Una nueva noticia remueve los rumores de que Google está creando su propio sistema operativo para teléfonos móviles.
Nota: Vnunet
Por Rosalía Arroyo
Noticias Tecnologicas, Conectividad, Notebooks, Portatiles, Moviles, WiFi, Seguridad en Informatica.
Una nueva noticia remueve los rumores de que Google está creando su propio sistema operativo para teléfonos móviles.
Nota: Vnunet
Por Rosalía Arroyo
No acepte invitaciones de webcam en MSN Messenger
(denegación de servicio).
Nota: VSAntivirus - Por Angela Ruiz
http://www.vsantivirus.com/vul-messenger-cve-2007-2931.htm
Alternativa a la publicidad no deseada de Webstats. Ecoestadistica.
Por ZHS.
Desde hace varios años muchos navegantes soportan las molestas ventanas emergentes con publicidad indeseada que incluye el contador gratuito de visitas Webstats. Estas ventanas de publicidad abren en forma aleatoria y una vez que las cerramos puede que debamos borrar las cookies que "siembra" para volver a verlas.
Ya son muchos los sitios que han quitado Webstats por este motivo (es motivo y no motigo) pero también muchos los que siguen utilizándolo puede que por desconocimiento o por la calidad y cantidad de la estadística que ofrece este contador de visitas. Los sitios que muestran la publicidad lo hacen en forma gratuita e involuntaria, no así Motigo la empresa que adquirió Webstats.
Una alternativa a tener en cuenta para ser utilizada es el contador Statcounter pero en la versión gratuita sus estadísticas no brindan un informe detallado.
Vale la pena probar Ecoestadistica mientras funcione como hasta ahora, nos provee datos muy detallados que casi no difieren en la cantidad de los que obtendríamos de una empresa de hosting de pago.
Por supuesto que esperamos que Ecoestadistica no siga el "derrotero" de Webstats.
Nota: http://zonahotspot.blogspot.com/2007/08/webstats-popups-indeseados.html
Publicado en: Zona Hotspot
IMPORTANTE: Ninguna empresa de correo electrónico, entidad bancaria, o cualquier otra entidad "SERIA" envía emails que Ud deba rellenar con los datos de su cuenta. Si Ud recibe un correo de estas características NO LO ABRA, NO LO RESPONDA, ELIMÍNELO SIN DUDAR.
Como en otras tantas ocasiones y variedades estos correos pretenden aprovechar el desconocimiento, la confianza y la credulidad de quien lo recibe.
El correo falso de Gmail que circuló por la Red tenía los siguientes detalles:
Dirección del link que figura en el correo-PHISHING (FIG 1, FIG 2 y FIG 3)
Esta modalidad de intento de robo de identidad es muy frecuente y posee muchas variantes. Alguien puede recibir emails que SIMULAN ser de un proveedor de correo electrónico, de una entidad bancaria, de un organismo público, etc., etc.
Vale la pena repetir que ninguna empresa de correo electrónico, entidad bancaria, o cualquier otra entidad "SERIA" envía emails que Ud deba rellenar con los datos de su cuenta. Si Ud recibe un correo de estas características NO LO ABRA, NO LO RESPONDA, ELIMÍNELO SIN DUDAR.
"Desmodus rotundus" para Notibook.
Argentina. El costo del equipo es la principal barrera de
Apenas el 2 por ciento de la base instalada de celulares en el país tiene capacidad para recibir y visualizar transmisiones de televisión en vivo. Pero su desarrollo se vería favorecido por la creciente adopción de herramientas multimedia entre los usuarios jóvenes.
El desarrollo de
La empresa mexicana espera tener un despliegue de la red para alcanzar a un 98 por ciento de la población del país trasandino a fines de este año.
La empresa mexicana Telmex, del empresario Carlos Slim, confirmó la compra de un canal de TV chileno de fútbol y la inauguración en ese país del servicio triple play (convergencia en un solo proveedor de servicios de voz, datos y video) inalámbrico para los televidentes residenciales.
"Estamos muy contentos porque finalmente hemos cerrado la transacción de la compra de ZAP TV (Canal del Fútbol)", destacó en una rueda de prensa Eduardo Díaz Corona, gerente general de Telmex Chile.
Agregó que la operación permitirá a Telmex "completar y fortalecer" su actual oferta de productos, al agregarle televisión digital satelital.
"Nos alegra poder entregar a los hogares chilenos un producto innovador, como es el triple play inalámbrico, y así ampliar las alternativas con las que cuentan las familias para acceder a servicios de comunicaciones IP y entretenimiento, como es Internet de banda ancha, telefonía y televisión", añadió.
Corona destacó que con la incorporación del canal del fútbol, la compañía robustece su oferta, basada en redes de última generación, como es Wi-Max (comunicación por voz y datos), "para llegar a los hogares con un producto vanguardista, de alta calidad y a precios competitivos".
Emilio Martinic, gerente corporativo de Marketing y Productos de Telmex, afirmó que con la compra del canal del fútbol, la mexicana entra "de lleno y con paso firme" al mercado residencial chileno.
"Inauguramos una oferta que en términos comerciales es única en el mundo", aseguró Martinic, que subrayó que la oferta "es totalmente inalámbrica".
"Esperamos tener un despliegue de la red para alcanzar nuestro compromiso con el país, de llegar a un 98 por ciento de la población a fines de este año", subrayó el ejecutivo.
"Seremos un competidor de alto impacto en los próximos meses", enfatizó Martinic, que señaló que esperan llegar a ser el tercero que compite en el mercado de la televisión de pago en Chile, después de VTR y Telefónica.
ZAP pertenecía hasta ahora en un 80 por ciento a
Los ejecutivos no especificaron el monto de la transacción, aunque, según la prensa local, alcanzó unos 18 millones de dólares.
El canal del fútbol chileno comenzó en el año 2003 y actualmente tiene cerca de 50.000 abonados, con una participación de mercado en torno al cuatro por ciento.
La mexicana, que llegó a Chile en 2004, cuando compró el 40 por ciento de Chilesat al fondo de inversión Southern Cross, posee una red de transmisión Wi-Max que permite comunicar voz y datos sin necesidad de usar redes en un radio de
Slim también está en Chile a través de Claro, una compañía de telefonía móvil filial de América Móvil que tiene una participación de mercado en torno al 20 por ciento.
Ante este panorama cabría pensar que están triunfando los antivirus que mayor protección ofrecen, si bien la realidad es distinta.
La gran proliferación y diversificación del malware ha puesto en jaque a un esquema basado en tener fichados a los malos: firmas para identificar al malware conocido, firmas genéricas para identificar variantes de una misma familia, y heurísticas basadas en la detección de código sospechoso.
Los malos han ganado la partida en este juego. Modifican una y otra vez el código para que las firmas y heurísticas existentes no puedan detectarlos, cambian la cara de sus especímenes para evitar ser reconocidos aunque en el fondo siguen haciendo el mismo daño. Lo hacen de forma tan masiva que los antivirus a duras penas pueden seguir el ritmo para actualizarse, no dan a basto, están saturados. Es una carrera sin final y nos llevan mucha ventaja.
Hay que cambiar de estrategia. Visto que actualizar firmas de forma constante no es suficiente, los antivirus han optado por implementar nuevas tecnologías que les permita más proactividad. El fin es poder detectar el malware nuevo, desconocido o variante. No depender de una firma reactiva, ser más genéricos y proactivos en la protección.
Son varias las empresas antivirus que han arriesgado en ese campo, incorporando nuevas tecnologías y capas de seguridad al motor antivirus tradicional, que dotan a la solución de un mayor poder de protección. Pero no todos son ventajas a la vista del usuario, la incorporación de este tipo de tecnologías adicionales suele conllevar
también un software más "pesado", que consume más recursos, enlentece el sistema, tiende a dar más falsos positivos y/o termina haciendo preguntas incomodas al usuario:
"El proceso svchost.exe intenta conectar a Internet.
¿Permitir o denegar?"
¿No se supone que el antivirus debe saber si es algo peligroso o no?, ¿por qué me pregunta a mí?. Después de una serie de pensamientos similares, el usuario acabará por tomar alguna decisión del tipo:
- Intentará averiguar en google que es "svchost.exe" (no llegará a ninguna conclusión, y a la segunda o tercera pregunta sobre otros procesos desistirá en la búsqueda de la verdad)
- Permitir Todo (tarde o temprano terminará infectándose)
- Denegar Todo (dejará de funcionarle algún software legítimo)
- Desinstalar el antivirus e instalar otro que no le haga perder tiempo con ventanitas emergentes y preguntas que no sabe contestar (sin excluir las decisiones anteriores, el usuario suele terminar desembocando en este punto y cambiando de antivirus)
Percepción del usuario
Ahora tenemos a un usuario con un antivirus tradicional, basado en firmas, que no incluye tecnologías adicionales, que no enlentece el arranque de su sistema, que no le consume mucha memoria, que no le importuna con preguntas... tenemos a un usuario menos protegido, pero un usuario que está teniendo una "buena experiencia" con su antivirus.
Y es que aunque teóricamente un desarrollador antivirus debe balancear entre endimiento y protección, la realidad es que el usuario sólo puede percibir el rendimiento. Un usuario no sabe de tecnologías, un usuario no puede evaluar el grado de protección que le ofrece una solución, en la lógica de un usuario un antivirus debe protegerle de infecciones y punto.
En los años 90 cuando un virus infectaba el ordenador se notaba de inmediato: borraba archivos, mostraba imágenes en pantalla, etc.
Cuando un usuario se veía infectado por un virus aun teniendo antivirus, motivaba el cambio de producto: "este antivirus no es bueno, ha permitido que me infecte". Pero ahora el panorama es bien diferente, el malware de hoy día está diseñado para permanecer oculto y el mayor tiempo en los sistemas infectados, sin dar señales de vida.
Así que el usuario seguirá con la buena experiencia de su "antivirus ligero" pese a que su sistema esté infectado. Simplemente, el usuario no se entera.
Lo que si va a notar un usuario de inmediato es si el antivirus interfiere en su sistema y en el trabajo diario. Esa experiencia que si puede percibir de forma directa es la que decanta hoy día la evaluación de un antivirus y la elección final por parte del usuario.
La balanza por parte del usuario está inclinada claramente hacia un lado: el rendimiento. Mientras que algunos antivirus son conscientes de ello y explotan esta visibilidad parcial por parte de los usuarios para ganar mercado, otros siguen intentando equilibrar la balanza, o dándole más peso a la protección, y perdiendo clientes en el camino.
¿Deben las empresas antivirus renunciar a ofrecer una mejor protección? Evidentemente no, pero la experiencia del usuario debe ser un objetivo igual o más importante si cabe, incluso en muchas ocasiones tendrá mayor peso. De nada sirve diseñar el antivirus más seguro si los usuarios no lo pueden utilizar. Para el usuario el mejor antivirus no es el más seguro, sino el más confortable.
Algunos ejemplos
La pregunta sobre el svchost.exe me saltó ayer mientras probaba un antivirus, y no fue la única pregunta que hizo. Es más, después de instalarse, tras el primer reinicio del sistema, hizo un análisis completo de todos los archivos del disco duro en segundo plano. Por la actividad del disco duro deduje lo que estaba haciendo, y haciendo doble click en el icono del antivirus pude confirmarlo en la ventana del escaner.
Como medida de seguridad estaba muy bien, pero, ¿cuál es la experiencia de un usuario común? Pues no tiene dudas, tras instalar el antivirus el sistema se ha vuelto muy lento y apenas lo deja trabajar. El usuario no sabe que es una acción que llevará a cabo sólo en el primer reinicio y no en posteriores, la percepción es que instalando el antivirus X el sistema inmediatamente se vuelve lento.
¿Por qué el antivirus no deja el análisis de todos los archivos para más tarde, cuando detecte que el sistema lleva un tiempo en "reposo" en vez de hacerlo justo en el inicio? Incluso podría pausar ese análisis en segundo plano si detecta que el usuario comienza a utilizar el ordenador, o al menos regular la velocidad y consumo de recursos del análisis para no interferir la actividad del usuario.
Probando otros antivirus se puede notar claramente el cambio de enfoque, acertado desde el punto de vista comercial, explotando al máximo los conceptos de velocidad y rendimiento. Aunque en ocasiones sea a costa de una menor protección o simplemente aplicando cierta picaresca.
Hay un antivirus que se vende como uno de los más rápidos, para ello tiene una opción por defecto de análisis a demanda donde no utiliza las técnicas de heurística que más recursos consume, con las que hacen las pruebas de velocidad. Cuando toca hacer una prueba de detección, piden encarecidamente que se utilice la opción con la heurística más lenta activada. Objetivo: aparecer en las evaluaciones como el más rápido sin perder capacidad de detección. Lo logran.
Resumiendo
Demostrar que una tecnología antivirus ofrece mejor protección que otra es complicado. Desde el punto de vista de marketing el usuario está cansado, al fin y al cabo todos los antivirus afirman ser los mejores, y se deja llevar por la propia experiencia o por terceros confiables creadores de opinión.
La experiencia del usuario tiene una visibilidad muy parcial, no puede saber que grado de protección real le ofrece un producto. Se dejará llevar por indicadores tales como la no interferencia con su trabajo y el rendimiento del sistema. El usuario no sabe si está infectado o no, pero si sabe si el antivirus le molesta.
Los terceros confiables no son confiables. La dificultad que el usuario tiene para evaluar el grado de protección de un antivirus también se traslada a los creadores de opinión, desde foros de Internet pasando por revistas de informática y comparativas que tampoco están diseñadas para evaluar las nuevas tecnologías. También tienen la resposabilidad de explicar cual es la situación actual y las diferencias entre tecnologías, hay que formar a los usuarios.
Los evaluadores de antivirus deben evolucionar a nuevas metodologías, siguen (seguimos) utilizando tests de los años 90 dando resultados adulterados y penalizando a las nuevas tecnologías. Son las fuentes de la que beben los terceros confiables, "culpables" también de la formación en nuevas tecnologías que requieren traducir su eficacia real en indicadores que a día de hoy simplemente no se miden.
Los desarrolladores antivirus deben reinventarse y no perder el foco sobre el usuario. Hay productos que están incorporando tecnología sobre tecnología en su búsqueda de minimizar la ventana de riesgo de infección, pero convirtiéndose en un software complejo, poco optimizado, que consume muchos recursos, y que ofrece una pobre experiencia al usuario.
Hay que evolucionar, pero no a cualquier precio. A veces tendemos a ofuscarnos con soluciones técnicas y olvidamos que al final un usuario, que no es informático ni tiene nociones de seguridad, tendrá que convivir con esas soluciones en su día a día en un PC normal, no sobrado de recursos, que ejecuta otras aplicaciones que son realmente las importantes para él.
Nota: http://seguinfo.blogspot.com/2007/08/antivirus-rendimiento-vs-proteccin.html
Publicado por: Segu-info
Por Redacción (*)
(*)Publicado por Vnunet
El directivo señaló también que, durante lo que resta del año, extenderán esta red con el objetivo de brindar cobertura a todo Buenos Aires y a las ciudades de Rosario, Córdoba y Mendoza, las más pobladas del país. Por otra parte, Movistar prevé ampliar los servicios de banda ancha móvil en sus filiales de Sudamérica, Centroamérica y México, con lo que en el futuro los clientes de Argentina podrán acceder a ellos en sus viajes a países de esas regiones.
Entre las ventajas ofrecidas por esta tecnología, Musciano resaltó el acceso a “aplicaciones corporativas, servicios de correo electrónico, la posibilidad de enviar y recibir documentos, descargar música, ver videos, pagar servicios, administrar cuentas bancarias o jugar en la red, a mayor velocidad”. En relación a estos avances, el gerente estimó que “para fines de 2009, el 10% de la base de clientes de Movistar, que en la actualidad supera los 12 millones, estará usando la tecnología de tercera generación”.
A través de distintos estudios de la cartera de clientes de Movistar, se pudo establecer que el 25% de la facturación de los usuarios de telefonía móvil corresponde a la transmisión de datos. Además, se dio a conocer que cada mes la compañía registra 4 millones de mensajes multimedia (MMS) y 1.500 millones de mensajes de texto (SMS).
(*)Por Verónica Gudiña
En el evento Black Hat, uno de los más importantes en el ambiente de la seguridad informática, un experto en seguridad sorprendió a todos al demostrar en vivo como hackear una cuenta de Gmail.
Robert Graham, CEO de la compañía Errata Security, fue el protagonista de uno de los momentos más interesantes en el evento Black Hat.
Lo que Graham logró es algo que los proveedores de mail basados en web como Gmail, Hotmail o Yahoo! niegan permanentemente pero muchos saben que es real: la posibilidad de hackear una cuenta mediante la obtención de las cookies de una sesión.
Y eso es lo que ha hecho Graham, pero para hacer la cosa más interesante lo ha hecho en vivo y con cámaras que filmaban y mostraban en pantalla gigante su proceder. Para obtener las cookies utilizó una herramienta de su propio desarrollo, que el denominó Hamster, y procedió a hackear una cuenta especialmente abierta por uno de los concurrentes al evento.
George Ou, un especialista de ZDNet, abrió la cuenta getmehacked@gmail.com y envió un email a varios concurrentes. Luego Graham, mediante su aplicación comenzó a rastrear cookies enviadas y recibidas a través de la red wireless provista por el evento.
Al obtener la correspondiente al usuario y su cuenta de Gmail recién abierta, procedió a ingresar, y a mostrar a la atónita concurrencia el email recién enviado. Dado que varios de los asistentes habían recibido el email pocos segundos antes de parte de Ou, pudieron testificar la veracidad de lo ocurrido, que igualmente era mostrado a pantalla gigante.
Y por si hackear una cuenta de correo no fuera lo suficientemente emocionante, Graham procedió a enviar un email utilizando la cuenta hackeada. El email, con título "I like sheep" (me gustan las ovejas) fue enviado a varios de los presentes, que a los pocos segundos se sorprendían al recibirlo.
Lo que más asusta de todo esto es que Graham afirma haber podido seguir ingresando a las cuentas hackeadas durante varios días. Claro que en su caso, para evitar problemas con la ley, Graham se dedicó a hackear cuentas de conocidos, con fines puramente "experimentales"
Lógicamente, las grandes compañías aseguran que no es posible ingresar a una cuenta de email mediante las cookies, algo que de confirmarse generaría terribles miedos de parte de los usuarios, que no siempre pueden eliminarlas al utilizar un ordenador de uso público. Y muchos podrán argumentar que mediante el uso de SSL (Segure Sockets Layer o capa de conexiones seguras) se eliminan los riesgos.
Pero lo cierto es que la gran mayoría de los usuarios no están al tanto de las formas de utilizar esas conexiones con sus ordenadores, e ingresan en redes wi-fi de manera desprotegida. Graham seguramente lanzará Hamster en pocos días, por lo que no deberías sorprenderte si de pronto nos enteramos de hackeos en masa de cuentas de Gmail.
Link nota completa: http://seguinfo.blogspot.com/2007/08/vulneran-cuenta-de-gmail-en-blackhat.html
Publicado por Segu-info