Mostrando entradas con la etiqueta i-RME.es September 25. Mostrar todas las entradas
Mostrando entradas con la etiqueta i-RME.es September 25. Mostrar todas las entradas

jueves, 25 de septiembre de 2014

Consumer Reports dará su veredicto sobre el BendGate

CRPtests


Ante toda la polémica creada por el llamado BendGate Apple se ha visto obligada a pronunciarse oficialmente, asegurando que el iPhone 6 está fabricado con unos materiales perfectamente duraderos y debe ser capaz de soportar el uso diario de cualquier usuario.


Así mismo, han afirmado también que los casos de iPhones doblados son extremadamente raros, hasta el punto de que solo han recibido las quejas de 9 usuarios por este problema. Una cifra ridícula si tenemos en cuenta que solo durante el primer fin de semana tras el lanzamiento del iPhone 6 y el iPhone 6 Plus han vendido más de 10 millones.


No obstante, para los que podáis pensar que Apple se puede estar cubriendo las espaldas y estas explicaciones no os convenzan demasiado al ser ellos parte interesada, Consumer Reports acaba de anunciar que van a realizar un análisis meticuloso de la durabilidad de los nuevos iPhones para dar su propio veredicto a la pregunta que muchos se hacen tras las dudas creadas estos días: ¿Realmente se dobla?.



Según Consumer Reports, realizarán un análisis muy cuidadoso, utilizando para ello maquinaria altamente sofisticada y especializada, comparando su resistencia con la de otros smartphones disponibles en el mercado. De este modo, determinarán si el iPhone 6 y el iPhone 6 Plus son más proclives a doblarse que otros smartphones ante situaciones extremas.


Según afirman, aunque es de esperar que cualquier dispositivo sucumba a la presión extrema, estos análisis determinarán cuánta presión es capaz de soportar cada dispositivo sin llegar a resultar dañado.


No obstante, también nos avisan que estos análisis no se realizan de un día para otro y llevan su tiempo, por lo que tendremos que esperar unos cuantos días para conocer los resultados.











Veremos a ver cuales son sus conclusiones.


Vía| Consumer Reports


The post Consumer Reports dará su veredicto sobre el BendGate appeared first on i-RME.es.


from i-RME.es http://ift.tt/ZTek1C

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

¿Se doblan los iPhone 6? Según Apple solo se han dado 9 casos

ben1


No salimos del Celebgate y ya hemos caído en el Bendgate.


Así se ha bautizado en Internet al reciente descubierto “caso” (entrecomillado intencionadamente) descubierto en el que parece que la nueva generación del iPhone tiene una insana tendencia a doblarse en los bolsillos de sus usuarios.


Tanto ha crecido el asunto que la propia Apple se ha pronunciado oficialmente hoy al respecto, asegurando que el iPhone 6 está fabricado en unos materiales perfectamente duraderos, emplea el cristal más resistente del mercado y posee refuerzos de acero y titanio en las áreas más sensibles al stress del día a día.


Y para subrayar tales declaraciones, insisten en que esos casos de iPhones doblados son extremadamente raros. Tanto, que solo han recibido quejas de 9 clientes y, habida cuenta de los millones de unidades que se han vendido, eso supone una auténtica minoría ínfima.



Y es que las situaciones en las que el iPhone 6 o incluso el más grande iPhone 6 Plus puede ser susceptible de acabar doblándose son muy difíciles de que se produzcan en un uso normal del dispositivo. Así ha sido diseñado y, además, ha tenido que pasar una serie de tests de resistencia y durabilidad antes de ser aprobado para salir al mercado.


Eso sí, ya nadie ha podido evitar que la noticia llegara incluso a la prensa no especializada, provocando una cierta sensación de desconfianza hacia los nuevos smartphones de Apple y despertando una controversia sobre si esta nueva generación está fabricada con materiales menos duraderos que sus predecesores e incluso que sus potenciales competidores.


Competidores, como LG, Nokia o Samsung, que no han perdido el tiempo en aprovechar la situación para burlarse del problema mientras que de paso promocionan sus propios dispositivos.


Vía | CNBC


The post ¿Se doblan los iPhone 6? Según Apple solo se han dado 9 casos appeared first on i-RME.es.


from i-RME.es http://ift.tt/1vjz11k

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

El Festival de chistes de los rivales de Apple aprovechando el BendGate ya ha comenzado

BentiPhone6


Las quejas de un reducido número de usuarios afirmando que el iPhone 6 Plus se les había doblado al llevarlo en el bolsillo del pantalón iniciaron lo que en pocos días se ha convertido en La Tormenta Perfecta. Y el motivo de todo esto, como ya comenté en un artículo anterior, es simplemente que hablar de ello vende, y mucho.


Las visitas a los artículos en los blogs de tecnología sobre este tema se multiplican por 1000; las visualizaciones del vídeo de YouTube de Unbox Therapy donde probaba si el iPhone 6 Plus se doblaba alcanzan (en este momento) casi los 24 millones, cuando cualquier otro de sus vídeos suele tener unas 300 mil visualizaciones. Y los comentarios en redes sociales y otros medios son continuos. Así pues, parece probable que sigamos oyendo sobre este tema unos cuantos días más, mientras se le pueda sacar partido.



Partido quieren sacar también los rivales de Apple, que no van a perder una oportunidad de oro de hacerse publicidad aprovechando el momento gracias a las redes sociales. Así, las cuentas de Twitter de las distintas compañías han iniciado la carrera, como si de un concurso de chistes se tratase, por ver cual de ellas es la más graciosa.


LG y HTC han sido de los primeros en lanzar sus tuits al respecto como podéis ver en las siguientes imágenes:


HTCBendGate


LGBendGate


HTC nos recuerda que sus dispositivos han sido diseñados para soportar los entornos más exigentes, como nuestros bolsillos. Mientras LG afirma que sus smartphones no se doblan, se flexionan; haciendo referencia en este caso a su LG G Flex.


Samsung no podía faltar a la cita y mostrando una imagen del nuevo Galaxy Note Edge. Nos recuerda que este es curvado, no doblado.


SamsungBendGate


La cuenta en Twitter de Nokia Alemania aprovecha para mostrarnos el mítico Nokia 3310, un auténtico tanque en resistencia, preguntándose si este también se doblará “Will it bend?”. (Lo que no me queda claro es si es que entonces van a volver a lanzarlo al mercado).


NokiaBendGate


KitKat, sponsor de la última versión de Android nos recuerda que el KitKat no se dobla se rompe.


KitKatBendGate


Y mejor no sigo, aunque seguramente habrá algún caso más.


En fin, no se si con todo esto habrán conseguido disuadir a muchos usuarios para que cambien de idea. Mañana es el lanzamiento del iPhone 6 y el iPhone 6 Plus en España. Quién sabe, a lo mejor las Apple Stores están vacías, mañana lo veremos… aunque me temo que no.


The post El Festival de chistes de los rivales de Apple aprovechando el BendGate ya ha comenzado appeared first on i-RME.es.


from i-RME.es http://ift.tt/1vjz0KM

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

La Comisión Europea autoriza la compra de WhatsApp por parte de Facebook, según Reuters


Logo FB



Facebook podría completar la compra de WhatsApp antes de que finalice el año gracias a que la Comisión Europea autorizará la oferta. Esto es lo que una fuente de Reuters está afirmando el día de hoy, la cual además añade que dicha compra no tendrá ninguna condición.


La red social de Mark Zuckerberg informó el pasado mes de febrero que compraría WhatsApp por unos 19 millones de dólares, sin embargo, dicha compra tuvo que pasar por una aprobación por parte de diferentes autoridades. El pasado mes de abril las autoridades de los EE.UU. estaban dando luz verde para la compra, así que sólo faltaba conocer la decisión de la UE para completar el trato.


A estás alturas no quedan dudas que esta compra es una de las más importantes en los diez años de vida de Facebook, ya que aún cuando existan algunas muy sonadas, ésta posicionará a la compañía en el mercado de la mensajería instantánea con unos 450 millones de clientes.


Existen muchas dudas sobre el futuro de WhatsApp, y de Facebook, después de que la compra se complete, aunque todo lo que se nos ha dicho es que ambos servicios seguirán funcionando de forma idéntica a como lo hacen ahora, no obstante, cabe la posibilidad a que los cambios de ambos no lleguen pronto, sino con el paso de los meses.


Vía | Reuters

En Genbeta | Facebook y WhatsApp: todas las claves del acuerdo




The post La Comisión Europea autoriza la compra de WhatsApp por parte de Facebook, según Reuters appeared first on i-RME.es.


from i-RME.es http://ift.tt/ZSzOLY

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Los mejores iconos de la semana (I)







Para continuar con nuestros especiales de la semana, hemos dedicado la sección de Imagen del Día en Bitelia a compartir diferentes recursos de personalización para nuestros dispositivos. No solo serán wallpapers y widgets, sino iconos también. Para estrenar la primera parte les traemos un paquete muy completo creado por Bokehlicia, y aunque está enfocado en distribuciones Linux, cuenta con una buena cantidad de iconos para aplicaciones populares.


Insignia puede descargarse desde su página en GitHub e instalarse manualmente copiando la carpeta de iconos a la ruta /home/user/.icons o /usr/share/icons. El autor recomienda combinarlos con el tema Faba.




The post Los mejores iconos de la semana (I) appeared first on i-RME.es.


from i-RME.es http://ift.tt/1rfzT8b

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

El peligro de las sugerencias de etiquetas de Twitter: EFE y su #RajoyMariquita


rajoy-efe.png



Desde hace algún tiempo Twitter ofrece la sugerencia de hashtags o etiquetas. Adelante, probadlo: escribid cualquier tweet y añadir un #, automáticamente se os mostrarán en un desplegable algunas de los hashtags del momento y, además, las sugerencias se irán probando según vayáis escribiendo. Sin embargo, y si no te fijas demasiado, puede que por error termines adjuntando una etiqueta equivocada.


Eso es lo que ha pasado precisamente a la agencia EFE esta mañana, según ellos mismos han explicado. Hace unas horas publicaban en Twitter el mensaje "#RajoyMariquita condena el asesinado del ciudadano francés y envía las condolencias a Hollande" (imagen: @SanabriaAnto). Desde EFE no tardaron en reaccionar y borraron el tweet, pero teniendo 500.000 seguidores... bueno, digamos que ya lo había visto bastante gente y la captura del tweet se ha propagado como la pólvora.


twitter-rajoy-1.pngEjemplo de las sugerencias que aparecen ahora mismo si escribes #Raj


La popular agencia de noticias no tardó en emitir un breve mensaje en el que pedía disculpas: "EFE pide disculpas a sus seguidores y al presidente Mariano Rajoy por una etiqueta ofensiva generada, por error, en la lista de sugerencias." Para muchos puede parecer una tontería pero el propio equipo de Rajoy, desde la cuenta oficial del Presidente, se hizo eco de la situación y pidió olvidar la anécdota:


No es la primera vez que un "despiste" a la hora de redactar un mensaje pasa factura a una cuenta importante. La semana pasada era el PP de Masnou el que hacía referencia a un error en Hootsuite bastante improbable. En el caso de EFE, y sin conocer todos los detalles, sí parece más un error humano que otra cosa. En cualquier caso, tengo algo claro: hoy no me gustaría nada estar en el papel del gestor de la cuenta de Twitter de EFE.


Imagen | SanabriaAnto

En Genbeta |




The post El peligro de las sugerencias de etiquetas de Twitter: EFE y su #RajoyMariquita appeared first on i-RME.es.


from i-RME.es http://ift.tt/1rfzTov

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Coneecta: encuentra un experto que te ayude en casi cualquier asunto



Coneecta es una nueva red desde la que puedes conectarte por videoconferencia con miles de expertos del área que necesites. Desde un profesor de inglés o guitarra hasta un asesor fiscal. Todo sin salir de tu casa.




¡No te pierdas nuestro contenido!








25 de septiembre de 2014, 17:41





De las manos de la agencia interactiva glue.gl dedicada a la creación de todo tipo de formatos en Internet, nos llega una nueva red en la que podemos compartir conocimiento con otros. Coneecta (con dos "e") es una plataforma web desde la cual puedes ponerte en contacto a través de videoconferencias con profesionales y expertos en todo tipo de temas. Si buscas asesoramiento con algún problema en particular, puedes ir al directorio de la web para ponerte en contacto con alguien que sepa de la materia y pedirle una consulta, así como también puedes ser tu el profesional que alguien busque.


Coneecta funciona con dos tipos de perfiles, los de profesionales y los de usuarios. El profesional necesita ofrecer un servicio, pueden ser clases de programación, clases de inglés, asesoramiento jurídico, hasta psicoterapia. Lo que una persona sepa hacer. Debe darle un precio, una cantidad de tiempo y crear su propio horario de disponibilidad. El usuario a su ver paga directamente cada consulta y reserva su espacio, el registro de usuario es gratuito, pero las consultas tienen el precio individual que pone quien las ofrece.


coneecta


Como es usual en este tipo de servicios, el usuario puede calificar al profesional que contrató y darle un rating entre 1 y 5 estrellas que van a determinar la reputación del experto en cuestión. Solo puedes votar si has recibido el servicio, y esta es una de las partes más importantes ya que aportan feedback al resto de los usuarios y los orienta a la hora de decidir si vale la pena pagar por una consulta u otra.


Coneecta cobra a los profesionales un 10% de comisión del precio de su consulta, y si el volumen de un usuario sube mucho el porcentaje baja. Es decir que mientras más popular te hace en la red, más dinero te quedas. Los pagos son en euros, son seguros, están garantizados por la empresa, y puedes realizarlos a través de PayPal. Para reservar una clase el usuario debe prepagar y tener créditos en su cuenta. Por otro lado si no se está satisfecho con la consulta Coneecta le devuelve su dinero.


Coneecta está enfocada a usuarios de habla hispana por ahora, y es una buena alternativa en el mundo de las plataformas educativas en linea. Solo necesitas una cámara y un micrófono en tu ordenador para usar el servicio y probar suerte, ya sea ofreciendo tu conocimiento o buscando el de otros.





The post Coneecta: encuentra un experto que te ayude en casi cualquier asunto appeared first on i-RME.es.


from i-RME.es http://ift.tt/1BbVE8P

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Apple conocía la existencia de un fallo en iCloud mucho antes del #Celebgate

fallo icloud


Sí, es verdad que una gran parte de la culpa de aquella filtración de imágenes comprometedoras de un buen número de famosas conocida como #celebgate la tuvieron las propias afectadas. No tomarse el tiempo ni la molestia de mejorar sus contraseñas o usar las mismas para varios servicios facilitaron mucho el acceso a sus cuentas.


Apple se apresuró a lavarse las manos en el asunto, pero parece que no estaba realmente libre de toda culpa, ya que se ha sabido que en la compañía estaban al corriente de un fallo de seguridad que afectaba a iCloud seis meses antes de que el servicio fuese hackeado.


De hecho, el experto independiente en seguridad Ibrahim Balic, ya había puesto en conocimiento de Apple del agujero en el servicio, intercambiando varios correos electrónicos al respecto con el equipo de seguridad de la manzana.



Concretamente en uno de esos correos, fechado en Marzo de 2014, Balic comunicaba que había sido capaz de franquear la seguridad de cualquier cuenta de iCloud mediante un método de hackeo consistente en intentar más de 20.000 combinaciones de contraseñas hasta lograr el acceso requerido.


Recomendaba entonces a Apple que mejorase la seguridad del servicio, implementando por ejemplo un sistema que impidiese seguir intentando acceder a la cuenta después de un número determinado de intentos fallidos.


Apple respondió a Balic en esas mismas fechas, cuestionando la validez del fallo que había descubierto y añadiendo que además llevaría demasiado tiempo romper la seguridad de esa manera y no le merecería la pena a nadie intentarlo. De todas formas, en la compañía prometieron seguir en contacto y no dejar de tener en cuenta la existencia de la brecha de seguridad.


Lo que ocurrió con la filtración de fotografías privadas de un buen montón de celebrities a principios de este mismo mes es algo que seguramente ya conozcáis todos y no vamos a extendernos en el tema, más allá de recordar que en Apple aseguraron por activa y por pasiva desconocer qué podría haber causado ese fallo de seguridad en iCloud.


Cuando se supo que el método de hackeo había sido demasiado similar al descrito medio año antes por Balic, Apple reconoció estar investigando el hecho y trabajando en mejorar la seguridad del servicio, como la autenticación en dos pasos o el requerimiento de contraseñas específicas para las aplicaciones de terceros que se conecten a iCloud.


Vía | The Daily Dot


The post Apple conocía la existencia de un fallo en iCloud mucho antes del #Celebgate appeared first on i-RME.es.


from i-RME.es http://ift.tt/1n1khUK

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Apple anuncia que iOS 8.0.2 llegará en los próximos días


ios 8


Después de que durante el día de ayer Apple lanzara la fatídica actualización a iOS 8.0.1 , los de Cupertino han publicado una página de ayuda dónde informan que iOS 8.0.2 será publicado en los próximos días.


ios 8.0.2


Por si alguien no se ha enterado, al actualizar a iOS 8.0.1 muchísimos usuarios reportaban que su iPhone no recibía cobertura y que Touch ID dejaba de funcionar, por lo que estamos hablando de problemas bastantes serios.


Aun así, no todas las personas que han actualizado a iOS 8.0.1 están sufriendo problemas, ya que nosotros hemos actualizado tanto un iPhone 5s como un iPhone 6 y nos funciona perfectamente.


Por lo demás, si habéis actualizado a iOS 8.0.1 y tenéis problemas podéis volver a iOS 8 de la siguiente manera.


En cuanto iOS 8.0.2 sea publicado os avisamos.




Ricardo Urbano

By Ricardo Urbano


Mi nombre es Ricardo Urbano, soy técnico informático y mi pasión es la tecnología y los videojuegos.

Actualmente soy editor y CM de @EstudioiPhone. Podéis seguirme en Twitter en @Riky_Xerez.


View all articles by Ricardo Urbano




The post Apple anuncia que iOS 8.0.2 llegará en los próximos días appeared first on i-RME.es.


from i-RME.es http://ift.tt/1n1289J

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Tmux: esteroides para tu terminal






25 de septiembre de 2014, 11:30





No hace mucho, en un post estuvimos hablando de los mejores emuladores de terminal que había hoy en día para nuestra distribución de Linux. Varios de ellos incorporaban pestañas o paneles como características especiales que las hacían distinguirse de otras terminales más convencionales.


Hoy, quiero presentaros a tmux, un programa que dotará de funciones extra a cualquier emulador de terminal que estemos usando. Estas funciones incluyen entre otras, pestañas, paneles, poder administrar diferentes sesiones en una misma ventana, trabajo cooperativo vía SSH... Vamos, que es como darle superpoderes a nuestra amiguita. Y lo mejor de todo, es totalmente personalizable, podremos editar su configuración en ~/.tmux.conf para nuestro usuario.


Cómo instalar tmux


tmux


Podremos encontrar este fantástico programa en los repositorios oficiales de nuestras distribuciones Linux favoritas.



$ sudo apt-get install tmux (para Ubuntu)
$ sudo pacman -S tmux (para Arch Linux)
$ sudo yum install tmux (para Fedora)


Una vez instalado podremos iniciarlo escribiendo tmux en nuestro emulador de terminal favorito. Veremos que aparecerá una línea de color verde en la parte inferior de nuestra terminal. En ella, aparecerá un [0], que indica que estamos en la sesión 0 (la numeración empieza de 0 hacia arriba). A su derecha, veremos las pestañas (tmux los llama ventanas, pero se ven como pestañas).


Cómo usar tmux


tmux


Este fantástico programa, tiene diferentes atajos de teclado para realizar distintas operaciones. Os dejo la mayoría de ellas detalladas en el siguiente enlace que he encontrado buscando en Internet. Nosotros ahora veremos unos cuantos comandos para realizar las funciones más comunes.


Lo primero que tenemos que saber es el comando básico a través del cual se ejecutarán las demás ordenes. Dicho comando es la combinación de teclas ctrl+b. Una vez pulsada esa combinación podremos ejecutar diferentes acciones como por ejemplo, añadir un panel vertical pulsando % u horizontal pulsando ". Podremos crear nuevas pestañas (ventanas según tmux) con c, darles un nombre con ,, movernos por ellas con n o p y cerrarlas con x.


Pero mi característica favorita es poder ejecutar un comando y ser capaces de salirnos de la terminal para ejecutar otra tarea. Esto es fantástico si estamos administrando un servidor, ya que solo tenemos una terminal. Para ello, qué mejor que poner un ejemplo práctico. Supongamos que estamos haciendo alguna tarea de copia de seguridad o simplemente actualizando el sistema. Si pulsamos después de ctrl+b la tecla d, dejaremos la sesión (el comando seguirá ejecutándose en segundo plano) y podremos iniciar otra sesión diferente. Podremos retomar la sesión con tmux a y si esto lo hacemos vía SSH en el PC de otra persona, si esa persona entra a la sesión seréis capaces de usar colaborativamente la terminal, al más puro estilo Google Docs.




The post Tmux: esteroides para tu terminal appeared first on i-RME.es.


from i-RME.es http://ift.tt/1rdNmNv

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Cómo una vulnerabilidad en Bash de Linux, OS X y *NIX es un gran problema de seguridad para todo Internet


bashfail.png



Si alguna vez habéis trabajado con OS X o Linux, seguro que conocéis bash. Es la terminal por defecto de estos sistemas, donde ponemos los comandos que queremos ejecutar. Es el espacio de trabajo, el equivalente al escritorio cuando usamos el ratón.


Como podréis imaginar, bash es omnipresente y no lo usamos sólo los usuarios sino también muchos programas para ejecutar algunos comandos. Por ejemplo, hay páginas web que internamente llaman a bash para generar algunas páginas (CGI), servidores (y ordenadores) que usan DHCP para obtener sus direcciones IP al conectarse a Internet, y muchas más cosas. Imaginaos qué divertido sería que hubiese un fallo en bash. O mejor aún, no os lo imaginéis: está pasando. De hecho, hasta tiene nombre y todo: Shellshock.


El problema: ejecutando código cuando no toca


Para funcionar, los programas necesitan datos. Supongamos un servidor de Internet que llama a un script de bash para generar una página web. Este script necesitará datos, como las cookies, la ruta de la página que se pide o la cadena que identifica al navegador (user-agent). La forma de pasar estos datos a bash son las llamadas variables de entorno.


La analogía sería que tu ordenador es una habitación. Tú, el servidor, recibes una petición de un usuario y escribes algunos datos sobre esa petición en una pizarra. Luego llamas a bash para que pase a la habitación y haga lo que tiene que hacer. Y una de las primeras cosas que hará será leer de la pizarra los datos que le has dejado (las variables de entorno).


Normalmente, esto funciona bien. La shell (bash) llega, lee los datos, ejecuta sólo lo que tiene que ejecutar y listos. El problema es que a veces, con una cadena especialmente preparada, no sólo lee los datos sino que los ejecuta. Más concretamente, bash ejecuta los comandos que encuentre después de la definición de una función en una variable de entorno. Algo como esto


env x='() { :;}; echo vulnerable' bash -c "echo this is a test"


debería definir una función llamada x que no hace nada (el cuerpo de la función es lo que está entre llaves {}). La cuestión es que después bash sigue leyendo y ya no sólo se limita a leer valores sino a ejecutar el código que viene, en este caso echo vulnerable, que imprime "vulnerable" por pantalla.


¿Cómo se puede explotar el fallo?


keyskeyboard.jpg


Bien, ya sabemos cuál es el fallo. Ahora bien, ¿para qué sirve? ¿Cómo se puede alguien aprovechar de ello?


Decíamos al principio que bash está presente en prácticamente todos los ordenadores, y muchos lo tienen expuesto de alguna forma u otra. El ejemplo más llamativo es el de los servidores que generan páginas con bash. En esos casos, simplemente con crear una petición en la que el identificador de navegador (user agent) sea algo como () { :; }; micomandoaquí, podríamos ejecutar comandos arbitrarios en esos servidores. Y con comandos arbitrarios quiero decir que se puede usar la vulnerabilidad para cualquier cosa, desde tumbar todos los servidores vulnerables en un momento hasta montar una enorme botnet, pasando por supuesto por montar ataques de denegación de servicio haciendo que todos los vulnerables envíen tráfico a un cierto objetivo.


El fallo puede permitir a atacantes tomar fácilmente el control de servidores web que usen CGI


Ese es el principal punto de explotación del fallo, y es grave porque es muy fácil de aprovechar. Para que os hagáis una idea, en apenas unas horas y con una búsqueda automatizada muy ingenua, en Errata Sec han encontrado más de 3000 servidores vulnerables. Perfeccionando un poco esa búsqueda y con más capacidad de escaneo, un atacante se podría hacer con muchos sistemas. De hecho, esos ataques ya están en marcha.


Pero no son sólo esos servidores que ejecutan scripts de bash. En Redhat explican que DHCP (el protocolo para que un ordenador obtenga su dirección IP y más instrucciones para conectarse a Internet cuando entra en una red) podría ser otro punto de ataque, ya que permite que el servidor pase variables de entorno que serían interpretadas por el cliente.


En ese caso, sería posible que un servidor de DHCP vulnerable pudiese atacar además a todos los dispositivos que se conecten a su red. Imaginaos qué desastre en grandes empresas.


También es posible que otros servicios, como servidores que ofrecen shells restringidas a sus usuarios (algunos servidores de Git, por ejemplo), puedan ser vulnerables: este fallo permitiría a un atacante saltarse esas restricciones y obtener acceso completo. Además, teniendo en cuenta que bash está presente por todas partes y que muchos programas lo usan incluso sin darse cuenta, podríamos ver todavía más vectores de ataque.


¿Soy vulnerable? ¿Cómo puedo protegerme?


bash2-1.png


Empecemos diciendo que si no gestionas ningún servidor expuesto a Internet no deberías preocuparte, probablemente. Los sistemas afectados son los que tienen bash, así que estamos hablando de sistemas Linux, OS X y demás derivados UNIX (BSD, Solaris...).


El parche final todavía no está listo


La mayoría de distribuciones Linux ya han distribuido un primer parche, aunque está incompleto y no acaba de corregir del todo la vulnerabilidad. Imaginamos que en cuanto los desarrolladores de bash saquen el parche definitivo lo distribuirán a todos los usuarios. Mientras, una opción puede ser desactivar bash y usar otra shell hasta que esté cien por cien parcheado (nota: hacedlo sólo si sabéis lo que estáis haciendo).


Los que están un poco más expuestos son los usuarios de Apple. Los de Cupertino, con su rapidez habitual en temas de seguridad, todavía no han dado ninguna respuesta. Por suerte, estos ordenadores suelen estar menos abiertos a Internet, y en última instancia ya hay instrucciones para parchear su instalación.


Si queréis comprobar si vuestro sistema está afectado, podéis ejecutar estos dos comandos (el primero para el fallo original, el segundo para el parche incompleto). Si alguno de los dos imprime "vulnerable" por pantalla, es que vuestra versión de bash es susceptible a esos ataques.


env x='() { :;}; echo vulnerable' bash -c "echo Fallo 1 parcheado"

env X='() { (a)=>\' sh -c "echo vulnerable"; bash -c "echo Fallo 2 sin parchear"


Más información | CVE 2014-6271 - CVE 2014-7169 (vulnerabilidad 2)




The post Cómo una vulnerabilidad en Bash de Linux, OS X y *NIX es un gran problema de seguridad para todo Internet appeared first on i-RME.es.


from i-RME.es http://ift.tt/Y9E6x8

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Almunia ya tiene la cifra que Europa pondría a Google: 6000 millones de dólares


almunia.png



6.000 millones de dólares. Esa es la potencial multa a la que se enfrentaría Google si no propone nuevas mejoras que eviten su situación de monopolio en Europa, según ha advertido el Comisario Joaquín Almunia. Si recordais, el martes precisamente la Unión Europea advertía al buscador que sus propuestas no eran suficientes y que debía ir más allá si no quería enfrentarse a un proceso por monopolio.


Los 6.000 millones supondrían el 10% del beneficio global de Google. En su día, Microsoft fue multada con 2.200 millones también por prácticas de monopolio. "Microsoft fue investigada durante 16 años, que es cuatro veces más que ha llevado la investigación de Google, y hay más problemas con Google que con Microsoft", aseguraba Almunia. Curiosamente, el mismo Almunia declaraba antes del verano un principio de acuerdo entre Google y la UE, pero las presiones de la competencia y de otros lobbies han tenido efecto.


¿Por qué todo este jaleo? Porque Google posee más del 90% de la cuota de mercado del buscador y son muchas las compañías que dicen que utiliza dicha posición para promocionar sus propios productos (por ejemplo, Google Shopping, Google Maps, etc.) por encima de otros. Lo que propone Google es mostrar, junto a sus resultados destacados, también algunos de la competencia, pero para Almunia no es suficiente. "Hay nuevas pruebas", dice el Comisario para justificar este cambio de parecer, al mismo tiempo que asegura que Android podría ser el siguiente objetivo de una nueva investigación.


Vía | The Guardian

En Genbeta | La Unión Europea rechaza el acuerdo con Google: o mejora su oferta o se abrirá proceso por monopolio




The post Almunia ya tiene la cifra que Europa pondría a Google: 6000 millones de dólares appeared first on i-RME.es.


from i-RME.es http://ift.tt/1vgiECR

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

Drp.io te permite subir una imagen a la red de forma anónima


drp.io



Hacía tiempo que nadie estrenaba uno de estos servicios para compartir imágenes, y la verdad es que da gusto ver cómo poco a poco se van aportando mejoras en algo que debería ser prácticamente instantáneo. Drp.io tiene esa carta, y además nos permite subir imágenes de forma anónima.


La web se reduce a lo que veis en la imagen: una zona completamente blanca donde podemos arrastrar una o varias imágenes. Éstas se suben rápidamente y, en el caso de que sean varias, se genera una galería por donde poder ir navegando por todas las fotografías en una barra lateral.


En esa página no hay ni logotipo ni complicaciones: podemos acceder al enlace directo de la imagen, pero casi nadie lo considerará necesario porque la web de Drp.io no complica la visión en su página. El servicio es completamente gratuito, y también funciona desde las plataformas móviles. Para tenerlo a mano en la barra de favoritos.


En Genbeta | MyRoll: una lanza a favor de la organización automática de nuestras fotografías




The post Drp.io te permite subir una imagen a la red de forma anónima appeared first on i-RME.es.


from i-RME.es http://ift.tt/1u0VQrj

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

EA Sports para iPhone se actualiza para hacerse compatible con FIFA 15


fifa


Hoy es el día elegido por EA para lanzar a la venta FIFA 15, y aprovechando la ocasión, acaba de actualizar su aplicación complementaria a la versión 15.0.2 para hacerla compatible precisamente con FIFA 15.



  • Actualizada para compatibilidad con FIFA 15

    Nuevo diseño de la interfaz

    Plantillas conceptuales de FUT

    Características de EAS FC mejoradas


Por si no la conocéis, se trata de una aplicación diseñada para poder manejar nuestro equipo de Ultimate Team desde el móvil sin necesidad de encender la consola, ya que entre otras cosas, podremos comprar sobres, fichar/vender jugadores o cambiar nuestra alineación.


Además, la aplicación ha cambiado su diseño, y ahora todo funciona de una manera más rápida y sencilla, todo lo contrario de lo que pasa con FIFA 14 por cierto.


EA Sports es una aplicación gratuita.


EA SPORTS™ FIFA 15 Companion (AppStore Link) EA SPORTS™ FIFA 15 Companion

Developer: EA Swiss Sarl

Rated: 4+


Price: Gratis


Ricardo Urbano

By Ricardo Urbano


Mi nombre es Ricardo Urbano, soy técnico informático y mi pasión es la tecnología y los videojuegos.

Actualmente soy editor y CM de @EstudioiPhone. Podéis seguirme en Twitter en @Riky_Xerez.


View all articles by Ricardo Urbano




The post EA Sports para iPhone se actualiza para hacerse compatible con FIFA 15 appeared first on i-RME.es.


from i-RME.es http://ift.tt/1vgiCL7

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.

miércoles, 24 de septiembre de 2014

Las mejores aplicaciones para ponerse en forma






25 de septiembre de 2014, 01:49




Las aplicaciones deportivas son muy populares, algunas de ellas dependen de accesorios, otras son completamente independientes y podemos dividirlas entre las que son para actividad física activa como correr o andar en bicicleta y las que nos dan tips o presentan ejercicios para fortalecer zonas específicas de nuestro cuerpo. Nos dimos a la tarea de realizar una pequeña lista con las más atractivas.


12 minute athlete


12_minute

Una aplicación bastante completa que te propone diversas rutinas de ejercicio con opciones de hacerlo con tu propio cuerpo o con algunos accesorios que tengas en casa o que puedas comprar. La actividad consiste en rutinas de ejercicios de 12 o 16 minutos que podrás realizar en cualquier sitio, incluso en una habitación pequeña. Está disponible tanto para iOS como para Android.


Sports Tracker


Sport_tracker

Con Sports Tracker podrás cuantificar una amplia variedad de deportes, desde el ciclismo hasta el montañismo. Pero su gran virtud es que es compatible con accesorios y está disponible en una gran variedad de plataformas como Windows Phone, Android, iOS, Blackberry y algunos equipos Symbian, si, dije Symbian. Sports Tracker mide la distancia, velocidad, altitud y mucho más.


Nike + Running


nike_plus

Si lo que buscas es correr la aplicación de Nike es una de las mejores, recientemente ha sido actualizada con un entrenador personal que te irá guiando para poder lograr metas como llegar a 10 o 5 kilómetros en tus entrenamientos. Además te permite cuantificar y dar seguimiento de tu progreso como corredor o corredora, es muy sencilla y es por eso que la considero como una de las mejores. Está disponible para iOS y para Android.


Nike Training


Nike_training

Es una aplicación que en cierto modo complementa la de corredores, cuando el asistente te pide que realices ejercicios esta aplicación es la ideal, es como un entrenador personal para ejercitarte de forma inteligente. Cuenta con una base de datos de más de 100 entrenamientos que son variados y que lograrán ponerte en forma. Está disponible para iOS y Android.


Moves


Moves

La aplicación se encarga de cuantificar tus actividades y diversas actividades físicas, lo genial de ella es que no necesitas ningún tipo de accesorio, simplemente llevar contigo el smartphone en todo momento para recolectar información a través de los sensores, te muestra los pasos que has dado, las calorías quemadas en un día y mucho más. Está disponible en iOS y Android.


Para mi son las imprescindibles, si tu tienes alguna otra que creas que debe ir en la lista compártela con los demás lectores.




The post Las mejores aplicaciones para ponerse en forma appeared first on i-RME.es.


from i-RME.es http://ift.tt/ZNVxEJ

Este articulo pertenece a sus respectivos autores y se distribuye bajo licencia Creative Commons Reconocimiento 3.0. Algunos articulos pertenecen a BlogdeBlogs quien es el responsable de definir la licencia aplicable.