Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - graphixx

#201


La votación que ha celebrado hoy la Comisión Federal de las Comunicaciones (FCC) de EE.UU ha puesto fin a la neutralidad de la Red. El país norteamericano ha aprobado un nuevo Internet de dos velocidades que cambiará la manera de navegar y disfrutar de contenidos online en su territorio.

En los últimos días no se ha hablado de otra cosa: hoy tenía lugar la votación de la FCC en la que se decídia si continuaban en vigor las medidas de protección de la neutralidad de Internet aprobadas en 2015 bajo el mandado de Barack Obama, o si por el contrario se revocaban. Tal como apuntaban las quinielas, la propuesta impulsada por Ajit Pai (ex ejecutivo de Verizon y presidente de la FCC) ha prosperado y la votación se ha decantado por la derogación de la normativa que protegía este principio fundamental de Internet.

Si no te queda claro qué es la neutralidad de la red, estamos hablando de un pilar básico y fundamental que sustenta Internet y que establece que todo el tráfico y todos los contenidos tienen que ser tratados por igual, independientemente de su tipo o procedencia. Con ello se pretende garantizar que el acceso a la información online es libre y sin restricciones, sin la posibilidad de que operadores, gobiernos o instituciones puedan interferir.

A partir de ahora, los operadores mandan en EE.UU

La votación de hoy de la FCC ha suprimido el principio de neutralidad de Internet en el territorio Estados Unidos. Esto abre la puerta a que los operadores o ISP (Internet Service Providers) puedan hacer discriminaciones en la velocidad de acceso a los distintos contenidos.

En la práctica, lo que esto significa es que los usuarios estadounidenses tendrán a partir de ahora un nuevo Internet de dos velocidades. Por un lado estará la velocidad rápida, que dará acceso a los contenidos, servicios y plataformas que cuenten con el favor de las grandes empresas de telecomunicaciones, como Verizon o AT&T. Por otro lado estará la velocidad lenta, que se aplicará a todos los contenidos, servicios y plataformas que a los operadores les interese frenar.

Las compañías pueden decidir, por ejemplo, ralentizar el acceso a los contenidos de Netflix, HBO o Amazon Video para favorecer a sus plataformas propias, o hacer que una videollamada a través de Skype, Hangouts o Facebook Messenger sea un infierno para que los usuarios se decanten por sus propios servicios, que funcionarán a toda velocidad y con la mejor calidad.

Además, otra posibilidad que está en el aire es que los operadores podrían ofrecer diferentes paquetes en sus tarifas utilizar las aplicaciones y servicios más populares, bloqueando por completo el acceso a las personas que no hayan pagado por ello. El modelo de explotación, por tanto, se convertiría en algo muy parecido al de la actual oferta de televisión por cable.

Las medidas que han sido votadas hoy en la FCC solo afectan a Estados Unidos y no tienen validez en Europa, pero el Viejo Continente no es completamente ajeno a lo que ha sucedido. No podemos olvidar que buena parte de las plataformas y servicios que se van a ver afectados negativamente son compañías internacionales en las que el mercado estadounidense tiene mucho peso. Por tanto, es posible que se produzcan subidas de precio a nivel global, por ejemplo.

En el ámbito normativo, la Red europea continuará siendo hasta ahora y nosotros no nos veremos afectados por el nuevo Internet de dos velocidades que acaba de aprobar EE.UU, aunque sienta un peligroso precedente legal que algún país puede querer imitar.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#202

Pai ha dicho que las normas sobre neutralidad de la red fueron un error

La Comisión Federal de Comunicaciones de Estados Unidos (FCC, por sus siglas en inglés) revocó este jueves la normativa de 2015 que protegía la neutralidad de la red y aseguraba el acceso igualitario a internet de todos los individuos y compañías.

Esa reglamentación, aprobada durante el gobierno de Barack Obama, impedía a los proveedores de servicios de banda ancha en EE.UU. bloquear, ralentizar o dar prioridad a algunos contenidos disponibles en línea, algo que ahora sí se podrá hacer.

El objetivo de la neutralidad de la red es asegurar una internet libre y abierta, en la que haya condiciones igualitarias para todos los consumidores al tiempo que se evita que los prestadores de servicio de banda ancha favorezcan sus propios contenidos o los de las empresas que paguen un canon.

El cambio de las reglas aprobado este jueves bajo el auspicio del gobierno de Donald Trump ha sido duramente criticado por las organizaciones que defienden una internet libre, así como por grandes compañías del sector como Facebook y Alphabet, la empresa matriz de Google, y el Partido Demócrata.

Los partidarios del fin de la neutralidad sostienen que la normativa de 2015 dificultaba el progreso y la inversión en el área de las telecomunicaciones.

Victoria para las grandes compañías

Las grandes empresas de telecomunicaciones como Comcast pueden ser las grandes beneficiarias de las nuevas reglas.

El líder de la mayoría republicana en el Senado, Mitch McConnell, dijo que con esta medida la FCC "regresaría internet a un mercado controlado por los consumidores y libre de regulaciones que perjudican la innovación".

La decisión de la FCC es una victoria para los grandes proveedores de servicios de banda ancha en EE.UU. como AT&T, Comcast y Verizon, que desde hace tiempo veían con frustración como no lograban obtener beneficios adicionales del uso intensivo que los usuarios hacen de sus redes para consumir ciertos contenidos.

Estas empresas han dicho que no prevén bloquear el acceso a ningún material legal, pero que podrían dar prioridad a la entrega de ciertos contenidos aprovechando que la nueva normativa les permitirá cobrar a los sitios de internet por llevar sus productos digitales hasta los usuarios.

En ese sentido, sin embargo, la nueva regulación les impone la obligación de mantener informados a los consumidores acerca de cuáles son las características del servicio que están prestando.

El cambio de normativa fue impulsado por el nuevo director de la FCC, Ajit Pai, un republicano nombrado en ese cargo por el presidente Donald Trump.

Pai ha dicho que las normas sobre neutralidad de la red fueron un error. "Eso ha deprimido la inversión en la construcción y expansión de las redes de banda ancha", afirmó en una declaración hace un par de semanas.

"Por casi 20 años, internet prosperó gracias a un enfoque regulatorio ligero establecido por el presidente Clinton junto a un Congreso republicano. Ese marco bipartidista llevó al sector privado a invertir US$1.500 billones construyendo redes de comunicación a través de todo Estados Unidos. Y eso nos dio la economía de internet que se convirtió en la envidia del mundo", agregó.

Voto dividido


La comisionada demócrata Jessica Rosenworcel cuestionó la decisión tomada por la FCC.

La decisión de revertir las regulaciones sobre la neutralidad de la red fue tomada en una votación que quedó 3 a 2, en la que se impuso la posición de los 3 comisionados de la FCC de tendencia republicana.

La FCC está ahora controlada por el Partido Republicano, que desde que Donald Trump asumió la presidencia en enero de este año propuso acabar con estas regulaciones.

Jessica Rosenworcel, una de las comisionadas disidentes (de tendencia demócrata), dijo en una declaración escrita divulgada este jueves que a través de la nueva normativa se otorga un "extraordinario nuevo poder" a los proveedores de internet.

"Ellos tienen la habilidad técnica y los incentivos económicos para discriminar y manipular el tráfico de internet. Y ahora esta agencia (la FCC) les ha dado luz verde para que avancen", afirmó.

Sin embargo, el comisionado Michael O'Rielly, que votó a favor de la decisión, desestimó los miedos sobre los cambios a la neutralidad de la red diciendo que son unos "cuentos de terror antes de dormir para los hijos de los fanáticos de la informática".

Transparencia

Dave Lee, corresponsal de tecnología de la BBC en América del Norte, explicó que técnicamente lo que la FCC hizo fue reclasificar la internet de banda ancha como un servicio de información más que un servicio de telecomunicaciones.


Compañías como Netflix, Amazon y Facebook se oponen al cambio de las regulaciones de internet en EE.UU.

"La consecuencia de esto es que la FCC ya no va a regular directamente a los proveedores de servicios de internet que ahora quedarán bajo la Comisión Federal de Comercio (FTC, por sus siglas en inglés)", apuntó Lee.

También señaló que la responsabilidad clave de este órgano será verificar que las compañías informan de manera transparente si bloquean ciertos contenidos, los ralentizan o les dan prioridad, en lugar de evitar esos comportamientos.

El fiscal general de Nueva York, Eric Schneiderman, anunció que encabezará un litigio de varios estados en contra de la nueva regulación.

"Presentaremos una demanda para detener la reversión ilegal de la neutralidad de la red aprobada por la FCC", afirmó.

De igual modo, la Unión Estadounidense por las Libertades Civiles prometió llevar la polémica decisión de las autoridades regulatorias a los tribunales.

Contra la discriminación

Hasta ahora las leyes en Estados Unidos establecían que los proveedores de servicios de internet (ISP, por sus siglas en inglés) deben proporcionar a los usuarios igual acceso a todos los contenidos (legales), independientemente de cuál sea la fuente.


Desde la llegada de Donald Trump a la Casa Blanca, los republicanos querían revertir las normas sobre la neutralidad de la red.

Por tanto, todos los datos e información deben suministrarse en el mismo nivel y las compañías de telecomunicaciones no pueden bloquear contenido ni reducir la velocidad de cierto tráfico en internet.

Sin leyes que protejan estos principios, los activistas a favor de la neutralidad de internet argumentan que los ISP tendrán rienda suelta para explotar nuevos poderes al poder limitar algunos tipos de contenidos en internet.

"Los ISP podrían crear una vía rápida especial para los proveedores de contenido que quieran pagar más", le dijo a la BBC el pasado mes de julio Corey Price, vicepresidente de la plataforma de streaming de contenidos pornográficos PornHub.

"Eso significa que el streaming (la retransmisión o descarga de datos) puede ser más lento, especialmente en lo que respecta a la pornografía en internet", añadió.

Protesta


Un grupo de ciudadanos realizó este jueves una protesta en Washington frente a la sede de la FCC.

Más de 180 compañías tecnológicas de Estados Unidos realizaron una protesta en internet el pasado julio llamada "Día de la Acción", en la que participaron gigantes como Google, Amazon y Facebook.

A mediados de noviembre, cuando se conoció el borrador de la FCC para proponer los cambios sobre la neutralidad en la red, cientos de compañías volvieron a cargar contra la iniciativa.

Facebook dijo que estaban "decepcionados de que la propuesta de la FCC fallara en mantener las fuertes protecciones a la neutralidad de internet que aseguran que permanezca abierta para todos".

En un comunicado, Google dijo que la normativa actual "estaba funcionando bien".

Mientras, Netflix escribió en Twitter: "Este borrador no ha sido votado oficialmente, así que estamos oponiéndonos públicamente y en voz alta ahora".

En una carta abierta al ente regulador, un grupo conformado por 1.000 negocios pequeños en EE.UU., escribió: "Dependemos de una internet abierta, incluidas las reglas de neutralidad de la red, que garanticen que las grandes compañías de cable no puedan discriminar a personas como nosotros".

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#203
Aun no comienza la conferencia pero ahi puse el link :D
#204


Alguien está repartiendo 86 millones de dólares en Bitcoin a diferentes causas benéficas

Seguro que durante los últimos meses has escuchado o leido varias noticias sobre gente que está haciendo una fortuna gracias al Bitcoin, pero ninguna llega a la altura de esta historia. Una de esas personas que empezó pronto en el tema, consiguió acumular nada menos que 5057 Bitcoins, y ahora ha creado un fondo de inversión de unos 86 millones de dólares con la idea de apoyar a organizaciones benéficas y causas caritativas.

Así lo ha explicado en reddit (su nombre se mantiene bajo anonimato):

Citar
Recuerdo que empecé con el Bitcoin hace unos años. Cuando [la criptomoneda] comenzó a romper los números, pensé que era un momento triunfal para el Bitcoin. [El Bitcoin] ha cambiado mi vida, y tengo mucho más dinero del que puedo gastar. Mis objetivos, metas y motivaciones en la vida no tienen nada que ver con tener XX millones o ser mega rico.

Así que estoy haciendo otra cosa: donar la mayoría de mis Bitcoins a causas caritativas. Lo llamo 'The Pineapple Fund'.

The Pineapple Fund busca organizaciones para donar el resto de Bitcoin
El creador del fondo ha prometido un total de 5.057BTC al fondo de inversión (en torno a los 86 millones de dólares), siendo una de las 250 cuentas más ricas en Bitcoin del momento. Su plan es apoyar cualquier causa caritativa en todo el mundo siempre y cuando cumpla con algunos requisitios.

Por el momento, el fondo ha donado ya 227BTC a varias organizaciones, como Watsi, The Water Project, BitGive o EFF. Esto significa que todavía quedan 4830BTC para repartir. Desde su página web, invita a otras organizaciones de caridad a que soliciten su ayuda.


You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Una cosa a tener en cuenta es que el benefactor no está aceptando solicitudes de particulares. Y lo de la piña, no le busques sentido, simplemente le gusta mucho a su creador.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#205
Todos hemos visto este año que hackean servidores de NSA - SONY - LINKEDIN y demás servidores importantes en el mundo, así como también salen nuevas vulnerabilidades en los sistemas operativos WINDOWS y LINUX pero sabemos:

Como lo han hecho?

Que vulnerabilidades han usado?

YO me imagino que la mayoría no lo sabemos, por eso y basado en la OWASP les describo aquí el TOP TEN de vulnerabilidades más comunes que han asolado a las páginas web en este año 2017 ..... empecemos.......



Como podemos ver las vulnerabilidades más comunes son del tipo de inyección, bypass de autentificaciones, exposición de datos sensibles, fallas en la configuración de los sistemas de seguridad, uso de sistemas que contienen vulnerabilidades conocidas, insuficientes verificaciones de datos - monitoreo y se añade un nuevo vector de ataque entre los más usados que es el XML EXTERNAL ENTITIES (XXE) que podríamos definir como:

XML External Entity attack

Es un tipo de ataque contra una aplicación que analiza entradas XML, este ataque ocurre cuando la entrada XML que contiene una referencia a una entidad externa es procesada por un analizador XML débilmente configurado.

Este ataque puede conducir a la divulgación de datos confidenciales, denegación de servicio, falsificación de solicitudes del lado del servidor, escaneo de puertos desde la perspectiva de la máquina donde se encuentra el analizador y otros impactos del sistema.

Por eso amigos debemos de estar prevenidos y mejorar nuestros procesos de aseguramiento de procesos y configuraciones ya que por ahí nos están atacando.

Nota: para mayor claridad del topten pueden visitar OWASP TOP 10 2017 pDF en el siguiente link:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente:
Li. Rodolfo Hernandez Baz
ccat.edu.mx
#206
El Gobierno de Estados Unidos hace oficialmente ilegal usar cualquier producto Kaspersky en todos sus departamentos



La situación de Kaspersky en Estados Unidos es cada vez más precaria, la administración de Trump ya había ordenado eliminar el software de la empresa de todos los ordenadores del gobierno luego de meses de sospechas de espionaje.

Ahora han firmado una ley prohibiendo completamente el uso de cualquier producto de Kaspersky en todos los departamentos del gobierno. Ningún departamento, agencia, organización, o otro elemento del Gobierno Federal podrá usar ningún producto desarrollado por Kaspersky Lab o cualquier compañía que controlen.

Esta medida llega luego del veto emitido por el Departamento de Seguridad Nacional del país. Pero no solo Estados Unidos tiene sospechas de la empresa rusa, a principios de diciembre fue Reino Unido el que habló del peligro que representa el ciberespionaje ruso y también señalaron de forma indirecta a Kasperky.

El Centro Nacional de Seguridad Cibernética del Reino Unido recomendó "no elegir a una empresa de antivirus con sede en Rusia" a la hora de seleccionar un proveedor.

Disfrazados de Kaspersky para espiar

Kaspersky continúa negando cualquiera de las acusaciones de espionaje y hace poco anunciaron un plan para permitir la revisión de su código e intentar lavar su imagen. Dicen que no tienen nada que esconder.

Lamentablemente para la empresa de Eugene Kaspersky, hace poco se descubrió que habían sido usados por espías israelíes como herramienta de espionaje, con o sin su conocimiento, en ambos casos no ayuda a su reputación.

Y, en medio de todas estas acusaciones y vetos, WikiLeaks filtró documentos de la CIA que exponen cómo la agencia de inteligencia estadounidense se hizo pasar por Kaspersky para ocultar su identidad en su plataforma de comunicaciones encubiertas para sus programas de malware.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#207


Un antiguo ejecutivo arrepentido de haber participado en el impulso de Facebook alertó de que los comportamientos de las personas están siendo programados sin que se den cuenta.

Chamath Palihapitiya, que trabajó en Facebook entre los años 2007 a 2011 y que ejerció el cargo de vicepresidente de crecimiento de usuarios, se ha dicho culpable de haber contribuido a desarrollar unas herramientas (las redes sociales) que considera que "están desgarrando el tejido social", como afirmó en un foro de la Escuela de Negocios de Stanford en noviembre, aunque los medios no se han hecho eco de ello hasta ahora, después de la publicación de The Verge.

Según las palabras del antiguo ejecutivo de la firma liderada por Mark Zuckerberg, "los ciclos de retroalimentación a corto plazo impulsados por la dopamina que hemos creado están destruyendo el funcionamiento de la sociedad. Sin discursos civiles, sin cooperación, con desinformación, con falsedad".

Esta afirmación sobre la desinformación no se refiere solo a los problemas por las campañas de hackers rusos que se han ido desconociendo para modificar la opinión pública. Y afirmó que va más allá y que "es un problema global. Está erosionando las bases fundamentales de cómo las personas se comportan ante sí y entre ellas". Y es que, este ejecutivo arrepentido que dice que quiere usar el dinero que ganó en Facebook para hacer el bien, alertó en su discurso de que los comportamientos de las personas están siendo programados sin que se den cuenta.

Chamath Palihapitiya no es el primer experto en alertar sobre este problema. Y tampoco es el primer ex ejecutivo de Facebook arrepentido. Hace unos meses, Justin Rosenstein, el creador de los 'Me Gusta' de la red social más usada, dijo arrepentirse de su creación. Según él los "likes" son como "brillantes timbres de pseudoplacer", como declaró en una entrevista a The Guardian.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#208


DESCARGA PDF:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#209
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Me interesa mucho,

Cuanod dice que el link será compartido en "esta página" se refiere acá en el foro o a la página de la fuente?

Saludos!

Yo lo voy a poner en este mismo POST. acá en el foro.
#210


Chamath Palihapitiya es probablemente un nombre super desconocido para la mayoría, pero se trata de un ex ejecutivo de Facebook que tuvo un cargo importante en los albores de la red social. Y ahora, fuera de Facebook, su radiografía sobre las redes sociales en general es lapidario.

Palihapitiya, en una charla en Stanford (vía The Verge), aseguró sentirse culpable por haber participado en la creación de un ecosistema como Facebook que, si bien se hizo con buenas intenciones, "en el fondo sabíamos que algo malo podría suceder". Y a su juicio, lo que sucede con las redes sociales ahora es peor de lo que podrían haber imaginado:

Citar
Literalmente llegamos a un punto donde las herramientas que creamos están destruyendo la forma en que funciona la sociedad [...] Si alimentas a la bestia, esa bestia te va a destruir. Pero si la haces retroceder, podríamos controlarla.

En este momento la gente tiene que tratar de desconectarse de los circuitos que se han creado en las redes sociales. No hay discusiones civilizadas, no hay cooperación, hay desinformación y falsas verdades. Y no es un problema de Estados Unidos con Rusia, sino un problema global.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Palihapitiya dice haber encontrado su propia solución al problema y eso no es otro que no usar Facebook. "No lo he utilizado por años porque no quise ser programado", explica. "La gente no se da cuenta, pero sus comportamientos están siendo programados. Y eso no fue algo intencionado. Pero de la misma forma, uno puede elegir cuando dejar [las redes sociales] de lado."

El ahora inversionista asegura que el gran problema es que "gente con intenciones cuestionables pueden manipular a grandes masas y que estas hagan lo que se les dice".

De todas maneras, Palihapitiya cree que Facebook, como compañía, no tiene malas intenciones. Pero como ya está fuera de ello (y ganó una buena cantidad de dinero), prefiere enfocarse en cosas que tengan un mayor sentido para el mundo, como investigar en enfermedades, el cambio climático o la educación.

"En Facebook realicé un trabajo y me pagaron bien por ello. Entonces, decidí utilizar lo que gané ahí en cosas que yo puedo controlar. Por lo mismo, no uso Facebook y no permito que mis hijos lo usen".

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#211


La NASA ha anunciado para el Jueves 14 una conferencia para revelar un descubrimiento relacionado con la búsqueda de exoplanetas que se lleva a cabo con la ayuda del potente telescopio espacial Kepler. Lo relevante de esta noticia, más allá del interés del propio descubrimiento, es que la NASA ha contado con la ayuda de Google y su Inteligencia Artificial para el análisis de los datos que serán presentados el Jueves. Las expectativas ya están generadas y habrá que ver si se trata de un descubrimiento histórico posibilitado por la aplicación de la Inteligencia Artificial :D

El streaming comenzará a las 18.00 GMT y pueden esperar que el link sea compartido a través de esta página!

Saludos, y si les parece interesante, compartan :)

Link a la conferencia:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#212


La Comisión Europea ha anunciado su primer programa de recompensa de errores (bug bounty). El beneficiario inicial de esta búsqueda de vulnerabilidades y exploits será el reproductor multimedia VLC, posiblemente el más popular en su campo.

Esta medida forma parte del programa EU-FOSSA (EU-Free and Open Source Software Auditing), que cuenta con un presupuesto anual de 1.9 millones de euros. EU-FOSSA tiene entre sus objetivos, el de mejorar la seguridad de proyectos críticos de código abierto, para su uso por parte de las instituciones de la Unión Europea, así como del público en general.

Entre las actividades ya realizadas, figuran las auditorías de programas como el gestor de contraseñas KeePass y el servidor web Apache (ambos fueron seleccionados mediante una encuesta pública, en la que VLC quedó tercero).

El bug bounty de VLC se realizará a través de la plataforma especializada HackerOne e inicialmente se ejecutará de forma restringida. Solo tendrán acceso aquellos expertos de seguridad que hayan sido invitados al mismo por parte de VLC, teniendo en cuenta su reputación y participación en programas similares.

Transcurridas las tres primeras semanas, estará abierto a todo aquel que quiera participar, examinando el código de VLC y comunicando los errores que se puedan detectar.

El importe de las recompensas oscila entre los 100 y 3000 euros, pudiéndose presentar las vulnerabilidades detectadas hasta finales de enero. Eso siempre que no se agote antes el dinero presupuestado para dicho fin.

El equipo de VLC cualificará a su discreción los errores presentados, los cuales serán recompensados en función de su gravedad e impacto.

VLC es software libre y multiplataforma, estando disponible para los principales sistemas operativos de escritorio y móviles. Esperemos que esta auditoria, sirva para hacerlo todavía mejor y más seguro, en especial su nueva versión VLC 3.0, que en breve debería estar disponible.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#213


Hace escasamente dos semanas Uber confirmó un ciberataque masivo ocurrido en octubre de 2016 en el que datos personales de 57 millones de clientes y conductores se vieron afectados. La grave brecha de seguridad, en investigación en países como Estados Unidos o España, además de ser ocultada fue silenciada con el pago de 100.000 dólares a los responsables. Querían que la información sustraída fuese eliminada y el suceso se mantuviese en secreto.

Hoy sabemos gracias a una información exclusiva publicada por Reuters que el atacante es un hombre de Florida de 20 años. Aunque la agencia no ha podido concretar la identidad del pirata informático, los datos han sido confirmados por varias fuentes cercanas que hablan de la participación de una segunda persona pagada por el hacker. Esta habría sido la que accedió al repositorio de GitHub.

Uber habría analizado el equipo del atacante para comprobar el borrado de los datos

Este joven fue descrito por una fuente como alguien que "vive con su mamá en una pequeña casa tratando de ayudar a pagar las cuentas" y que para el equipo de seguridad de Uber no parecía representar una amenaza adicional como para iniciar una persecución. El pago llevado a cabo por la compañía, según dos fuentes, se llevó a cabo para poder confirmar su identidad y pedirle que firmase un acuerdo de no divulgación para disuadirlo de cometer más delitos.

Aunque en su momento no se dijo cómo se había comprobado que la información extraída por este atacante se había eliminado tras el pago de los 100.000 dólares, Reuters dice que Uber llevó a cabo un análisis forense de la máquina del pirata informático para asegurarse de que los datos habían sido borrados.

Citar
Fue pagado a través de un programa diseñado para recompensar a los investigadores de seguridad que descubren vulnerabilidades

Como sabíamos, la empresa de transporte privado recibió el correo del joven floridano exigiendo dinero tras perpetrar el ataque. Acto seguido, ese mensaje fue transmitido al equipo de recompensas de errores como es habitual en la compañía, según indica la agencia citando tres fuentes cercanas, y a través de este programa diseñado para gratificar a los investigadores de seguridad que reportan fallas en el software se le abonó la suma mencionada. Un hecho extraordinario.

De haberse pagado los 100.000 dólares a un verdadero investigador, estaríamos hablando de un "récord de todos los tiempos" ya que estas recompensas suelen oscilar entre los 5.000 y 10.000. Aunque no queda claro todavía quién autorizó este pago y quién es responsable de la ocultación, se sabe que el anterior CEO, Travis Kalanick, estuvo al corriente de los sucedido semanas después y que el anterior jefe de seguridad, Joe Sullivan, fue despedido tras conocerse los hechos.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#214


La más reciente versión del navegador de Google ya está disponible en el canal estable. Chrome 63 viene cargado de novedades y mejoras, pero la gran mayoría no las vas a notar, pues tienen que ver principalmente con parches de seguridad.

Desde Chrome 62 se han corregido 37 vulnerabilidades en el navegador, de las cuales varias eran de alta severidad y una critica, esta última fue recompensada con 10500 dólares a su descubridor.

El resto de novedades tienen que ver con mejoras en la velocidad y mejor soporte para los estándares web. Esto son algunos de los cambios más importantes:

- Chrome ahora incluye una nueva API para que los desarrolladores pueden entender mejor como Chrome y los sitios web usan la memoria de un ordenador.

- Cambios en la forma en la que Chrome pide permisos a los usuarios, con una disminución del 50% en la cantidad de mensajes emergentes de permisos.

- También se incluye otra nueva API que permitirá exponer varios sensores a los sitios web, como: el acelerómetro, el giroscopio, y sensores de orientación y aceleración.


Chrome ha ayudado a promover la adopción de HTTPS, casi el doble de los 100 sitios más visitados lo usan en comparación con 2016

Durante 2017 en Google se han enfocado principalmente en la seguridad de su navegador. Este año anunciaron que Safe Browsing en Chrome mostró 260 millones de advertencias a los usuarios todos los meses cada vez que visitaban sitios web peligrosos.

También actualizaron su herramienta para limpiar Chrome, y en octubre activaron sus advertencias de seguridad al visitar sitios que no usen HTTPS. Puedes descargar Chrome 63 para Windows, Linux y macOS desde la web de Google, o para Android desde la Play Store. También puedes simplemente verificar si hay una versión nueva desde la URL You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login en Chrome.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#215


Todo fue sorpresa y júbilo cuando Mozilla lanzó Firefox Quantum, un navegador web tremendamente ágil y ligero que atrajo la atención de todos. Muchos notaron con sorpresa que ahí el buscador por defecto había dejado de ser Yahoo! para saltar a Google, y eso acaba de generarle un problema legal grande a la zorra de fuego.

De acuerdo con un reporte de Search Engine Land, Oath, la nueva empresa parental de Yahoo! acaba de demandar al equipo de Mozilla por haber hecho este cambio abrupto, ya que representaría una violación a un acuerdo firmado hace tres años, para ser ellos el motor de búsqueda por defecto del explorador en Estados Unidos, y no Google.

El trato, firmado originalmente en 2014, estipulaba que Yahoo! debía permanecer como el buscador principal de Firefox hasta finales del año 2019, pero la compañía decidió dar por terminado el contrato antes de tiempo, gracias a una clausula inocente agregada por Marissa Mayer, CEO de Yahoo! en aquel entonces.

Prácticamente Mozilla afirma que tienen derecho a sacar a Yahoo! como buscador preferido, debido a ese apartado del contrato, donde se estipula que la compañía debería continuar pagándole a Mozilla los montos acordados, hasta la fecha de finalización del trato, incluso si los quitaban como el motor de búsqueda predeterminado en Firefox.



Esta inusual cláusula habría sido añadida por Mayer como un medio para alejar a Mozilla de la tentación de Google y garantizar la firma del contrato.

Pero, al parecer, ese punto volvió perfectamente legal que Yahoo! estuviera obligado a regalarle dinero a Mozilla, aunque no cumplieran con su parte.

En una cifra que aún no es oficial, pero que se especula podría llegar hasta los USD $300 millones anuales.

Al parecer estamos ante un caso raro de una negociación muy mal planteada.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#216


En cuatro horas AlphaZero aprendió las reglas y venció a la I.A. campeona en el juego.

Alphabet y Google ha tenido un año trepidante con el desarrollo de sus sistemas de inteligencia artificial. Una de sus cartas de presentación más fuerte es AlphaGo, que se ha constituido ya como la campeona absoluta en el mundo del complicado juego de Go.

Pero existe una nueva plataforma de Inteligencia Artificial (I.A.), también creada por Google DeepMind: AlphaZero, la cuál parte de las bases creadas por su "hermana mayor" AlphaGo Zero, para ser capaz de aprender a jugar Ajedrez y Shogi desde cero, sin la intervención directa de un humano durante esa etapa.

Un documento recién publicado por investigadores de la Universidad de Cornell en Arxiv, revela cómo lograron que la I.A. de AlphaZero aprendiera las reglas básicas del ajedrez, para luego convertirse en una experta del juego en tan sólo cuatro horas, llegando a ser una campeona de clase mundial para el final del día:



CitarComenzando por un juego aleatorio, y sin conocimiento de dominio excepto las reglas del juego, AlphaZero logró dentro de las primeras 24 horas un nivel de juego sobrehumano en sus partidas de ajedrez y shogi [un juego de mesa japonés similar], así como en el Go.

Lo más impresionante vino después, cuando AlphaZero se enfrentó contra la Inteligencia Artificial campeona en Ajedrez, Stockfish 8, para darle una paliza, tras una ronda de cien partidas, donde AlphaZero ganó o empató todos los juegos.

Es así como AlphaZero sería también la campeona mundial de ajedrez y shogi, aunque todavía le falta enfrentarse contra algún humano.

La diferencia entre AlphaZero y las demás plataformas es que gracias a su enfoque de aprendizaje automático no se requiere de la intervención de ningún humano, más allá de entregarle las reglas básicas del juego, para que ella lo domine sola.

Eso sí da miedo.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#217


Desde CentOS hasta Debian, todo lo que necesitas saber para administrar servidores de aplicaciones web.

DESCARGA LIBROS [430 MB]:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Algunos manuales básicos de configuraciones fundamentales:

Archivo de configuración de muestra:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Explicación en ingles:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Manual en español:
Para 2GB de ram:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Para 4GB de ram:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saber cuanta ram se va comer:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

DESCARGA ARTÍCULOS [4MB]:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#218


En esta ocasión hablamos de AutoML, la Inteligencia Artificial de Google que ha aprendido a crear... Inteligencia Artificial! Esto es ahora noticia porque de todas las redes que ha creado, Google ha publicado NASNet, una IA que mejora en rendimiento cualquier otra red creada por humanos en clasificación de imágenes en ImageNet y COCO. Además, aclaramos un poco el por qué esta tecnología no es peligrosa, a diferencia de lo que algunos medios de (des)información están planteando. ¡Compartan y ayuden a combatir la desinformación con información!

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#219


El pasado 12 de septiembre, el Ministerio del Interior emitió un comunicado bajo el título "Operación Bitcoins", en el cual se informaba que la Policía había detenido a un hacker uruguayo y la Justicia lo había procesado con prisión preventiva por un delito de extorsión en grado de tentativa y conocimiento fraudulento de documentación secreta.

De acuerdo a la Justicia, el hombre se había hecho de historias clínicas de pacientes de la mutualista Círculo Católico y le había pedido a la institución de salud que le transfirieran dinero en modalidad de bitcoins a cambio de no divulgar la información.

La jueza penal Ana De Salterain dispuso que el hacker aguardara el desarrollo de su causa tras las rejas, por temor a que "obstaculizara el proceso" por sus "elevados conocimientos informáticos".

Conocé la historia de Alberto escuchando el siguiente informe:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


DESCARGA AUDIO, VÍDEO y TEXTO DE LA NOTICIA [30 MB]:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Enlace oficial de la noticia:
Código: text

https://minterior.gub.uy/index.php/78-noticias/ultimas-noticias/4971-operacion-bitcoins


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#220


Reino Unido también teme a Kaspersky: cree que el software ruso compromete la seguridad nacional

El Centro Nacional de Seguridad Cibernética del Reino Unido, NCSC por sus siglas en inglés, ha advertido a los departamentos gubernamentales centrales de la administración británica sobre el uso de software ruso. En una carta dirigida a responsables de la administración, el propio director ejecutivo del organismo, Ciaran Martin, afirma que "Rusia está actuando en contra del interés nacional en el ciberespacio" y que es "un actor de ciberamenaza altamente capaz".

A pesar de asegurar que "las personas y organizaciones del Reino Unido no están siendo blanco activo del Estado ruso y es mucho más probable que sean blanco de los ciberdelincuentes", este alto funcionario afirma que Rusia "tiene la intención de dirigirse al Gobierno central del Reino Unido y a la infraestructura nacional". Dice que emplean "la cibernética como herramienta política, incluyendo espionaje, perturbaciones y operaciones de influencia".

Es entonces donde pone el acento en los antivirus que puedan estar usando los organismos gubernamentales británicos, especialmente en Kaspersky.

Kaspersky nuevamente bajo sospecha

El mismo día en el que se conoció la misiva de Martin, el NCSC publicó una guía sobre la gestión de los riesgos de los productos basados en la nube donde ofrece orientación sobre todo el software que se instala localmente e interactúa con el exterior. Su objetivo es, afirman en la introducción, que las organizaciones a las que se dirigen entiendan cómo funcionan estas aplicaciones y qué implicaciones de seguridad pueden entrañar, haciendo especial hincapié en antivirus.

Pese a ejemplificar los riesgos con esta clase de software, en este documento no se cita de una forma expresa a Kaspersky. Las sospechas veladas sobre el producto de procedencia rusa vienen del puño y letra del director ejecutivo.

Citar
El país específico que destacamos en este paquete de orientaciones es Rusia. [...] Al señalar esta orientación a su atención hoy, nuestro objetivo es permitir que los departamentos tomen decisiones informadas y basadas en el riesgo sobre su elección de proveedor de antivirus. A tal fin, aconsejamos que cuando se considere que el acceso a la información por parte del Estado ruso supondría un riesgo para la seguridad nacional, no se elija una empresa de antivirus con sede en Rusia.

La referencia indirecta a Kaspersky, en el ojo del huracán por haber sido señalada en varias ocasiones por el Gobierno de los Estados Unidos, se terminan de concretar con una afirmación: "Estamos en conversaciones con Kaspersky Lab, el mayor actor ruso del Reino Unido, sobre la posibilidad de desarrollar un marco en el que nosotros y otros podamos verificar de forma independiente".

Un guante que ha recogido Eugene Kaspersky, presidente y CEO de la compañía: "Estamos en contacto con respecto a nuestra iniciativa de transparencia y estoy seguro de que encontraremos la manera de trabajar juntos". Hace poco más de un mes, anunciaron que permitirán la revisión independiente de su código fuente por parte de autoridades reconocidas, pedirán a la comunidad de ciberseguridad testimonios sobre la validez de su software y ofrecerán recompensas más cuantiosas por encontrar vulnerabilidades en sus productos.

Citar
Reino Unido quiere verificar los productos de Kaspersky de forma independiente

A pesar de que las recomendaciones del Centro Nacional de Seguridad Cibernética del Reino Unido se dirigen exclusivamente a una parte concreta de la administración gubernamental del país y no al conjunto de los organismos o la ciudadanía, las advertencias han trascendido. Según recoge IT PRO, el banco Barclays ha dejado de regalar a sus clientes versiones del antivirus de Kaspersky como una decisión "de precaución", aconsejando a los que ya lo tienen pero no lo han instalado que busquen un proveedor alternativo.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login