martes, 29 de junio de 2010

Cambio de Tipos de Iva en España a partir del 01 de Julio del 2010

Estimados Clientes el día 1 de Julio del 2010 en España entran en vigor los nuevos tipos de Iva del 18% -4% y el 8% y el 1% recuerden actualizarlos en sus sistemas informáticos.

Para cualquier trabajo de adecuación de sus aplicaciones informáticas a estos nuevos tipos Impositivos no dude en ponerse en contacto con nosotros.

Firefox 3.6.6 ya está disponible

Sólo 6 días pasaron desde que Mozilla publicó la versión anterior de Firefox, que por cierto se salta un número (de la 3.6.4 a la 3.6.6) por una cuestión, digamos, burocrática: la plataforma sobre la que corría Firefox 3.6.4 tenía versión 1.9.2.4, pero la 1.9.2.5 ya estaba siendo usada por Fennec, el Firefox para dispositivos móviles. Por ello, Firefox salta de la 3.6.4 a la 3.6.6. Todo el asunto está explicado en LegNeato, el blog de Christian Legnitto, quien habló del tema hace poco más de dos semanas.

Pero bueno, como ven, se trata sólo de un cambio de nombre, por decirlo de alguna manera. Lo realmente importante en esta nueva actualización es la razón por la que apareció apenas seis días después de la anterior. Como ya les dije, Firefox 3.6.4 incorporó un “chaleco antibalas” que evita que al colgarse un plugin, se cuelgue todo el navegador. Sin embargo, de la forma como fue adoptada esta medida de protección, si un plugin permanecía inactivo por 10 segundos ya Firefox entendía esto como un crash, lo que generó problemas en usuarios con equipos lentos. En la actualización liberada ayer, la 3.6.6, este lapso de espera fue extendido a 45 segundos, como se explica en esta entrada del blog de Mozilla.

A-Patch, elimina la publicidad del windows live messenger

A-Patch Es una herramienta que no sólo elimina la publicidad de Windows Live Messenger, pero también añade un buen montón de mejoras adicionales que pueden mejorar su experiencia en el chat.

El programa, básicamente, los parches de una instalación existente del Live Messenger, y recientemente se ha actualizado para apoyar a Windows Live Messenger Wave 4 (15.3.2804.0607) y la onda 3 (14.0.8117.0416, 14.0.8089.0726, 14.0.8064.0206, 14.0.8050.1202) .

Todo lo que necesitas hacer es ejecutar el A-Patch archivo descargado, proporcionar WLM de instalación de ruta de acceso y seleccione las opciones que desea aplicar.

Una ventana de previsualización de la derecha muestra cómo los cambios se reflejarían. Puede optar por quitar los anuncios, el destacado ‘ sección’ , eliminar el retardo codazo, añadir múltiplesmensajero de apoyo, entre varios otros.

También puede guardar un conjunto particular de opciones, de modo que los puede utilizar con las instalaciones más tarde de WLM.

A-Patch es un programa gratuito y soporta una gran cantidad de versiones anteriores de Live Messenger, de nuevo a la hora en que fue llamado MSN Messenger en lugar de ser incorporado en la suite Windows Live de aplicaciones.

La página de descarga se enumeran todas las versiones anteriores, así, si los necesita.

Funciona en Windows 7, Windows Vista y Windows Xp

Fuente: http://es.globedia.com/patch-elimina-publicidad-windows-live-messenger

Monitorizar el sistema de Archivos Linux con iWatch.

Con iWatch una herramienta de monitorización de integridad de ficheros en tiempo real, para sistemas Linux. iWatch se puede ejecutar en dos modos:

  • Modo demonio -daemon-, donde iWatch se ejecuta como demonio del sistema y supervisa los blancos marcados en el archivo configuración xml.
  • Modo comando, especificando todos los parámetros: blanco a monitorizar, dirección de correo a la que enviar informe, excepciones….

Características destacadas de iWatch:

  • Envía alertas de cambios al correo electrónico y permite configurar varios correos electrónicos por cada blanco a monitorizar.
  • Permite usar excepciones de forma que si no se quiere supervisar un archivo concreto dentro de un directorio blanco se puede excluir.
  • Permite configurar acciones a realizar cuando se detecta una modificación en el blanco que supervisa. Por ejemplo: configurar iWatch para que si se modifica un archivo restablecer una copia original del archivo.
  • Permite configurar que aspectos se quieren monitorizar: cambios en atributos, modificaciones, apertura de fichero, cierre, si fue movido…

Esta herramienta puede ser muy útil para monitorizar archivos sensibles o directorio, frente cualquier cambio. Como por ejemplo monitorizar de los archivos passwd o shadow, el directorio bin o supervisar el directorio de raíz de un sitio web, contra cualquier cambio indeseado.

Más información y descarga de iWacth:
http://iwatch.sourceforge.net/index.html

Fuente: http://www.linux-party.com/modules.php?name=News&file=article&sid=5971/monitorizar-el-sistema-de-archivos-linux-con-iwatch.

RedHat se plantea crear su propio servidor J2EE

El poco lapso entre el anuncio y la fecha de lanzamiento hace pensar que este servidor será una modificación de alguno de los existentes. Según ITworld.com, el elegido sería JOnAS.

lunes, 28 de junio de 2010

¿Qué es un Web Application Firewall (WAF)?

Los cortafuegos tradicionales trabajan en la capa de red y de transporte, pero al dejar el puerto 80 abierto no ofrecen ninguna clase de protección para la aplicación frente a estos ataques especializados en explotar vulnerabilidades web. Hasta la aparición de los cortafuegos de aplicaciones web (Web Application Firewall o WAF), este tipo de protección sólo se podía realizar manualmente mediante una auditoría técnica y posterior revisión del código de las aplicaciones examinadas.
Gracias a los WAF, este nivel de protección puede alcanzarse mediante un proceso automático y de mayor fiabilidad, sin necesidad de involucrar a los desarrolladores ni modificar las aplicaciones.

  • Appliance o Server Plugin que filtra o aplica reglas a una transacción HTTP.
  • Reglas basadas en ataques conocidos (ej: XSS o Inyecciones SQL)
  • Ofrece protección contra vulnerabilidades conocidas.
  • Ayuda con Sistemas Legacy y Productos de terceros (código no disponible)

Más…

Fuente: Cryptex

Encuesta sobre seguridad en internet y protección en dispositivos móviles

Kaspersky Lab ha hecho una encuesta sobre seguridad en Internet en seis países europeos, entre ellos España. En esta encuesta resaltan factores como la falsa sensación de seguridad y el descuido de la seguridad en los teléfonos móviles por parte de los usuarios.

Los usuarios de Dinamarca, Alemania, España, Portugal, Italia e Israel fueron invitados a participar a través de redes sociales como Facebook y Twitter. Estos son las principales conclusiones del estudio:

  • El 25% de los encuestados ha experimentado tres o más ataques de seguridad en sus ordenadores durante los últimos dos años.
  • El 75% no dispone de ningún tipo de protección en sus teléfonos móviles y un 25% reconoce haber perdido su teléfono móvil durante los últimos dos años.
  • Casi el 85% de los encuestados confirma que se siente seguro cuando navega por Internet (un 86,8% en España). Sin embargo, el 66% de los usuarios ha sido víctima de al menos un ataque en su ordenador durante los dos últimos años.
  • En más del 25% de los hogares, los niños tienen acceso al ordenador y el 80% de los encuestados están preocupados por el contenido al que están expuestos en la Red.
  • El 90% de los usuarios no protege su teléfono móvil de la misma forma que protegen su ordenador personal.
  • Más del 34% de los mails que se reciben en España son spam.

Como un aspecto importante que se puede concluir de este estudio es la confianza que depositan los usuarios en sus amigos, la cual se ve reflejada en este punto: el 75% de los encuestados asegura que sólo abre archivos adjuntos de email si confían o conocen al remitente. Esto ha convertido a las redes sociales y servicios de mensajería instantánea en objetivos clave para comenzar un ataque.

Fuente: Blog Antivirus

Banner Apple lanzara una posible actualización de firmware para solucionar los problemas de señal en el Iphone 4

Apple lanzara una posible actualización de firmware para solucionar los problemas de señal en el iphone 4, así lo rumorean los últimos correos del fin de semana, debido a los problemas de ultimo momento anunciado por miles o muchos usuarios del nuevo Iphone 4, los famosos problemas de señal en el Iphone 4.

Debido a esto se decía que el Iphone perdía señal dependiendo del modo que lo agarráramos, y Steve Jobs, CEO de Apple había sugerido como hacerlo, pero al parecer todo indica que Apple esta preparando el lanzamiento de una actualización de software para arreglar este problema.

Si todo es correcto, estaría dando a luz esta semana su nueva versión, posible 4.0.1, con lo cual se repararía o mejoraría la recepción de señal en el Iphone vía Software.

Esperemos esto suceda y miles de usuarios puedan dormir tranquilos de nuevo.

Windows Live Messenger para iPhone de Apple

Los servicios de mensajería instantánea se han convertido poco a poco en unas aplicaciones verdaderamente imprescindibles para poder disfrutar de todo el contenido que nos brinda internet, y entre estas aplicaciones, ya muy poca gente queda que no utilice el servicio de mensajería de Microsoft, Windows Live Messenger.

live_messenger_2

Inclusive, se encuentra disponible para poder descargar y utilizar en teléfonos móviles, y ahora, también se encuentra disponible para uno de los smartphones mas populares, el iPhone.

Esta aplicación originaria de los ordenadores seguirá siendo gratuita y se podrá descargar en breve a través de la App Store, y estará disponible para todas las versiones del iPhone, inclusive para el nuevo iPhone 4.

Esta conocida aplicación nos permite chatear con Windows Live Messenger desde ordenadores, como también con Y! Messenger, e inclusive nos brinda notificaciones cuando estos programas están cerrados o no disponibles.

Además, se ha logrado una integración con redes sociales, que nos da la posibilidad de ver las actualizaciones de nuestros contactos en Facebook, MySpace o Flickr entre varias otras.

Al igual que en sus versiones para ordenadores, tendremos también completo acceso a Hotmail desde la misma aplicación, con notificaciones de cuando nos envían nuevos correos electrónicos, brindando una practicidad ya conocida en las versiones anteriores de Windows Live Messenger.

Fuente: http://tecmoviles.com/windows-live-messenger-para-iphone-de-apple/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+tecmoviles+%28tecMoviles%29

Posted in

domingo, 27 de junio de 2010

Abierto el plazo de subvenciones para la adquisición de equipos informáticos

MURCIA- La Consejería de Economía y Hacienda pone a disposición de aquellos trabajadores que quieran adquirir equipamientos en Tecnologías de la Información y la Comunicación (TIC) ayudas de 150 euros y ventajas fiscales para sus empresas. El presupuesto de esta subvención regional asciende a 500.000 euros que, en función de las peticiones, podrá ser ampliado hasta un millón de euros. El director general de Telecomunicaciones y Sociedad de la Información, Diego Pedro García, explicó que podrán ser beneficiarios de las ayudas los empleados por cuenta ajena mediante contrato de trabajo sometido al Derecho laboral que cumplan los requisitos establecidos en la convocatoria.
La Orden en la que se detalla el procedimiento para acceder a estas subvenciones se puede consultar en el Boletín Oficial de la Región de Murcia número 144, de 25 de junio de 2010, que establece además que el plazo para presentar las solicitudes finaliza el próximo 30 de septiembre.
El programa «Hogares Conectados a Internet» (HCI), enmarcado en III Plan para el Desarrollo de la Sociedad de la Información en la Región de Murcia 2008-2010, persigue el aumento del uso de las Tecnologías de la Información y la Comunicación (TIC) en los hogares.

Fuente: http://www.larazon.es/noticia/2277-abierto-el-plazo-de-subvenciones-para-la-adquisicion-de-equipos-informaticos

Banner Scientific Linux 5.5 “Live CD/DVD

Urs Beyerle ha publicado la nueva versión de la edición “Live CD/DVD” de Scientific Linux, una distribucion desarrollada a partir de los paquetes fuente para Red Hat Enterprise Linux, pero potenciada con algunas aplicaciones extra para utilización en el medio académico.

Scientific Linux Live CD/DVD 5.5 ha sido publicada para las arquitecturas i386 y x86_64.

Caracteristicas:

El live CD puede ser instalado en local, en el disco rígido o duro, puede correr desde una llave USB, los cambios pueden ser almacenados de manera persistente en un dispositivo externo; el live CD puede ser montado en NFS (diskless client).

Software:

Kernel Linux versión 2.6.18, cliente OpenAFS en versión 1.4.12, X.Org 7.1, librerías de sonido ALSA en versión 1.0.17, GNOME en versión 2.16.0 (como escritorio estandard), GIMP en versión 2.2.13, OpenOffice.org en versión 3.1.1, Firefox en versión 3.0.19, Thunderbird en versión 2.0.0.24, KDE en versión 3.5.4 (solamente en el live DVD), Evolution en versión 2.12.3 (solamente en el live DVD).

He aqui el completo anuncio de la publicacion.

Descarga

Descargar: livecd_SL55_gnome_2010-06-17.iso (698MB, MD5), livedvd_SL55_2010-06-17.iso (2,558MB, MD5), livecd64_SL55_gnome.iso (698MB, MD5), livedvd64_SL55.iso (2,623MB, MD5).

Acerca de Scientific Linux

Scientific Linux es un recompilado de Red Hat Enterprise Linux, co-desarrollado por Fermi National Accelerator Laboratory la Organisation européenne pour la recherche nucléaire (CERN).

Y, aunque su objetivo es buscar un total compatibilidad con Red Hat Enterprise Linux, no es menos cierto que también provee paquetes adicionales que no encontraran en el producto base (es decir Red Hat); entre los mas destacables están, varios sistemas de archivos, incluido Cluster Suite y Global File System (GFS), FUSE, OpenAFS, Squashfs y Unionfs, soporte para redes wireless con firmware Intel wireless, MadWiFi y NDISwrapper, Sun Java y Java Development Kit (JDK), el ligero gestor de ventanas IceWM, R – un lenguaje y ambiente para estadísticas en informática, y el cliente e-mail Alpine.

http://www.gustavopimentel.com.ar/2010/06/20/scientific-linux-5-5-live-cddvd/

Fuente: http://www.rebelion.org/noticia.php?id=108303

Adobe reparará la falla de Reader y Acrobat el próximo martes

Adobe lanzará el próximo martes los parches para la vulnerabilidad crítica que afecta a authplay.dll dentro de Reader y Acrobat, y que fuera revelada principios de este mes. La compañía ya liberó un parche para la misma falla en Flash.

Los parches para Adobe Reader y Acrobat serán liberados dos semanas antes de lo previsto en su calendario de revisiones trimestral debido a la gravedad de la falla y al hecho de que existen ataques activos contra ella, y estarán disponibles para Mac, Unix y Windows el 29 de junio.

La vulnerabilidad en Flash, Reader y Acrobat se considera crítica por parte de Adobe y es conocida públicamente desde principios de junio. La falla puede hacer que la aplicación afectada se bloquee o permita a un atacante hacerse con el control de una máquina vulnerable.

Fuente: Threat Post

lunes, 22 de marzo de 2010

Privacidad y protección de Datos en Internet

Director de la Agencia Española de Protección de Datos (AEPD) Artemi Rallo ha charlado con los lectores.

La seguridad de los datos personales que se ofrecen en Internet son algo que cada vez preocupa más a los usuarios. Cada vez más noticias señalan lo indefensos que están los ciudadanos respecto a este tipo de vulneraciones. Artemi Rallo, Director de la Agencia Española de Protección de Datos (AEPD) ha charlado con los lectores de estas y otras cuestiones.

Las redes sociales se han popularizado en nuestro país y no son pocos lo que se han sentido vulnerados. ¿Pueden otras personas subir a Internet fotos de uno, sin consentimiento? “No. La imagen es el dato personal por excelencia no conoce otro límite que el que derive de leyes específicas o del derecho a la información”. Rallo ha insistido en señalar que: “La protección de la privacidad en las redes sociales exige dos cosas. Una, que los usuarios sean conscientes de los riesgos y que por lo tanto, proporcionen la información personal justa y dos, que las empresas-redes sociales mejoren sus técnicas de garantía de la privacidad que en este momento plantean intensas dudas. Nadie tiene porque soportar que se incorporen a Internet fotos o vídeos con su imagen. La garantía de este derecho exige de la colaboración activa de los prestadores de estos servicios”.

“Los buscadores no están amparados por la libertad de información”

¿Es posible borrar una noticia antigua de la memoria de Internet? Sí debería serlo y los buscadores tendrían que trabajar en ello. Así de contundente lo dijo ayer el director de la Agencia Española de Protección de Datos, Artemi Rallo, en una jornada sobre Libertad de expresión vs. Ley de Protección de Datos, organizado por la Asociación de la Prensa de Madrid.

La actividad de los buscadores de Internet “no está amparada por la libertad de información, ni existe una disposición legal o constitucional en contra del ejercicio del derecho de oposición frente a dichos buscadores”, afirmó.

Protección de datos pide a los medios que filtren el acceso a sus hemerotecas

El director de la Agencia de Protección de Datos (APD), Artemi Rallo, consideró hoy que los ciudadadanos tienen “un derecho legítimo al olvido” de su pasado en Internet, y los medios digitales deben evitar la agregación automática de sus hemerotecas a motores de búsqueda como Google.

Durante el foro “Libertad de expresión vs Ley de Protección de Datos”, organizado por la Asociación de la Prensa de Madrid (APM), Artemi Rallo manifestó que cada vez un mayor número de ciudadanos se dirigen a la agencia para reclamar que hechos de su pasado, como pueden ser una leve sanción penal prescrita hace mucho tiempo, se borren de Internet o, al menos, se minimice su conocimiento público.

“Consideramos legítima esa pretensión”, subrayó Rallo, y, “por eso, recomendamos a los medios digitales que introduzcan las medidas tecnológicas que ya existen para evitar la indexación de ese tipo de información con motores de búsqueda”. Tras confesar que este asunto le trae “bastante de calle” actualmente a la APD, Rallo lanzó un claro mensaje al buscador más conocido de la Red: “La agencia le dice a Google que no le ampara la libertad de información, que no es un medio de comunicación y que tiene la obligación de evitar la indexación de datos cuando pueda prevalecer la protección a la intimidad”.

Fuentes:

Posted in


Banner Falsos positivos en BitDefender generan problemas en Windows de 64 bit (y campaña Blackhat SEO)

Un error de BitDefender en una actualización ha generado algunos problemas en equipos Windows de 64 bit, varios archivos del sistema y la propia solución antivirus fueron detectados como peligrosos y puestos en cuarentena.

Las técnicos de BitDefender ya están trabajando en un parche que permitirá solucionar el problema, mientras tanto han publicado algunas soluciones alternativas. También mantienen informados a los usuarios por medio de su canal en Twitter.

Cabe mencionar que no es la primera vez que la actualización de una aplicación genera problemas, le ha pasado a muchas compañías, incluso a distribuciones GNU/Linux.

Actualización:

Los ciberdelincuentes ya están aprovechando la situación para propagar malwares.

Los archivos detectados por error se marcan en cuarentena como “Trojan.FakeAlert.5“, una simple búsqueda en Google ya revela múltiples resultados maliciosos:

La mayoría de estos sitios intentan propagar falsos antivirus, en el siguiente video se puede apreciar lo que sucede al intentar acceder, se trata del clásico scan falso que simula el entorno de Windows y detectar todo tipo de amenazas:

El archivo que se intenta descargar “packupdate_build8_195.exe” es detectado por diversos motores de antivirus como un Troyano/FakeAV, ver análisis de VirusTotal.

Actualización 2: BitDefender ya publicó soluciones para los sistemas afectados.

Fuente: SPAMLOCO.net

Posted in


domingo, 21 de marzo de 2010

Banner Phishing a 5 bancos argentinos

Luego de nuestro informe sobre las postales de amor falsas (el archivo en el servidor de Colombia ya ha sido dado de baja), hemos analizado el archivo amor.exe descargado y nos hemos encontrado con un Phishing a 5 entidades bancarias argentinas a través de la modificación del archivo hosts del sistema, ubicado en c:\windows\system32\drivers\etc.

Las modificaciones realizadas a dicho archivo se ven a continuación:

Al momento de escribir esto hemos podido constatar que la dirección IP ya no contiene los sitios falsos.

De todos modos el troyano está preparado para descargar el archivo modificado desde un sitio gubernamental de Brasil:

Es decir que el delincuente tiene acceso a ese sitio y cuando modifique las direcciones IP, todas los sistemas infectados podrían acceder al home-banking falso. A continuación se ve la conexión realizada por el ejecutable al sitio mencionado:

Evidentemente quien ha escrito este troyano en VisualBasic ya tiene todo lo necesario para seguir realizando estos ataques, por lo que esta experiencia debe servir de advertencia porque pronto aparecerán nuevos sitios falsos activos, alojados en otras direcciones IP.

Sería bueno que los usuarios y las entidades bancarias tomen las medidas preventivas necesarias.

Nota: una curiosidad del archivo ejecutable es que se ven enlaces a sitios relacionados con productos farmacéuticos falsos.

El caso sigue con bancos peruanos.

Cristian de la Redacción de Segu-Info

Microsoft anuncia Windows 7 SP1

Con más de 90 millones de licencias vendidas en todo el mundo desde su lanzamiento el pasado mes de octubre, Windows 7 ha cumplido con todas las previsiones de ventas que se había marcado. Sin embargo, a pesar de que desde Microsoft se muestran satisfechos por la buena acogida de su nuevo sistema operativo, también señalan que esta nueva versión de su sistema operativo ha experimentado, sobre todo, una notable aceptación en el segmento de consumo.

En este sentido, son diversas las encuestas que han puesto de manifiesto que los profesionales de TI han preferido esperar a que Microsoft lanzase la primera actualización de Windows 7 antes de migrar hacia esta última versión. Una de las razones que podrían estar detrás de esta intención es la seguridad, ya que se detectaron algunas brechas e incompatibilidades de Windows 7 con aplicaciones empresariales.

Ante este panorama, son muchos los que esperan la llegada del primer Service Pack de Windows 7, lanzamiento que podría producirse en la recta final de este 2010. Tal y como apuntan desde TechARP, la disponibilidad del SP1 de Windows 7 a lo largo del cuarto trimestre de este año vendría a adelantar las fechas que Microsoft contemplaba dentro en el roadmap de este sistema operativo, según el cual, la compañía destinaría 22 meses de desarrollo para esta primera actualización.

No obstante, desde Microsoft no han querido confirmar la disponibilidad de este Service Pack 1 de Windows 7 que muchos usuarios, especialmente corporativos, esperan que incluya nuevas actualizaciones que complementen las ya disponibles desde Windows Update.

Fuente: IDG y Windows 7 Center

sábado, 20 de marzo de 2010

Samsung venderá sistemas Eyefinity de la mano de AMD en España.

Hoy se han hecho oficiales las configuraciones de uno, tres y seis monitores simultáneos que Samsung venderá en España para sistemas Eyefinity de AMD.
Configuraciones de un único monitor o sistemas de tres o seis monitores de 23” con resoluciones de 1920×1080 por cada monitor y entradas de video VGA, DVI y Displayport. Monta paneles con 8ms de respuesta, posiblemente en paneles IPS o MVA con contrastes dinámicos de 150000:1 y estáticos de 3000:1.

Esas unidades se comercializaran sueltos, sin base de apoyo, o en configuraciones de tres o más monitores con los “pies” adecuados para una adecuada disposición minimizando los marcos (apenas 10mm de marco) para un visionado perfecto en aplicaciones multimonitor.

Estos nuevos monitores, que se comercializarán como modelo MD230 (seguido de X3 o X6 según la configuración), vienen auspiciados por la propia AMD que no quiere perder la oportunidad de extender su tecnología Eyefinity en el mercado español. Son sin duda un sueño para cualquier jugador que se precie o también para profesionales que encontraran en esta solución una forma perfecta de maximizar su área de trabajo logrando una solución homogénea y garantizada durante 3 años.

Samsung  venderá sistemas Eyefinity de la mano de AMD en España.

Fuente: http://www.hispazone.com/Noticia/3185/Samsung-vendera-sistemas-Eyefinity-de-la-mano-de-AMD-en-Espana-.html

Posted in

Los nuevos CULV de Acer se pasan al Core i5

Se denominarán Timeline X y serán más rápidos, más ligeros y dispondrán de más autonomía.
Uno que realmente sorprende es el nuevo Timeline X 1830T que montara un procesador Core i5-520UM de bajo voltaje con una frecuencia de 1GHz, modo turbo de 1.8GHz, y dos núcleos con cuatro threads de proceso. Es heredero del Timeline 1810T pero le supera claramente en potencia con un micro bastante más poderoso que el Core 2 Duo SU4100 y consigue reducir además su perfil algunos milímetros.

Acer presume de que estas unidades dispondrán de una autonomía real de 8 horas con esta nueva configuración y promete configuraciones de gran nivel con salida HDMI, Wifi-N, Bluetooth 2.1+EDR, modem 3G opcional, lector de tarjetas y tres puertos USB 2.0. Todo montado, en el caso del 1830T, alrededor de una pantalla de 11.6” con resolución de 1366×768 puntos y sobre un chipset HM55 de Intel.

Los nuevos CULV de Acer  se pasan al Core i5.
La gráfica elegida es la integrada en el procesador por lo que encontraremos un buen soporte de video de alta definición pero un mediocre rendimiento en juegos. La disponibilidad de estos modelos se espera para el mes de Abril aunque conoceremos al resto de la gama que abarcara hasta las 15” de pantalla.
Los nuevos CULV de Acer  se pasan al Core i5.

Los nuevos CULV de Acer  se pasan al Core i5.

Fuente: http://www.hispazone.com/Noticia/3186/Los-nuevos-CULV-de-Acer-se-pasan-al-Core-i5-.html

Posted in

Hackean al emulador de Windows Phone 7 series

Microsoft había dejado escondidas algunas cosas en su OS, pero unos hackers lograron “desbloquear” el emulador de Windows Phone 7 Series. Parece la gente de Bill Gates ya no estan siendo tan cuidadoso al dejar archivos con llave en sus productos. Pero para mejor entendimiento veamos el vídeo y saquemos conclusiones.

Vía: Wayerless

Posted in

Intel Preps Dual-Core Core i5 CPU 3.6GHz

A pesar de que parece estar teniendo problemas para satisfacer la demanda de su actual conjunto de unidades centrales de proceso, con la Gulftown casi completamente agotado en Europa, Intel está trabajando en ampliar aún más su línea de productos. Al parecer, actualmente la más alta frecuencia de reloj de doble núcleo de Intel que tiene no es lo suficientemente fuerte y, por tanto, los esfuerzos ya están en marcha la creación de una fuerte chip, conocido como el núcleo i5-680.

Según Fudzilla, El procesador tendrá una velocidad de núcleo de 3,6 GHz, pero acceder a ella incluso durante su estancia en una potencia de diseño térmico (TDP) de 73W. El chip se entiende, obviamente, para el mercado de gama alta y, como todos los chips de reciente basado en la tecnología de fabricación de 32 nm de proceso, tendrá un componente de gráficos integrado. Este componente tendrá una frecuencia de 733MHz. La CPU también soportan memoria dual channel DDR3 1333.

Según el informe, tendrá un precio de aproximadamente 240 euros. Esta es una cantidad bastante grande para pagar por un chip de doble núcleo, pero las condiciones actuales del mercado parecen ser más difíciles que uno podría pensar. Intel seis principales Gulftown, por ejemplo, fue diseñada como una parte entusiasta con un punto de adecuación de precios de 900 euros, pero aún parece que se han vendido pocos días después de que salió.

Además de este modelo, el fabricante de Santa Clara, California, la CPU está también supuestamente preparando para introducir un chip Core i7. Conocido como el Quad-Core Core i7 870, el procesador será una reiteración de los Core i7 870, sólo será diseñado con una frecuencia más baja, de modo que pueda llegar a una calificación inferior TDP. En concreto, el quad-core se ejecutará a 2.67Ghz (en lugar de 2,93) y tienen un TDP de 82W 9instead de 95 W). Este chip puede terminar más caro de 400 euros.

Los precios mencionados en el informe son sólo especulativas. No hay ninguna información real sobre las etiquetas real o la disponibilidad de cualquier modelo.

Fuente: http://noticiasdeinformatica.info/noticias/15-hardware/887-intel-preps-dual-core-core-i5-cpu-36ghz

Posted in

Usabal, templo informático

Ya está en marcha la IV Gipuzkoa Encounter, que durante los próximos dos días reunirá en el polideportivo de Tolosa a más de 600 aficionados a los ordenadores e Internet. La inauguración oficial se produjo ayer a las doce del mediodía con la presencia del alcalde Jokin Bildarratz y varios representantes de la Diputación, el Gobierno vasco, Kutxa y Euskaltel.
El arranque de la cita se simbolizó con la conexión de un pendrive gigante, que enchufó el alcalde junto al organizador del evento, Sabino San Vicente.
Lo más destacable de este cuarto encuentro informático, es la gran velocidad de 1.000 megas por segundo, a la que pueden navegar los participantes, única en el mundo. En este sentido, el director de Informática y Telecomunicaciones del Gobierno vasco, Txema García Orois, mostró su compromiso por mejorar la velocidad de concesión en los hogares del territorio.
Finalizado el acto oficial, la Cofradía de la alubia de Tolosa se presentó en el recinto para ofrecer a los asistentes una pequeña degustación del producto más representativo de la villa, y comenzar así, con fuerzas, los tres días de fiesta continuada.
En cuanto al grado de participación, es destacable mencionar que las plazas se han cubierto con rapidez y que no ha sido posible atender todas las peticiones. La edad media de los participantes es de 27 años y con respecto a la procedencia, el 43% son de Bizkaia; el 30% de Gipuzkoa; el 10% de Araba, idéntico porcentaje al de asistentes navarros. Con todo, también han llegado inscripciones de Madrid, Cantabria, Valladolid, Burgos, Asturias, Salamanca, Valencia, Galicia, Cataluña, Zaragoza…
Concursos y juegos
Estos tres días se desarrollarán diversas actividades, como exhibiciones, concursos de arte digital, juegos y encuentros centrados en el hardware y el software libre. Disfrutarán además, de una amplia agenda de conferencias y talleres. Entre los numerosos concursos, destaca por su vistosidad el de ‘Modding’, que consiste en diseñar las cajas de los ordenadores hasta conseguir asombrosas creaciones originales y llamativas.
Una de las cajas que más llaman la atención pertenece a Álex Lebrero, de Barcelona. «Voy a participar en el Campeonato de España de Modding y he traído una caja con tecnología robótica, inspirada en un pequeño robot de juguete». A través de la pantalla, el robot, es incluso capaz de cambiar la expresión de su cara.
Detalles y originalidad no le falta para lograr un buen puesto en el Campeonato de España.

Posted in

Creado un exploit con “Dns tunnel”

El hacker Ron Bowes ha desarrollado varios “payloads” que conectan una entrada con una shell estándar y una salida con una parte online a través de Domain Name System o Domain Name Server (en español, servidor o sistema de nombres de dominio). Los DNS ayudan a transformar el nombre de cada página web a su correspondiente dirección ip. Este proceso es transparente para el usuario y le facilita el que pueda recordar el nombre de la página (en lugar de la secuencia de números que forman su ip).

', CAPTION, 'DNS',BELOW,RIGHT, WIDTH, 300, FGCOLOR, '#CCCCFF', BGCOLOR, '#333399', TEXTCOLOR, '#000000', CAPCOLOR, '#FFFFFF', OFFSETX, 10, OFFSETY, 10);" onmouseout="return nd();" href="javascript:void(0)"> DNS. Esto permite a los atacantes eludir muchos firewalls e incluso atacar sistemas que no tienen conexiones a Internet.

En un túnel DNS, la computadora host sólo necesita ser capaz de resolver nombres de host externos. Esto le permite manejar su tráfico de red a través de consultas y respuestas DNS. Este concepto ya había sido demostrado por Julian Ester y Florian Heinz a través de NSTX (Name Server Transfer protocol), que tunela conexiones IP vía DNS.

El “Dns tunneling” requiere un software que corra en el servidor DNS responsable de un dominio, como por ejemplo mitunel.com. El host envía una consulta DNS lookup como d2Vpc2VuaGVpbWVy.mitunel.com

El nombre de host contiene los datos del paquete en un formato convenientemente codificado. La petición es enviada al servidor DNS local, que eventualmente podría pasarla al servidor de nombres responsable, que en nuestro ejemplo podría ser dds.mitunel.com. El servidor DNS decodifica el nombre de host y responde. El servidor puede añadir su respuesta usando, por ejemplo, el campo de registro de recursos TXT, el cual, junto con el campo de dirección IP, será devuelto al ordenador que hizo la petición. Mientras que los túneles NSTX tunelan una conexión PPP de esta forma, otros como Netcat sólo transportan un canal de datos en bruto a través de la red.

Ron Bowes ha combinado esto con una shell para Linux y Windows, empaquetando el código shell de tal forma que puede ser integrado en exploits. Incluso ha creado su payload para metasploit, aunque el código aún no ha sido testeado.

Fuente: http://www.protegetuordenador.com/index.php/noticias/543-creado-un-exploit-con-dns-tunnel.html?f256a7d19cae7af663917f2bedc26aa1=4f23a30ed85f418929495b4a42df9005

Posted in

Windows 7: “Modo XP” sin restricciones de hardware

Una de las cosas interesantes de Windows 7 es la posibilidad de correr aplicaciones de Windows XP con el llamado “Windows XP Mode” (XPM). Una función que empleaba Windows Virtual PC basado en el ambiente de Windows 7, para ejecutar de manera transparente una maquina virtual de Windows XP SP3.

Sin embargo esta función estaba limitada a equipos con soporte para la “virtualización de hardware”, es decir, equipos cuyos procesadores sean compatibles con la tecnología AMD-V o Intel VT-X.

Pero la buena noticia es que ya no se requiere un procesador compatible, Microsoft anuncio ayer una actualización para correr sin problemas el XP Mode con sus respectivas versiones para 32 y 64 bits en Windows 7 Professional o versión superior.

De esta manera XP Mode se aprovecha por pequeños y medianos negocios, mientras que los clientes de empresariales pueden emplear soluciones robustas como Microsoft Enterprise Desktop Virtualization (MED-V). (fayerwayer)

Fuente: http://es.globedia.com/windows-modo-restricciones-hardware

Posted in

viernes, 19 de marzo de 2010

Microsoft y Adobe colaboran para la distribución de actualizaciones

Microsoft y Adobe están trabajando conjuntamente en el proceso de actualizaciones de seguridad, posiblemente la firma de Redmond distribuya las actualizaciones de productos Adobe a través de Windows Update.

En la actualidad una gran parte del malware que se distribuye es a través de archivos pdf, principalmente para aprovechar vulnerabilidades de Adobe Reader para su distribución. Por este motivo, el software de Adobe, sus vulnerabilidades, la distribución de parches y la actualización de este software representa un serio problema para Microsoft y sus sistemas operativos.

La buena noticia es que Microsoft ha confirmado la colaboración entre las dos firmas para desarrollar soluciones que mejoren la experiencia del usuario en la actualización del software. Todo parece indicar que aun queda mucho trabajo por hacer, y aun no hay ninguna fecha final para tener una respuesta concreta, pero los pasos más importantes ya se están dando.

Microsoft ha recalcado que la colaboración está enfocada en permitir o hacer posible que las actualizaciones de Adobe se distribuyan a través de los productos y servicios de administración centralizada de Microsoft, como System Center Configuration Manager (SCCM) o System Center Essentials (SCE).

Más Información:
Microsoft and Adobe Collaborating on Security Patches
http://mcpmag.com/articles/2010/03/16/microsoft-and-adobe-collaborating-on-security-patches.aspx

Autor: Antonio Ropero
Fuente: Hispasec

Las claves secretas de los usuarios de facebook en peligro a causa de una oleada de mails con virus

Alerta usuarios de Facebook. Según se publica en diversos medios de comunicación, los piratillas de la red están inundando Internet con mails basura, los cuales contienen numerosos virus que tienen por objeto a los más de 400 millones de usuarios de la red social, y más concretamente a sus datos más delicados como claves secretas de cuentas bancarias y otros.

El método que siguen estos espabilados no es nada nuevo, lo que hacen es enviar de forma masiva mensajes en los que se informa a los usuarios de Facebook de que sus claves secretas han sido cambiadas, y que para conseguir nuevamente los datos que les permitan realizar el inicio de sesión, deben abrir un archivo que llegará adjunto al mail. Este archivo lo único que contiene es diverso software de carácter malicioso, incluyendo claro está un programa que se ocupa de sustraer las verdaderas claves secretas.
Este peligroso correo circula con el “Asunto:Facebook password reset confirmation customer support”. En los últimos meses, Facebook y Messenger se han convertido en el principal objetivo de los piratas informáticos. Recordemos que solamente en el mes de septiembre del año pasado fueron sustraídas más de 10.000 cuentas de Hotmail, que se dice rápido.

El método usado por estos listillos es usado también para robar los datos de acceso a otro tipo de páginas, sobre todo en las denominadas HYIP (Programas de Inversión de alto rendimiento), así como en todas aquellas donde saben que se maneja información delicada. Ante la recepción de este tipo de mails, lo único que se debe hacer es borrarlos directamente. En caso de que los abramos y hagamos click en el link del archivo adjunto, posiblemente tendremos un problema.

Facebook ya ha procedido a avisar a sus usuarios sobre esta oleada de mails basura, recomendando borrarlos a la mínima sospecha y avisar en lo posible a nuestros contactos. Hay que tener verdadero cuidado con estos temas y desconfiar hasta de la sombra. Si no lo hacemos así, nos la habrán dado con queso en cuanto menos los esperemos. Es mejor prevenir que lamentar.

Fuente: El blog de Javi Maseda

Fin de soporte para Firefox 3.0 y SeaMonkey 1.x

Mozilla ha confirmado que la versión 3.0 de su popular navegador web open source Firefox se aproxima a su fin-de-vida (End-Of-Life). Según las notas semanales de los desarrolladores, no habrá más actualizaciones para Firefox 3.x a partir de la versión 3.0.19, la última actualización de seguridad y estabilidad para la rama 3.0.x. Mozilla había planeado suspender el soporte en enero de este año, aunque los problemas de desarrollo en Firefox 3.6 retrasaron esta fecha unos meses más.

Firefox 3.0 fue publicado en Junio de 2008, presentando un motor de renderizado Gecko actualizado y mejoras de estabilidad y seguridad. Además, fue una de las primeras actualizaciones que se integraron mejor en Mac OS X.

Mozilla está trabajando actualmente en las actualizaciones 3.5.9 y 3.6.2 para las ramas 3.5.x y 3.6. A pesar de los retrasos, las actualizaciones finales para 3.0.19, 3.5.9 y 3.6.2 están previstas para el 30 de Marzo.

De la misma forma, Mozilla también ha anunciado el fin de soporte para la rama 1.x de su “aplicación de internet todo en uno” SeaMonkey. La versión 1.0 se publicó originalmente en enero de 2006 y Mozilla afirma que no publicará más actualizaciones de seguridad debido a “la limitación de recursos”, por lo que recomienda a los usuarios que actualicen a la última rama 2.x de SeaMonkey.

Los usuarios que no puedan actualizar inmediatamente a la rama 2.x pueden, no obstante, instalar la actualización final de 1.x, la versión 1.1.19, la cual soluciona “>unos cuantos problemas de seguridad, aunque no todos los conocidos, algunos de los cuales pueden ser graves”, según afirma Mozilla.

Fuente: http://www.protegetuordenador.com/index.php/noticias/542-fin-de-soporte-para-firefox-30-y-seamonkey-1x.html?f256a7d19cae7af663917f2bedc26aa1=4e2f7e85123e766f099a28ef68028f54

Nvidia anuncia su software 3DTV Play

Banner
Nvidia anuncia su software 3DTV Play
This is my site Written by admin on 19 Marzo 2010 – 15:21 pm


Nvidia se une a Panasonic para hacer demostraciones de juegos, video y fotos en 3D que corren sobre las televisiones Full HD 3D de próxima generación.

Diario Ti: Nvidia anunció 3DTV Play, solución de software que permite a los consumidores conectar su computadora de escritorio o notebook potenciada por la GPU GeForce a las nuevas televisiones 3D.

Para el lanzamiento de 3DTV Play, Nvidia está colaborando con Panasonic en su “Panasonic Touch the Future Tour” 2010, donde los consumidores pueden probar las computadoras basadas en 3DTV Play que corren en las nuevas televisiones Full HD 3D Panasonic VIERA.

El software 3DTV Play permite conectar cualquier PC o notebook potenciada con la GPU Nvidia GeForce compatible a las televisiones 3D para una rica experiencia de entretenimiento 3D de alta definición y pantalla grande.

Características de 3DTV Play:

- Puede ejecutarse en cualquier computadora de escritorio o notebook equipada con un conector de salida HDMI o DVI.

- Soporte completo para todas las televisiones 3D compatibles con HDMI 1.4, incluyendo las televisiones Viera de Plasma full HD 3D.

- Maneja formatos 1080p24, 720p60 y 720p50 3D

- Convierte automáticamente más de 400 juegos a 3D estereoscópico en tiempo real, sin necesidad de parches especiales.

“Nvidia trata de elevar el nivel de juegos para PC y los jugadores van a querer jugar en 3D en una de las nuevas televisiones full HD 3D Panasonic VIERA de 50 pulgadas”, señaló Phil Eisler, gerente general de tecnología 3D Vision de Nvidia.

Fuente: Nvidia.

Amazon lanza el software de Kindle para Mac

Banner
Amazon lanza el software de Kindle para Mac
This is my site Written by admin on 19 Marzo 2010 – 15:13 pm

Amazon no quiere perderse nada en la próxima guerra por el dominio de los libros electrónicos y lanza el software del Kindle para la plataforma de Apple y el sistema operativo Mac OS X.

Kindle para Mac es una aplicación gratuita que permite a los lectores de todo el mundo disfrutar de los libros comprados en el Kindle en sus equipos Mac. Ofrece la tecnología Whispersync de Amazon que guarda automáticamente y sincroniza los marcadores y la última página leida en el Kindle, en el iPhone, la PC o la Mac.

Algunas de las características de Kindle para Mac:

* Comprar, descargar y leer miles de libros disponibles en la tienda Kindle
* Tener acceso a tu biblioteca de libros Kindle comprados previamente y almacenados en los servidores de Amazon de forma gratuita
* Elegir entre 10 diferentes tamaños de letras y ajustar palabras por línea
* Agregar y sincronizar automáticamente los marcadores y la última página leída
* Ver notas y subrayado en Kindle, Kindle DX, y Kindle para el iPhone
* Leer libros a todo color, incluyendo libros infantiles, libros de cocina, libros de viajes y libros de texto

Ahora espero que Amazon pueda sacar también su software para el iPad, quedará por ver su Apple lo aprueba. ¿Qué creen ustedes?.

Fuente: http://alt1040.com/author/inti/

domingo, 31 de enero de 2010

Después del ataque Google, Microsoft solicita a los usuarios a abandonar IE6, XP

Banner
Después del ataque Google, Microsoft solicita a los usuarios a abandonar IE6, XP
This is my site Written by admin on 31 Enero 2010 – 16:39 pm

Microsoft está utilizando un error ampliamente difundido en Internet Explorer como una manera de presionar a los usuarios actualizar tanto sus navegadores y sistemas operativos.

En su blog de investigación sobre seguridad y defensa, Microsoft explica que mientras que IE7 e IE8 en Windows Vista y Windows 7,no fueron explotados en los recientes ataques chinos a Google, publicado el código de explotación sólo va en contra de Internet Explorer 6 en Windows 2000 y Windows XP. Así que la compañía está instando a los usuarios a pensar acerca de cómo actualizar su versión de IE, o incluso su sistema operativo (que también da lugar a una nueva versión de IE).

“Como puede ver, la configuración del cliente en la actualidad esta en situación de riesgo es Windows XP que opera con IE6,” la entrada en el blog se lee. “Recomendamos a los usuarios de IE6 en la actualización a Windows XP en una nueva versión de Internet Explorer y / o habilitar el DEP. Los usuarios de otras plataformas están en riesgo reducido. Asimismo, recomienda a los usuarios de Windows XP actualizar a versiones más recientes de Windows”.

La relación de Microsoft con IE6 y XP es complicado. Por un lado, la empresa se niega a abandonar el apoyo a IE6 y no obligar a los usuarios a actualizar fuera de ella, y todavía se asegura de ofrecer a las empresas complementos, como Windows XP, así como el modo MED-V. Por otra parte, el gigante del software se ejecuta mini campañas y empuja a los usuarios actualizar lejos de las aplicaciones antiguas, generalmente citando de seguridad.

Sin embargo, esta es la primera vez que hemos visto en realidad Microsoft recomienda a los usuarios actualizar a causa de un defecto específico, y no sólo fuera de IE6, pero lejos de Windows XP completamente. Microsoft no dice que las nuevas versiones de Internet Explorer y versiones posteriores de Windows son invulnerables a la falla, pero no explica que “se han reducido el riesgo a la explotación” debido a la mitigación de plataformas como el modo protegido de IE y Data Execution Prevention.

La empresa explicó en primer lugar estas mitigaciones la semana pasada cuando admitió que sus propias investigaciones sobre el ataque de piratería informática altamente organizado a finales de diciembre llegó a la conclusión de que una vulnerabilidad de ejecución remota de código en Internet Explorer fue utilizado por los autores. Esa vulnerabilidad es provocada por un atacante con ayuda de JavaScript para copiar, la liberación, y luego hacer referencia a un elemento específico Document Object Model; código de ataque puede ser ejecutado si es correctamente colocada en un lugar aleatorio de la memoria liberada. Microsoft todavía tiene que emitir un parche.

Fuente: http://noticiasdeinformatica.info/noticias/1-software/875-despues-del-ataque-google-microsoft-solicita-a-los-usuarios-a-abandonar-ie6-xp-