Internet Explorer 8, hackeado

Han bastado unas pocas horas desde su lanzamiento, para que la versión 8 del explorador de Microsoft, ya haya sido hackeada:

El investigador, un estudiante de ciencia de Alemania que solo dio su primer nombre, Nils, hackeo el navegador en minutos, explotando una vulnerabilidad hasta el momento desconocida de Internet Explorer 8 en la laptop Sony que utilizaba Windows 7.

TippingPoint, el patrocinador del concurso PWN2OWN, compra las vulnerabilidades y los derechos de los exploits cuando ofrece premios en efectivo en este concurso, y luego pasa la informacion al fabricante.

Segun Terri Forslof, gerente de seguridad de TippingPoint,

“Esta es la mejor parte del concurso PWN2OWN. Microsoft pudo presenciar lo sucedido, y a tan solo minutos del hackeo de IE8, TippingPoint proveyo de los detalles y codigo a Mike Reavey, gerente de operaciones de Microsoft Security Research Center (MSRC), quien se encontraba en la conferencia de seguridad CanSecWest, que organiza PWN2OWN.

La gente de Microsoft tuvo la oportunidad de hablar directamente con Nils sobre el bug, y en cinco horas ya lo habian reproducido en sus laboratorios.

Microsoft se nego a confirmar la vulnerabilidad, y utilizo su frase habitual cuando algun bug en sus productos toma estado publico

“Microsoft esta investigando reportes de una posible vulnerabilidad en Internet Explorer 8. Si esto se confirma, tomaremos acciones para proteger a nuestros usuarios.”

Pero IE8 no fue el unico navegador que Nils hackeo. Despues de penetrar en Internet Explorer 8, tambien lo hizo en Safari de Apple y Firefox de Mozilla, los cuales hackeo exitosamente con codigo de ataque que habia creado recientemente. Sus ganancias totales en el concurso fueron de 15.000 dolares en efectivo y la laptop Sony.

Antes de que Nils hiciera lo suyo en IE8, Charlie Miller tambien habia hackeado Safari en segundos, y gano un premio de 5.000 dolares y una notebook MacBook.

Segun las reglas de este concurso y las politicas de TippingPoint, los detalles de las vulnerabilidades se mantienen confidenciales hasta que el desarrollador lance un parche, para lo que se le brinda toda la informacin necesaria.

TippingPoint es una de las dos compañias de seguridad que ofrece recompensas en efectivo por descubri bugs en aplicaciones y si bien no da a conocer cuanto paga por una vulnerabilidad, en el pasado ha ofrecido recompensas de hasta 20.000 dolares.

El concurso PWN2OWN finaliza mañana, con navegadores de Microsoft, Mozilla, Apple y Google aun en juego. Una segunda parte del desafio pone a estos hackers contra cinco sistemas operativos de telefonos inteligentes o smatphones: Windows Mobile, Google Android, Symbian, y los sistemas operativos utilizados en iPhone y BlackBerry.

A veces internet …

Me manda Javi esta historia curiosa y tierna a la vez:

Hace muuucho mucho tiempo (Junio del año pasado) me encontré una tarjeta de fotos en el suelo por la zona donde vivo, eran unas fotos familiares de un bautizo y de las primeras semanas de un bebé. Creí que seguramente serían una gran pérdida para su dueño, así que decidí publicar una de las fotos en Zaragózame (con las caras borrosas por seguridad, pero suficientemente claras para que un familiar o amigo los pudiera reconocer).

Pasaron los meses sin tener noticia…., pero como Internet no olvida y todo perdura, un día una amiga de los protagonistas de la foto buscando en Google cosas sobre mi barrio, acabó de casualidad dando con la foto que había publicado. Rápidamente llamó a su amiga y le dijo «¿sabes que sales en internet?«.

Así pues los protagonistas meses después (Marzo de 2009) y ya dando por perdidas unas fotos tan importantes y que tanto buscaron durante ese tiempo, las pudieron recuperar y encima yo me llevé un regalito en agradecimiento ejejjeje. ¡ Viva Internet !

Y colorín colorado este cuento se ha acabado….

Encuentra trabajo por Internet

IBERCAJA ZENTRUM organiza un curso sobre  «Encuentra trabajo por Internet», que tendrá lugar el próximo 13 de marzo, de 18 a 20 horas.

El objetivo de este taller es proporcionar y actualizar conocimientos informáticos imprescindibles hoy en día en el proceso de búsqueda de empleo.

Profesorado Emilio Marzo , consultor de negocio
Para todos es importante trabajar en lo que nos gusta. La mayor parte de las personas se encuentran en situación de búsqueda de empleo en algún momento de su vida. El mercado laboral es cada vez más competitivo y cambiante, por lo que se generan nuevas oportunidades para todos. Internet es uno canales de búsqueda de empleo más importantes y recurrentes. «Si tienes tu currículum en Internet tendrás más oportunidades de encontrar el trabajo que estabas buscando»
Programa
-El currículo en Internet: ¿qué debe aparecer?
-Principales portales de empleo.
-Alertas: conocer todas las ofertas que se publiquen para mi perfil.
-Perfiles más buscados.
-Formación Complementaria.
13 de marzo
De 18 a 20 horas
2 horas lectivas
Previa inscripción
Información e inscripciones:
Joaquín Costa, 13. 50001 Zaragoza
Teléfono 976482812
Fax 976482811
E-mail: zentrum@ibercajaobrasocial.org

Reflexiones sobre la caida de Gmail

Ya es sabida y conocida la noticia de la caida por unas horas del servicio de Gmail.

Ahora están investigando las causas.

El caso es que a muchos nos dejó «tirados» al contar con este servicio como principal a la hora de gestionar las cuentas de correo. Yo al menos tengo vinculadas en Gmail mas de una. Y eso, obviemente, supuso un problema durante las horas que no tuvimos acceso.
Suponemos que no perdimos ningún correo que nos enviaron, hay que confiar en eso.

El caso es que este tipo de problemas son consecuencia de la dependencia que tenemos de la red.
Un caso, para que sirva como ejemplo, el otro día me hice con un nuevo portátil. Lo quiero para poder trabajar tanto en casa, como en la oficina, como para viajar con él.

Lo único que le he instalado, y creo que no instalaré mucho mas, ha sido la versión 3 de OpenOffice, Chrome, Firefox, Picasa y alguna herramienta tipo ARJ, ACROBAT READER, y poco mas (algo mas de 30 minutos)

Todo lo demás que puedo necesitar lo tengo en la red (fotos, documentos, videos, acceso a servidores, webs, etc).

Hace unos años esto era impensable. Te podías pegar días instalando el software necesario para tener todo preparado, aparte del tiempo que necesitabas para restaurar copias de seguridad de documentos, correo, fotos, etc.

Naturalmente tengo mi copia de todo lo que creo, en un soporte externo y desconectado por si pasa algún desastre, pero desde luego me basta con una conexión a internet para poder trabajar al 99%. Eso tiene las desventaja de situaciones como la de ayer. Pero es el tributo que hay que pagar por tener esa disponibilidad absoluta de todo lo nuestro en cualquier momento, a cualquier hora, y en cualquier sitio.

También antes había otros problemas generados por el uso de los ordenadores esclavos (lentitud, averías, virus, etc).

Sencillamente los problemas han cambiado, pero tenemos otras ventajas.
Yo personalmente creo que hemos avanzado, y con unas mínimas medidas de seguridad, y sentido común, es mas confortable y productivo trabajar conectado a la red.

Tendencias para la web en 2009

Me pasan via Twitter, este enlace con las tendencias para la web en el próximo año:


Computación en la nube (Cloud Computing):

Aunque se trata de un fenómeno ya tradicional para las empresas, ha sido la segunda mitad de 2008 y parece que será 2009 el año en el que más leeremos sobre el término, casi tan memético como el de Web 2.0 ya.

Se habla de Arquitecturas empresariales Orientadas a la Web, de servidores virtuales y  virtualización en almacenamiento de datos y dispositivos cliente (las aplicaciones o el software que hoy se encuentran en recursos físicos, equipos o servidores, de la empresa). Plataformas como servicio (PPAS), Software como servicio (SASS), etc…son términos relativos al tema.

Como lo ha hecho la web 2.0 con el público general, el fenómeno describe un estilo de computación en el que los proveedores prestan una variedad de servicios basados en Internet a los consumidores, en este caso las empresas y organizaciones.


-Mashups
, Sistemas más especializados para entornos formales:

La tendencia hoy es utilizar sistemas comunes de la web 2.0 para distintas funcionalidades en la empresa u organización. La madurez alcanzada por muchos de los servicios de la web social incidirá en la aparición de nuevas herramientas, más seguras y adaptadas a entornos formales.

Como extensión del tema, en los metaversos hemos vivido en 2008 la emergencia de Second life para educación, conferencias, o comunicaciones empresariales. Entornos como el de Fosterra, empresa que está a punto de sacar a la luz un informe según el cual sus universos virtuales especializados son entornos ideales, más rentables y efectivos que los actuales servicios de conferencia web, serán un ámbito de importante desarrollo en 2009.


-Software, Networking social:

Redes sociales, colaboración, blogs corporativos (a pesar de la controversia acerca de su factibilidad)… las organizaciones considerarán la vertiente social de sus websites o aplicaciones. El riesgo es el de quedar rezagados, de quedar fuera de la conversación global actual.


– Knowledge management
(gestión del conocimiento), también 2.0:

Recoger, compartir el conocimiento es la prioridad, cultural y tecnológica más importante de las citadas en el informe. Mejores decisiones, más inteligentes, basadas en contenidos mejor organizados o tecnologías semánticas (el añadido es mío) que mejoren, hagan más rápidas, las decisiones empresariales en un entorno día a día más competitivo.

En relación a esto, según un reciente informe de la consultora Gartner, la generación virtual requiere que las empresas, los servicios, creen o conecten con las aplicaciones sociales. En 2010, más del 60% de las 1000 primeras compañías en EEUU estarán implicadas o crearán algún tipo de comunidad virtual de mejora de la práctica (CoPs) o como medio de mejora de la relación con el cliente. Lo veíamos también en 2009, El año de los community managers.


-Tecnologías más responsables:

Las regulaciones intentan adaptarse al crecimiento tecnológico exponencial, limitando los riegos ecológicos del crecimiento incontrolado de, como ejemplo, los datacenters (espacios físicos de almacenamiento de la información).

Buscar nuevas formas, más responsables con el medio, de crecimiento, es una prioridad ahora para gobiernos protectores y empresas que quieran cumplir sus cuotas de responsabilidad social sin sacrificar por ello su evolución tecnológica.

En cuanto a las aplicaciones, es probable que aumenten los usos sociales, incluso públicos, de tecnologías que se han demostrado adecuadas para el control de catástrofes naturales, entre otros problemas se servicio público. El microblogging (Twitter) o los usos sociales de la telefonía móvil en países subdesarrollados son modelos prometedores que veremos avanzar, con toda probabilidad, durante el próximo año.

Por último,  un reciente informe – investigación de Forrester (tenéis una interesante presentación del mismo en este enlace)  nos pone sobre la pista de los principales hitos del 2009 para los expertos en marketing en los medios sociales:


Shopping Social:

Con Facebook Connect, Google FriendConnect y la OpenID, los consumidores podrán ver, de forma fácil, opiniones y críticas de sus contactos en redes sociales, gente en la que confían o conocen.


-Twitter como herramienta de comunicación horizontal

A pesar de las resitencias que en principio genera, Twitter sigue creciendo. Resulta difícil para cualquiera resitirse a usarla.


-Evaluación del éxito en redes sociales:

Si en 2008 hemos vivido la emergencia de innumerables servicios y redes sociales, toca ahora evaluar cuáles son los más adecuados para cada tipo de campaña.


-Calidad y áuge de las redes sociales verticales:

La segmentación de mercados, la publicidad por sectores, mucho más especializada y adaptada a los intereses tiene en las redes verticales su caldo de cultivo en 2009. Hay público ya para este tipo de redes, que crecerán ahora.

En fin…diría que en general, esa será la tendencia fundamental: combatir la sobreinformación, que a pesar de la progresión creciente en nuestras habilidades cognitivas para procesarla adecuadamente, nos llevará a ser mucho más selectivos, a filtrar bajo criterios sociales o (otra vez) semánticos, cada vez más y con herramientas más eficientes, nuestras fuentes de información en la red

Conclusión: LA CRISIS ECONÓMICA IMPULSARÁ LA WEB 3.0:

Y mas cosas que leer en el post original

RadioBeta, o cómo escuchar tu música favorita de todas las emisoras del mundo

En estos tiempos, es bastánte fácil escuchar la música que nos apetece, cuando nos apetece, sin necesidad de tragarnos emisoras que no gustan con la música que ellos quieren programar, y con la publicidad molesta.

Y en esa línea nace RadioBeta, una web que permite recopilar emisoras que emiten por internet de todo el mundo, por géneros o por geolocalización. Seleccionas las emisoras o los estilos que mas te gustan y te vas elaborando una lista de emisoras que inmediatamente te puedes poner a escuchar.

Bastante recomendable, yo ya me he hecho con unas cuantas.

Pipl, buscando personas en las entrañas de internet

PIPL es un buscador de personas, pero a diferencia de otros buscadores, busca en las entrañas de la red. O lo que es lo mismo en documentos (online) con datos personales de sitios como tiendas web, alojamientos de imágenes, etc.

La verdad es que los resultados no son los mismos que con Google, por ejmplo