Buscar

2010/09/08

Facebook soluciona una vulnerabilidad que permitía postear sin autorización

ITespresso

Facebook ha asegurado que la vulnerabilidad permitía que con sólo pinchar en el enlace a una aplicación que estuviera aprovechándose de la misma se podía producir la publicación de comentarios sin que el usuario pudiera hacer nada por evitarlo. Parece que la aplicación, que se descubrió el lunes, estaba siendo enviada a los usuarios para que realizaran una encuesta online.
Desde Facebook reconocían que a principios de esta semana que habían descubierto un fallo que permitía que una aplicación superara sus protecciones CSRF (cross-site request forgery) a través de una complicada serie de pasos, y aseguraban que lo solucionaron horas después de descubrirlo.
Por lo tanto, durante un corto periodo de tiempo varias aplicaciones que violaron sus políticas de  seguridad fueron capaces de escribir contenido en los perfiles de los usuarios si éstos pinchaban en el enlace a la aplicación.
Esta vulnerabilidad se ha descubierto sólo unos días después de que Facebook solucionara un fallo similar en su proceso de subida de fotografías a la red social y que permitía a los hackers colocar fotografías en los perfiles de los usuarios que no se había aprobado.

RIM se hace con el desarrollador de software DataViz

Silicon News

El fabricante de teléfonos RIM ha adquirido una compañía desarrolladora de software denominada DataViz y conocida por ser la creadora de la aplicación ofimática Documents to Go.
Se trata de una de las apps más populares para iPhone y con mejores cifras de ventas en la App Store en el año 2009, cuya funcionalidad es permitir la visualización de archivos de Word, Excel, PowerPoint y PDF.
“RIM ha adquirido algunos de los activos de DataViz y ha contratado a la mayoría de su plantilla para centrarse en el apoyo a la plataforma Blackberrry”, reza el comunicado oficial de la firma canadiense.
Los términos del acuerdo no han sido revelados pero múltiples fuentes estiman en 50 millones de dólares (en efectivo) la cifra que el fabricante habría desembolsado por la compañía de software.
La información se conoce pocas jornadas después de que DataViz cancelara el desarrollo de Docs to Go para webOS. Este movimiento lleva a preguntarse si RIM anulará también las versiones de su herramienta estrella para otras plataformas.

Se encuentran llaves USB que contienen datos antiterroristas

eWeek

Los riesgos de las llaves USB se han vuelto a demostrar tras encontrarse un dispositivo de memoria con este formato que contenía manuales de entrenamiento antiterrorista y otros datos sensibles.
Según una noticia publicada en el Daily Star el pasado domingo, un hombre de negocios encontró una llave USB de memoria a la salida de una comisaría de policía en Manchester.
El dispositivo estaba marcado con las iniciales GMP POTU (Greater Manchester Police Public Order Training Unit), y estaba sin cifrar. Cuando el ejecutivo lo conectó a su portátil encontró unos 2.000 ficheros, incluyendo algunos elaborados por la National Police Improvement Agency sobre tácticas antiterroristas.
Esta información incluía datos para tratar con ataques con bombas ácidas y de petróleo, entrenamiento de control ante explosiones y el uso de escudos.

Apple levanta un ciclón en su primera apertura de una tienda propia en España

Cinco Dias

Más de un millar de personas se han agolpado a las puertas del local, de 1.300 metros cuadrados repartidos en una sola planta, para ser los primeros en pisar el nuevo Apple Store.
Algunos de los asistentes, provenientes de toda España, han aguardado fielmente a las puertas del local desde las seis de la mañana del día anterior, con un fervor que pocas marcas logran levantar en el mundo.
Apple ha sabido seducir a sus fans, ofreciendo durante la mañana desayuno -café y donut- a la larga cola que se ha ido formando durante las horas que han precedido a la inauguración del establecimiento, y con un equipo de trabajadores venido de otras tiendas del mundo, que ha mantenido enfervorecido al público como si se tratase de un equipo deportivo.
Poco después de las 10.00 horas, con cuenta atrás incluida, la tienda de tecnología Mac ha abierto sus puertas con grandes pompas, y ante los gritos de júbilo de los asistentes que no han dejado de corear lemas como "Sí, sí, sí, Apple ya está aquí".
También se han dejado ver camisetas en las que se leía "Barcelona 04.09.2010, Yo estuve aquí", una fórmula que se ha extendido entre las comunidades de blogueros de Mac, y que han hecho de esta inauguración una puesta de largo a lo grande.
La empresa ha apurado hasta el final para efectuar los retoques de última hora, y aún se podía ver a media hora de la apertura cómo los empleados se afanaban en acicalar un local que, según los expertos de Apple en la red, ha sido medido al milímetro en toda la disposición interna de sus mesas y mostradores.
El más grande
El director general internacional de las tiendas Apple, Steve Cano, vestido al más fiel estilo del fundador de la empresa, con camisa y tejanos, ha destacado que el local inaugurado es "el Apple Store más grande que se ha abierto en un centro comercial en el mundo", y se ha referido con orgullo a los "más de 150 millones de personas que han visitado este año las tiendas de la compañía".
Cano ha reafirmado su compromiso con la capital catalana, donde ha prometido abrir más locales en un futuro no tan lejano, y ha explicado que la decisión de apostar por La Maquinista en lugar de un local más céntrico se debe a que "las tiendas mejor situadas tardan más tiempo en gestarse", un guiño que no ha pasado desapercibido entre los asistentes.
La nueva tienda de Apple, que cuenta con cerca de 80 empleados y tiene 130 productos en exposición, ofrece también al cliente un servicio de postventa y de asistencia técnica gratuita para usuarios de Mac, sea cual sea el establecimiento en el que se adquirieron los productos.
Además, el espacio dispone de una sala que acogerá talleres de formación para niños, o donde algunos usuarios podrán acceder al programa "One to one", por el que un especialista atiende personalmente al cliente para ayudarle a formarse en un área específica de un producto Mac.
La empresa de la manzana abrirá su segundo local en España el próximo sábado, en el centro comercial de Xanadú en Madrid, dentro de su plan de expansión en Europa, donde ya está presente en Reino Unido, Francia, Italia, Suiza y Alemania, con cerca de 35 tiendas propias.

Salesforce.com ofrecerá una versión de Chatter para móviles

Yahoo!

Salesforce.com planea lanzar este año una versión para móvil de su herramienta Chatter, que comparte información interna en las empresas, dentro de su estrategia para hacer a su software omnipresente y más productivos a sus clientes.
La compañía, pionera en la creación de software como un servicio para empresas a través de la red, dijo el miércoles que Chatter Mobile podría estar disponible este año en los aparatos de Apple y en la BlackBerry de Research in Motion.
Chatter, una especie de Facebook para empresas, permite a los empleados de la compañía crear y compartir perfiles, actualizar su estado y suscribirse a un servicio de noticias sobre sus contactos y otros asuntos de su interés.
Alrededor de la cuarta parte de los clientes de Salesforce se han dado de alta en este servicio gratuito desde que se hizo de uso general en junio.
Otra aplicación de Chatter - más ligera que si se intenta acceder desde un móvil al servicio a través de la red -, estará disponible el año que viene para los dispositivos basados en el sistema operativo Android de Google, como el HTC Magic o el Droid de Motorola.
Scott Holden, director de marketing de Salesforce, dijo que el negocio de las aplicaciones para móviles se está haciendo cada vez más importante.
"No me sorprendería ver a los móviles liderar el mercado de las aplicaciones", dijo en una entrevista telefónica para Reuters.
Holden añadió que Salesforce no planea actualmente ofrecer un Chatter Mobile para los aparatos de Nokia, aunque eso podría cambiar en el futuro.
"Vamos a donde va la gente", agregó.

Un plano de Internet ayuda a organizar su crecimiento

El Pais

Más de mil millones de personas en el mundo (una sexta parte de los habitantes del planeta) utilizan diariamente Internet para comunicarse, para buscar información, para compartir datos o para hacer negocios, según Internet World Stats. La red es un sistema autoorganizado, sin un control central, que dirige paquetes de información entre cualquier ordenador independientemente de dónde esté, y los expertos temen que su arquitectura actual no sea capaz de soportar en un futuro próximo un crecimiento tan intenso como el que ha tenido en la última década. Ahora, tres investigadores han desarrollado un método que permite hacer un plano de toda la red, de sus coordenadas, reflejando sus conexiones, lo que puede ser útil mejorar la eficiencia, simplificando la transferencia de información y eliminando limitaciones para su crecimiento.
El plano representa los sistemas autónomos -redes individuales que pertenecen principalmente a grandes compañías de telecomunicaciones- que conforman la arquitectura de Internet. Actualmente hay unos 24.000 sistemas interconectados mediante unas 60.000 conexiones. Cada año se incorporan 2.400 nuevos sistemas autónomos, explican Marian Boguñá, Frangkiskos Papadopoulos y Dmitri Krioukov en Nature Communications. "Un sistema autónomo es, básicamente, una parte de internet que posee y administra una organización concreta, y puede tener un tamaño variado, desde una pequeña empresa o incluso un usuario privado a una gran corporación internacional. No existe una autoridad central que indique a un sistema autónomo a qué otros sistemas autónomos debe conectarse", explican los autores del trabajo. "Las conexiones entre sistemas autónomos son el resultado de decisiones locales independientes basadas en acuerdos comerciales entre ellas".
Para transmitir información entre dos ordenadores situados en sistemas autónomos diferentes, todos los sistemas deben tener la información global de las rutas entre todos los posibles destinatarios y, dado que internet es una red dinámica, cada vez que se produce algún cambio en ella el sistema vuelve a recalcular las rutas afectadas por el cambio para dirigir los paquetes de información. El proceso de cálculo, a medida que la red crece, cada vez tarda más tiempo y la arquitectura actual de la red puede no soportar otra década de crecimiento, advierten los investigadores. "Parte de internet ha empezado a hundirse ya en un agujero negro".
"Con el plano que hemos diseñado, para determinar la mejor ruta para la información, sólo hay que conocer en cada punto intermedio las coordenadas de los vecinos más cercanos y determinar cuál de ellos minimiza la distancia al punto de destino", explica Boguñá (Universidad de Barcelona, UB).
Se trata de un plano hiperbólico y cada punto en él representa un sistema autónomo. En el caso de los más grandes, se identifica la empresa a la que pertenece y en la parte exterior aparece el nombre de los países con un tamaño de letra proporcional al número de sistemas que tiene. Se aprecia así que los países con más sistemas autónomos son Estados Unidos, Reino Unido y Rusia, añade el investigador de la UB. Además, "al comparar la información de los que pertenecen los sistemas autónomos con sus coordenadas en el mapa, se puede ver que existen comunidades virtuales muy relacionadas que reflejan su situación geopolítica en el mundo".

Filtrada la interfaz de Internet Explorer 9 en vídeo

El Mundo

Microsoft tenía planeado presentar la interfaz de Internet Explorer 9 en sociedad la próxima semana, pero no será posible. Un vídeo filtrado muestra lo que más o menos será el próximo navegador de la compañía.
Hasta el momento, Microsoft sólo ha ofrecido versiones 'preview' para desarrolladores en la que la nueva interfaz no va incluida. Pero en una web de fans del navegador se han hecho con una versión temprana de IE9 que han copiado para que todo el mundo pueda apreciarlo.
Las primeras imágenes filtradas de Internet Explorer 9 del mes pasado y este vídeo confirman la dirección hacia la simplicidad y el minimalismo que ha tomado Microsoft. Es como si la compañía se hubiese desecho de todos los menús y botones para liberar más espacio, combinando incluso la barra de direcciones y las pestañas en una misma línea.
Queda claro que con esta medida se cumple su objetivo y habrá más espacio para las ventanas y las aplicaciones, aunque deberán demostrar que la medida es eficiente para el usuario, especialmente cuando haya diversas ventanas abiertas. También es probable que tengan otra solución para esto aún por descubrir.
Según este vídeo, IE9 logra una puntuación de 95 sobre 100 en el test Acid3 en esta etapa , o lo que es lo mismo, está muy adaptado a los estándares de la web. Esta ha sido una de las prioridades de Microsoft durante el desarrollo del navegador, que continúa con su giro hacia un 'software' menos aislado.
Internet Explorer sigue siendo el navegador mayoritario, aunque esto se debe principalmente a la inclusión por defecto con los sistemas operativos Windows, ya que la percepción por parte de los usuarios ha ido decayendo desde IE6. Con la novena versión, la compañía espera recuperar la confianza de los usuarios del mismo modo que lo ha hecho con Windows 7.