Intel sustituirá el cobre por rayos de luz en el ordenador del futuro

El fabricante crea la primera conexión fotónica de silicio de extremo a extremo del mundo con láser integrado. El chip experimental transmite datos a 50.000 millones de bits por segundo (50Gbps)

Los rayos de luz podrán sustituir a los electrones en los ordenadores del futuro. Intel ha realizado la primera conexión óptica de datos del mundo basada en silicio con láser integrado. Este enlace puede transferir datos a mayor distancia y a mucha más velocidad de lo que se logra en este momento con la tecnología de cobre, pudiendo alcanzar hasta 50 gigabits de datos por segundo, el equivalente de la transmisión de toda una película en HD cada segundo. Intel considera el avance como “otro paso adelante para la sustitución de estas conexiones por unas fibras ópticas extremadamente finas y ligeras, que pueden transmitir más cantidad de datos a una distancia mucho mayor, lo que puede cambiar radicalmente el diseño de los ordenadores y la arquitectura de los centros de datos del futuro”, según el comunicado de la compañía.

»» Intel sustituirá el cobre por rayos de luz en el ordenador del futuro

Pistoletazo de salida a la Campus Party

Declaraciones de algunos de los participantes de la Campus Party de Valencia y de Steve Wozniak, uno de los cofundadores de Apple, quien ha sido el encargado de abrir el ciclo de conferencias de esta edición.

Varios participantes del Campus Party han dicho que la mayor motivacion de acudir este año al evento es “disfrutar y pasarlo bien junto con sus amigos”.

»» Pistoletazo de salida a la Campus Party

Interesante (y peligroso) troyano que aprovecha un interesante (y peligroso) 0 day en Microsoft Windows

Se ha descubierto un nuevo ataque contra Windows, que aprovecha una vulnerabilidad previamente desconocida. Lo interesante (y peligroso) en este caso, es que esta vulnerabilidad ha sido utilizada como nuevo método “revolucionario” para eludir la desactivación de AutoRun y ejecutarse bajo cualquier circunstancia cuando se inserta en el sistema una memoria USB extraíble, por ejemplo. Además, el troyano ha sido firmado digitalmente por una compañía legítima.

Cómo ha sido descubierto

VirusBlokAda descubrió, ya el 17 de junio (lo que da una idea de la posible cantidad de tiempo que esta amenaza lleva atacando silenciosamente) módulos de un malware nuevo. Pasadas unas semanas, alertaron sobre algo realmente inusual en este troyano: su forma de propagarse a través de memorias USB prescindiendo del tradicional archivo autorun.inf, que permite la ejecución automática cuando se detecta un dispositivo extraíble y funcionalidad contra la que Microsoft lleva tiempo luchando.

El troyano usaba en cierta manera, una vulnerabilidad (para la que no existe parche) en archivos .LNK (accesos directos), que permite la ejecución de código aunque el AutoPlay y AutoRun se encuentren desactivados. A efectos prácticos, implica que se ha descubierto una nueva forma totalmente nueva de ejecutar código en Windows cuando se inserta un dispositivo extraíble, independientemente de que se hayan tomado todas las medidas oportunas conocidas hasta el momento para impedirlo.

Para qué estaba siendo usado

Independientemente de su método de propagación, el investigador Frank_Boldewin comenzó a analizar una de las muestras y descubrió que el objetivo del malware estaba dirigido específicamente contra sistemas SCADA WinCC de Siemens, que se ejecutan en Windows. Dentro de su código contenía la contraseña por defecto “2WSXcder” para la base de datos central del producto de Siemens, y al parecer el fabricante recomienda no modificarla. Por tanto el troyano conseguía acceso de administración de la base de datos. Los sistemas “Supervisory Control and Data Acquisition (SCADA)” son programas críticos de producción industrial: toman datos muy sensibles de sensores de una fábrica, por ejemplo, y los envían a un sistema central para ser controlados. Se usan en grandes plantas de tratamiento de aguas, control eléctrico, de tráfico… Por tanto, se trata de un malware destinado a un perfil muy diferente del usuario “medio”. En otras palabras, malware para al espionaje industrial. Se está usando sobre todo en Indonesia, India e Irán.

Un malware muy profesional

El troyano se esconde con habilidades de rootkit para pasar desapercibido en los sistemas en los que consigue instalarse. Llama la atención, como se ha mencionado, el uso de una vulnerabilidad desconocida hasta ahora en los accesos directos, lo que da una nueva vuelta de tuerca a la pesadilla del AutoRun para Microsoft. Lejos de usar el tradicional autorun.inf (contra el que ya se puso remedio), se propaga en llaves USB en forma de archivos del tipo ~WTR4132.tmp, por ejemplo. Se parecen mucho a los ficheros temporales de Word que usa Office internamente cuando un fichero está en uso.

Para colmo, el troyano utiliza para su funcionalidad de rootkit unos drivers firmados digitalmente por la famosa empresa china Realtek. Esto significa que, en principio, solo Realtek puede ser responsable de ese código… excepto que su clave privada haya sido comprometida de alguna forma, cosa que no se ha confirmado todavía. En cualquier caso, Microsoft, muy acertadamente, ha trabajado con Verisign para revocar en sus sistemas los certificados (con el apoyo de Realtek también). Esto quiere decir que los sistemas bien configurados (que no puedan instalar drivers no firmados o firmados con certificados revocados) no sufrirán este problema… eso sí, tendrán que actualizar su lista de certificados a través de windowsupdate.com.

El uso de certificados legítimos es de lo más interesante para un malware, y lo hace una pieza casi única. Otros troyanos han sido firmados antes, pero no nos consta que se haya realizado la firma con un certificado válido de una empresa reconocida.

Y ahora qué

Pues este malware pone de nuevo sobre la mesa las posibilidades de la creación de troyanos específicos, de amenazas personalizadas y “trabajadas” convenientemente para pasar desapercibidas. O sea: usando vulnerabilidades no conocidas, criptografía, rootkits….

Tarde o temprano los detalles técnicos sobre la vulnerabilidad en accesos directos saldrán a la luz, y todo tipo de malware comenzará a usar este nuevo método para propagarse por llaves USB. Recordemos el éxito de Conficker en octubre de 2009, que también encontró una forma de eludir la desactivación de AutoRun en Windows (gracias a una modificación en autorun.inf que no se tuvo en cuenta) y que obligó a Microsoft a modificar toda su filosofía en este sentido y desactivar (se creía que de forma eficaz hasta ahora) por completo el dichoso AutoRun.

Microsoft ha publicado un alerta reconociendo la vulnerabilidad y recomendando estas contramedidas:

* Poner en blanco el valor predeterminado (default) de la rama del registro:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler

* Detener y deshabilitar el servicio “cliente web” (WebClient).

Además, lo de siempre: no usar la cuenta de administrador, mantenerse informado, no usar memorias USB no confiables y mantener actualizado el sistema y el antivirus.

www.hispasec.com

Más Información:

The Stuxnet Sting
http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx

Rootkit.TmpHider
http://www.wilderssecurity.com/showpost.php?p=1712134&postcount=22

El pasado 16 de julio Hispasec.com publicò una noticia sobre una “interesante” vulnerabilidad en Windows que estaba siendo aprovechada por un peligroso troyano. El peor de los escenarios se presenta ahora para Microsoft, puesto que se han hecho públicos todos los detalles para aprovechar el fallo y, por tanto, se espera que aparezcan nuevos troyanos aprovechando una peligrosa vulnerabilidad para la que todavía no hay parche.

Informarón hace algunos días de una forma totalmente nueva de ejecutar código en Windows cuando se inserta un dispositivo extraíble, independientemente de que se hayan tomado todas las medidas oportunas conocidas hasta el momento para impedirlo. El fallo se aprovecha a través de archivos LNK (accesos directos) y supone un duro varapalo para Microsoft, pues los atacantes han conseguido descubrir la manera de eludir todas las medidas que se han tomado contra la ejecución automática en Windows.

“Tarde o temprano los detalles técnicos sobre la vulnerabilidad en accesos directos saldrán a la luz, y todo tipo de malware comenzará a usar este nuevo método para propagarse por llaves USB”. Ha sido más temprano que tarde, puesto que ya se han hecho públicos todos los detalles y la posibilidad de aprovechar el fallo está al alcance de cualquiera. La situación es, por tanto, muy grave.

Se espera pues un incremento de malware que se propague por dispositivos extraíbles puesto que en estos momentos (y hasta que Microsoft saque un parche), todos los Windows, independientemente de que esté actualizados y bien configurados, podrían llegar a ejecutar un fichero de forma “silenciosa” si se inserta un dispositivo extraíble como una llave USB.

Por ahora, la única forma de que la vulnerabilidad no funcione es realizando el siguiente cambio (aunque se perderá funcionalidad, por lo que es conveniente realizar una copia de seguridad para restaurar el valor cuando el problema esté solucionado):

* Poner en blanco el valor predeterminado (default) de la rama del registro:
HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler

* Detener y deshabilitar el servicio “cliente web” (WebClient).

No está de más recordar que no se deben usar dispositivos extraíbles de dudosa procedencia. Aun así, se deben tomar las precauciones oportunas incluso contra los dispositivos en los que se confíe.

Lo más probable es que Microsoft publique el parche en cuanto esté disponible, independientemente de su ciclo de actualizaciones. Ahora que el problema es público y puede ser aprovechado por cualquiera, suponemos que muy posiblemente se adelante con respecto a la siguiente tanda de parches (programada para el 10 de agosto) o se retrase levemente con respecto a ésta. Esperamos en cualquier caso que no haya que esperar hasta septiembre para obtener una solución oficial.

www.hispasec.com

Más Información:

CVE-2010-2568 Lnk shorcut
http://www.ivanlef0u.tuxfamily.org/?p=411

Intel Core i7-970 a la venta

Distintos retailers han puesto a la venta el segundo microprocesador de la serie Gulftown de Intel destinado a la gama entusiasta. Como su hermano mayor, el 980X, dispone de seis núcleos y doce hilos de procesamiento nativo bajo HyperThreading. Es el primer ‘No-Extreme’ de la serie por lo que no tiene el multiplicador desbloqueado aunque no está falto de potencia con una frecuencia de serie de 3,2 GHz y 12 Mbytes de caché de tercer nivel. Como se rumoreaba, su precio de salida es estratosférico: 834 euros.

Unos meses después del lanzamiento del primer microprocesador de seis núcleos para el mercado de consumo (Core i7-980X), Intel añade un segundo modelo denominado Core i7-970. Ambos comparten el socket LGA-1366 / chipset X58 y por precio y prestaciones están destinados a la gama más alta del mercado denominada ‘entusiasta’.

Y entusiasmo (y buena cartera) es lo que hay que tener para pagar el precio de lanzamiento que avanzan retailers on-line como los británicos de Digital Fusion: 705 libras (834 euros). A cambio, un micro que aunque no cuenta con el multiplicador desbloqueado de su hermano mayor dispone de seis núcleos y doce hilos de procesamiento nativo con frecuencia de 3,2 GHz, 6 × 256 Kbytes de caché L2, 12 Mbytes de caché de tercer nivel, dos enlaces QPI (QuickPath Interconnect) para comunicación entre núcleos y con el chipset, y soporte para memorias DDR3 hasta 1.600 MHz.

Está fabricado en procesos tecnológicos de 32 nanómetros y es más pequeño y consume menos por núcleo que los Core i7 4X. Cuentan con nuevas instrucciones SSE destacando las destinadas a triplicar el rendimiento en procesos de cifrado y descifrado por el algoritmo AES. Disponen además de la nueva versión del HyperThreading implementada en el 980X para ejecutar múltiples hilos (multi-threaded) y procesarlos en paralelo dentro de un único procesador.

Potencia, bajo consumo por núcleo, alta tecnología y rendimiento suponemos brutal al igual que su hermano mayor son los puntos fuertes del nuevo Core i7-970. Lo peor ya lo sabéis, un precio estratosférico alejado del gran consumo aunque esperamos que en las próximas semanas tras el lanzamiento y aumento de la oferta pueda estar en niveles más ‘razonables’. La alternativa también la conocéis, los AMD Phenom X6 ‘Thuban’ algo menos potentes pero a un precio cuatro veces por debajo de los modelos de Intel y un rendimiento más que sobrado para cualquier necesidad.

http://muycomputer.com

73.000 blogs borrados de un plumazo

Espectacular operación en Estados Unidos contra la piratería

 

Las autoridades de Estados Unidos han ordenado el cierre de 73.000 blogs alojados en la compañía Blogetery sin dar ninguna explicación al respecto. Según se ha hecho eco la web especializada Fayer Wayer, el proveedor de hospedaje habría retirado de forma inmediata estas bitácoras después de que las autoridades del país habrían justificado ese barrido por la presencia en éstas de material que infringe los derechos de propiedad intelectual.
Esta decisión sin precedentes y que ha dado lugar a todo tipo de interpretaciones podría estar vinculada a las recientes amenazas del vicepresidente de Estados Unidos, Joe Biden, quien anunció hace unas semanas un incremento de la presión contra los servidores web piratas. Esto llevó aparejada una operación para cerrar los dominios de varios sitios que ofrecían películas sin estrear, como informó The Wall Street Journal.
Varias webs y blogs del sector han manifestado que esta operación podría ser el preludio de una serie de acciones contra la piratería en Estados Unidos.

AMD anuncia eficientes chips Opteron 4000

AMD anunció su primera plataforma especialmente diseñada para la computación en nube. El fabricante de Sunnyvale dice que su serie Opteron 4000 fue creada desde cero para los centros de datos conformados por maquinas 1P y 2P, pero la compañía pensó en sus clientes SMB y sistemas empotrados también.

Read more »» AMD anuncia eficientes chips Opteron 4000

Cisco insta a las empresas a modernizar sus centros de datos

Cisco propone, desde hace algo más de un año, un nuevo paradigma de data center que aporta ahorro de costes, mayor productividad, menor complejidad y automatización de tareas. Para lograrlo, la compañía se ha rodeado de colaboradores tecnológicos en materia de virtualización, almacenamiento, gestión y servidores.

Así será el centro de datos del futuro

El modelo de centro de datos a la antigua usanza ha llegado a su fin. Las nuevas tecnologías permiten remodelar esta pieza clave del negocio y aportar a la empresa importantes beneficios en ahorro de costes y mejoras de la productividad. Así lo ven los socios tecnológicos de Cisco en su plataforma Unified Computing System.

IDGSpain

Intel Core i7-990X, 6 cores

La nueva bestia de Intel va a ser lanzada al mercado antes de finales de año y llegará con una frecuencia de funcionamiento de 3,33 GHz y 6 núcleos, 12 hilos de proceso simultáneo en paralelo gracias a HyperThreading. El procesador trabajará sobre socket LGA-1366 y pasará a ser el procesador más rápido de la compañía, edición Extreme, pasando al actual Intel Core i7-980 y al venidero modelo Intel Core i7-970, ambos de 6 núcleos. Veamos en detalle las especificaciones del nuevo procesador Intel.

Si bien hace unos meses os anunciamos el primer modelo de 6 núcleos de Intel, Core i7-980X, Intel ha adelantado los planes de introducir la siguiente hornada para este mismo año durante el último trimestre de mes. Llegará así el modelo Core i7-990X que dispone del multiplicador desbloqueado y funciona a 3,33GHz. Es un chip fabricado en 32nm e integra 12 Mbytes de caché L3.

El chip pasará a engrosar la lista de procesadores de 6 núcleos de Intel, ya que, además del modelo Core i7-980X, Intel va a comenzar a ofrecer un modelo no-Extreme a 3,2 GHz y se conocerá como Core i7-970. El modelo Core i7-990X llegará como tercer modelo y se colocará en la cumbre en cuanto a rendimiento e, inevitablemente, precio que rondará los 1.000 dólares.

Intel pretende así cubrir la demanda de procesadores de alto rendimiento mientras que prepara su línea Sandy Bridge, ya que AMD está muy cerca de la compañía con su gama Phenom II X6 gracias a su gran equilibrio precio-rendimiento.

http://muycomputer.com

El iPad triunfa en España

Hablamos en Andrés Sánchez, responsable del Apple Reseller iFuencarral, que nos explica cómo ha ido la mañana del viernes 28 de mayo en la que el iPad ha comenzado a estar disponible en España.

http://www.idg.es/macworld/

Microsoft evoluciona sus soluciones de seguridad. Entrevista con Alberto Amescua.

Alberto Amescua,responsable de Forefront y System Center de Microsoft Ibérica, desvela en esta entrevista las claves de la estrategia de seguridad de Microsoft, en la que la identidad del usuario está en el centro de la misma. Además,el responsable también ofrece algunas pinceladas de los nuevos lanzamientos que prepara la compañía en este área.

»» El iPad triunfa en España

Ya se puede descargar Safari 5

Nueva versión del navegador de Apple que ofrece la opción de leer los textos sin publicidad o elementos gráficos

Con tanto ruido sobre el nuevo iPhone, la salida de la versión 5 de Safari, el navegador de Apple, ha pasado casi desapercibida. Desde hoy puede descargarse. De momento, únicamente desde la web central de Apple, pero en 24 horas podrá hacerse desde los sitios de Apple en distintos países. Con todo, al pedir la descarga, detecta el idioma del sistema operativo del internauta y ofrece el navegador en su lengua.

Su pleno apoyo al HTML5, una herramienta para la lectura íntegra de textos sin publicidad y la posibilidad que da a los desarrolladores, a través de una serie de herramientas,de mejorar la creación web para poder aprovechar mejor el potencial del navegador son algunas de las novedades. Apple asegura que mejora la velocidad de navegación por encima del resto de ofertas.

El Safari Reader es una herramienta que elude los anuncios publicitarios o cualquier otro elemento visual gráfico de una página web. Safari detecta si el internauta está en una página que contiene un artículo. Entonce basta con activar el Safari Reader, clicando en un icono, para que el navegador presente el artículo sobre una única página. El internauta podrá cambiar el tamaño del texto, acercarlo y enviarlo a imprimir o por correo.

Obviamente, Safari 5 apoya el HTML5 permitiendo a los desarrolladores de páginas web proponer archivos multimedia que podrán ser vistos sin necesitar de un plug-in de terceros (como el Flash de Adobe). A voluntad del usuario, Safari 5 ofrece la posibilidad de geolocalización que mejora la información útil de proximidad.

Por último, otra de las novedades destacadas es que presenta la opción de elegir tres buscadores (Yahoo!, Google y Bing). Steve Jobs ya se deshizo el lunes en elogios sobre el buscador de Microsoft.

http://www.elpais.com

Google recuerda a Dennis Garbor al cumplirse 100 años de su nacimiento

Google recuerda a Dennis Garbor al cumplirse 100 años de su nacimiento

Físico húngaro es el inventor de la holografía. Es recordado por haber creado las tres dimensiones a partir de un haz de luz láser.

El inventor de la holografía, Dennis Garbor nació en Budapest, el 5 de junio de 1900 y murió en Londres, el 9 de febrero de 1979. Es reconocido por el denominado “filtro de Gabor” el que desarrolló a través de sus trabajos sobre la teoría de la comunicación, óptica física y la televisión a color.

Se le recuerda por haber creado las tres dimensiones a partir de un haz de luz láser y está considerado el alma mater de los hologramas, una técnica que permite la reproducción de imágenes tridimensionales fieles al original.

Read more »» Google recuerda a Dennis Garbor al cumplirse 100 años de su nacimiento

Boicot a Facebook

Facebook, la red social más grande del mundo sufrirá dos boicots de sus propios usuarios el próximo 31 de mayo y el 6 de junio. La idea es protestar por no proteger su privacidad y vender datos a terceras empresas. Los ejecutivos de Facebook cambiaron esta misma semana algunas de las herramientas para que el usuario sea menos vulnerable, pero aún así, son muchos los que no se fían de una compañía que continuamente cambia sus condiciones de privacidad.

Canal Actualidad