Facebook y sus nuevas medidas de seguridad

13 mayo 2011 Publicado por cLimbo 0 comentarios
La seguridad en Facebook es un tema que está dando que hablar últimamente, no sólo por el pedido que hizo Sophos para que se proteja más a los usuarios, sino también a raíz del fallo relacionado con las aplicaciones que ya motivó una investigación por parte de la Agencia Española de Protección de Datos. Y, finalmente, la red social introdujo una serie de medidas para que todo el entorno del sitio sea más seguro.


Lo interesante es que las tres nuevas funcionalidades se enfocan en distintos aspectos de la seguridad de los miembros del servicio, ya que se ocupa de monitorizar cada inicio de sesión, analizar la reputación de los vínculos compartidos en los perfiles y otros sectores del sitio, así como más opciones para recuperar una contaseña olvidada, gracias a un enfoque social que aprovecha todo lo que conoce Facebook sobre nosotros. ¿Quieren saber de qué se trata? Síganme:

  • Bloqueo de enlaces maliciosos: gracias a un acuerdo con WOT, el conocido servicio que nos indica la reputación de sitios web, esta herramienta se integrará directamente en la red social. En principio, los usuarios estadounidenses verán advertencias sobre links potencialmente peligrosos, mientras que luego se extenderá a todo el mundo.

  • Aprobación de inicios de sesión: hace ya un tiempo que Facebook indica desde qué ubicaciones nos hemos logueado a nuestra cuenta, pudiendo finalizar la sesión con un clic. Esa función ahora es más completa porque, cuando intentemos ingresar a la cuenta desde un equipo que no autorizamos previamente, se nos pedirá una confirmación a través de un código que recibiremos en el móvil.

  • Verificación social: esta característica se encontraba en pruebas desde hace varios meses y su objetivo es recordar una clave que olvidamos, sin necesidad de recurrir a preguntas que podrían ser adivinadas. Facebook elige tres amigos cercanos y les envía códigos de verificación que debemos ingresar. Una vez que completamos ese paso, recuperamos el acceso a la cuenta.

En particular, celebro la integración de WOT, porque es una buena manera de evitar la difusión de malware en un sitio que se caracteriza por la viralidad de las publicaciones, y espero que se añadan otros servicios similares en el futuro. Las medidas restantes pueden resultar un tanto engorrosas, pero sería interesante que la propia red social las difunda, en especial entre quienes utilizan ordenadores públicos a menudo. Y ustedes, ¿qué opinan de estas novedades?


Vía | Bitelia

Nokia ORO, un estilizado Nokia C7 al alcance de pocos bolsillos

06 mayo 2011 Publicado por cLimbo 0 comentarios
Si eres fanático de los diseños de Nokia, tienes un bolsillo realmente holgado y para ti un terminal con las posibilidades del iPhone o similares es algo que te sobra totalmente, estás de enhorabuena, Nokia tiene la solución.


El nuevo Nokia ORO será la respuesta a tus necesidades. Si el lujo es tu seña de identidad, el Nokia ORO suplirá de sobra este aspecto en tu vida, ya que cuenta con características tales como el uso de oro, cuero y otros selectos materiales en su construcción.

Los detalles que componen los marcos del Nokia ORO son de oro de 18 kilates. También cuenta con una pantalla con tecnología Gorilla Glass y su carcasa trasera está confeccionada con cuero de “Bridge of Weir” (el mismo que se usa en los tapizados de los coches de lujo).

Si su aspecto exterior te resultaba familiar, en efecto, se trata de un Nokia C7 con un nuevo toque elitista, por lo que además podrás disfrutar del futuro “Symbian Anna”.

Su precio rondará los 1.124 euros según la tienda rusa “Svyaznoy”.


Vía | XatakaMovil

4chan amenaza a Taringa! con ataques DDoS

02 mayo 2011 Publicado por cLimbo 0 comentarios
Parece que el mundo “underground” de la red andan revueltos y dos de los portales más conocidos y más activos de la red no se caen demasiado en gracia. En una especie de comunicado, la red 4chan, anuncia un ataque DDoS (Denegación de Servicio Distribuída) contra la comunidad Taringa! el día 07/05/2011 al que han denominado “Operation Barbarossa”.



Las medidas tomadas por los usuarios de 4chan atienden, según sus declaraciones, a que Taringa! hace uso de sus memes como si fuesen originales y de su creación. Ésta práctica ha encolerizado a los millones de usuarios que usan a diario el portal y se han plantado para que ésta mala costumbre no se siga repitiendo.



Para realizar el ataque dan todo tipo de información a sus usuarios e incluso les recomiendan el software a utilizar (LOIC). Los ataques DDoS, por explicarlo de manera muy sencilla, provocan que el servidor se colapse ante el masivo aumento de peticiones y deje de funcionar correctamente. Ya se han tomado acciones similares por otros grupos anónimos de usuarios (Como los realizados por Anonymous contra Irán o Sony).


Nokia N8 en color rosa, ¿con Symbian Anna?

Publicado por cLimbo 0 comentarios
Espero que esta noticia no moleste tanto a algunos como la aparición del iPhone 4 blanco, pero siempre he considerado interesante compartir la salida de diferentes versiones en teléfonos importantes del mercado. En esta ocasión le toca el turno al Nokia N8, que luce un atrevido color rosa. Colores a un lado, lo interesante de la noticia es la posibilidad de que se estrene con Symbian Anna.


Nunca me gustaron los colores muy llamativos en un teléfono, y seguramente me quedaría con el modelo negro del Nokia N8, pero la realidad es que le sienta muy bien el rosa, que se une a la variada gama de colores del teléfono de Nokia. Por lo demás no tenemos ningún cambio importante sobre el teléfono, pero sí sobre posibles aplicaciones gratuitas en la Ovi Store.

Algunos usuarios han encontrado, sin anuncio por parte de las desarrolladoras o distribuidoras, que juegos importantes están apareciendo de forma gratuita en la OVI Store. Hablamos de títulos como Angry Birds Rio Free, que no sabemos que diferencia tendrá con la versión Lite, y esperamos que alguno de vosotros nos ayude a aclarlo. Otros títulos llamativos son Fruit Ninja y Worms HD.

Volviendo al teléfono, se ha creado un nuevo tema para el sistema, acorde con el color exterior, bautizado como Little Pink Diva, además del nuevo reloj Pink Neon Clock y la aplicación ELLE instalada de fábrica.

Estoy seguro que versiones y aplicaciones a un lado, lo que realmente esperan sus usuarios es saber cuándo llega Symbian Anna a su equipo … ¿Es lo que vemos en la pantalla del teléfono rosa?.


Vía | XatakaMovil

Blackberry Bold 9900, con procesador a 1.2Ghz, Blackberry 7 OS y diseño renovado

Publicado por cLimbo 0 comentarios
Como ya apuntaban los rumores, RIM ha presentado un único nuevo terminal en el Blackberry World, su evento anual en Orlando. Se trata de la Blackberry Bold 9900, que cuenta con una versión gemela para redes LTE bautizada como Blackberry Bold 9300 pero idéntica en hardware.

La Blackberry Bold 9900 combina el teclado qwerty clásico de las Blackberry con una pantalla multitáctil capacitiva de 2.8 pulgadas. Aunque la pantalla es táctil, RIM ha conservado, afortunadamente, su excelente trackpad óptico.

El aspecto externo se ha renovado y ahora toda la carcasa se monta sobre un cuerpo de acero unibody cuyo diseño, realmente bonito, recuerda un poco al del iPhone 4. La Bold 9900 es la Blackberry más fina hasta la fecha, con 10.5 milímetros de grosor.

La Bold 9900 ha sufrido también un considerable aumento de potencia, con un nuevo procesador a 1Ghz, 768MB de RAM, y 8GB de almacenamiento interno más hasta 32GB en tarjetas MicroSD, y cámara de 5 megapíxeles con grabación de vídeo 720p. En materia de Software, la Bold 9900 es la primera que integrará el nuevo sistema operativo Blackberry 7 OS, y también la única. De momento. RIM ha comentado que ninguno de los anteriores modelos podrá actualizarse a BOS 7 pr razones de potencia gráfica.

La Bold 9900 llegará al mercado en algún momento bien entrado el verano. Eso sí, RIM no ha comentado precio alguno ni qué operadoras lo acogerán.


Vía | XatakaMovil

Anonymous atacará Irán mediante DoS

30 abril 2011 Publicado por cLimbo 0 comentarios
El grupo hacktivista Anonymous vuelve a entrar en acción. Ya se contó como filtraron el plan de EE.UU. para acabar con WikiLeaks en un polémico Power Point, y hace poco planeaban un boicot contra Sony por el famoso caso GeoHot.

Esta vez le toca el turno a Irán y a varios de sus sitios web ya que como han proclamado mañana mismo comienza la llamada “Operación Irán”.

En la nota, que descubro gracias a CNET, se llama a los más respetables y honorables ciudadanos de Irán a entrar en acción el día internacional de los trabajadores y colaborar así con una operación con la que Anonymous planea tumbar varios puntos estratégicos mediante una serie de ataques DoS.

Gente de Irán — vuestros derechos os pertenecen. Tenéis derecho a expresaros libremente y a la libertad de prensa, la libertad de reuniros y de estar seguros, de vivir libres y sin miedo. En el Día Internacional de los Trabajadores Anonymous está con vosotros.

No se dice mucho más sobre los objetivos concretos, pero se cree que Anonymous habría empezado la operación dejado varios mensajes en diferentes sitios web que habían sido atacados por el ciber-ejército iraní. Veremos que pasa mañana.



Vía | Bitelia

Google censura el dominio alternativo de RojaDirecta

25 abril 2011 Publicado por cLimbo 0 comentarios
Rojadirecta, el popular sitio de enlaces a retransmisiones deportivas, protagonizó un hecho polémico hace unos meses: el gobierno de los Estados Unidos se apropió de sus dominios por presuntas violaciones de copyright, pese a que la Justicia española confirmó que sus acciones son legales. Si bien dicha medida no fue levantada, la solución para continuar en funcionamiento fue cambiar de dirección. Pero lejos de resolverse todo, ahora se le suma un nuevo inconveniente, porque Google decidió censurar esta URL alternativa… por una equivocación.


La historia comenzó cuando el buscador recibió un reclamo por DMCA de las Ligas Mayores de Béisbol (MLB, por sus siglas en inglés). Como ocurre en estos casos, la compañía procedió a quitar rápidamente el sitio de sus resultados de búsqueda e incluir la habitual leyenda aclaratoria.

Sin embargo, la petición no estaba relacionada con eso, sino que iba dirigida al departamento de Adsense. El objetivo era que Google dejara de mostrar anuncios publicitarios en Rojadirecta porque, según su criterio, el sitio viola los derechos de autor. Curiosamente, ninguna página de ese dominio muestra banners, sino que solamente lo hacen los sitios de terceros que aparecen dentro de marcos.

Como resultado, al momento de escribir esta entrada, aún continuaban el bloqueo y la correspondiente aclaración. De todas maneras, no se trata de la primera vez que ocurre esto, sino que había pasado algo similar con The Pirate Bay en 2009 y con el mismo Rojadirecta en 2007.

Más allá de la confusión, lo cierto es que si Google intepreta que el sitio incumple las reglas de su plataforma publicitaria, probablemente entienda lo mismo respecto de las políticas del buscador. En definitiva, la empresa es la misma y las normas suelen ser bastante consistentes entre sus distintos productos.

El problema está en que, como bien dicen los propietarios de la web, “es claramente muy fácil ser removido del motor de búsqueda”. Y paradójicamente, el propio buscador está envuelto en una polémica por enlazar a ficheros que podrían constituir violaciones de copyright, algo similar a lo que ocurre con Rojadirecta. Por eso, como mínimo, el gigante de las búsquedas debería analizar los antecedentes para evitar nuevos errores y posibles abusos en estas solicitudes.



Vía | Bitelia

Ojo: Malware en eventos de Facebook

Publicado por cLimbo 0 comentarios
Durante el fin de semana, recibí decenas de invitaciones a eventos de Facebook. Pero, lejos de tratarse de encuentros legítimos, descubrí que la mayoría promocionaba herramientas del tipo Averigua quién visita tu perfil. Sí, estas aplicaciones maliciosas están de regreso, ahora en forma de una invitación que no deberíamos aceptar.

Esta situación fue informada por la compañía de seguridad BitDefender y, en los últimos días, empezó a afectar a los usuarios de habla hispana. Todo comienza cuando (supuestamente) un amigo nos invita a un evento, en cuya descripción hay una URL recomendada, donde se promete que podremos saber quiénes nos visitaron.

De acuerdo con la página maliciosa a la que ingresemos, se nos pide otorgar autorización para utilizar nuestra cuenta o copiar y pegar un código en el navegador. Si cumplimos con esos pasos, se genera automáticamente un evento en nuestro nombre, con cientos de amigos invitados.

¿Cuál es el mayor problema? La apariencia de la invitación es totalmente legítima. Encima, como presuntamente proviene de alguien conocido, es más fácil que algún desprevenido lo pruebe, aunque sea por mera curiosidad. Y ya sabemos cuál es la consecuencia de esto: gracias a la viralidad, en cuestión de minutos llega a miles de personas.

La principal recomendación de BitDefender es buscar información sobre cada aplicación que pretendemos autorizar. Por ejemplo, en este caso específico, la red social no ofrece mecanismos para determinar quiénes ingresaron a nuestro perfil. Es decir, que no es posible diseñar aplicaciones de este estilo, por lo cual el propio Facebook sugiere denunciarlas.

Pero si ya caímos en la trampa, aparte de eliminar el evento en cuestión, es conveniente ingresar a la configuración de la cuenta y verificar que no haya nada extraño. Desde ahí, siempre viene bien comentar el inconveniente con nuestros contactos, para generar conciencia y protegernos entre todos.



Vía | Bitelia