Usar GoogleDrive para Phishing.


Resulta que a Google se le ha ocurrido que podemos usar Google Drive para guardar páginas web completas y, la verdad, yo ya no sé si creerles que esto durará pero, de todos modos, por ahora, ahí está la opción que, imagino, deberá usarse "prudentemente".

El servicio está bueno porque cualquier usuario puede alojar una página de forma gratuita, pero como todo si es aprovechado por malas personas se podría convertir en un problema. De esto justamente es lo que habla Juan Manuel en su blog MvdTechnology.

Google Drive podría ser aprovechado para montar páginas falsas como la siguiente:




La página se parece a Gmail, tiene el HTTPS verificado y se encuentra bajo un dominio de Google, es decir que a primera vista parece totalmente confiable, sin embargo es una página falsa montada por Juan Manuel como prueba de concepto. La puedes ver aquí.

Ya fue reportada al equipo de seguridad de Google y dieron el permiso de difundirla como alerta sobre este tipo de prácticas. Algunos dirán que con HTML y JavaScript no se pueden robar credenciales porque todo ocurre del lado del cliente, pero en realidad se puede hacer buscándole la vuelta, por ejemplo, con un simple iframe.

Con estas páginas se genera el mismo problema de los formularios de Google Drive (antes llamados Google Docs), pues al estar bajo un dominio de Google pueden pasar con facilidad los filtros anti-phishing y engañar a los usuarios que suelen darle una mirada rápida a las direcciones para saber si están en un sitio seguro.

Antes de ingresar cualquier contraseña hay que observar muy bien la barra de direcciones, sobre todo cuando los datos son solicitados luego de hacer clic en un enlace. En caso de dudas lo mejor es ingresar a la página de login escribiendo la dirección manualmente.

Siempre que se vaya a iniciar sesión en algún servicio de Google las URLs deben comenzar por https://accounts.google.com

Firefox OS protagonista del MWC


Prácticamente se acaba de inaugurar el Mobile World Congress de Barcelona y ya hay un sistema operativo que destaca sobre los demás. Y se puede decir que nadie lo esperaba.

Firefox OS, el sistema operativo de Mozilla que está apoyado por 18 operadores de todo el mundo, está siendo el protagonista indiscutible en los inicios de la feria.  os contamos el motivo.

El anuncio más importante que se ha hecho en el MWC de Barcelona, hasta ahora, ha sido la llegada al mercado a mediados de año de Firefox OS a España, Brasil, Colombia y Venezuela. Y es importante porque supone el inicio de un sistema operativo con mucho apoyo económico y tecnológico que podría suponer una seria amenaza a Apple y Android, sobre todo en países en vías de desarrollo.

Los primeros fabricantes que han anunciado la comercialización de terminales con el nuevo sistema operativo son Alcatel One Touch, LG y ZTE, que además incorporarán procesadores Snapdragon de Qualcomm, sin embargo, poco más se sabe de las características de estos móviles.

La otra gran compañía que ha anunciado que fabricará terminales con Firefox OS es Sony, aunque todavía no ha indicado la fecha en la que saldrán al mercado. Este acuerdo se ha producido gracias a Telefónica, una de las empresas que ha puesto en marcha el sistema operativo, que ha renovado su acuerdo multi-anual con la compañía japonesa.

ZTE

 

Características de Firefox OS


La principal característica de Firefox OS, y por lo que es tan apetecible para las operadoras es que permite fabricar móviles que funcionen con un estándar abierto, lo que abarataría muchísimo su fabricación.

Además, los nuevos smartphones que funcionen con este sistema operativo serán los primeros desarrollados para que funcionen de acuerdo a los estándares web abiertos, y por tanto, cada función puede ser desarrollada como una aplicación HTML 5.

Esta flexibilidad permite a la operadora, de una manera muy sencilla, diseñar interfaces propias, con lo que se producirá una personalización, para algunos quizá excesiva de los móviles, dependiendo con qué operadora se compre.

Otra de las características más reseñables es que, ya que incluso las funciones nativas del teléfono, como los contactos o los mensajes de texto, podrán ser descargadas como aplicaciones HTML 5, el teléfono no tendrá que ser muy potente para que funciones de forma fluida.

Evidentemente es un gran paso para la tecnología móvil, pero os vamos a preguntar vuestra opinión.

¿Creéis que este sistema operativo nos hace demasiado dependientes de la nube, estando todas las aplicaciones y funcionalidades del teléfono en internet?

Problemas de Internet Explorer 10 con interfaz Aero en Win 7.


Nuevamente Internet Explorer ha decepcionado a todos como Explorador, No solo por sus problemas de seguridad, su lentitud, si que ahora también es incompatible con ciertas aplicaciones del propio Microsoft.

Nuestra recomendación es que usen otro tipo de navegador, Ágil, rápido y seguro como Firefox.
 
Dos días después del lanzamiento oficial de Internet Explorer 10 para Windows 7 aparecen los primeros problemas serios del navegador.

Mientras muchos usuarios están contentos con la nueva versión del navegador de Microsoft, otros se quejan de problemas de compatibilidad, ya que al instalar Internet Explorer 10 han visto cómo la interfaz Aero se ha deshabilitado, un problema que ya existía en la versión Release Preview y que aún no ha sido solucionado por el gigante de Redmond.

Los foros oficiales de soporte de Microsoft están que echan humo con las quejas de los usuarios.

Muchos usuarios se están quejando de que, después de haber instalado Internet Explorer 10 en Windows 7, la interfaz Aero se ha deshabilitado por completo, y después de reiniciar el sistema el problema persiste, como afirmaba una persona en los foros de soporte de Microsoft. “He instalado IE10 desde Windows Update.

He reiniciado y no tengo Aero. ¿Hay alguna solución aparte de desinstalar IE 10 y las otras actualizaciones que venían con él?”, es la pregunta que lanzaba al foro.

Lo más sorprendente es que este problema ya ocurría en la versión previa de IE 10, por lo que Microsoft ya conocía lo ocurrido. Se esperaba que el gigante solucionara el problema en la versión final, pero finalmente no ha sido así.

Más problemas de compatibilidad en Internet Explorer 10


Otros usuarios afirman que IE 10 no carga correctamente algunas páginas web, y que además el navegador de Microsoft ocasiona problemas a otros navegadores instalados en Windows 7, como es el caso de Mozilla Firefox y Google Chrome.

Por el momento, Microsoft no ha publicado ningún comunicado oficial al respecto de estos problemas, aunque imaginamos que ya se habrá puesto manos a la obra para solucionarlos cuanto antes.

¿Habéis sufrido alguno de estos problemas mencionados de compatibilidad al instalar IE 10? Esperamos vuestros comentarios.

Cómo crear una app para Android de manera sencilla.


Si alguna vez has tenido alguna idea para hacer una aplicación que te haría rico a ti y a tu familia durante generaciones, pero al final no la has llevado a cabo por falta de conocimientos de programación, no pasa absolutamente nada.

Únicamente tienes que volver a tener esa, u otra idea genial, y ya está. Te presentamos un software de creación de aplicaciones para Android, muy sencillo de utilizar y que no requiere conocimientos de programación de alto nivel.

Se llama App Inventor, un entorno de desarrollo visual para Android que fue propuesto por Google e implementado por el MIT (Instituto tecnológico de Massachusetts por sus siglas en inglés), con la inestimable ayuda económica de los de Mountain View.

La principal ventaja es que es totalmente gratuito. No tendrás que invertir dinero para crear tu primera aplicación. Lo que sí tendrás que invertir es tiempo. Y si no tienes conocimientos básicos de programación, tendrás que invertir muchísimo más tiempo. Pero se acaba aprendiendo, y más sabiendo que tu idea te hará rico, ¿no?

Además, el programa  es muy completo. Puedes combinar las múltiples funcionalidades que vienen ya definidas de la manera que tú quieras. Es decir, la aplicación que te salga no será una app estándar del software. Si eres original, tu aplicación será única.

App Inventor

 

Sólo tienes que tener una cuenta Google


Para utilizarlo el único requisito es tener una cuenta Google, nada más. Tienes que pinchar aquí y abrir sesión con tu usuario y contraseña de Google. En la propia página principal, además, ya te vienen diferentes tutoriales, que también podrás encontrar aquí.

Para utilizar este software tienes que tener instalado Java y utilizar como sistema operativo alguno de estos: Mac OS X 10.5/10.6, Windows XP/Vista/7, Ubuntu 8+ o Debian 5+. 

Después de saber si tu ordenador cumple todos los requisitos tienes que instalar la aplicación de escritorio de App Inventor, y elegir si deseas probar las aplicaciones creadas por ti en tu teléfono, o en un emulador de ordenador.

Pero antes de nada, recomendamos leer el tutorial que han creado en PC Actual, donde explican paso a paso como hacer realidad tu sueño. Pasar la idea de tu cabeza, a tu móvil, Si quieres hacerlo, pincha aquí.

Facebook soluciona un fallo que permitía tomar el control de cualquier cuenta.



De nuevo estamos ante un fallo de seguridad en Facebook que podría hacer que un atacante tomase el control de cualquier cuenta.

Hace unos meses vimos cómo, aprovechándonos de un error en el procedimiento de restablecimiento de contraseñas, se podía cambiar la contraseña de cualquier usuario de Facebook sin conocer la anterior, lo que en la práctica llevaría a acceder a cualquier cuenta.

En esta ocasión, el procedimiento para acceder a cualquier cuenta de esta red social era un poco más elaborado, pero igualmente exitoso. Antes que nada hay que resaltarque esta vulnerabilidad ya se encuentra solucionada gracias a que el investigador Nir Goldshlager, quien la descubrió, avisó a los desarrolladores de Facebook para que tomaran las medidas pertinentes, algo que le honra.

Con respecto al fallo en sí, este se resume en la obtención de los tokens de acceso de los usuarios cuando estos acceden a una web (usando cualquier navegador), sin necesidad de que las víctimas tengan instalada ninguna aplicación en concreto.

Al conseguir estos tokens, el atacante podría acceder sin restricciones a las cuentas comprometidas hasta que la víctima cambie su contraseña.

Según ha publicado este investigador en su web, OAuth se usa en Facebook para realizar comunicaciones entre las aplicaciones y los usuarios.

Normalmente, los usuarios deben permitir/aceptar la petición de la aplicación para acceder a su cuenta antes de que esta comunicación se realice. Hemos de tener en cuenta que cada aplicación de Facebook puede pedir permisos diferentes.

Un problema en Outlook.com deja bloqueadas las cuentas de miles de usuarios.


Ayer lunes, muchos usuarios de Hotmail y Outlook vieron cómo era imposible acceder a sus cuentas de correo desde las 10 de la mañana a las 5 de la tarde (GMT), bien intentaran conectarse desde un PC o a través de sus teléfonos móviles.

Otros usuarios (entre los que nos encontramos nosotros) sí pudieron acceder al servicio de correo pero la carga era muy lenta. Por el momento, Microsoft no ha publicado ningún comunicado oficial al respecto.

Aproximadamente a las 2 de la tarde (GMT), Microsoft publicó un mensaje en su cuenta oficial de soporte en Twitter, en el cual confirmaba el problema que estaba sufriendo Outlook. Asimismo, el gigante indicaba que sus técnicos estaban trabajando para solucionar el problema ocurrido, e instaba a los usuarios a comprobar la página de comprobación del estado de los servicios de Microsoft.

A las 16:20 aproximadamente, Microsoft publicaba otro mensaje en el cual afirmaba que seguían investigando el problema. Según palabras de un portavoz de la compañía, a día de hoy el problema ya está resuelto:
Hotmail y Outlook.com sufrieron un incidente de corta duración que provocó que un pequeño porcentaje de usuarios no pudieran acceder a su cuenta de correo. Nos pusimos a trabajar rápidamente para resolver el problema, y el servicio de correo ahora mismo está operativo. Pedimos disculpas por las molestias que ha ocasionado a nuestros clientes.

Incertidumbre en el número de usuarios afectados


No está muy claro si este problema lo han sufrido solamente aquellos que han actualizado de Hotmail a Outlook o si también los usuarios del legendario sistema de correo electrónico de Microsoft se han visto afectados por la indisponibilidad del servicio. En nuestro caso, ayer pudimos acceder al servicio de Hotmail pero de forma muy lenta.

¿Os habéis visto afectados por este problema en Outlook? ¿Pudísteis acceder a vuestra cuenta de correo en el día de ayer? Esperamos vuestros comentarios.

Dropbox presenta sus espectaculares cifras.


Estos días las noticias tecnológicas no paran de salir del Mobile World Congress de Barcelona. Y esta vez es Dropbox la que es protagonista, presentando unos números espectaculares. Ya tiene más de 100 millones de usuarios que suben una media de 1.000 millones de archivos al día. Una cifra que asusta solo de intentar imaginarse lo que significa eso.

El CEO de Dropbox, Drew Houston, se encuentra en el MWC de Barcelona para intentar hacer negocios con las compañías fabricantes de dispositivos móviles. Y qué mejor para venderse bien que presentar una hoja de servicios espectacular. Y la hoja de Dropbox no podría impresionar más.

Ya han superado los 100 millones de usuarios, que utilizan todo tipo de dispositivos para subir los archivos a sus carpetas personales o compartirlos con amigos. Y estos más de 100 millones de usuarios suben 1.000 millones de archivos al día, lo que da una idea, no solo de la cantidad de gente que está registrada en el servicio de almacenamiento en la nube más famoso del mundo, si no de su masiva utilización.

“Dropbox todavía está poco explotado”

 

Y lo que más sorprende, después de ver estos datos es que el propio Houston, indique que su servicio está poco explotado, sobre todo por los fabricantes móviles. Y eso que los usuarios se conectan al servicio desde 500 millones de dispositivos móviles distintos.

Pero parece evidente que esto no contenta al CEO de Dropbox y por eso está en Barcelona. Con Samsung ya alcanzó un acuerdo, hace relativamente poco tiempo y ahora busca nuevos socios que saquen provecho de su servició en la nube para añadir valor añadido a sus terminales.

Y es que la nube está de moda, y eso también puede ser un hándicap para Dropbox a la hora de venderse. Apple, por ejemplo, compite con la propia compañía de Houston con su iCloud y Google tiene su Google Drive, que en los dispositivos donde se instalan hacen prácticamente la misma función que Dropbox, que, no lo olvidemos, tiene una buena aplicación tanto en el AppStore como en Google Play.

Así que os dejamos un par de preguntas. ¿Cuál servicio en la nube soléis utilizar desde vuestros dispositivos móviles? ¿Cuál os parece mejor?

Linux Live (LiLi) USB Creator.


El otro día les estaba comentando sobre la distribución Linux Mint y de la posibilidad de probarla e instalarla desde una memoria USB, por lo tanto mucha gente nos escribió a nuestro correo consultas.synuxit@gmail.com preguntando como se podía hacer esto.

La solución a sus problemas se llama Linux Live USB Creator, también conocido como LiLi.

Que es LiLi?

Es una herramienta muy fácil de utilizar, que nos permite crear un USB tanto de instalación como de ejecución de cualquier distro de Linux en cuatro pasos.
Podemos elegir la fuente de la distro (CD, ISO o descargarla directamente de Internet).


Que hacer después de instalar Linux Mint 14 Nadia.

Cada vez hay mas y mas usuarios de esta gran distribución de GNU/Linux y muchos nos preguntan que hacer después de su instalación.

 

1. Ejecutar el Administrador de Actualizaciones


Es posible que hayan salido actualizaciones nuevas desde que has bajado la imagen, por lo cual puedes comprobar si hay actualizaciones disponibles desde el gestor de actualizaciones (Menú > Administración > Gestor de Actualizaciones) o con el siguiente comando:


sudo apt-get update && sudo apt-get upgrade


2. Instalar los drivers de la tarjeta gráfica


En Menú Preferencias > Controladores adicionales podemos actualizar y cambiar (si así lo deseamos) el driver de la tarjeta gráfica que poseemos.



3. Instalar el paquete de idioma


Si bien por defecto Linux Mint nos instala el paquete de idioma español (o cualquier otro que hayamos indicado durante la instalación) no lo hace de forma completa. Para revertir esta situación podemos ir a Menú > Preferencias > Soporte de idiomas o también escribiendo el siguiente comando en un terminal:


sudo apt-get install laguage-pack-gnome-es language-pack-es 
language-pack-kde-es libreoffice-l10n-es 
thunderbird-locale-es thunderbird-locale-es-es 
thunderbird-locale-es-ar
Nota: se debe escribir todo en una misma linea, por cuestines de espacio yo la didivi en 4 pero debes escribir todo en 1 sola linea


4. Personalizar la apariencia


Hay muchas formas de hacerlo, y ¡todas son gratis! En http://gnome-look.org/ contamos con una gran base de datos de wallpapers, temas, herramientas y otros elementos que nos ayudarán a “lookear” nuestro escritorio. También podemos hacer uso de 3 herramientas muy conocidas:

1. Docky, una barra de atajos y aplicaciones para nuestro escritorio. Página oficial: http://wiki.go-docky.com/index.php?title=Welcome_to_the_Docky_wiki. Instalación: en una terminal escribimos:  sudo apt-get install docky

2. AWN, otra barra de navegación, casi un competidor de docky! Página oficial: http://wiki.awn-project.org/ Instalación: desde el gestor de Programas.

3. Conky, un monitor de sistema que despliega información de varios componentes, como por ejemplo memoria RAM, uso de CPU, hora del sistema, etc. La gran ventaja es que existen muchos “skins” de esta aplicación. Página oficial: http://conky.sourceforge.net/ Instalación: sudo apt-get install conky



5. Instalar fuentes tipográficas restrictivas


Si hiciera falta instalarlas debemos escribir los siguientes comandos en un terminal:


sudo apt-get install ttf-mscorefonts-installer

Aceptamos los términos de licencia manejándonos con TAB y ENTER.

Es importante hacerlo desde un terminal y no desde alguno de los gestores, ya que en ellos no podremos aceptar los términos de uso.


6. Instalar programas para jugar


Además de la gran librería de juegos que poseen los repositorios, también contamos con http://www.playdeb.net/welcome/, otra página que se especializa en recopilar juegos para sistemas Linux en paquetes .deb. Si también queremos disfrutar de nuestros juegos de Windows, a no desesperar, ya que contamos con algunas alternativas:

1. Wine (http://www.winehq.org/) nos proporciona la capa de compatibilidad para ejecutar no solo juegos, sino también todo tipo de software compilado para sistemas Windows

2. PlayOnLinux (http://www.playonlinux.com/en/) otro recurso que nos proporciona una biblioteca capaz de instalar y usar software diseñado para Windows

3. Lutris (http://lutris.net/) una plataforma de juegos desarrollada para GNU/Linux, un gran recurso a pesar de estar en etapas de desarrollo.

4. Winetricks (http://wiki.winehq.org/winetricks) funciona como un script que ayuda a bajar librerías necesarias para ejecutar juegos en Linux, como por ejemplo las .NET Frameworks, DirectX, etc.

Para todos estos programas, podemos consultar en sus respectivas páginas oficiales, o bien en el gestor de Programas de Linux Mint o la terminal. Asimismo, recomendamos especialmente la lectura de este mini-tuto en el que se explica cómo instalar y configurar cada uno de ellos.



7. Instalar plugins de audio


Algunos de ellos, como Gstreamer o Timidity nos ayudarán a ampliar nuestro catálogo de formatos soportados; ambos se encuentran en el gestor de Programas o bien pueden ser instalados usando el comando sudo apt-get install. Mencionamos también al software pulseaudio-equalizer, capaz de brindarnos una configuración de Pulse Audio y mejorando la calidad de sonido; para instalarlo usaremos 3 comandos:


sudo add-apt-repository ppa:nilarimogard/webupd8
sudo apt-get update
sudo apt-get install pulseaudio-equalizer


8. Instalar Gparted


Es posible que en algunas instalaciones falte este componente de tanta utilidad como lo es manejando las particiones de nuestros discos. Tenerlo en nuestra distribución es tan fácil como tipear sudo apt-get install gparted o bien desde el gestor de Programas.



9. Instalar otros programas


Lo restante es conseguir el software que desees para cada necesidad. Existen muchas formas de hacerlo:

1. En el Gestor de Programas, al cual ingresamos desde Menú > Administración, contamos con una cantidad muy generosa de programas para cualquier función que se nos ocurra. El gestor se encuentra ordenado por categorías, lo cual facilita la búsqueda de lo que deseemos. Una vez localizado el programa que necesitemos solo es cuestión de pulsar el botón de instalar y escribir la contraseña de Administrador; incluso podemos crear una cola de instalación que el mismo gestor ejecutará secuencialmente.

2. Con el Gestor de Paquetes si sabemos exactamente que paquetes queremos instalar. No recomendado para instalar programas desde cero si no conocemos todos los paquetes que necesitaremos.

3. Por medio de un terminal (Menú > Accesorios) y tipeando usualmente sudo apt-get install + nombre del programa. A veces deberemos agregar previamente el repositorio con los comandos sudo apt-get ppa: + nombre del repositorio; para buscar un programa con la consola podemos tipear apt search.

4. En la página http://www.getdeb.net/welcome/ (hermana de Playdeb) también tenemos un buen catálogo de software compilado en paquetes .deb

5. Desde la página oficial del proyecto si cuenta con algún otro paso de instalación.

Algunas recomendaciones de software:

  • Mozilla Firefox, Google Chrome, Opera: navegadores de internet
  • Mozilla Thunderbird: gestor de correos y calendarios
  • Libre Office, Open Office, K-Office: suites ofimáticas
  • Comix: lector de comics
  • Okular: lector de archivos varios (incluido pdf)
  • Inkscape: editor de gráficos vectoriales
  • Blender: modelador 3D
  • Gimp: creación y edición de imágenes
  • VLC, Mplayer: reproductores de sonido y video
  • Rythmbox, Audacious, Songbird, Amarok: reproductores de audio
  • Boxee: centro multimedia
  • Calibre: gestión de e-books
  • Picasa: gestión de imágenes
  • Audacity, LMMS: plataformas de edición de audio
  • Pidgin, Emesené, Empathy: clientes de chat multiprotocolos
  • Google Earth: el conocido globo terráqueo virtual de Google
  • Transmission, Vuze: clientes P2P
  • Bluefish: editor HTML
  • Geany, Eclipse, Emacs, Gambas: entornos de desarrollo para distintos lenguajes
  • Gwibber, Tweetdeck: clientes para redes sociales
  • K3B, Brasero: grabadores de discos
  • Furious ISO Mount: para montar imágenes ISO en nuestro sistema
  • Unetbootin: permite “montar” sistemas operativos en un pendrive
  • ManDVD, Devede: autoriía y creación de DVD
  • Bleachbit: elimina archivos innecesarios del sistema
  • VirtualBox, Wine, Dosemu, Vmware, Bochs, PearPC, ARPS, Win4Linux: emulación de sistemas operativos y software
  • Juegos hay millares y para todos los gustos!!
Para ver un listado más extenso, puedes visitar la sección Programas de este blog.


Limpiar memoria caché


No es necesario, pero si en algún momento queremos limpiar la memoria de los procesos abrimos una terminal y escribimos lo siguiente: su – (para ser root) y luego echo 3> /proc/sys/vm/drop_caches. Este proceso no es destructivo, pero aún así se recomienda leer otras referencias en internet, por ejemplo: http://linux-mm.org/Drop_Caches



Explorar nuestro nuevo sistema


Ya tenemos un sistema operativo completo y listo para nuestro uso diario. Como siempre se recomienda explorar los gestores, las opciones, configuraciones y demás herramientas del sistema para familiarizarnos con todas las virtudes de nuestro sistema.

En definitiva, relájate y goza de las bondades del software libre. Aprende de una vez lo que se siente estar libre de virus, pantallas azules y restricciones de todo tipo.

Si te ha sido de ayuda te agradeceriamos si dejaras una pequeña donación en Bitcoins para poder seguir haciendo más publicaciones así.

Esta es nuestra dirección: 33cwWisFEY2NCEHeJYgNvhMkv3adxKKBzX

Muchas Gracias! 




Ubuntu ya se puede instalar en los Nexus.


Canonical cumplió con su promesa. Ya se puede instalar el sistema operativo Ubuntu en los teléfonos móviles Galaxy Nexus y Nexus 4 y en las tabletas Nexus 7 y Nexus 10.

Como ya sabréis, esto no significa que ya se vayan a comercializar estos terminales con el nuevo sistema operativo, simplemente se trata de que los desarrolladores vayan trabajando con Ubuntu para crear nuevas aplicaciones.

La empresa que desarrolla Ubuntu acaba de liberar las imágenes de sistema y las instrucciones de instalación Ubuntu Touch Developer Preview, la primera versión del sistema operativo que espera competir con iOS, Android, Windows Phone y BlackBerry 10.

Según la propia compañía, esta versión está destinada a desarrollo y fines de evaluación. “No ofrece todas las características y servicios de un teléfono a la venta y no puede sustituir a tu terminal actual”, ha recalcado la compañía de Mark Shuttleworth.

Y es que esta versión de Ubuntu, como no podía ser de otra forma, presenta bastantes limitaciones. Con ella no podríamos hacer fotos, ni acceder al apartado de redes WiFi, por ejemplo, es decir, no está enfocada a los usuarios.

Cómo instalarlo


Canonical ha realizado una guía para todos aquellos que queráis probarlo en vuestros terminales, aquí os la dejamos. Eso sí, hay que tener en cuenta que el proceso de instalación borrará Android del dispositivo a menos que llevéis a cabo el proceso con arranque dual.

De todas maneras, Google ofrece imágenes de fábrica para sus dispositivos Nexus, así que el proceso es reversible. Podréis volver a tener vuestro Android como antes después de haber probado Ubuntu.

Para Canonical es fundamental que muchos desarrolladores se impliquen en el proyecto ya que para crecer necesitan tener bastantes aplicaciones, sobre todo las más importantes

De momento, solo queda esperar a octubre para que podamos observar de primera mano cómo será la versión definitiva de Ubuntu.

Vea el mundo a través de las Google Glass.

Los más asiduos a Compunoticias sabrán que tenemos especial interés en seguir la evolución y las novedades que ofrece Google con sus Google Glass, las gafas que ha creado la compañía de Mountain View con la intención de entrar de lleno en la industria de la realidad aumentada.

Pero no solo Google está lidiando con este tema, ya que tanto Microsoft como Apple también están desarrollando sus proyectos de forma paralela.

Pues bien, aquí tenéis un vídeo en que se muestra una serie de situaciones que podríamos tener en nuestra vida cotidiana y como Google Glass es participe de todo lo que vamos haciendo.

Dentro de la novedad, me he quedado gratamente sorprendido, ya que pensaba que sería mucho más complicado dar ordenes a las gafas de Google, pero por lo visto, las ordenes las podremos ejecutar directamente con la voz, facilitando el uso de una manera increíble y veloz.

Google Glass Principal Google Glass diseño

 

Como funcionan

Por lo que se puede ver, las gafas siempre estarán preparadas ante la posibilidad de que le pidamos ejecutar una tarea.

Si por ejemplo estamos con nuestros hijos y queremos tomar una foto, lo que haríamos sería llamar a las gafas con el siguiente comando: “OK Glass“. Lo que hace este comando es hacer reaccionar a las gafas para que muestre un menú desplegable donde podremos escoger la acción que queremos realizar a continuación.

Pues, como hemos dicho, en nuestro caso diríamos: haz una foto (en inglés, take a picture, pero supongo que se pondrán a la venta con el español). Y, automáticamente, las gafas harán una foto de lo que estamos viendo, con la posibilidad de poderla compartir más tarde, etc.

Google Glass asistente Google Glass traductor

 

Vídeo

Ahora he nombrado solamente la posibilidad de tomar una foto, pero ya veréis en el vídeo que se pueden hacer gran cantidad de cosas, como por ejemplo que te diga más información de un vuelo (como el nº de terminal, la hora de salida, etc.); poder grabar vídeo; poder traducir palabras en tiempo real (excelente por si vas de viaje); poder compartir lo que estás viendo actualmente, etc.



Bien, según se comenta, podríamos (no es seguro) llegar a ver estas gafas en el mercado a finales de año, siempre y cuando no suceda ningún imprevisto que haga alargar el tiempo de salida al mercado.

Los usuarios de Hotmail critican duramente el nuevo Outlook.


Microsoft ya ha comenzado hace pocos días la migración de Hotmail a Outlook, y ya han aparecido las primeras quejas de los usuarios del antiguo correo electrónico cuando han visto el nuevo Outlook.

Han sido muchos los usuarios a los que este proceso les ha pillado por sorpresa y se han quejado de la apariencia del nuevo servicio de e-mail del gigante de Redmond. Los foros de soporte de Microsoft están que echan humo con las críticas y decepciones de los usuarios de Hotmail.

Los usuarios se quejan de la ausencia de notificaciones de Microsoft.


Por ejemplo, un usuario ha afirmado en los foros estar molesto con el proceso de migración: “Mi cuenta de Hotmail se cambió ayer a Outlook sin ninguna notificación y sin mi permiso. ¿Alguien sabe cómo puedo volver a cambiarlo?”, era la pregunta que lanzaba dicha persona.

Según afirma Microsoft, a los usuarios de Hotmail se les ha enviado hasta dos avisos para informarles del proceso de migración. Un moderador del foro de soporte de Microsoft ha asegurado que “se han enviado al menos 2 e-mails a cada cuenta de Hotmail explicando cuándo y por qué este cambio ha tenido lugar”. Además, este mismo moderador confirmó que “la conversión ya está en marcha y no hay opción de volver a Hotmail”.

Nosotros hemos de afirmar que hasta el momento no hemos recibido ningún correo de Microsoft donde se nos informe de la migración a Outlook.

La migración se completará en verano


Según afirmó el gigante del software en su momento, el proceso de migración de Hotmail a Outlook será transparente para los usuarios, y la fecha en la que se llevará a cabo dependerá del país en cuestión.

Dicho proceso ha comenzado ya con los usuarios de habla inglesa y continuará por el resto de países hasta llegar a Portugal y Brasil, que serán los que completarán el proceso de migración.

Si queremos utilizar ya el nuevo servicio de correo electrónico, os recordamos que podéis seguir nuestra miniguía para cambiar de Hotmail a Outlook sin ningún problema.

Outlook ya cuenta con más de 60 millones de usuarios en todo el mundo, muchos de los cuales provienen de Hotmail, y otros de cuentas de correo externas a Microsoft.

En su momento, cuatro de cada cinco usuarios de Gmail afirmaron que dejarían su cuenta y se cambiarían al nuevo correo electrónico de la compañía de Bill Gates.

Y vosotros, ¿utilizáis Outlook? Si tenéis Hotmail, ¿habéis migrado a Outlook o esperaréis a la migración forzosa? Esperamos vuestros comentarios.

iOS y Android compatibles con la PS4.

Sony apuesta por la multiplataforma de manera definitiva. La nueva PlayStation 4 que, según parece, saldrá a la venta a finales de este año, permitirá aprovechar una segunda pantalla en dispositivos móviles que no sean de la propia compañía.

Gracias a PlayStation App, podremos integrar un iPhone, un iPad o un dispositivo Android en nuestros juegos de la PS4.

Después de la presentación a medias, ya que no nos enseñaron el hardware, de la PlayStation 4, viene el análisis de lo que nos espera con la nueva generación de consolas. Y lo que se preveía es que la segunda pantalla pasará a ser un elemento importante de la jugabilidad. De hecho Nintendo ya lo había integrado con la Wii U.

Y para Sony lo va a ser, o al menos es su intención. Con la aplicación de PlayStation para dispositivos móviles, disponible para iOS y Android, disfrutaremos de una segunda pantalla que no estará integrada en el mando como en la consola de Nintendo, lo que le dará más flexibilidad a los desarrolladores a la hora de desarrollar funciones para ella.

PlayStation 4

 

iPad, iPhone, y muchas más posibilidades


Se suponía que, como era lo lógico, Sony, fabricante de la PlayStation, iba a integrar sus dispositivos móviles con la nueva consola. Era un movimiento de lo más natural, ya que además su gama Xperia está sobradamente preparada para ello.

Pero han pensado a lo grande. Saben que en el mercado de las consolas ahora mismo sólo hay tres opciones, pero que en el mundo de los dispositivos móviles hay muchas más, y cerrarse puertas habría sido un movimiento bastante estúpido.

Además en Sony saben que las tabletas pueden ser dispositivos mucho más útiles como segunda pantalla que un móvil, y en este campo el iPad es el rey absoluto.

Al igual que hizo Apple integrando iTunes en otros sistemas operativos para vender más iPods, en Sony saben que, aunque quizá hubieran vendido más Xperia gracias a la exclusividad, hubieran vendido menos PS4 por el mismo motivo.

Y más teniendo en cuenta su gran apuesta por la segunda pantalla.
Ahora sólo nos queda esperar los fantásticos planes que los desarrolladores tienen para esta segunda pantalla, aparte de las utilidades ya conocidas como inventario, mapas, estadísticas, etc.

Sony presenta la Playstation 4 sin mostrar la consola.


Nintendo puso a la venta su Wii U a finales del pasado mes de noviembre, Microsoft va calentando motores con su Xbox (cuya última información es que se podría llamar Xbox Infinity) y ahora le ha tocado el turno a Sony.

La verdad que había ganas, muchísimas ganas de ver que era lo que tenía que decir Sony a la industria a raíz de la Playstation Meeting de este año y cuales serían las medidas con las que luchará para liderar el mercado de la nueva generación de consolas.

Sinceramente, la presentación ha sido mucho menos de lo que los usuarios (yo incluido) esperaban. No se ha visto ninguna imagen de la consola, mostrando unicamente el Dual Shock 4.

Realmente es una pena que Sony no haya sabido domar la expectación dejando de lado las cosas importantes para centrarse en datos técnicos meramente especulativos. No han entendido que los usuarios querían ver la consola in situ, con su perfil técnico real. al final nada de nada.

No han mostrado ni una misera imagen de la consola, permitiendo a los usuarios continuar con la creación de las imágenes falsas (o fakes) y hacerlos circular por la red como si fueran oficiales.

Lo único visto: el mando

El mando es el Dual Shock 4. Un mando que, como todos los demás, es la evolución de los anteriores. Como siempre, se ha mejorado el motor Sixaxis para tener mayor sensibilidad.

Como principal novedad es la inclusión de un panel multitáctil (con la posibilidad de tocar dos puntos al mismo tiempo) en medio del mando para poder interactuar con algunos juegos, tal y como pasa con Playstation Vita.

En los botones también ha habido cambios: Se han suprimido los famosos botones “Select” y “Start”, simplificando todo en un mismo botón llamado “Options” y, además, ha aparecido un botón llamado “Share” (compartir) para poder compartir tus partidas, tus logros, pedir ayuda a tus amigos en determinados juegos, etc.

Dual Shock 4 lateral Dual Shock 4 2

 

 

Llegará a las tiendas a finales de año

La 4ª generación de Playstation llegará a las tiendas a finales de este año. Se supone que Sony intentará que su nueva consola sea la reina de las navidades de este año.

Para que así sea no bastará con un diseño bonito o unas especificaciones brutales, sino que el precio tendrá que acompañar para conseguir su objetivo, cosa que sabemos por otros precedentes que no será así.

Imágenes

En la presentación se mostraron las siguientes imágenes, informando que la consola será capaz de mostrar esta capacidad gráfica en tiempo real. Estas imágenes siempre me recuerdan este dicho: soñar es gratis.

Las llamadas Tech-demos (demos técnicas cuyo objetivo es mostrar al mundo la capacidad técnica de la consola) son muy bonitas visualmente pero, a la vez, muy traicioneras.

Una cosa es mostrar lo que puede realizar la consola con todo su potencial y otra bien distinta es saber si las compañías serán capaces de explotar ese potencial para poder mostrar estos gráficos. Si no son capaces, los resultados no serán como los que vemos, obviamente.

Playstation 4 graficos 1 Playstation 4 graficos 2

 

Ni rastro de la consola

No se mostró nada, ni un ápice de como será la consola. Eso si, mostraron los siguientes detalles:
  • Procesador: 8 núcleos
  • Memoria: 8 GB de memoria RAM
  • Tarjeta gráfica: alto rendimiento creada exclusivamente para la consola
  • Conectividad: se podrán utilizar dispositivos como tabletas, smartphones y incluso Playstation Vita como pantallas secundarias, permitiendo incluso usarlas para jugar con la televisión apagada

 

El trailer

Además de los datos, la gala contó con el siguiente vídeo:
En fin, Sony ha desaprovechado esta gala para dar un puñetazo encima de la mesa y decirle al mundo lo que es Playstation 4 y, quien sabe, intimidar un poco a sus rivales. Pero lamentablemente no ha sido así…

Hola Linux Mint!!!


Tenes ganas de probar linux?

Tenes curiosidad de saber como es y como funciona? o tal vez ya te aburriste de Windows, de formatear, pasar antivirus, desfragmentar?

Te presentamos a Linux Mint

Yo soy usuario de Linux y siempre me ha gustado probar diferentes distribuciones, sobre todo las que son recomendadas para principiantes y novatos, osea personas que nunca han tenido contacto con un Sistema Linux.

Siempre he recomendado Ubuntu para iniciarse en el mundo Linux pero los cambios que han hecho en las ultimas versiones no me han gustado para nada, ni a mi, ni a muchos de la comunidad y desde entonces ha cobrado mucha relevancia esta distribución llamada Linux Mint.

Desde el momento en que Linux Mint llego al puesto numero 1 de la pagina DistroWatch (sacándole el primer puesto a Ubuntu) me decidí a probarla y la verdad me ha sorprendido demasiado, la súper recomiendo y es por eso que he decidido hacer este post!

Que es Linux Mint?

Linux Mint es una distribución del sistema operativo GNU/Linux, basado en la distribución Ubuntu (que a su vez está basada en Debian). 

A partir del 7 de septiembre de 2010 también está disponible una edición basada en Debian.

Linux Mint mantiene un inventario actualizado, un sistema operativo estable para el usuario medio, con un fuerte énfasis en la usabilidad y facilidad de instalación. 

Es reconocido por ser fácil de usar, especialmente para los usuarios sin experiencia previa en Linux.

Una imagen de como se ve!

File:Linux-Mint-14-Cinnamon-Edition menu.png

El propósito de Linux Mint es proporcionar un sistema operativo de escritorio que los usuarios caseros y las compañías puedan usar sin costo alguno y el cual sea tan eficiente,fácil de usar y elegante como sea posible. 

Una de las ambiciones del proyecto Linux Mint es la de convertirse en el mejor sistema operativo disponible a través de facilitar a la gente el uso de tecnologías avanzadas, en lugar de simplificarlas (y por ende reduciendo sus capacidades) o copiando los enfoques tomados por otros desarrolladores. 

Quédate tranquilo/a que no estas solo/a.

La comunidad de Linux Mint es muy servicial y muy activa. 


Si tiene preguntas o un problema relacionado con Linux Mint, le debería ser posible obtener ayuda de otros usuarios en línea.

Primero, asegúrese de registrarse en los «Foros de Linux Mint». Este es el primer lugar donde puede encontrar ayuda.

Instalación

Instalar Linux Mint es realmente sencillo, lo primero que debes hacer es descargar la imagen .iso y luego la quemas en un DVD, si tienes mas experiencia lo puedes poner en un pendrive e instalarlo desde allí.

Luego de quemar la imagen pones el DVD dentro y reinicias el ordenador, una vez que ya se ha iniciado Linux Mint la instalación se hace mas fácil e intuitiva.

Si todavía sigues teniendo dudas te dejamos un video que explica paso a paso la instalación.




También recuerda que si tienes algún problema, duda o consulta puedes enviarnos un correo a consultas.synuxit@gmail.com

Puedes pasarte por el post llamado ¿Que hacer después de instalar Linux Mint 14?

Firefox 19 final con visor de PDF integrado.


Firefox 19 ya se encuentra disponible para descargar desde los servidores FTP de Mozilla, un día antes de su lanzamiento oficial.

La Fundación Mozilla ha incluido como principal novedad en esta versión un lector de PDF integrado en el propio navegador, el cual ya se incluyó en la versión 18 pero no estaba habilitado por defecto. Conoce a continuación todas las novedades de Firefox 19.

Tal y como hemos comentado, el visor de PDF integrado en Firefox 18 se llama pdfjs, y no viene habilitado por defecto. Para activarlo debíamos ir a about:config, y fijar el valor pdfjs.disable en true o false, dependiendo de si queremos deshabilitar o habilitar el visor, respectivamente.

Ahora en Firefox 19 ya podemos disfrutar de este lector integrado de documentos PDF sin necesidad de hacer nada.

Novedades en Firefox 19

 

Tal y como se muestra en su listado oficial de cambios, en la nueva versión del navegador se han incluido varias mejoras y correcciones que detallamos a continuación:

  • Se incluye un visor de PDF integrado.

  • Los elementos de canvas pueden exportar su contenido como un objeto binario de imagen usando el método canvas.toBlob().

  • Se añaden mejoras en el rendimiento del arranque.

  • El depurador ahora permite pausar en las excepciones y esconder propiedades no enumerables.

  • La consola web remota ahora permite conextarse a en Android y Firefox OS (aún en fase beta, establecer el valor de devtools.debugger.remote-enabled a true).

  • Ahora hay un depurador disponuible para los desarrolladores de complementos (aún en fase beta, establecer el valor de devtools.chrome.enabled a true).

  • Los enlaces de CSS de la consola web ahora se abren en el editor de estilos.

  • Se añade soporte para @page en CSS.

  • Se implementan las unidades de liongitud CSS viewport-percentage (vh, vw, vmin y vmax).

  • La propiedad CSS text-transform ahora soporta full-width.

  • Corregido un error por el que al arrancar Firefox con el flag -private mostraba que no estábamos en el modo de navegación privada.


Descargar:
 

Los Bitcoins, la nueva moneda mundial de Internet?



Los bitcoins son monedas virtuales, "criptomonedas descentralizadas" para ser más precisos, creadas por el misterioso Satoshi Nakamoto, un pseudónimo que nadie sabe si es personal o colectivo.

En efecto, Nakamoto publicó un artículo a mediados de 2008 en el que describe el funcionamiento de dicha moneda en términos matemáticos: Bitcoin: A Peer-to-Peer Electronic Cash System [PDF] y desde entonces se ha convertido en una de la monedas hacker por excelencia de Internet.

El artículo de Nakamoto describe los bitcoins como una moneda sin autoridad central de expedición, porque bajo este sistema económico todos los usuarios expiden monedas. Por lo tanto, un bitcoin también es una moneda P2P (Peer-to-Peer), democrática por diseño.

Queres saber mas?? Enlace Wikipedia

Actualización critica de Java (de nuevo)

El pasado viernes 01 de febrero Oracle adelantó una actualización para solucionar errores críticos pero en ella dejó de lado algunos errores que terminó de solucionar en la actualización programada de ayer martes.

Oracle describe esta actualización como crítica y acumulativa, por lo que significa que incluye todo el material de la anterior actualización, y es recomendable su instalación inmediata.

Se confirma la llegada de Windows Blue.


Luego del rotundo fracaso que ha tenido Windows 8, Microsoft estaría preparando una actualización llamada Windows Blue con el objetivo de mejorar sus bajos números de ventas.

El fracaso de Windows 8 nos ha recordado lo que sucedio con Windows Vista, nadie lo queria, la gente pagaba por sacarlo e instalar un XP, Microsoft esta intentando evitar que seuceda lo mismo con Windows 8 e intentaran darle una lavada de cara con el nuevo Windows Blue (vale aclarar que a pesar de esto los chicos de Microsoft ya están trabajando en Windows 9).

Como tantas otras veces, gracias a una oferta de empleo nos hemos enterado que Windows Blue ha pasado de ser un rumor, muy sólido, pero un rumor al fin y al cabo, a ser confirmado por parte de Microsoft como una actualización del recién estrenado Windows 8. En la oferta de empleo también hay una referencia a la versión móvil de Windows Blue.

El sitio web zdnet.com es el que ha descubierto esta oferta de empleo que confirma el desarrollo de Windows Blue y que además nos da algunas pistas sobre qué es lo que nos vamos a encontrar. Y la verdad, es más o menos lo que se esperaba después de varias semanas de rumores.

La oferta de empleo es esta: “Estamos buscando una SDET excelente, con experiencia, para unirse al equipo de Experience Core Engineering Windows Sustained(WINSE). Las características Experience son la pieza central de la nueva interfaz de usuario de Windows, lo que representa la mayor parte de lo que los clientes tocan y ven en el sistema operativo, incluyendo la pantalla de inicio, el ciclo de vida de cada aplicación, las ventanas, y la personalización de Windows Blue. Esta actualización promete construir y mejorar estos aspectos del sistema operativo, mejorando la facilidad de uso y la experiencia general del usuario en los dispositivos y PCs en todo el mundo”. 

Una mejora, no un nuevo sistema operativo

Cómo ya se venía anunciando, Windows Blue será una actualización del Windows 8 actual, que no tiene nada que ver con el próximo sistema operativo de los de Redmond.

De hecho, el ciclo de renovación de tres años se mantiene, esperando que para 2015 salga a la venta Windows 9. Lo que sí podría ofrecer Blue sería una actualización anual que renovara continuamente algunas características de Windows 8.

La actualización anual del sistema operativo lo asemejaría a lo realizado hasta ahora en los sistemas operativos móviles, donde es mucho más fácil encontrar nuevas versiones del mismo S.O.

Es por ello que al hilo de la equiparación entre Windows y Windows Phone que Microsoft está llevando a cabo, este nuevo Windows también se extendería a la versión móvil, llamada, en principio, Windows Phone Blue.

Para acabar, indicar que algunas fuentes de la página donde se ha descubierto la oferta de empleo aseguran que la llegada de Windows Blue se producirá a finales de verano de este mismo año.

Instalar Linux en arranque dual con Windows 8 ya es posible


Una de las novedades de los equipos nuevos con Windows 8 ha sido el sistema de arranque seguro UEFI (Unified Extensible Firmware Interface), un mecanismo que viene a sustituir a la BIOS tradicional y que no permitía más que el arranque de sistemas operativos de Microsoft, algo que molestó y mucho a la comunidad de usuarios de Linux.

Después de varios meses de problemas, la Linux Foundation por fin ha lanzado un mecanismo para poder instalar Linux en un sistema con UEFI, de forma que podamos tener Windows 8 y Linux en arranque dual.

El consorcio sin ánimo de lucro The Linux Foundation anunció el pasado mes de octubre, a raíz del lanzamiento de Windows 8, que iba a trabajar para que el sistema operativo libre pudiera instalarse en sistemas con UEFI.

Sin embargo, diversos problemas técnicos surgidos durante estos meses han impedido que fuera hasta ahora el momento en que haya lanzado los ficheros necesarios para conseguirlo.

James Bottomley, que ha sido la cabeza visible del proyecto, ha sido el que ha puesto disponibles en su blog personal los ficheros PreLoader.efi y HashTool.efi. Además, también ha subido una imagen mini-USB autoarrancable que incluye una consola EFI y que utiliza gummiboot para cargar.

Sin embargo, solamente se recomienda utilizar esta herramienta y los ficheros mencionados si tenemos conocimientos avanzados de Linux para así poder instalarlos de forma correcta y arrancar el sistema desde Linux.

La Linux Foundation también tenía pensado subir el fichero KeyTool.efi, pero Microsoft descubrió que podría utilizarse para eliminar la clave de la plataforma si tenemos conocimientos de programación, por culpa de un problema de seguridad en el sistema UEFI.

A pesar de los esfuerzos del consorcio, debemos tener en cuenta que se trata de la primera versión del código para instalar Linux en sistemas con UEFI. Por ello, puede que nos encontremos con problemas o que no funcione correctamente el arranque de Linux.


Saltando la pantalla de bloqueo en iOS 6.1

Una vez más, la nueva actualización de iOS le ha salido rana a Apple. Esta vez, en la versión 6.1 de iOS, nos podemos saltar la pantalla de bloqueo de nuestro sistema.

El truco está en hacer una llamada de emergencia, colgar rápidamente y luego mantener pulsado el botón de encendido hasta que se pone la pantalla en negro, soltar  y luego  mantener pulsado dicho botón otra vez y desbloquear.




Esto nos salta al sistema del terminal donde podemos acceder a las aplicaciones, ver y modificar contactos, acceder al buzón de voz y acceder a las fotos a través de añadir un nuevo contacto (seleccionar foto para el nuevo contacto).


¿Burger King o McDonald’s? O cómo una contraseña débil en Twitter puede dañar tu imagen.


El caso que vamos a contar a continuación y que ocurrió hace unos pocos minutos, no es ni más ni menos que un nuevo ataque hacktivista, algo que ya hemos venido observando el último tiempo. Sin embargo, por las características de cómo el ataque fue usado, vale la pena una mención.

Resulta que como parte de la campaña #OpMadCow, un grupo de Anonymous ingresó y tomó control de la cuenta oficial de Burger King, aparentemente, a través de una contraseña débil (aparentemente utilizaba la palabra "whopper"). Sin embargo, más allá del daño a la imagen de marca que causa este tipo de incidentes, en este caso los atacantes se tomaron el trabajo de modificar toda la cuenta para hacer publicidad del principal competidor de la marca: McDonald’s.

Como se puede observar, los atacantes pusieron en la cuenta oficial (@BurgerKing) el logo, el nombre y el sitio web de la competencia. Este incidente es uno más de los que ocurren diariamente a personas que no utilizan contraseñas fuertes en sus servicios críticos, y en el caso de cuentas corporativas se pone más en evidencia la criticidad del caso.

BrowserScan: testea las actualizaciones de los plugins de tu navegador.

BrowserScan es un servicio que permite escanear el navegador en busca de complementos vulnerables. El análisis se realiza de forma instantánea verificando las versiones instaladas de Java, Flash, Adobe Reader, Adobe Shockwave, Quicktime, RealPlayer, Silverlight, VLC Media Player, Windows Media Player y Phoscode DevalVR.

La herramienta fue creada por el equipo de Rapid7, los mismos creadores de Metasploit y es completamente gratuita:


Además de realizar escaneos manuales del navegador, la herramienta puede trabajar de forma automática bajo un sistema de estadísticas muy bueno que puede ser utilizado en entornos empresariales para hacer un seguimiento o evaluar la seguridad de los empleados.

Simplemente hay que crearse una cuenta en BrowserScan, luego es necesario agregar un pequeño script (tracking code) en alguna página muy visitada por los usuarios o la intranet de la empresa, de esta forma se podrán analizar automáticamente los navegadores de todos los visitantes (sin exploraciones manuales o instalaciones extras).

Cabe mencionar que la información se recopila de forma general, es decir no se realiza un seguimiento personalizado de cada usuario o computadora. Además, el script puede funcionar de forma transparente (invisible) o desplegar una advertencia a los usuarios en caso de que el navegador sea vulnerable.

Estadísticas similares se pueden obtener para todos los plugins, también se pueden ver las IPs de origen de los usuarios (aunque no se relacionan directamente con los gráficos) y los sitios de origen (referral) donde se encuentra el código de seguimiento.

Como vemos, BrowserScan puede ser muy útil no sólo para obtener estadísticas sino también para saber en qué aspectos de seguridad hay que trabajar más para educar a los usuarios.

Libro gratuito de Seguridad de la Información.


¡Ross Anderson de la Universidad de Cambridge lo hizo de nuevo! Ha publicado la segunda versión de su libro Security Engineering, de forma gratuita y listo para descargar, 12 años después de ya haberlo hecho con la primera edición. Por supuesto también puede comprarlo en Amazon.

Los capítulos son los siguientes:

También existe material suplementario:

No me aparecen las unidades de CD y DVD.


Miguel de España nos escribió a consultas.synuxit@gmail.com con un pedido de ayuda.

"Amigos de SynuxIT en el explorador de archivos no aparecen los lectores de CD y DVD, y en el administrador de dispositivos aparecen los lectores con un símbolo de exclamación indicando que los drivers no funcionan correctamente.
He intentado de todo y ya no se que hacer, les agradezco su ayuda!"

Bueno Miguel, primero gracias por escribirnos, para eso estamos.

Te comento que esto normalmente es debido a la instalación de algún programa. Puedes probar a desinstalar el último programa que hayas instalado, aunque otra solución podría ser esta:

1) Entramos al registro (Inicio, ejecutar, Regedit.exe)

2) Nos vamos a esta clave: HKEY_LOCAL_MACHINE/ System/ Curretcontrolset/ Control/ Class/ {4d36e965-e325-11ce-bfc1-08002be10318}

3) En la parte derecha, tenemos que borrar las claves Upperfiles y Lowefiles

4) Reinicias y ya deberían de aparecer las unidades de CD y DVD.

A los queridos lectores de nuestro blog les recordamos que así como hizo Miguel ustedes también pueden mandarnos un correo con cualquier consulta o problema que tengan a consultas.synuxit@gmail.com

Saludos!

Métodos comunes de tracking web (seguimiento).


El buscador DuckDuck ha publicado FixTracking una guía con herramientas para evitar ser rastrado en Internet y en ella enumera las distintas maneras en que los sitios web recolectan información de los usuarios.

HTTP Cookies

Las cookies son pequeños archivos de datos intercambiados entre el navegador y un sitio web. Si bien las cookies pueden utilizarse para fines de almacenamiento de una configuración de usuario o mantenerlo logueado a un sitio web, comúnmente son utilizadas para rastrear a los usuarios, incluso a través de múltiples sitios Web. Las cookies se pueden utilizar para ayudar a construir un perfil del usuario, basado en los enlaces sobre los que ha hecho clic y las acciones llevadas a cabo en los sitios Web. Posteriormente estos perfiles son utilizados para mostrar publicidad y resultados de búsqueda personalizados.


Flash Cookies

Las Flash cookies son muy parecidas a las cookies regulares y se puede utilizar para recoger datos sobre el usuarioo y su actividad en la Web. También llamados "LSOs" (Locally Shared Objects), estas cookies se almacenan en el sistema cuando se visita un sitio Web que utiliza Adobe Flash Player. A diferencia de las cookies HTTP, estas cookies no se almacenan en la misma ubicación y rara vez se las menciona en las políticas de privacidad de los sitios Web.


En Microsoft Windows se almacenan en los siguientes lugares

%APPDATA%\Macromedia\Flash Player\#SharedObjects\
%APPDATA%\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\



En Mac OS X:

~/Library/Preferences/Macromedia/Flash Player/#SharedObjects/
~/Library/Preferences/Macromedia/Flash Player/macromedia.com/support/flashplayer/sys/


En Linux:

~/.macromedia/Flash_Player/#SharedObjects/
~/.macromedia/Flash_Player/macromedia.com/support/flashplayer/sys/
~/.gnash/SharedObjects/
~/Library/Application Support/Google/Chrome/Default/Pepper Data/Shockwave Flash/WritableRoot/#SharedObjects (OS X)


Super Cookies o Cookies persistentes

Algunos sitios web utilizan Super Cookies como una manera de regenerar las "cookies normales" que el usuario ha eliminado, o más discretamente, para enlazar el ID de usuario anterior con un ID recién asignado. De esta manera se puede crear una "huella digital" de cada navegador/IP/usuario que permite identificar globalmente a los usuarios.


Scripts

JavaScript es un tipo de lenguaje de programación utilizado en aplicaciones web y sitios web, pero puede ser utilizado para atacar malintencionadamente el sistema del usuario a través de lo que se conoce como Cross-site Scripting (XSS). Un atacante coloca una pieza de código malicioso (script) en una página web aparentemente benigna. Después de que el usuario introduce información o hace clic en un enlace, el script se ejecuta y la información del usuario o actividad puede ser registrada por el atacante. Muchos navegadores permiten desactivar JavaScript, pero, como la mayoría de los sitios web modernos lo utilizan, puede causar una pérdida en la funcionalidad importante en esos sitios.


Cifrado web

Los sitios web que utilizan HTTPS están asegurando que la comunicación entre ellos y sus usuarios se autentican en un entorno seguro, la información se transmite cifrada y por lo tanto es más seguro contra el espionaje de información. Si los sitios web no envían la información cifrada (no utilizan HTTPS), dichas comunicaciones pueden ser intervenidas.


Web bugs

Los web bugs son mecanismos para rastrear las actividades específicas de los usuarios en los sitios Web. A menudo son desconocidos para el usuario, y pueden adoptar en muchas formas diferentes, como pequeñas imágenes ocultas en páginas web o correos electrónicos. Por ejemplo, cuando un correo se envía a millones de direcciones al azar (spam), se incluyen web bugs para rastrear qué direcciones de correo electrónico son válidas o qué usuario abrió un mensaje específico.


Referer

Los sitios web pueden rastrear desde dónde está viniendo el tráfico a través de la utilización de sus referentes (campo HTTP Referer). A través del referer, es posible establecer desde dónde proviene el usuario y se puede incluir información específica de su interés o intentar recolectar su información personal.


Tipo de Navegador

Los sitios web pueden recopilar información acerca de su navegador para identificarlo de forma exclusiva. Datos como la configuración del navegador, plugins instalados, las fuentes instaladas y la configuración IP a menudo se combinan para crear una huella digital única que se puede utilizar para vincular a los usuarios con sus dispositivos.


Privacidad por defecto

Los sitios web y los navegadores web suelen tener configuraciones que pueden afectar su privacidad, muchos de los cuales pueden estar desactivadas por defecto y permiten la obtención de información por parte de los servidores web. Por tanto, es útil revisar estos valores para verificar si su seguimiento no es mayor que sus beneficios.

En la segunda entrega analizaremos cuál es la información que los usuarios pueden brindar a través de la utilización de una herramienta para tal fin, mostraremos estadísticas anómimas y recomendaremos algunas herramientas de prevención.

Comandos para Apagar, Reiniciar, Cerrar Sesion y Bloquear Sesion en Windows.


Aquí tienen una sencilla lista que comandos para automatizar tareas en Windows, aunque hay personas que lo usan para bromear con amigos.

Para utilizarlos deben ir a inicio, luego ejecutar y allí escribes cmd, se abrirá la pantalla negra del MS-DOS y allí es donde debes escribir los comandos. 

Estos comandos son validos para:
  • Windows XP (cualquier versión)
  • Windows Vista (cualquier versión)
  • Windows 7 (cualquier versión)
  • Windows 8 (cualquier versión)
  • Windows Server 2003 (cualquier versión)
  • Windows Server 2008 (cualquier versión)


COMANDO PARA APAGAR WINDOWS:
  • shutdown -s -f -t 0

COMANDO PARA REINICIAR WINDOWS:
  • shutdown -r -f -t 0

COMANDO PARA CERRAR SESIÓN:
  • shutdown -l -f -t 0

  • logoff

COMANDO PARA BLOQUEAR SESIÓN:
  • rundll32.exe user32.dll,LockWorkStation
  • Win+L

COMANDO PARA SUSPENDER WINDOWS:
  • rundll32.exe PowrProf.dll, SetSuspendState

Nota: En el comando "shutdown" el valor "0" se puede sustituir por el número de segundos que queremos que tarde en apagar Windows. Para anular el comando: "shutdown -a"