22 de junio de 2013

Microsoft Recompensará a quien encuentre fallos en Windows 8 e Internet Explorer 11

A partir del 26 de junio Microsoft pagará una buena recompensa a los que encuentren fallos en la seguridad de Windows 8 e Internet Explorer 11 y les avise de los mismos. 
El programa de recompensas es el siguiente:
  • Se pagarán $100.000 a técnicas auténticamente novedosas capaces de vulnerar la seguridad de la versión preview de Windows 8.1. La misma cantidad se abonará a quien pueda escribir un código que pueda emplearse para tomar el control de un PC con Windows a través de Internet.
  • Se pagará hasta $50.000 adicionales si además se puede desarrollar un método para defender el sistema operativo del código con el que han logrado aprovechar esa vulnerabilidad.
  • Por último Microsoft pagará $11.000 por encontrar fallos que afecten a Internet Explorer preview 11.
Más información
Hispasec
Fuente: The Inquirer

WiFi 5G VERSIÓN ULTRARÁPIDA DE COMUNICACIONES INALÁMBRICAS

Funciona 20 veces más rápido que los Wi-Fi "g" clásicos y un 30% más que el Wi-Fi "n" actual
El nombre técnico del nuevo Wi-Fi es 802.11ac, aunque hay quien simplemente lo llama –para abreviar– WiFi 5G (de "quinta generación") o Wi-Fi Gigabit.
Detalles técnicos
  • El nuevo WiFi 5G es capaz de transmitir a una velocidad de 867 megabits por segundo, frente a los 54 Gbps a los que llega el estándar tradicional 802.11g y los 600 del más moderno 802.11n. La diferencia respecto a los routers un poco antiguos es de casi 20 veces más velocidad.
  • Otro punto a favor del nuevo estándar es que al ser más moderno puede emplearse en componentes y chips con un consumo de energía más bajo, importante para dispositivos tales como teléfonos móviles o tabletas para aumentar la duración de la batería. 
Presente y Futuro de WiFi 5G
  • Broadcom, un fabricante de semiconductores, se ha apresurado a lanzar ya un router que funciona según este primer borrador del nuevo estándar, denominado Netgear R6300, funciona con todos los estándares actuales, es decir 802.11 a/b/g/g y también con el nuevo 802.11ac. 
  • El WiFi 5G todavía ha de ser aprobado oficialmente por el IEEE, una de las organizaciones de ingenieros encargada de la definición de estándares. Y también por la WiFi Alliance, el organismo que se encarga de certificar todos los equipos compatibles para que puedan llevar el "sello" de Wi-Fi estándar. 
Fuente: RTVE


Facebook EXPUSO DATOS PERSONALES DE MILLONES DE USUARIOS

Facebook ha comprometido los números telefónicos y correos electrónicos de 6 millones de usuarios, al permitir el acceso a los mencionados datos durante un año sin estar debidamente autorizadas, según fuentes de la red social más grande del mundo.
Facebook culpó de las filtraciones de datos, que comenzaron en el 2012, a un problema técnico en su enorme archivo de información recolectada de sus 1.100 millones de usuarios alrededor del mundo.
Como resultado del problema técnico, los usuarios de la red social que bajaron datos de contactos de su lista de amigos obtuvieron información adicional que se suponía no debían recibir.
El equipo de seguridad de Facebook fue alertado la semana pasada y solucionó el problema en 24 horas. Pero la compañía no reconoció públicamente el error hasta la tarde del viernes, cuando publicó un "mensaje importante" en su blog explicando la situación.
Un portavoz de Facebook aseguró que el retraso se debió a que los procedimientos de la compañía estipulan que los reguladores y los usuarios afectados sean notificados antes de realizar un anuncio público.
El problema se produce tras recientes revelaciones de que varias compañías de internet entregaron una gran cantidad de datos sobre sus usuarios a programas de vigilancia electrónica de la inteligencia de EEUU..
Fuente: Reuters

LA INTELIGENCIA BRITANICA TAMBIEN ESPIA INTERNET

El centro de escuchas de la inteligencia británica (GCHQ) intercepta y almacena correos, mensajes y llamadas de todo el mundo que circulan por las redes de comunicaciones de la isla, según revela el diario The Guardian este viernes
El periódico asegura haber accedido a documentos secretos que así lo prueban filtrados por Edward Snowden, el excolaborador de la Agencia de Seguridad Nacional estadounidense (NSA).
La agencia británica tiene capacidad para acceder a los cables de fibra óptica por los que circula gran parte del tráfico mundial de telecomunicaciones, según las revelaciones de Snowden, y puede almacenar gran cantidad de datos para su análisis durante al menos 30 días.
Los datos que se almacenan en el centro de escuchas incluyen llamadas telefónicas, correos electrónicos, entradas de Facebook, así como el historial de navegación de cualquier usuario de internet, según la filtración de la que se hace eco The Guardian.
La operación de filtrado y análisis, bautizada como "Tempora", entró en funcionamiento hace 18 meses, según el diario británico, que asegura que el espionaje británico comparte información obtenida a través de ese canal con la NSA.
La pasada semana, The Guardian reveló que el GCHQ llevó a cabo un "espionaje sistemático" con el que se interceptaron los teléfonos y los ordenadores de políticos y funcionarios extranjeros que participaron en las reuniones del G-20 en 2009
Fuente: Libertad Digital

EXPLOIT de Linux PORTADO a Android

El pasado abril se alertó de una vulnerabilidad en el kernel Linux que permitiría a un atacante lograr una escalada de privilegios en el sistema. El agujero de seguridad fue rápidamente parcheado para linux, Pero  el exploit que,  explota dicha vulnerabilidad, fue portado a Andorid.
La fuente de la noticia procede del  blog de Symantec, donde nos  recuerdan que Android se basa en Linux, por lo que portar este tipo de malware es más bien sencillo. Aunque por el rango de versiones de Linux afectadas, de la 2.6.37 a la 3.8.9, algunos dispositivos se puedan quedar fuera.
Conviene señalar que la vulnerabilidad de la que se habla en este caso solo puede ser explotada mediante acceso local a la máquina, por lo que su gravedad es relativa. En cualquier caso, Google tiene un problema con la seguridad de Android que no termina de solucionar..

Recomendación
Como siempre la recomendación es la misma. Utilizar el antivirus adecuado para cada dispostivo, en este caso para el sistema Android, pudiendo escoger del siguiente enlace.  
http://informaticayseguridad.blogspot.com.es/search/label/ANTIVIRUS
Fuente: Muy Seguridad

SUPUESTO ATAQUE A LOS ‘ Dns de LinkedIn ‘

El pasado 20 de junio algunos usuarios de la red social LinkedIn advirtieron de un sospechoso cambio en los DNS usados por la compañía. Cuando intentaban visitar el sitio web de LinkedIn este no respondía debido a que el nombre de dominio no estaba apuntando a los servidores de LinkedIn.
Los DNS de LinkedIn, gestionados por Network Solutions fueron reemplazados por servidores de nombres del dominio ztomy.com en un rango de IP’s que pertenecen a una compañía que se encuentra en una lista negra (http://hostexploit.com/) de servidores que envían spam y/o alojan sitios con contenido phishing.
Eso hizo que muchos usuarios temieran que los DNS de LinkedIn habían sido secuestrados para robar credenciales debido a que un navegador confía en el dominio para enviar las cookies de sesión hacia el servidor web. 
Aunque LinkedIn fuese el sitio sobre el que la noticia saltó, poco a poco se advirtió que el supuesto ataque afectaba a más dominios. En concreto, y según comentó Jaeson Schultz de Cisco, casi 5.000 dominios registrados con Network Solutions presentaban el mismo problema, todos apuntaban al mismo IP.
Finalmente Network Solutions, comunicaba que se trataba de un error humano y no de un ataque. Al parecer Network Solutions estaba siendo víctima de un ataque distribuido de denegación de servicio y posiblemente mientras trataban de aplicar alguna contramedida configuraron erróneamente los registros que gestionan causando la resolución errónea de miles de dominios de sus clientes.
Más información:
Fuente: Hispasec


21 de junio de 2013

Malware SIMULA SER UN ANTIVIRUS Y BLOQUEA EQUIPOS Android

Android.Fakedefender hace que el dispositivo con sistema operativo Android quede bloqueado de forma similar a lo que sucede con la técnica conocida como Ransomware.
Los cibercriminales llevan utilizado el malware FakeAV desde hace años, que simula ser un antivirus y modifica intencionalmente el estado de la seguridad de la computadora e intenta convencer al usuario de adquirir una versión de un antivirus manipulado que en lugar de corregir las infecciones o problemas de seguridad simulados, lo que en realidad hacía era infectarlos. Bien la diferencia radica en que hasta ahora este  tipo de malware solo afectaba a los ordenadores, pero ha evolucionado y recientemente se identificó una variante que está afectando también a los dispositivos Android.
La variante detectada por Symantec Security Response es conocida como, Android.Fakedefender, y hace que el dispositivo con sistema operativo Android quede bloqueado de forma similar a lo que sucede con la técnica conocida como, Ransomware. Así, el dispositivo se toma como “rehén” al negarle acceso al usuario de sus archivos hasta que realice el pago de su rescate.
Los usuarios con dispositivos infectados por Android.Fakedefender tendrían estos problemas :
  1. No poder utilizar otras aplicaciones
  2. Errores de compatibilidad con otros dispositivos
  3. Cambios en la configuración del sistema operativo
  4. Incapacidad de reiniciar el dispositivo
Recomendaciones:


‘Telefónica’ PRUEBA EN CATALUNYA LA CONEXIÓN A INTERNET ‘BeWifi’

Telefónica ha probado en Catalunya por primera vez a nivel mundial el prototipo de servicio de conexión a Internet BeWifi, que permite redistribuir el ancho de banda que los usuarios no utilizan para aumentar la velocidad de la conexión de la persona que la esté empleando en cada momento.
Conclusiones de la prueba
  • La mejora se da tanto en la subida como en la bajada de datos, y el proyecto piloto durará un mes más, mientras que su aplicación comercial no llegará al menos hasta 2014.
  • BeWifi está pensado especialmente para lugares con dificultades para el acceso de banda ancha, porque el sistema también utiliza los routers de los usuarios como repetidores WiFi, de forma que cuantos más usuarios de BeWifi haya, más puntos de acceso se podrán tener para disponer de una conexión WiFi más rápida y segura.
Funcionamiento del sistema 'Bewifi'
  • El sistema se conecta automáticamente por WiFi con varios routers, en vez de con uno solo, de modo que los megas que no usan los demás se redistribuyen para que los usen los que los necesitan; así, se recicla la conectividad y se ofrece más velocidad.
  • Funciona con el denominado BeWifi Box, un equipo que se instala conectándose al router ADSL existente y que se encarga de conectarse automáticamente con otras BeWifi Box.
  • Además, la privacidad está garantizada, ya que los routers de BeWifi tienen dos señales, una privada y otra pública, que están estrictamente separadas para garantizar que la actividad de un usuario nunca podrá perjudicar a otros, y evitar que alguien pueda entrar en la red privada de otro usuario.
Fuente: EuropaPress


‘ZTE’ PRODUCIRÁ EN MASA DISPOSITIVOS MÓVILES 4G

La china ZTE Corp, el quinto fabricante mundial de teléfonos avanzados, se está inclinando hacia el sector más caro del mercado de los aparatos móviles con una mayor producción de dispositivos de cuarta generación (4G).
"Estamos trabajando hacia una meta global de que los aparatos 4G LTE supongan entre el 40% y el 50%o de nuestros despachos para consumidores en 2015. El porcentaje es bastante pequeño ahora, alrededor de un 4 por ciento", dijo Lv Qianhao, jefe de estrategia de ZTE, a periodistas en la ciudad china de Guangzhou, donde se llevan a cabo las pruebas de 4G LTE.
ZTE cuenta con productos como su dispositivo Grand Memo -una mezcla entre un teléfono y una tableta- y su teléfono avanzado Grand S para luchar con empresas como Samsung Electronics Co Ltd, Apple Inc que han dominado el mercado.
Ejecutivos de ZTE mostraron el viernes su tecnología LTE a periodistas en una furgoneta conduciendo entre rascacielos de Guangzhou mientras descargaban vídeos en sus teléfonos a velocidades decenas de veces superiores a las de la tecnología 3G.
ZTE ha trabajado de cerca con China Mobile Ltd, el mayor operador del mundo por número de abonados, en pruebas 4G en un país donde hay más de 1.000 millones de usuarios de móviles.
En el primer trimestre, ZTE alcanzó un 9,1 por ciento de participación de mercado en los envíos mundiales de teléfonos avanzados, por detrás de Samsung, Apple, LG y Huawei , dijo la firma de análisis IDC.

Fuente: Reuters

Canonical PRESENTA Ubuntu Carrier Advisory Group

Canonical ha anunciado la creación del Carrier Advisory Group (CAG), un grupo formado por diversas operadoras interesadas en el desarrollo de Ubuntu, especialmente en el segmento móvil, aunque claro, es bien conocido el interés de Ubuntu de convertirse en un sistema todoterreno.
Las compañías que de momento conforman CAG son Deutsche Telekom, Everything Everywhere, Korea Telecom, LG UPlus, Portugal Telecom, SK Telecom y Telecom Italia, y aún hay más empresas involucradas, entre ellas Telefónica, aunque no está confirmado.
La labor del CAG consistirá en participar en el desarrollo de Ubuntu móvil, no en la fase de desarrollo a base de aportar código, sino en la estrategia a seguir en cuestiones como tecnologías a explotar, estrategias de mercado y demás. 
Tras el anuncio de colaboración entre los desabolladores de Ubuntu y XDA Developers, lo que vendría a ser la parte técnica del asunto, la alianza comercial comienza a fraguarse también. Será en la primera mitad de 2014 cuando veamos los primeros frutos reales 
Fuente: MuyLinux

'AMD' ANUNCIA EL PRIMER PROCESADOR COMERCIAL A 5 GHz

AMD durante la conferencia E3 2013 ha presentado al que han denominado primer procesador comercial del mundo capaz de alcanzar los 5 GHz
Detalle de los procesadores
  1. Se trata del procesador FX-9590 y que se suma al FX-9370 capaz de alcanzar los 4,7 GHz.
  2. Ambos pasan a ser nuevos miembros en la línea FX del fabricante y ambos cuentan con un total de ocho núcleos y estarán disponibles en equipos PC a través de integradores de sistemas.
    Según indica AMD en el comunicado emitido, Ambos procesadores están basados en la arquitectura "Piledriver" y permiten la aplicación de overclocking con el objeto de aumentar aun más su rendimiento. 
  3. Adicionalmente, dichos procesadores también incorporan la tecnología AMD Turbo Core 3.0 que permite optimizar el rendimiento entre los núcleos de la CPU con el objeto de proporcionar la máxima potencia durante las cargas de trabajo más exigentes.
Fuente: PCACTUAL

LAS DIEZ VENTAJAS DEL iOS 7 EN LAS EMPRESAS

A la vista de la versión beta de iOS 7, y pensando en usuarios empresariales, Solstice Mobile valoró las posibilidades del nuevo sistema operativos en entornos de empresa.
J Schwan, fundador y CEO de Solstice Mobile, se ha mostrado entusiasmado con algunas de sus posibilidades y ha destacado que para las empresas existen principalmente diez ventajas del iOS7:
  1. El inicio de sesión única, con el que los usuarios inician la sesión y se autentifican tan solo una vez, lo que sirve para todas las aplicaciones y servicios de la empresa.  Sin embargo, para el analista Jack Gold, de J.Gold Associates, el inconveniente es el riesgo que supone el robo de una contraseña u otra credencial del usuario pues estarían comprometidos todas las aplicaciones y además, subraya que con él Apple controla la credencial y no el proveedor.
  2. La activación del bloqueo, esta nueva función permite que un iPhone perdido o robado no puede ser reactivado sin el nombre del usuario y contraseña iCloud del propietario. En el mundo del Bring Your Own Device (BYOD), la activación del bloqueo puede "aliviar algunos temores de los CIO de que un iPhone perdido o robado puede suponer el acceso al sistema y datos críticos de la empresa”, señala Schwan.
  3. El usuario puede abrir una conexión VPN segura dentro de cualquier aplicación. La red se ve como más segura, mientras que otras aplicaciones, como las personales que no requieren una VPN, se podrían utilizar fuera de ella. 
  4. AirDrop Sharing for Apps permite a los desarroladores de app añadir vías a través de las cuales los usuarios compartan documentos y sus contenidos, de la misma forma que los consumidores usan AirDrop para compartir photos y canciones. Además, trabaja con Bluetooth y Wi Fi.
  5. Con la API Multi-tarea los desarrolladores de las empresas pueden programar aplicaciones que actualizan su contenido mientras la aplicación se está usando en segundo plano. Sin embargo, Jack Gold advierte que este recurso puede acabar afectando a la batería del dispositivo.
  6. Las vistas de anotaciones PDF, con las que el usuario podrá ver las anotaciones de dentro de un PDF sin tener que usar un lector de PDF.
  7. El Centro de Control proporciona acceso casi instantáneo a los controladores de uso frecuente, como ya hacía, por ejemplo, Android.
  8. I-Beacons, un conjunto de transmisores que funcionen con iPhone o iPad, permitirán recoger datos de localización aunque estemos en una oficina o en un lugar que no los posea. El sistema funciona con Bluetooth 4.0 y puede incluso abrir puertas o encender luces tan solo al pasar por un área. 
  9. Respecto la Extended MDM, Apple no ha dado muchos detalles  acerca del sistema, pero su desarrollo permitiría a las empresas proporcionar facilmente el software de gestión a los dispositivos móviles.
  10. Con Audio-only FaceTime calls, el iOS 7 ofrece la posibilidad de chat de voz a través de Wi-Fi a través de FaceTime. Para Gerry Purdy, analista de MobileTrax, la función podría algún día competir con Skype y otros proveedores de Voz sobre Protocolo de Internet..
Fuente: COMPUTERWORLD


MÚLTIPLES VULNERABILIDADES EN Siemens Scalance X200 IRT

Siemens ha publicado una actualización que soluciona determinadas vulnerabilidades en Siemens Scalance X200 IRT catalogados con nivel alto de importancia  que podría permitir a un atacante remoto ejecutar comandos privilegiados con una cuenta sin privilegios. 
Estos fallos de seguridad pueden afectar a gran variedad de industrias entre las que se incluyen: alimentos y bebidas, aguas residuales, petróleo y gas, etc.
Los switches Siemens Scalance de la familia X-200 IRT son utilizados en redes industriales para conectar componentes tales como PLCs y HMIs. Además la serie IRT (Isochronous Real-Time) es recomendada para satisfacer las exigencias en cuanto a tiempo real. Disponen de una interfaz web de administración para facilitar su gestión y cuentan con funciones de diagnóstico remoto estándar (SNMP).

Recursos afectados
  1. SCALANCE X204IRT versiones anteriores a V5.1.0
  2. SCALANCE X204IRT PRO versiones anteriores a V5.1.0
  3. SCALANCE X202-2IRT versiones anteriores a V5.1.0
  4. SCALANCE X202-2P IRT versiones anteriores a V5.1.0
  5. SCALANCE X202-2P IRT PRO versiones anteriores a V5.1.0
  6. SCALANCE X201-3P IRT versiones anteriores a V5.1.0
  7. SCALANCE X201-3P IRT PRO versiones anteriores a V5.1.0
  8. SCALANCE X200-4P IRT versiones anteriores a V5.1.0
  9. SCALANCE XF204IRT versiones anteriores a V5.1.0
Detalle de la vulnerabilidad
  • Los privilegios del usuario en Scalance X200 IRT para la interfaz Web se verifican correctamente en el lado del cliente, pero no en el servidor por lo que podría permitir a un atacante ejecutar comandos privilegiados con una cuenta sin privilegios.
  • El SNMPv3 en Scalance no comprueba correctamente las credenciales de usuario. Esto podría permitir a un atacante ejecutar comandos SNMP privilegiados.
  • IMPACTO: Una explotación exitosa de esta vulnerabilidad podría provocar que un atacante ejecutara comandos privilegiados con una cuenta sin privilegios.
Recomendación
Fuente: INTECO


‘Amd’ APUESTA POR CHIPS ‘Arm’ PARA COMPETIR CON ‘Intel Atom’

AMD se prepara para el lanzamiento de sus primeros procesadores para servidores basados en arquitectura ARM que presentará el próximo año, junto con CPUs pareadas con núcleos gráficos integrados.
La arquitectura de procesador (ARM) está en auge
  • El motivo principal es la irrupción de smartphones y tablets, para los que el consumo de batería es prioritario.
  • Ahora también es importante para los servidores dado el alto coste procedente del consumo de energía.
  • El problema, no obstante, es que la arquitectura ARM de baja potencia se ejecuta utilizando un conjunto de instrucciones de 32 bits, en lugar de los 64 que exige cualquier fabricante de servidores.
  • No obstante, los nuevos core de AMD, basados en ARM y con nombre en código “Seattle”, comenzarán a producirse en volumen en la segunda parte del año, según directivos de AMD. También entonces, la compañía presentará “Berlín”, un núcleo disponible tanto en forma de CPU como de APU, que integra tanto el procesador central como un coprocesador de gráficos. Por último, llegará “Warsaw”, que competirá en alto rendimiento de aplicaciones (HPC, en siglas) con Xeon.
Configuración nuevos pocesdor (ARMv8)
  • ARM anunció su arquitectura ARMv8 de 64 bits en 2011 y, desde entonces, ha trabajado en crear un ecosistema de software y hardware. Con el tiempo, licenciatarios de hardware, como Applied Micro y otras, incluyendo AMD, fabricarán CPUs basadas en ARM. Entonces, los fabricantes de servidores crearán sus propios productos, poniendo en el mercado servidores basados en ARM, posiblemente a finales del próximo año.
  • Estos futuros “microservidores” se utilizarán para cargas de trabajo estáticas como servir páginas web, juegos en la nube y funciones similares.
  • AMD asegura que su chip Seattle se ejecutará a más de 2GHz de velocidad y ofrecerá entre dos y cuatro veces el rendimiento de la serie Opteron X, también conocidos como los “núcleos Tokio”, que la compañía pondrá en el mercado simultáneamente a los microservidor.
  • Cada chip Seattle contendrá 8 núcleos con 120 MB de DRAM y se espera una versión de 16 núcleos, con cifrado dedicado y bloques de compresión, según adelanta Detwiler, así como tecnología de red Ethernet a 10Gbit.
Más información
PCWORLD
Fuente: IDG


'Red Hat' AMPLÍA SU VISIÓN DE LA CLOUD HÍBRIDA

Red Hat anuncia el lanzamiento de dos nuevos productos basados en OpenStack que son Red Hat Enterprise Linux OpenStack Platform y Red Hat Cloud Infrastructure. 
Según palabras de Gary Chen, director de investigación de Enterprise Virtualization Software de IDC, "a medida que las organizaciones migran de las implementaciones tradicionales de virtualización a arquitecturas de nube, el foco está cambiando desde el simple hipervisor hacia el paquete completo de software cloud, que incluye software de sistema IaaS y gestión de nube híbrida”.
  1. Red Hat Enterprise Linux OpenStack Platform está diseñada para satisfacer las necesidades de usuarios avanzados de cloud, como las empresas de telecomunicaciones, proveedores de servicios de Internet (ISV), y proveedores de hosting de nube pública. Su uso permite a los usuarios avanzados desarrollar e implementar la infraestructura OpenStack en producción y concentrarse en agregar valor a la capa de servicios, herramientas y las personalizaciones. Además, ofrece varias funciones de nivel empresarial incluyendo pruebas y certificaciones para cada versión de que se ejecuta.
  2. Red Hat Cloud Infrastructure permite a las organizaciones construir y gestionar una IaaS de nube privada basada en la virtualización del centro de datos y tecnologías de gestión para cargas de trabajo tradicionales, al tiempo que proporciona una rampa de acceso a una infraestructura de nube pública altamente escalable.
Fuente: COMPUTERWORLD


PRESENTACIÓN DE Oracle Virtual Networking

Se ha presentado Oracle Oracle Virtual Networking, la primera y única estructura fabric de centro de datos con arquitectura abierta que simplifica las complejas implementaciones de centros de datos con una solución de cableado único (alambre-una vez) y con configuraciones sencillas de redes definidas por software.
Oracle Virtual Networking ofrece la estructura de centro de datos más rápida del sector con un ancho de banda de hasta 80Gb/segundo hacia el servidor. Ahora admite servidores SPARC T5, T4 y M5 de Oracle y Oracle Solaris 11 plataformas SPARC y x86.
Oracle Virtual Networking ayuda a los clientes a lograr estos resultados:
  1. Mejorar 4 veces el desempeño de la aplicación.
  2. Reducir la complejidad de la infraestructura en un 70%.
  3. Reducir en un 50% del gasto de capital en redes LAN y SAN.
  4. Acelerar 19 veces las migraciones de máquinas virtuales.
  5. Proveer nuevos servicios y reconfigurar los recursos en minutos, en vez de tardar días.
Configuración de servidores admitida:
  • Oracle Virtual Networking admite Servidores SPARC de Oracle y Oracle Solaris
  • Oracle Virtual Networking, admite los sistemas operativos Oracle Solaris, Oracle Linux, Microsoft Windows e hipervisores líderes, entre ellos, Oracle VM, VMwarey Microsoft Hyper-V.
Más información
Presentación de Oracle
http://www.oracle.com/us/corporate/press/executives/hurd/index.html



Google PUBLICA EL CÓDEC DE VÍDEO ‘VP9’ PARA REDUCIR COSTES EN Youtube

Google influirá de manera notable para que se adopte el formato VP9 como estándar de vídeo para internet, que reduciría a la mitad el ancho de banda que necesita Youtube.
Historial de Google respecto a los codec de video
  • Google compró en 2010 por 124 millones de dólares la empresa On2, dedicada al software de compresión de vídeo desde los años noventa. 
  • Poco después de la compra, Google anunció su nuevo formato de vídeo WebM, que consistía en un nuevo compresor de vídeo llamado VP8 creado por la empresa On2, el compresor de audio libre Vorbis y el formato contenedor Matroska..
  • Uno de los problemas de VP8 es que no ofrecía mejoras sobre H.264 y muchos aseguran que sus esfuerzos por evitar patentes hacían que funcionara peor. Por eso es importante el lanzamiento de VP9, del que Google asegura que necesita la mitad de espacio para alcanzar la misma calidad, lo que significa la mitad de espacio en disco para almacenarlo y, sobre todo, la mitad de ancho de banda.
Futuro del codec VP9
  • La próxima versión de Chrome, la 29, ya los soporta, y Google espera que al menos Firefox se una en breve, aunque no hay nada decidido al respecto, de modo que pueda ahorrar costes en el ancho de banda de Youtube.
  • Pero el espaldarazo definitivo llegaría de la mano del si quiero de Apple y Microsoft si estos se decidieran por apostar por el VP9, aunque no está claro si sea mejor que el nuevo códec H.265, que también ofrece una calidad de vídeo comparable a H.264 a la mitad del número de bits por segundo. 
  • En 2010 nadie creía que Flash desapareciera pronto de la web como reproductor de vídeo y tres años tampoco resulta creible.

20 de junio de 2013

OJO, SI UTILIZAS EL iPhone COMO PUNTO DE ACCESO WiFi

Investigadores de la universidad alemana de Friedrich-Alexander han descubierto como genera iOS la clave por defecto cuando se activa la conexión de red compartida.
Cuando necesitamos que nuestro terminal móvil actúe de proveedor de acceso a red creamos, mediante la opción de "Compartir Internet", un punto de acceso WiFI como el que tendríamos en casa. Si no indicamos una clave de acceso o técnicamente una PSK (Pre-shared Key) nuestro teléfono creará una por defecto para nuestra comodidad.
En iOS, cuando esta clave por defecto es creada por el sistema se compone de una palabra de entre 4 y 6 caracteres seguida de una cifra de cuatro dígitos. Por ejemplo: fads91815.
Y en este momento los investigadores ya encontraron una primera debilidad por considerarla una clave débil para una ataque por fuerza bruta.
Y después de multiples pruebas los investigadores lograron reducir la lista de palabras a 1.842 que junto al número de cuatro cifras añadido al final consiguieron acotar el espacio de búsqueda en un número relativamente pequeño definido por la fórmula 1.842 multiplicado por 10 elevado a la 4. Esto supone reducir el tiempo de búsqueda a menos de 50 segundos usando una sola GPU de última generación

Conclusión
  1. Nunca usar la clave de acceso por defecto  
  2. Establecer una clave fuerte generada por el usuario.
Más información:

Usability vs. Security: The Everlasting Trade-Off in the Context of Apple iOS Mobile Hotspots
https://www1.cs.fau.de/filepool/projects/hotspot/hotspot.pdf

Mobile Hotspots
https://www1.cs.fau.de/hotspot

Fuente: Hispasec

19 de junio de 2013

CHINA VUELVE A TENER EL SUPERORDENADOR MÁS RÁPIDO DEL MUNDO

China ya consiguió ese puesto en 2010 con el superordenador Tinhae-1 y ahora lo logra con su heredero el Tinhae-2.
El superordenador Tianhe-1 logró el primer puesto de la lista top500 con una velocidad de 2,5 petaflop/s. Pero en la actualidad el Tianhe-2, ha superado los 33,86 petaflop/s .
Un ordenador de un petaflop/s puede realizar 1000 billones por segundo de operaciones matemáticas con números decimales en coma flotante. Es equivalente a la potencia de un millón de PC’s normales, suponiendo a cada PC una potencia de cálculo de un gigaflop/s. 
La supercomputadora china Tianhe 2 fue desarrollada por la Universidad Nacional de Tecnología de Defensa y dobla los 17,59 petaflops de la que hasta ahora era la máquina más rápida del planeta, el Cray Titan estadounidense.
El Tianhe 2 ha sido desarrollado en la ciudad meridional china de Cantón, cuenta con la cooperación de la firma tecnológica china Inspur y utiliza un sistema operativo Linux, como la mayoría de los supercomputadores más rápidos.
Sus creadores aseguran que está construido exclusivamente con tecnología china a excepción del elemento más importante, el procesador. Así, los 3.120.000 núcleos de procesadores Xeon IvyBridge y Xeon Phi fueron fabricados por Intel.

Mas información
http://www.top500.org/

Fuente: Libertad Digital

Conectar INDUSTRIA E INTERNET aportaría 2,2 BILLONES a la UE en 2030

Según un informe publicado este miércoles, Europa podría sumar 2,2 billones de euros a su PIB en 2030 si dirige sus esfuerzos al llamado «Internet industrial», una nueva visión del tejido productivo entendido como una red global que conecta a las personas, las máquinas y los datos, es el Big Data
Se cononoce como Big Data a la exploración, analisis y tratamiento de millones de datos digitalizados para buscar tendencias o resolver problemas.
Este encuentro entre mentes y máquinas es el nuevo paradigma al que están orientando sus estructuras grandes empresas como el conglomerado estadounidense General Electric, autores del informe.
Según este estudio, la industria europea podría ahorrar miles de millones con obtener solo un 1% de aumento de la productividad anual gracias a esta revolución en los próximos 15 años.
Y se citan varios ejemplos
  • En el sector de la salud. Según sus cálculos, el año pasado se gastaron en cuidados sanitarios en la UE 1,3 billones de euros. 
  • A nivel global, se estima que el 10% de ese gasto se malgasta debido a la ineficiencia de los sistemas de gestión, de lo cual un 59% se malgasta en ineficiencia clínica y en las operaciones.
  •  En el sector de la aviación comercial, calculan que un 1% de mejora en la eficiencia y la productividad permitiría a la industria en Europa ahorrar unos 7.000 millones en combustible en 15 años. El sector europeo de la aviación gasta cada año 35.000 millones en combustible para sus aviones
  • A la econmía de España la adopción del concepto de Internet Industrial podría aportar entre 91.000 millones de euros y 150.000 millones de euros al PIB en el 2030.
Innovación vs. austeridad
  • Los autores del informe estiman que este tipo de aplicaciones de las capacidades del entorno digital a escala industrial podrán aplicarse a la mitad del PIB global del 2025.
  • De esta manera, creen que la UE podría generar esos 2,2 billones para 2030, equivalentes a casi un cuarto del PIB actual del continente. Pero advierten que eso pasa por apostar por la innovación, un objetivo complicado por la era de la austeridad. 
  • «Europa tendrá que reconciliar la necesidad del recorte de la deuda en curso con el imperativo de generar incrementos más rápidos en los ingresos», dice el informe.
Más información
Consultar informe completo General Electric

Fuente: ABC