierto. Tim Ryan, experto de Kroll en la materia, describió recientemente como algunos hackers se habían apoderado de información personal de 50.000 conductores de Uber.
  • Kroll señala que, con todo,  los riesgos que representa el almacenamiento en la nube también pueden ser no maliciosos. “Hay riesgos que no son intencionales pero que sin embargo pueden provocar grandes dolores de cabeza a las empresas, como por ejemplo desastres naturales tales como inundaciones, errores humanos donde se acredita la falta de intencionalidad o negligencia, fallas tecnológicas, falta de conocimiento del personal para manejar una tecnología innovadora y la siempre presente posibilidad de un corte de energía”, indica Elizalde.
  • Los dos tipos de amenazas tienen algo en común, implican una falla en la seguridad de la data que compromete muchas veces no solo datos de la compañía sino también de la privacidad de quien trabaja en ella. No solo las fotos subidas de tono causan malestar, también la publicidad no autorizada de las cuentas bancarias, estados financieros o legajos médicos. Comprender la naturaleza de las amenazas, lleva a negociar un mejor contrato con el proveedor de servicios en la nube, que plasme las buenas prácticas en esta materia tan sensible.

Fuente: diarioti.com

TENDENCIAS SEGURIDAD. Cibercrimen se simplifica y la atribución se complica

El nuevo Reporte de Amenazas 2015 de Websense examina las ocho tendencias que plantean importantes riesgos para el robo de datos de las organizaciones. En el documento se presenta la evolución de las tendencias de ataque, las tácticas y las vulnerabilidades de las defensas.
El reporte analiza la manera en que los autores de las amenazas están ganando capacidades mediante la adopción de herramientas de vanguardia en lugar de hacerlo a través del conocimiento técnico. Las cadenas de redireccionamiento, el reciclaje de código y otras técnicas están permitiendo que estos criminales permanezcan en el anonimato, lo que hace que la atribución sea tardada, difícil y poco confiable. El uso generalizado de estándares más antiguos en lugar de opciones más recientes y más seguras sigue dejando a los sistemas más vulnerables y expuestos. Asimismo, una infraestructura frágil permite que las amenazas se expandan al marco de la red, incluyendo la base de código de Bash, OpenSSL y SSLv3.
El Reporte de Amenazas 2015 de Websense Security Labs describe las ocho principales tendencias basadas en comportamientos y técnicas, junto con información práctica y una guía para ayudar a los profesionales de la seguridad a planear la estrategia de defensa de sus redes.
PRINCIPALES CONCLUSIONES DEL INFORME
El Crimen Cibernético se Vuelve Más Sencillo:
En esta era del MaaS (Malware como Servicio), incluso los autores de amenazas principiantes pueden crear y lanzar con éxito ataques de robo de datos gracias a que hoy tienen un mayor acceso a los kits de explotación en renta, al MaaS y tienen la posibilidad de comprar o subcontratar partes de un ataque complejo integrado por múltiples etapas. Además de tener acceso más fácilmente a herramientas de última generación, los creadores de malware también están combinando las técnicas nuevas con las antiguas, lo que da origen a técnicas altamente evasivas. Si bien el código fuente y la explotación pudieran ser únicos y avanzados, los criminales reciclan y reutilizan mucha de la infraestructura utilizada en un ataque. Por ejemplo:
-      En 2014, 99.3 % de los archivos maliciosos utilizaron un URL de Comando y Control que había sido utilizado previamente por una o más muestras de malware. Además, 98.2 % de los autores de malware utilizaron C&Cs encontrados en otros cinco tipos de malware.
¿Es Algo Nuevo o un Déjà Vu?
 Los creadores de amenazas están combinando viejas tácticas, como los macros, en los correos electrónicos no deseados con nuevas técnicas de evasión. Por ejemplo:
-  En 2014, 81 % de todo el correo electrónico que Websense analizó, fue identificado como malicioso. Este número es 25 % más alto que el año anterior. Asimismo, Websense también detectó 28 % de mensajes de correo electrónico maliciosos antes de que estuviera disponible una firma de antivirus.
-    Websense Security Labs identificó más de 3 millones de archivos adjuntos de corres electrónicos que incluían macros, esto tan solo en los últimos 30 días de 2014.
 Darwinismo Digital
·       Sobreviviendo la Evolución de las Amenazas: Los creadores de amenazas se han concentrado en la calidad de sus ataques y no en la cantidad. Websense Security Labs observó 3,960 millones de amenazas a la seguridad en 2014, lo que fue 5.1 % menos que en 2013. Pero las numerosas brechas en las organizaciones de alto perfil que han hecho enormes inversiones en seguridad dan fe de la efectividad de las amenazas del año pasado.
·   Los atacantes han restructurado la metodología de los ataques para reducir el perfil de sus amenazas. Y logran hacer esto al no seguir de manera lineal la Cadena de Ataques tradicional. Éstos son más difíciles de detectar, pues se saltan etapas, se repiten o se aplican sólo parcialmente, reduciendo así el perfil de las amenazas. La actividad en una etapa de la Cadena de Ataques varió considerablemente. Al igual que la actividad de sondeo de spam se enfoca en las primeras etapas de la Cadena de Ataques, otras etapas tuvieron niveles de actividad variables. Aunque algunas etapas tuvieron más actividad, otras tuvieron mucho menos actividad que el año anterior.Por ejemplo:
-        Los correos electrónicos sospechosos aumentaron 25 % de un año al otro, los archivos dropper disminuyeron 77 %, la actividad de call home (llamar a casa) se elevó 93 % y el uso de kits de explotación se redujo 98 %, mientras que la actividad de redireccionamiento malicioso permaneció sin cambios.
Evite la Trampa de la Atribución
  • Es especialmente complicado hacer la atribución, dada la facilidad con la que los hackers pueden falsificar la información, esquivar el inicio de sesión y ser rastreados o permanecer en el anonimato. Con frecuencia el análisis de la misma evidencia circunstancial puede llevar a conclusiones muy diferentes; utilice el tiempo valioso posterior a un ataque para realizar esfuerzos de remediación.
 Otros temas que aborda el reporte:
  • Elevando el IQ de TI: Ya que para 2017 se anticipa un déficit global de 2 millones de profesionales de seguridad capacitados, son necesarias nuevas formas de utilizar los recursos y adoptar la tecnología. De lo contrario, será inevitable que las organizaciones sean superadas por sus adversarios.
  • El enemigo en casa: Las amenazas internas siguen figurando entre los factores de riesgo para el robo de datos, debido a las acciones accidentales y maliciosas de los empleados.
  • Infraestructura frágil: En 2014, el panorama de amenazas se expandió a la infraestructura de red, pues se descubrieron vulnerabilidades ocultas dentro de lo más profundo de la base de código de Bash, OpenSSL, SSLv3 y otros cuyo uso ha sido popular durante décadas.
  • El Internet de las Cosas, el multiplicador de amenazas: El Internet de las Cosas (IoT) aumentará las oportunidades de explotación y se prevé que para el año 2020 haya entre 20 y 50 mil millones de dispositivos conectados. El IoT ofrece conectividad y aplicaciones que no se imaginaron antes, pero la facilidad de implementación y el deseo de innovar a menudo ignoran las preocupaciones sobre la seguridad.
La información del Reporte de Amenazas 2015 de Websense Security Labs se recopiló y se evalúo usando nuestra ThreatSeeker® Intelligence Cloud, y se recibieron hasta cinco mil millones de respuestas diariamente provenientes de todo el mundo. Websense Security Labs estuvo a cargo de su interpretación de acuerdo con las entrevistas y las investigaciones realizadas por los investigadores e ingenieros de Europa, Medio Oriente, Asia y Norteamérica, quienes examinaron la actividad y el impacto de los ataques en la Cadena de Ataques completa.
Mas información
Fuente: diarioti.com

GOOGLE. Lanza Project Fi, su operadora móvil virtual

 La compañía lanza Project Fi, una operadora para usuarios del teléfono Nexus 6. El servicio ofrecido estará apoyado por dos redes de telefonía, la de T-Mobile y la de Sprint 
A la lista de operadoras de telefonía móvil de EEUU se añade este miércoles un nombre muy conocido: Google. El gigante de la red ha anunciado hoy de forma oficial Project Fi (fi.google.com), una operadora móvil virtual exclusiva para los usuarios de los teléfonos Nexus 6 y que en un futuro podría ampliarse a otros productos de la gama de productos Nexus.
Los rumores sobre esta nueva operadora, que han inundado la red durante los últimos meses, han resultado ser ciertos. Ofrecerá servicio apoyada en dos redes de telefonía diferente, la del operador T-Mobile y la del operador Sprint. El teléfono elegirá la que mejor calidad de señal tenga en cada momento.
El servicio, para el que es necesario solicitar invitación, se tarificará según consumo de datos, con un plan de precios algo más económico que el de las grandes operadoras estadounidenses. Los clientes tendrán un precio base de 20 dólares, que cubre llamadas y mensajes ilimitados, y luego pagará 10 dólares por cada 1Gb de datos consumido. Si sólo se consume una fracción de los datos contratados, Google devolverá el dinero correspondiente a la cantidad no consumida.
Además de las redes de telefonía móvil, los usuarios de Project Fi tendrán acceso a más de un millón de puntos de acceso WiFi. Los teléfonos se conectarán de forma automática y cifrarán la conexión cuando estén en ello. A través de estos puntos de acceso será posible también realizar llamadas y mandar mensajes de texto, ampliando así la cobertura básica de las antenas de telefonía. Google también permitirá a los usuarios realizar y recibir llamadas y mandar mensajes usando el número de teléfono de Project Fi desde una tableta o un ordenador.
Uno de los mayores atractivos de esta oferta es que no habrá costes adicionales de roaming de datos en más de 120 países. La única limitación es que la velocidad de acceso fuera de Estados Unidos estará limitada a 320 Kbps. Las llamadas, en cambio, sí costarán 20 centavos por minuto cuando se hagan desde un país extranjero. La operadora T-Mobile, cuya infraestructura aprovecha Google, ya ofrecía un servicio similar a todos sus clientes de contrato.
Por el momento Google no ha revelado si otros teléfonos de la gama Nexus tendrán acceso a esta nueva operadora pero sí ha adelantado que los usuarios tendrán una app para consultar los diferentes niveles de consumo o cambiar los planes de acceso.
T-Mobile y Sprint son las dos operadoras con red menos desarrollada de EEUU pero juntas suman una gran parte del territorio norteamericano. Ambas ofrecen conexión a velocidad LTE en las grandes áreas metropolitanas y parte del territorio interior del país. El servicio requerirá de una tarjeta SIM especial capaz de registrarse en ambas redes de telefonía de forma simultánea.
Fuente: elmundo.es

AMAZON. Pretende gestionar las reservas de hotel

 La compañía ha anunciado esta semana el lanzamiento de Amazon Destinations. Dicho portal   se dedicará a buscar escapadas de fin de semana en Estados Unidos 
Amazon, el gigante del comercio electrónico, entrará en el mercado de las reservas de hotel. La compañía ha anunciado esta semana el lanzamiento de Amazon Destinations, un portal dedicado exclusivamente a buscar escapadas de fin de semana en regiones cercanas. El nuevo portal de reservas está limitado a tres grandes regiones de EEUU y no permitirá buscar hoteles, de momento, en otros países.
Hasta ahora la compañía ofrecía productos similares dentro de su portal de ofertas locales pero este nuevo portal forma parte de la estrategia de diversificación que Amazon está llevando a cabo en los últimos meses.
A finales del pasado mes de marzo la compañía lanzó Amazon Home Services, un portal para buscar servicios profesionales como electricistas o fontaneros para el hogar. Amazon está experimentando también con nuevas soluciones para automatizar pedidos de productos para el hogar. Al igual que Destinations, estos dos servicios están disponibles exclusivamente en EE.UU. por ahora.
Destinatiosn y Home Services ponen a Amazon en una competencia mucho más directa con Google pero podrían también abrir nuevas vías de negocio más rentables que las actuales. La empresa fundada por Jeff Bezos ha mantenido una estrategia poco convencional para una compañía pública, prefiriendo una expansión agresiva hacia nuevos territorios en lugar de incrementar sus beneficios.
Fuente: elmundo.es

DEBIAN 8.0 JESSIE. Revolución y estabilidad van de la mano

Tras 24 meses de trabajo se ha publicado la versión estable de Debian 8.0 denominada Jessie, una versión del sistema operativo universal que trae cambios importantes, casi revolucionarios,  como la migración del sistema de inicio a systemd.
Características y mejoras de la nueva versión
  • Debian Jessie es una versión LTS, es decir ofrecerá un soporte extendido de 5 años, siguiendo el camino que se inicio hace aproximadamente un año con Debian 6 Squaze, cuando añadió este tipo de soporte a arquitecturas i386 y amd64.
  • Este hecho junto a la inclusión de software relativamente reciente que abarca tanto las aplicaciones como los componentes claves del sistema, entre ellos el kernel 3.16.7 o los entornos de escritorio como  GNOME 3.14.2, KDE 4.14.2, Xfce 4.10, MATE 1.8.1, LXDE o Cinnamon 2.2.16, convierte a Debian 8.0 en una opción muy atractiva
  • Innovación como la llegada de systemd con tiempos de arranque y apagados más rápidos, una gestión diferente de los servicios los cuales ahora se inician en paralelo y el soporte de cgroups, una función que permite controlar mejor la asignación de recursos a las diferentes partes del sistema.
  • Para los que no les guste systemd, el veterano sysvinit seguirá estando disponible en los repositorios de Debian entre los 42 304  paquetes diferentes, que según nos dice synaptic ofrece la distro.
  • En las notas de lanzamiento destacan algunos de ellos: Apache 2.4.10, Asterisk 11.13.1, GIMP 2.8.14, GNU Compiler Collection 4.9.2, cliente de correo electrónico Icedove 31.6.0,  navegador Iceweasel 31.6.0esr, LibreOffice 4.3.3, MariaDB 10.0.16 and MySQL 5.5.42, Nagios 3.5.1, OpenJDK 7u75, Perl 5.20.2, PHP 5.6.7, PostgreSQL 9.4.1, Python 2.7.9 y 3.4.2, Samba 4.1.17, Tomcat 7.0.56 y 8.0.14, Xen Hypervisor 4.4.1.
  • Empezando por el proceso de instalación, que es totalmente transparente, mejorando el soporte UEFI y facilitando la elección de nuestro entorno de escritorio preferido.
  • Recalco ese aspecto para desmitificar algunas ideas sobre la dificultad de Debian que todavía perduran, como la mayoría de sistemas linux es sencillo de instalar y a estas alturas ese ya no debería ser un factor determinante para elegir una distro.
  • Es decir nunca recomendaría a Linux Mint por ser fácil (algo relativo teniendo en cuenta las dificultades que siempre ha planteado para actualizar entre ediciones), pero dependiendo del caso si podría hacerlo por alguno de sus escritorios Cinnamon o MATE.
  • Otro detalle que me gustado mucho es el artwork desarrollado por Juliette Taka Belin y que se denomina Lines, el cual nos podemos encontrar en elementos como el arranque, el login, o el fondo de pantalla.
  • En Debian GNOME 3.14.1 nos tropezamos con lo nuevo y lo viejo, es decir los programas de toda la vida ligados a este escritorio representados por Files (nautilus), Gedit, Brasero, Discos, Evolution, Emphaty, Rhythmbox, Terminal, Transmission… conjuntamente con la mas reciente serie de aplicaciones desarrollada para el entorno como son Relojes, Mapas, Música o un desconocido para mi “Gestor de Tiempo” que encaja perfectamente en el enfoque cada vez más minimalista de este escritorio.
  • Para los que se quejan de la usabilidad de GNOME, comentar que esta versión de Debian trae más de una docena de extensiones instaladas, que se pueden activar desde la herramienta de retoques.
  • Debian 8.0 soporta 10 arquitecturas diferentes: 32-bit PC / Intel IA-32 (i386), 64-bit PC / Intel EM64T / x86-64 (amd64), Motorola/IBM PowerPC , MIPS y mipsel (little-endian), IBM S/390 (64-bit s390x) y para ARM, armel y armhf para 32-bit hardware, y arm64 para el nuevo 64-bit “AArch64″.
Zona de descargas
Más información
Fuente: lamiradadelreplicante.com

EXPERTOS SEGURIDAD. Sugeren a la UE financiar proyectos claves open source

Un estudio de seguridad independiente encargado por el Parlamento Europeo, en el que se evalúa cuales son los riesgos para los ciudadanos en la sociedad de la información, concluye que la Unión Europea debería colaborar con los proyectos de código abierto para mejorar la privacidad de los usuarios y luchar contra la vigilancia masiva.
En el software libre se dispone de alternativas para la mayoría de programas propietarios y desde una perspectiva de la seguridad informática se dice que es especialmente atractivo, dado que se alienta a que cualquiera puede revisar su código, detectar fallos y proponer una solución.
Se han analizado el uso de servicios como el correo electrónico, la computación en la nube, el internet de las cosas o las redes sociales, confrontándolos con los últimos avances tecnológicos que permiten el análisis de datos, con una referencia especial a las revelaciones de Snowden que muestran los diferentes programas de inteligencia en los que cooperan los llamados Five Eyes (Reino Unido, USA, Australia, Nueva Zelanda y Canada) y que sirven para interceptar comunicaciones electrónicas en todo el globo con la excusa de la lucha contra el terrorismo.
En estos momentos establece el estudio, la única manera de garantizar la libertad de expresión y que esto no se convierta en algo parecido al estado que describe Orwell en la novela 1984, es que se adopten métodos de cifrado sólidos en las comunicaciones y que la UE colabore de forma efectiva (legal, financiera, promocional) en la vigilancia de los protocolos y estructuras claves de internet, invirtiendo en la revisión de código de los proyectos de software libre y en mecanismos de certificación, algo que también contribuiría a la independencia tecnológica de Europa.
También se recomienda una postura más dura de la Union Europea en cuanto a la protección de datos, especialmente a la exportación de los mismos fuera del ámbito comunitario.
Un aspecto a vigilar que también señalan los responsables del estudio, es la futura llegada de la computación cuántica, que podría hacer obsoletos la mayoría de protocolos de cifrado.
El documento titulado " Mass Surveillance", se divide dos partes y están desde disponibles desde las direcciones siguientes: 
Fuente: lamiradadelreplicante.com

CANONICAL. Disponible para su descarga Ubuntu 15.04

Ubuntu 15.04 Vivid Vervet y el resto de sabores que componen la familia de Canonical ya están disponibles para su descarga. 
Características y mejoras de la nueva versión
  • Ubuntu 15.04 introduce soporte para la versión de Canonical del internet de las cosas (snappy core), mayor integración con openstack, y su propio hipervisor para linux containers llamado LXD.
  • De paso también le cambian el nombre a su centro de herramientas para desarrolladores, llamándole a partir de ahora Ubuntu Make, el cual ya es capaz de soportar hasta 15 plataformas diferentes.
  • Pero yendo al tema del escritorio que es lo que nos gusta a la mayoría, supone la llegada de versiones de entornos como Plasma 5.2 en Kubuntu (con aplicaciones KDE 14.12), Xfce 4.12 en Xubuntu, GNOME 3.14 (a la pobre Ubuntu GNOME los lanzamientos de Canonical siempre la pillan a contrapié y en esta ocasión tampoco ha podido meter lo último) y la consolidación de otros ya existentes que no aportan tantas novedades pero ganan en estabilidad, estamos hablando de Unity, MATE y LXDE, este último presente en Lubuntu a la espera de que LXQt se consolide como el gran escritorio ligero para la mayoría de distros de este tipo.
  •  Unity trae alguna mejora interesante que introduce la versión 7.3, como puede ser el hecho de integrar por defecto el menú de las diferentes aplicaciones en la barra del título.
  • En cuanto a versiones de programas esto es algo de los que nos podemos encontrar en Ubuntu Unity: suite ofimática LibreOffice 4.3.2.2, navegador Firefox 37, cliente de correo electrónico Thunderbird 31.6, reproductor musical Rhythmbox 3.1, Files 3.14.2 como gestor de archivos, Gedit 3.10.4 es el editor de texto y Videos (el antiguo Totem) 3.14.
  • En las entrañas del sistema está el kernel 3.19 acompañado por systemd, al que por fin le llega su momento de sustituir a upstart como sistema de inicio y el habitual Compiz (0.9.12) como compositor de ventanas.
Enlaces de descarga a los diferentes sabores de Ubuntu:
  1. Ubuntu 15.04 Vivid Vervet  http://releases.ubuntu.com/15.04/
  2. Ubuntu Gnome 15.04 Vivid Vervet  http://cdimage.ubuntu.com/ubuntu-gnome/releases/15.04/
  3. Kubuntu 15.04 Vivid Vervet  http://cdimage.ubuntu.com/kubuntu/releases/15.04/
  4. Xubuntu 15.04 Vivid Vervet  http://cdimage.ubuntu.com/xubuntu/releases/15.04/
  5. Lubuntu 15.04 Vivid Vervet  http://cdimage.ubuntu.com/lubuntu/releases/15.04/
  6. Ubuntu Mate 15.04 Vivid Vervet  http://cdimage.ubuntu.com/ubuntu-mate/releases/
Más información
Fuente: lamiradadelreplicante.com

EMOTICONOS. Que indican de cada país

Un estudio ha analizado más de 1.000 millones de mensajes enviados en 16 idiomas diferentes para conocer qué iconos se utilizan en todo el mundo. España es el líder en el uso de los símbolos relacionados con la fiesta
 España es el líder mundial en el uso de emoticonos relativos a la fiesta, con la sevillana y los iconos que llevan confeti como preferidos  W.F.
Tras analizar más de 1.000 millones de mensajes procedentes de 16 regiones y lenguas diferentes, un estudio ha determinado qué emoticonos se usan más en cada país y para qué. Se confirman así algunos tópicos, pero también se destruyen otros: España es el país más fiestero y los franceses son los más románticos, pero por el contrario Estados Unidos no es el país de la comida basura ni los altos índices de violencia, según el informe.
La empresa encargada de la investigación es la británica SwiftKey, desarrolladora de un sistema que ayuda a escribir más rápido en pantallas táctiles prediciendo las palabras que más utiliza el usuario. Los datos del informe muestran el uso de los iconos uno por uno y agrupados en 60 categorías según el tema al que se refieren.
Así, España es el líder mundial en el uso de emoticonos relativos a la fiesta: los que llevan confeti y la sevillana son los preferidos, utilizados un 72% más que el resto de países incluidos en el estudio.
En el uso de corazones, los franceses son los primeros con diferencia. Es el emoji que más envían –es la única lengua que no tienen en primera opción la cara sonriente– y lo utilizan cuatro veces más que el resto.
Siguiendo con los relacionados con el mundo amor, los rusos son los que emplean más los símbolos de temática romántica y los vietnamitas y australianos los que menos. Los iconos que sí utilizan los australianos son los relacionados con las vacaciones, comida basura, el alcohol –que dobla el promedio mundial– y las drogas –con un 65% de uso más que el resto de lenguas–Estados Unidos utiliza una mezcla de emojis y categorías que van desde los relativos a las mujeres, el fuego, el muslo de pollo, el colectivo homosexual y la tecnología. Los relacionados con la violencia, el juego y de carácter obsceno se los quedan sus vecinos del norte, Canadá que utilizan el doble los símbolos del plátano y la berenjena, entre otros.
Mientras que los emoticonos del mal tiempo son más usados por los rusos y canadienses, los relativos al buen tiempo los envían más los australianos y los árabes quienes además son los que más usan los símbolos de plantas y flores.
En general, todas las lenguas son más positivas que negativas a la hora de expresarse mediante los emoticonos, con Francia encabezando la lista de los más felices y los castellanoparlantes que viven en Estados Unidos los más tristes.
Fuente: lavanguardia.com

EMPRESAS EN LAS REDES. Información sin análisis

Una encuesta revela que las organizaciones siguen ignorando masivamente la información que obtienen de los medios sociales para sus estrategias de 'marketing'
Prácticamente ninguna empresa de una cierta envergadura ignora las redes sociales como herramienta de marketing. Así lo han reconocido los responsables de nueve de cada diez compañías con más de 100 empleados en Estados Unidos en una encuesta reciente de la firma Harris para Hootsuite. Sin embargo, ¿los técnicos de estas mismas organizaciones analizan los resultados que se obtienen gracias a los medios 2.0 con la finalidad de adaptar su estrategia comercial general? Pues a juzgar por lo que han respondido seis de cada diez participantes en este investigación, no lo hacen demasiado bien.
Por esta razón, dos tercios de los vendedores admiten que hoy por hoy la evaluación de la eficacia de las actividades en estas plataformas es un “reto” para ellos. Otro desafío, estrechamente conectado a esta carencia, consiste en el diseño de un plan global, eso sí, tras saber qué hacer con los datos procedentes de las redes. El 84% de los profesionales de este ámbito está convencido de que estos servicios incluso les puede beneficiar en su relación con los medios de comunicación tradicionales
Fuente: lavanguardia.com

RADIACIONES DEL MÓVIL. Pueden aumentar riesgo de contraer tumor cerebral

Primeras evidencias científicas que las ondas de telefonía móvil pueden aumentar el riesgo de tumor cerebral y acelerar la leucemia infantil. 
Lo apuntan los resultados preliminares de un ambicioso programa internacional que se pilota desde Barcelona, según ha podido saber RAC1. A la espera de las conclusiones definitivas, los responsables aconsejan acercar el móvil en la oreja tan poco como sea posible.
Se trata del proyecto Gerónimo, que analiza los efectos sobre la salud de las radiaciones de las nuevas tecnologías. Participan 13 países y lo lidera el Centro de Investigación en Epidemiología Ambiental. La coordinadora del programa y una de las máximas autoridades mundiales en la materia, Elisabeth Cardis, ha explicado a RAC1 cuál es el principal colectivo de riesgo: "Nosotros estamos muy preocupados por el efecto posible de ondas magnéticas en jóvenes porqué sabemos que si hay un efecto puede ser más importante en los jóvenes, porqué su sistema nervioso central está desarrollándose"
De momento ha podido constatar que la radiación del móvil es mil veces mayor cuándo lo tenemos enganchado a la oreja: "Si tienes el teléfono en la mano utilizando el altavoz el nivel de expresión es muy bajo pero si lo tienes muy cerca de la cabeza cuando llamas pues sí lo niveles son mucho más altos. Por eso recomendamos, al momento mientras no sabemos si hay un efecto sobre riesgo de tumores, mejor utilizar el manos libres o el altavoz".
Los resultados definitivos, sin embargo, no llegarán hasta el 2017. El proyecto Gerónimo dará pautas a la Comisión Europea para que se implementen nuevas medidas de seguridad en el uso de las nuevas tecnologías.
Fuente: lavanguardia.com

DEPRESIÓN. También dejan huellas en el genoma

El ADN mitrocondrial sufre cambios cuando se sufre de depresión en la edad adulta.
Vivir situaciones estresantes o traumáticas en la infancia, como el maltrato o los abusos sexuales, multiplica el riesgo de desarrollar enfermedades mentales como la depresión en la edad adulta. Ahora, un equipo internacional de investigadores ha constatado además que la depresión, cuando está causada por experiencias traumáticas, también deja su particular firma en el organismo.
La investigación, dirigida por el profesor de psiquiatría molecular de la Universidad de Oxford, Jonathan Flint, y publicada en la revista Current Biology, da un paso más en el conocimiento del origen y la naturaleza de la depresión, algo que podría ayudar a desarrollar mejores terapias para este trastorno.
"El estudio pretendía identificar un nuevo biomarcador de la depresión", ha explicado a Efe Margarita Rivera, investigadora del Centro de Investigaciones Biomédicas de Salud Mental de la Universidad de Granada (CIBERSAM-UGR) y coautora del estudio.
Durante el estudio, los científicos analizaron las secuencias del genoma de 11.670 mujeres que habían sufrido una depresión y que en muchos casos habían vivido experiencias especialmente estresantes en su infancia (incluido el abuso sexual). En paralelo, durante cuatro semanas, los investigadores indujeron altos niveles de estrés en ratones (les administraron corticosterona, una hormona causante del estrés) y, posteriormente, analizaron la cantidad de ADN mitocondrial y la longitud de sus telómeros.
Los investigadores encontraron que tanto en las mujeres como en los animales presentaban dos peculiaridades a nivel molecular: un aumento de la cantidad del ADN mitocondrial (el material genético de las mitocondrias, donde se genera energía para la célula) y una longitud de los telómeros anormalmente corta.
Los telómeros, situados en los extremos de los cromosomas, son los biomarcadores más sensibles del proceso de envejecimiento de un individuo. Están encargados de proteger el material genético de las células y a lo largo de la vida se van desgastando y haciendo más cortos (de ahí que su tamaño sirva como un indicador de la edad).
Conclusiones del estudio
Los estudios en ratones mostraron que el estrés inducido a estos animales era reversible y remitía al dejar de ingerir corticosterona, mientras que en las mujeres el estrés resultado de experiencias traumáticas no se podía evitar.
Según Flint, los cambios moleculares observados en estos animales podrían ser la manera del cuerpo de hacer frente a los factores de estrés ambiental, es decir, que cuando el cuerpo percibe una amenaza (falta de alimentos o un historial de abusos, por ejemplo), el organismo inicia una serie de cambios metabólicos de protección. "La depresión podría en cierto sentido considerarse una reacción metabólica del estrés percibido", sostiene el investigador.
Además, los análisis del genoma de las mujeres revelaron que únicamente presentaban cambios en la cantidad del ADN mitocondrial y en la longitud de los telómeros aquellas "mujeres con un pasado estresante y que habían pasado una depresión en la edad adulta".
"Los cambios en el ADN mitocondrial y longitud de los telómeros se podrían explicar por la presencia de depresión, más que por el resultado de experiencias adversas porque, de hecho, no se encontraron cambios moleculares importantes en aquellas mujeres que tuvieron experiencias de abuso sexual en la infancia, pero nunca han estado deprimidas", afirma Rivera.
Las mujeres que nunca habían estado deprimidas, pero habían sufrido adversidad severa, "pueden haber tenido alteraciones detectables en el ADN mitocondrial y en la longitud de los telómeros en el momento que experimentaron estos eventos estresantes, pero estos cambios han podido ser revertidos, y no ser detectables en el momento de la entrevista", puntualiza la investigadora.
Por último, la investigación constata que estos cambios no tienen un origen genético, sino que son resultado de la depresión y los acontecimientos vitales estresantes.
Fuente: LibertadDigital.com

TENDENCIAS. El comercio a través del móvil sigue al alza

La tendencia m-commerce sigue imparable, el 74% de los vendedores online tiene adaptada su tienda para dispositivos móviles, según datos de Oxatis.
El ecommerce sigue en pleno apogeo. Según los datos oficiales incluidos en un reciente informe de la Comisión Nacional del Mercado de la Competencia (CNMC), el crecimiento del comercio electrónico se situó, en el segundo trimestre del pasado año, en un 22%, confirmando, de esta manera, que se trata de una tendencia al alza y una fuente de recuperación para el empleo. De hecho, una encuesta realizada por la compañía Oxatis, revela que más del 27% de los ecomerciantes españoles contratarán nuevo personal para sus tiendas este año
Las cifras son igualmente impactantes si se refieren al m-commerce. Los expertos presumen que en cinco años, el 27% de la población mundial, que equivale a unos 2.000 millones de personas, usarán alguno de los servicios de compra a través de dispositivos móviles. Ya el pasado año, en Estados Unidos, cerca de la mitad del tráfico dedicado a la exploración de tiendas se dio desde móviles o tabletas, según se reveló en el pasado MWC.
En España, los datos también apuntan en la misma dirección. Si las estimaciones hablan de un futuro crecimiento del m-commerce del 48% en este año, ya hay un 25,6% de internautas que utilizan habitualmente estos dispositivos a la hora de hacer sus adquisiciones, según datos del Observatorio Nacional de las Telecomunicaciones y la SI (ONTSI). Sin duda, los comerciantes ya se han hecho eco de esta clara tendencia. Así, según una encuesta realizada por Oxatis, el 74% de los vendedores online dispone de una tienda optimizada para dispositivos móviles y el 86% de ellos ya ha registrado operaciones a través de ellos. Además, para el 52% estas ventas ya suponen más del 5% de su volumen total de negocio, según este mismo estudio.
Qué vende el ecomerciante español y dónde lo hace
  • Moda y accesorios, elementos para el hogar y el jardín, productos gastronómicos, de belleza y bienestar y deportivos son los artículos preferidos para vender en Internet. Así se desprende del estudio de Oxatis que aglutinan al 55,6% de los sectores de actividad relacionados con el e-commerce y que, también, concuerdan con la tendencia mayoritaria de compra a través de la red.
  • Asimismo, un porcentaje importante de los comerciantes online apuestan por la estrategia multicanal y por la visibilidad de su portal en diferentes medios. Así, el 15% de ellos vende sus productos en marketplaces, destacando eBay (67%) y Amazon (50%), seguidos de lejos por Rakuten (11%). Destaca, además, el hecho de que más del 83% vende en estos sitios bajo su propia marca, según los datos de la empresa francesa. Igualmente, casi un 25% de los encuestados por Oxatis acude a los comparadores de precios para dar mayor visibilidad a sus artículos. Google Shopping, Twenga, Ciao y Kelkoo son los preferidos de los ecomerciantes españoles.
  • Por otro lado, los vendedores online de nuestro país también apuestan por las redes sociales con fines profesionales. De este modo, el 88,03% usa Facebook, el 50,43% tiene cuenta en Twitter, el 40,17% en Google+, el 29,06% en Pinterest y casi un 24% en Linkedin. Resulta curioso el que un 24,79% utilice un blog con la finalidad de hacer negocios. Respecto al impacto de las redes sociales en su tráfico, Facebook supone más del 10% para un cuarto de los encuestados, en Twitter y Google+, la cifra desciende al 12 y al 6,38%, respectivamente.
  • Otro dato a señalar es la simbiosis que se produce entre tienda física y online. Si el showrooming, elegir un artículo físicamente y adquirir después online, es una tendencia imparable en el mundo, en España las cifras son aún discretas, situándose en torno a un 4% de las compras totales. El caso contrario, ver el producto en la web y acudir a la tienda física a comprarlo, tiene un buen número de adeptos. Así, el 43% de los vendedores online consultados por Oxatis reconoce haber notado un impacto positivo de su tienda virtual en su espacio físico.
Todas estas cifras demuestran que el comercio electrónico vive un buen momento y que la decisión de utilizar múltiples canales de ventas y un portal adaptado a las nuevas tecnologías supone una apuesta de futuro bastante segura.
Fuente: puromarketing.com

SHOWROOMING. Si no puedes vencerlo conviertelo en aliado a la hora de vender

¿Cómo pueden competir las tiendas físicas con las tiendas online una vez que el consumidor sale de su área de influencia y entra en el amplio mundo que es internet?
La experiencia de compra ha cambiado mucho en los últimos años, porque durante ese período han entrado en la ecuación de por qué compramos y cómo lo hacemos valores que hasta ahora no formaban parte del mismo. Los consumidores siguen siendo los mismos, en teoría. En la práctica, las cosas son muy diferentes y sus intereses también lo son. En la última década se ha afianzado el ecommerce y se ha hecho cada vez más habitual comprar a través de internet.
¿Por qué odian el showrooming?
  • El potencial cliente circula entre los diferentes vendedores que tienen un producto que le gusta. Lo mira, lo compara y después decide donde comprarlo. Décadas y siglos atrás el lugar en el que lo compraría sería uno de los que visitó en su circuito de compras. Ahora el lugar en el que lo va a comprar puede ser la red.
  • Las tiendas (físicas) odian la práctica porque esta no les reporta ningún beneficio. Tienen que asumir la carga de tener un espacio físico abierto al consumidor, con todos los gastos de explotación asociados y con las necesidades de personal derivadas, para que después quien haga caja sea un competidor online, que juega con unas cartas completamente diferentes.
  • La práctica es además recurrente. Según un estudio de InRetail, un 53% de los encuestados gusta de ver las cosas en un espacio físico antes de comprarlas en internet. En el caso de los millennials, el porcentaje es incluso ligeramente superior. La práctica es además especialmente notable en épocas señaladas. En ciertas fechas concretas, la situación se agrava. En Navidades, por ejemplo, las tiendas sufren una avalancha de consumidores decididos a ultimar sus últimas compras. Muchos de ellos sin embargo no están directamente comprando. Están mirando el producto que quieren comprar y que después adquirirán en la red.
  • Esa es por tanto la realidad a la que se enfrentan las empresas en la actualidad. Los consumidores se han convertido en mirones, que quieren ver y tocar los productos que les interesan pero sin que eso marque dónde lo van a comprar.
No es el final: solo hay que cambiar de estrategia
  • La situación puede parecer compleja, negativa incluso si se mira desde el punto de vista de las firmas de retail, pero lo cierto es que no es tan mala. O al menos: no es el final de las tiendas y no es el hachazo de muerte que hará que todas ellas desaparezcan dejando paso a un mundo en el que todas las compras solo se podrán hacer online. Lo cierto es que las tiendas físicas tienen aún mucho futuro y no solo como escaparate de las tiendas electrónicas. Lo importante es saber ver cómo ha cambiado el terreno de juego y adecuarse a ello.
  • El secreto para sobrevivir a esta nueva situación está en entender que las marcas y sus distribuidores tienen que ser hoy en día auténticos todoterrenos. No vale con quedarse únicamente en un campo o en otro. Los consumidores ya no lo hacen: ahora están online, offline y en todo nuevo espacio que se pueda imaginar o crear. Las empresas tienen que ir con ellos. El único secreto para no dejarse arrastrar por la nueva situación es entender que ahora es necesario, casi obligatorio, establecer una estrategia multicanal y que, por tanto, las tiendas, esas 'pobres víctimas' del showrooming, no pueden quedarse en su espacio físico de brazos cruzados. Tienen que perseguir al consumidor allá donde vaya.
¿Qué recomendaciones se pueden seguir para no perder a los consumidores en ese mundo hipercompetitivo en que se ha convertido la distribución?
  • En una columna en The Drum, recuerdan que uno de los primeros puntos que se deben cumplir es el de emplear las nuevas tecnologías.
  • La experiencia en tienda puede aumentar de forma considerable y empujar gracias a lo tech al consumidor a cerrar la compra ahí mismo. Los probadores inteligentes y los espejos smart son algunas de las herramientas que se pueden emplear, así como el dotar al personal de tienda de dispositivos móviles que les ayuden a acceder a la información en todo momento y por tanto adelantarse a las necesidades de los consumidores.
  • Además, las tiendas pueden jugar con las armas de los otros y dotarse de soluciones que dirijan al consumidor a su propia presencia online. Entender que el consumidor siempre lleva consigo su móvil e intentar convertir el showrooming en un primer paso para el m-commerce puede ser una opción inteligente.
¿Cómo pueden competir las tiendas físicas con las tiendas online una vez que el consumidor sale de su esfera de influencia y entra en el amplio mundo que es internet? 
  • Lo cierto es que es posible. Las tiendas pueden seguir ganando en el terreno en el que sus competidoras son nativas usando otras armas que estas últimas no tienen a mano. Por una parte, pueden unificar la experiencia. Pueden hacer que internet sea tan atractivo como su propia tienda.
  • Por otra, pueden jugar con un elemento que las otras no tienen: las tiendas físicas tienen espacios físicos. Esto es, pueden jugar con esa cuestión para ofrecer servicios de valor añadido que sus competidores no pueden ofrecer. Zara o Mango, por ejemplo, lo hacen muy bien: las compras online de sus consumidores pueden ser recogidas en tiendas con la misma experiencia de cliente que tienen sus otros consumidores de la tienda física.
Fuente: puromarketing.com

ESTRATEGIAS DE MARCA. 7 razones por las que los blogs deben formar parte de ellas

Los beneficios que aporta esta herramienta abarcan desde la mejora del posicionamiento web hasta la tan temida imagen de marca
Los blogs son un pilar del marketing online que para algunos está cayendo en el ostracismo. Sin embargo, las voces críticas deberían considerar que esta herramienta proporciona múltiples beneficios a las empresas que apuestan por incluirlos en sus estrategias, los cuales abarcan desde los resultados positivos en lo que a posicionamiento se refiere, hasta llegar de manera efectiva a los clientes, pasando por el aumento de sus respectivas tasas de conversión.
De hecho, las estadísticas se sitúan del lado de esta herramienta de marketing, como muestra el hecho de que las páginas webs que contienen blog cuenten con un 434% y un 97% más de páginas y enlaces indexados, lo que facilita su posicionamiento o que los vendedores que utilizan un blog como soporte de comunicación registren un 67% más de clientes potenciales que aquellos que no lo hacen. Una decisión que les supone un aumento de las posibilidades de mejorar su tasa de conversión de nada más y nada menos que 13 veces.
 En este sentido, es importante tener en cuenta que los blogs funcionan como un espacio verdaderamente útil para las empresas, pues a través de él pueden comunicarse con su audiencia de manera regular, proporcionándoles información que los internautas encuentran útil, manteniéndoles al día de las novedades de la empresa y del sector al que esta pertenezca y motivándoles a conocer su sitio web en profundidad.
Es por ello que a continuación hemos recopilado algunas de las razones más importantes y de calado por las que los blogs deben continuar formando parte de las estrategias de marketing online de las marcas. Una herramienta con la que las empresas conseguirán construir con solidez su presencia digital.
  1. SEO.- Los blogs se configuran como un espacio muy proclive para que las marcas publiquen contenidos únicos y de calidad, una fórmula por la que Google apuesta agradece a las marcas mejorando su posicionamiento. Sin embargo, utilizar un blog para esta finalidad requiere tiempo y planificación, por lo que las marcas deben incluir muchas horas de investigación en este proceso, a partir de las cuales alcanzarán las palabras clave por las que se quieren posicionar, que deberán incluir cuando redacten sus artículos.  Y es que un blog no es sinónimo de recepción automática de visitas, por lo que requieren de una selección adecuada de los temas de interés de la audiencia, a partir de los cuales se redacten contenidos de valor, con titulares que enganchen y retengan la atención de los lectores, lo que les hará visitar más entradas y la marca en general.
  2. Redes sociales.- En paralelo, el contenido producido en un blog condiciona el éxito de las marcas en redes sociales. Ello se debe, a pesar de la retroalimentación de ambas herramientas de marketing online, a que las actualizaciones regulares de los blogs y las publicaciones de estos contenidos motivan a los usuarios a seguir a las marcas en redes sociales, dada la actitud que interpreta la audiencia de este esfuerzo llevado a cabo por las empresas. En paralelo, las redes sociales son una herramienta muy eficaz para los blogs, pues a través de la difusión de sus contenidos en estos entornos las marcas experimentan un importante aumento de su tráfico web, el cual queda registrado en las estadísticas de Google Analytics como tráfico directo y propio de la marca.
  3. Branding corporativo.- Aunque este indicador no es fácil de calificar en términos cuantitativos, corresponde a un motivo de calado por el que las empresas deben seguir apostando por mantener sus blogs. Así, gran parte de los usuarios que llegan a conocer a una marca lo hacen a través del blog, por lo que poner el foco de interés en este soporte mejora la imagen que los usuarios se configuran sobre una empresa determinada.  De igual modo, la publicación periódica por parte de las empresas en sus blogs corporativos incita a los internautas a seguir a esa marca, convirtiéndose en una fuente de información para ellos, a la cual siguen mediante la suscripción a su newsletter o agregador de RSS.
  4. Autoridad en el sector.- Muy relacionado con este último punto se encuentra el presente motivo por el que las empresas deben apostar por los blogs como parte de su estrategia digital. Y es que esta herramienta consolida a las empresas como líderes y autoridades del sector al que pertenecen, como voces capacitadas para el análisis y la opinión.  Así, a través de la publicación periódica de contenidos de interés para los usuarios, de consejos e información que agradecen, las marcas se diferencian de su competencia, convirtiéndose en líderes de los sectores de los que forman parte.
  5. Tono de voz.- Los blogs se constituyen, a su vez, como una herramienta eficaz para las empresas a la hora de dirigirse a sus potenciales clientes. Ello se debe a que estas empresas pueden utilizar el blog como un espacio en el que mantener un tono de voz informal y más cercano con los usuarios de Internet que si lo harían a través de otro tipo de comunicaciones corporativas, tales como papers o documentos oficiales.  Por el contrario, los blogs les permiten comunicarse a través de una extensión no muy elevada, utilizando un lenguaje llano, sencillo y eficaz, a partir del cual sintonizar con la audiencia, que se identifica con tales marcas de una manera mucho más intensa y fructífera.
  6. Email marketing.- Del mismo modo, las publicaciones de los blogs mejoran la estrategia de email marketing de las marcas, aumentando significativamente su número de suscriptores. Tal crecimiento responde a la posibilidad que el blog ofrece a las marcas a la hora de dar a conocer a los usuarios sus últimas novedades y eventos que va a protagonizar. Una apuesta que lleva a la gente a suscribirse con el objetivo de acceder a tales contenidos directamente y en cualquier momento y lugar, de manera que no necesariamente ha de conectarse a la página web de la organización ya que es esta la que a través de la newsletter le comunica sus novedades.
  7. Aumento del tráfico web.- Por último, y en definitiva, los blogs funcionan como una herramienta muy eficaz para las marcas en términos cuantitativos y, concretamente, a la hora de mejorar su tráfico web, número de lectores a los que acceden, procedencia de los mismos y tiempo de duración de sus visitas.  Una tendencia que se percibe, a posteriori, en la mejora de la tasa de conversión de los sitios webs de las empresas. Y un indicador a añadir a la hora de tener en cuenta el resultado de negocio global de la empresa.
Fuente: puromarketing.com

MUJERES MILLENNIALS. Son las grandes olvidadas por las marcas

Las empresas deben cambiar sus estrategias si quieren ganar la confianza de estas consumidoras, con gran potencial presente y futuro
Los consumidores millennials son un estrato de potenciales clientes en el que las marcas han puesto el foco y es fácil verlas competir por llamar la atención de esta selecta audiencia, que se caracterizan por haber nacido en un momento histórico determinado (a partir de 1980), porsu anexión a las nuevas tecnologías y su capacidad de gasto. Sin embargo, ¿son todos los consumidores millennials iguales? ¿O más bien son las marcas las que tienen a homogeneizarlos y a dirigir su atención a un único tipo de consumidor millennial?
Lamentablemente los tiros apuntan en la segunda dirección. Y es que las empresas piensan, dadas sus estrategias, que los consumidores millennials tienen el mismo género, hombres, dejando de lago a un segmento de mercado diverso, exigente y potencialmente interesante a nivel lucrativo para estas como son las mujeres millennials. Una curiosa paradoja pues resulta que estas féminas, a pesar de ser económicamente independientes y contemplar un poder más fuerte que nunca en términos de compra, no resultan interesantes para las marcas y los vendedores, que las obvian en sus estrategias.
Así, y por norma general, las empresas no suelen centrar sus comunicaciones en la participación de las mujeres, a pesar de que estas consumidores reconocen otorgar altos niveles de compromiso hacia las marcas. Es ahí donde los negocios están fallando, al no tener en cuenta la oportunidad de negocio que suponen para estas las consumidoras del Milenio, de las que Forbes da las principales claves en torno a su comportamiento y estrategias a seguir por parte de las marcas para ganárselas como clientas
Ni son un grupo, ni se las debe obviar
  • En este sentido, el error más importante que cometen las marcas es tratar a todas las consumidoras millennials como un grupo. Y es que estas fallan al tratarlas de manera igualitaria pues dentro de este estrato de usuarias existen desde estudiantes de secundaria hasta mujeres que rozan y sobrepasan los 30, con un algo poder adquisitivo, lo que hace que las marcas deban guiar sus estrategias comerciales a través de distintas direcciones.
  • Del mismo modo, las marcas han de hilar fino a la hora de lograr captar la atención de las mujeres de este rango de edad. Y es que las millennials prefieren asociarse con marchas que se diferencien en lo que respecta a la toma de decisiones y tendencias. Es por ello que las mujeres de edades comprendidas entre los 18 y los 34 años quieren que las empresas sean las responsables de proporcionarse sus fuentes de inspiración a la hora de comprar.
  • En paralelo, esta publicación subraya una tendencia contradictoria por parte de las mujeres millennials. Y es que a pesar de su grado de independencia y de haber nacido en una época postmoderna, estas consumidoras aprecian, por encima de todo, que las marcas funcionen como "héroes" para ellas. Así, el 67% de las millennials, según una reciente encuesta de esta misma publicación, señalan que prefieren comprar productos y servicios de marcas que les resulten resolutivas, que le aporten soluciones antes que cualquier otro valor.
Acabar con los estereotipos
  • Pero en lo que más se tienen que fijar las empresas en la necesidad que actualmente tienen de acabar con los estereotipos, especialmente dentro de este estrato de población. Así, estas marcas han de considerar que las mujeres están accediendo cada vez más y en mayores proporciones a lo que se ha considerado tradicionalmente como "el mundo del hombre". En este sentido, se ha de tener en cuenta que las millennials están en posesión de títulos de postgrado, son dueñas de empresas y las que dirigen sus familias. Una condición de liderazgo que rompe con la imagen subordinada de antaño construida hacia estas y que demanda cambios por parte de los anunciantes.
  • Así, con sus puestos de trabajo bien remunerados, su alto poder adquisitivo, mejores estilos de vida y conciencia hacia el medio ambiente, el cuidado personal y familiar, las mujeres se han convertido en una fuerza económica emergente, al menos en lo que respecta al tramo que protagonizan las millennials. Una coyuntura que las marcas deben aprovechar y competir entre ellas por ganarse la confianza de tan importantes potenciales clientes.
Fuente: puromarketing.com

IDEONE. El compilador online con más de 60 lenguajes de programación

Los desarrolladores que necesitan una herramienta versátil para poder trabajar en línea con Ideone están de enhorabuena pues es una interesante alternativa que permite compilar y depurar código fuente en más de 60 lenguajes de programación como Java, SQL, Objetive-C, C, Rubí,, Python, PHP o C++, y ejecutarlos online desde la propia plataforma.
Se trata de una web destinada a funcionar como herramienta complementaria con la que se puedan hacer pruebas con fragmentos de código, y es completamente funcional al incluir características habituales de este tipo de editores como la posibilidad de introducir comentarios en el código o el resaltado de sintaxis.
Esta página también cuenta con la solidez y experiencia de llevar más de cinco años evolucionando, y nos permite trabajar directamente sin necesidad de ningún tipo de registro, aunque si lo preferimos también nos dará la opción de crearnos una cuenta online para tener un perfil en el que guardar y compartir nuestros códigos.
Pero como os podéis imaginar, una web así también tiene sus límites. Por poner un ejemplo, los programas que enviemos tendrán unos límites de 10 segundos en el tiempo de compilación, 5 segundos en el tiempo de ejecución y también un límite de 256 MB de memoria. Asimismo, en las FAQ también nos indican que se podrán crear hasta 16 procesos.
Fuente: Genbeta.com

GOOGLE. Pretende resucitar Google+ con su propia versión de Pinterest

Según le han contado fuentes internas a Droid Life, Google está preparando una nueva sección llamada Collections para Google+, una especie de mezcla entre las plataformas de blogs y las mecánicas de redes sociales como Pinterest para que los usuarios puedan crear colecciones temáticas con vídeos, enlaces, y fotografías.
Como vemos en la imagen de cabecera, las colecciones también tendrán un complemento social, ya que los usuarios podrán seguir las que más les gusten para estar al día de las actualizaciones. Esta nueva función ya se está probando internamente en beta privada, py lo lógico sería pensar que si tienen pensado hacer algún tipo de presentación oficial la hagan en el marco del Google I/O.
Por fin buenas noticias para Google+
  • Google siempre había presentado novedades sobre su red social en todas las conferencias del I/O, pero tras la marcha de Vic Gundotra el año pasado no se mencionó ni siquiera de pasada, lo que alimentó aun más los eternos rumores de que Google+ tenía los días contados y que su cierre y desmantelamiento eran inminentes.
  • Durante este último año no obstante hemos estado viendo como se ha ido rediseñando con el abandono de Direct Connect y la necesaria integración de Photos en Drive, pero también con la implementación de nuevas funciones como Historias y Películas o el hecho de que ya no sea necesario utilizar el nombre real.
  • Por lo tanto, la posible reaparición de Google+ en la conferencia anual sería una buena señal y un gesto inequívoco de que los del buscador están dispuestos a seguir intentándolo con su red social. Aunque también será importante ver la manera en la que se integran las colecciones, ya que hacer confusa la interfaz o llenarla de funciones de todo tipo podría acabar haciéndole un flaco favor.
Fuente: genbeta.com