18 de noviembre de 2013

ANALISIS Lenovo IdeaPad Yoga 2 Pro (Excelente ultrabook a precio ajustado)

Lenovo amplía la gama IdeaPad Yoga, y ahora esa familia se renueva con la llegada del Lenovo IdeaPad Yoga 2 Pro, modelo que destaca, por su capacidad multi-modo.
La pantalla puede girar 360º, lo que permite situarla en todo tipo de posiciones, ofreciendo tanto la modalidad de portátil típica como la modalidad tablet o la que nos permite reproducir películas con el teclado “escondido” como si fuera una base sin más.
Detalles del ultrabook
  • El cuerpo de este nuevo modelo de la familia Yoga logra reducir el grosor de los 17,1 mm del modelo anterior a los 15,5 mm de esta nueva generación. Además llega con un peso de 1,39 kg, que es un 10% inferior al de los modelos anteriores de 13 pulgadas.
  • Eso no parece perjudicar a la autonomía de la batería que según sus responsables puede alcanzar las 9 horas de uso continuado, y que tendrá que demostrarlo en la práctica, algo a lo que estaremos muy atentos cuando logremos probar una unidad de producto.
  • Esa pantalla de 13 pulgadas es otro de los componentes destacados, sobre todo por su resolución de 3.200 × 1.800 píxeles, que dotan al equipo de una definición sobresaliente que Windows 8.1 —la nueva versión del sistema operativo de Microsoft, que está preinstalada— tratará de aprovechar al máximo.
  • El Lenovo IdeaPad Yoga 2 Pro cuenta con los procesadores Intel Core i7 ULT de bajo consumo y de la familia Haswell, y a ellos les acompañan hasta 8 GB de RAM y unidades SSD de hasta 512 GB.
  • La presencia de la webcam 720p y de altavoces con soporte Dolby Home Theater v4 y doble micrófono lo hacen también interesante tanto para disfrutar de contenidos multimedia como para realizar videoconferencias de calidad.
  • El teclado retroiluminado o el soporte de la tecnología WiDi aportan valor a la propuesta de Lenovo, a la que se suma una oferta software en la que incluyen aplicaciones como Phone Companion (para sincronizar documentos con el smatphone), Camera Man (filtros en las fotos tomadas con este equipo) o Lenovo Chef (una curiosa utilidad perfecta para los que cocinan con el portátil de asistente).

Resumen del ánalisis del ultrabook Lenovo IdeaPad Yoga 2 Pro.
  1. Lo bueno.- La Lenovo IdeaPad Yoga 2 es una excelente ultrabook, aun sin hablar de sus capacidades como híbrida. Este nuevo modelo añade un teclado retroiluminado y una espectacular pantalla de 3,200x1,800 pixeles. Todo a menos de US$1,000.
  2. Lo malo.- La vida de la batería es todavía menor a la de otras laptops más caras y de alta resolución; algunas funciones en modo tableta no son muy cómodas y Lenovo todavía no sabe qué hacer con el teclado cuando la usamos en modo tableta.
  3. Conclusión.- Con una tremenda actualización a nuestra híbrida Windows 8 favorita, la IdeaPad Yoga 2 Pro es todavía mejor laptop que tableta, pero la nueva versión le añade una pantalla "mejor que HD" a un excelente precio.
Lenovo IdeaPad Yoga 2 Pro (puertos y conexiones)
Video_____ Micro-HDMI
Audio_____ Altavoces estéreo; combo audífono/micrófono
Datos______1 USB 3.0; 1 USB 2.0, SD lector de tarjeta
Redes_____ 802.11n Wi-Fi ; Bluetooth
Unidad óptica____No tiene

Precios del ultrabook Lenovo IdeaPad Yoga 2 Pro
PRECIO____PROCESADOR________RAM_____DISCO_SSD
_999$________Intel Core i5 _________4GB______128GB
1.399$_______Intel Core i5 _________8GB______256GB
1.499$_______Intel Core i7 _________8GB______256GB
1.599$_______Intel Core i7 _________8GB______512GB

Fuente: CNET

La Lumia 2520 estará disponible en AT&T a partir del viernes 22 de noviembre.

La tableta, equipada con Windows RT 8.1, se venderá por US$400 con un contrato de dos años o por US$200 si compras también un Lumia 925, 1020 ó 1520.
Detalles técnicos de la tableta ( recordatorio)
  • Esta tableta viene equipada con Windows RT 8.1; 
  • Lleva pantalla de 1,920x1,080-píxeles y 10.1 pulgadas. 
  • Tiene 32GB de memoria integrada y una cámara trasera de 6.7 megapíxeles.
  • La batería de 8,000 mAh promete hasta 11 horas en una sola carga.
  • Viene con Microsoft Office y Outlook.
Precios y disponibilidad
  • La Lumia 2520 estará disponible en AT&T a partir del viernes 22 de noviembre. Se venderá con US$400 con un contrato estándar de dos años y también por US$200 si la compras en conjunto con uno de estos smartphones: el Lumia 925, 1010, o 1520.
  • Los suscriptores de AT&T que compren y activen el 2520 entre el 22 de noviembre y el 9 de enero 2014 recibirán también un vale-regalo de US$20 para gastar en la tienda Microsoft Windows, dijo la compañía.
  • Verizon también venderá la 2520, pero aún no anuncia fecha de disponibilidad.
Fuente: CNET

WOLDER. Apuesta por el mercado de los smartphones con OS Android

Después de la exitosa salida de Geeksphone, el primer smartphone español, hace unos meses, ahora la compañía tecnológica Wolder Electronics se adentra también en el mercado de los smartphones con dos nuevos dispositivos móviles de 4 y 5 pulgadas, equipados con sistema operativo Android Jelly Bean 4.2.
La empresa ha anunciado hoy en un comunicado el lanzamiento de estos dos primeros teléfonos inteligentes,  WINK  y  SMILE, dispositivos que se enmarcan en el segmento de la gama baja.
Detalles de los dos nuevos modelos
  • De acuerdo con este comunicado, ambos modelos cuentan con sistema operativo Android 4.2 Jelly Bean, un procesador de doble núcleo que funciona a 1,2 gigaherzios y posibilidad de introducir dos tarjetas SIM.
  • El modelo  WINK, que cuesta 159 euros, incorpora una cámara trasera de 8 megapíxeles y es capaz de sacar fotos panorámicas de 360º. Su pantalla tiene una resolución de 854x480 píxeles, sus dimensiones son 144x77x9.6 milímetros y su masa, 169,2 gramos.
  • Por su parte, SMILE, el modelo más pequeño, viene con 4 pulgadas y una cámara trasera de 5 megapíxeles y su precio es de 129 euros. La pantalla de este dispositivo tiene una resolución de 800x480 píxeles, sus dimensiones son de 125x65x10,2 mm y pesa 127 gramos.
  • La compañía española, con dos décadas de vida, se especializó en un principio en aparatos de vídeo y televisión pero culmina con este movimiento su apuesta por móviles, e-books y tabletas.
Fuente: Innova

SAMSUNG. Prepara teléfono con pantalla envolvente

Samsung está planeando lanzar un nuevo smartphone curvado con pantalla de tres caras que servirían para poder leer las notificaciones. El terminal se lanzará el año que viene y estará basado en la tecnología Youm, responsable la forma curvada del Galaxy Round, según ha revelado Bloomberg este viernes.
De esta manera, el fabricante surcoreano podría estar buscando una función más práctica para sus teléfonos curvados. El mencionado smartphone de pantalla de tres caras independientes permitirá al usuario tener acceso a información o leer las notificaciones desde más de un ángulo.
El terminal será de gama alta y pertenecerá a la familia Note o a una nueva. Además, este dispositivo podría suponer la competencia para el rumoreado smartphone que está desarrollando Apple, también curvado, de pantalla más grande y con sensores mejorados.
Más información
Bloomberg http://www.bloomberg.com/news/2013-11-14/samsung-said-to-plan-galaxy-smartphone-with-wraparound-display.html
Fuente: Europa Press/Portal TIC

ACER. Presenta Chromebook C720-2848 para presupuestos ajustados

La familia Chromebook añade un nuevo miembro a través Acer. La nueva apuesta por Chrome OS se llama C720-2848 y aunque cuenta con 2 GB de RAM para poder ajustar un poco el precio.  
Más allá de esta ligera modificación, la unidad mantiene un procesador Celeron a 1,4 GHz (también de la serie Haswell, por si te lo andabas preguntando), 16 GB de almacenamiento en SSD y una autonomía estimada en ocho horas y media, todo ello con un coste de 200 dólares -o, lo que es lo mismo, unos 150 euros al cambio.
Como ya viene siendo habitual, la pega de todo esto sigue siendo su disponibilidad, ya que de momento únicamente tenemos confirmación oficial de su distribución en EEUU a través de Amazon y Best Buy.
Más información
Acer http://us.acer.com/ac/en/US/content/series/c720
Fuente: Engadget

MICROSOFT. Lanza “3D Builder” para imprimir objetos 3D en Windows 8.1

Microssoft ha lanzado la aplicación 3D Builder, que incluye un catálogo de objetos listos para imprimir y permite unir objetos para crear nuevas formas de la forma más sencilla posible.
Cuando Microsoft incluyó soporte para esta tecnología directamente en Windows 8.1 no lo hizo por casualidad, y lanzamiento de 3D Builder, es la demostración palpable de que no dan puntadas sin hilo.
Aunque la aplicación no es tan completa como Blender o algún software CAD especializado, pero es muy fácil de usar y puede importar figuras creadas en aplicaciones más avanzadas; algo muy interesante, dado que hay un gran número de sitios en internet con modelos 3D listos para ser descargados.
Si quiere iniciarse en la creación de objetos 3D y dispone de una impresora 3D, solo tiene que descargar 3D Builder. El software es gratuito y parece la solución ideal para los principiantes en esto de la impresión casera de objetos en 3D.
Más información
Blog Windows Experience  http://blogs.windows.com/windows/b/windowsexperience/archive/2013/11/15/microsoft-s-3d-builder-comes-to-windows-8-1.aspx
Fuente: Engadget

HP. Precios de la nueva familia de tablets Android y Windows 8.1

HP anuncia la disponibilidad en España de toda su nueva gama de tablets de consumo en las próximas dos semanas. Se trata de una gama de 'tablets', con diferentes diseños, tamaños de pantallas y sistemas operativos. Los modelos son HP Slate 7 Plus, HP Slate 7 HD, HP Slate 8 Pro, HP Slate 10 HD y HP Omni 10.
HP ofrece en todos estos dispositivos almacenamiento gratuito en la nube en Box (desde 25GB hasta 50GB, dependiendo del modelo).
Detalle del HP Slate 7 Plus
  • El 'tablet', con un acabado en color plata, incorpora sistema operativo Android e incluye procesador NVIDIA tegra 3 de cuatro núcleos, que permite al usuario disfrutar de una "increíble" experiencia de juego. Además, proporciona imágenes intensas, e incluye doble cámara para poder realizar videoconferencias y capturar fotografías. Todo esto, unido a la duradera batería que incorpora. Está disponible por un precio de 149 euros.
Detalle de los modelos HP Slate 7 HD y HP Slate 10 HD  
  • El primero de ellos con un precio de  219 euros) y de 299 euros el segundo, tienen en común que permiten estar conectados en cualquier momento y desde cualquier lugar, gracias a la tecnología de conexión móvil 3G integrada, además de la opción solo Wi-Fi de algunos modelos. Son dispositivos con sistema operativo Android, que integran sonido de Beats Audio, pantallas HD de 7 y 10 pulgadas y dos web cams, una frontal y otra trasera.
Detalles del HP Slate 8 Pro
  • Con este dispositivo, los usuarios disfrutarán de imagen de gran nitidez y una rapida navegación por Internet, gráficos de buena calidad para juegos y reproducción de vídeo de alta definición, así como la tecnología de sonido Beats Audio. Incluye una pantalla de 8 pulgadas, procesador NVIDIA Tegra 4. El precio final del terminal será de 349 euros.
Detalle del HP Omni 10 
  • Esta tableta, llevará pantalla de 10 pulgadas y sistema operativo Windows, que incorpora tecnología de última generación, tanto para obtener la máxima productividad en el trabajo como para obtener las mejores prestaciones multimedia de ocio. Incorpora procesador Intel Atom Z3000 y el nuevo sistema operativo Windows 8.1 y una autonomía de batería de más de nueve horas. Está disponible por 399 euros.
Más información
HP  http://www.hp.com/
Fuente: Europa Press/Portal TIC

Descubierta forma mejorar 400 veces conductividad cristal (titanato de estroncio)

Un estudiante de doctorado de Washington State University Marianne Tarun ha demostrado la validez de la serendipia: el azar favorece a las mentes preparadas.
Tarun se dejó una muestra de un titanato de estroncio (una imitación del diamante) en un mostrador antes de probar su conductividad. Cuando se dio cuenta la muestra, que había estado expuesta a la luz durante varias horas, había aumentado su conductividad eléctrica de forma excepcional.
Estudios posteriores demostraron que aa exposición de apenas 10 minutos permitía incrementar esa conductividad en un 40.000% (400 veces lo normal). 
El resultado no es comparable al de los materiales superconductores, pero la ventaja sobre éstos radica en que el efecto seproduce a temperatura ambiente, mientras que los superconductores necesitan temperaturas muy bajas .
La conocida como la fotoconductividad persistente podría ser aplicada en campos como la transmisión de información en memorias convencionales para ordenadores. Según los responsables del estudio, esto podría llevar a crecimientos masivos en la capacidad de los datos a almacenar en medios construidos con estos materiales.

Fuente: Xataca

17 de noviembre de 2013

FBI. Advertencia de brechas de seguridad de Anonymous en el Gobierno de EEUU

Hackers relacionados con Anonymous, han accedido en secreto a ordenadores del Gobierno de Estados Unidos en distintas agencias y robado información sensible en una campaña que comenzó hace casi un año, advirtió el FBI esta semana.
Los hackers explotaron una vulnerabilidad en el software Adobe Systems para lanzar una serie de intrusiones electrónicas que empezaron el pasado diciembre, y dejaron "puertas traseras" para infiltrase después en muchos ordenadores hasta el mes pasado, comunicó el FBI en un informe al que tuvo acceso Reuters.
El informe, distribuido el jueves, describió los ataques como "un problema generalizado que debería ser abordado". Dijo que la brecha afectaba al Ejército de Estados Unidos, el Departamento de Energía, el Departamento de Salud y Servicios Humanos, y quizá más agencias.
Los investigadores siguen reuniendo información sobre el alcance de la cibercampaña, que las autoridades creen que continúa. El documento del FBI dice a los administradores de sistemas qué tienen que comprobar para determinar si sus redes están comprometidas.
Una portavoz del FBI declinó hacer comentarios.
Fuente: Reuters

16 de noviembre de 2013

Vulnerabilidades en iPhone 5, Galaxy S4, Nexus 4 y Surface RT

Mobile Pwn2Own 2013, evento celebrado en Tokio el 13 y 14 de este mes, ha revelado vulnerabilidades en los dispositivos móviles, iPhone 5, Galaxy S4, Nexus 4 y Surface RT.
Vulnerabilidades en el iPhone 5
  • El equipo Keen Team (de China) demostró dos exploits en un iPhone 5 a traves de Safari. Sin saltarse la sandbox, consiguieron capturar las credenciales de Facebook en iOS 7.0.3 y acceder a las fotos en iOS 6.1.4. 
Vulnerabilidades en el Galaxy S4.
  • El equipo japonés MBSD (de la compañía Mitsui Bussan Secure Directions), demostró exploits contra diversas aplicaciones instaladas por defecto en los Samsung Galaxy S4. La combinación de estos fallos podrían permitir la instalación de una aplicación maliciosa y el robo de datos sensibles. 
  • Para que estos exploits tengan éxito el usuario debe visitar un sitio web controlado por el atacante, sin embargo tras eso, no se requiere ninguna interacción más y el atacante podrá instalar una aplicación con privilegios de sistema en el dispositivo.
  • En este caso los atacantes podrían tener acceso a todo el teléfono, incluyendo todo tipo de datos sensibles como los contactos del usuario, marcadores, historial de navegación, capturas de pantalla, mensajes SMS, fotos, etc.
Vulnerabilidades en el Surface RT
Por otra parte, los investigadores Abdul Aziz Hariri y Matt Molinyawe del equipo ZDI de Hewlett-Packard, organizadores del concurso, demostraron un exploit para Internet Explorer 11 sobre una tableta Microsoft Surface RT con Windows 8.1.
Vulnerabilidades en Nexus 4 y Galaxy S4.
  • El equipo Pinkie Pie conseguía explotar una vulnerabilidad en Chrome en los dispositivos Nexus 4 y Samsung Galaxy S4. 
  • En este caso el exploit se aprovecha de dos vulnerabilidades, un desbordamiento de entero en el navegador Chrome y otra que permitía escapar totalmente de la sandbox. 
  • Las implicaciones de estos problemas combinados resultan en la posibilidad de ejecución de código arbitrario en el dispositivo afectado. La única interacción necesaria por el usuario es la visita de un sitio web malicioso.
Conclusiones finales del Evento
  • Todas las vulnerabilidades fueron reportadas de forma responsable y los fabricantes ya trabajan en actualizaciones para corregir estos problemas.
Más información:
Una al día(15/11/13)  http://unaaldia.hispasec.com/2013/11/el-mobile-pwn2own-2013-revela.html
Fuente: Hispasec

Backdoor Linux. Malware utiliza protocolo secreto para mantenerse oculto.

Investigadores de seguridad han descubierto un backdoor Linux que utiliza un protocolo de comunicación secreto para ocultar su presencia en los sistemas comprometidos.
El malware ha sido utilizado en un ataque contra una gran empresa (sin identificar) que recibió al intruso en mayo e  intentó evitar que se disparasen las alarmas mediante la inyección de sus propias comunicaciones en el tráfico legítimo, comunicación específica SSH. 
SSH es un protocolo que se utiliza para acceder a cuentas shell en Unix-como sistemas operativos, una actividad continua para la administración remota de los sitios web.
Modus Operandi del Malware
  • Los ciberdelincuentes desconocidos o ciberespías accedieron a la información de registro del cliente, tales como nombres de usuario, correos electrónicos y contraseñas que utilizan el malware sutil y sigiloso, de acuerdo con un análisis de la puerta de atrás por los investigadores de seguridad de Symantec.
  • Además, el malware hace uso del algoritmo de cifrado Blowfish para cifrar archivos de datos robados u otras comunicaciones con una red de mando y control.
  • Los atacantes necesitaban proteger  el entorno destino. En particular, los atacantes necesitan un medio para evitar el tráfico de red sospechoso o archivos instalados, lo que puede haber provocado una revisión de seguridad.
  • Demostración de sofisticación, los atacantes idearon su propio patio trasero Linux sigiloso para camuflarse en el Secure Shell (SSH) y otros procesos del servidor.
  • Esta puerta trasera permite a un atacante realizar la funcionalidad habitual - como la ejecución de comandos remotos - sin embargo, la puerta trasera no abre un socket de red o intento de conexión  a un servidor de comando y control. Más bien, el código de puerta trasera se inyecta en el proceso de SSH para controlar el tráfico de red y busque la siguiente secuencia de caracteres: dos puntos, signo de exclamación, punto y coma, punto (":;!.").
  • Después de ver este patrón, la puerta trasera sería analizar el resto del tráfico y a continuación, extraer comandos que habían sido cifrados con Blowfish y codificado en Base64.
Conclusiones de Symantec sobre nuevo malware
  • Para Symantec el malware detectado, llamado Fokirtor, es diferente de cualquier otro backdoor Linux que sus investigadores de seguridad han analizado anteriormente.
  • A pesar de ello, Symantec afirma que Fokirtor es completamente diferente de cualquier virus anterior de Linux y  el software malicioso es notable, no menos importante, ya que sugiere la nueva táctica por primera vez por el malware pueden surgir en el código de seguimiento.
  • El Malware en los sistemas Linux es sobre todo un problema en el servidor y los incidentes de gusanos y troyanos dirigidos a cientos o miles, son bajos - en comparación con las decenas de millones de agentes patógenos de Windows y un millón más en Android.
Fuente: The Register

MICROSOFT Y CISCO. Aconsejan evitar el cifrado RC4

Microsoft ha instado al mundo de Windows a desconfiar del algoritmo de cifrado RC4, y cambiarle por otro más fuerte. Cisco también ha dicho a sus clientes que "eviten" el sistema de cifrado RC4. 
Dentro de la criptografía RC4 o ARC4 es el sistema de cifrado de flujo más utilizado y se usa en algunos de los protocolos más populares como Transport Layer Security (TLS/SSL) (para proteger el tráfico de Internet) y Wired Equivalent Privacy (WEP) (para añadir seguridad en las redes inalámbricas). 
Intrahistoria de la noticia 
  • Académicos encontraron defectos hace años en el algoritmo y los documentos secretos filtrados por el ex-NSA  Edward Snowden este año, sugieren que espías de Estados Unidos y Reino Unido han desarrollado " capacidades innovadoras de criptoanálisis", que en última instancia permitirían a organismos de inteligencia romper el cifrado RC4. 
  • Jacob Appelbaum, investigador de seguridad informática y líder en el desarrollo de Tor, advirtió sin rodeos a principios de este mes: "RC4 se rompe en tiempo real por la NSA- dejen de usarlo ".
    Ivan Ristic, director de ingeniería de la seguridad informática biz Qualys, añadió: "Incluso si no hay pruebas, es prudente asumir RC4 está completamente roto." 
  • Pero esta semana, Microsoft ha hecho público lo siguiente: "animar encarecidamente a los clientes a evaluar, probar y poner en práctica las opciones para desactivar RC4 y aumentar la seguridad de los clientes, servidores y aplicaciones". Específicamente, Redmond quiere que la gente cambie a cripto-protocolo TLS 1.2 - que se utiliza en HTTPS, SMTP seguro, VPN y otras tecnologías - y utilizar el cifrado fuerte AES-GCM.
  • El gigante de redes Cisco ha también, a partir de este mes, ha dicho a sus clientes que "eviten" el sistema de cifrado RC4, desechandólos de sus recomendaciones para los algoritmos criptográficos.
Recomendaciones al respecto
  • "Afortunadamente, TLS 1.2 y AES-GCM no son vulnerables a estos ataques y ahora pueden oficialmente ser considerados la corriente principal", explicó Chester Wisniewski en un post en el blog Naked Security de Sophos, quien agregó que las últimas versiones de los navegadores web Google Chrome, Firefox, Safari y Opera soporte TLS 1.2 y AES-GCM. 
  • Windows 8.1  e Internet Explorer 11, ambos disponibles a mediados de octubre, por defecto a TLS 1.2 y shun RC4. Microsoft ha proporcionado un mecanismo para desactivar el uso de RC4 en Windows 7, 8, RT, Server 2008 R2 y Server 2012. 
Fuente: The Register

WikiLeaks. Publica borrador del acuerdo secreto de países del Pacífico sobre propiedad intelectual

El portal WikiLeaks, ha publicado un borrador del acuerdo Trans-Pacific Partnership (TTP) que varios países situados en la zona del Pacífico están negociando desde hace años. Entre los participantes están Estados Unidos, Canadá, Australia, Nueva Zelanda, Japón, Mexico, Malasia, Chile, Perú, Vietnam y Brunei.
El tratado,  trata temas variados referentes a patentes tecnológicas e incluso médicas. Pero además incluye un apartado completo sobre propiedad intelectual
Resumen del apartado sobre propiedad intelectual 
  • Sin embargo, la novedad ahora es más interesante: en el documento de WikiLeaks aparece qué países apoyan cada medida y cuáles no. Uno de los puntos más interesantes quizás sea el de las medidas que se podrán tomar para hacer cumplir este acuerdo. Australia y Estados Unidos son los más decididos a aplicar severas sanciones.
  • En el caso de las descargas no autorizadas, entre las soluciones propuestas está el implicar al ISP de los infractores de tal forma que se pueda tomar medidas contra los que descargan frecuentemente contenido protegido por los derechos de autor. Por ejemplo, la desconexión del mismo.
  • Según Matthew Rimmer, experto en propiedad intelectual al que ha consultado el Sydney Morning Herald después de recibir el borrador, “Hollywood, la industria musical, las grandes empresas tecnológicas como Microsoft y el sector farmacéutico estarán muy felices con ésto”. 
¿Qué importancia tiene todo ésto para la vieja Europa?
  • Pues como WikiLeaks nos recuerda, desde comienzos de este año se está negociando un acuerdo similar, el Transatlantic Trade and Investment Partnership (TTIP), que regularía éste y muchos otros aspectos de la relación entre Estados Unidos y Europa,
  • Así que como dice el refrán: cuando las barbas de tu vecino veas corta, echa las tuyas a remojar.
Más información
WikiLeaks http://wikileaks.org/tpp/
Fuente: Genbeta

MICROSOFT: "Comunicaciones entre servidores de Microsoft no cifradas"

Dorothee Belz, ejecutiva de Microsoft, ha declarado que las comunicaciones entre servidores de Microsoft, generalmente no son cifradas. Lo hizo el pasado lunes en una comparecencia en el parlamento europeo.
Belz, eso sí, reiteró que Microsoft no ha proporcionado (conscientemente) un acceso directo a sus servidores. Aunque su posterior declaración ha llamado la atención de grupos pro-derechos digitales en relación a una posible brecha de seguridad y privacidad en los servicios de Microsoft.
Microsoft asegura estar «evaluando nuevas medidas de seguridad que pueden ser beneficiosas para proteger más los datos de sus clientes». 
Sam Smith, tecnólogo en Privacy International, declara que estas comunicaciones no cifradas podrían afectar a cualquiera de los servicios online de Microsoft, desde Outlook.com a Xbox Live, pasando por SkyDrive y Office 365. 
La revelación cobra especial importancia tras conocer la existencia de "Muscular", el programa que la NSA y la GCHQ utilizaba para infiltrase en las comunicaciones entre centros de datos de grandes empresas como Yahoo!, Google o Microsoft ¿por qué no?
Acabáramos, ahora comprendemos un poco mejor lo del espionaje, yo no dejo que me espies, pero la puerta la dejo abierta, por si quieres echar un vistazo.
Más información
Wired  http://www.wired.co.uk/news/archive/2013-11/14/microsoft-encryption
Fuente: Genbeta

Multilples actualizaciones en iOS. Sistema, iBooks, Facebook Messenger y aplicaciones de Google

iOS ha recibido bastantes actualizaciones,  por parte de Apple y de Google. De hecho el mismo sistema se ha actualizado a la versión 7.0.4, solucionando un problema con las videoconferencias FaceTime.
Actualizaciones de otras aplicaciones
  • iBooks también se ha actualizado, para adoptar una interfaz completamente lisa muy semejante a la que ya teníamos vista en la aplicación Quiosco de iOS. Lo mismo le ha pasado a iTunes U, la aplicación de cursos y material educativo de iTunes.
  • Otras actualizaciones han sido las de las aplicaciones de Google, que aún seguían sin haberse adaptado a iOS 7. YouTube Capture y Gmail han sido las dos primeras en hacerlo.
  • Facebook también ha relanzado su Messenger renovado para iOS7 plantando cara a otros clientes de mensajería instantánea.
Disponibilidad de actualizaciones
  • Descarga de iBooks e iTunes U para iOS 7 o posterior (gratuito, universal) en la App Store
  • Descarga de  Gmail y YouTube Capture para iOS 6 o posterior (gratuito, universal) en la App Store
Más información  
Soporte de Apple http://support.apple.com/kb/HT1222
Fuente: Genbeta

APPLE. Actualización del iOS 7 corrige grave fallo de seguridad en Apple Store

Apple ha actualizado iOS 7 para corregir un error de seguridad que permitía a los ciberdelincuentes comprar cosas en la tienda online de Apple sin tener que introducir una contraseña válida. 
La nueva versión 7.0.4 corrige defecto que afecta in-app y compras de aplicaciones:
  • Por lo general, se debe suministrar cuenta de usuario y contraseña de Apple para autorizar una venta, que se cargará a la tarjeta de crédito del usuario correspondiente.
  • La actualización restaura la comprobación de autenticación antes mencionada. 
  • Además, dijo que el gigante de iPhone la nueva versión va a arreglar un error estabilidad en FaceTime, lo que provocó que algunos usuarios experimentan la interrupción de llamadas.
Para los propietarios del iPod que aún no son capaces de acceder a iOS 7, la compañía va a lanzar iOS 6.1.5. 
Al igual que con todas las actualizaciones de iOS, los usuarios podrán obtener las actualizaciones de sincronización con iTunes o conexión a través de Wi-Fi para instalar actualizaciones de forma inalámbrica.
Fuente: The Register

BlackBerry: Descubierto grave fallo de seguridad

BlackBerry aconsejó a sus usuarios actualizar el software de su Mac OS X y Windows después de la divulgación de un fallo de seguridad bastante grave. 
El fabricante de teléfonos móviles de Canadá dijo que la vulnerabilidad existe en versiones seleccionadas libremente disponibles de Link Application (programa que le permite transferir archivos entre tus moviles BlackBerry y ordenadores Apple o Microsoft-powered) Se insta a los usuarios a actualizar a las últimas versiones disponibles, que no son vulnerables al error descubierto. 
El fallo se debe al hecho de que el enlace proporciona acceso a los archivos del usuario a través de un servidor WebDAV que se puede acceder a través de la red y, sin embargo no realiza ninguna comprobación de autenticación. 
Esto allana el camino para un atacante, en determinadas condiciones, para elevar sus privilegios de acceso y ejecutar código arbitrario engañando a otro usuario para que haga clic en un enlace web especialmente manipulado o visitar una página web maliciosa.
Fuente: The Register

BITCOINS. Falsa casa de cambio china estafa más de 3,5 millones

Una casa de cambio de bitcoins china ha echado el cierre recientemente, lo que ha causado que las cuentas de sus usuarios hayan desaparecido también, con ella, inversiones por valor de hasta 3,5 millones de euros.
Según informa Business Insider, que cita a CoinDesk, el sitio de cambio GBL, con sede supuestamente en Hong Kong, cerró de buenas a primeras el pasado día 26 de octubre. Con su desaparición se han esfumado alrededor de 25 millones de yuanes, (unos 3,5 millones de euros).
Detalles de la noticia
  • La compañía, cuyo dominio btc-gbl.com fue dado de alta en mayo y su registro tuvo lugar el 10 de junio, levantó enseguida algunas sospechas entre ciertos usuarios, que notaron que sus servidores estaban localizados en Pekín a pesar de que la compañía aseguraba que su sede se encontraba en Hong Kong.
  • Asimismo, el sitio web de GBL no proporcionaba información de contacto directo alguna, y además la información que proporcionaba este sitio parecía una amalgama de textos copiados de otros sitios. Según WantChina Times, ni siquiera contaba con las licencias comerciales necesarias. 
  • Y a pesar de todas estas señales que apuntaban a una posible estafa, según The Standard, esta empresa logró atraer a más de un millar de inversores de China continental. Poco después de recibir las inversiones, GBL echó el cierre sin previo aviso, el día 26 de octubre.
Fuente: The Register

GOOGLE PLAY MUSIC. Desembarca en el iOS

Google Music para iOS ha llegado a la App Store con todas las opciones presentes en su homóloga en Android, combinando la subida de todas nuestras canciones en la nube con un servicio de streaming. Podemos resumirlo en la simple suma de los conceptos de iTunes Match y de Spotify.
Google Play Music tiene planes gratuitos y de pago: 
  • Gratuitamente podemos subir hasta 20.000 canciones y escuchar la radio con anuncios entre las canciones
  • Estos límites desaparecen si escogemos pagar los 9,99 euros mensuales de Google Play Music All Access.
  • La aplicación no está optimizada para iOS 7  y su interfaz sólo está preparada para el iPhone, se echa de menos una interfaz para el iPad. 
Más información
Applesfera  http://www.applesfera.com/aplicaciones-ios-1/google-play-music-para-ios-ya-disponible
Fuente: Genbeta

Google. Ha retirado este año más de 200 millones de enlaces con la DMCA

Google recibe a un ritmo cada vez mayor, peticiones de retirada de enlaces de los propietarios de los derechos de autor. De hecho, según han descubierto en TorrentFreak, las peticiones han pasado ya de los 200 millones y fueron autorizadas por la DMCA.
Resumen de los enlaces retirados
  • Los más activos son la BPI y la RIAA, los equivalentes británico y estadounidense a la SGAE; y que han logrado retirar 45 y 35 millones de URLs respectivamente. En el top 20 nos encontramos otras empresas del mundo del ocio: Fox, NBC, Warner o Disney. También hay algunas tecnológicas: Microsoft o Adobe con 17 y 3 millones de direcciones web retiradas.
  • Filestube encabeza el ranking de los sitios web con más peticiones de retirada, 9,6 millones. Le sigue Zippshare, Dilandau y Rapidgator. Curiosamente, The Pirate Bay está en el puesto 32.
De los datos obtenidos se desprende que la DMCA no es la solución, porque las peticiones no paran de crecer, y los únicos beneficiados son las organizaciones encargadas de buscar esos enlaces y notificarlos a Google.

¿Existe alguna solución ?
  • Para los propietarios de derechos, la solución mayoritaria es la de exigir mayor control por parte de Google y del resto de motores de búsqueda.
  • Por su parte, Google replica que lo que tiene que hacer la industria es adaptarse y ofrecer alternativas más baratas y, sobre todo, facilitar el acceso a contenidos. 
Más información
Torrent Freak  http://torrentfreak.com/google-deleted-200-million-pirate-search-results-in-2013-131112/
Fuente: Genbeta