Archivo de la categoría ‘Avisos’
Conectados a Microsoft.
Microsoft refuerza su estrategia dirigida al mercado de consumo con la creación de la división Consumer & Online, a través de la cual la compañía apostará especialmente por los servicios on-line y también su próximo sistema operativo Windows 7. En España, el 29 por ciento del tiempo que los internautas españoles pasan en Internet lo hacen conectados a servicios ofrecidos por Microsoft, según datos Comscore de septiembre de 2008.
La nueva división agrupa las diferentes líneas de negocio de la compañía orientadas al consumidor final, incluyendo las actividades de ventas, marketing y operaciones relacionadas con la plataforma Windows: Windows Mobile, Windows Vista para el mercado de consumo, Windows Live, Live Search, el portal MSN, Microsoft Advertising y el resto de servicios online de Microsoft, que hasta ahora se encontraban repartidos en varias áreas de la compañía-.
La división liderada por Juan Carlos Fernández, Director General de la misma, está integrada por un equipo cercano a las 100 personas que gestionan las ventas, marketing y operaciones de los productos destinados al mercado de consumo.
El objetivo de esta nueva división es “facilitar a los usuarios domésticos un conjunto de productos, tecnologías y servicios on-line integrados que les permitan compartir y organizar su vida digital, creando nuevas experiencias de uso”, explicó la compañía en un comunicado recogido por Otr/press.
“FUERTE INVERSIÓN”.
Desde el 1 de julio Microsoft trabaja en esta división para aproximarse al usuario final a través de nuevos productos y servicios “basados en una fuerte inversión en I+D”. Servicios como el centro de soporte gratuito Windows Vista responde.com, que ayuda al usuario doméstico a instalar y trabajar con Windows Vista, es un ejemplo de la nueva orientación de la compañía.
En cuanto a los lanzamientos dirigidos al mercado de consumo que verán la luz en los próximos meses, destaca el próximo anuncio de la versión final de Internet Explorer 8, que estará totalmente integrada con los nuevos servicios Windows Live. Precisamente antes de final de año se anunciará la renovación de todos los servicios Windows Live con el lanzamiento de 6 programas y 10 servicios web que constituyen una nueva generación de productos y servicios online que permitirá compartir y organizar la vida digital.
EL NUEVO WINDOWS.
En lo que se refiere a novedades en sistemas operativos, a finales de 2009 verá la luz la nueva versión de Windows, denominada Windows 7, cuya primera versión beta ya ha sido distribuida a más de 7.000 desarrolladores durante la Professional Development Conference (PDC) que se celebró recientemente en Los Ángeles. Asimismo, en los próximos meses llegarán al mercado nuevos dispositivos móviles que aprovechan “al máximo” la funcionalidad de Windows Mobile.
Uno de los pilares de la nueva división de Consumer & Online, el portal MSN, continuará ampliando su oferta de contenidos “plurales, diferenciadores y de calidad” con la incorporación de nuevos canales como Mujer, Sexo y Relaciones, MSN Vídeo o MSN Reporter.
Grave agujero de seguridad en internet.
Poco más de un mes le ha durado al informático Dan Kaminsky el honor de haber descubierto el «fallo de seguridad más grave de internet». Concretamente 38 días son los que han tardado en evidenciar otra notable vulnerabilidad en la red, tanto o más que la anterior. Ha sido durante la convención de seguridad «DefCon» que se celebra anualmente en Las Vegas (EE.UU.). Los expertos en seguridad Anton Kapela y Alex Pilosov demostraron su capacidad para interceptar toda información que circule por internet y modificarla antes de llegar a destino.
El nuevo agujero se encuentra en el BGP, un protocolo de la red concebido en los años 70 para que servicios de inteligencia o autoridades gubernamentales pudiesen intervenir datos sin necesidad de pedir autorización a terceros. Se suponía que este protocolo presentaba teóricos agujeros de seguridad, pero hasta ahora nadie había sido capaz de sacar provecho de ellos.
Confianza ciega.
El problema es que la arquitectura del sistema BGP se basa en la confianza. A grandes rasgos, éste es el sistema que decide cual es el camino más corto entre emisor y receptor cuando, por ejemplo, se envía un correo electrónico. Una vez se remiten los datos, el servidor de destino informa al de origen de la ruta más efectiva para la transmisión, aceptando por defecto que la información es veraz. La técnica concebida por Kapela y Pilosov, llamada «AS Path Prepending», se vale de esta confianza ciega para redirigir los paquetes de datos a la dirección deseada. «No es un error, ni un fallo del protocolo, es que el sistema funciona así», explica Kapela. Los días que el tráfico en internet es normal,las direcciones permanecen estáticas; pero cuando hay «atasco» de datos, los servidores necesitan redirigir los paquetes de datos a direcciones alternativas, momento donde el protocolo BGP es muy vulnerable.
Si no es un problema de software… ¿quién y cómo puede arreglarlo? «Los proveedores de internet pueden prevenir el ataque al cien por ciento -considera Kapela- filtrando la información. Simplemente no lo hacen por el alto coste en dinero y tiempo que implicaría realizarlo a nivel global». Existe, además de los motivos enunciados, un tercero de mucho peso. Y es que para tapar el «agujero», los proveedores deberían cooperar a nivel mundial en las tareas de filtrado. Esto significaría compartir las direcciones IP de todos sus clientes con la competencia, algo que muchas empresas no están dispuestas a hacer.En el proceso podría aparecer también la paranoia colectiva: con que una compañía no hiciese sus «deberes» correctamente, el resto volverían a quedar expuestas.
Astel advierte del riesgo de remonopolizar.
La Asociación de Empresas Operadoras y de Servicios de Telecomunicaciones (Astel), que agrupa a los operadores alternativos a Telefónica criticó ayer las últimas resoluciones que la CMT aprobó en su último consejo, entre las que se encuentra la exención a la empresa presidida por César Alierta de la obligación de abrir su nueva red de fibra óptica a sus competidores hasta el hogar. La CMT sí ha mantenido la obligación de la operadora de abrir sus infraestructuras de obra civil a sus rivales antes del próximo 16 de septiembre para que éstos puedan extender sus propias conducciones.
Pero Astel señala que la CMT no ha comprobado cuestiones como si existe espacio libre en las canalizaciones o la entrada en los edificios, lo que en su opinión condiciona la viabilidad de la medida. La asociación añade que ‘al ser imposible replicar el despliegue de Telefónica con carácter inmediato, el regulador está reservando el mercado de servicios de gran ancho de banda a Telefónica, amenazando así el nivel de competencia alcanzado en el mercado español de banda ancha y conduciéndolo hacia una segura remonopolización’.
Phishing en redes sociales.
Si recibe un correo electrónico de un amigo invitándole a darse de alta en una red social como Facebook o Hi5, piénseselo dos veces antes de seguir el enlace que viene asociado a dicho e-mail.
Un proveedor de seguridad informática denunció que se han detectado ataques masivos de ‘phishing’ similares a los que ya extendidos que afectan a la banca electrónica. El objetivo es suplantar cuentas, atacar a otros contactos o llegar a conseguir datos bancarios.
ESET, una compañía de seguridad informática, informó en un comunicado sobre ataques masivos de ‘phishing’ que afectan a famosas redes sociales como Facebook o hi5.
La estrategia de los atacantes es similar a las de casos anteriores de ‘phishing’: el usuario recibe un correo electrónico simulando ser una invitación hacia la red social en cuestión, con enlaces hacia el supuesto sitio web.
Pero en realidad, si el usuario hace ‘clic’ en la dirección disponible en el correo electrónico, accederá a un sitio idéntico al real, pero falso, donde se le solicitan sus claves de usuario y contraseñas. Si el usuario completa el formulario con sus datos personales, éstos son enviados al atacante, que los puede utilizar de manera fraudulenta.
El objetivo de este ataque es conseguir información personal de la víctima, así como robar su perfil en la red social y los datos privados de los contactos. Esta información puede ser utilizada maliciosamente de distintas maneras.
Con la información personal del perfil robado y sus contactos, se pueden llevar a cabo ataques de ’spam’, ‘phishing’ o ‘malware’ con datos reales para generar confianza en la posible nueva víctima.
Además, a través de los datos personales, es posible crear un perfil de la víctima, con el fin de realizar ofertas personalizadas a cada usuario según sus intereses.
Sin embargo, lo más peliagudo es que mucha gente suele emplear el mismo usuario y contraseña para distintos servicios. Consiguiendo su perfil de usuario en una comunidad virtual, los agresores podrían tratar de acceder a otros servicios comerciales, como banca en Internet.
Por otro lado, gracias al perfil robado, el posible enviar nuevos ataques de phishing de la red social y continuar la cadena de propagación.
“El uso de herramientas de web 2.0, como las redes sociales, no significa que las amenazas y los ‘ciberdelincuentes’ hayan pasado a la historia. Ahora más que nunca, los usuarios deben contar con sistemas de protección integrados”, advirtió el director de Educación de Ontinet.com, distribuidor de ESET en España, Fernando de la Cuadra.
La mejor forma de evitar estos ataques es acceder siempre a la página introduciendo directamente la dirección deseada y nunca seguir enlaces adjuntos a e-mails.

