Nueva vulnerabilidad detectada en Adobe Reader

Logo Adobe

Los productos de Adobe nos han facilitado enormemente la vida, los archivos PDF y el Flash dos insignias en el mundo informático durante muchos años. Flash está ahora en caída libre, según algunos por la llegada de HTML5 y por otros por los grandes problemas que ocasionaba la plataforma, siendo el consumo de recursos y la seguridad sus dos puntos débiles. Pues bien, parece que ahora le están llegando malos tiempos al otro formato, al PDF, y es que no solo para Flash se encuentran problemas de seguridad, ahora es el turno del visor de PDF de adobe, o sea el afamado Adobe Reader.

En esta ocasión el fallo permite a un atacante inyectar código malicioso en el equipo detectado, para lo cual es necesario que el usuario abra un documento diseñado especificamente. El documento diseñado de esta forma que se ha detectado, actua insertando dos librerías DLL, donde una nos muestra un aviso de engaño y abre un PDF señuelo, la segunda se conectaría a dominios remotos mediante el protocolo HTTP.

Este fallo afecta a las últimas versiones de Adobe Reader (incluidas las 9.5.3, 10.1.5 y 11.0.1) y posiblemente también a anteriores. Para solventar este incidente se recomienda deshabilitar el plugin de PDF en los navegadores y utilizar otros visores de PDF. También conviene estar atentos a las actualizaciones del visor para estar seguros que cuando se lanzan las actualizaciones que solventan este tipo de fallos nuestro sistema esté a salvo. Una última opción es utilizar un sistema integrado en Adobe Reader, pero que por defecto no está activado, que nos ofrece una vista protegida con la cual solo se abrirán documentos que procedan de fuentes de confianza. Para habilitar esta última opción deberíamos ir a Preferencias > Seguridad y revisar las opciones de “Archivos de ubicaciones potencialmente peligrosas” y “Todos los archivos”.

Publicado Secure Boot System sobre UEFI para Linux

El sistema UEFI incorporado en los equipos con Windows 8 venía como una solución que protegía el arranque del sistema de cualquier ataque de malware. Esta solución se basaba en un sistema de firmas digitales entre el firmware y el software, de forma que lo hacen prácticamente invulnerable. No obstante, este sistema ha supuesto también un problema, y es que no se podía instalar otros sistemas operativos, como Linux, en equipos que implementaban UEFI (de hecho, se han dado casos de varios modelos que tras instalar un Linux quedaban inservibles).

Pues bien, recientemente la Fundación Linux ha publicado el Secure Boot System oficial de Microsoft para Linux. Gracias a este, cualquier desarrollador podrá implementar en su distribución el arranque en equipos con UEFI junto a Windows 8. Así pues se ha publicado esta versión del Secure Boot System, entregada por Microsoft en dos archivos PreLoader.efi y HashTool.efi que permite a desarrolladores independientes crear su distribución con soporte para este sistema, lo cual evitará problemas a la hora de arrancar una distribución linux en equipos con UEFI y Windows 8 instalado.

200.000 dólares al día por ser Trending Topic en Twitter

Desde hace ya algún tiempo, Twitter decidió comercializar sus Trending Topics de forma que, quien quisiera aparecer el primero (destacado eso si como patrocinado) en la sección de temas preferentes del día, podía hacerlo pagando una cierta cantidad. Esa cantidad se fijó por primera vez en 2010 en 80.000 dólares al día, cifra que desde entonces hasta ahora ha ido aumentando hasta llegar a la actual cifra de 200.000 dólares al día.

Sin duda, parece que actualmente el auge de Twitter queda bastante de manifiesto y el interés en esta plataforma como herramienta de marketing esta siendo cada vez más valorada. De ahí el importante aumento en tarifas como la que ahora comentamos. Esto unido a algunos estudios que relfejan que los Promoted Tuits están teniendo una gran respuesta, no hacen sino reflejar la envidiable salud de la red social Y todo ello, hace augurar que la «esperada» salida a bolsa siga manteniendose en hoja de ruta.

Está claro que Twitter parece estar convirtiéndose en una útil herramienta de marketing online, sin embargo, aún se le podría poner la pega de estar enfocada únicamente a grandes anunciantes, y seguramente una alternativa «más económica» sería muy bien recibida por empresas de menor capacidad económica.

Quien te ha visto y quien te ve… ¿Quien es el nuevo rey de los sistemas operativos?

Microsoft y su Windows han sido desde tiempos inmemoriables (al menos en esto de la informática) los reyes de los sistemas operativos. Prácticamente la totalidad de todos los dispositivos informáticos existentes corrían bajo una máquina Windows, Mac estaba limitado para una gran minoría y Linux era un eterno aspirante a salir del sector empresarial para llegar al gran mercado de consumo.

Pero en la actualidad este panorama ha cambiado enormemente, al menos si consideramos el mercado de forma global (sin separar dispositivos móviles de los de sobremesa). Y es que hoy en día, los dispositivos móviles han llegado a todas partes y son muchos los usuarios que hacen uso de uno de estos dispositivos incluso como equipo principal para sus tareas informáticas. Ya no estamos limitado a los tradicionales equipos informáticos o a grandes servidores, ahora lo movil impera.

Y en este nuevo escenario, han entrado nuevos actores. Así es como Apple y Linux han logrado arrebatar la situación de predominancia a Windows, quizás de forma irreversible. Y es que si bien hace unos 9 años, Microsoft tenía el 95% de la cuota total, ahora apenas cuenta con poco más del 25%, sin lugar a dudas, la tarta ha recibido un buen mordisco. Y fue Apple la primera en morderla, pero es ahora Google con Android el que se lleva la mayor parte. Así pues en la actualidad es un sistema operativo basado en Linux el que más se utiliza a nivel mundial en los dispositivos informáticos por todo el mundo.

¿Quien es ahora el nuevo rey? Aunque muchos no lo crean, Linux es ahora el rey, aunque sea bajo la insignia de Google y su Android. Tras muchos años de dominio de Windows, ¿logrará ahora Android asentarse y mantener su trono tanto tiempo como su predecesor?

Gingerbread va perdiendo terreno… ¿esta cerca el fin de la fragmentación de Android?

logo-androidLa fragmentación sigue siendo un talón de Aquiles para Android. Y es que si bien, los usuarios de iOs están en un porcentaje muy alto actualizados con la última versión del sistema, en el caso de Android las cosas parecen ser algo más complicadas. Quizás Google se equivocó al principio con el formato para lanzar las actualizaciones, ya que dependían de la intervención de los fabricantes para este proceso, lo cual ha hecho, que en la actualidad, y más de dos años después, Gingerbread (o sea Android 2.3) siga siendo la versión de Android más instalada en los dispositivos.

Pero Google hace tiempo que se hizo consciente de este problema y ha estado trabajando para lograr que los usuarios se vayan actualizando a las versiones más modernas de su sistema operativo. Y parece que lentamente lo logra, porque si bien Gingerbread aún sigue representando la mayor cuota con un 45,6%, sus sucesores Ice Cream Sandwich y Jelly Bean de forma conjunta ya representan un 42,6% de todos los dispositivos Android.

Sin duda aún estamos lejos de la situación ideal, pero es de esperar que en un futuro el mercado Android evolucione más rápidamente a las versiones más actualizadas. Al menos, eso pretende Google.

MySQL pierde en favor de MariaDB

Recientemente han llegado informaciones de que Red Hat y SUSE, dos de las más importantes distribuciones de Linux, planean abandonar el sistema de gestión de bases de datos MySQL en favor de MariaDB. Se trataría de un movimiento más que demostraría la desconfianza que genera Oracle en el mundo del software de Código Abierto. Este se manifesto por primera vez con el caso de OpenOffice, y si bien Oracle ha tratado de redirigir el rumbo la desconfianza permanece por parte de la comunidad y se refleja ahora en este movimiento por parte de SUSE y Red Hat.

MariaDB es un fork de MySQL completamente libre y que además es completamente compatible con los desarrollos existentes bajo MySQL. Esto por tanto facilitará su adaptación y futuros desarrollos, lo cual unido a algunas mejoras a nivel técnico ofrecidas por MariaDB, hacen que estemos ante un interesante movimiento. ¿Logrará MariaDB cosechar el mismo éxito que ha logrado su proyecto homónimo a nivel ofimático, LibreOffice?

¿Microsoft Office en Linux?

Mucho hace que se habla de esta posibilidad, y también hace bastante tiempo que los usuarios emplean emuladores para correr la popular suite ofimática en sus equipos gobernados por Linux (aunque con las mejoras en suites como LibreOffice u OpenOffice hacen esto cada vez menos necesario). Pero ahora aumentan los rumores sobre la posible llegada de una versión nativa de Microsoft Office en su versión 14 para linux.

La verdad es que esto parece ser una muestra de que Linux podría tener un horizonte más claro en un futuro inmediato. También esto puede ser un síntoma más de como Microsoft no acaba de ver un futuro muy despejado para Windows, porque históricamente Office y Windows eran un binomio casi exclusivo (solo alterado por la presencia de Office en la plataforma Mac). Pero ahora Microsoft piensa en la posibilidad de no solo estar en Windows y Mac, también iOs y Android son posibles sistemas donde Microsoft esté pensando en sacar una versión de su suite y ahora también en Linux.

La verdad es que los usuarios ganamos ya que podremos disfrutar de la suite en más plataformas y eso siempre ayuda.

Otra actualización crítica de Adobe Flash

Adobe Flash

Por enésima vez, Adobe tiene que salir rápidamente a lanzar una actualización (algo improvisada) para solucionar un fallo crítico en su software Adobe Flash y que lleva varios días ocasionando problemas permitiendo ataques a los equipos afectados. Este fallo afecta a todas las plataformas, o sea que tanto los usuarios de Windows, como los de Mac, los de Linux y los de Android deben actualizar cuanto antes su versión de flash. Si queréis más información sobre esta actualización la encontraréis en este boletín de Adobe.

Tras esta actualización las versiones de Adobe Flash según la plataforma quedarán de la siguiente forma:

  • Windows y Mac OS X: 11.5.502.146
  • Linux: 11.2.202.261
  • Android 11.1.111.31

WebRTC, el futuro de la videoconferencia puede estar dentro del propio navegador

WebRTC es un estándar abierto que forma parte de la especificación de HTML5 y que permite la comunicación de video y audio de alta calidad a través de la web sin necesidad de utilizar plugins adicionales para poder realizar esta tarea. Pues bien, Google y Mozilla han realizado una demostración de la implementación de un chat de video entre sus dos navegadores, Chrome y Firefox.

Este estándar no contenta no obstante a Microsoft, que decide ir a contracorriente y presentar su propio estándar (CU-RTC-Web) partiendo de la tecnología que ofrece Skype. Sin duda habrá que esperar a ver que decide el W3C,y es que el hecho de que Firefox y Chrome usen el mismo estándar no garantiza que la decisión final sea optar por dicha tecnología.

Lo que si está claro, es que la inclusión de esta tecnología a Microsoft, que ha realizado una importante inversión en Skype no le acaba de gustar, aunque los usuarios nos veremos beneficiados de la posibilidad de no tener que hacer uso de aplicaciones adicionales para satisfacer las necesidades de realizar videoconferencias. !Quien lo diría, los navegadores permitiendo realizar videoconferencias de forma nativa, sin complicaciones!