Noticias Informáticas

Noticias de informática, tecnología, software, hardware, ocio y seguridad.


Omemo, mucho más que un disco duro universal

Desde hace ya varios años, las únicas novedades relacionadas con el intercambio de archivos y los programas P2P son las periódicas actualizaciones del Emule. La persecución judicial en Estados Unidos y la presión de la industria audiovisual en todo el mundo han relegado las investigaciones sobre el software colaborativo a los laboratorios de algunas universidades. Sin embargo, una empresa española ha creado Omemo, un programa que puede revolucionar la manera en que la gente comparte.

Ellos lo definen como un disco virtual en el que los usuarios ceden una parte de su disco duro a la red. Esa es la primera diferencia que tiene con los Emule, BitTorrent, Soulseek y compañía, lo que se comparte es espacio no contenidos. A cambio, el usuario puede colocar en el disco duro virtual cualquier archivo, trabajar con él como si de uno físico se tratara y acceder a todos los que ya existen en la red.

Omemo ofrece muchas más novedades. Tantas que sus creadores, la empresa MP2P Technologies con Pablo Soto a la cabeza, lo denominan P2P 2.0. Por un lado es persistente. En los otros programas de intercambio, cuando el que ofrece el archivo se desconecta, el que lo está bajando se queda sin esa fuente y le toca esperar.

Aquí, una vez puesto un documento en el disco virtual nadie puede borrarlo o modificarlo, ni siquiera su creador. En un ejemplo de distribución extrema, el archivo en cuestión es troceado en paquetes de 64 KB, a cada trozo se le imprime una huella digital única, después se encriptan los trozos y antes de lanzarlo a la red se les asigna un identificador que permite al sistema su posterior rastreo y recomposición en el archivo original.

Estas medidas de seguridad “con un punto de paranoia”, como reconoció Soto durante la presentación el pasado viernes, hacen de Omemo el programa de intercambio más anónimo y refractario a la censura que haya existido. No hay forma humana, al menos sus creadores la desconocen, de saber quién ha subido un determinado archivo y quién se lo baja.

En realidad, el usuario nunca tiene el archivo en su ordenador. Es más, no conoce lo que contiene su parte de este disco universal. Él sólo tiene un nombre, le basta con pinchar para oírlo, verlo o reproducirlo. Esta arquitectura complica también los intentos de bloquearlo por parte de gobiernos que acostumbran a censurar lo que circula por internet.

Durante la presentación, uno de los asistentes preguntó entonces que pasa con los contenidos indeseables que algunos pongan en circulación en Omemo. Soto, tras recordar que lo suyo es crear tecnología y no la moral, mencionó otra de las características de su desarrollo. Siguiendo la corriente Web 2.0, los diferentes archivos pueden ser valorados por los usuarios.

Además de etiquetar cada archivo, cuando alguien no quiere determinado material lo borra. El documento desaparece de su lista pero no de la red. Este borrado funciona como un voto negativo. La combinación de votos negativos y positivos hará que unos archivos suban y otros vayan quedando arrinconados.

El caos aparente irá dando paso al orden. Para hallar material, Omemo incluye un buscador. Además, su estructuración en carpetas al estilo de Windows, facilita el trabajo. Todo es rastreable, salvo lo que cada usuario quiera reservar para sí y los que él desee, ya que el programa permite crear carpetas de acceso restringido. El código de Omemo, que aún está en fase de pruebas, es de libre acceso, lo que permitirá mejoras sobre la marcha y, con la participación de voluntarios, versiones para los entornos Mac y Linux.

“¿No tendréis problemas legales con la SGAE?”, pregunta un asistente. Soto, que después de crear varios de los programas P2P más populares a comienzos de siglo, como Blubster, Piolet o ManolitoP2P, se fue a Estados Unidos para impulsar el lobby P2P United, aseguró que “¿quién no los tiene?”. Y añadió de inmediato que, “junto al trabajo técnico, han hecho un intenso trabajo legal”. La filosofía que hay tras Omemo, ideado hace 2 años, pero desarrollado en los últimos 8 meses, es, según su creador, “aunar la libertad de expresión con el almacenamiento social”.

FUENTE 

Hacer un comentario

Se anuncia un posible 0-Day para .NET Framework

Apenas unas pocas horas después que Microsoft publicó el avance de los próximos parches, que verán la luz el martes 10 de julio, y que incluyen una actualización de seguridad considerada crítica para .NET Framework, se ha revelado la existencia de un exploit del tipo 0-Day para esta vulnerabilidad.

Según se muestra en la imagen, obtenida en la conferencia de seguridad SyScan ‘07 que se está llevando a cabo actualmente en Singapore, existen múltiples oportunidades de inyección de códigos nulos (Null byte), en el entorno .NET. Esto habilita la posibilidad de múltiples clases de ataques en aplicaciones o sistemas con .NET Framework instalado.

.NET Framework es la plataforma de Microsoft que permite la ejecución de aplicaciones, programas, y sitios Web, desarrollados en C#, J#, ASP.NET, etc.

El hecho de que actualmente la plataforma .NET permita conectar una gran variedad de tecnologías de uso personal y de negocios, incluidos teléfonos móviles y servidores Web, hace que un exploit público que funcione correctamente, llegue a ser crítico para muchos usuarios, empresas incluidas.

Por el momento, las revelaciones en SyScan ‘07 son parciales, y se ha decidido esperar que Microsoft publique sus parches antes de hacerlas totalmente públicas.

Esto no minimiza el riesgo, máxime cuando según los comentarios en la propia conferencia, la solución al problema, ya conocido por Microsoft desde hace bastante tiempo, ha sufrido varios atrasos en publicarse.

Más allá de todo ello, es importante que los usuarios de Windows afectados, instalen el correspondiente parche, apenas el mismo sea publicado el próximo martes.

FUENTE 

Hacer un comentario

En España se necesitan 30.000 profesionales en tecnologías de la información

Las metodologías y herramientas tecnológicas más demandas son NET, Java, Oracle y Cobol

En España faltan entre 25.000 y 30.000 profesionales cualificados en el sector de las Tecnologías de la Información para cubrir la demanda, según informó en Madrid Manuel Garrido, director general de Garben, empresa especializada en tramitar planes de formación para grandes compañías.

A su vez la Comisión Europea prevé que en 2010 la necesidad de mano de obra en el ámbito de las nuevas tecnologías alcance los 300.000 profesionales.

Esta situación se debe, según Manuel Garrido, director general de Garben, al «estallido» de las «puntocom» en el 2000 que provocó una recesión en el número de profesionales que sólo alcanzaba el 4% de los diplomados de la Unión Europea en 2004 frente al 5% de Estados Unidos.

Asimismo, Javier Martínez, director de formación de Garben, añadió que las empresas no tienen profesionales cualificados y por ello se produce un trasvase de trabajadores a cambio de un incremento de sueldo, lo que está provocando una inflación en el sector.

«Para enfrentar este problema nos planteamos dos vías paralelas: impulsar la formación de los ya residentes en España y favorecer la inmigración de personal cualificado», explicó Garrido.

Las metodologías y herramientas tecnológicas más demandas son NET, Java y Oracle, así como Cobol que sigue funcionando en empresas financieras que demandan profesionales cualificados en este lenguaje de programación, mientras que los programadores y diseñadores web son los puestos más solicitados.

FUENTE 

Hacer un comentario

Microsoft se hará cargo de unos 850 millones de euros por los fallos en la Xbox

El gigante informático Microsoft informó este jueves de que se responsabilizará de una cantidad extraordinaria, de entre 1.050 y 1.150 millones de dólares (unos 770 y 850 millones de euros), para cubrir los costos de reparación de una serie de consolas de vídeo de juegos Xbox. La compañía señaló que extenderá hasta tres años la garantía contra un fallo que ha detectado en una serie de equipos y que considera “inaceptable”.

El error es un fallo del hardware de la consola y que se manifiesta mediante una señal de tres luces rojas intermitentes. Microsoft señaló que reemplazará o reparará los equipos que sufran esta fallo hasta tres años después de la fecha de compra, y que reembolsará los costos de reparación en que hayan incurrido aquellos clientes que ya pagaron por la misma.El cargo contra beneficios de hasta 1.150 millones de dólares se contabilizará como parte de los resultados de la empresa en el trimestre terminado el pasado 30 de junio. En la jornada de este jueves las acciones de Microsoft anotaron una baja de 0,03 dólares o un 0,1 por ciento a 29,99 dólares.

En el mes de marzo, Microsoft lanzó un “parche” para solucionar un problema en su Xbox 360 que podría permitir a los usuarios utilizar otros sistemas operativos en el producto. Los detalles del problema aparecieron cuando se publicaron en dos listas de distribución especializadas en problemas de seguridad. Microsoft confirmó entonces la existencia del problema, y distribuyó un “parche” para solucionarlo a través de Xbox Live, su servicio online de juegos, así como en la página web de Xbox, pero no lo describió como un fallo de seguridad sino como una actualización del sistema operativo, sin dar más detalles.

 

 FUENTE

Hacer un comentario

Diez extensiones imprescindibles para tu Firefox

Selección de añadidos para mejorar el navegador de la Fundación Mozilla

El navegador Firefox tiene cada vez más adeptos entre los internautas. Pese a que España sigue siendo fiel a Internet Explorer, la cuota del ‘zorro de fuego’ alcanza ya un 15%. Una de las claves del éxito de Firefox en todo el mundo radica en los complementos que se le pueden añadir “a gusto del consumidor”, hasta conseguir personalizarlo al máximo.

Los complementos de Firefox son miles, ya que al ser un programa de código abierto cualquier desarrollador puede crear el suyo propio. ELPAIS.com hace una pequeña selección de los que, por sus cualidades, son algunos de los ‘addons’ imprescindibles:

No sin mis marcadores (Foxmarks Bookmark Synchronizer). Contar con una buena colección de marcadores es imprescindible. Pero, ¿qué hacer cuando trabajamos desde distintos equipos (trabajo, hogar, portátil, cibercafé?)? Una de las múltiples soluciones es ‘Foxmarks Bookmark Synchronizer’, un complemento que nos permite guardar nuestros favoritos en una base de datos externa; así, cada vez que iniciemos nuestro navegador éste se sincronizará automáticamente con la copia que se encuentre en dicha base de datos. Eso sí, hay que tener cuidado con no borrar sin querer direcciones importantes, pues éstas desaparecerán en todos nuestros equipos.

Malditas animaciones flash (Flashblock). ¿Quién no ha entrado en alguna web en la que una animación publicitaria o vídeo flash arranca por su cuenta y riesgo? No sólo ralentiza la carga de la página, sino que puede emitir sonidos comprometedores mientras estamos en lugares nada adecuados. ‘Flashblock’ sustituye los contenidos flash por un botoncito de ‘play’. Así, si queremos, solo si queremos, ver una determinada imagen animada o un vídeo, no hay más que pinchar? y disfrutarla.

Soy vago, y a mucha honra (Fetch Text URL). No es raro encontrarse en muchas páginas web con direcciones de Internet escritas, pero en las que no podemos pinchar porque el autor no ha hecho un enlace. Si queremos visitar dicha dirección, hay que seleccionar el texto, copiar, abrir una nueva ventana o pestaña, pegar la URL… En ocasiones, con tal de no hacer todo esto, obviamos la dirección; y quizá, solo quizá, esa URL era la llave de entrada a la web de nuestra vida. Para los muy vagos existe ‘Fetch Text URL’, que convierte cualquier texto que seleccionemos en una dirección de Internet al uso. Simplemente hay que pulsar el botón secundario del ratón y decirle si queremos que nos abra la URL en una nueva ventana, en una nueva pestaña o en la actual.

¡Cuidado, virus! (Dr.Web anti-virus link checker). Unas veces, los enlaces brillan por su ausencia; otras, sin embargo, las páginas presentan decenas de ellos. Y no siempre sabemos si el sitio al que apuntan es de fiar. También sucede con determinados links a archivos para descargarse. ‘Dr.Web anti-virus link checker’ es un complemento que nos permite, pulsando el botón secundario del ratón, analizar cualquier archivo que nos vayamos a descargar o cualquier página que vayamos a visitar con el antivirus Dr. Web. Se abre un popup y en unos segundos, tenemos el diagnóstico.

Flickr, YouTube, Facebook? ¡Qué agobio! (Firefox Universal Uploader). Compartimos fotografías con Flickr, vídeos con YouTube, nuestras canciones con Facebook? Entrar en cada uno de estos portales cada vez puede ser algo tedioso pero con ‘Firefox Universal Uploader’ nos lo podemos ahorrar. Este complemento funciona como un programa FTP al uso. Simplemente hay que seleccionar el archivo que queremos subir y darle a la flechita. De momento, está disponible, además, para Box.net y Picasa.

Pestañas para dar y tomar (Tab Mix Plus). La utilización de pestañas es una de las ventajas principales que incluyó Firefox desde sus inicios y que Windows ha implementado en la última versión de su navegador. En una sola ventana, podemos tener abiertas varias páginas web, consultarlas y cerrarlas cuando deseemos. Gracias a ‘Tab Mix Plus’ el potencial de las pestañas de nuestro ‘zorro de fuego’ se eleva de manera exponencial. Sería imposible especificar todas y cada una de las opciones de esta ‘addon’ pero, ‘grosso modo’, podremos recuperar pestañas cerradas, ordenarlas, hacer copias de seguridad de una sesión de Firefox, fusionarlas, ? Cuando instalemos la extensión, todas las opciones de Tab Mix Plus aparecerán en el menú ‘Herramientas’ del navegador.

Descargas sencillas (FlashGot). Una de las herramientas más interesantes para los que pasan muchas horas navegando y descargando archivos de la red es un gestor de descargas. Muchos de ellos, sin embargo, están diseñados para funcionar con Internet Explorer, no con Firefox. Para nuestro navegador existe ‘FlashGot’, que no es un gestor de descargas en sí mismo, sino que posibilita que FlashGet, Fresh Download o Free Download Manage, entre otros, corran en nuestro Firefox.

¿Explorer en Firefox? (IE Tab). Pese a que Firefox es un navegador muy potente, algunos desarrolladores web se empeñan en crear sus páginas como si sólo existiera Internet Explorer. Así, en multitud de ocasiones llegamos a sitios que nuestro zorro no leer bien. Gracias a ‘IE Tab’, tan sólo tenemos que pulsar el botón secundario de nuestro ratón y seleccionar ‘Ver esta página con IE Tab’.

El zorro, más veloz (Fasterfox). Quizá no sea más que un placebo, como dicen por ahí, pero más vale prevenir que curar. No tiene mucho misterio: la extensión ‘Fasterfox’ incluye una serie de opciones que, según los desarrolladores, hará que Firefox vaya un poquito más rápido.

Navegando espero? (StumbleUpon). Las tardes de domingo sin fútbol (para los que les guste) pueden llegar a ser muy tediosas. No digamos las tardes de viernes en el trabajo durante los meses de estío. Para navegar por Internet sin rumbo fijo, disfrutando de los millones de páginas web que conforman esta magnífica red se ha creado ‘StumbleUpon’. Tras indicarle al sistema nuestras preferencias, simplemente hay que clicar el botón ‘Start Stumbling’ y a disfrutar del surfeo? y del verano.

FUENTE 

Hacer un comentario

Yahoo! con problemas

En las últimas horas, uno de los más importantes proveedores de servicios en Internet, Yahoo!, se ha estado comportando lento e inestable, como lo reportan múltiples usuarios.

En las primeras horas de la tarde (13:48 UTC) varios internautas reportaron que el acceso a las páginas web y servicios de Yahoo.com era intermitente y nulo en algunos casos.

Una persona con cuenta de correo en la compañía, dice que tuvo que ingresar su contraseña tres veces para acceder a sus mensajes, y aún así no pudo mantener por mucho tiempo la conexión, ya que el navegador mostró una página de error.

El servicio de Yahoo! IM (Instant Messenger) también ha sido afectado. Yahoo! Web Messenger solo muestra su página de presentación y no se puede acceder al mismo.

Investigadores han reportado que varios de los servicios en el servidor de Yahoo.com han sido desactivados.

Actualmente se desconoce la causa de las interrupciones y del mal funcionamiento. Se especula con un mantenimiento de urgencia de los servidores principales en Network Verizon, aunque no se desecha un ataque.

No ha habido comentarios oficiales hasta el momento.

Uno de los servicios que corresponde a los foros de discusión, Yahoo! Grupos (en inglés) es el que parece menos afectado. Los usuarios reportan que pueden acceder, aunque la navegación es lenta.

Al momento de publicar esta noticia, algunos de los servicios web parecen estar volviendo a la normalidad.

FUENTE 

Hacer un comentario

Los trucos psicológicos de los hackers para engañar

Mind Games es el título de un amplio estudio en donde se brindan los detalles acerca de la forma en que los criminales cibernéticos utilizan la avaricia y la lujuria para robar información confidencial. Sus resultados

La empresa de seguridad McAfee anunció los resultados de un innovador estudio que detalla los trucos psicológicos y otras tácticas que utilizan los criminales cibernéticos en estafas con ingeniería social difundidas mediante correo electrónico basura.

En el estudio titulado Mind Games (Trucos Psicológicos), su autor principal, el Dr. James Blascovich, Profesor de Psicología de University of California, Santa Bárbara (EEUU), ofrece un análisis de varios correos electrónicos con estafas comunes y brinda sorprendentes datos sobre la forma en que los criminales cibernéticos utilizan la avaricia y la lujuria para robar metódicamente información personal y financiera.

Las mismas prácticas psicológicas utilizadas por los criminales cibernéticos se investigaron en un informe realizado en Europa y encargado por McAfee en asociación con una eminencia en psicología forense, el Profesor Clive Hollin de University of Leicester en el Reino Unido.

“El spam con fraude electrónico funciona mejor si se proporciona a los destinatarios un sentido de familiaridad y legitimidad, ya sea creando la ilusión de que el correo electrónico proviene de un amigo o colega o proporcionando advertencias convincentes de una institución de prestigio”, manifestó Blascovich.

“Una vez que la víctima abre el correo electrónico, los criminales usan dos procesos motivacionales básicos, acercamiento y precaución, o una combinación de ambos, para persuadir a las víctimas de hacer click en vínculos peligrosos, proporcionar información personal o descargar archivos riesgosos. Si se obtuvieran mediante estafa u$s20 de tan sólo el 0,5% de la población de los Estados Unidos, los criminales cibernéticos ganarían u$s15 millones al día y casi u$s5.500 millones en un año, un poderoso atractivo para talentosos artistas de la estafa”, agregó.

El éxito
Una clave importante del suceso de los criminales es la familiaridad. Un ejemplo son las estafas electrónicas mediante las cuales se adquiere fraudulentamente información delicada, como nombres de usuarios, contraseñas y datos financieros, al hacerse pasar por un banco, empresa de tarjeta de crédito o incluso un sitio de subastas en línea, familiares o prestigiosos a nivel nacional. Hace poco, McAfee Avert Labs observó un aumento de 784% en los sitios web con actividad de fraude electrónico en el primer trimestre de 2007.

Los sitios populares también están siendo víctimas cada vez más constantes de este fenómeno. En diciembre de 2006, los criminales cibernéticos atacaron MySpace y utilizaron un gusano para convertir vínculos legítimos en vínculos que atraían a los consumidores a un sitio de fraude electrónico diseñado específicamente para obtener información personal.

“Junto con el alarmante incremento de los correos con fraude electrónico, también estamos experimentando mensajes más sofisticados que pueden engañar hasta el más experimentado usuario de la web”, comentó David Marcus, gerente de investigaciones de seguridad y comunicaciones de McAfee Avert Labs.

“Mientras que los primeros correos electrónicos con fraude electrónico a menudo incluían errores de ortografía, redacción extraña y errores gráficos menores, los nuevos fraudes electrónicos nunca antes han parecido más legítimos, con gráficos engañadores y copias que reflejan muy de cerca el lenguaje usado por instituciones prestigiosas”, agregó.

El acecho
Además de las tácticas que se basan en la familiaridad para crear la ilusión de legitimidad, los fraudes electrónicos también se dirigen a los consumidores con tácticas que promueven el temor, como frases en el campo Asunto “Notificación de seguridad urgente” o “Los registros de su cuenta de facturación no están actualizados”. Otros señuelos como “Completar y Enviar” o ” “Estás perdiendo esta oportunidad”, son menos obvios pero engañan de manera similar a los usuarios que piensan que si no realizan una acción específica, se están perdiendo de algo.

El Dr. Blascovich también informa sobre una categoría de correos con fraude electrónico dirigida a los consumidores interesados en progresar en la vida (deseo de “superación”) o se aprovechan de la avaricia de los consumidores.

Estos mensajes tienen frases en el Asunto como “Ganaste” para atraer a los consumidores a pensar que han ganado una lotería o un concurso, “90% de descuento” para engañar a los consumidores y hacerlos desear obtener excelentes precios promocionales, o “Está aprobado” para dirigirse a los consumidores que quieren un crédito o tienen problemas financieros.

Y otro atractivo bastante popular implica mensajes que juegan con sentimientos de cariño y pérdida.

Un asunto como “¿Por qué pasar otro fin de semana en solitario? funcionan apelando a la sensibilidad de quienes se sienten vulnerables. Y finalmente, existe el enfoque de “voz de la autoridad”: “¡Atención! Se han PERDIDO varias bases de datos de tarjetas de crédito” y otros similares, diseñados para que los usuarios sientan urgencia y obligación.

FUENTE 

Hacer un comentario
15 queries. 1,419 seconds.