Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Amazon AppStream 2.0 ya está disponible con carácter general. AppStream 2.0 es un servicio de streaming de aplicaciones seguro y totalmente administrado que le permite enviar aplicaciones de escritorio desde AWS hacia cualquier dispositivo sin tener que reescribirlas. AppStream 2.0 ofrece a los usuarios un acceso instantáneo a las aplicaciones que necesitan, y una experiencia de usuario fluida y dinámica que puede ejecutarse en el explorador de su elección.
AppStream 2.0 es el servicio de streaming de aplicaciones desde AWS de la próxima generación. Con AppStream 2.0, puede ejecutar las aplicaciones de escritorio en cualquier dispositivo. Las aplicaciones se envían a un explorador HTML5 y los usuarios pueden acceder a estas al instante desde cualquier parte. Las aplicaciones y los datos permanecen seguros en AWS. Solo los píxeles cifrados se envían a través de HTTPS a los usuarios finales. Solo debe mantener una única versión de las aplicaciones, ya que esto facilita la administración de las aplicaciones y garantiza que los usuarios siempre accedan a las últimas versiones de las aplicaciones. AppStream 2.0 ofrece precios de pago por uso, sin una inversión inicial y sin una infraestructura que mantener. Puede escalar al instante y globalmente, y así asegurarse de que los usuarios tengan siempre la mejor experiencia posible.
AppStream 2.0 ofrece un Capa gratuita para comenzar, que incluye hasta 80 horas de uso de administración durante dos meses. Para probar de forma gratuita las aplicaciones que ya están instaladas en AppStream 2.0.
AppStream 2.0 está disponible hoy en las regiones de EE.UU. Este (N. Virginia), EE.UU. Oeste (Oregón), UE (Irlanda) y Asia Pacífico (Tokio) de AWS.
En los tiempos que corren la seguridad informática es un tema importante en todas las empresas. Normalmente siendo precavido y siguiente los protocolos de seguridad habituales, estamos a salvo de la mayoría de los ataques.
Pero hay veces, que aprovechando ciertas vulnerabilidades, tenemos que ser todavía más cautos. Estos últimos días, expertos informáticos han notificado de un malware camuflado en elementos que parecían legítimos en sitios web incluso de buena reputación.
Los atacantes tenían intención de robar información de tarjetas bancarias y datos personales, así como contactos e historial de llamadas y estaban explotando un bug en Google Chrome para Android. Es necesario pasar un parche de seguridad (actualización) para poder bloquear la vulnerabilidad de Google Chrome para Android, según informa Kaspersky Lab, en todos los dispositivos, tanto los infectados como los no infectados aún.
Expertos en ciberseguridad de esta compañía han sido los que han dado la voz de alarma al descubrir una modificación del troyano bancario Svpeng escondido en AdSense, la plataforma publicitaria de Google. En solo dos meses, Svpeng fue detectado en los dispositivos Android de más de 320.000 usuarios, con un ratio de infección superior a las 37.000 nuevas infecciones diarias.
Ahora que se sabe cual es el problema y como combatirlo, los expertos de Kaspersky Lab han revelado más detalles de este ataque.
Normalmente, cuando el archivo APK se descarga en el dispositivo móvil a través de un enlace web externo, el navegador muestra una advertencia en la que se indica que se va a descargar un archivo potencialmente peligroso.
Svpeng principalmente ataca en países de habla rusa, sin embargo tiene el potencial de extenderse globalmente y se detectarán modificaciones y mutaciones en breve.
Debido a la naturaleza específica de la distribución de este malware, millones de páginas web de todo el mundo están en riesgo, con muchas de ellas usando la plataforma de anuncios AdSense.
D-Link, fabricante de productos de red y comunicaciones ha revelado que ha participado en el desarrollo de soluciones super-WI-FI promovidas por Microsoft.
Las soluciones Súper-Wi-Fi están relacionadas con la conectividad Wi-Fi es los espacios en blanco, estos es en frecuencias de radio asignadas para la transmisión de televisión pero que en realidad no están utilizadas y, se utiliza como una infraestructura de comunicaciones inalámbrica en zonas situadas fuera de la cobertura de las redes de acceso a Internet de banda ancha inalámbrica. Microsoft ha sido pionero en el desarrollo de estas redes Súper-Wi-Fi en los EE.UU y planea el desarrollo en otros países. D-Link señaló:
«Mientras que los servicios Wi-Fi comerciales con la velocidad más alta se basan en el estándar 802.11ad, Súper Wi-Fi se basa en 802.11af estándar con los servicios que tienen mayor cobertura espacial y la penetración debido a la operación en los espacios en blanco.»
Desde IbéricaMultmedia seguiremos de cerca el desarrollo de estas nuevas tecnologías, pero debido a la normativa española en cuanto al reparto de espectro radioeléctrico dependeremos de la estricta normativa europea para poder adoptar nuevos estándares Wi-Fi homologados. Como empresa de mantenimiento de redes e instaladora redes y servicios Wi-Fi en eventos, comunidades de vecinos y empresas, seguiremos de cerca el desarrollo de todas las novedades en transmisión inalámbrica de datos.
Google informa el descubrimiento de una vulnerabilidad y es criticada por difundir la brecha de seguridad sin apenas dar tiempo al fabricante a resolver el problema. Esta forma de actuar de Google ha sido criticado ya por otras empresas en otras ocasiones.
Ahora le ha tocado el turno a Microsoft. En la madrugada de ayer Google ha publicado una brecha de seguridad crítica de Microsoft Windows 10 y Flash. Se trata de un fallo en el kernel de Windows, que puede ser utilizado para eludir la seguridad del sistema a través de otra vulnerabilidad de Flash.
Google informa que le reportó la vulnerabilidad a Microsoft el pasado día 21, y aunque Adobe solucionó a través de una actualización de Flash el día 26, Microsoft aún no la había implementado en Windows 10. Google por otro lado aprovechó para informar que su navegador Chrome, bloqueaba esta vulnerabilidad, lo cual no es noticia pues bloquea todos los contenidos de Flash.
Según fuentes internas de Google, porque s habían detectado que estaba siendo explotada activamente en los últimos días.
Fuentes de Microsoft, que al principio no quisieron pronunciarse, tuvieron luego que manifestarse notablemente molestos:
Creemos en una divulgación coordinada de vulnerabilidades, y la revelación hecha hoy por Google expone a los usuarios en una potencial situación de riesgo. Microsoft Windows es la única plataforma con un compromiso para el cliente de investigar los fallos o problemas de seguridad y, actualizar los dispositivos afectados tan pronto como sea posible.
Tal y como hemos comentado anteriormente, se aprovecha una vulnerabilidad de Flash, por lo tanto, para no correr riesgos, bastará con tener la última versión de Flash instalada en el PC y, esperar las próximas actualizaciones de Microsoft Windows.
Si necesitas tarjetas SD o microSD para tus dispositivos móviles de última generación o para cámaras fotográficas o de video HD te darás cuenta que si no compras las de alta calidad, algo más caras, tendrás problemas mientras el dispositivo accede a la tarjeta.
Te habrán informado en tu suministrador que hay distintas clases en este tipo de tarjetas de memoria. Se diferencian básicamente en un número que viene rodeado de una letra «C» y que es la que determina a qué clase y que velocidad de transferencia en escritura que conseguirá alcanzar dicha tarjeta de memoria.
El fabricante nos puede informar de la velocidad marcada en MB/s, por ejemplo 40MB/s, pero eso se refiere únicamente a la lectura, que normalmente es mucho mayor que la velocidad de escritura soportada. Para diferenciar por lo tanto la velocidad de escritura, las memorias se clasifican por CLASES, que nos indicará la transferencia soportada y hará que nuestro dispositivo comunique menos espacio de tiempo con la tarjeta, permitiendo sobre todo accesos rápidos en modo multifoto y video de alta resolución.
Estas clases comerciales de clasificacion de tarjetas son las siguientes:
Por supuesto y siempre que nuestro bolsillo lo permita, compraremos tarjetas de memoria de CLASE 10, pues al conseguir mayores velocidades de transferencia en escritura, nuestro dispositivo volcará con mayor velocidad los datos desde su memoria interna, mucho más rápida, a la memoria SD o microSD, mucho ás lento.
El pasado día 21 de octubre del 2016 aún seguían algunos sitios webs recibiendo ataques masivos, algunos de las cuales son propiedad de las principales empresas estadounidenses como:
La oleada de ataques masivos fue realizado contra un proveedor de Internet llamado Dyn, el cual redirecciona ciertos servicios y apunta a los servidores de las empresas. Al recibir cientos de miles de peticiones en espacios de tiempo muy pequeños, el ancho de banda no es suficiente para resolver todas las peticiones simultáneas, bloqueando el acceso a los usuarios legítimos que quieren acceder a los contenidos.
Este tipo de ataque conocido como DDoS (denegación de acceso por sus siglas en inglés) se ha mantenido durante casi 12 horas convirtiéndolo en uno de los incidentes de la red más sonados en los últimos meses.
El ataque ha sido coordinado contra uno de los puntos más críticos del funcionamiento de Internet y ha procedido de forma concurrente a solicitar acceso a distintas webs, desde decenas de millones de direcciones IP al mismo tiempo, según informan.
Aunque ya se han hecho en distintos momentos de este tipo de ataques de denegación de servicio o DDoS, la gravedad y magnitud del ciberataque ha sido mayor, no sólo porque los cibercriminales se han servido del Internet de las Cosas para perpetrarlo, sino porque que han mantenido infectados de forma latente durante meses con su malware muchísimos dispositivos, sin ser localizada la brecha de seguridad por los fabricantes y, han coordinado el ataque de todos ellos en un espacio de tiempo estrecho, siendo muy efectivo el ataque debido al alto número de equipos infectados.
En ese detalle ha radicado el éxito de este ataque que ha tumbado cientos de sitios webs, algunos de ellos de los más conocidas de la red.
Los cibercriminales se han valido de dispositivos, que no suelen estar vigilados por antivirus y son más difíciles de detectar por un usuario normal y que se conectan a Internet de forma automática. En lugar de inyectar código malicioso en ordenadores personales o teléfonos móvil o tabletas, los cibercriminales han aprovechado vulnerabilidades de dispositivos como:
A todos estos dispositivos se los conoce como el Internet de las Cosas, por sus siglas en inglés IoT. Como el mercado tiende a incrementar este número de dispositivos conectados a Internet, en pocos años tendremos decenas de dispositivos similares en nuestros hogares y oficinas, que pueden ser aprovechadas por los cibercriminales si los fabricantes obvian la seguridad de sus dispositivos.
Si son infectados miles de estos dispositivos y se coordinan para comenzar un ataque en un día y hora concreta, tendríamos un ejército de equipos «zombies» que atacarán cualquier infraestructura de forma fácil y efectiva. Y al no tener el usuario acceso fácil a su dispositivo, puede seguir atacando indefinidamente hasta que se actualice su «firmware» o software integrado en el dispositivo, cosa no tan fácil en algunos dispositivos.
Si a esto añadimos que se comprometieron más de 500 millones de cuentas de Yahoo (2014), más de 350 millones de MySpace (2013), que Dropbox (2012) reconoció el robo de 60 millones de cuentas, que antes del verano fueron comprometidas también 32 millones de cuentas de Twitter (2013), más de 100 millones de cuentas de Linkedin (2012) y han tumbado webs como Amazon en estas fechas, ¿ qué garantías tendremos los pequeños operadores o los servidores de empresas más pequeñas que esas ?
Por el momento, cada vez más vemos que de cara a un cliente final, se recomienda agrupar los mantenimientos informáticos y de sus infraestructuras web a empresas cada vez más solventes, que puedan dar servicio a los retos futuros.
Todos los meses vemos ataques tanto de cifrados de datos, ataques a vulnerabilidades de sitios web, virus, robo de credenciales, incluso accesos no autorizados a bancos y formas de pago.
¡ El futuro es incierto…pero no nos faltará trabajo !
