Mostrando entradas con la etiqueta i-RME.es October 15. Mostrar todas las entradas
Mostrando entradas con la etiqueta i-RME.es October 15. Mostrar todas las entradas

miércoles, 15 de octubre de 2014

La propia Apple filtra por descuido los nuevos modelos de iPad que veremos mañana

ipad ios 81


Estamos a menos de 24 horas del inicio del evento en el que Apple se supone que va a presentar su nueva gama de iPads y parece que todo el misterio que precede a un momento así acaba de ser desvelado y, por una vez, en Apple no pueden culpar a nadie de fuera por las filtraciones.


La propia compañía ha publicado la guía de usuario de iOS 8.1 en la iBookstore con tan mala fortuna que las vistas previas del libro han revelado la existencia tanto de los nuevos modelos del iPad Air y del iPad mini con Pantalla Retina, como la confirmación de algunas de sus principales características.


Sí, como podéis ver en la imagen, ambos modelos poseen por fin sensor Touch ID, así que el servicio Apple Pay también estará presente en los nuevos tablets de la manzana.



ipad ios 81 2


Si descargamos el iBook, los nuevos iPad no aparecen, pero sí que se pueden ver (o se podían, porque Apple ya ha reaccionado y eliminado las imágenes) en las capturas de pantalla del contenido de la Guía de usuario del iPad para iOS 8.


En el libro se refiere a estos nuevos dispositivos como iPad Air 2 y iPad mini 3 y, además del citado sensor Touch ID, el primero de ellos incluye también un nuevo modo de disparo para su supuestamente mejorada cámara iSight bautizado como Burst mode.


Aparte de eso, nada que no se haya venido especulando durante estas última semanas, así que, aunque esta situación sea muy poco habitual en la manera de proceder de la compañía, tampoco es que haya sido un desastre irreparable.


Vía| 9to5 Mac


The post La propia Apple filtra por descuido los nuevos modelos de iPad que veremos mañana appeared first on i-RME.es.


from i-RME.es http://ift.tt/1obbAHX

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

¿Hay suficientes ojos revisando los proyectos de software libre?






15 de octubre de 2014, 23:50




Heartbleed y Shellshock , son los nombres de dos vulnerabilidades "famosas", que se dieron a conocer hace poco tiempo en proyectos importantísimos del software libre: OpenSSL y BASH , respectivamente.


Ambos proyectos son utilizados por una inmensa cantidad de usuarios, y ambas vulnerabilidades son lo suficientemente peligrosas como para permitir que un atacante obtenga claves y accesos sin autorización a sistemas de forma remota.


Por supuesto, estos problemas fueron solucionados lo mas rápido posible desde el momento que se descubrieron. Y actualmente, ya no representan casi una amenaza a pesar del miedo que algunos medios lograron infundir en los usuarios.


¿Cuál es el verdadero problema?


El problema real de estas vulnerabilidades radica principalmente cuando tenemos en cuenta que Heartbleed, la vulnerabilidad de OpenSSL, estuvo presente en todas las versiones de este software usadas desde el año 2012, y Shellshock, la vulnerabilidad de bash, existe desde hace dos décadas.


Tantos años que estuvieron ahí, que cualquiera tranquilamente pudo haberse aprovechado de esto, con la ventaja de saber que para colmo, Heartbleed es prácticamente indetectable ante los sistemas de seguridad que existen.


La ley de Linus


suficientes ojos sl charla

Fotografía: hko_s



Hay un dicho conocido como la Ley de Linus, dedicada por Eric S. Raymond a Linus Torvalds (autor del kernel de Linux), que dice básicamente:


"Dado un número suficientemente elevado de ojos, todos los errores se convierten en obvios".


Este argumento es el que utilizan generalmente los defensores del software libre, para confiar en que las aplicaciones que utilizan sean actualmente más seguros que sus contrapartes privativas.


En la teoría, puede parecer algo obvio, e incluso hay algunas investigaciones que parecen afirmarlo, como el proyecto de Coverity Scan .


Sin embargo, en la realidad se ha ido demostrando que simplemente tener mucha cantidad de usuarios en un proyecto no significa que haya una gran cantidad de estos auditando el código o colaborando en mejorarlo. Incluso en los casos de proyectos que posean un buen número de desarrolladores activos, no significa que todos tengan la capacidad para descubrir todos los errores.


Conclusiones



Tampoco es cuestión de ser extremista y pensar que el software libre no funciona, al contrario: Muchos bugs y vulnerabilidades han sido solucionados y los parches y actualizaciones distribuidos con una velocidad sorprendente, casi imposible si no fuese por la filosofía que siguen.


Pero sí hay que tener en cuenta el hecho de que el software libre no son un conjunto de proyectos que se mantienen por sí solos de forma mágica. Como cualquier otro proyecto requiere colaboradores (tanto mano de obra como dinero), gente capacitada y mucho trabajo para poder llegar a cumplir sus objetivos.


"Que el software sea libre no quiere decir que nunca deberemos pagar un centavo por él, y siempre habrá alguien manteniéndolo por nosotros"


A mi parecer, por esto, no estaría mal que se permita la venta de ciertos servicios o aplicaciones, aunque se trate de software libre. Muchos usuarios tenemos la mala costumbre de pensar que el hecho de que el software sea libre, indica que nunca deberemos pagar un sólo centavo por él, y que siempre habrá alguien manteniendo el software por nosotros.


Nunca olvidemos que hay muchísimas formas en las que podemos colaborar, y por supuesto, toda ayuda es bienvenida, aunque sean donaciones o colaboraciones pequeñas como traducciones, diseños, o incluso soporte o documentación. De esta forma, las tareas sencillas quedarán cubiertas y quienes posean ciertos conocimientos avanzados podrán dedicarse, quizás incluso como trabajo pago, a los problemas complicados.




The post ¿Hay suficientes ojos revisando los proyectos de software libre? appeared first on i-RME.es.


from i-RME.es http://ift.tt/11p2VXW

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

La propia Apple filtra por descuido los nuevos modelos de iPad que veremos mañana



ipad ios 81


Estamos a menos de 24 horas del inicio del evento en el que Apple se supone que va a presentar su nueva gama de iPads y parece que todo el misterio que precede a un momento así acaba de ser desvelado y, por una vez, en Apple no pueden culpar a nadie de fuera por las filtraciones.


La propia compañía ha publicado la guía de usuario de iOS 8.1 en la iBookstore con tan mala fortuna que las vistas previas del libro han revelado la existencia tanto de los nuevos modelos del iPad Air y del iPad mini con Pantalla Retina, como la confirmación de algunas de sus principales características.


Sí, como podéis ver en la imagen, ambos modelos poseen por fin sensor Touch ID, así que el servicio Apple Pay también estará presente en los nuevos tablets de la manzana.


ipad ios 81 2


Si descargamos el iBook, los nuevos iPad no aparecen, pero sí que se pueden ver (o se podían, porque Apple ya ha reaccionado y eliminado las imágenes) en las capturas de pantalla del contenido de la Guía de usuario del iPad para iOS 8.


En el libro se refiere a estos nuevos dispositivos como iPad Air 2 y iPad mini 3 y, además del citado sensor Touch ID, el primero de ellos incluye también un nuevo modo de disparo para su supuestamente mejorada cámara iSight bautizado como Burst mode.


Aparte de eso, nada que no se haya venido especulando durante estas última semanas, así que, aunque esta situación sea muy poco habitual en la manera de proceder de la compañía, tampoco es que haya sido un desastre irreparable.


Vía| 9to5 Mac





The post La propia Apple filtra por descuido los nuevos modelos de iPad que veremos mañana appeared first on i-RME.es.


from i-RME.es http://ift.tt/11p2T2r

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Facebook se actualiza y ya está adaptado a las resoluciones del iPhone 6 y del iPhone 6 Plus


facebook


Facebook, la red social por excelencia, acaba de actualizar su aplicación oficial para iOS para adaptarse (por fin) a las nuevas resoluciones del iPhone 6 y del iPhone 6 Plus.


Esta nueva versión es la 16.0, y al igual que ha ocurrido con la actualización de YouTube, la descripción de la aplicación en la App Store no indica que se haya actualizado para adaptarse al iPhone 6, pero sí lo ha hecho.


Por lo demás, desconocemos si la actualización trae más características, ya que cómo os decía la App Store no indica siquiera que esté adaptada a los nuevos smartphones de Apple.


¿Alguno de vosotros ha encontrado alguna novedad más?


Facebook está disponible gratis y es universal.


Facebook (AppStore Link) Facebook

Developer: Facebook, Inc.

Rated: 4+


Price: Gratis


Ricardo Urbano

By Ricardo Urbano


Mi nombre es Ricardo Urbano, soy técnico informático y mi pasión es la tecnología y los videojuegos.

Actualmente soy editor y CM de @EstudioiPhone. Podéis seguirme en Twitter en @Riky_Xerez.


View all articles by Ricardo Urbano




The post Facebook se actualiza y ya está adaptado a las resoluciones del iPhone 6 y del iPhone 6 Plus appeared first on i-RME.es.


from i-RME.es http://ift.tt/11p2T2p

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Google revela una vulnerabilidad en el cifrado SSL: POODLE


El artículo o página que intentas acceder no existe. Esto suele ser el resultado de un enlace mal escrito o un artículo muy viejo que hemos movido a otra dirección. Esperamos no causarte un inconveniente.


Si esta es tu primera visita a Bitelia, ¡bienvenido! y perdona las circunstancias en que nos conoces. Estos son algunos lugares donde puedes ir para encontrar la información que buscas:



  • Navega nuestro archivo de artículos publicados

  • Visita la página principal , donde leerás nuestras últimas novedades

  • También pudes hacer una búsqueda desde la cabecera de nuestra web.

  • Contactarnos en caso que no encuentres lo que estás buscando o, si eres tan amable, reportarnos este enlace roto




The post Google revela una vulnerabilidad en el cifrado SSL: POODLE appeared first on i-RME.es.


from i-RME.es http://ift.tt/1veYyKf

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Los productos de Fitbit también desaparecerán de las Apple Stores

FitbitFlex


Parece que la variedad de productos de otras marcas que vamos a poder encontrar en las Apple Stores se va a reducir sensiblemente en los próximos días. Si recordáis hace poco ya os hablamos de que Apple tiene previsto retirar los auriculares y altavoces Bose. El motivo que habría llevado a Apple a tomar esta decisión parece que podría ser consecuencia del veto que Bose habría establecido en su acuerdo con la NFL, prohibiéndose a las estrellas de esta competición lucir sus auriculares Beats antes, durante y después de cualquier partido.


Pero Bose parece que no va a ser la única marca que vamos a dejar de ver cuando vayamos a cualquier Apple Store. Las pulseras y dispositivos de Fitbit para lo monitorización de la actividad física también van a desaparecer de sus estanterías, según Re/code.



Recientemente Fitbit anunció a sus clientes que no tenían planes por el momento para integrar sus productos con HealthKit, ya que “estaban trabajando en otros proyectos apasionantes”. No queda claro, si este podría ser el motivo, o si quizás en Apple saben algo más sobre cuáles podrían ser esos apasionantes proyectos.


Lo que sí parece bastante lógico, si nos paramos a pensarlo un momento, es que Apple no venda un producto en sus Apple Stores que no se integre perfectamente con el iPhone al no dar soporte a HealtKit, ¿no os parece?.


También se ha especulado que Apple podría adelantarse y tomar esta decisión para así ir eliminando competencia para su futuro Apple Watch, que también contará con estas mismas características de monitorización de la actividad física. Sin embargo, esta teoría parece no tener mucho sentido si tenemos en cuenta que, al menos de momento, Apple vende también en sus Apple Stores dispositivos similares como la Fuelband de Nike y UP de Jawbone.


Así pues, parece que la política de Apple se está definiendo de forma bastante clara, si te metes con ellos o si tus productos no se integran perfectamente en el ecosistema Apple, vete despidiendo de que se vendan en sus Apple Stores.


The post Los productos de Fitbit también desaparecerán de las Apple Stores appeared first on i-RME.es.


from i-RME.es http://ift.tt/1DdoqZr

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Los productos de Fitbit también desaparecerán de las Apple Stores



FitbitFlex


Parece que la variedad de productos de otras marcas que vamos a poder encontrar en las Apple Stores se va a reducir sensiblemente en los próximos días. Si recordáis hace poco ya os hablamos de que Apple tiene previsto retirar los auriculares y altavoces Bose. El motivo que habría llevado a Apple a tomar esta decisión parece que podría ser consecuencia del veto que Bose habría establecido en su acuerdo con la NFL, prohibiéndose a las estrellas de esta competición lucir sus auriculares Beats antes, durante y después de cualquier partido.


Pero Bose parece que no va a ser la única marca que vamos a dejar de ver cuando vayamos a cualquier Apple Store. Las pulseras y dispositivos de Fitbit para lo monitorización de la actividad física también van a desaparecer de sus estanterías, según Re/code.


Recientemente Fitbit anunció a sus clientes que no tenían planes por el momento para integrar sus productos con HealthKit, ya que “estaban trabajando en otros proyectos apasionantes”. No queda claro, si este podría ser el motivo, o si quizás en Apple saben algo más sobre cuáles podrían ser esos apasionantes proyectos.


Lo que sí parece bastante lógico, si nos paramos a pensarlo un momento, es que Apple no venda un producto en sus Apple Stores que no se integre perfectamente con el iPhone al no dar soporte a HealtKit, ¿no os parece?.


También se ha especulado que Apple podría adelantarse y tomar esta decisión para así ir eliminando competencia para su futuro Apple Watch, que también contará con estas mismas características de monitorización de la actividad física. Sin embargo, esta teoría parece no tener mucho sentido si tenemos en cuenta que, al menos de momento, Apple vende también en sus Apple Stores dispositivos similares como la Fuelband de Nike y UP de Jawbone.


Así pues, parece que la política de Apple se está definiendo de forma bastante clara, si te metes con ellos o si tus productos no se integran perfectamente en el ecosistema Apple, vete despidiendo de que se vendan en sus Apple Stores.





The post Los productos de Fitbit también desaparecerán de las Apple Stores appeared first on i-RME.es.


from i-RME.es http://ift.tt/1DdoqIW

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Apple podría planear una actualización de su logotipo dándole un efecto 3D



AppleLogo


Apple podría tener planeado realizar algunos retoques a su popular logotipo de la manzana mordida, eso es al menos lo que sugiere el medio taiwanés Digitimes en base a la información proporcionada por algunas de sus fuentes.


Según afirman, Apple ha estado trabajando en un nuevo diseño y tecnologías que permitiría dar a su logotipo una cierta apariencia 3D. La intención de Apple sería incluir este logo en los nuevos productos que vayan saliendo al mercado, utilizando para ello nuevas tecnologías desarrolladas para ofrecer este efecto 3D. Estas nuevas tecnologías incluirían la imprimación y el corte mediante láser que lograrían este efecto 3D mediante un brillo en los bordes del logotipo.


Así mismo, consideran que todos los productos que sean presentados este próximo año 2015 contarán ya con este nuevo logo, comenzando con la nueva generación de iMacs.


Resulta curiosa esta última afirmación si tenemos en cuenta que en el evento de mañana jueves se espera que Apple presente un nuevo iMac con pantalla de 27 pulgadas y resolución 5K. De ser cierto este rumor, quizás podríamos ver ya mañana este nuevo logo luciendo en la parte posterior de este iMac, extendiéndose su utilización al resto de productos de Apple en los futuros lanzamientos que realice la compañía.


No obstante, las dudas sobre la validez de esta información nos saltan cuando nos damos cuenta de que desde este mismo medio también consideran que Apple presentará mañana el nuevo Macbook Air Retina de 12 pulgadas. Algo que parece totalmente descartado según las últimas informaciones que nos han ido llegando, tal y como ya os comentamos hace unos días.


En fin, habrá que ver cómo se desarrolla todo y si en el evento de mañana se despeja alguna incógnita a este respecto. De momento lo mejor será ser precavido y tomar esta información con cierta cautela.


Vía| Macrumors





The post Apple podría planear una actualización de su logotipo dándole un efecto 3D appeared first on i-RME.es.


from i-RME.es http://ift.tt/1yEGjk8

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Apple podría planear una actualización de su logotipo dándole un efecto 3D

AppleLogo


Apple podría tener planeado realizar algunos retoques a su popular logotipo de la manzana mordida, eso es al menos lo que sugiere el medio taiwanés Digitimes en base a la información proporcionada por algunas de sus fuentes.


Según afirman, Apple ha estado trabajando en un nuevo diseño y tecnologías que permitiría dar a su logotipo una cierta apariencia 3D. La intención de Apple sería incluir este logo en los nuevos productos que vayan saliendo al mercado, utilizando para ello nuevas tecnologías desarrolladas para ofrecer este efecto 3D. Estas nuevas tecnologías incluirían la imprimación y el corte mediante láser que lograrían este efecto 3D mediante un brillo en los bordes del logotipo.



Así mismo, consideran que todos los productos que sean presentados este próximo año 2015 contarán ya con este nuevo logo, comenzando con la nueva generación de iMacs.


Resulta curiosa esta última afirmación si tenemos en cuenta que en el evento de mañana jueves se espera que Apple presente un nuevo iMac con pantalla de 27 pulgadas y resolución 5K. De ser cierto este rumor, quizás podríamos ver ya mañana este nuevo logo luciendo en la parte posterior de este iMac, extendiéndose su utilización al resto de productos de Apple en los futuros lanzamientos que realice la compañía.


No obstante, las dudas sobre la validez de esta información nos saltan cuando nos damos cuenta de que desde este mismo medio también consideran que Apple presentará mañana el nuevo Macbook Air Retina de 12 pulgadas. Algo que parece totalmente descartado según las últimas informaciones que nos han ido llegando, tal y como ya os comentamos hace unos días.


En fin, habrá que ver cómo se desarrolla todo y si en el evento de mañana se despeja alguna incógnita a este respecto. De momento lo mejor será ser precavido y tomar esta información con cierta cautela.


Vía| Macrumors


The post Apple podría planear una actualización de su logotipo dándole un efecto 3D appeared first on i-RME.es.


from i-RME.es http://ift.tt/1qwLHOc

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

El día en el que los emoticonos entraron en los informes del Gobierno de EEUU


Emoticonos



Desde la entrada de Barack Obama en la Casa Blanca estamos acostumbrados a ver comunicados del gobierno estadounidense en forma de infografías, mucho más agradables de leer que un PDF con demasiados párrafos, pero desde luego ninguno como el que ha aparecido recientemente lleno de emoticonos emoji.


Se trata del resumen de un informe sobre los Millenials, la generación de personas nacida entre finales de los 80 y mediados de los 2000 (entre el año 2000 y el 2010). El documento ocupa 46 páginas, pero en el resumen en forma de infografía hay partes del texto escritas con emojis. ¿Por qué se ha decidido hacer esto?


En primer lugar, porque ese informe va precisamente dirigido a la generación de Millenials. Y los que se lo leerán con más atención son los que tienen entre 20 y 30 años. Y si se tiene esta edad en los Estados Unidos, con muchísima probabilidad sabes lo que es un emoji. Y una red social. Y un smartphone, un tablet, las redes 4G... la Casa Blanca quiere comunicarse con la generación de veinteañeros de su país de forma informal y directa.


Aquí tenéis la inforgrafía completa. Es bastante optimista y obvia los problemas que tienen ahora los jóvenes en los Estados Unidos, pero era de esperar tratándose de un informe del gobierno:


Infografia


Hay otro factor que entra en juego, del que María González habló hace muy poco en Xataka: las emociones que consiguen transmitir esos emojis no se pueden traducir a texto tradicional, tal y como han demostrado varios estudios.


Es más: el título del documento en el que se basa la infografía parece el titular de cualquier artículo de una publicación online: "15 hechos económicos sobre los Millenials". Dudo que muchos veinteañeros se lean el informe de 46 páginas de cabo a rabo, pero como mínimo el título crea un mínimo de interés. ¿Os imagináis un informe del Boletín Oficial del Estado titulado "10 aspectos de España que mejorarán con los recortes"? Pues eso.


Definitivamente, algo está cambiando en la forma con la que las administraciones (al menos la estadounidense) quieren comunicarse con los ciudadanos de a pie. Esa sensación de no querer leer cosas tan formales como los comunicados del gobierno se queda atrás, ya no es eso propio de niños que ya crecerán, sino la tendencia que las agencias de comunicación tendrán que seguir, al menos en forma de addendum a lo que solemos leer. Aunque eso no quita que siempre tengamos que contrastar todo lo que nos digan desde arriba, claro.


Imagen | katerha

En Genbeta | Stickers y otros inventos que las apps de mensajería están introduciendo para destronar a WhatsApp




The post El día en el que los emoticonos entraron en los informes del Gobierno de EEUU appeared first on i-RME.es.


from i-RME.es http://ift.tt/1sT7Tah

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Donotlink: cómo enlazar una web polémica sin que ésta se beneficie de ello


Donotlink 2 3



Que hablen de mi, bien o mal, pero que hablen. Esta es una de las máximas de Internet, ya que todos los links que una web recibe afectan positivamente a su SEO ayudando a que posicione mejor. De esta manera muchos cibernautas se ven en la encrucijada de querer denunciar el contenido de una web pero no atreverse a hacerlo para que esta no salga beneficiada.


Donotlink utiliza tres fórmulas diferentes para evitar que los motores de búsqueda rastreen un enlace que has realizado a través de ellos, de manera que nos permitirá enviar un enlace a foros y redes sociales sin que la web que enlazamos saque ningún beneficio en su posicionamiento de ello. De esta manera se convierte en una herramienta muy útil para enlazar una web polémica sin que el cargo de conciencia que supone estar beneficiándola aun mientras la denunciamos.


Para conseguir este objetivo, Donotlink funciona como cualquier otro acortador de urls, pero bloqueando el sitio que enlazamos en su fichero robots.txt para que los motores de búsqueda no sigan el enlace. Además, los enlaces de este servicio tienen un atributo "nofollow" para que los robots de los buscadores no sigan vayan a la web de destino. Pero si aun así el robot del buscador de turno decide buscar qué hay en el enlace, el código de Donotlink lo identificará y le enviará a una página en blanco de tipo 403 Forbidden.


Donotlink


Utilizar Donotlink es tan fácil como entrar a su web, introducir una dirección web y darle al botón de continuar para que nos saque su código cifrado. Y si no queremos estar entrando en su web cada dos por tres en su página web para realizar estos pasos, simplemente podemos escribir http://ift.tt/17UxekG antes de la url que queramos acortar, de manera que quede algo así:



http://ift.tt/1vvSWg0



Donotlink asegura que, en su misión de ayudarnos a enlazar una web que queramos criticar o denunciar con la tranquilidad de que no la estaremos beneficiando, su equipo humano se encuentra mejorando continuamente sus algoritmos para seguir despistando a los diferentes bots de los motores de búsqueda.




The post Donotlink: cómo enlazar una web polémica sin que ésta se beneficie de ello appeared first on i-RME.es.


from i-RME.es http://ift.tt/1wItHUJ

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Skype se actualiza para adaptarse al iPhone 6 y al iPhone 6 Plus


skype


Skype, uno de los servicios de mensajería instantánea y videollamadas más famosos del mundo, acaba de actualizar su aplicación para iPhone a la versión 5.6 para adaptarse a las nuevas resoluciones del iPhone 6 y del iPhone 6 Plus.



  • Incluye compatibilidad con resolución nativa para iPhone 6 y iPhone 6+.

  • Los indicadores de presencia ahora se muestran en la lista “Recientes”.

  • El número de los contactos y las zonas horarias ahora se muestran en los perfiles de los contactos.

  • Las conversaciones individuales se pueden marcar como leídas o no leídas.

  • Los sonidos de las notificaciones están deshabilitados en el modo “No molestar”.

  • Se han implementado otras mejoras generales.


Además, en esta nueva versión también se añaden más novedades, como la deshabilitación de los sonidos en el modo no molestar, o la posibilidad de marcar cono leídas/no leídas las conversaciones.


Skype está disponible gratis y es universal.


Skype para iPhone (AppStore Link) Skype para iPhone

Developer: Skype Communications S.a.r.l

Rated: 4+


Price: Gratis


Ricardo Urbano

By Ricardo Urbano


Mi nombre es Ricardo Urbano, soy técnico informático y mi pasión es la tecnología y los videojuegos.

Actualmente soy editor y CM de @EstudioiPhone. Podéis seguirme en Twitter en @Riky_Xerez.


View all articles by Ricardo Urbano




The post Skype se actualiza para adaptarse al iPhone 6 y al iPhone 6 Plus appeared first on i-RME.es.


from i-RME.es http://ift.tt/1u5tvfJ

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Ídolos de la computación: Roberta Williams


Roberta Williams
Imagen de JD Hancock bajo licencia CC BY 2.0






15 de octubre de 2014, 17:40




Roberta Williams es considerada frecuentemente como una de los diseñadores de videojuegos más exitosos que hayan vivido, y se le acredita la creación del género de aventura gráfica en los videojuegos. Aunque es conocida principalmente por la saga King's Quest, ella y su marido crearon más de dos docenas de juegos en los años ochenta y noventa.


Roberta Williams (nacida Heuer) nació el 16 de febrero de 1953 en La Verne, en California. Durante sus estudios de secundaria, conoció a Ken Williams, quien se convertiría en su esposo y con quien fundaría la empresa On-Line Systems, que en 1982 se transformaría en Sierra On-Line .


Roberta no estaba interesada en la computación; era su marido, Ken, quien trabajaba en el área. Sin embargo, cuando éste llevó a casa el juego "Colossal Caves" (el primer juego de aventuras de la historia), Roberta comenzó a jugarlo y se apasionó con los retos, posteriormente obsesionándose con la idea de crear un juego de aventura por sí misma: siendo desde niña una apasionada de las historias, creía que era capaz de hacerlo mejor. En la mesa de la cocina, escribió en tres semanas una historia inspirada por la novela de Agatha Christie, "Diez indios", y el juego de mesa "Clue", y convenció a Ken de que la ayudara a crear el juego. Éste es el origen de la historia que se convertiría en "Mystery House" (1980), juego que posteriormente sería conocido como el primer videojuego de aventura gráfica.


A éste le seguiría "The Wizard and the Princess", el primer videojuego con gráficos a color. La saga King's Quest se inicia en 1984, y en 1988 Roberta crea King's Quest IV, considerado el primer videojuego gráfico en presentar a una mujer (la Princesa Rosella) como protagonista. Esta decisión, que muchos consideraron un error, permitió a Williams demostrar su teoría de que a la mayoría de los hombres les resultaba indiferente el sexo del protagonista, y de que había muchas mujeres jugadoras que solicitaban la creación de un protagonista femenino. El juego fue un éxito rotundo.


Roberta Williams

Captura de pantalla de King's Quest V (de uosɐɾ ɹnɥʇɹɐɔɯ

en Flickr, bajo licencia CC BY 2.0)



En 1995, Williams creó "Phantasmagoria", uno de los primeros juegos en emplear a un actor real como avatar en pantalla, que vendió un millón de copias, pero fue duramente criticado por presentar escenas de violencia demasiado explícitas, y en especial por contener como punto pivotal del argumento una escena de violación. Sin embargo, uno de los particulares talentos con los que se reconoce a Williams es su capacidad de haber creado historias complejas para sus videojuegos: el guión de "Phantasmagoria" tenía 550 páginas y el juego ocupaba 7 CD-ROMS. "Time Zone" (de 1992) contenía 1400 habitaciones, cuando un juego promedio de la época constaba de 90.


Roberta permaneció activa en Sierra hasta que ésta fue vendida en 1996 a CUC International, sin embargo sus créditos de producción llegan hasta 1999, cuando se retiró de Sierra On-Line de manera definitiva. Luego de esto, se dedicó a viajar con su esposo y sus hijos y a aprender español, y en 2009 comenzó a escribir una novela histórica. No obstante, en 2011 volvió a acercarse al mundo de los videojuegos, como consultora creativa de "Odd Manor", un juego para Facebook .


Como anécdota, la secuencia final de "Leisure Suit Larry 3" (una aventura gráfica de Sierra publicada en 1989) contiene a Roberta como personaje, y también aparece en la portada de "Softporn Adventure", decisión que, aparentemente, no fue carente de polémica en su tiempo.


Roberta Williams

Roberta Williams, a la derecha.



Considerada una figura icónica en la creación de videojuegos, el portal GameSpot la nombró como la décima en su lista de "las personas más influyentes en los videojuegos en todos los tiempos", por ser "proactiva en crear juegos desde el punto de vista femenino, y títulos que apelan al mercado global, integrando simultáneamente las últimas tecnologías de gráficos y sonido". Igualmente, cuando el portal GameSpy publicó (en 2002) una lista de las 30 personas más influyentes en el mundo de los videojuegos, Roberta Williams apareció en el número 23: era la única mujer de la lista.




The post Ídolos de la computación: Roberta Williams appeared first on i-RME.es.


from i-RME.es http://ift.tt/1zaOu91

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

POODLE, así es el ataque que deja (por fin) obsoleto a SSLv3


Https



Aunque por el nombre no lo parezca, SSLv3 fue prácticamente el primer protocolo que se creó para proteger nuestras comunicaciones a través de Internet. La versión 1.0 nunca se publicó, y la 2.0 apenas duró un año por sus fallos de seguridad. Ese protocolo, SSLv3, nació hace 15 años, en 1996. Más tarde (1999) se publicó una actualización, TLS 1.0, que fue evolucionando hasta lo que tenemos ahora, TLS 1.2.


Pues bien, hace unas horas varios ingenieros de Google han descubierto un ataque para SSLv3, al que han bautizado POODLE (Padding Oracle On Downgraded Legacy Encryption, o en su traducción menos glamourosa, "Oráculo del relleno para cifrado antiguo y degradado"). A grandes rasgos, permitiría a un atacante capaz de modificar el tráfico entre tu navegador y el servidor leer ciertos datos que deberían estar protegidos, como tus cookies.


Primer paso: conseguir degradar la conexión a SSLv3


Sslcert


Por temas de compatibilidad, prácticamente todos los servidores y navegadores hoy en día implementan SSLv3. Así, cuando se encuentren que la otra parte no soporta protocolos más modernos, podrán seguir estableciendo una comunicación segura. Por ejemplo, Internet Explorer 6 no soporta ni TLS 1.0, así que muchos servidores ofrecen SSLv3 para no dejar sin servicio a esos usuarios.


Hasta aquí parece todo bien, ¿verdad? En realidad no. Primera pregunta que deberíamos hacernos: ¿cómo sabe el navegador si el servidor con el que se está comunicando sólo soporta SSLv3?


Si recordamos cómo funcionaba HTTPS, había una primera fase de negociación, en la que el navegador "se presenta" y le comunica al servidor qué versión del protocolo soporta. En una situación normal, el navegador ofrecería TLS 1.2, por ejemplo, y el servidor podría responder diciendo la versión más moderna que soporta es TLS 1.0, así que ambos usarían TLS 1.0. De esta forma, se garantiza la compatibilidad y el uso de la versión más segura disponible.


Un atacante puede interferir en la conexión para forzar a que se use el protocolo inseguro SSLv3


Pero hay un problema, y es que si el navegador ofrece TLS 1.2 pero no recibe respuesta, automáticamente enviará otra petición ofreciendo TLS 1.1, y así sucesivamente con versiones más antiguas hasta que el servidor seguro responda. Es decir, que un atacante que controle la conexión podría interferir y parar esas primeras ofertas de negociación, y esperar a que el cliente envíe una oferta con SSLv3, que sí dejará pasar.


Desde el punto de vista del servidor, se habrá recibido una petición de un navegador que sóo soporta SSLv3, así que se iniciará la conexión segura con este protocolo. Así de fácil, el atacante prepara la conexión a su gusto para poder realizar el ataque en sí.


Segundo paso, el padding oracle: toquetando el texto cifrado


El segundo paso del ataque es considerablemente más complejo. SSLv3 tiene dos modos de funcionamiento: o bien un cifrado continuo con RC4, que ya se sabía que es vulnerable, o bien un algoritmo de cifrado por bloques en modo CBC. En este modo, se dividen los datos a cifrar en bloques de un tamaño fijo de bytes, y se cifra cada uno y se combina con el texto sin cifrar del anterior.


La combinación es en realidad una operación, la XOR (denotada por ⊕), de la que lo único que nos interesa saber es que es reversible. Esto es, si C = A ⊕ B, queremos sacar A y conocemos B y C, entonces A = B ⊕ C.


Cbccifrado


Por aquí a alguno le habrá surgido la duda: ¿qué pasa si no podemos dividir los datos a cifrar en bloques del tamaño requerido? Por ejemplo, ¿qué hacemos para cifrar 35 bytes de datos con bloques de 8 bytes?


El relleno o "padding" es el punto débil, el que filtra la información al atacante


Lo que se hace es añadir un padding, un relleno para completar esos bytes que nos faltan. Ese padding es casi aleatorio. Si necesitamos rellenar n bytes, pondremos n-1 con datos aleatorios y en el último el número n. Es decir, que si necesito un padding de tres bytes, podríamos usar A8 B3 03. Normalmente cualquier padding será válido, salvo en un caso. Si no es necesario un padding (la longitud del texto a cifrar encaja perfectamente en los bloques), se añade un bloque más para que el último bloque, que serían datos reales, no se descarte como relleno. Y si tenemos un bloque entero (8 bytes), entonces sabremos el último byte del último bloque tiene que ser 7. Si no lo es, el servidor que reciba esa petición lo descartará y devolverá un error.


Pues bien, resulta que con ese conocimiento sobre el padding y toqueteando un poco el texto cifrado que se envía, se puede conseguir adivinar los datos sin cifrar.


POODLE, el ataque en sí


Para este ataque, se supone que el atacante puede hacer peticiones desde el navegador al servidor, por ejemplo con un código en Javascript. Estas peticiones tendrán la siguiente forma cuando las haga el navegador:


GET ruta Cookie: ???? \r\n\r\n cuerpo de la petición MAC padding


La longitud de la cookie (lo que queremos descifrar) y del código MAC son fijos, y el atacante puede controlar tanto la ruta como el cuerpo de la petición. Así, puede modificarlos para forzar que el padding ocupe un bloque entero de 8 bytes, y que además el primer carácter de la cookie caiga en la posición final de un bloque, al que llamaremos el bloque Bi .


El código Javascript hace la petición, el navegador la cifra y la envía al servidor. Antes de que llegue, el atacante intercepta el paquete y hace un pequeño truco: copia el bloque Bi en el último bloque, el que contiene el padding cifrado. Si da la casualidad de que el servidor acepta la petición, el atacante habrá obtenido una información muy valiosa: el primer carácter de la cookie.


Este proceso, que parece casi mágico, lo explicamos en el siguiente esquema:


Ataquepoodle 2


En el esquema, el atacante conoce todos los bloques cifrados, y desconoce los predescifrados - si se me permite el palabro - y, por supuesto, el texto descifrado. Pero como el servidor ha aceptado la petición, sabe que el último byte del bloque Bn-1 (en la imagen, Y) combinado (XOR) con el último byte del bloque predescifrado (en la imagen, ?) da como resultado un 7. Entonces puede sacar el valor de ? con la siguiente operación: ? = 7 ⊕ Y. Así, ya tiene todo lo que necesita para sacar el último byte del bloque que nos interesa, esa D en la imagen: D = ? ⊕ X.


El atacante probará muchas veces este esquema hasta que el servidor acepte la petición modificada (de media, uno de cada 256 intentos). Y una vez que tenga el primer byte, repetirá el proceso con el segundo, y con el tercero, y así hasta que tenga todos los datos de la cookie o de cualquier otra cabecera HTTP.


¿Qué se puede hacer con POODLE entre manos?


Ahora que ya hemos explicado cómo funciona el ataque: ¿qué se puede lograr con él? Lo cierto es que no es ni de lejos tan potente como otras vulnerabilidades que hemos visto hace poco, como Shellshock o Heartbleed.


El ataque no es tan grave como otros: hay que poder hacer un MITM y tener tiempo para ejecutarlo (varios minutos)


El ataque es lento (256 peticiones SSL por byte dan unos cuantos minutos para descifrar algo útil), y sólo serviría para datos que se envíen continuamente en las peticiones HTTP, como las cookies. Eso sí, esas cookies pueden tener los datos de tu sesión y si alguien las descifra, podría usarlas para entrar desde su navegador con tu cuenta en el servicio que haya sido atacado.


Por otra parte, para llevar a cabo POODLE se necesita tener una posición intermedia entre el usuario y el servidor, lo cual impide que cualquiera pueda hacer este tipo de ataques. En resumen, no es un problema especialmente grave, aunque afecte potencialmente a cualquier navegador moderno y a muchos servidores.


¿Cómo me puedo proteger de POODLE?


Las recomendaciones para protegerse de POODLE empiezan con la recomendación de dejar de soportar ya SSLv3. Firefox dejará de soportarlo en la siguiente versión, Firefox 34, programada para finales de noviembre. Mientras, se puede usar una extensión para desactivarlo. En Chrome ya están probando ahora mismo cambios para desactivar SSLv3 por completo.


Además, se recomienda activar una característica en los servidores y navegadores llamada TLS_FALLBACK_SCSV , que mitigaría el ataque al parar esos intentos de que se use SSLv3 en la conexión. Si ambos la tienen activada, cualquier oferta del navegador para una versión de SSL/TLS que no sea la más moderna que soporte el servidor fallará. Esto es, si el navegador pide SSLv3 a un servidor que soporta TLS 1.2, el servidor rechazará la conexión y se evitaría así que un atacante fuerce protocolos menos seguros.


En resumen, un fallo no especialmente grave pero que debería ser la puntilla a un protocolo inseguro que ha de ser abandonado ya. Además, al haber sido descubierto por la propia Google y divulgado a todos los desarrolladores relacionados (Mozilla, OpenSSL, etc) antes de su publicación, es poco probable que sea explotado al estilo Heartbleed.


Más información


Para más información sobre el tema, os dejamos con varios enlaces (en inglés):





The post POODLE, así es el ataque que deja (por fin) obsoleto a SSLv3 appeared first on i-RME.es.


from i-RME.es http://ift.tt/1zaOqX0

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Bono se disculpa públicamente por la manera en que se lanzó el último álbum de U2 en iTunes

Disculpas Bono


La forma en la que se lanzó Songs of Innocence a través de iTunes no dejó indiferente a nadie. Yo soy un gran fan de U2 desde hace ya muchos años, así que la verdad es que agradecí enormemente la posibilidad de tener el último álbum de la banda irlandesa de manera gratuita, pero no todo el mundo lo recibió de igual forma.


Durante una entrevista en exclusiva en Facebook, Bono, frontman de la banda, se disculpaba públicamente por esa manera de lanzar el disco, quizás demasiado intrusiva para algunos, al asociarlo Apple de manera automática a todas las cuentas de iTunes y causando más de una descarga involuntaria.


“Oops, sorry about that” (Uy!, lo siento), respondió Bono a la interpelación de la usuaria que había sacado el tema.



El lanzamiento de Songs of Innocence fue concebido como un regalo por parte de Apple a sus clientes de iTunes. Para ofrecer el álbum gratuitamente durante el mes de Septiembre, la compañía había tenido que negociar los derechos sobre el disco con U2, gastándose alrededor de 100 millones de dólares (casi 78 millones y medio de Euros) para ofrecer la descarga gratuita en todo el mundo.


Una acción que no gustó a todo el mundo y que incluso forzó a Apple a crear una manera de eliminar el link de descarga para aquellos usuarios disconformes con el procedimiento.


Bono piensa, sin embargo, que la idea le sigue pareciendo buena, pero que quizás se dejaron llevar un poco y no fueron conscientes de la extraña mezcla entre generosidad, megalomanía y autobombo que suponía esa manera de promocionarse.


Más allá de todo este revuelo generado, lo cierto es que el último álbum de U2 ha terminado convirtiéndose en un un éxito indiscutible, con más de 26 millones de descargas en el mes en el que lleva disponible y llegando, en palabras del vicepresidente de Internet, Software y Servicios de Apple, Eddy Cue, a más de 81 millones de personas a través de las diferentes opciones de experimentarlo que ofrece iTunes, iTunes Radio o Beats Music.


The post Bono se disculpa públicamente por la manera en que se lanzó el último álbum de U2 en iTunes appeared first on i-RME.es.


from i-RME.es https://i-rme.es/2014/bono-se-disculpa-publicamente-por-la-manera-en-que-se-lanzo-el-ultimo-album-de-u2-en-itunes/

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

LINE lanza su aplicación totalmente adaptada para el iPad


line


¡Por fin! Llegó el día que muchos estabais esperando, y es que LINE, una de las aplicaciones de mensajería instantánea más famosas del mercado tras WhatsApp, acaba de lanzar aplicación para el iPad.


Al igual que con la aplicación para iPhone, desde el iPad podremos comunicarnos con todos nuestros contactos mediante mensajes de texto o llamada de voz.


Además, ahora se hace multiplataforma, por lo que obviamente podemos comenzar una aplicación en el iPhone y seguirla en el iPad o en nuestro PC/Mac, algo que para mí gana muchos enteros.


Eso sí, la aplicación requiere iOS 7 o superior y un iPad 2 o superior para su correcto funcionamiento, algo que personalmente creo que no supondrá un problema para la mayoría de vosotros.


LINE para iPad está disponible gratis.


LINE for iPad (AppStore Link) LINE for iPad

Developer: LINE Corporation

Rated: 4+


Price: Gratis


Ricardo Urbano

By Ricardo Urbano


Mi nombre es Ricardo Urbano, soy técnico informático y mi pasión es la tecnología y los videojuegos.

Actualmente soy editor y CM de @EstudioiPhone. Podéis seguirme en Twitter en @Riky_Xerez.


View all articles by Ricardo Urbano




The post LINE lanza su aplicación totalmente adaptada para el iPad appeared first on i-RME.es.


from i-RME.es http://ift.tt/1w78Kml

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.