Última Entrada

¿De dónde proviene el Spam? Google nos lo muestra

Bien es sabido que existe un tráfico masivo, constante y evolutivo de correo spam desde diferentes partes del mundo. Conocemos aproximadamente los países que tienen más fama como orígen del spam (China, Estados Unidos, etc). Ahora podemos hilar más fino gracias a los chicos de Google y su capa de información en tiempo real integrada [...]

Leer más

Busca

Categorías

Links

Estoy leyendo:

"La conciencia y la máquina" de Roman Ikonicoff

RSS

Entradas

Eliminar permisos de administrador evita el 90% de las vulnerabilidades

Un estudio del buletin de seguridad de Microsoft (Microsoft’s 2009 Secutity Bulletins) revela que el 90 % de serias amenazas como explotación de vulnerabilidades pueden ser anuladas simplemente eliminando privilegios de administrador a cuentas de usuario. En el estudio (disponible en PDF)  se comenta que vulnerabilidades basadas en ejecuciones de código remoto – los cuales son aprovechados por algunos tipos de virus, troyanos y gusanos – pueden ser bloqueados, si mas no minimizados a un 10% de probabilidad de ejecución mediante la reducción de permisos en las cuentas de usuario típicas.

En dicho estudio también se hace referencia a los administradores de aistemas y los beneficios en el empleo de la reducción de permisos en entornos sobre los cuales se desea tener un mínimo de control. Si bien el principal problema son los propios usuarios y la oposición inicial a encontrarse en un entorno protegido sobre el que su control está limitado, a medio-largo plazo sus beneficios afloran tanto para el usuario como para el administrador.

Aplicaciones Open Source a la carta

ZeuApp es una aplicación para plataformas Windows completamente cargada de aplicaciones open source. Clasificadas por categorías, disponemos desde aplicaciones p2p, aplicaciones de grabación, navegadores, juegos, utilidades gráficas, etc.

ZeuApp es una aplicación portable, así que viene como anillo al dedo para tenerla en nuestra memória usb y poder disponer de aplicaciones libres en cualquier sitio y instalables desde el mismo sitio.

Internet en la mente

Internet influeix en la meva ment, en com penso, en la meva idea d’espai i la meva geografia mental, en la manera com classifico i trobo coses i, fins i tot, en la manera com em relaciono amb els amics i els que estimo. Internet és la meva “realitat augmentada”. I em cap a la butxaca. És una psicotecnologia, és a dir, una tecnologia que admet llenguatge i, per tant, condiciona la manera com l’usem quan parlem, pensem i sentim. Les psicotecnologies més rellevants són: el cos humà que permet la producció oral del llenguatge, l’escriptura que l’exterioritza i la lectura que l’internalitza i el silencia. I ara, a més, hi comptem l’electricitat que reprograma el llenguatge com a extensió i externalització multisensorial del sistema nerviós humà. Per això, la qualitat virtual i la simulació són processos que externalitzen i reagrupen la ment.

L’electricitat ha gestionat el llenguatge des del temps del telègraf fins a Internet, passant pel telèfon, la ràdio, televisió, ordinadors i la xarxa. Cada mitjà crea el seu propi entorn tècnic, social i psicològic. Els mitjans de comunicació esculpeixen les nostres ments, les modelen seguint les seves visualitzacions, els seus models de desplegament i les seves prioritats. Hi ha una epistemologia de mitjans que estan a l’espera. M’agradaria intentar descriure les relacions entre alfabetització, electricitat, cervell, ment i xarxes. El meu objectiu per aquesta xerrada és explorar com ha modificat la cultura digital la manera com les persones experimentem el temps i l’espai, com està modificant la identitat i quins nous hàbits i estratègies mentals promou.

Derrick de Kerckhove, director del Programa McLuhan en Cultura & Tecnologia des de 1983 i Professor Titular al Departament de francès a la Universitat de Toronto.

[Fuente Original]


Alerta con la actualización 977165 de Microsoft (XP)

Publico este post de urgencia debido a que hay una actualización de seguridad de Microsoft XP identificada como 977165 que en según que equipos provoca las típicas pantallas de la muerte y reinicios inesperados. Microsoft ha puesto a disposición de los afectados una herramienta para determinar a priori, si tu equipo será compatible o no con la actualización a instalar.

Si por el contrario ya es demasiado tarde para medidas preventivas, existe una solución que (aunque no te arregla el destrozo), si que te informa sobre los pasos a seguir para estabilizar tu equipo. El problema de esta actualización radica en que no comprueba antes de descargarse ni instalarse si tu equipo será compatible.

Parece que los de Redmond no están muy finos últimamente …

Kernel 2.6.x-y.z afectado por vulnerabilidad en Ubuntu

Muchos son los usuarios de Ubuntu , muchos los que replican sus bondades por la red de redes y pocos los que deben saber que nada es tan bonito como lo pintan, aún siendo un producto bastante bueno (no sólo Windows tiene errores).

Pues bien, Ubuntu reporta una vulnerabilidad en varias versiones de sus kernel que afecta a diferentes versiones publicadas hasta el momento. La vulnerabilidad en sí afecta a los kernels y versiones siguientes:

  • Ubuntu 6.06 – linux-image-2.6.15-55.82
  • Ubuntu 8.04 – linux-image-2.6.24-27.65
  • Ubuntu 8.10 – linux-image-2.6.28-17.45
  • Ubuntu 9.04 – linux-image-2.6.28-18.59
  • Ubuntu 9.10 – linux-image-2.6.31-19.56

Se trata de un problema grave (segun Canonical) que permitiría a un atacante hacerse con el control total del sistema. Por su parte, Canonical recomienda actualizar el kernel en aquellas versiones afectadas (para ver la versión del kernel en tu Ubuntu basta con escribir en la consola o terminal: #uname -a).

Canonical informa que dejando de lado el escalado de privilegios a nivel del sistema, la vulnerabilidad afecta al rendimiento del sistema en cuanto a un consumo elevado de tráfico de red, y fallo en el sistema de ficheros.

Update && be free!

La e-Administración usará estándares abiertos en su relación con los ciudadanos

El pasado sábado entró en vigor el Real Decreto que regula el Esquema Nacional de Interoperabilidad. La norma establece las condiciones técnicas que han de cumplir las administraciones en su relación entre sí y, lo que es aún más importante, con los ciudadanos.

Una de las que tendrá más impacto es la que recoge el artículo 11, que obliga a las administraciones a usar estándares abiertos. El reglamento publicado en el BOE los define como una especificación técnica aprobada por un organismo de normalización y, para ser abierta, debe ser pública, de uso gratuito y no estar sujeta al pago de un derecho de propiedad intelectual o industrial.

Esto implica que algunos de los formatos informáticos más usados hoy, como los .doc (del procesador de texto Word de Office), el .xls (del programa Excel) o el popular .ppt para las presentaciones no serán bienvenidos en la Administración.

Y aunque no parece que vayan a ser muy utilizados en la Administración electrónica, tampoco el formato .mp3, para archivos de audio, el protocolo de telefonía por Internet Skype o el formato de imagen .psd del Photoshop de Adobe son estándares abiertos.

Para la diputada del PSOE Lourdes Muñoz , “los estándares abiertos son más económicos y no obligan al ciudadano a usar una marca determinada”. Este reglamento, que desarrolla la parte de interoperabilidad de la Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos (LAECSP), recoge una excepción a la apuesta por lo abierto.

Todavía hay muchos estándares no abiertos que son propiedad de las grandes empresas informáticas, como IBM, Oracle, Adobe o Microsoft, que se usan en las administraciones públicas. “Pero o los abren, adaptándose a las leyes, o se quedarán fuera”, avisa el director de Opentia , Alberto Barrionuevo.

Un segundo elemento clave es la creación de un repositorio de aplicaciones donde las administraciones dejarán sus programas para su uso por el resto. Más aún, Linux se ha colado de lleno en la Administración.

Todo el material será de uso público. La licencia de estos programas cumplirá con las cuatro libertades básicas del software libre: la libertad de ejecutarla, la de acceder a su código, la de modificarla y la de redistribuir copias a los demás.

‘Butterfly Project’: AutoCAD en la nube

Está claro que esto de la nube está de moda. No hay más que ver las últimas propuestas de las grandes empresas en cuanto a ofrecer sus servicios en internet y pago por su uso, evitando de esta forma pagar por licencias y la compra en sí del programa. Dejando de banda el tema de la privacidad de datos (ofrecemos todos nuestros datos a la empresa en cuestión, que se encarga de salvaguardarlos de accesos no autorizados), lo que está claro es que ofrece grandes ventajas, sobretodo en el tema económico: ya no pagas por tener algo de propiedad sino pagas por usar algo. Esto vendría a ser como los alquileres y la compra en propiedad, ahora la gran mayoría pasamos a alquilar por un servicio (el piso en si) y no por la compra de algo que ya no valoramos tanto como antes, simplemente quizás porque consideramos que no vale el precio que se nos propone.

Pues bien, AutoDesk la empresa que desarrolla y mantiene AutoCAD, se sube al carro de las empresas que ofrecen servicios en la nube y apuesta por la portabilidad de su suite de diseño hacia la web mediante lo que han bautizado como Butterfly Project o “Projecto Mariposa”.

Entre las ventajas, claramente se encuentra el hecho de poder disfrutar de todo el potencial de AutoCAD desde cualquier arquitectura capaz de reproducir flash desde un navegador, es decir, nos deshacemos de las barreras del monopolio impuesto por Microsoft y pasamos a ser algo más libres. En este caso en cuestión, seriamos capaz de usar sin ningún tipo de problema AutoCAD desde nuestro sistema Linux, BSD, etc.

Aunque a simple vista pueda parecer un bombazo (y en parte lo es), faltaría saber qué tal rinde y qué experiencia ofrece desde el navegador, limitaciones, cuotas de pago, etc. A falta de concretar en estos aspectos, me parece un proyecto realmente interesante.

Productividad en 11 palabras

“One thing at a time. Most important thing first. Start now.”

Traducción: “Una cosa a la vez. Lo más importante primero. Comienza ahora.”

Claro, simple y conciso. A veces las cosas son tan simples que no alcanzamos a verlas.

OpenShot, el editor vídeo para Linux

Ya está disponible para descarga la primera versión de este potente editor de vídeo llamado OpenShot v1.0 para entornos Linux. Llega en el momento justo afianzándose como un pilar en la edición de vídeo en Linux debido a su simplicidad y a su vez su versatilidad. Aún siendo un proyecto de código libre, podemos hacer usos de codecs propietarios si así lo requerimos, como por ejemplo MP3.

Con OpenShot podemos hacer desde lo más simple como simples montajes de vídeo, fotos e imágenes, hasta algo más completo como por ejemplo transiciones complejas o transformaciones de vídeo (que conste que no soy ningún gurú en cuanto a video y imagen se refiere, sino todo lo contrario).

Podemos encontrarlo en los repositorios Debian/Ubuntu en descarga para CD o DVD, y pre-compilado para sistemas Fedora. Bájatelo, pruébalo, trastea y diviértete que es de lo que se trata.

OpenShot

Firefox 3.6 más rápido que nunca

Ya es oficial la publicación de la nueva versión de Mozilla Firefox 3.6.

Entre las características encontramos:

Personas (Ver vídeo): permite transformar la apariencia de Firefox de forma fácil seleccionando nuevos temas. Además, no hace falta reiniciar el navegador para aplicar los temas. Actualmente hay disponibles más de 35.000 temas.

Detección de plugings desactualizados: Firefox detectará automáticamente los plugins que están desactualizados para actualizarlos, previniendo potenciales riesgos de seguridad y vulnerabilidades.

Mejoras de estabilidad: Firefox 3.6 reduce significativamente los cierres inesperados del navegador producidos por aplicaciones de terceros (sin sacrificar el sistema de extensiones).

Completar formularios: Similar a la barra de direcciones inteligente, pero pensada para formularios. Ahora al completar un formulario en línea, Firefox nos propondrá datos para cada campo, basándose en las respuestas más utilizadas en campos similares de otros formularios.

Rendimiento: Se ha mejorado el rendimiento de JavaScript en la respuesta global del navegador tanto abriendo pestañas como reduciendo el tiempo de arranque.

Vídeo y audio en formato abierto: Mejor implementación en soporte de audio y vídeo HTML 5 (Vorbis y Theora) y ahora pueden mostrarse vídeos en pantalla completa.


Nuevas características para desarrolladores:

  • Implementación con las últimas especificaciones HTML5, incluyendo la nueva API “arrastrar y soltar”.
  • Tratamiento de tipografías: Además de las familias estándares OpenType y TrueType incorporadas en Firefox 3.5, ahora el navegador también soporta el nuevo “Web Open Font Format”, admitido por un gran número de proveedores comerciales de tipografías (WOFF).
  • CSS Gradients (degradados mediante CSS) Firefox 3.6 admite 2 tipos de degradados CSS: lineal y radial, permitiendo mostrar transiciones suaves entre dos o más colores.
  • Orientación de dispositivos: Algunos portátiles y dispositivos móviles pueden detectar la orientación del equipo. Firefox 3.6 permite a los desarrolladores web crear interesantes interacciones y juegos soportando la orientación de páginas web.

fuente original en www.genbeta.com

ACF loading animated gif  Loading ...