Archive for Internet
Novedades en informatica y tecnologia de la mano de IDG Spain.
SICUR muestra las novedades en tecnologías de la seguridad
La seguridad no entiende de crisis. Testigo de ello son los cuatro pabellones que ocupa en IFEMA la decimoséptima edición de SICUR, el Salón Internacional de la Seguridad, donde las tecnologías de la seguridad y la seguridad informática tienen cada vez más un papel relevante.
Lantares ofrece sus nuevas soluciones de rendimiento corporativo
Oscar Hernández, director general de Lantares, nos habla de las novedades IBM Cognos que ofrece la compañía entre las que destacan la nueva plataforma Cognos Express y las nuevas versiones de TM1 9.5 y de Controller 8.5
Read more »» Novedades en informatica y tecnologia de la mano de IDG Spain.
Los primeros iPad llegarán el 3 de abril
La ‘tableta’ se venderá en España a final de mes
El iPad estará en el mercado estadounidense el 3 de abril, según ha confirmado Apple. La fecha supone un ligero retraso sobre el primer anuncio (se esperaba para finales de marzo). El ordenador tableta o el iPod gigante, como se le llama, llegará a España a finales de abril, a la vez que en Alemania, Australia, Canadá, Francia, Italia, Japón, Suiza y Reino Unido. A cambio, se venderán todos los modelos de iPad, ya que el 3 de abril sólo será posible adquirir los que tienen conexión wifi -la gama más barata- desde 499 dólares (unos 366 euros) el de 16 gigas, hasta los 699 dólares (513 euros) el de 64 gigas. Cuando lleguen los modelos 3G, a finales de abril para todo el mundo, el precio máximo se acercará a los mil dólares.
Apple espera vender en su país de origen 1,5 millones de estos ordenadores, aunque la consultora Gartner pronostica que las ventas en todo el mundo podrían superar los diez millones de unidades.
En la nota oficial de la compañía no se informa de cambios en el aparato anunciado por Steve Jobs en enero. Desde entonces se había especulado con que el iPad incluyera una cámara, dispositivo que se echaba en falta. Sí ha anunciado que la tableta será compatible con “casi todas” las aplicaciones del teléfono iPhone y del reproductor multimedia iPod (más de 140.000).
En palabras de Jobs, el iPad, está “a medio camino entre el teléfono y el portátil”. Es un navegador de Internet, un reproductor multimedia para escuchar música o ver vídeos y películas; una consola de videojuegos y un lector de libros electrónicos con pantalla a color. Por supuesto, táctil y en pantalla de 10 pulgadas (25,4 centímetros).
La presentación en enero tuvo disparidad de críticas. Las más escépticas vinieron del lado de la competencia, como Bill Gates (Microsoft) o Satoru Iwata (Nintendo). Ninguno de los dos mostró asombro o preocupación por el nuevo aparato. Sin embargo, los analistas prevén que la salida del iPad tendrá una inmediata repercusión en la bajada de precios de aparatos de su gama, no sólo en los libros electrónicos, sino también en los netbooks, los miniportátiles que han animado el mercado en los últimos años y que cuestan unos 250 euros.
Novedades tecnologia movil
Mobile World Congress 2010, escaparate de lo último en telefonía móvil
Mobile World Congress 2010 ha cerrado sus puertas con los objetivos cumplidos y ha convertido Barcelona durante cuatro días en la capital mundial de la telefonía móvil. Los últimos avances tecnológicos y novedades en dispositivos móviles, software y tecnologías se han dado cita en esta nueva edición.
Android soportará vídeos Flash
Google busca diferenciarse respecto a competidores como Apple y Microsoft y anuncia la nueva opción para reproducir vídeos Flash en su sistema operativo Android. Los responsables de la compañía muestran las posibilidades de esta nueva opción.
Nueva versión de PHP soluciona varios fallos de seguridad
Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13)
que ha solucionado dos fallos de seguridad.
PHP es un lenguaje interpretado de propósito general ampliamente usado,
que está diseñado para desarrollo web y puede ser embebido dentro de
código HTML. PHP está orientado a la creación de páginas web dinámicas,
ejecutándose en un servidor web (server-side scripting), de forma que
primero se toma el código en PHP como entrada y se devuelven las páginas
web como salida.
El primero de los problemas reside en un fallo en el código de
validación de safe_mode en la función tempnam(). Mientras que el segundo
problema podría permir evitar los controles impuestos por open_basedir y
safe_mode en la extensión de sesión.
Además, la nueva versión corrige otra serie de problemas de diversa
índole. La nueva versión se encuentra disponible para descarga desde:
http://www.php.net/downloads.php
PHP 5.2.13 Release Announcement
http://www.php.net/ChangeLog-5.php#5.2.13
Los ‘ciberpiratas’ atacan el mundo real
Banca, telecos, eléctricas y transportes sufren ciberataques a diario. Los gestores de redes tendrán que informar al Gobierno de las intrusiones.
Una mañana cualquiera, en una gran ciudad, todos los semáforos se vuelven repentinamente locos; están en verde y en rojo a la vez. Los paneles informativos muestran mensajes imposibles, ampliando el límite de circulación de velocidad hasta los 200 kilómetros por hora. Pero no se trata de un fallo técnico. El sistema ha sido atacado desde fuera. Aunque el ejemplo es una ficción, Estonia, Brasil, Rusia o EEUU ya han sufrido ataques a algún servicio básico. Peor aún, los expertos sostienen que las ciberamenazas no dejarán de crecer en el futuro, convirtiendo a las redes en el nuevo escenario de la eterna guerra entre los buenos y los malos.
Todos los sistemas básicos que sostienen la sociedad están conectados a una red. El abastecimiento de agua, la electricidad, el sistema financiero o los transportes serían ingobernables sin el concurso de las telecomunicaciones. Sólo Red Eléctrica Española (REE), el operador que gestiona el transporte eléctrico, recibe en su centralizado Sistema de Control de Energía (SCE) 330.000 mediciones cada cuatro segundos procedentes de toda la red. Con estos datos, REE puede balancear el transporte de energía por los tendidos u ordenar generación extra. Si alguien consiguiera acceder a él de forma remota, las consecuencias podrían ser catastróficas.
Estonia, Brasil, Rusia o EEUU han sufrido ataques a redes esenciales
Aunque REE usa una red propia, punto a punto, para recibir las alertas, y dispone de su propia fibra óptica para operar las subestaciones, hay puntos de interconexión donde salta a Internet. Y la misma gran red que permite gobernar la luz puede ser el cauce para la entrada de alguien con malas intenciones.
Las redes eléctricas son una de las llamadas infraestructuras críticas: elementos del sistema esenciales para mantener las funciones sociales vitales y, como define una directiva comunitaria, su perturbación o destrucción afectaría de forma grave al Estado.
Los 12 a proteger
El 80% de las infraestructuras críticas están en manos privadas
El listado lo forman sectores como la energía, el transporte, la industria química y nuclear, la Administración, el sistema financiero y tributario, la distribución de agua, las telecomunicaciones… así hasta 12. Un catálogo que está elaborando el Centro Nacional de Protección de Infraestructuras Críticas (CNPIC), dependiente del Ministerio del Interior, y que ha recopilado más de 3.700 sistemas esenciales. El 80% está en manos privadas, ya que buena parte de los servicios públicos del siglo XX han sido privatizados en las dos últimas décadas. Sus gestores, salvo excepciones, no tenían que rendir cuentas en caso de un fallo.
Como explica el director del CNPIC, Fernando Sánchez, “buena parte de la seguridad nacional ha saltado a estar en manos privadas, ya no es cosa del Ministerio del Interior”. La irrupción de las nuevas tecnologías de la información y la comunicación (TIC), que han permitido la modernización de los sistemas de control y operación de estas infraestructuras, también han abierto la puerta a los ciberataques. “Ahora no es el problema de una empresa, afecta a toda la población”, añade Sánchez.
Por eso, el Gobierno está preparando un Real Decreto para regular la seguridad de estos servicios. “La parte de discusión interna ya ha concluido, ahora iniciaremos la fase de consultas con los gestores de las infraestructuras”, explica el director del CNPIC.
Responsables de la ciberseguridad de varios países se han reunido en Madrid
Cumbre en Madrid
Muchos de esos gestores estaban entre los asistentes al I Encuentro Internacional de Protección de Infraestructuras Críticas de Información (CIIP, por sus siglas en Inglés), celebrado durante el jueves y el viernes pasados en un centro de la División de Formación y Perfeccionamiento del Ministerio del Interior en Madrid.
Responsables de la ciberseguridad de varios países y organizaciones internacionales como la OTAN, la Unión Europea, la Organización de Estados Americanos (OEA) y expertos de la industria de seguridad acompañaron a los gestores de las infraestructuras.
«La seguridad de los servicios básicos da miedo», dice un experto
Cuando se le pregunta el porqué de este evento y porqué ahora a Joaquín Castillejo, director de TB Security, empresa coordinadora del evento, dice: “Por que ya es tarde. Necesitamos coordinarnos ya”. Castillejo no quiere ser alarmista, pero sostiene que el nivel de seguridad de las empresas de servicios básicos (las utilities de la jerga económica) es bajísimo. “Da miedo”, asegura.
Millones de causantes
Los ataques a sus sistemas se suceden a diario. La mayoría fracasan. Pero otros no. La fauna de atacantes es muy variada. “A los piratas informáticos, muchos en nómina de mafias, se unen gobiernos como el chino o el ruso, pero también de otros estados, y mucha empresa competidora”, explica Castillejo. “Sólo China tiene un millón y medio de hackers, y sólo hablo de los de alto nivel”, añade. “Nosotros sufrimos ataques constantemente; ahora mismo nuestros firewall echan humo”, cuenta Manuel Carpio, director de seguridad y prevención de fraude de Telefónica durante una de las conferencias del CIIP. Recuerda también cómo, el año pasado, los servidores de la compañía en Brasil sufrieron un ataque cibernético que dejó sin Internet a millones de brasileños durante tres días.
«Ahora mismo nuestros firewall echan humo», dicen en Telefónica
Sin embargo, es raro el ataque sale a la luz. Aparte del sector nuclear, en España no hay ley que obligue a los gestores de las infraestructuras críticas a comunicar que han sido atacados. Por reputación, miedo a su impacto bursátil o razones de seguridad, no revelan si sus redes han sido violadas, la gravedad del ataque y quién ha sido el causante.
Eso va a cambiar. El decreto del Gobierno transpone una directiva comunitaria sobre el tema que debe ser adoptada antes de febrero de 2011. Además, el artículo 13 del paquete telecom, aprobado por el Parlamento Europeo en noviembre, obliga a los gestores de servicios básicos a informar a un órgano nacional, en España el CNPIC. Éste tendrá que reportar a la Agencia Europea de Seguridad de las Redes y de la Información de la Unión Europea.
El sector recela de esta norma. “Ya hemos visto el borrador”, dice Juan Rubio, de Repsol, que asistió al evento. Su compañía ya comunica de forma interna cualquier problema y, de manera informal, también al CNPIC. Pronto, según el decreto, deberá tener un oficial de enlace que se relacione con el Estado.
Nada obliga a los gestores a comunicar que han sido atacados
Cuestión de dinero
Aunque a las empresas privadas no les gusta que nadie meta las narices en lo que ellas consideran sus asuntos, no les va a quedar más remedio. Peor llevan las cuestiones de la confidencialidad y el dinero. Quieren canales seguros para el envío de los informes y cláusulas de confidencialidad. Es seguro que la información no será de carácter público. De hecho, el listado de empresas e infraestructuras críticas ha sido catalogado como secreto.
“Y, ¿esto quién lo paga?” Al menos tres de los gestores de sistemas básicos que participaron en las jornadas, y otros muchos más entre de los asistentes, hicieron esa pregunta. Quieren que el Gobierno se haga cargo del sobrecoste por proteger sus redes. El director de CNPIC, sin embargo, cree que los cambios no supondrán un gasto excesivo. En todo caso, añade, “el Estado tiene el deber de tutelar la seguridad de estas infraestructuras”.
Los políticos pierden
El Gobierno de EEUU realiza varios ensayos de ataques a las redes del país cada año. En estas ‘cibermaniobras’ participan miembros de las 16 agencias de seguridad y las grandes empresas del país. Pero esta semana ha tenido lugar una simulación diferente. Ha sido una organización independiente la que ha lanzado el ataque y el resultado les ha preocupado: EEUU no está preparado para este tipo de guerra.
El Bipartisan Policy Center anunció que iba a golpear las redes de EEUU con un ‘ciberataque’. La ofensiva, llamada ‘Cyber ShockWave’ fue diseñada por el ex jefe de la CIA Michael Hayden y expertos en seguridad de la empresa General Dynamics o la universidad de Georgetown. El día elegido fue el 16 de febrero.
Mientras 40 millones de estadounidenses de la costa este se quedaban a oscuras, los atacantes se hicieron con el control de decenas de millones de móviles y ordenadores del país para echar abajo Internet. Hasta Wall Street tuvo que cerrar de forma precipitada.
El gabinete de crisis, en el que había personalidades como John Negroponte, primer ‘ciberzar’ de seguridad de EEUU, o el ex ministro del Interior Michael Chertoff, fue incapaz de responder al ataque con eficacia.
Por un lado, vieron que no hay mecanismos establecidos para poder cortar la línea a millones de personas que el enemigo ha convertido en un ejército de zombies.Pero también falló el sector privado, que controla la mayor parte de las infraestructuras. El coordinador Stewart Baker, dijo al ‘Washington Post’ que “el sector privado no está preparado para defenderse de una ‘ciberacción’ de guerra y que el Gobierno tiene un papel que cumplir”.
Casos reales de ‘ciberataques’
Polonia
En enero de 2008, un joven de 14 años consiguió hacer descarrilar cuatro tranvías de la ciudad polaca de Lodz. El chaval manipuló un mando a distancia para poder cambiar la posición de las vías. La gamberrada provocó también la detención de otros tranvías y la revisión del sistema de control por señales.
EEUU
El ‘Wall Street Journal’ reveló en abril de 2009 que ‘hackers’ chinos y rusos habían accedido a la red eléctrica de EEUU. No sólo eso, fueron capaces de instalar un programa informático que, según un experto en seguridad preguntado por el periódico, podría haber interrumpido el servicio.
Brasil
En noviembre, un apagón afectó a 800 ciudades brasileñas y a todo Paraguay. Aunque la Operadora Nacional del Sistema Eléctrico reconoció una intrusión de un atacante en sus sistemas, la versión oficial es que se produjo un cortocircuito en las líneas de transmisión de la presa de Itaipú.
Estonia
En 2007, los bancos, los periódicos y las redes del Gobierno estonio fueron atacadas, dejándolas inutilizadas. El ataque procedía de Rusia. Pero este Gobierno no quiso investigarlo. Un año después, las redes de Georgia también fueron atacadas como paso previo a la entrada de los tanques rusos.
Intel es atacado por hackers casi a la vez que golpe a Google
No se ha establecido una relación clara entre los dos sucesos, “la única conexión es el tiempo”, dijo el portavoz de Intel, Chuck Mulloy.
La firma primero publicó los ataques e indicó la semejanza de fechas con el ataque sobre Google en su declaración anual ante la Comisión de Valores de Estados Unidos.
Mulloy añadió que los hackers intentan obtener acceso no autorizado a los sistemas de Intel en forma “muy regular”.
Consultado sobre si la compañía había hablado o trabajado con Google en el asunto, Mulloy respondió: ‘Nuestros muchachos de seguridad trabajan en forma estrecha y colaborativa en toda la industria’.
Un portavoz de Google dijo que la firma no comentaría si Intel fue una de las casi 20 firmas que mencionó en su denuncia por los ciberataques, como víctimas no identificadas de ataques similares originados en China.
El ataque fue sólo uno de los varios intentos por entrar a los sistemas informáticos, dijo Intel en la declaración regulatoria sobre potencial de robo o uso indebido de propiedad intelectual de la compañía.
Intel no dijo quién estaba detrás de los ataques, desde dónde se originaron ni tampoco si se había tomado información al respecto
Linus Torvalds: “El teléfono de Google es el primero que no odio”

Al gurú del mundo Linux no le convence ni el iPhone, ni ningún otro móvil. El Nexus One es el primer móvil que le parece útil
Linus Torvalds, uno de los gurús de Linux, tiene un desprecio casi absoluto por los teléfonos móviles. Todos los que ha adquirido en el pasado, según escribe él mismo en su blog personal, terminaron siendo “utilizados principalmente para jugar al Galaga y al Solitario en los vuelos largos”, incluso los que integraban sistemas operativos de código abierto.
Pero las cosas han cambiado, señala, ahora que se ha animado y se ha comprado un Nexus One de Google hace un par de días. Ni el sobrevalorado iPhone, ni los primeros modelos de HTC con Android, ni los últimos aciertos de Motorola, ni las máquinas clónicas de Nokia, ni tan siquiera las BlackBerry… El primer teléfono que le mola, es el último lanzamiento de Google.
Torvalds ha tenido diferentes móviles con Linux, como el HTC G1, el primer terminal que integró el sistema operativo de código abierto de Google para teléfonos móviles, Android, y uno de los Motorola con Linux, que solo estaban disponibles en China. Pero la llegada de las pantallas multi-táctiles son lo que le han convencido del Nexus One.
»» Linus Torvalds: “El teléfono de Google es el primero que no odio”
Una renovada versión del Firefox
La comunidad Mozilla presentó la edición 3.6 de su navegador web, que cuenta con un sistema que permite cambiar su aspecto visual; sus desarrolladores remarcan que es un 20 por ciento más rápido que su antecesor
Una nueva edición del navegador web Firefox , en su versión 3.6, ya se encuentra disponible y presenta una serie de mejoras tanto en su aspecto visual como en la velocidad de inicio, un 20 por ciento más rápido respecto a antecesor, según sus desarrolladores.
“Además de introducir mejoras en este punto, se le puso foco a los fallos imprevistos que causaban el reinicio del browser”, le dijo a lanacion.com Guillermo Movia, miembro de la comunidad Mozilla en Argentina y encargado de la versión local del sitio.
“Si bien no se encuentra implementado en esta versión, el objetivo a futuro es lograr separar el proceso de los complementos , que en gran medida suelen provocar los fallos y reinicios del Firefox. Es una forma de distinguir cuándo un problema es del browser o de una extensión, por ejemplo”, dijo Movia.
Si bien esta actualización no presenta cambios drásticos en la interfaz del navegador, esta nueva versión 3.6 permite personalizar el aspecto visual del browser mediante un sistema denominado Personas , que cuenta con más de 35 mil diseños disponibles.
Además de optimizar el manejo de las pestañas, esta nueva edición del Firefox cuenta con un detector de plugins desactualizados, que le permitirán al usuario contar con la última versión del Flash Player o el Acrobar, y evitar problemas de seguridad.
Entre otros puntos, Firefox 3.6 incorpora las últimas especificaciones de HTML 5, una función de autocompletado para formularios online, entre otras características internas disponibles para los desarrolladores y diseñadores de sitios web.
http://www.lanacion.com.ar/
Google podría tener ”hackers” internos en China
El buscador se está replanteando salir del país asiático y esperar poder negociar con el gobierno en las próximas semanas
Google está investigando si uno o más empleados de su oficina en Pekín (China) están detrás del ciberataque que el buscador sufrió a mitad de diciembre a partes específicas de sus servicios. El ataque provocó que una treintena de empresas resultaran afectadas y tuvo como consecuencia el robo de su propiedad intelectual.
Los medios locales, citando fuentes anónimas, informaron que algunos empleados de Google China tuvieron acceso denegado a los servicios internos después del 13 de enero, mientras algunos miembros del personal fueron despedidos y otros trasladados a diferentes oficinas en las operaciones de Google en Asia. Google declinó hacer comentarios. “No comentamos los rumores y la especulación. Esta es una investigación, y simplemente no podemos comentar los detalles”, dijo un portavoz de la compañía.
Read more »» Google podría tener ”hackers” internos en China
El gobierno alemán recomienda no emplear Internet Explorer “para garantizar la seguridad”
El Gobierno germano lanza la recomendación después de que Microsoft reconociera que la seguridad de su explorador falló en los recientes ataques a los sistemas de Google
El gobierno de Alemania recomendó a los usuarios de Internet que busquen una alternativa al explorador Internet Explorer (IE), de Microsoft, “para garantizar su seguridad”, según advirtió hoy la Oficina Federal para la Seguridad de la Información germana, después de que Microsoft reconociera que la seguridad de su explorador falló en los recientes ataques a los sistemas de Google.
No obstante, la compañía rechazó el consejo de la Oficina, alegando que el riesgo para sus usuarios era bajo y que reforzando la seguridad en la configuración de Explorer se solucionarían los problemas, según recoge la ‘BBC’. Sin embargo, las autoridades alemanas dijeron que ni siquiera eso haría a IE completamente seguro para la navegación.
El portavoz de Microsoft en Alemania, Thomas Baumgaertner, dijo que los ataques a Google fueron llevados a cabo por “personas muy motivadas y con unos fines muy específicos”. “No hubo ataques contra los usuarios comunes o los clientes de la firma. No hay amenazas para ellos, por eso no apoyamos esta recomendación”, dijo…[]

