Buscar
2009/03/11
'Clickjacking': el engaño del clic
El clickjacking es una estratagema para engañar al usuario haciéndole pulsar sobre un enlace o botón en apariencia inofensivo cuando en realidad lo hace sobre otro enlace controlado por terceros. Se trata de una amenaza para la seguridad informática que explota una vulnerabilidad del sistema operativo o el navegador del usuario, presentando una página falsa e invitándole a realizar una acción para tomar el control del sistema.
Estos ataques buscan un agujero para colarse en el sistema del usuario, aunque en general precisan antes de una acción de confirmación u otra acción del usuario que les abra las puertas a la vulnerabilidad. Para conseguir esto, se presenta una página web que simula ser un sitio inofensivo, incitando al usuario a que pulse sobre un hipervínculo o un botón.
Inmediatamente se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir una divulgación de información personal del usuario o el envío masivo de mensajes no deseados desde el ordenador.
A veces los ciberdelincuentes ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.
Protección frente a clickjacking
Para protegerse de los clickjacking, al igual que de cualquier otro riesgo que ponga en compromiso la seguridad del ordenador de los usuarios, lo más importante es tener actualizado el sistema operativo y los navegadores web en sus últimas versiones. Sin embargo, esto no asegura al cien por cien estar libre de estas técnicas maliciosas. Sólo los usuarios que utilizan navegadores en modo texto como Lynx, Links o W3M están a salvo, ya que estos navegadores no ejecutan aplicaciones ni elementos realizados en javascript.
Algunos navegadores como Firefox u Opera pueden disponer de una protección extra, que les otorgue una defensa más eficaz frente a ataques de "clickjacking".
Clickjacking en redes sociales
El pasado 12 de febrero se extendió rápidamente en Twitter un enlace a modo de broma que consistía en una página web que simulaba tener un botón con el texto en inglés "Don't click" (No hagas clic). El falso botón era un enlace para la publicación de un mensaje, de forma automática al pulsar el botón, en la cuenta del usuario de Twitter que ofrecía el enlace a la misma página web.
Para que el ataque funcionase, el usuario tenía que tener activada su sesión de Twitter en otra pestaña del navegador. Esta acción consiguió un efecto viral en muy pocas horas, enviándose miles de mensajes en la popular plataforma de "microblogging". Esta "broma", como la han calificado sus autores, fue inspirada a raíz de un artículo publicado por un blogger francés, que comentó las posibilidades de realizar una acción masiva en esta red social.
La penúltima revolución de la radio
Si Marconi levantara la cabeza, quedaría sorprendido ante la capacidad de adaptación de su revolucionario invento. La radio sobrevivió, en primer lugar, a la estrepitosa irrupción de la televisión, pese a que muchos vaticinaron entonces su desaparición. Hoy, con la llegada de Internet, no ha hecho sino afianzar sus virtudes y explorar nuevos y apasionantes terrenos.
La música siempre jugó un papel fundamental en el desarrollo de la radio. Si su punto débil era la incapacidad de elección, hoy la interactividad de Internet da al usuario la capacidad de escuchar lo que quiera, crear listas de reproducción, descubrir nuevos grupos, conocer gente con gustos similares...
En plena era post P2P, cuando la industria discográfica empieza a replantearse su futuro, algunos comienzan a especular con la posibilidad de que éste no pase por la descarga de música, sino por la libre accesibilidad a cualquier contenido a través de streaming (escuchar un archivo sin necesidad de descargarlo).
Mientras algunos se hacen preguntas, otros hace tiempo que se pusieron manos a la obra. En el lejano 2000 nació Pandora, un sistema que, a través de un análisis de ritmos y melodías, interpretaba los gustos del usuario para sintonizar nuevos grupos.
Hoy, Pandora sólo mantiene su actividad en EE UU, pero su testigo ha sido recogido por una ingente cantidad de nuevas plataformas: Last.fm, Deezer, Musicovery... cada una aporta funciones diferentes. Y el usuario escoge. Así son las reglas de la web 2.0 aplicadas al universo de la radio musical.
- Éxito masivo. Desde su nacimiento, en 2002, la británica Last.fm no ha parado de crecer, especialmente desde su adquisición por parte de la todopoderosa CBS, en 2007. Actualmente cuenta con 21 millones de usuarios en 200 países.
- Red social. Buena parte del éxito de Last.fm se debe a su condición de red social. Además de música, Last.fm permite conocer gente con tus mismos gustos, compartir canciones y eventos, crear grupos, dejar mensajes, saber lo que escuchan tus amigos...
- La última gran apuesta. Con sede en Suecia, Spotify ha sido una de las últimas plataformas en incorporarse a la Red, en octubre del pasado 2008. Tiene más de un millón de usuarios que disfrutan de la música en streaming sin restricciones.
- Versión beta. Por el momento, la página de Spotify se encuentra en su versión beta (no definitiva). Para poder acceder a sus servicios gratuitos es necesario contar con una invitación de algún otro usuario que se haya dado de alta previamente.
- 'Made in Spain': En 2008 nació Rockola.fm, la primera emisora on line gratuita nacida en España, de la mano del periodista Joaquín Guzmán, creador del popular programa La Gramola. Cuenta con un catálogo de 20.000 artistas.
- Con 20minutos.es: Las noticias de música de 20minutos.es integran desde diciembre las emisoras de Rockola.fm, de forma que nuestros usuarios puedan escuchar la música sobre la que les estamos informando mientras nos leen.
- ¿Cómo te sientes hoy?: Su originalidad reside en la posibilidad de personalizar los gustos musicales según los estados de ánimo, compartir sus emisoras, crear las propias y hasta construir una comunidad de amigos.
- De grupo en grupo. Disponible desde 2006, la francesa Musicovery es una potente radio interactiva que guía al usuario a través de sus estilos de música preferidos, para así darle la oportunidad de conocer nuevas propuestas musicales.
- Según el estado de ánimo. Una de las más curiosas características de Musicovery es la posibilidad de escuchar música que se ajuste al estado de ánimo del usuario. Cada estilo se representa con un color, y cada canción se relaciona con el resto a través de su ritmo y su letra.
- El YouTube de la música. Goear se ha perfilado como una de las opciones más sencillas para escuchar una canción concreta. Basta con introducir su nombre en el buscador. Por ello, muchos lo conocen como "el YouTube de la música".
- Subida de canciones. Goear ofrece a los internautas la posibilidad de subir sus propias canciones cómodamente. Una vez colgadas en la web, Goear facilita un código para insertar en cualquier web o blog un reproductor con la canción en cuestión.
- Orgullo galo. Deezer, aún por detrás de Last.fm en la mayoría de países, arrasa en Francia. Cuenta con cuatro millones de usuarios y 3,7 millones de canciones disponibles para escuchar en streaming de manera totalmente gratuita.
- Un sinfín de posibilidades. Oír cualquier canción sin necesidad de bajarla, archivar temas preferidos, crear listas de reproducción y compartirlas... Las posibilidades de Deezer son casi infinitas, lo que lo ha convertido en uno de los más potentes servicios de radio por Internet.
Un robot capaz de obedecer a gestos humanos
Hasta ahora, eso sólo se ha visto en películas de ciencia ficción, pero un equipo de investigadores de la Universidad de Brown, en Estados Unidos, ha dado un paso adelante para convertir la fantasía en realidad. Estos científicos han logrado desarrollar el prototipo de un robot capaz de recibir órdenes no verbales recibidas de una persona que se encuentre en diferentes ambientes, tanto de interior como exterior, y sin necesidad de ajustes por la diferente iluminación.
"Hemos creado un nuevo sistema donde el robot te seguirá a una distancia precisa, donde no se necesita vestir una ropa especial, ni estar en un entorno especial, ni mirar hacia atrás para que te siga", explica Chad Jenkins, profesor de Computación en la Universidad de Brown y responsable del proyecto.
Jenkins acaba de presentar su nuevo prototipo en la conferencia de Interacción Robot-Humano que se celebra esta semana en San Diego (California). En pruebas, estudiantes que han participado en el proyecto han logrado con éxito que el robot responda a órdenes gestuales como 'sígueme', 'detente' o 'espera'.
Durante esas pruebas, los estudiantes daban la espalda al robot, girando en esquinas y estrechos pasillos o caminando por el aparcamiento exterior. En todos los casos, el robot les seguía de forma solícita, manteniendo una distancia aproximada de un metro, e incluso retrocedía si el estudiante se daba la vuelta o se le acercaba.
Además, el robot está diseñado para entrar en modo 'stand by' cuando su instructor desaparece y, cuando éste vuelve, basta una orden verbal para que se reactive. Básicamente, los avances logrados consisten en dotar al robot de capacidad de reconocimiento visual, y de un programa que le permite discernir la silueta humana de otros objetos y de interpretar los gestos recibidos de esa silueta.
100 millones de Nintendo DS andan sueltas
Nintendo se prepara para que el próximo 3 de abril llegue a España el nuevo modelo de su consola portátil. Se trata del tercero de Nintendo DS que llegará a las tiendas, una portátil de éxito arrollador que ya ha superado los 100 millones de unidades.
La compañía japonesa distribuyó en las tiendas la consola Nintendo DS número 100 millones, lo que la convierte en la consola portátil más rápidamente vendida desde su lanzamiento estadounidense y japonés.
Junto a esta impresionante cifra, Nintendo desveló también que 83 títulos diferentes han superado el millón de unidades vendidas, y siete han superado los 10 millones de unidades vendidas, según informa el portal Vandal.net.
Nintendo lanzó DS en 2004, convirtiéndose automáticamente en un éxito de ventas, gracias a sus innovadoras propuestas, gracias a dos pantallas, una de ellas táctil, y un micrófono incorporado.
Sin embargo, el verdadero empujón le llegó a la máquina con DS Lite, el modelo más compacto y estilizado de la firma, con un diseño en la línea de los productos de Apple. El 3 de abril llegará a nuestro país DSi, la tercera revisión de la consola, con descargas desde Internet, cámara de fotos y reproducción de música.Análisis de sangre y ultrasonidos detectan el cáncer de ovario
Análisis sanguíneos y escáneres con ultrasonidos pueden detectar el mortífero cáncer de ovario en las etapas más tempranas y tratables, según un grupo de médicos británicos que aseguran que podría ser finalmente posible monitorizar la enfermedad.
Su estudio con 200.000 mujeres, en el que emplearon ambas técnicas, detectó el 90 por ciento de los casos de cáncer de ovario, mientras que usando únicamente el ultrasonido cada año hallaron el 75 por ciento. Cerca de la mitad de los casos estaban en la primeras fases, los estadíos I y II, cuando el cáncer no se ha extendido mucho y en ocasiones puede curarse.
Al no existir actualmente ningún análisis adecuado para el cáncer de ovario, unos análisis preventivos podrían salvar muchas vidas, según informaron en la revista Lancet Oncology Ian Jacobs y Usha Menon, del University College London.
"Los descubrimientos iniciales de este estudio a largo plazo son esperanzadores, especialmente porque casi la mitad de los cánceres detectados estaban en un estadío temprano (estadío 1), donde las tasas de supervivencia pueden alcanzar el 90 por ciento", dijo en un comunicado Peter Reynolds, de la Ovarian Cancer Action británica.
El cáncer de ovario es uno de los más mortíferos, en parte debido a que los síntomas son tan leves que frecuentemente no se descubre la enfermedad hasta que es muy tarde.
Fue diagnosticado a más de 21.000 mujeres en Estados Unidos en 2008 y mató a más de 15.000; en Reino Unido afecta a unas 7.000 personas al año y mata a más de 4.000.
Jacobs y Menon explicaron que el análisis sanguíneo CA125 y el test ultrasónico transvaginal han sido perfeccionados los últimos años y en la actualidad ofrecen información más útil a los médicos.
Analizaron los resultados provisionales de un trabajo que comenzó en 2001, involucrando a más de 200.000 mujeres que habían superado la menopausia y que se habían sometido a una prueba por ultrasonidos y al análisis de sangre CA125 anualmente, sólo al ultrasonido o a ninguna.
El CA125 busca un componente producido por los tumores en los ovarios, pero otras condiciones como la endometriosis, quistes de ovario benignos, embarazos, e inflamación pélvica también producen niveles más altos de CA125.
Utilizando ambos análisis a la vez se descubrieron 34 de los 38 casos de cáncer de ovario que finalmente se desarrollaron, mientras que el uso aislado de los ultrasonidos detectó 24 de 32, informaron Jacobs y Menon.
No está claro si estos análisis han reducido la tasa de mortalidad por cáncer de ovario entre las mujeres que se sometieron al estudio, dijeron los investigadores, explicando que se necesita más tiempo para demostrar eso.
"De forma preliminar, estos esperanzadores datos demuestran que podríamos ser capaces de usar tecnologías actuales asequibles para detectar el cáncer de ovario en un estadío curable", dijo en un comunicado el doctor Beth Karlan de la Sociedad Americana de Oncología Clínica.
"Próximos seguimientos deberían ayudarnos a determinar si estas aproximaciones pueden ser eficientes y realmente reducir la mortalidad por el cáncer de ovario".
Un 'netbook' táctil... ¿El nuevo juguete de Apple?
Aunque no hace ni un año que llegó el famoso iPhone 3G y que Apple no para de actualizar sus ordenadores, los fans más fieles de la firma ya están ansiosos por saber cuál será su próximo aparato. Un encargo de nuevas pantallas táctiles ha hecho saltar el rumor del desarrollo de un 'netbook' táctil con el que la compañía se adentraría en este emergente mercado.
Según informa DigiTimes, citando al rotativo chino Commercial Times, Apple ha realizado un pedido de pantallas táctiles en Alta Definición (HD, en sus siglas en inglés) a la empresa afincada en Taiwan Winket. Los componentes son mayores que los del iPhone y de ahí que se especule con la posibilidad de que vayan a parar al que sería el primer 'netbook' de la compañía de la manzana.
Estas publicaciones ya adelantan una fecha para el comienzo de los envíos de las nuevas pantallas: el tercer cuarto de 2009, por lo que en julio la fabricación del dispositivo podrían comenzar a tomar forma. Además, el Commercial Times asegura que los nuevos dispositivos serán construidos para Apple por Quanta Computer.
Los 'netbooks' son equipos más pequeños y ligeros que los portátiles al uso, que también tienen especificaciones técnicas algo más modesta. El objetivo de estos cambios en el diseño son ofrecer un coste mucho más bajo que los de los ordenadores normales, en torno a los 300 o 400 euros.
El 'netbook' de Apple rondaría los 600 o 700 euros, lo que representa una cifra bastante superior que otros equipos "similares". Sin embargo, sí serían portátiles mucho más baratos que los MacBook de la compañía y que tendrían en su gran valor añadido el diseño, previsiblemente más llamativo que el de la competencia.
Será, en este sentido, un caso similar al Vaio que lanzará Sony, con un peso de 635 gramos y será tan delgado como un teléfono móvil. Su precio será de algo más de 700 euros (900 dólares en Estados Unidos). Ejemplos como éste o el hipotético equipo de Apple serían los representantes de una línea de 'netbooks' de gama alta.
La comunidad on-line ya empieza a llamar al supuesto 'netbook' de la compañía de la manzana el 'iPod Touch HD', aunque todavía su confirmación está en el aire.
A falta de que Apple anuncie su próximo equipo y si se animará con los 'netbooks', es evidente que éste es un mercado jugoso y emergente que merece la pena explotar. Casi todas las grandes compañías han lanzado su 'netbook', tras el gran 'boom' que supuso el Asus EEE. Hasta tal punto ha llegado su popularidad que Microsoft ha anunciado que lanzará una versión más económica de Windows 7 especialmente diseñada para 'netbooks'.
El MP3 de Apple que te 'susurra' al oído
Un nuevo iPod Shuffle, más pequeño y con mayor capacidad, que lee los títulos de las canciones y los artistas.
Buscando renovar cada poco un catálogo de solo unos pocos dispositivos cuya presencia en el mercado y los medios corre el peligro de generar cierta sturación en los compradores, Apple ha lanzado hoy un nuevo iPod.
Se trata de un Shuffle, su MP3 más pequeño, que reduce a la mitad el tamaño del modelo anterior. Aunque supone un cambio de cara al modelo, lo que destaca en el dispositivo es que se trata del "primer reproductor de música que te habla".
La capacidad VoiceOver permite al dispositivo 'leer' el título de las canciones, el nombre de los artistas y de las listas de reproducción. Una función que resultará una ayuda esencial a la hora de buscar y seleccionar canciones en un dispositivo que no ofrece ninguna pantalla donde poder visualizar lo que se está escuchando.
Apple ha comercializado diferentes modelos del MP3 shuffle destacando que se trata de un dispositivo para escuchar música de forma aleatoria. Al usuario no le resulta fácil acceder directamente a una canción específica al no disponer de pantalla.
Este nuevo modelo de shuffle 'canta' al oído del usuario datos como la información de estado, la duración de la batería, etc... El MP3 es plurilingüe, hasta 14 idiomas, incluyendo español, inglés, francés, alemán, italiano, checo, holandés, griego, japonés, chino mandarín, polaco, portugués, sueco y turco.
Con una capacidad de almacenamiento de hasta 1.000 canciones, parte de los controles de este dispositivo se han pasado al cable de los auriculares. Su batería tiene una autonomía de 10 horas y su carcasa es de alumnio.
'Super Mario Galaxy' gana el Bafta al mejor juego del año
El fontanero Mario es como las estrellas de Hollywood: gana con la edad. Como prueba, Super Mario Galaxy, el último videojuego de una saga que comenzó como tal en 1983 y que se convirtió en buque insignia de Nintendo.
La última aventura del Mario y su hermano Luigi, especialmente diseñado para la Nintendo Wii, consiguió ayer otro reconocimiento, el Bafta al mejor videojuego del año, galardón que concede la industria británica del videojuego desde 1998. En el camino, el fontanero italiano dejó títulos de una relevancia y una calidad envidiables: Call of Duty 4: Modern Warfare, Fable 2, Fallout 3, Grand Theft Auto IV o Rock Band.
Eso fue lo que decidió la industria británica del videojuego, ya que el voto popular recaló en Call of Duty 4, un típico shooter que hace las delicias de los amantes de las consolas de última generación. La franquicia de Infinity Ward se llevó también el Bafta a la mejor historia y personaje, así como a la jugabilidad.
El gran derrotado de la noche fue, curiosamente, el juego que más copias ha vendido, al menos en Reino Unido. Grand Theft Auto IV se volvió a casa sin lograr un solo premio.
2009/03/09
Buffet dice que la industria del automóvil ha cometido "estupideces"
El carismático inversor estadounidense Warren Buffet, considerado por la revista 'Forbes' como el hombre más rico del planeta, afirma que la industria del automóvil en EEUU ha cometido "un montón de estupideces" ya que su modelo de negocio ha dejado de existir.
"Los fabricantes de automóviles han hecho un montón de estupideces, puesto que su modelo de negocio ya no existe y necesitan uno nuevo", señala Buffet en declaraciones a la televisión estadounidense CNBC.
Asimismo, el veterano inversor indica que tanto los actuales responsables de la industria como los sindicatos "no solían estar tan locos como ahora", por lo que les recomendó "trabajar juntos" para evitar la quiebra del sector, ya que en su opinión esto "no sería bueno para EEUU", y subrayó la dificultad de saber si sería positivo o no dejar quebrar a General Motors.
Por otro lado, el conocido como 'Oráculo de Omaha' afirma que el Gobierno debería hacer todo lo posible para lograr que la industria automotriz de EEUU sea viable con cifras de ventas anuales de entre 12 y 13 millones de unidades.
AMD Introduce ATI FirePro 2450
AMD ha anunciado la introducción de una nueva tarjetas grafica para el sector profesional, se trata de la ATI FirePro 2450 de doble-VPU, una tarjeta de bajo perfil, enfocada en el bajo consumo y eficiencia energética, por lo que la tarjeta está diseñada a operar a meros de 18W en modo 2D y 32W en modo 3D. La FirePro 2450 posee 512MB GDDR3 de memoria y está enfocada a los profesionales IT que requieren potencia visual y bajo coste, pudiendo ser integrada en un amplio rango de equipos, pero especialmente en estaciones de trabajo, computadores de escritorio y “docking station”, gracias a su conexión PCIe 2.0. La FirePro 2450 posee capacidad para administrar hasta cuatro monitores y posee 2 conexiones VHDCI con el respectivo cable adaptador para 4 salidas DVI y VGA. El precio sugerido de esta tarjeta es de USD$499.