7/20/2009

Microsoft libera 20.000 lineas de codigo para Kernel Linux

Microsoft nos ha sorprendido hoy con la liberación de 20,000 líneas de código del kernel Linux bajo licencia GPL, correspondientes a 3 drivers de dispositivo que permitirán mejorar el funcionamiento del sistema operativo Linux al ser virtualizado sobre Windows Server 2008 Hyper-V o Windows Server 2008 R2 Hyper-V. Sam Ramji, Senior Director of Platform Strategy, y Tom Hanrahan, Director of the Open Source Technology Center comentan la liberación en este vídeo.

Vulneravilidades en Kernel Linux

Un ataque recientemente publicado para nuevas versiones del kernel Linux está teniendo mucha cobertura en medios debido a que funciona incluso con las mejoras de seguridad están funcionando, y de hecho parece que el error es prácticamente imposible de detectar en el código.

Los desarrolladores “trataron de protegerse contra él y este exploit muestra que incluso con todos los mecanismos de seguridad puestos al máximo, aún es posible para un atacante imaginar alguna forma de acceder al sistema”, dijo Bas Alberts, investigador sénior de seguridad en Inmunity.

Tal y como indican en Barrapunto, la vulnerabilidad afecta a las versiones 2.6.30 y 2.6.31 del kernel Linux, y con ella se logran superar las barreras impuestas por SELinux y AppArmor. Parece que el error ya está solucionado en la rama 2.6.31-rc3, pero el exploit ha tenido en jaque a muchos desarrolladores durante días.

Pistas Tecnologicas Arqueologicas [HUMOR]

Científicos norteamericanos excavaron 50 metros bajo tierra y descubrieron pequeños hilos de cobre. Después de estudiar esos trozos de hilo por mucho tiempo, llegaron a la conclusión de que los indígenas norteamericanos tenían una red nacional de teléfonos hace ya 300 años.

Por supuesto, a los rusos no les pareció nada bien y le pidieron a sus propios científicos que excavaran más hondo. A 100 metros bajo tierra encontraron pequeños hilos de cristal que, según ellos, formaban parte del sistema de fibra óptica nacional que tenían los cosacos hace 350 años.

Científicos Argentinos , como era de esperar, no se dejaron impresionar. Y le pidieron a sus científicos que excavaran 150 metros bajo tierra, pero no encontraron nada, entonces excavaron a 200 metros y aun nada. Siguieron excavando hasta 250 metros sin encontrar ni un puto hilo , entonces llegaron a la muy lógica conclusión de que, hace ya más de 500 años, los indígenas de estas pampas tenían wi-fi.

Vamosss Argentiiinnnaaaaaaa!!!!!!!!!!!!

¿Dónde han ido los viejos Grupos MSN?

El pasado mes de octubre, el anuncio de Microsoft de cerrar su servicio de comunidades online MSN Groups, produjo un gran revuelo entre los internautas, indignados por una medida que les haría perder su trabajo de años.

Microsoft explicó que MSN Grupos iba a ser sustituido por Windows Live Grupos, una herramienta integrada en Windows Live, mucho más potente que Grupos MSN y que ofrecería una experiencia mejor. El problema es que las diferencias entre el viejo servicio y el nuevo son tan abismales que no se pudo crear una herramienta para migrar las comunidades de uno a otro.


Microsoft llegó además a un acuerdo con la empresa Multiply, que desarrolló una herramienta con la que los usuarios de Grupos MSN pueden migrar sus viejas comunidades a un servicio de características muy parecidas. Sin embargo, esta opción no acabó de convencer a la mayoría de los viejos usuarios.

Sin embargo, ahora, para regocijo de los poseedores de un grupo MSN, ha nacido un clon del viejo servicio llamado Gabito Grupos, tras el cual se esconde una bella historia humana.

La historia comienza con el usuario Papiyo, un hombre possedor de una comunidad (de unos seis años de antigüedad) en MSN Groups que, como tantos otros, recibió de mala gana el cierre del servicio. Buscó alternativas prácticas para trasladar su grupo, pero no encontraba nada convincente.

Cuando cumplió 50 años, su hijo Gabriel, de 19, que siempre ha sido muy hábil con las nuevas tecnologías, decidió regalarle a su padre un foro con idéntico diseño al de los Grupos MSN y que pudiera funcionar en el mismo hosting donde se alojaba la página web original. Los progresos del trabajo de Gabriel fueron tan impresionantes que su padre le sugirió ofrecer la solución a los miles de usuarios que habían vivido la misma situación que él.

Tal y como cuentan en Gabito Grupos, "el 19 de Febrero del 2009, la comunidad La Cuba del Gran Papiyo se mudó a Gabito Grupos y comenzó a funcionar como el primer y único Grupo. Y mientras continuaba con su actividad, ofició también de nexo entre Gabito Grupos y los primeros usuarios que se asomaban sorprendidos y felices ante la similitud de su formato".

El 26 de mayo se comenzaron a crear Grupos. Sólo un mes después de aquel acontecimiento, ya se habían formado màs de 1.500 comunidades, había cerca de 8.000 usuarios registrados y el sitio era visitado diariamente por 9.000 personas de diferentes partes del mundo. Desde entonces, el ritmo de crecimiento ha ido en aumento. Aun así, Gabito Grupos aún está en fase beta, por lo que piden comprensión y paciencia mientras se perfeccionan y se añaden nuevas herramientas.

7/19/2009

¿Cómo trabajan en PandaLabs?

Más de 50.000 ataques informáticos nuevos llegan cada día al laboratorio de Panda que tiene instalado en Bilbao. Éstos son analizados e investigados en una tarea frenética. 24 horas, 365 días al año. Un paseo por PandaLabs nos muestra cómo trabajan en una compañía en la que más de 700 personas en 50 países de todo el mundo miran por nuestra seguridad y un total de 1.500 integran la plantilla global de una empresa que nació en 1990.

Portugueses y rusos son los mayores propagadores de ataques informáticos en el mundo. PandaLabs lo confirma día a día. Sus oficinas en el centro de Bilbao reciben diariamente más de 50.000 amenazas de las cuales muchas son réplicas modificadas de anteriores malware, pero que deben ser investigadas para mitigar los efectos que pueden causar sobre los internautas.

"El cibercrimen ha cambiado en los últimos tiempos", nos explicó Luis Corrons, CEO del Laboratorio de Panda. Antes se buscaba la fama, ahora simplemente hay un objetivo económico. De hecho hay verdaderas mafias en torno a la adquisición de datos bancaríos de usuarios, envío de spam clasificados por diferentes perfiles de usuarios...

Como se muestra en la tabla de 2003 a 2007, los ataques de malware detectados por PandaLabs han crecido escandalosamente. Mientras en 2003 se recibieron 25.454, a partir de 2006 la cifra creció hasta los 206.345. Sin embargo, el gran salto llego en 2007 con 2.012.931 malware analizados. La cantidad de millones que se mueven en torno a estos negocios ha llamado la atención a muchos.

Quizás ha sido el phishing la modalidad más frecuentada por el cibercrimen. El robo de datos bancarios, sobre todo, organizado por los rusos que tienen herramientas avanzadas para robar dinero, ha estafado a millones de personas y ha generado millones y millones de dólares a las mafias. De hecho, existen empresas ilegales dedicadas a proveer información de este tipo que ganan miles de millones en países con demasiada laxitud legal como Rusia.

No obstante, el phishing no es más que una forma de robar dinero, pero hay muchas más. Corrons advirtió que se está poniendo de moda recabar información a través de antivirus. Los cibercriminales lanzan una oferta única, que se refiere a que el antivirus ha detectado varias amenazas en nuestro equipo. La interfaz es similar a una aplicación de seguridad tradicional y por ello muchos usuarios incorporan sus datos bancarios para beneficiarse de este "potente antivirus". El timo ya está realizado.

Además de los convencionales ataques cada vez más sofisticados mediante la web o correo electrónico, se están detectando más fraudes a través de las redes sociales. Facebook o Twitter son excelentes vías para "spamear", robar identidades o incluso conocer las actividades de los internautas para después conseguir estafar por otra vía. Por ello, "cada vez recibimos más casos que provienen de las redes sociales", aseguró Corrons.

Luis Corrons, en las oficinas de Panda.

A PandaLabs llegan unos 50.000 ataques diariamente, una cifra suficientemente elevada como para darnos cuenta de lo difícil que es conseguir frenar todos. De este modo, según nos demostró el CEO del Laboratorio de Panda, los estudios revelan que es necesario una media de 35 días para detectar un malware. No obstante, el 95% de los ataques que llegan diariamente a Panda son réplicas, por lo que la cifra se reduce considerablemente.

Por último, pudimos comprobar la facilidad con la que un troyano se puede meter en nuestras vidas: un archivo ejecutable que nos ofrece ver a Angeline Jolie desnuda, por ejemplo. Una vez que el troyano entra en nuestra máquina no tiene nada más que robar nuestros datos. En la muestra que PandaLabs nos enseñó simplemente se incluía el campo de número de cuenta en el login de un banco on-line y listo. Así de sencillo y difícil de detectar por un usuario.

Por ello, desde MuyComputer recomendamos no descargar ningún archivo ni dirigirnos a través de un enlace a ninguna página web que nos haya recomendado un desconocido por muy buenas que sean las condiciones o el contenido. Además, un buen antivirus y firewall que se actualice frecuentemente son indispensable para estar protegidos.

AMD Sargas, sustituto de Sempron

La gama baja de procesadores de Advanced MicroDevices va a verse renovada con un nuevo procesador conocido como AMD Sargas. Llegará como procesador mononúcleo de gama básica para el último trimestre de año diseñado en 45 nanómetros. AMD, al igual que Intel, tiene una gama de procesadores de gama más básica. Intel actualmente tiene los Pentium Dual-Core, AMD los procesadores Sempron. Son procesadores que pretenden cubrir la necesidad de un ordenador con un rendimiento suficiente para hoy día.

Tanto Intel como AMD han tenido una gama básica de procesadores, ejemplo de ello son los conocidos procesadores Celeron de Intel, como las gamas Duron y Sempron de AMD. Estos últimos han pasado desde la plataforma de Socket A y 939 hasta la actual AM2 y los últimos estaban fabricados con tecnología de 65 nanómetros, lo que hace que consuman más energía y se calienten más que el resto de gamas que AMD ha pasado a 45 nanómetros: Phenom II X4 y X3 y Ahtlon II X4, X3 y X2.

Nuevos procesadores AMD Sargas.

AMD ha anunciado que actualmente está fabricando lo que serán los sucesores de los actuales procesadores Sempron en tecnología de 45 nm. Los nuevos AMD Sargas dispondrán de soporte para HyperTransport 3.0, socket AM3 e integrarán un controlador de memoria DDR2 y DDR3. Sin embargo serán procesadores mononúcleo por lo que no podrán correr aplicaciones en paralelo.

Se espera que lleguen para el último trimestre de año al mercado en un rango de precios comprendido entre 30 y 50 dólares.

Troyano Firmado por la propia Symbian

Symbian Foundation ha admitido que su proceso para mantener aplicaciones maliciosas fuera de los teléfonos Symbian OS necesita mejorar después que un programa/troyano pasara el proceso de firmado digital de la compañía.

El proceso final de desarrollo de una aplicación para Symbian consta de la aprobación y firma digital de aplicaciones por parte de Symbian Foundation. Durante el proceso de firma el software pasa por un sistema de antivirus y se comprueba que funciona correctamente en la plataforma Symbian. Posteriormente se prueba de manera aleatoria por una pequeña muestra de gente y finalmente si todo es correcto, se le da el visto bueno.

En el caso que toca hablamos del troyano conocido como Sexy Space, que fue aprobado como aplicación legítima con nombre ACCSServer.exe. Según parece, se saltaron la última fase de prueba, el factor humano. Tras detectarse finalmente el virus, la firma fue revocada aunque la aplicación ha estado disponible para su descarga hasta esta semana.

Gates Opina de Chrome OS

El fundador de Microsoft desmitifica el sistema operativo anunciado por Google al creer que no representa nada nuevo.

En una entrevista al portal CNET, Bill Gates afirmo que Chrome OS no es ninguna novedad en el mercado. "Existen muchas, muchas ediciones de Linux, empaquetado de diferentes maneras, y booteado de diferentes maneras. Así que no veo nada particular en lo que Google está haciendo. Me sorprende que la gente esté actuando como si hubiera algo nuevo", dijo.

Para Gates, es difícil valorar en profundidad que novedades aportará esta nueva versión de Linux dado el secretismo con el que esta manejando la información referente al OS. “Es típico que suceda esto. Cuando Google está haciendo algo la estrategia es: cuanto más vagos son los datos de un proyecto, más interesante es ese proyecto”, añadió.

Finalmente, Gates fue preguntado por la actual situación de Microsoft y sus planes para el futuro. Su respuesta fue contundente. “Dios, ¿por qué Microsoft no hace aún más? Porque esa ha sido mi mentalidad, moverse rápido, hacer cosas nuevas rápidamente. Sin embargo, Windows 7 es realmente un excelente trabajo. Iría tan lejos como para decir que en comparación con otros sistemas operativos, y en comparación con otras generaciones de Windows, es un muy buen trabajo”.

7/18/2009

Microsoft Office 2010

En medio de la grave crisis económica mundial, Microsoft abre su Conferencia Mundial de Socios en Nueva Orleans con el anticipado anuncio del lanzamiento de Office 2010 así como nuevos detalles de Windows 7, el sistema operativo que sustituirá a Vista.

A pesar de la crisis, Microsoft ha reunido en Nueva Orleans miles de socios (desde programadores a distribuidores de sus productos) procedentes de todo el mundo para presentar sus últimas novedades y explicar su estrategia.

Una de las novedades más esperadas será la presentación de la última versión de su popular grupo de aplicaciones Office. Otro anuncio anticipado por los especialistas del sector es el Office Web Applications (OWA), una alternativa al Office 2010 que se ejecutará desde el navegador de Internet.

OWA pondrá de nuevo a Microsoft en camino para enfrentarse con Google (quienes recientemente han anunciado su sistema operativo) en el creciente sector de aplicaciones ejecutadas a través de Internet, en vez de tener el programa residente localmente en el sistema.

Allison Watson, vicepresidenta de Microsoft para del Grupo de Socios Mundial, anunció antes de la conferencia que la empresa de Redmond "está entrando el mayor año de lanzamientos de su historia". "La economía global ha cambiado las dinámicas de la relación del vendedor/socio. La disputa entre grandes vendedores para lograr los servicios de la comunidad global de revendedores es más enconada que nunca", añadió Watson.

Entre los productos que Microsoft lanzará en los próximos meses destaca el nuevo sistema operativo Windows 7, que sustituirá a Vista, y que está previsto salga a la venta en octubre aunque los fabricantes de sistemas informáticos tendrán acceso al producto antes.

Watson destacó que Microsoft ha trabajado de forma estrecha con sus socios para el desarrollo de Windows 7 "para asegurar que tienen las herramientas y recursos que necesitan para el desarrollo y compatibilidad de Windows 7". Microsoft ha sido criticada por los problemas de Vista, especialmente en lo referente a compatibilidad.

Kazaa Vuelve, pero no en P2P ni descargas gratuitas

Kazaa el programa de intercambio de archivos desarrollado por Niklas Zennstrom y Janus Friis allá por 2001 resucita. Pero la alegría de los usuarios de este añorado pionero programa de intercambio P2P no va a durar mucho, ya que Kazaa vuelve pero en forma de servicio de música legal, como no de pago. El nuevo sitio de descarga de música abrirá sus puertas la próxima semana y ofrecerá tonos de llamada y música de las 4 principales discográficas del mundo.

Kazaa ofrecerá un millón de canciones y se podrá descargar ilimitadamente por un precio de veinte dolares mensuales.

Así que los usuarios de P2P tendremos que seguir usando nuestro querido Ares, utorrent, la vieja mula, el joven elefante, la renovada rana, etc y olvidarnos de aquel mítico programa que alguna vez utilizamos llamado Kazaa

Adiós para siempre Kazaa

Intel, la segunda contribuyente al Kernel de Linux

La poderosa empresa de hardware ha triplicado su contribución al núcleo Linux desde 2007, para alcanzar el segundo puesto sólo por detrás de Red Hat. Desde CNET apuntan a una cobertura a su larga asociación con Microsoft a través de la alianza WinIntel.

Aunque IBM, Novell u Oracle, son importantes empresas de software con fuertes inversiones y negocio en desarrollos basados en Linux, están por detrás de Intel en cuanto a contribución de código al kernel Linux.

El gigante del chip sería ya la segunda empresa mundial (sólo superada por Red Hat) de un total de 339 compañías que mediante 2.559 desarrolladores habrían añadido 4,8 millones de líneas de código en 2008 al kernel Linux, según los datos presentados esta semana en el simposium Linux de Otawa.

Y ¿por qué una compañía de hardware se toma tan en serio su contribución al software de código abierto y no deja de aumentar el número de desarrolladores destinados a este sistema? En CNET explican que el compromiso de Intel con Linux sería una cobertura a su larga asociación con Microsoft.

Ya nos preguntábamos hace unos días si el apoyo de Intel al Chrome OS resquebrajaba la alianza WinIntel. No lo sabemos aunque es claro que Intel no va a dejar a sus rivales mercado alguno que dominar, entrando “a saco” con Atom y Moblin, a la caza de ARM en smartphones, embebidos, MIDs o netbooks incluso con una plataforma propia como Moblin con núcleo Linux.

Firefox: 1.000 millones de descargas

Firefox está cerca de alcanzar las 1.000 millones de descargas y la Fundación Mozilla está dispuesta a celebrar el acontecimiento con su inmensa comunidad de usuarios publicitando de paso su navegador web.

Para ello solicitan de los usuarios fotografías que relacionen ciudades, monumentos o sitios con diversos motivos de Firefox. La recopilación de estas instantáneas serán mostradas en una página creada al efecto para la celebración de las 1.000 millones de descargas.

“Queremos mostrar al mundo la diversidad de usuarios de nuestra comunidad, por lo que os pedimos fotografías que relacionen las grandes maravillas del mundo con productos como camisetas, gorras o posters de tu navegador favorito”, dicen los responsables de Mozilla.

Motivos de Firefox creados al efecto por Mozilla para utilizar en las fotografías o cualquier otro ideado por los usuarios. Una iniciativa que pretende dar participación a una comunidad que cuenta ya con 300 millones de usuarios cuando Firefox ha alcanzado la mayor cuota de mercado de su historia, en torno al 30%.

Toshiba y un virus en su TG01 Aleman

02 ha detenido la comercialización en Alemania del smartphone más rápido del mundo tras detectarse un virus para Windows Mobile en su tarjeta de memoria. No es la primera vez, ni será la última, que un dispositivo electrónico viene con semejante “regalito” desde la fábrica al cliente.

Toshiba intenta determinar el daño causado y el número de terminales afectados. 02, la filial británica de Telefónica que comercializa en exclusiva el smartphone en Alemania reemplazará los teléfonos infectados para lo que ha pedido que los clientes se pongan en contacto con el servicio de asistencia técnica.

El virus está diseñado para el sistema operativo Windows Mobile preinstalado en el terminal de Toshiba, un dispositivo con hardware destacado por la inclusión de la plataforma SnapDragon de Qualcomm con procesador de 1 GHz y una impresionante pantalla táctil de 4,1 pulgadas y resolución de 800 x 480 píxeles.

El caso de Toshiba, no es el primero de inclusión de virus en las mismas fábricas tras otros conocidos de Asustek, Lenovo, TomTom o Samsung.

7/17/2009

Crecen los rumores entre inminente acuerdo entre Yahoo y Microsoft

Microsoft podría cerrar muy pronto un acuerdo con Yahoo! tras año y medio de tiras y aflojas, desde que el gigante del 'software' interntase comprar la compañía de Internet, según el sitio 247wallst.com y el blog All Things Digital.

Citados por CNet News y el diario The Guardian, los informes aseguran que ambas compañías se encuentran en la recta final de conversaciones que abren la posibilidad de que Microsoft se haga con el control del negocio de las búsquedas.

Este acuerdo es, según 247wallst.com, "inminente". Lo cierto es que aún no están claros los términos de este posible acuerdo, aunque Microsoft podría disponer de hasta 30.000 millones de dólares para hacerse cargo de la publicidad de búsquedas de Yahoo!, y además ambas compañías podrían acordar compartir los benficios de la publicidad durante varios años.

Este acuerdo podría fin a uno de los culebrones tecnológicos más intensos de los últimos tiempos desde que Microsoft, desesperada por aumentar su peso específico en la Red frente a Google, trató de adquirir completamente Yahoo! por 45.000 millones de dólares el pasado año, una oferta que la compañía de Internet rechazó.

No obstante, con la salida de Yahoo! de Jerry Yang -que se opuso férreamente a negociar con Microsoft- al frente de la compañía y su sustitución por Carol Bartz, ambas compañías han mantenido contactos para una posible colaboración.

En estos momentos, varios altos ejecutivos de Microsoft están en Silicon Valley tratando de cerrar un acuerdo, según All Things Digital, entre los que menciona Yusuf Mehdi, vicepresidente de audiencias 'online' de Microsoft, Satya Nadella, y Qi Lu.

Con su nueva apuesta 'online, Bing, Microsoft está creciendo muy poco a poco. El líder en la Red sigue siendo, de lejos, Google, a quien ComScore da en junio el 65% del mercadio en EEUU, mientras que Yahoo! se queda en el 19,5% y Microsoft, en el 8,4%.

El nuevo The Pirate Bay será de pago

Cuando nos enteramos de que The Pirate Bay había sido vendido a Global Gaming Factory X AB nos asaltaron muchas dudas acerca de cual sería el futuro de este sitio de compartición de ficheros ahora que pertenecía a una empresa.

Estas dudas se están empezando a despejar con las declaraciones de Wayne Rosso, que se encargará de llevar adelante esta parte del negocio. The Pirate Bay será de pago, a través de una cuota mensual de la que no se ha especificado la cantidad, pero la cual podrá ser rebajada dependiendo de lo que se comparta.

Es de suponer que como más ficheros tengamos compartidos más se rebajará esa cuota, pudiendo llegar a ser gratuita. Los ingresos de esta cuota y de la publicidad servirán para pagar a los propietarios de los derechos de las obras que se intercambien a través de The Pirate Bay.

Un modelo muy complicado que se va a poner en contra no solo a los usuarios, sino también a la industria, que a buen seguro no aceptará gustosa el libre intercambio de obras protegidas. Por otro lado, y si se comparten obras que yo he creado, ¿también podré cobrar por ellas?

Por último, baste recordar que la venta del sitio todavía no se ha hecho efectiva, puesto que los accionistas de la empresa todavía han de dar su visto bueno a la compra del sitio, y la verdad es que no me extrañaría nada que al final salieran corriendo con el rabo entre las piernas. Menos mal que nos quedan alternativas.

7/16/2009

Roban información "confidencial" de Twitter

Entrar al correo electrónico de una persona parece ser una tarea sencilla para los hackers, y los empleados de Twitter lo aprendieron de la peor forma

Por tercera ocasión en este año la compañía con sede en San Francisco fue víctima de una falla de seguridad. Esta vez, un ciberpirata obtuvo la clave del correo personal de uno de los empleados de la compañía, quizá tan sólo con responder una pregunta de seguridad, que le permitió conseguir documentos confidenciales de la empresa.

Las técnicas que emplean los ciberpiratas subrayan los peligros de una tendencia general sobre almacenar más datos en internet en vez de computadoras bajo el control de los usuarios.

Pero esta tendencia a utilizar más internet para guardar datos significa que los errores que los empleados cometen en su vida privada también pueden afectar seriamente a sus patrones pues una simple cuenta de correo puede unir dos mundos independientes.

Por ejemplo, si alguien obtiene la contraseña, para ingresar a la cuenta de Gmail de alguna persona no sólo tiene acceso a su correo personal sino a otras aplicaciones de Google que sirven para hacer trabajos en la oficina como hojas de cálculos y presentaciones.

Parte del material que el hacker obtuvo de las aplicaciones de Google y publicó en internet resultó ser más vergonzante que comprometedor, como los planos para un nuevo piso en la oficina y una propuesta para un programa de televisión sobre el sitio de internet cada vez más popular.

Los datos robados
El robo es atribuido a un hacker francés apodado como Croll, quien habría logrado acceder a la cuenta de Google Apps de uno de los empleados de Twitter.

A partir de allí, Croll habría logrado ingresar a cuentas de PayPal, Amazon y Gmail de otros empleados de Twitter. Así lo relata el blog francés Korben, donde el mismo hacker cuenta cómo accedió a la información.

Croll dijo además que su única intención era demostrar lo vulnerable que es internet y lo poco protegidos que están los datos de los usuarios.

El hacker dijo además que tiene en su poder información más importante sobre Twitter, como salarios de los empleados, números de tarjetas de crédito, currículums de personas interesadas en trabajar allí, reportes de juntas directivas y proyecciones de crecimiento.

Por el momento, Twitter informó que está analizando los alcances de la acción del hacker y asimismo si inicia acciones legales contra los medios que publiquen la información.

Firefox 3.5.1 será anunciado en breve

Tal como era de esperar y debido a la vulnerabilidad crítica descubierta en Firefox 3.5, Mozilla ya tiene pronta la versión 3.5.1 para ser anunciada entre hoy y mañana, según se puede ver en MozillaWiki.

Además de solucionar el fallo para cual se habia encontrado la solución antes de hacerse publico, también se corrige un bug que afecta la velocidad de inicio de Firefox 3.5 en Windows, comentado en este artículo. Si eres impaciente puedes descargar la actualización desde el FTP de Mozilla aunque se recomienda esperar a que la actualización sea anunciada oficialmente y luego de haberse realizado todos los tests.

Los fabricantes de antivirus crean una lista de antivirus auténticos

El objetivo es acabar con el scareware, es decir los falsos antivirus que hacen creer al usuario que está infectado para incitarle a hacer click en un enlace que es el que realmente lleva al malware.

Los fabricantes se han puesto de acuerdo y van a crear una lista pública de fabricantes legítimos y programas legales que colgarán en la página Web del CCSS, Common Computing Security Standards Forum, una organización creada en marzo de este año por el CEO y arquitecto responsable de seguridad de Comodo, Melih Abdulhayoglu. El propósito de este foro es proporcionar a los usuarios de Internet un lugar en el que comprobar tanto programas como editores antes de comprar cualquier software en la Red.

Recientemente, el fenómeno de programas de antimalware falsos, que engañan a los usuarios haciéndoles creer que sus PC están infectados con malware cuando no es así, ha crecido significativamente y cada vez es más habitual en el mundo del cibercrimen. Normalmente, estos programas falsos piden una cantidad por proporcionar una licencia de software que les limpie de malware y, en los peores casos, incluso llegan a instalar malware real en el equipo de la víctima.

Así las cosas, un gran abanico de fabricantes ya aparecen en la lista provisional, entre los que se incluyen a los más importantes, como Microsoft, Symantec , Trend Micro o McAfee, pero también se encuentran otros más pequeños como Kaspersky Lab, Check Point, Panda, Sunbelt Software, Fortinet y Webroot. En CCSS se muestran seguros de haber “implicado al 95 por ciento” de los fabricantes de software legítimo, explica Abdulhayoglu.

“Tanto si pagan por su software de seguridad como si utilizan una versión gratuita, los usuarios de Internet tienen el derecho a saber si sus programas les protegen y no les exponen a otros peligros o adware”.

Según Abdulhayoglu, un software de seguridad normal podría no proteger a los usuarios contra ese tipo de problemas, porque no realizarían necesariamente ninguna acción ilegítima. Las acciones del CCSS van más allá que simplemente mencionar el scareware, aunque sí es cierto que será una de sus principales prioridades mientras se establece como una entidad legal en los próximos meses.

“No existe una organización que haya conseguido unir a la industria para resolver problemas. No hay una voz única que aúne a los fabricantes de antivirus o de sistemas operativos”, explica Abdulhayoglu.

Para parar la actividad de estas compañías falsas y que consigan que sus productos se hagan con una reputación, las aplicaciones de los nuevos miembros son votadas en una revisión previa por los miembros ya consolidados del foro. La intención es analizar qué es o no legítimo.

¿Pero qué ocurriría si los creadores de scareware lanzaran ataques DDoS en la página web de la compañía o que incluso bloquearan a víctimas potenciales y no les permitieran visitar este dominio para comprobar si un programa es legítimo”, La mejor defensa ante este posible ataque es distribuir la lista de compañías legítimas a otras organizaciones en Internet, aclara Abdulhayoglu.

Paula Bardera - 16/07/2009

Google Chrome por fin ofrece actualizaciones incrementales

Chrome

Google Chrome ha dado un importante paso, uno que le hace recibirse de aplicación madura, y finalmente se actualizará en forma incremental. Lo que quiere decir que en lugar de tener que volver a descargar todo el ejecutable, solo necesitaremos ir aplicándole parches.

Hasta ahora eso no era posible, y la diferencia no es poca: en lugar de tener que descargar 10 MB, estaremos listos con un parche de apenas 80 KB. No es fácil desde el punto de vista del desarrollador, pero en Google no escasean los recursos humanos ni técnicos, así que la verdad ya iba siendo hora de esto.

Algo que Apple podría imitar para iTunes, y así no tener que obligar a sus usuarios a descargar alrededor de 70 MB para una actualización menor, como suele ser el caso varias veces.

Lo que Google argumenta es que además de agilizar las cosas, las descargas tipo parche reducen la posibilidad de error y agujeros de seguridad. Además, todos resultamos beneficiados ya que los días de lanzamiento no se produciría tanto tráfico y las descargas marcharían mucho más rápido, protegiendo a más usuarios en menor cantidad de tiempo.

Facebook gana 50 millones de usuarios cada tres meses

La red social posee ya unos 250 millones de usuarios, informó el fundador de la compañía, Mark Zuckerberg, en su blog oficial
Ver galerias de imagenes

En enero, Facebook contaba con 150 millones de usuarios, y hace tres meses, con 200 millones, lo que significa que gana 50 millones de usuarios por trimestre.

La red social superó unos meses atrás a MySpace, su principal competidora, que pertenece al imperio News- Corp. del magnate de medios Rupert Murdoch, difundió la agencia de noticias DPA.

"El rápido ritmo de nuestro crecimiento es emocionante y (una lección de) humildad para nosotros", escribió Zuckerberg.

"Para nosotros, alcanzar los 250 millones de usuarios no es sólo una cifra impresionante. Es un indicador de las conexiones personales que han hecho todos ustedes", añadió en la nota a los internautas.

Sin embargo, como suele suceder con este tipo de servicios, no se informa cuántas de esas cuentas poseen una actividad frecuente.