Winzip ya no será gratuito

Este programa que tantas veces hemos usado, y que nos ha ayudado a comprimir archivos (sobre todo en la epoca de los diskettes), y que hasta incluso sirvió para inventarse un verbo nuevo (zipear), va a dejar de ser gratis.

Ahora el que quiera usarlo, lo tendrá que comprar, porque Corel lo ha comprado.

Siempre nos quedarán otros muchos gratuitos, como Winrar, Alzip, Unzip, Zipgenius

Graves fallos de seguridad en Mozilla Firefox e Internet Explorer

Michal Zalewski ha descubierto un grave fallo para Internet Explorer.
Se ha identificado una vulnerabilidad que puede ser aprovechada por atacantes para ejecutar código arbitrario. El fallo se debe a una corrupción en la memora a la hora de procesar scripts HTML manipulados.
Si el código contiene etiquetas OBJECT especialmente formadas, el navegador dejaría de funcionar y, probablemente, quedaría en disposición de inyectar código y poder ser ejecutado.

Parece que hoy por hoy, el simple hecho de navegar por Internet puede resultar un deporte de riesgo, y esta vez no se puede apuntar con el dedo exclusivamente a los «sospechosos habituales». La principal alternativa para la navegación, Mozilla Firefox acababa de solventar unas veinte vulnerabilidades con su última versión 1.5.0.2 del 13 de abril, cuando ya el día 24 se publica un nuevo fallo que provoca que el navegador deje de funcionar (se provoque denegación de servicio). En este caso, no está claro que el problema pueda resultar en la ejecución de código, aunque es probable.

La vulnerabilidad se debe a un error de manejo de Javascript en js320.dll y pcom_core.dll relacionado con la función iframe.contentWindow.focus. Un usuario remoto podría crear una página HTML especialmente manipulada tal que, al ser cargada, dispararía un desbordamiento de memoria intermedia (búfer). Existe prueba de concepto capaz de hacer que Firefox deje de funcionar abruptamente.

La popularidad del navegador de la fundación Mozilla se eleva cada día y, aunque el porcentaje aún se vea superado con creces por Internet Explorer, supone ya un jugoso número de usuarios en cifras totales.
Firefox puede estar pagando ya el precio de la fama. Cabía esperar que ante el creciente interés por la aplicación, muchos más ojos lo escudriñaran. El hecho de que su código sea visible facilita el estudio e identificación de vulnerabilidades, además de encontrarse en una versión todavía «joven». Estos factores influirán sin duda en que, en lo sucesivo, sigan apareciendo errores.

Ante estas potenciales vulnerabilidades, habrá que estar atento a cómo y en cuánto tiempo serán resueltas. También a un factor externo al navegador pero importante: la (por ahora escasa) cantidad de malware que phishers y demás fauna de Internet destinen específicamente a aprovecharse de estos hipotéticos fallos. Estas serán condiciones decisivas para seguir considerando a Firefox un software fiable y razonablemente seguro en el futuro.

Para ninguno de los dos errores mencionados existe parche oficial por el momento. Ante tan oscuro panorama, siempre quedarán alternativas como Konqueror y Opera, navegadores con una cantidad de vulnerabilidades
(descubiertas) tan pequeña como su porcentaje de uso. Ventajas de pertenecer a una minoría.

Via Hispasec

¿Inquietante?

A mi lo de Google hace días que dejó de sorprenderme. Quiero decir que el hecho de que casi todas las semanas nos lancen un nuevo servicio, ha pasado a ser tan cotidiano como los parches de Microsoft, o los bugs del Explorer ( y algunos del Mozilla).

De un tiempo a esta parte vengo comentando que esta empresa (no olvidemos que Google en el fondo lo es), me empieza a preocupar. Son demasiadas dependencias de quien se maneja por Internet. Entre buscadores, mapas, documentos, productos, correo, y un montón de cosas mas, estamos atados al gigante de letras de colorines. Hace poco, incluso, comenzaron a dar servicio wifi gratuito a cambio de publicidad.

Para colmo leo en el blog de Miguel Caballero que el Gobierno de EEUU, está estudiando la posibilidad de abrir un nuevo espectro de frecuencias para que se puedan ofrecer servicios paralelos. Estas frecuencias serían totalmente nuevas, por lo que, actualmente, no hay dispositivos en el mercado, pero estando Google detrás no creo que sea mayor problema.

El problema es que, creo que han dejado de sentirse como una empresa de servicios al internauta, y se ven solamente como empresa. ¿Inquietante?

La blogosfera hispana

Se presentó el libro » La blogosfera hispana» , que por cierto se puede descargar desde aqui.

Hay verdaderos «monstruos» entre los colaboradores:
J. Cervera, A. Estalella, F. Tricas, J. Merelo, V. R. Ruiz, G. Ferreres, F. Garrido, J. A. del Moral, J. Varela, J. Zafra, I. Escolar, R. Chamorro, F. Polo, E. Dans, H. Casciari, J.A. Gelado, V. Partal y A. Fumero.

Aragón sale bastante bien parada, según leo en el blog de Daniel Torres, con este fragmento:
Otro tema de análisis en la blogosfera española es el origen geográfico. A priori, se suele pensar que la gran mayoría de los blogs se hacen en Madrid o Barcelona. Esto es así pero no del todo. Analizando el Top 250 del ranking de Alianzo, se puede concluir que el 38% de los bloggers reside en Cataluña y Madrid, aunque sólo el 29% de la población española vive en estas dos Comunidades. De todas formas, ni Cataluña ni Madrid son las Comunidades con mayor índice de blogs per cápita.
Esta meritoria posición la ocupa Aragón, cosa que por otra parte encaja con el enorme dinamismo que han mostrado bloggers de esta región como Fernando Tricas, Daniel Torres Burriel, Mariano Gistaín o Pero J. Canut. Proyectos como Blogia o el Blogómetro, cuyos datos se analizan en este libro, también han nacido en Zaragoza.

Indice del libro
Enrique Dans, también lo cuenta

Mundo WIFI


El periódico La Nación de Argentina, publica un artículo donde desgrana alguno de los cambios a los que nos veremos abocados en unos años, sobretodo en lo referente al mundo inalámbrico.

En unos pocos años, dondequiera que vayamos estaremos rodeados de bits y atravesados por ellos. Rápidamente, una esfera invisible, como una cúpula de baja altura armada con pequeñas celdas, envolverá todos los centros urbanos y ofrecerá permanente acceso a Internet. Antenas domésticas ubicadas en los balcones o ventanas de las casas compartirán sus conexiones inalámbricas con la comunidad. También, señales de radio Wi-Max –llamadas también Wi-Fi con esteroides– cubrirán áreas metropolitanas de hasta 48 kilómetros. En algunos lugares, dirigibles aéreos Stratellites volarán por arriba del tráfico de aviones y proveerán de Internet sin cable a áreas sin ninguna infraestructura de telecomunicaciones. Como si se tratara del agua o de la luz, en muchas ciudades del mundo Internet será un servicio público y a veces gratuito.

Habla de la carrera de algunas ciudades por convertirse en sitios wifi completos y de proyectos como FON.

Nuevo software para redes wifi

Lo leo en BlogWimax y en sincables. Se llama 2 hotspot y está en beta. Es fácil instalarlo, es gratuito, y hay que registrarse.
Lo he instalado en uno de los equipos y me ha configurado la red wifi. Sin embargo no entiendo muy bien como la ha detectado puesto que le ha colocado un nombre que no es el real.

El caso es que está instalado y que estoy esperando a que alguien se conecte para comprobar que funciona. Me temo que tendré que ser yo mismo con otra máquina quien haga ese trabajo.
Pondré novedades cuando las tenga.

Hay una web con las FAQ y help

Eduardo Punset estrena blog

El director de REDES y muchas cosas mas, acaba de poner en marcha su blog particular.

Su programa en Televisión Española, acaba de cumplir 10 años, lo cual indica que no solo se mantienen los de tele-basura, algunas veces también lo hacen los divulgativos. Por cierto, otro que también cumple años (21), es Metrópolis, que tiempos cuando no me perdía ni uno.

La “Licencia Wireless Commons” en castellano

Desconocía que existiese, pero en este enlace la tienen en castellano.

La licencia describe los términos y condiciones de una red abierta con el objetivo de que aquellos individuos, colectivos, empresas o administraciones que lo deseen puedan acogerse a ellos o bien manifestar su soporte.

No dejes de leerla.

Intento de phising

Hacía unas semanas que no recibía un correo con phising. Y hoy me ha llegado éste:

(click para ampliar)

Todo lo que aparece en el correo es una imagen linkada a una dirección que no es la que pone en el enlace, de ésta manera al pinchar sobre el enlace (que parece una dirección de Caja Madrid), en realidad nos direccionan a una web dónde a saber que nos harán con los datos.

He mandado el correo a las alertas Phising de la Asociación de Internautas, para que lo tengan, aunque imagino que no habré sido el primero.

Por si acaso, aqui dejo las recomendaciones habituales para estos casos