1 de abril de 2019

ANÁLISIS. Apple Watch Series 4

Para algunos, de la última presentación de Apple en septiembre, el Apple Watch Series 4 es el producto más destacado. Sin cambios extremos a nivel de diseño, la renovación lo confirma como el smartwatch con el enfoque más acertado del mercado y un importante futuro por delante.
ANALISIS DEL DISPOSITIVO
Más pantalla, más información con un giro de muñeca
El nuevo Apple Watch Series 4 supone el rediseño más importante desde su lanzamiento en 2015.
Ficha Técnica del APPLE WATCH SERIES 4
-        TAMAÑOS DE CAJA.-  40 mm / 44 mm
-        PANTALLA.-  384 x 480 píxeles
-        CONECTIVIDAD.-  Wi-Fi, Bluetooth 5.0, NFC, LTE (opcional)
-        RESISTENCIA AL AGUA.-  Sumergible hasta 50 metros
-        CAPACIDAD.- 16 GB
-        MATERIALES.- Aluminio, acero inoxidable
-        COLORES.- Plata, gris espacial, oro, oro rosa / Plata, negro
-        PRECIO.-  Desde 429 euros
El Apple Watch como smartwatch
El Apple Watch a veces pasa desapercibido como smartwatch. Sin embargo es un error pensar en este dispositivo solo como un elemento de cuantificación, reloj deportivo o comunicación básicas. Es un smartwatch que en esta generación ha alcanzado la madurez.
Esa funcionalidad queda fuertemente reforzada con la mayor pantalla. Básicamente permite disponer de más información, a mayor tamaño y con una interacción que ya no es incómoda dependiendo de lo que quieras hacer directamente en la pantalla del reloj. WatchOS 5 lo aprovecha perfectamente permitiendo más interacción y visualización de contenido en el propio reloj.
En estos días usando el Apple Watch Series 4 he respondido más mensajes (un gran acierto la agrupación de notificaciones y gestión de ellas en el propio reloj), localizado información y visto contenido que con los relojes de Apple anteriores. Lógicamente ayuda también el aumento de potencia del chip de Apple para este reloj, que hace que las aplicaciones abran y se actualicen prácticamente al instante.
Para esas funcionalidades de reloj avanzado, el Apple Watch Series 4 estrena "watchfaces". Suyas son en exclusiva dos muy llamativas (Infograph e Infograph modular) que permiten hasta 8 complicaciones en ella, destacando las de las esquinas, coloridas y estirándose alrededor de la esfera central. Con ellas es con las que se obtiene la sensación de mayor tamaño de pantalla, e incluso de cierto aire de reloj circular.
Esas dos watchfaces son las que demuestran más claramente el avance en pantalla que llega con el Series 4. La información, por muy pequeña que aparezca en pantalla, es perfectamente legible y dada la precisión de la tecnología táctil del panel OLED, plenamente "interaccionable".
La información que nos ofrecen las complicaciones de WatchOS 5 son en algunos casos exclusivas para los nuevos Series 4. Y en otros casos, como la información de calidad del aire, no está disponible en todas las zonas. Además, algunas de las más espectaculares por la variación cromática al tiempo que cambian de datos, como la temperatura, no están disponibles más que en estas nuevas watchfaces que han sido pensadas para el nuevo Series 4.
Por último, a dos semanas del lanzamiento de este Apple Watch Series 4, las complicaciones de terceros que pueden colocarse en estas nuevas "caras" brillan por su ausencia, y hay algunas lagunas importantes, por ejemplo con calendarios que no sean el del sistema.
Autonomía sin mejora, el gran lunar del Apple Watch
Una barrera de entrada importante para el mundo de los smartwatches la podemos encontrar en la autonomía. Tener un nuevo cacharro en la muñeca que implique otro cargador y un proceso de recarga cada poco tiempo no es asumible por algunos usuarios.
Si ésa es una de tus preocupaciones, aquí no hay novedades. Con un uso normal, el series 4 de 40 mm que hemos probado llega al final del día con un 25-30% de batería restante si dedicas algo de tiempo a medir actividades deportivas. Con un uso menos intensivo podríamos irnos al día y medio de uso e incluso algo más, siempre dependiendo del tipo de usuario que seamos.
El Apple Watch Series 4 para hacer deporte
El nuevo Apple Watch Series 4 ya podemos decir que es definitivamente un reloj con serias aspiraciones deportivas. Todavía no está en software a la altura de monitores de actividad deportiva del máximo nivel y fabricados por especialistas como Polar o Garmin, pero es una funcionalidad que con aplicaciones de terceros como WorkOutDoors, queda bien cubierta.
Las funciones de entrenamiento del Apple Watch Series 4 se refuerzan con mediciones de nuevas actividades como yoga o senderismo, aunque no son exclusivas de esta generación. La teoría dice que se añaden ahora gracias a la mayor efectividad de los sensores incluidos.
Detección automática de la actividad
Con WatchOS 5 llega al reloj de Apple una funcionalidad interesante. Se trata de la detección automática de una actividad física. La idea se ha pensado para que, si por ejemplo empezamos una carrera y nos olvidamos de activar el entrenamiento, el reloj nos avise de ello e incluso podamos incluir esos minutos en que no habíamos registrado manualmente la nueva actividad.
Las actividades que admiten ahora mismo esa detección automática son las que implican movimientos claros de los brazos. Correr, andar y nadar, ya sea en cinta, piscina o aguas abiertas. El sistema funciona la gran mayoría de los casos, especialmente en las actividades de correr y nadar.
En el caso de andar, hay que mantener un tiempo un ritmo elevado para que el reloj nos proponga iniciar un entrenamiento y que no se confunda con un simple paseo o ruta hacia el trabajo. En mi caso, que suelo moverme a pie la mayoría del día, apenas he tenido algún falso positivo si andaba con algo de prisa.
La misma funcionalidad aplica al acabar las actividades. Si se nos ha olvidado finalizar el entrenamiento, el reloj nos avisará de ello.
El Apple Watch Series 4 y la salud
El valor como dispositivo de salud del Apple Watch lo encontramos de entrada en la función añadida en WatchOS 5 para que el reloj sea capaz de detectar caídas. No simuladas sino reales, pues los movimientos de nuestro cuerpo en ambos casos son diferentes.
La combinación del acelerómetro y giroscopio mejorado debería ser capaz de detectar que un usuario de Apple Watch Series 4 ha sufrido una caída y, según lo tengamos configurado, se realice una llamada a emergencias con nuestra posición si no hemos reaccionado a los avisos sonoros y vibratorios del reloj.
Con esta funcionalidad, Apple ha abierto sin duda un nicho de mercado para personas de cierta edad, las cuales son más propensas a sufrir caídas de gravedad.
Curiosamente una funcionalidad que otros relojes cuantificadores llevan ofreciendo desde hace mucho tiempo pero en el que Apple sigue sin entrar es la detección de sueño. Para disponer de ella ahora mismo es necesario usar aplicaciones de terceros, con bastante buen resultado según nuestra experiencia.
La incógnita del electrocardiograma en el Apple Watch
Todavía no está disponible pero una de las novedades técnicas más celebradas del Apple Watch Series 4 es su capacidad para realizar ECG o electrocardiogramas con solo colocar nuestro dedo sobre la corona lateral del reloj. Ya comentamos sobre la repercusión real de este tipo de prueba, un buen paso adelante pero que no debemos pensar que funcione como un ECG clásico.
En el Apple Watch Series 4 tiene en realidad una funcionalidad de prevención destinada a que, en caso de sentir molestias o en personas que sufren problemas de corazón, podamos obtener información rápida sobre si algo va mal con nuestro ritmo cardíaco y dejar constancia de ello para posteriormente usar esa información en consulta.
El problema viene por las aprobaciones que debe pasar el sistema en diferentes agencias. Según Apple, la FDA dará su definitivo visto bueno antes de finales de año, por lo que con una actualización de software se podrá usar ya en EEUU, pero no hay detalles de ningún otro mercado. Por ello, lo más realista es pensar que en territorios como Europa, esa funcionalidad no llegue a verse en esta generación del reloj por los plazos establecidos para aprobaciones de este tipo. Las agencias reguladoras en relación con dispositivos médicos van a un ritmo que no casa con el de las actualizaciones anuales de los productos.
La conectividad LTE es la clave del futuro del Apple Watch
La conectividad LTE la estrenó el Apple Watch en la anterior generación, aunque no en muchos mercados. El nuevo Apple Watch Series 4, tras más acuerdos con operadoras, ya está disponible con LTE gracias a la SIM virtual, lo que hace que la activación y configuración sean muy sencillas.
El atractivo de tener conectividad LTE en el reloj es la libertad que proporciona para acabar con la dependencia del teléfono móvil en cada momento en que no queremos desconectar del todo. Con esa conectividad mantenemos la posibilidad de recibir notificaciones o realizar llamadas desde el mismo número que tengamos en nuestro teléfono.
El modo walkie-talkie
El modo walkie-talkie que estrena Apple con su Watch Series 4, quizás no tenga demasiado futuro.
Pues aunque cuando entramos en la aplicación podemos mantener el botón virtual pulsado mientras grabamos un mensaje, el cual se envía a nuestro contacto elegido. La respuesta puede llegar de la misma manera.
Algunas consideraciones a tener en cuenta si quieres usar este modo son importantes. Para empezar no funciona literalmente como un walkie-talkie, pues el receptor del mensaje no escucha el nuestro hasta que hemos acabado de grabarlo y lo enviamos. La comunicación no es pues tan directa como con el dispositivo original.
Usando Siri en el Apple Watch
En el Apple Watch Series 4 no falta el sitio para Siri, asistente que sigue teniendo su fuerte en lo bien que nos entiende aunque hablemos flojo (ahora basta girar la muñeca para que esté escuchándonos, aunque no siempre me ha funcionado), así como en lo alto y claro que se le escucha decirnos que no puede ayudarnos o nos contesta algo que no tiene nada que ver.
Siri ha mejorado en ejecución y respuesta, pero todavía queda lejos del asistente que Apple quiere que sea (y el usuario necesita y está viendo ya en otros competidores). Para tareas muy sencillas como alarmas, o para recabar información muy sencilla, no hay pegas. Pero en cuanto la pregunta o tarea requiera de un entendimiento más profundo o un intercambio de información e interacción, Siri fracasa.
Apple Watch Series 4, la opinión y nota de Xataka
Apple Watch Series 4 es un dispositivo maduro, con un aumento de pantalla que necesitaba para avanzar, y reforzando especialmente una faceta de futuro como la salud que abre un mercado complementario al deportivo, hasta ahora el que más redondo le había salido a la compañía.
Con más potencia y mejores sensores, al Apple Watch le queda todavía la asignatura del ecosistema más parado quizás de lo esperado, y sobre todo, la autonomía. Sin llegar a ser mala, necesita un avance en ese campo. Lo demás lo tiene, y no hay que olvidar que, si te convence el Apple Watch, solo existe la posibilidad de usarlo si tienes un iPhone. "Doble combo" para Apple.
RESULTADOS DEL ANALISIS
1)   9 SOBRE 10
a)   DISEÑO                   9,5
b)   PANTALLA                9,5
c)    SOFTWARE              8,75
d)   AUTONOMÍA            8,5
e)   INTERFAZ                8,75
A FAVOR
ü  El nuevo tamaño de pantalla permite una interacción y uso más completo del smartwatch
ü  Monitorización muy completa y precisa de una gran cantidad de deportes
ü  Velocidad de ejecución de aplicaciones y calidad del sonido
EN CONTRA
r   Algunas actividades deportivas como correr admiten más parámetros para usuarios exigentes y que Apple no tiene en cuenta todavía
r   Precio alto
r   Pese a contar con LTE, necesita que el iPhone esté con batería y cobertura
Fuente:Xataka.com

VMWARE. Múltiples vulnerabilidades en productos de la firma

VMware ha publicado 5 vulnerabilidades que afectan a varios de sus productos, catalogadas de  Importancia: 5 - Crítica
Recursos afectados:
  1. VMware vCloud Director for Service Providers (vCD), versión 9.5.x;
  2. VMware vSphere ESXi (ESXi), versiones 6.0, 6.5 y 6.7 en cualquier plataforma;
  3. VMware Workstation Pro / Player (Workstation), versiones 14.x y 15.x en cualquier plataforma;
  4. VMware Fusion Pro / Fusion (Fusion), versiones 10.x y 11.x en OSX.
Detalle de vulnerabilidades
·     VMware vCloud Director para proveedores de servicio contiene una vulnerabilidad de secuestro de sesión remota en los portales Tenant y Provider. La explotación de esta vulnerabilidad podría permitir a un atacante malicioso acceder a dichos portales, haciéndose pasar por un usuario con la sesión iniciada en ese momento. Se ha reservado el identificador CVE-2019-5523 para esta vulnerabilidad.
·    Un atacante con acceso a una máquina virtual en VMware ESXi, Workstation o Fusion que disponga de un controlador USB 1.1 virtual, podría explotar una vulnerabilidad de lectura/escritura fuera de límites o una de Time-of-check Time-of-use (TOCTOU), que le permitiría ejecutar código en el host. Se han reservado los identificadores CVE-2019-5518 y CVE-2019-5519 para estas vulnerabilidades.
·      VMware Workstation y Fusion tienen una vulnerabilidad de escritura fuera de límites en el adaptador de red virtual e1000, que podría permitir a un atacante ejecutar código en el host. Se ha reservado el identificador CVE-2019-5524 para esta vulnerabilidad.
·       VMware Workstation y Fusion tienen una vulnerabilidad de escritura fuera de límites en los adaptadores de red virtuales e1000 y e1000e, que podría permitir a un atacante ejecutar código en el host, aunque es más probable que resulte en una condición de denegación de servicio (DoS). Se ha reservado el identificador CVE-2019-5515 para esta vulnerabilidad.
·      VMware Fusion tiene una vulnerabilidad de falta de autenticación en las API a las que se puede acceder a través de un web socket. Un atacante podría explotar esta vulnerabilidad engañando al usuario del host para que ejecute un JavaScript con el fin de realizar funciones no autorizadas en el equipo invitado en el que está instalado VMware Tools. Se ha reservado el identificador CVE-2019-5514 para esta vulnerabilidad.
Recomendación
1)   VMware vCloud Director para proveedores de servicios (vCD), actualizar a la versión 9.5.0.3;
2)   VMware vSphere ESXi (ESXi):
a)   para la versión 6.0, aplicar el parche ESXi600-201903001
b)   para la versión 6.5, aplicar el parche ESXi650-201903001
c)    para la versión 6.7, aplicar el parche ESXi670-201903001
3)   VMware Workstation Pro (Workstation):
a)   para las versiones 14.x, actualizar a 14.1.7
b)   para las versiones 15.x, actualizar a 15.0.4
4)   VMware Workstation Player (Workstation):
a)   para las versiones 14.x, actualizar a 14.1.7
b)   para las versiones 15.x, actualizar a 15.0.4
5)   VMware Fusion Pro / Fusion (Fusion):
a)   para las versiones 10.x, actualizar a la versión 10.1.6
b)   para las versiones 11.x, actualizar a la versión 11.0.3
Más información
·        VMSA-2019-0004 VMware vCloud Director for Service Providers update resolves a Remote Session Hijack vulnerability https://www.vmware.com/security/advisories/VMSA-2019-0004.html
·        VMSA-2019-0005 VMware ESXi, Workstation and Fusion updates address multiple security issues https://www.vmware.com/security/advisories/VMSA-2019-0005.html
Fuente: INCIBE

Múltiples vulnerabilidades en la librería GnuTLS

Se han detectado dos vulnerabilidades de criticidad alta, una de ellas encontrada por el investigador Tavis Ormandy de Google Project Zero. Un atacante podría generar un cierre inesperado del servidor o comprometer los certificados, catalogadas Importancia: 4 - Alta
Recursos afectados:
  • Librería GnuTLS versiones desde la 3.5.8 y anteriores a la 3.6.7.
Detalle de vulnerabilidades
·        Un atacante que envíe un mensaje TLS1.3 asíncrono, mal formado, podría generar un cierre inesperado del servidor a través de un acceso no válido al puntero. Se ha reservado el identificador CVE-2019-3836 para esta vulnerabilidad.
·   Una corrupción de memoria debida a una doble liberación (double free) en la API de verificación de certificados podría comprometer los mismos. Cualquier aplicación, cliente o servidor, que verifique certificados X.509, está afectada. Se ha asignado el identificador CVE-2019-3829 para esta vulnerabilidad.
Recomendación
Más información
Fuente: INCIBE

CISCO. Múltiples vulnerabilidades en productos de la firma.

Cisco ha publicado 23 vulnerabilidades, siendo 17 de ellas de severidad alta y 6 de criticidad media, catalogadas de Importancia: 4 - Alta
Recursos afectados:
1)   Cisco IOS o IOS XE Software:
a)   Con la función web server habilitada.
b)   Con Cisco Plug-and-Play (PnP) habilitado e inicializado.
c)    Configurado para operaciones NBAR.
d)   Configurado con NAT64 (Stateless o Stateful), Mapping of Address y Port Using Translation (MAP-T), o Mapping of Address y Port Using Encapsulation (MAP-E).
e)   Configurado con una interfaz ISDN (RDSI).
f)    Configurado para operaciones IP SLA.
g)   Configurado para usar la función Cisco ETA.
2)   Switches Cisco Catalyst 4500/4500X Series.
3)   Sierra Wireless WWAN cellular interface con:
a)   Cisco IOS Software Release 15.8(3)M.
b)   Cisco IOS XE Software Release 16.10.1.
4)   Cisco ASR 900 RSP3 que ejecutan el software Cisco IOS XE y están configurados para OSPFv2 routing y OSPF Message Digest 5 (MD5) cryptographic authentication.
Detalle de vulnerabilidades
Las vulnerabilidades de severidad alta son las siguientes, con sus correspondientes identificadores asignados:
·        Divulgación de información: CVE-2019-1742.
·        Inyección de comandos: CVE-2019-1745, CVE-2019-1756 y CVE-2019-1755.
·        Denegación de servicio: CVE-2019-1747, CVE-2019-1749, CVE-2019-1738, CVE-2019-1739, CVE-2019-1740, CVE-2019-1751, CVE-2019-1752, CVE-2019-1737, CVE-2019-1750, CVE-2019-1741 y CVE-2019-1746.
·        Validación de certificado insuficiente: CVE-2019-1748.
·        Escalada de privilegios: CVE-2019-1754 y CVE-2019-1753.
·        Subida de ficheros arbitrarios: CVE-2019-1743.
Para las vulnerabilidades de severidad media, se han asignado los siguientes identificadores: CVE-2019-1760, CVE-2019-1758, CVE-2019-1757, CVE-2019-1762, CVE-2019-1761 y CVE-2019-1759
Recomendación
  • Cisco ha publicado diversas actualizaciones, en función del producto afectado, que solucionan las vulnerabilidades. Puede acceder a las actualizaciones desde el panel de descargas de software de Cisco.
Más información
Fuente: INCIBE

Vulnerabilidad en BIG-IQ Centralized Management de F5

F5 ha descubierto una vulnerabilidad con severidad alta que afecta a su producto BIG-IQ Centralized Management, catalogada Importancia: 4 - Alta
Recursos afectados:
  • BIG-IQ Centralized Management, versiones desde 5.0.0 hasta 5.1.0.
Detalle de vulnerabilidades
Se ha detectado una vulnerabilidad de tipo XML External Entity (XXE) en la librería libexpat 2.2.0 y anteriores, que permitiría a los atacantes provocar un bucle infinito en el analizador XML, utilizando una declaración de entidad externa malformada desde un DTD (Definición de Tipo de Documento) externo. Se ha asignado el identificador CVE-2017-9233 para esta vulnerabilidad.
Recomendación
Más información
Fuente: INCIBE

Múltiples vulnerabilidades en Tableau Desktop

Tableau ha publicado tres vulnerabilidades que afectan a Tableau Desktop que podrían permitir ejecución remota de código y mostrar datos a usuarios no autorizados, catalogadas de Importancia: 4 - Alta
Recursos afectados:
1)   Tableau Desktop para sistemas operativos Mac y Windows:
a)   desde la versión 10.1 hasta 10.1.22
b)   desde la versión 10.2 hasta 10.2.18
c)    desde la versión 10.3 hasta 10.3.18
d)   desde la versión 10.4 hasta 10.4.14
e)   desde la versión 10.5 hasta 10.5.13
f)    desde la versión 2018.1 hasta 2018.1.10
g)   desde la versión 2018.2 hasta 2018.2.7
h)   desde la versión 2018.3 hasta 2018.3.4
i)     desde la versión 2019.1 hasta 2019.1.0 (2019.1.1 fue un lanzamiento de Tableau Server paralizado)
j)    desde la versión 2019.1 hasta 2019.1.1
Recomendación
v  Tableau Desktop ha publicado una serie de actualizaciones que mitigan las vulnerabilidades en función de la versión y sistemas operativos. Puede comprobar la versión en el siguiente listado:
Ø  version 10.1.23
Ø  versión 10.2.19
Ø  versión 10.3.19
Ø  versión 10.4.15
Ø  versión 10.5.14
Ø  versión 2018.1.11
Ø  versión 2018.2.8
Ø  versión 2018.3.5
Ø  versión 2019.1.2
Detalle de vulnerabilidades
·   Una vulnerabilidad permite la revelación de información en thumbnails (imágenes en miniatura). Un usuario que pueda verlas en un libro de trabajo, podrá ver una imagen estática del mismo, tal y como existía en el momento en el que se publicó. Estas imagen podría contener datos que el usuario «espectador» no tiene permiso para ver.
·     Un usuario que se conecta a un Conector de Datos Web malicioso con Tableau Desktop en Mac puede provocar una vulnerabilidad de corrupción de memoria. Un atacante que explote esta vulnerabilidad podría ejecutar código arbitrario o provocar un bloqueo.
·      Cuando se utiliza el protocolo NTLM para autenticarse en un sitio web, existe la posibilidad de una lectura y escritura fuera de los límites. Esto podría provocar la ejecución remota de código o un bloqueo. Abrir un libro malicioso o conectarse a una instancia maliciosa de Tableau Server puede provocar esta vulnerabilidad. Esta vulnerabilidad relacionada con la librería «libcurl» tiene asignados los CVE-2018-16890 y CVE-2019-3822 .
Más información
·        Tableau - [Important] ADV-2019-007: Partial information disclosure in thumbnails https://community.tableau.com/community/security-bulletins/blog/2019/03/26/important-adv-2019-007-partial-information-disclosure-in-thumbnails
·        Tableau - [Important] ADV-2019-008: Tableau Desktop on Mac memory corruption https://community.tableau.com/community/security-bulletins/blog/2019/03/26/important-adv-2019-008-tableau-desktop-on-mac-memory-corruption
Fuente: INCIBE

Múltiples vulnerabilidades en productos de TIBCO

TIBCO ha publicado 3 vulnerabilidades que afectan a varios de sus productos, en las que un atacante podría obtener acceso con privilegios al componente del servidor web, modificar o eliminar datos y realizar una suplantación de identidad, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
1)   TIBCO Data Science para AWS, versiones 6.4.0 y anteriores.
2)   TIBCO Spotfire Data Science, versiones 6.4.0 y anteriores.
Detalle de vulnerabilidades
La explotación exitosa de alguna de estas vulnerabilidades podría permitir a un usuario:
·        Mediante cross-site scripting (XSS) obtener acceso a todas las capacidades de la interfaz web disponibles para los usuarios con privilegios. Se ha asignado el identificador CVE-2019-8987 para esta vulnerabilidad.
·        Escalar sus privilegios en el sistema afectado, de manera que podría modificar y eliminar datos protegidos. Se ha asignado el identificador CVE-2019-8988 para esta vulnerabilidad.
·        Falsificar su cuenta y realizar una suplantación de identidad. Se ha asignado el identificador CVE-2019-8989 para esta vulnerabilidad.
Recomendación
1)   TIBCO Data Science para AWS, actualizar a la versión 6.4.1 o superior.
2)   TIBCO Spotfire Data Science, actualizar a la versión 6.4.1 o superior.
Más información
Fuente: INCIBE