60.000 amenazas diarias

Esa es la cifra de amenazas detectadas durante el último trimestre de 2010 según McAfee. Sin lugar a dudas algo aterrador para los usuarios, que ven como sus ordenadores están expuestos a un número de peligros cada vez mayor. Según destacan además en su informe, uno de los talones de aquiles para la proliferación de estas amenazas son los buscadores.  Y es que según indican, los 10 criterios de búsqueda más utilizados en Google nos devuelven resultados de páginas, que en un 60% de los casos nos llevan a sitios infectados. Esto pone de manifiesto que los desarrolladores de malware, virus y demás programas maliciosos, saben como alcanzar al mayor número posible de víctimas y con los conocimientos que tienen son capaces de posicionar las páginas web con el software malicioso a la espera de que incautos caigamos en sus redes. Así pues, conviene vigilar lo que encontramos en nuestras búsquedas por internet y esperar que Google y demás buscadores trabajen en intentar evitar que se nos muestren en los resultados enlaces a páginas con código malicioso (cosa en la que, por otro lado, ya trabajan desde hace tiempo aunque sin lugar a dudas es dificil alcanzar un nivel adecuado de seguridad).

¿Le vieron las orejas al lobo? O como adobe intenta recuperar el terreno perdido

La postura adptada por Apple con respecto al Flash ha supuesto un duro golpe para Adobe, que con su formato se había convertido casi en un estandar en la web. Hace unos meses, practicamente cualquier contenido en formato video requería del plugin de Adobe para visualizarse y sin embargo, ahora cada semana que pasa, no hace sino disminuir su cuota en internet. Así pues, Adobe trata de recuperar el terreno perdido y tal y como ha declarado Shantanu Narayen CEO de Adobe, están trabajando en una versión optimizada de Adobe Flash para los MacBook Air. Según Apple el motivo de dejar de preinstalar Adobe Flash en sus ordenadores MacBook Air era que el rendimiento de la batería se veía seriamente comprometido, llegando incluso a reducirse la autonomía cerca de 2 horas, sin duda algo inadmisible. Otras voces se quejan de los grandes requisitos de CPU que hacen que al usar Flash sus ordenadores se relenticen en exceso. Y por último están los que se quejan de los agujeros de seguridad que suponen para los ordenadores.

Lo cierto, es que Flash está actualmente en una situación cuanto menos comprometida, tanto que incluso ya se han oido rumores de compra por parte de Microsoft (aunque por el momento desde Adobe se hayan desmentido). Así pues en Adobe tienen un duro trabajo por delante, recuperar la confianza por un lado de los usuarios y por otro de los desarrolladores de sistemas operativos (o al menos de Apple, que tanta influencia tiene a veces con sus declaraciones). Además, cabe reseñar, que a medida que el mercado de Smartphones crece, Adobe tiene cada vez las cosas más dificiles, pues si bien en los ordenadores ha tenido siempre una buena acogida, en este otro mercado, el de los teléfonos Inteligentes su acogida ha sido fría y minoritaria.

Mensajería social, ¿el fin del email tradicional?

Ayer los chicos de Facebook presentaron un nuevo y (según ellos) revolucionario sistema de comunicación entre los usuarios. Su intención es la de diferenciarse del email tradicional, pero al mismo tiempo, buscando en convertirse en algo tan habitual como los servicios de email tradicionales. Según Mark Zuckerberg, los sistemas de email tradicional, son antiguos, complicados y lentos para nuestro tiempo.

Para lograr que los usuarios lo vean como algo intuitivo, el nuevo servicio ofrecerá cuentas del tipo nombre_usuario@facebook.com eso permitirá comunicarnos con otros servicios de email como Hotmail, Gmail o Yahoo! Pero la diferencia radica, en que, mientras que estos ven los mensajes como correos electrónicos normales, en Facebook los mensajes recibidos se entienden como mensajes en tiempo real en forma de una conversación. Vamos, que no tenemos una bandeja de entrada al uso, sino que hay un historial de conversaciones por contacto donde podemos ver como nos hemos comunicado con este (ya sea en forma de sms, correo electrónico o chat).

Sinceramente, no creo que sea algo tan revolucionario, simplemente se trata de una reintrepetación de los sistemas de comunicación actuales, integrandolos lo máximo posible dentro del concepto de la red social de Facebook (A fin de cuentas, cosas como el ver conversaciones en lugar de los mensajes tradicionales, ya es una realidad dentro de Gmail) La cuestión es que tienen una masa de usuarios tan importante, que fácilmente se podrían convertir en algo muy usado e ir desbancando paulatinamente a los servicios de email tradicionales. El tiempo nos responderá… pero hay dos cosas curiosas a tener en cuenta:

  • El reciente choque entre Facebook y Google por el acceso a los contactos.
  • La integración de Office Online en Facebook y la unificación dentro de Hotmail de la red social.

¿No estaremos ante una guerra encubierta entre Microsoft y Google?

Office integrado con Facebook

Interesante paso el que dan en Facebook y en Microsoft. Por un lado, la red social parece decidida a demostrar que sus más de 500 millones de usuarios no están solo para jugar o divertirse, sino que también pueden utilizar la red social para otros usos. Y por el otro, Microsoft ve el cielo abierto, ante la posibilidad de hacer llegar su suite Online a una cantidad tan grande de usuarios y así poder rivalizar con la suite offimática de Google (que le lleva algo de ventaja en esto de estar online). Así es, ahora se pueden crear, compartir y mostrar documentos de Office a través de los grupos de Facebook. A través de la Web Docs.com (no disponible) podremos tener acceso a la suite ofimática online de Microsoft y aprovechar la red social de Facebook para difundir nuestros documentos. Sin duda, un interesante añadido que sigue contribuyendo a que cada vez nos movamos más en la nube y además socializando esa nube (sin duda los dos conceptos más de moda en esto de la tecnología).

Mac OSX 10.6.5

Apple publicó en el día de ayer la actualización 10.6.5 del sistema operativo Snow Leopard. Esta actualización incluye una serie de mejoras y correcciones, entre las cuales encontrarás las siguientes:

  • Mejora de la fiabilidad de los servidores Microsoft Exchange
  • Mejora del rendimiento de algunas operaciones de procesamiento de imágenes en iPhoto y Aperture
  • Mejora de la estabilidad y el rendimiento de las aplicaciones con gráficos y los juegos
  • Eliminación del tiempo de espera entre tareas de impresión
  • Solución de un problema de impresión con algunas impresoras HP conectadas a una AirPort Extreme
  • Solución de un problema al arrastrar contactos de Agenda a iCal
  • Solución de un problema que provocaba que, al arrastrar un ítem de una pila, el Dock no se ocultara automáticamente
  • Solución de un problema que provocaba que la información de la Wikipedia no se mostrara correctamente en Diccionario
  • Mejora del rendimiento de MainStage en determinados sistemas Mac
  • Solución de problemas de espaciado con tipos de letra OpenType
  • Mejora de la fiabilidad de algunas pantallas Braille Bluetooth
  • Solución de un problema de VoiceOver al navegar por algunos sitios web con Safari 5

Así pues, solo queda, que actualicéis vuestros macs para corregir todos estos problemas y mantener al día vuestro sistema operativo. Así que ya sabéis, Manzana y Actualización de Software si todavía no os ha mostrado el aviso vuestro sistema. Eso si, parece que la función AirPrint finalmente se ha caído y no ha sido incluida en esta actualización.

Java ¿inseguro?

Como si de un vidente se tratara, Steve Jobs parece predecir el futuro de la informática. Y es que al igual que sucediese con la apuesta de dejar de lado Flash, parece que nuevamente va a acertar con otro de los pasos que va a dar Apple, la posibilidad de dejar un poco de lado ahora Java. Y es que según publica un reciente informe de la empresa de seguridad G Data Security Labs, en su Ranking de Malware en el mes de octubre de 2010 se ve como la tendencia en cuanto a ataques de malware, ha cambiado su objetivo fundamental que eran los documentos en Formato PDF para hacerse más presentes en archivos Java.

En concreto, en este ranking se han metido tres  vulnerabilidades, de las cuales la más activa es Java.Trojan.Exploit.Bytverify.N, localizada en sitios web hackeados que, mediante un applet manipulado de Java intenta infectar un PC mediante la táctica “drive-by-download”. Una vez descargado en los equipos, los atacantes pueden tomar el control del PC infectado.

Tal y como sugieren en el informe, hay que estar muy atentos, pues los ataques a la plataforma java ofrecen grandes posibilidades de distribución a los creadores de software dañino para nuestros ordenadores. Así pues toca estar muy atentos a cualquier actualización de Java ya que conviene cerrar todas las puertas posibles y tenerlas siempre bajo control.

Antivirus para Android gratuito

DroidSecurity nos ofrece un software antivirus para nuestros Smartphones gobernados por el sistema operativo de Google. Su versión gratuita nos permitirá comprobar nuestro smartphone en busca de malware, virus, sms con spam y aplicaciones sospechosas que puedan afectar a la seguridad del dispositivo, además de informar si una aplicación puede ser sospechosa o una configuración pueda estar mal, asegurando así el buen funcionamiento de nuestro teléfono.

DroidSecurity, antivirus para Android

Como en otros casos, tienen una versión de pago del programa, que por un precio de 9,99$ añade la función de gestión remota del teléfono en caso de pérdida o robo, junto con el seguimiento de uso ilícito en caso de robo. Esta función quizás no interese en exceso a usuarios domésticos, pero de cara a la seguridad en la empresa puede ser más que importante.

Al igual que sucede con los ordenadores basados en Mac donde su crecimiento, está haciendo que cada vez se fijen más en ellos los creados de software malicioso, los Smartphones están cada vez más en su punto de mira, así que más vale prevenir que curar. Por supuesto, ante todo está la responsabilidad, y si no instalamos aplicaciones extrañas en nuestro smartphone tendremos una seguridad mayor de que todo funcionará correctamente. De igual forma, a la hora de realizar una navegación desde nuestro smartphone debemos ser cuidadoso cada vez que aparezca un mensaje extraño, y debemos cuidar de la misma forma que lo hacemos en un ordenador normal, los sitios que visitamos.

Valoración de aplicaciones en Ubuntu Software Center

Tal y como se publica en la web de OMG Ubuntu! en breve el repositorio de aplicaciones de Ubuntu no se limitará a simplemente almacenar las aplicaciones para que luego las podamos descargar, parece más que probable que para estas navidades se incluya una nueva funcionalidad que permita valorar las aplicaciones. Para ello parece que tendremos que tener una cuenta Ubuntu tal y como se puede ver en el siguiente boceto.

Boceto registro cuenta para valoraciones en Ubuntu Software CenterEsta nueva función no hace sino mejorar el centro de descargas de Ubuntu y dar quizás un paso de aproximación a la nueva tendencia de los repositorios de aplicaciones para los sistemas operativos como podría ser la AppStore de Apple o su homónima que pretende crear Microsoft. Quizás un futuro paso sea la inclusión de aplicaciones de pago para las distribuciones de Linux ¿porque no? Sería un buen canal de distribución para los creadores de Software y una posible forma de monetizar los sistemas del pingüino. Solo el tiempo dirá…

Fallo de seguridad en Internet Explorer

Los navegadores son el objetivo por excelencia de los creadores de software malicioso, y los creadores de los navegadores lo saben. Por eso cuando aparece algún agujero de seguridad es muy importante subsanarlo lo antes posible, ya que sino millones de ordenadores podrían verse afectados (esto es especialmente reseñable cuando se produce con un navegador que representa algo más del 60% de la cuota de navegadores en todo el mundo). Esta vez le ha tocado a los chicos de Microsoft informar de la existencia de una vulnerabilidad 0day que afecta a su navegador y que afecta a las versiones de IE desde la 6 a la 8. Por ahora y mientras no proporcionen un parche definitivo nos recomiendan Utilizar Data Execution Prevention (funcionalidad que está habilitada de forma predeterminada en Internet Explorer 8 en Windows XP Service Pack 3, Windows Vista Service Pack 1, Windows Vista Service Pack 2, y Windows 7) y utilizar el modo protegido de Internet Explorer en Windows Vista y Windows 7.

Microsoft acaba de anunciar una nueva vulnerabilidad 0day que afecta a su navegador Internet Explorer.

En concreto la vulnerabilidad permite la ejecución de código remoto y afecta a todas las versiones del navegador de Microsoft (desde la versión 6 hasta la 8) para todas las versiones de sus sistemas operativos (XP, Vista, 7, Server2008). Actualmente los de Redmond se hallan investigando el problema en busca de una solución efectiva.

Microsoft informa que hay noticias de ataques que intentan explotar esta vulnerabilidad, por lo que tomará las medidas adecuadas para solucionarlo en forma de actualización, aunque aún no se conoce fecha para la misma ni si será algo excepcional o si aparecerá englobada dentro del ciclo normal de actualizaciones de la empresa.

Mientras no tenemos disponible una solución, se recomienda lo siguiente: Utilizar Data Execution Prevention (funcionalidad que está habilitada de forma predeterminada en Internet Explorer 8 en Windows XP Service Pack 3, Windows Vista Service Pack 1, Windows Vista Service Pack 2, y Windows 7) y utilizar el modo protegido de Internet Explorer en Windows Vista y Windows 7.