Buscar

2014/02/06

Cómo ganar plata buscando errores en los programas informáticos

El primer bug ("insecto"o, en informática, "error") de la informática fue encontrado en 1947, cuando una polilla quedó atrapada en un componente de la computadora electromecánica, Harvard Mark II ( el término ya se usaba antes para hablar de un error en un dispositivo ). En los 67 años desde que aquel insecto muerto fue hallado, las computadoras han cambiado mucho, pero los bugs continúan enredándose en ellas.

La mala noticia es que, en estos días de delincuencia cibernética desenfrenada, estos errores pueden ofrecer a los atacantes acceso fácil a una máquina. La buena noticia es que encontrar estos agujeros en el software por el que se cuelan puede resultar un lucrativo negocio para los chicos buenos.

Los grandes errores se encuentran generalmente cuando los programas están a punto de ser lanzados. Sin embargo, el número de expertos al que los fabricantes de software pueden acudir para verificar qué tipo de agujero dentro del software goza de la preferencia de los ciberladrones es limitado, incluso para las empresas más grandes.

No es de extrañar entonces que cada vez más fabricantes de software estén ofreciendo recompensas a personas, sobre todo investigadores de seguridad independientes, para detectar esos agujeros de seguridad y otras vulnerabilidades.

La recompensa puede ir desde una remera o un software gratis hasta, a veces, una computadora portátil. Pero cada vez más -dice Casey Ellis, fundador de la web Bug Crowed- la recompensa es dinero contante y sonante.

"Tan pronto como se presenta ese tipo de incentivo, llama la atención de más personas y la investigación es también mejor", dijo. "Todo el mundo debería tener un programa de recompensas de algún tipo".

Bug Crowed cuenta con 6000 miembros y actúa como centro para los buscadores de errores y para las empresas que necesitan los sevicios de estas personas. Ofrece una lista de los programas de recompensas y beneficios y ayuda a normalizar las formas en la que los problemas digitales son denunciados.

Mirada lógica

¿Quiénes son los buscadores de bugs? "Hay dos grupos distintos", dijo Ellis. "Los que se centran en la búsqueda de problemas con un enfoque muy técnico, y luego están los que tratan de pensar como los malos".

James Forshaw de la firma de seguridad Context, se encuentra en el primer grupo. "Me he especializado en la búsqueda de errores lógicos", dijo. "No se trata de la explotación de una pieza de código, sino toda una cadena de operaciones lógicas para obtener un resultado inesperado".

Esto puede implicar un trabajo minucioso para rastrear la forma en la que los procesos y funciones interactúan en software. Puede ser especialmente duro con los productos Microsoft porque relativamente poco de su código fuente se encuentra disponible. En lugar de ello, los ingenieros de seguridad, como Forshaw, utilizan herramientas que funcionan en una versión abstracta de ese código de software.

A veces, el resultado final de todo el cuidadoso análisis es nada.

En octubre del año pasado, Forshaw recibió de Microsoft una recompensa de US$ 100.000 por encontrar un agujero de seguridad en Windows 8.1 que, de ser explotado, habría permitido a los atacantes saltarse los sistemas de protección.

"El día que lo hallé fue un día bastante bueno", dijo a la BBC. Sin embargo, reconoció que su enfoque se basó en su amplia experiencia acumulada desde que consiguió su primera computadora a la edad de seis años, después de lo cual se convirtió en un adicto de los códigos.

Muchos otros buscadores de errores han utilizado su habilidad para sacar partido de la oportunidad. Esto se debe a que las empresas de software no son las únicas que pagan para enterarse de estas fallas. Los ciberladrones también ofrecen dinero por conocer vulnerabilidades que pueden explotar con virus y otros programas maliciosos.

Pero los mayores compradores de informes de fallas son los gobiernos, y las recompensas potenciales son enormes. Documentos filtrados por Edward Snowden sugieren que la Agencia Nacional de Seguridad de EE.UU. gasta US$ 25.000.000 al año en la compra de datos sobre errores. Han surgido empresas que actúan como intermediarios entre los investigadores y los compradores y hay informes anecdóticos de gente que se enriquece gracias a estas ofertas.
Inicio rápido

Entonces, ¿hay alguna esperanza para los jóvenes de más de seis años que no tienen un conocimiento técnico profundo de software? ¿Puede hacerlo cualquiera? Sí, dice Casey Ellis de Bug Crowed, al tiempo que agrega que muchos de sus miembros comenzaron como novatos adolescentes, pero que ahora lo están haciendo bien. Hay otros también.

"Empecé a los 14 años con la búsqueda de vulnerabilidades en aplicaciones de web sencillas", dice el adolescente alemán Robert Kugler, quien ahora tiene 17 años. "La seguridad siempre fue un tema fascinante para mí, así que me autoenseñé fundamentos de seguridad de la información y continué estudiando más a fondo".

Desde entonces, ha logrado encontrar errores para Mozilla, Avast, PayPal, Yahoo, Microsoft, el gobierno holandés y el servicio de inteligencia militar de Bélgica. Ha recibido cerca de US$ 5000 por su trabajo.

Sin embargo, admite que no es fácil. "Es necesario tener una buena capacidad analítica y hay que ser capaz de entender las coherencias", dijo. "Por último, e igualmente importante, la paciencia y la creatividad son habilidades muy importantes".

Otro ejemplo de cuán sencillo puede ser esto se encuentra en Chris Wysopal, un exmiembro del famoso grupo de pirateo informático Lopht hackers. En mayo de 1998, el grupo declaró ante el Congreso de EE.UU. que podía cerrar Internet en 30 minutos.

Wysopal ahora ayuda a dirigir la empresa de seguridad Veracode, que produce herramientas automatizadas que buscan vulnerabilidades y otros fallos en el código.

"Esas herramientas pueden encontrar un código que es vulnerable a ataques conocidos o señalar sitios donde las funciones de seguridad, tales como la criptografía, son débiles. Ir más allá requiere personas que puedan tener una visión de un nivel superior de cómo encajan los códigos entre si", dice Wysopal.

Con todo, agrega que esas personas no necesariamente tienen la habilidad técnica.

La Hija de Wysopal, Renee, recibió una recompensa de US$ 2500 dólares de Facebook por descubrir que su módulo de privacidad falló varias veces a la hora de bloquear la visita de sus páginas por otras personas.

A pesar de ser una graduada de artes, Renee encontró el error después de obtener la orientación de su padre acerca de cómo ver el código fuente de una página web y el uso de un proxy para cambiar los datos que se le pasan.

Es poco probable que su experiencia sea única, dijo Wysopal.

"No creo que sea tan difícil encontrar fallos en muchos productos", dijo. "Sólo hay que buscar".

Twitter se desploma en Bolsa un 18% tras multiplicar por 60 sus pérdidas

La primera presentación de resultados de Twitter tras su exitosa salida a bolsa en noviembre no ha sido brillante. La red de 'microblogging' ha duplicado sus ingresos, pero sus pérdidas se han disparado, y el número de usuarios apenas ha crecido, lo que pone en cuestión el modelo de negocio de la compañía. Como consecuencia, las acciones de la empresa se desplomaban un 18% tras la presentación de resultados.

En el último trimestre de 2013, Twitter ingresó 242,7 millones de dólares (179,5 millones de euros), un 220% más que en el mismo periodo de 2012. Sin embargo, sus números rojos se multiplicaron por 60, hasta alcanzar los 511,5 millones de dólares (378 millones de euros). El mercado preveía unos ingresos algo inferiores, y un resultado próximo al equilibrio, según las estimaciones de Thomson Reuters publicadas por el diario 'The Wall Street Journal'. Según la dirección de Twitter, la causa de los espectaculares números rojos se debe al aumento de los gastos en I+D y marketing.

Más incertidumbre añade el hecho de que el número de usuarios activos de Twitter tan sólo aumentara en un 4% en relación al trimestre precedente. Interrogado por los inversores en una teleconferencia posterior a la presentación de resultados, el consejero delegado de la empresa, Dick Costolo, no dio explicaciones acerca del aparente descenso del interés del público en Twitter. Aparentemente, la conversación de Costolo con los representantes de los inversores tuvo un resultado más bien catastrófico. Antes de que la conversación comenzara, Twitter subía en Bolsa un 3%. Cuando concluyó, perdía más del 10%. No deja de ser paradójico que Twitter, la empresa que ha obligado al mundo a expresar cualquier idea en 140 caracteres, tenga problemas de comunicación.

Entre los elementos positivos, Twitter puede al menos declarar que está llevando a cabo una transición exitosa hacia los dispositivos móviles: el 75% de los ingresos por publicidad de la red social procedieron de anuncios para teléfonos y tabletas, lo que supone un avance del 5%. Sin embargo, Costolo no fue ayer capaz de proveer una estrategia coherente acerca de qué modelo de negocio tiene Twitter. El máximo responsable de la empresa se limitó a decir que, hasta la fecha, Twitter había crecido de forma casi automática y que ahora es el momento en el que la compañía tiene que empezar a invertir para continuar su expansión. Para el conjunto de 2014, Costolo prevé unos ingresos de entre 850 y 890 millones de euros, y continuar en 'números rojos'.

Google ficha al máximo responsable de Adobe Photoshop

John Nack, product manager de Photoshop y encargado de equipos de soluciones móviles en Adobe, ha anunciado que tras 14 años en la empresa de software, la abandonará la próxima semana para unirse al departamento de fotografía digital de Google.

El ejecutivo reconoce en su blog oficial que con ese cambio de aires hacia Google podrá trabajar en nuevos proyectos y se declara “orgulloso de haber tenido un impacto en Adobe”.

Para Google el fichaje le ayudará a mejorar su portafolio de herramientas fotográficas, que está formada por servicios como Picasa, Panoramio o Snapseed, el mayor rival de Instagram.

Por otra parte, Nack ha explicado que Adobe y Google tienen un historial de colaboración desde hace varios años, y ha confirmado que trabajará para poder ampliar ese trabajo conjunto.

Todavía el 30% de todos los ordenadores del mundo usan Windows XP

La llegada de Windows 8 se esperaba que fuera lo que necesitaba el mercado de los ordenadores para resurgir, pero finalmente esto no ha sido así. De hecho, no sólo se venden menos, sino que una gran cantidad de ordenadores todavía usan Windows XP a dos meses de que Microsoft deje de dar soporte.

Sí, los horrores de Windows Vista provocaron que mucha gente se negara a dejar Windows XP. Con Windows 7 Microsoft supo enmendar sus errores, pero el gran fiasco de Vista hizo que muchísimos usuarios dudaran en actualizarse. Esta situación se ha ido perdurando con el tiempo y Windows 8 no ha conseguido solucionarlo.

Nos encontramos ahora con la encrucijada de que tras 13 años finalmente Microsoft dejará de dar soporte oficial a Windows XP a partir del 8 de abril de este año. Esto resultaría normal para cualquier sistema operativo y no supondría ningún problema ya que es algo natural. Pero el caso es que Windows XP sigue siendo todavía el sistema operativo del 29,23 % de los ordenadores.

De hecho es el segundo sistema tras Windows 7, con el 47,49 %. El tercer puesto, muy alejado, lo ostenta Windows 8 con el 6,63 % y luego Windows 8.1 con el 3,95 %, quedando Vista con el 3,3 %. Por otro lado tenemos a OS X con el 3,2 %, seguido de Linux en sus múltiples variantes con el 1,6 % y finalmente el resto que supone el 4,59 %.

Ante esta situación no podemos negar que el que Windows XP se quede huérfano es algo bastante preocupante, sobretodo por la seguridad, ya que si se encuentran vulnerabilidades será muy difícil corregirlas ya que el código de Windows XP no está liberado.

Y si alguno creía que esto no le afecta, por usar otra versión de Windows o cualquier otro sistema operativo, conviene recordar que estos PCs podrán convertirse en pasto de botnets y demás malware, que luego se usará en ataques y propagación por todo Internet, así que ya lo sabéis, tal como dirían en Juego de Tronos… “Windows is coming” en forma de ordenadores no muertos agolpándose en el gran muro de nuestros firewalls…

Sony se plantea la venta de su división de PC

El gigante japonés Sony parece decidido a deshacerse de una de sus líneas de negocio menos rentables durante este último año. Según publica la agencia Reuters, la compañía nipona estaría en conversaciones con un grupo de inversores japoneses para vender su división de PC por un valor de 490 millones de dólares.

A esta posibilidad se une otra opción que maneja el  fabricante nipón y que pasaría por emprender una joint venture con Lenovo para deshacerse de línea de negocio poco productiva para sus intereses. De cualquier forma, si la Sony decidiera vender de Vaio a terceros, conservaría una pequeña participación de esta parte de su negocio.

Según la consultora Gartner, la ventas de PC mundiales cayeron un 10% en 2013. En este sentido, la cuota de mercado de Sony también ha ido decreciendo a medida que ha caído la venta de ordenadores personales, por lo que sus esfuerzos por mejorar  el negocio no han dado sus frutos. No en vano, según datos de la firma sus ventas en septiembre apenas alcanzaban un 1,9% del global del mercado del sector.

Conocida la noticia de la posible venta de su división de negocio Vaio, las acciones bursátiles de Sony se dispararon ayer hasta  un 5,5% en la sesión de ayer. Desde la compañía se ha adelantado a la web que su próximo objetivo será el de “revisar la estrategia de producción y fabricación” realizada hasta ahora con esta unidad de negocio que se ha mostrado “poco rentable”.“ Hemos detectado una separación paulatina de los teléfonos inteligentes y tablets de nuestro negocio de ordenadores personales”, han detallado desde Sony.

Toshiba lanzará al mercado una aplicación para evitar dormirse al volante

La compañía japonesa Toshiba lanzará el año que viene una aplicación de 'smartphone' que controla las constantes del conductor y le avisa en el caso de que se esté quedando dormido, informó este miércoles el diario Nikkei.

La aplicación, que usará tecnología del fabricante de accesorios para automóviles Ca Mate, estará conectada a un sensor que mide el ritmo cardiaco del conductor.
Datos en tiempo real

Otro sensor de reconocimiento de imágenes del teléfono y un acelerómetro recogerán datos de conducción en tiempo real como la estimación de la distancia con el vehículo de enfrente o la manera en la que se está usando el freno.
Esta información, junto con el ritmo cardiaco, se enviará de manera inalámbrica a un centro de control de Toshiba que tras analizar los datos avisará a través de mensajes sonoros al conductor para que descanse, si es necesario.

Toshiba Information Systems y Car Mate tienen previsto lanzar en Japón en enero de 2015 este servicio que costará unos cientos de yenes (unos pocos euros) al año.

El plan de negocio es conseguir 50.000 usuarios en tres años especialmente centrándose en compañías de autobuses, camiones y taxis.

Según el diario económico, Toshiba busca expandir su clientela de servicios relacionados con la salud, que en la actualidad abarca exclusivamente instituciones médicas.

"El cáncer de cuerdas vocales tiene una tasa de curación superior al 95%"

El cáncer de laringe es la enfermedad oncológica más frecuente en Otorrinolaringología. Cada año se diagnostican más de tres mil nuevos casos y provoca la muerte de más de mil personas en España. Es una patología que afecta más a hombres que a mujeres, aunque en los últimos años, debido al aumento en el número de mujeres fumadoras, también se ha visto incrementada su incidencia.

Las cuerdas vocales se encuentran en la laringe, concretamente en la glotis. "Cuando existe un tumor maligno en las cuerdas vocales los otorrinolaringólogos solemos realizar un diagnóstico muy precoz, ya que los pacientes acuden muy temprano a la consulta del especialista alarmados por los síntomas, que suelen ser dolor de garganta y una ronquera que no se va con el paso del tiempo", afirma Carlos Barajas del Rosal, director y especialista en Otorrinolaringología de la Clínica Barajas del Rosal.

Existen distintas pruebas para confirmar el diagnóstico de tumoración maligna en las cuerdas vocales siendo una de ellas es la estroboscopia. Esta prueba permite visualizar en alta definición toda la laringe, incluida la mucosa de las cuerdas vocales, donde se suelan localizar los tumores, nódulos y otras lesiones. También son fundamentales la realización de una biopsia de la zona afectada y un análisis anatomopatológico de la muestra.

"El pronóstico del cáncer de cuerdas vocales suele ser muy bueno, con tasas de curación superiores al 95%. Esto se debe a que se suele detectar muy pronto y que la zona de las cuerdas vocales no drena a ninguna región linfática, por lo que la propagación linfática metastásica es más difícil", asegura Barajas.

La cirugía para eliminar tumores en las cuerdas vocales se suele realizar mediante láser de CO2, con lo que la recuperación es mucho más rápida para el paciente, además de no ser necesaria la realización de una traqueostomía (apertura en el cuello a la altura de la tráquea para permitir la llegada del aire a los pulmones.)

Los 10 grandes errores de Facebook

De un muro con fotos a múltiples opciones, eventos, páginas oficiales... Facebook, a pesar de sus esfuerzos, hace tiempo que dejó de ser sencillo. Lo intenta, pero es farragoso. Más de 1.230 millones de usuarios tienen un perfil en el invento de Mark Zuckerberg, pero, ¿qué tendrían que mejorar?

El móvil: La gente se conecta desde el teléfono y todavía no ha conseguido una experiencia satisfactoria. La versión web tarda en cargar y no siempre se adapta al terminal con acierto. La aplicación oficial tiene limitaciones.

Las aplicaciones: en plural, porque son multitud. Desde Poke, a la oficial, otra para gestionar páginas y ahora se suma Paper, una gran promesa, pero siguen sin tener una unidad clara. Crear una aplicación para limitarla no tiene mucho sentido, sin embargo, una vez que se pone una etiqueta en una foto, no se puede eliminar desde el móvil, sino que hay que ir al escritorio. Lo mismo sucede con las notificaciones. La más criticada, sin duda, es Messenger.

Mensajería: No consiguieron comprar Snapchat. El ascenso de WhatsApp y Line les ha cogido con el pie cambiado en el mundo de la mensajería instánea. Su Messenger, colmado de pegatinas de todo tipo, intenta ganar adeptos en un campo en el que ya se han repartido las cartas. Resulta muy extraño recibir una notificación en el móvil, en la aplicación principal, abrir el mensaje y tener que saltar a la aplicación Messenger para contestar. Por no hablar del banner en la parte superior incitando a invitar a amigos a instalarlo. Quizá demasiado insistente y agresivo.

La privacidad: Se puede acotar el alcance de un post, decidir quién lo ve o no, pero resulta algo farragoso cambiarlo con cada publicación. Además, sigue teniendo un gran agujero, en la columna lateral izquierda, desde el ordenador, la pestaña de actividad invita a ver las últimas acciones de alguien. No tendrían más importancia, si no pusieran datos como las últimas canciones escuchadas en Spotify, el nivel de Candy Crush que se acaba de superar o el muro en el que se ha puesto el comentario. Es parte de la red social, pero se pasa de indiscreto.

Cambios sorpresa: Cuando parece que está bajo control, llega un nuevo cambio. Sucedió con los post patrocinados por parte de particulares, que pronto desaparecerán, con la nueva portada que incluía un friso con fotografía apaisada y creó gran alboroto cuando se introdujo el Timeline. Facebook no termina de saber comunicar los cambios. El gran incendio fue, precisamente, cuando al poder volver al pasado con facilidad quedaron al descubierto conversaciones que, aunque eran públicas, habían caído en el olvido. En septiembre de 2013 el malestar fue mayúsculo.

Los que se van: Facebook no lo pone fácil para irse y desaparecer del todo. El proceso es farragoso, lleno de preguntas. El perfil se desactiva, pero no se elimina. Si decide volver, se puede volver a reactivar todo lo que se hizo. El argumento que usan es que cada vez más usuarios se toman un descanso temporal, pero después agradecen seguir donde estaban.

Los que se van para siempre: Cuando alguien muere el perfil suele quedar inactivo. Si se notifica se puede reconvertir en un ‘memorial’, o lugar para rendir tributo y recordar al amigo fallecido. Se conoce poco y es necesario mostrar un alto grado de cercanía para activarlo. La consecuencia es que nos reaparecen los amigos muertos en cumpleaños cercanos. Sensación extraña...

Difícil limpieza: Es muy sencillo hacer clic y decir que nos gusta la zapatería del barrio, la tienda de ultramarinos del pueblo o el grupo musical que estuvo de moda hace demasiado tiempo como para recordar sus melodías. Lo difícil es, tiempo después, hacer recapitulación y limpiar el perfil. Esto también sucede con las etiquetas de amigos, invitaciones a eventos o participación en grupos.

Comprar y cerrar: Cuando ha hecho falta, Zuckerberg ha tirado de chequera para hacerse con tecnología y servicios. Así sucedió con Push Pop Press, la empresa de Mike Matas, y lo mismo con Friend Feed, Friendster o Snaptu. Es una buena forma de hacerse con trabajadores creativos y patentes, pero también de aniquilar la competencia o cerrar servicios que podrían hacerle sombra.

Registro universal poco claro:  La idea de usar Facebook como registro  para aplicaciones y servicios suena bien, es cómodo y ahorra tiempo. No lo es tanto cuando nadie tiene muy claro cuánta y qué información se toma del perfil y los contactos, ni qué hace la aplicación relacionada con ello.

Apple está trabajando con baterías alternativas para su iWatch

Las limitaciones de las baterías actuales se han convertido en el mayor obstáculo de los dispositivos portátiles y Apple sabe bien que solucionando este problema podría obtener más ventas y mayores ganancias. Es por eso, que los ingenieros de Cupertino llevan años trabajando en construir una batería inteligente para iPhones e iPods que se pudiese cargar de forma alternativa a la convencional.

Hoy en día y según ha publicado The New York Times, hay indicios de que la compañía de la manzana sigue investigando formas de mejorar la tecnología de las baterías, esta vez centrándose en la carga del reloj inteligente iWatch, un dispositivo que aún no existe pero que muy posiblemente será presentado durante esta año 2014.

Las formas alternativas de carga sobre las que estarían trabajando son la energía solar, con el movimiento o por inducción magnética. Funcionaría colocando el dispositivo sobre una placa de carga. Una vez ubicado, una corriente eléctrica crea un campo magnético que a su vez crea una tensión, lo que alimenta el dispositivo.

Mejorar la batería, una ventaja competitiva

Por otra parte, el iWatch incluirá una pantalla de cristal curvada, a la que se añade una capa de carga solar, lo que le dará energía al dispositivo con la luz del día, según dijeron fuentes relacionadas con la compañía.

Además de este método alternativo, Apple ha probado la carga de los dispositivos a través del movimiento, un método utilizado en muchos relojes inteligentes. De acuerdo a una patente presentada por Apple en 2009, una persona podría convertirse en la fuente de una estación de carga pequeña que se genera mientras el usuario camina.  

Una de las principales críticas que recibió el reloj inteligente de Samsung, el Galaxy Gear, es la poca duración de su batería. Teniendo en cuenta que este tipo de tecnología se ha quedado atascada en gran parte del siglo XX, no es de extrañar que Apple esté poniendo todo su empeño en conseguir una alternativa de carga a las baterías actuales para asegurarse el éxito con su reloj inteligente.

Sony cerrará su año fiscal 2013 con pérdidas de 800 millones euros

El gigante japonés de la electrónica Sony anunció hoy que su ejercicio 2013, que finaliza el próximo 31 de marzo, volverá a cerrarse con pérdidas, en el entorno de 110.000 millones de yenes (801 millones de euros).

La compañía con sede en Tokio rebajó así sus previsiones para el ejercicio fiscal 2013, pese a que en los tres primeros trimestres (abril-diciembre) ganó 11.200 millones de yenes (81 millones de euros).

El fabricante japonés de electrónica anunció también que ultima la venta de su deficitaria división de ordenadores.