Buscar

2012/09/25

El fallo de seguridad de Internet Explorer ya está solucionado

Finalmente Microsoft lanzó un parche de seguridad de emergencia para Internet Explorer (IE) que bloquea los ataques que han estado afectando al navegador. La actualización de seguridad, lanzada el pasado viernes bajo el nombre MS12-063, soluciona cinco fallos, incluido uno que reveló un investigador de seguridad hace una semana y que los hackers han estado utilizando para infectar los ordenadores basados en Windows con malware.
La vulnerabilidad de Día Cero, que significa que es pública antes de que exista un parche para solucionarla, se descubrió seis antes de que el parche definitivo haya estado disponible. El jueves la compañía de Redmond lanzaba una herramienta, Fix It, que bloqueaba el exploit sin solucionar realmente el fallo. Ahora, los usuarios tendrán que desinstalarlo, o deshabilitarla herramienta, cuando parcheen el navegador.
De las cuatro vulnerabilidades de que no eran de Día Cero, tres estaban limitadas a IE9, la edición del navegador de Microsoft que llegó al mercado en marzo de 2011. La cuarta estaba relacionada con IE7 e IE8. Las cinco vulnerabilidades parcheadas en el boletín MS12-063, incluida la de Día Cero, estaban calificadas como críticas.
MS12-063 es válida para todas las ediciones soportadas de Windows, es decir: Windows XP, Windows Vista y Windows 7, y afecta a IE6, IE7, IE8 e IE9. Sólo IE10 es inmune al fallo.
El boletín de seguridad lanzado el viernes fue un boletín de emergencia por la importancia y alcance de la vulnerabilidad. En su programa habitual de actualizaciones de seguridad, Microsoft lanza los boletines los segundos martes de mes desde hace más de una década. El boletín MS12-063 ha sido el primer parche de emergencia que Microsoft ha lanzado este año y el segundo desde septiembre de 2010; ha sido, además, el primer marche de emergencia de una vulnerabilidad de Día Cero que afecta a IE desde enero de 2010, cuando Microsoft solucionó un fallo que explotaba un caballo troyano llamado Aurora.

El Galaxy basado en Tizen, dispuesto a comerse el mercado

Se enfrentará a un mercado en el que la surcoreana es parte esencial. En volumen de ventas, puede presumir de ser el único que echa un pulso al todopoderoso Apple. Y parece dispuesto a “comerse” también el mercado de software.
Tras mostrar su intención de volcar la atención en el desarrollo de software (con los rumores de que construye su propio navegador circulando por la red), Samsung decidió recientemente fusionar su plataforma Open Source Tizen con su SO Bada, unas declaraciones que sin embargo poco después matizaba asegurando que no se había tomado ninguna decisión firme al respecto.
Sea como fuere, un smartphone Samsung basado en Tizen podría llegar en apenas unos meses. Digitimes habla de un smartphone Galaxy basado en Tizen con el nombre i9300.
Si Samsung es capaz de jugar bien sus cartas, el dispositivo podría gozar de una buena acogida. El usuario confía en la marca, así lo avalan las decenas de Galaxy S3 vendidos desde su lanzamiento. Además, se espera por otra parte que Tizen atraiga a otros fabricantes y que su condición Open Source sea la principal razón de su éxito.
La Asociación Tizen, establecida en 2012, está formada por ejecutivos de empresas del sector teleco e importantes fabricantes como Intel, Samsung, NEC, Telcom, Panasonic, Orange o Vodafone.

Efectos colaterales de la debilidad de la industria PC: caída del mercado de placas base

La segunda mitad de año suele ser habitualmente provechosa para fabricantes de placas base. Los niveles de producción aumentan en la medida que lo hace el consumo; es el semestre de las vacaciones navideñas en occidente y las festividades en China.
Este año esta tendencia dará un giro. Los fabricantes de placas base han reducido sus previsiones de producción. Los niveles esperados serán inferiores a los ritmos de fabricación de la primera mitad de año.
La popularidad del iPad de Apple y otros productos similares inciden directamente en la caída en ventas de PC. Fuentes consultadas por Digitimes estiman que las ventas anuales de placas base correspondientes a 2012 podrían ser de hasta cinco millones de unidades menos con respecto al año anterior.
Gigantes como Intel confían en que la llegada del Windows 8, el próximo 26 de octubre, estimulará el mercado PC. No obstante, se espera que en vista de las previsiones de los fabricantes taiwaneses citadas, el aumento se deje notar ya a principios de 2013.

Facebook quiere saber qué compras

Facebook trabaja en Estados Unidos con la empresa Datalogix para identificar a usuarios que hayan efectuado compras online después de haber visto un anuncio en la red social, según confirmó este lunes el diario Financial Times. Esta alianza reabre el debate sobre la privacidad en Internet y renueva las sospechas sobre la compañía de Mark Zuckerberg, en el punto de mira por el uso que hace de la información de sus usuarios.
La apuesta de Facebook, creada en 2004, responde a un momento delicado en su trayectoria. Los 950 millones de usuarios no han servido de aval para los inversores de Wall Street y, desde que la red social saliera a bolsa en mayo, sus acciones han perdido valor de manera continua. Por eso su fundador quiere explotar lo que muchos consideran el máximo potencial de Facebook: convertirse en plataforma publicitaria.
Datalogix es una empresa que posee los datos de compra de cerca de 70 millones de hogares en EE UU a través de información de suscripciones, cupones o tarjetas prepago proporcionadas por comercios. La compañía puede cruzar los datos de esos clientes con las direcciones de correo electrónico de los usuarios de Facebook —empleadas para darse de alta— y adentrarse así en sus hábitos de compra online. Según explica la propia compañía en su página web, toda la información que recopila es anónima y se estudia en grupos, en función de los intereses del comprador.
“Todos los internautas somos víctimas de un intenso seguimiento por parte de las empresas en Internet mientras estas crean perfiles invisibles sobre nosotros”, avisa Jeffrey Chester, director ejecutivo del Centro por la Democracia Digital. “Si el Gobierno recabara tanta información sobre nosotros como estas compañías, estaríamos protestando en la calle”.
Esta información ayuda a Facebook a estudiar qué campañas publicitarias son más efectivas. Qué anuncios son más populares, el momento en que fueron publicados, desde qué página accedió el usuario y cuál visitó después, incluso si llegó a efectuar una compra. Para el anunciante, los datos sirven para ajustar las campañas a aquellos internautas que son más proclives a consumir sus productos y descubrir la verdadera rentabilidad de sus inversiones.
“Esa es la clave, conectar la actividad online con las ventas de productos offline”, declaró el director de Datalogix a Financial Times. Aunque la colaboración puede empujar Facebook a cruzar la delgada línea que define la privacidad y violar el pacto que mantiene con la Comisión Federal de Comunicaciones (FCC, por sus siglas en inglés).
“Ya no hay diferencia entre nuestra vida dentro y fuera de la red”, avisa Chester, que aboga por una mayor legislación en este ámbito. “Las empresas pueden saber qué páginas visitamos, cómo nos comunicamos con otras personas, lo que compramos y quién influyó en esa decisión. Facebook solo está aprovechando la falta de regulación”.
Los datos de los internautas estadounidenses, además, están a disposición de Datalogix por defecto. La compañía puede conectar la dirección de correo de un usuario, la publicidad que vio en su página y si después compró uno de los productos anunciados. Este último paso se produce fuera de Facebook, por lo que los expertos ponen en duda si se está violando la privacidad del ciudadano, que no ha dado permiso a la red social para conocer sus compras.
“Una solución fácil al problema de la privacidad es que solo se rastreen las actividades de aquellos consumidores que hayan accedido a ello”, propone John Deighton, profesor de Harvard Business School y experto en comportamientos online. “Durante décadas, espectadores de televisión han dado permiso para que se monitoreen sus hábitos”.
La información de Datalogix solo aparece en las páginas de ayuda de Facebook cuando el usuario hace una búsqueda y es en la web de la empresa, no en la red social, donde se puede rellenar un formulario para solicitar que no se monitoree su actividad online. Este detalle puede constituir una violación del acuerdo con la FCC, que obligó a Facebook a ser más transparente en las prácticas que afecten a la privacidad de sus clientes.
“Me gustaría ver a Facebook pedir ese permiso a los usuarios y que les compensara si sabe que sus perfiles le están ayudando a generar ingresos”, afirma Deighton. “Dudo que ese pago tenga que ser elevado, dado lo que compartimos online hoy en día sin ningún tipo de recompensa, pero despejaría cualquier duda sobre la legalidad de este proceso”.

BuyVip se integra en Amazon

Un año antes de que Amazon abriese en España sorprendió con una compra. La empresa de Jeff Bezos adquirió BuyVip, el mayor club privado de ventas en España. Después de 18 meses de transición la tienda creada por Gustavo García Brusilovsky en 2005 pasa a integrarse con Amazon.
En BuyVip se ofrece, principalmente, ropa y complementos de moda, en muchas ocasiones de temporadas anteriores a un precio muy bajo. Parte de su éxito consiste en la oportunidad, pues las ofertas suelen durar horas y se difunden entre amigos.
Desde este lunes, la tienda ha cambiado de aspecto. Ahora aparece un nuevo logo en el que se fusiona la 'A' distintiva de Amazon con la sonrisa y en ese mismo tono anaranjado el nombre de buyvip, todo en minúsculas. La presentación de los productos, los detalles y las búsquedas es similar a la de Amazon.
Además de estos cambios estéticos, cambia también el funcionamiento. No es necesario cambiar el registro. Todos los clientes de Amazon podrán acceder con su cuenta y clave, pagar con la misma tarjeta, seguimiento de pedidos, posibilidad de devolución hasta 365 días después de la compra y, algo muy demandado, contar con el servicio de atención de Amazon 18 horas al día.
BuyVip no es la primera tienda de ropa, complementos y estilo de vida de Amazon. Quizá el servicio de este imperio del comercio electrónico más parecido sea MyHabit, que funciona en Estados Unidos; Zappos, líder en venta de calzado y ShopBop, especializada en moda femenina.
En cambio, sí es la única que asume una integración tan profunda y lleva por delante el nombre de Amazon. La intención de la empresa es extender este remozado servicio a sus filiales europeas con este mismo nombre.
Amazon BuyVip roza los 100 empleados en España, aunque todos pasaron a formar parte de la empresa matriz desde el momento de la compra. La dirección de la tienda online seguirá a cargo de Ruth Díaz. Entre las marcas que se ofrecen se encuentran Bimba & Lola, Barbour, Aigle, Desigual, Tommy Hilfiger, Diesel, Adolfo Domínguez y Farrutx.

Twitter plantea eliminar los «followers» para sustituirlo por otra unidad métrica

El co-fundador y antiguo director ejecutivo de Twitter, Evan Williams, considera que la red de «microblog» necesita nuevas herramientas para medir la influencia real y el alcance de las publicaciones de los usuarios, más allá del número de seguidores. El método más habitual para medir la influencia de los perfiles de Twitter consiste en contabilizar el número total de seguidores de cada perfil, aunque la actividad de estos sea nula.
Sin embargo, el ex consejero delegado de Twitter se ha mostrado partidario de utilizar otros métodos más precisos, como el de separar el número total de seguidores de una cuenta del número de seguidores activos. «Creo que es una gran idea» aseguró Williams durante una entrevista con el fundador de la plataforma de contenidos Buzzfeed.
Williams cree que este tampoco es el método ideal y señala el recuento del número de veces que un «tuit» ha sido visto o la cantidad de «retuits» que tiene una publicación como métodos de medición más precisos: «La métrica ideal es cuánta gente ha visto tu 'tuit', que no son siempre seguidores activos», ha matizado. El co-fundador ha asegurado que Twitter ha limitado su capacidad para capturar más información de este tipo sobre los usuarios de su red, aunque es posible hacer un seguimiento.
Actualmente, la red de microblog quiere restringir la participación a través de las aplicaciones de terceros y, con este objetivo, ha endurecido las condiciones de acceso a su API desde el pasado mes de agosto. En el contexto de la entrevista, Williams también ha hablado sobre su nueva plataforma de publicación digital, Media, de la cual ha dicho que es importante proporcionar a los usuarios «métricas significativas» sobre el alcance de su actividad.

Irán crea su propia red de Internet

El estado de Irán ha creado su propia red de Internet. Las instituciones y organizaciones gubernamentales ya operan en este espacio nacional, que se presenta como un coto vedado, protegido de posibles amenazas exteriores, como el reciente virus Flame. La intención de las autoridades es migrar la conexión de los ciudadanos para que todo el país utilice esta red local. Además, Google será bloqueado.
El proyecto de una red de Internet nacional en Irán ha llegado tras sufrir los sistemas informáticos de este país varios ataques. Los gusanos Stuxnet y Flame, considerado este último como la mayor arma de ciberespionaje jamás creada, han llevado al país asiático migrar todos sus recursos gubernamentales a un espacio de su propiedad, totalmente controlable.
La segunda fase de este proceso consiste que todos los ciudadanos del país empiecen a conectarse a la red nacional en vez de a Internet. Se prevé que para marzo de 2013 el espacio esté plenamente operativo, aunque no se sabe si para ese momento se cortará definitivamente el acceso al Internet global.
En todo caso, un portavoz del gobierno iraní ha dicho que el acceso a Google y Gmail va a quedar bloqueado, con lo que los ciudadanos del país no podrán utilizar los servicios de la compañía más importante de todo Internet.
Irán ya ha bloqueado el acceso a sitios extranjeros e incluso ha llegado a impedir la entrada en redes sociales como Facebook o Twitter. Los motivos en esta ocasión eran para impedir la difusión de noticias y opinión incontrolable por el gobierno.