Mostrando entradas con la etiqueta 2014 at 07:15PM. Mostrar todas las entradas
Mostrando entradas con la etiqueta 2014 at 07:15PM. Mostrar todas las entradas

domingo, 3 de agosto de 2014

Google denuncia a uno de sus usuarios al detectar imágenes sospechosas en su e-mail


Gmail



Siempre hemos sabido que Google escaneaba mediante robots los e-mails enviados y recibidos a través de su servicio de correo electrónico. Lo que todos pensábamos es que el robot encargado de escanear esos correos electrónicos se dedicaba, básicamente, a seleccionar publicidad contextual para nosotros. Aunque hoy vemos un caso distinto: una imagen explícita en una cuenta de correo electrónico ha llevado a la detención de un hombre en Houston.


Google, al detectar la imagen explícita de un niño en la cuenta de correo de este sujeto, se encargó de avisar al National Center for Missing and Exploited Children, que fue quien se encargó de solicitar una orden que permitió investigar el resto de dispositivos que poseía este hombre y descubrir más material sospechoso. Finalmente fue detenido, y actualmente requiere una fianza de 200.000 dólares.


Es importante detallar que un empleado de Google no se encarga de ir cuenta por cuenta revisando las imágenes: más bien hace uso, desde hace años, de un algoritmo de hashing con una base de datos que almacena hashes de estas imágenes. Cuando Google detecta que el hash de un adjunto coincide con el de una imagen de su base de datos, la revisa. Además, curiosamente, las imágenes de los correos electrónicos de Gmail son responsabilidad de Google desde no hace mucho.


Aunque aquí quizá merezca la pena reflexionar sobre dónde están los límites. El análisis del contenido almacenado en los servicios de Google entra dentro de sus términos de servicio, aunque en el momento de redactar este texto no se indica explícitamente que el contenido vaya a ser analizado con esta finalidad (únicamente hablan de la publicidad contextual y de la búsqueda de software malicioso).


Vía | Business Insider

En Genbeta | ¿No usas Gmail? Da igual, Google tiene muchos de tus emails




The post Google denuncia a uno de sus usuarios al detectar imágenes sospechosas en su e-mail appeared first on i-RME.es.


from i-RME.es http://ift.tt/UVhvCU

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

martes, 1 de julio de 2014

Here I go, la web que te propone viajes según tus preferencias


here i go



Siempre estamos acostumbrados a ver servicios como Minube, donde dejamos mucha libertad al servicio para que nos proponga viajes en "Here I Go combina justo esos aspectos con recomendaciones de expertos.


Tras registrarnos (podemos usar Twitter o Facebook para ello si queremos), Here I Go nos pedirá las características básicas del viaje: número de personas, presupuesto por persona (en él se tiene en cuenta el viaje), medio de transporte, duración del viaje y fecha de salida. Además, también podremos indicar si nos interesan más o menos algunas temáticas en especial como la cultura, la gastronomía o los deportes.


Una vez le hayamos introducido todos esos datos, Here I Go nos propone rutas concretas con las fechas recomendadas para hacerlas y los requisitos de viaje dependiendo del país (visados, vacunas o vigencia de pasaportes). Cada día del viaje tendrá sus itinerarios y sus consejos de alojamiento.


Usar Here I Go es gratuito, aunque hay algunas funciones premium que cuestan 19,90 euros anuales. Por el momento hay quince destinos en cuatro continentes, pero poco a poco van añadiendo más itinerarios al catálogo.


En Genbeta | Expedia, uno de los mayores portales de viajes, comienza a aceptar pagos en Bitcoin




The post Here I go, la web que te propone viajes según tus preferencias appeared first on i-RME.es.


from i-RME.es http://ift.tt/VDirx4

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

lunes, 23 de junio de 2014

¿Que ventajas e inconvenientes ves en la migración paulatina de software y servicios a la nube? La pregunta de la semana


la-pregunta-de-la-semana.jpg



La migración paulatina de software y servicios a la nube ha dejado de ser una tendencia, para convertirse en una realidad cuyo paso se acelera de forma constante. La mayoría de nosotros nos hemos visto inmersos en esta nueva forma de trabajar, lo hayamos querido o no. No existen soluciones perfectas y por ello queremos conocer vuestra opinión al respecto en la pregunta de la semana.



¿Que ventajas e inconvenientes ves en la migración paulatina de software y servicios a la nube?



Vamos ahora con los resultados de la pregunta de la semana anterior:



¿Cómo podrían mejorar las aplicaciones oficiales de contenido como Atresplayer?



Dentro de las respuestas que la pregunta ha tenido de la comunidad, algunas ciertamente elaboradas, hay una que ha merecido vuestra consideración hasta el punto de alcanzar el grado de "Interesante": la ofrecida por jdelmoral, al que felicitamos desde aquí. Dice así:



Matándo las aplicaciones y haciéndolo todo HTML5



Os recuerdo que los comentarios están cerrados aquí y debéis expresar vuestras opiniones en Genbeta Respuestas. La semana que viene ofreceremos el resultado de la pregunta de hoy. ¡Hasta la próxima!


En Genbeta Respuestas | ¿Que ventajas e inconvenientes ves en la migración paulatina de software y servicios a la nube?




The post ¿Que ventajas e inconvenientes ves en la migración paulatina de software y servicios a la nube? La pregunta de la semana appeared first on i-RME.es.


from i-RME.es http://ift.tt/V6t8Yx

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

lunes, 14 de abril de 2014

Federico Moccia y Rafael Nadal celebrarán dos Encuentros Literarios en la Apple Store Passeig de Gràcia el Día del Libro

DiadelLibroApple14


Para celebrar Sant Jordi o el Día del Libro, el miércoles 23 de marzo tendrán lugar en la Apple Store Passeig de Gràcia dos Encuentros Literarios con dos populares autores que presentarán su último libro para disfrutar en el iPad.


En ambos encuentros, cuya duración aproximada será de 45 minutos, los autores comentarán y leerán fragmentos de su última obra, y atenderán a las preguntas de los asistentes.


Al terminar su intervención, cada autor firmará una Tarjeta iTunes creada especialmente para esta ocasión, que se obsequiará a los asistentes y permitirá descargar su nuevo libro de la iBooks Store para iPad y iPhone.



Encuentro Literario con Federico Moccia


Miércoles 23 de abril, a las 4:00 de la tarde.


Federico Moccia, el popular autor y guionista italiano, presentará su libro ¡Enamócciate en España! basado en la obra Tú, simplemente tú, su primera novela ambientada en los escenarios, ciudades y paisajes que le sedujeron en su experiencia romántica por España.


Un nuevo libro 100% Moccia.


Encuentro Literario con Rafael Nadal


Miércoles 23 de abril, a las 6:00 de la tarde.


Ganador del premio Josep Pla de literatura y reconocido periodista de larga trayectoria, Rafael Nadal, presentará su último libro: Quan en dèiem xampany. Con solo dieciséis años, Francisco Oller tiene que emigrar a Francia, donde con mucho esfuerzo consigue fundar una gran empresa de corchos que se asocia con los primeros fabricantes de champán del mundo.


Esta fascinante saga familiar recorre el siglo más turbulento de la historia europea.


Más Información| Apple Store Passeig de Gracia


The post Federico Moccia y Rafael Nadal celebrarán dos Encuentros Literarios en la Apple Store Passeig de Gràcia el Día del Libro appeared first on i-RME.es.


from i-RME.es http://ift.tt/1gx9Xy8

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

martes, 8 de abril de 2014

Heartbleed, otro fallo extremadamente grave en una librería SSL


Heartbleed



Primero fue Apple con el goto fail , un fallo que permitía interceptar y descifrar tus conversaciones seguras. Después vino GnuTLS, una librería de SSL para Linux, con un fallo que daba por válidos todos los certificados de un tipo concreto. Por si no teníamos suficiente con eso, hoy tenemos otro fallo extremadamente grave (mucho peor que los anteriores) en la librería OpenSSL.


OpenSSL es una librería ampliamente usada en el mundo del desarrollo para implementar SSL/TLS. Por ejemplo, el servidor Apache la usa para establecer conexiones HTTPS sin tener que preocuparse de los detalles de implementación. Servidores de correo, chat o redes privadas virtuales (VPNs) son otros servicios que suelen usar esta librería.


Qué ha fallado


El fallo está en una función encargada de gestionar mensajes Heartbeat. Estos mensajes son llamados keep-alive: es una forma de decirle al servidor que sigues conectado y que no cierre la conexión. El mensaje que mandes puede tener una carga o contenidos (payload), como pueda ser la fecha en la que se ha enviado. El servidor recibe ese mensaje y responde al cliente con esa misma carga. Este tipo de esquema “te paso algo y me respondes con lo mismo” no es exclusivo de TLS: en los paquetes de ping , por ejemplo, también se pueden incluir datos para así calcular cuánto tarda el servidor en responder.


El cliente tiene que decir también qué longitud tiene esa carga, para que el servidor la pueda leer sin tener que adivinar dónde acaba. Y aquí es donde vienen los problemas. ¿Qué pasa si le digo al servidor que le estoy enviando mil bytes y en realidad sólo le estoy enviando uno?


Si habéis programado alguna vez en lenguajes de alto nivel, como Java, C# o JavaScript, pensaréis que eso fallará. Al fin y al cabo, estamos intentando acceder a cosas que no están ahí. Si mi paquete es una lista de bytes de longitud 10 y quiero leer el 20978, no tengo de dónde sacarlo y el programa debería pararse y reportar un fallo.


Pero OpenSSL está escrito en C, y en C las cosas no son tan felices. En este lenguaje, la variable “paquete” no es más que una dirección en la memoria RAM; por ejemplo, la 1076. El primer byte del paquete está en la posición 1076, el segundo en la 1077, el tercero en la 1078 y así sucesivamente.


Cuando se esté ejecutando un ataque, OpenSSL recibe un mensaje de longitud 10 (por ejemplo), que dice que tiene 200 bytes de carga y que almacena en la posición 1076. Cuando tenga que responder, empezará a copiar el byte 1076, el 1077, el 1078… así hasta el 1086. ¿Qué ocurre después? Fácil: OpenSSL sigue. A él le han dicho que hay 200 bytes (el código no verifica si la longitud que aparece en el paquete es incorrecta) y va a copiar sus 200 bytes. Es decir, seguirá leyendo y copiando hasta que llegue a la posición 1276.


¿Y qué hay en esas posiciones? Pues sorpresas. La reserva de memoria no es determinista así que puede haber absolutamente de todo. Quizás sólo hay basura, restos del paquete anterior – así es como se comprueba si un servidor es vulnerable – o la clave privada del servidor.


Repitiendo muchas veces el ataque – cada vez se pueden recuperar hasta 64 KB de la memoria del servidor – es probable que se acaben encontrando cosas de valor. Además, las estructuras más valiosas, como las claves privadas que comentábamos, son relativamente fáciles de encontrar cuando están guardadas en memoria. En resumen, es un fallo muy grave, una ventana abierta a los entresijos confidenciales de OpenSSL.


¿En qué me afecta a mí este fallo?


Vamos ahora a la parte práctica: en qué nos afecta esto a nosotros cómo usuarios. El fallo hace especialmente vulnerables a los servidores, así que en teoría no deberíamos preocuparnos, ¿no?


La realidad es que no. Heartbleed permite a los atacantes conseguir claves privadas de servidores, con las que podrían realizar ataques MITM. Repasemos HTTPS : si un atacante tiene la clave de Google (por ejemplo), podría montar un servidor que se hiciese pasar por legítimo de Google. Tu navegador se conectaría a él y no te darías cuenta, de tal forma que en lugar de enviar tus datos confidenciales (correos, contraseñas, usuarios…) a Google, lo harías al atacante. Fantástico, ¿verdad?


Estaríamos hablando de miles de servidores potencialmente comprometidos. La vulnerabilidad se introdujo hace dos años, y no se sabe si alguien la ha estado explotando en secreto antes de que sea publicada. De hecho, la recomendación es que se revoquen los certificados SSL y se distribuyan otros nuevos por si han sido comprometidos.


Estamos ante uno de los fallos más graves en SSL que se hayan visto.


¿Asusta? Pues todavía queda más. Hemos dicho que el fallo permite ver pedazos de la memoria del servidor. ¿Se puede ver algo más que las claves privadas? ¿Qué pasa si hay otros usuarios conectándose al servidor?


Lo que pasa es que se puede obtener información que permita robarles la sesión directamente. Los servidores de Yahoo!, por ejemplo, filtraban información de usuarios y contraseñas de sus propios usuarios. En texto plano. Sin ningún tipo de protección. Cualquiera podía ejecutar un comando en su ordenador y empezar a ver cómo aparecían contraseñas (ya han arreglado el fallo).


Entre la facilidad para explotar la vulnerabilidad, el número de servicios afectados y el hecho de que el ataque no deja rastros en los registros, este es uno de los fallos más graves que se hayan visto en SSL. Un verdadero caramelo para los black hat hackers. Por nuestro bien, más nos vale que este fallo no lo haya descubierto nadie antes.


¿Cuándo estará arreglado?


La corrección en OpenSSL ya está lista, y varias distribuciones de Linux tienen los paquetes listos para actualizar. La versión con el fallo corregido es OpenSSL 1.0.1g. Las versiones vulnerables van desde la 1.0.1 hasta la 1.0.1f (versiones anteriores no tenían Heartbeat implementado).


Servicios como Heroku, Amazon Web Services o Lastpass han anunciado la corrección del error en sus servidores. Podéis probar qué servidores son vulnerables con un simple test disponible en la web.


Más información | Existential type crysis | Heartbleed | Corrección del fallo en Git | OpenSSL Advisory




The post Heartbleed, otro fallo extremadamente grave en una librería SSL appeared first on i-RME.es.


from i-RME.es http://ift.tt/1irvrcA

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

lunes, 7 de abril de 2014

Derrotar a Apple se ha convertido en objetivo primordial para Samsung

Beating Apple


Sin duda, hoy ha sido un día en que las filtraciones de documentos internos han sido la base de noticias muy interesantes en el ecosistema de la manzana y sus alrededores.


Si hace unas horas descubríamos las supuestas estrategias de Cupertino para que el iPhone 6 satisfaga las necesidades de la mayor cantidad de posibles clientes, ahora es el turno de hablar del máximo rival de los de Cupertino, Samsung, el eterno enemigo.


El juicio que enfrenta a ambas compañías en su enésima guerra de patentes ha revelado que desde 2012, la máxima prioridad de los coreanos ha sido ganar a Apple en todas las situaciones. Ahora entendemos que las cosas hayan sido así desde entonces, ¿no os parece?



Aprendida la lección de su primer enfrentamiento por infracción de patentes en 2011, Samsung empezó a considerar a Apple como una amenaza real y urgente y que a partir de 2012, la estrategia a seguir era la de derrotar a Cupertino.


De esa manera, estudió a fondo la manera de competir con el iPhone 5 con su serie Galaxy, en ocasiones imitando las exitosas formas de Apple en sus propias campañas publicitarias, intentando grabar en la memoria del usuario sus productos.


El objetivo: que la gente entrase en una tienda con la intención de comprar un Samsung de la misma manera que lo hacía con el iPhone.


Samsung se esforzó en entender qué llevaba a la gente a pensar de esa manera, gastando miles de millones de dólares en publicidad, además de conceder todas las demandas de las operadoras (ofertas exclusivas, terminales baratos para todo tipo de consumidores…), al nivel de orientar el 80% de sus productos al servicio de esas intenciones y únicamente un 20% a terminales de alta gama, como el Galaxy S3 y similares.


Vamos, que la batalla Samsung vs. Apple es de todo menos amistosa y casual


Vía | 9to5 Mac


The post Derrotar a Apple se ha convertido en objetivo primordial para Samsung appeared first on i-RME.es.


from i-RME.es http://ift.tt/1hlDhco

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

jueves, 13 de marzo de 2014

Google Drive baja sus precios: 100GB ahora por solo 1.99$ al mes



Google reduce el precio en todos los planes de almacenamiento de Google Drive, la empresa ofrece ahora uno de los servicios de almacenamiento en la nube con mejor precio, menos dinero por más espacio.










Google acaba de anunciar en el blog oficial de Drive , que baja sus precios en todos los planes de suscripción al servicio de almacenamiento en la nube. Aunque todos los usuarios ya cuentan con 15GB de almacenamiento gratuito compartidos entre todos los servicios de Google: Gmail, Drive, y las fotos de Google+; Google siempre ha ofrecido la posibilidad de contratar más espacio por un pago mensual que varía dependiendo de la cantidad.


Desde 1.99$ al mes por 100GB hasta 99.99$ por 10TB.


A partir de ahora los planes mensuales de Google Drive van desde 1.99$ por 100GB de almacenamiento (antes el costo era de 4.99$), 9.99$ por 1 Terabyte, y 99.99$ por 10TB, con la posibilidad de aumentar aún más el espacio contratado si lo necesitas. El espacio sigue siendo compartido entre todos los servicios de Google.


Puedes acceder a estos planes desde http://ift.tt/15G9vdc , y si ya tenias cualquier plan contratado, se te hará un upgrade automático a los nuevos. Google afirma que estos nuevos cambios se deben a mejoras recientes en la infraestructura de sus servidores, por lo que ahora son capaces de ofrecer planes a un costo más accesible para sus usuarios.


Si de verdad necesitas mucho espacio de almacenamiento y buscas un plan económico, los de Google son sin dudas los más competitivos a la fecha con estas rebajas, sin embargo, existen muchos servicios de almacenamiento en la nube que ofrecen mucho más espacio gratuito , además de formas de obtener espacio extra sin necesidad de pagar un centavo. En todo caso, si no te dan confianza las alternativas en comparación con la enorme maquinaria de Google y las remotas posibilidades de que el servicio desaparezca, por apenas un par de dolares al mes puedes tener la nada despreciable cantidad de 100 gigas de espacio en la nube, y completamente integrado con los servicios de Google que tanto usamos.





The post Google Drive baja sus precios: 100GB ahora por solo 1.99$ al mes appeared first on i-RME.es.


from i-RME.es http://ift.tt/1knigNe

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

jueves, 30 de enero de 2014

Una nueva patente de Apple desvela una pantalla táctil sensible a la presión

touchscreen pressure 1


Las patentes siempre suelen ser las primeras pistas,si no de productos que se terminen produciendo, sí de las tendencias tecnológicas hacia donde puede evolucionar la industria.


La Oficina de Marcas y Patentes de los Estados Unidos ha publicado una patente propiedad de Apple en la que se dan conceptos detallados de una pantalla táctil con sensibilidad a la presión, bautizada como “Pantalla táctil sensible a los gestos y con introducción de datos a través de la aplicación de la fuerza”.


Estaríamos pues, hablando de un sistema que sumaría a la pantalla táctil que conocemos actualmente, unos sensores de presión que añadirían la fuerza con la que se presione la pantalla a los gestos habituales con los que interactuamos ahora con este tipo de dispositivos.



La propia documentación tras la patente se encarga de enumerar algunos de los problemas más habituales de las actuales pantallas táctiles, como que hacer determinados gestos no siempre se reconocen correctamente y resultan en acciones no intencionadas.


Añadir sensores extras, como en la propuesta de Apple, ayudaría al dispositivo a mejorar su sensibilidad apoyándose por ejemplo en determinados puntos de presión y no sólo en los gestos que todos conocemos.


touchscreen pressure 2


La patente, que data del 30 de Enero de 2012, aunque se haya dado a conocer ahora, ya hace referencia a algunos sensores capaces de detectar y determinar si algunas acciones aplicadas sobre la pantalla son accidentales y no deben tenerse en cuenta.


Tecnología muy similar a la que ya encontramos en los actuales iPad Air o iPad mini, pero mejorada y ayudaría a realizar muchas más acciones que los que actualmente permiten los dispositivos iOS.


De hecho, incluyen zonas activas más allá de la propia pantalla, como en el marco alrededor de la misma, ofreciendo un método añadido para la interfaz.


Aunque desconocemos si en Apple están pensando en fabricar pantallas táctiles en un futuro más o menos cercano, pero yo me lo imagino en otro tipo de dispositivo más… wearable, no se si me entendéis.


Vía | Apple Insider


The post Una nueva patente de Apple desvela una pantalla táctil sensible a la presión appeared first on i-RME.es.


from i-RME.es http://ift.tt/1fANX2s

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.