Enorme vulnerabilidad en Office 365 y el dilema de protocolos mal implementados

Publicado por Fabio Baccaglioni el 28/04/2016 a las 17:07 (2785)


Antes de que alguno se alarme, tranquilos, Microsoft arregló el "problemita" en apenas siete horas desde que les dieron aviso e hicieron todo el disclosure elegantemente como corresponde, pero la falla podría existir en muchas otras empresas que utilizan logins únicos para sistemas distribuidos en distintos servidores y aplicaciones.

El service provider de autenticación SAML tenía una vulnerabilidad grave que permitía que un atacante pudiese tomar control de la cuenta de prácticamente cualquier usuario de la plataforma y acceder no sólo a sus documentos de office sino a email, archivos y todo en OneDrive.

SAML, Security Assertion Markup Language, es utilizado para poder brindar las credenciales de usuario entre sitios de distintos dominios, pero resulta que el bug encontrado permitía a un usuario con una cuenta de Office 365 incluir usuarios de otro dominio (no propio) y luego tomar control de esa cuenta. El servidor SAML le otorgaba los permisos al atacante y una vez autorizado podía acceder a todo.

El bug encontrado por Klemen Bratec de Šola prihodnosti Maribor y Ioannis Kakavas de Greek Research and Technology Network es muy interesante y está perfectamente detallado en este artículo incluyendo los métodos para realizar el ataque.

Microsoft acusó recibo y reaccionó muy bien al reporte actuando lo más rápido posible e implementando un patch en apenas siete horas. Las empresas que estuvieron expuestas son numerosas y muy importantes, como Japan Airlines, British Airways, la ciudad de Chicago, Microsoft misma, Vodafone, Verizon, Toyota, IBM, Cisco, Intel, Pricewaterhouse Coopers y muchas otras, pero los investigadores no ahondaron más para evitar problemas futuros.

El bug fue encontrado en diciembre, el 5 de enero fue informado a MSFT y recién ayer hicieron público el tema y adeás honraron el trabajo de estos investigadores con el programa de recompensas que tienen actualmente que sirve para estos casos.

Si estás interesado en el tema seguridad online, este es un genial caso para estudiar.

Nitendo anuncia NX y nuevo Zelda para 2017

Publicado por Lean el 27/04/2016 a las 10:52 (1316)
Y finalmente después de tanto rumor y especulaciones tenemos la fecha confirmada para la NX la nueva consola de Nintendo, Marzo del 2017.


Si bien la mayoría de los fans esperan poder ver algo de la NX en la E3 de este año, por una declaración del actual CEO de la gran N, Tatsumi Kimishima confirmó que el sistema no sera presentado durante la conferencia, aunque los fans no pierden las esperanzas.
Junto con el anuncio de la NX tambien se aprovecho a anunciar la salida del nuevo juego de Zelda, que llegaria junto con la consola en marzo del 2017. El juego también saldrá para Wii U.


¿Crees que la NX tendrá futuro en un mercado bastante competitivo?¿Podrá Nintendo salir adelante con una nueva consola?

Fuente: Twitter Nintendo, Forbes

Apple se ameseta y pierde mercado ¿Pero pierde?

Publicado por Fabio Baccaglioni el 26/04/2016 a las 23:19 (2407)


Es una pregunta que me hago recurrentemente. Apple es la empresa de tecnología que mejor rendimiento tiene por producto vendido, cada teléfono cuesta un tercio del precio de venta y son ellos mismos quienes los venden, lo mismo con casi todo otro producto de su línea.

Pero durante los últimos años no ha innovado en absolutamente nada, el ritmo que le imponía Jobs ha desaparecido, y la "carrera" es más bien una caminata lenta con ganancias superlativas.

Es que el "problema" del anuncio de los ingresos del Q2 2016 es la baja en ganancias, no la desaparición de las mismas, no es que Apple está en rojo, está 50.560 millones arriba contra los 58.000 del año pasado (-12.83%) para el mismo período. Estamos hablando de ingresos! si, mucho más que el presupuesto de muchos países, de esos 50k la ganancia neta fue de 10.500 millones, una barbaridad que contrasta sólo con los 13.600 de 2015, una baja del 22.79%.

¿Es esto preocupante? Para muchos accionistas sí, pero mirando los números es claro que era imposible mantener un crecimiento sostenido, a veces vender mucho ya está bien, no se puede vender el doble como venían haciendo año tras año. La venta de iPhones sigue alta aunque bajó un 16%, la de iPads es la que más viene bajando año tras año con un 18.5%, las Macs las más estables con una pérdida de 12.5%, pero en todos los casos, repito, los ingresos siguen siendo enormes.

Sí está vigente el hecho de que no hay razón para cambiarse de un iPhone de generación anterior a la siguiente, ni a una nueva Macbook y que nadie usa iPads seriamente (aunque intentaron forzarnos, hasta los periodistas, diciéndonos que la PC había muerto) y los smartwatches... bueno, dejémoslo ahí.

El iPhone sigue siendo el caballo de batalla representando el 65% de los ingresos de la firma, todo lo demás está muy por debajo, los iPad un 8.7%, las Macs un 10% y así el resto de servicios.

Donde más perdió ventas es en China, curiosamente donde más fuerte había entrado ahora la oferta de terminales más baratos, mejor terminados, de fabricantes locales y que entienden al cliente local estan haciendo estragos en los productos de Apple, sencillamente ya nadie los ve allí como un objeto de deseo inalcanzable sumado a que tecnológicamente está en inferioridad de codiciones.

Pero ¡Es Apple! No tardará mucho en reaccionar y la clave está en un producto que supere ampliamente a los anteriores, uno que marque la diferencia. Nótese que el último lanzamiento era un relleno para usuarios con manos pequeñas, tecnológicamente no tuvo un avance sólo, como no lo tiene hace años, eso no significa que el I+D de Apple esté muerto, muchas veces significa que el diferencial cuesta mucho (no me olvido las pantallas de zafiro que nunca fueron).

Es el turno de Tim Cook de jugar una carta fuerte este año o prepararse para un final de 2016 muy crudo con los inversionistas que, insisto, siguen ganando fortunas. Y sin ser fan de la marca creo que hay mucho margen todavía para Apple.

Intel Skull Canyon, llega el NUC con i7

Publicado por Fabio Baccaglioni el 26/04/2016 a las 02:14 (1782)
Más de una vez hablamos de los NUC de Intel pero siempre eran PCs de gama muy baja, Atoms cubriendo un nicho mal explotado, pues bien, luego de varios intentos Intel logró achicar el tamaño necesario ya no para un procesador de bajísimos recursos sino para un i7.



Y si algo le faltaba era la posibilidad de ser un buen centro multimedia con capacidad gamer, el Skull Canyon es todo eso, el modelo NUC6i7KYK cuenta con un CPU Skylake i7, puertos Thunderbolt 3, soporte para RAM DDR4, slots duales M.2, SATA 3, todo en un gabinete ínfimo de 21 centímetros (el ancho de una hoja A4 para referencia).

El GPU es, lamentablemente, el Iris Pro 580 que no está a la altura de gaming serio, pero el puerto Thunderbolt 3 permitiría agregar un extra como el Razer Core y expendir su capacidad (aunque desde mi punto de vista carece de sentido alguno), aun así para centro multimedia con el Iris Pro alcanza para video 4K.

Obviamente el precio no será nada barato porque los i7 son procesadores top, muy por encima de lo que puede ofrecer cualquier consola de videojuegos, además de incluir 16GB de RAM, SSD de 256GB como mínimo, Windows 10, etc. te lleva el precio a unos USD 1000 (una excelente notebook cuesta eso...) y si quieren el Razer Core con una GTX 970 sumen otros USD 850 (lo que es un enorme WTF) , es decir, mejor una PC nueva con una bestia de placa por la mitad de precio

Los precios comienzan desde los USD650 para los que tienen menos pretenciones de RAM y SSD, a partir de Mayo estará disponible.

Via Engadget

Acer Liquid Zest Plus y 5000 mAh de Batería.

Publicado por Lean el 22/04/2016 a las 11:21 (2148)
¿No sera mucho? Aparentemente para Acer, los teléfonos deberían durar mas tiempo encendido antes de que se le acabe la batería y por eso lanza el Liquid Zest Plus con una bestial batería de 5000 mAh. Con una duración estimada de 2 días (totalmente relativo al uso, claro).

Como usuario exigente, uno esperaría que la batería dure al menos hasta finalizar el dia, algunos fabricantes han dotado a sus dispositivos de administradores de memoria para cerrar aplicaciones, otros han puesto su foco en crear un modo de ahorro de batería y algunos como Motorola (aka Lenovo) han tenido la maravillosa idea de lanzar terminales con baterías Bestiales como el Moto RAZR MAXX o el Moto X Play ( Aqui la Review ).
Con 5000 mAh, Acer espera captar la atención de esos usuarios exigentes que no pueden despegarse del teléfono y buscan que la batería llegue a final del dia con carga. Aunque la promesa de 2 días parece bastante tentadora, debemos recordar que depende mucho al uso del dispositivo, aunque seguramente llegue a durar todo un dia.
Pero, ¿es solo bateria o tiene mas cosas destacables? Lamentablemente lo mas destacable es la batería. Aunque afortunadamente viene con Android 6.0 Marshmallow de fabrica y una pantalla de 5.5 pulgadas, si bien si fuera mas chica la batería duraría mas, tendríamos mucho bezel y todos sabemos que la tendencia es que no haya. Ademas 2GB de RAM y 16 GB de almacenamiento, algo que me parece muy poco, siendo que dada la batería y la pantalla muchos usuarios probablemente apunten a contenido multimedia. Con una cámara de 13 Megapixeles con "Trifoco" que es una combinación entre el foco por láser, por detección de contrastes y por detección de fases. Con un precio aproximado por debajo de los 250 dolares.


¿Que te parece el terminal de Acer? ¿Te comprarías uno?¿Crees que los teléfonos deberían venir con este tipo de baterías?


Fuente: The Verge

Ubuntu 16.04

Publicado por Fabio Baccaglioni el 21/04/2016 a las 13:11 (2015)


Una vez más Ubuntu actualiza (siempre en Abril y Octubre) y esta vez con muchos cambios necesarios y algunas novedades intersantes, ya no está muy de moda hablar de actualizaciones de sistemas operativos, pero para los que usamos Linux esta es nuestra base (y obvio que hay mil distros más).

La versión LTS, Long Term Support, es de las que recibe actualizaciones por cinco años, ideal para servidores o trabajo estable, igualmente siempre se puede hacer un upgrade a la siguiente, pero si querés estar tranquilo por un buen tiempo es una buena versión.

Además de Ubuntu con su interfaz Unity que mejora mucho varias de las limitaciones que tenía (y ya no fuerza la búsqueda de cosas en Amazon como hacía antes) existen todos los demás "sabores", Xubuntu (para equipos muy limitados), Ubuntu Gnome para los fans de este WM, Kubuntu para los que todavía gustamos del genial KDE (que tendrá soporte LTS por 5 años), Ubuntu Mate (con interfaz simplificada y bajo consumo de recursos), Lubuntu para las PCs de bajísimos recursos.

Ubuntu 16.04 LTS (‘Xenial Xerus’) tiene más soporte para procesadores nuevos y GPUs nuevos utilizando el Kernel 4.4, soporte nativo de ZFS, Python 3.5, Unity 7.4 mucho más configurable que ahora hasta se puede ubicar abajo en vez de la controversial posición izquierda (aunque no es fácil de configurar, no hay opción a la vista, pero se puede), además de una lista enorme de correcciones de UX.

También incluye una nueva y muy mejorada tienda de software, la anterior era vieja y horrible, nueva app de calendario, además de las últimas versiones de soft conocido:

  • Firefox 45
  • Thunderbird 38
  • Chromium 48
  • LibreOffice 5.1
  • Nautilus (aka ‘Files’) 3.14.2
  • Totem (aka ‘Videos’) 3.18
  • Rhythmbox 3.3
  • GNOME Terminal 3.18
  • Eye of GNOME 3.18
  • Shotwell 0.22


Para usuarios de placas de video con GPU de AMD no actualicen todavía! o deberán pasar al driver open source porque el fglrx fue descartado por desactualizado.

Opera incorpora VPN libre e ilimitado

Publicado por Fabio Baccaglioni el 21/04/2016 a las 12:49 (2013)


En épocas donde las VPNs son imprescindibles para una experiencia completa en la red (ya es hora de matar los filtros por país, ¿no?) y donde Opera Browser es el menos utilizado hoy en día, la opción no es para nada una mala idea, VPN libre e ilimitado con un click.

Esto que ya proveen algunos plugins con limitaciones (o un costo para liberarlas) es un acierto pero curiosamente no es nuevo para Opera que ya lo hacía con su browser mobile en la época en la que ajustaban el tamaño del contenido para que fuese visible en teléfonos limitados, seguramente muchos no lo recuerdan, pero todo pasaba por un proxy de Opera que acutuaba, casualmente, como una VPN.

Lo interesante también es que no tiene costo y es ilimitado, algo que obviamente va en búsqueda de nuevos usuarios que prácticamente han abandonado el browser aun cuando es muy bueno, tiene ad blocker incorporado de forma nativa y ahora la VPN de la misma forma.

Via Opera

Youtube suma streaming 360

Publicado por Fabio Baccaglioni el 19/04/2016 a las 15:58 (1673)


Sin dudas este anuncio será el gran impulso que el video 360 necesita, que desde Youtube se puedan hacer streamings en vivo para VR va a dar mucho contenido para una forma de visualización que tiene todo para despegar salvo la disponibilidad de contenido.

Tal vez a partir de esto podamos seguir partidas en vivo además de los típicos recitales o deportes que es hacia donde apunta en un principio Google.

Hace tan sólo un año habían comenzado con los videos 360, sólo upload y reproductor, y este fin de semana se podrá ver Coachella en vivo y 360. Los conciertos tienen un gancho muy especial para esto, son atractivos y con un buen headset VR se tornan realmente inmersivos.

Obviamente los primeros en recibir el beneficio será un grupo selecto, no importa, no es algo que podamos hacer con el ancho de banda hogareño habitual, pero al menos podremos consumir buen contenido en esta primer etapa.

Via Youtube

Sony lanzará la PS4 mejorada ¿Microsoft también su XBox?

Publicado por Fabio Baccaglioni el 19/04/2016 a las 13:11 (1848)


Desde que los contenidos VR y 4K empezaron a llegar al mercado era obvio que ninguna de las consolas actuales iba a poder manejarlos, de hecho, ante el mismo lanzamiento de ambas consolas la discusión era que apenas podían con video 1080p a 30fps y con la XBox One lográndolo a duras penas y hasta bajando la resolución de algunos juegos.

Si bien no fue un caso de "dead on arrival" fue un punto muy negativo ¿Por qué cuernos lanzan una consola nueva que ni siquiera logra full HD? Pues bien, olvídense de algo más porque tanto VR como 4K requieren mucho mayor ancho de banda y GPU.

Sony empezó el año pasado a trabajar seriamente en la "Neo" o tambien PS 4.5, lo que se sabe hasta hoy es que tendrá procesador de ocho núcleos a 2.1GHz, mejor GPU, RAM más rápida, y salida de video 4K.

Pero esta diferencia no la hará incompatible con las más de 35 millones de PS4 en el mercado, los juegos deberán escalar y funcionar en ambas como si fuere una PC con mejor placa que otra.

Esto implica que no habrá juegos exclusios para la PS NEO, lo que sí sucederá es que muchos juegos podrán ejecutar a 60fps sin problemas, o que un multiplayer en una sola consola podrá sumar más jugadores, además del 4K, claro.

Por su parte Phil Spencer de XBox lanzó un mensaje distinto, nada de XBox 1.5, nah, si hacen un cambio que sea sustancial, y es sabido que Microsoft viene probando varios prototipos de XBox One mejoradas.

Lo principal aquí es que ambas consolas son prácticamente PCs con sus sistemas operativos propios pero como hardware son similares en componentes a una PC común de gama media baja, hacer un upgrade es posible hace mucho tiempo (aunque no a los costos bajos de las consolas, claro) pero ninguna de las actuales puede soportar los requerimientos de un Oculus Rift o HTC Vive, apeanas la PS4 puede con el Playstation VR.

Durante la E3 es más que probable que veamos los upgrades de ambas consolas, e insisto con ambas y no sólo Sony, apuesto por ambas

Diez núcleos para el Meizu PRO 6

Publicado por Fabio Baccaglioni el 14/04/2016 a las 15:20 (2260)


Meizu sigue intentando quebrar la barrera de mera "Chinada" a ser un jugador de primera línea en Smartphones y el lanzamiento del Meizu Pro 6 a pocos meses del 5 es llamativo, pantalla un poco menor de tamaño, 5.2" a 1920x1080 AMOLED con un sistema "2.5D" (3D press) o algo así para presión como el que Apple propone, y un aspecto muy iPhonero, pero el poder está debajo de la pantalla.

El SoC de Meizu es toda una rareza para el mercado, producido por MediaTek (Helio X25) tiene diez núcleos en una combinación rarísima. Para la potencia extrema hay dos núcleos Cortex-A72 a 2.5GHz junto a cuatro Cortex A-53 a 2GHz a los que se le suman otros cuatro A-53 pero con un clock de 1.4GHz.

Además cuenta con 4GB de RAM, 32 o 64GB de almacenamiento más slot micro-SD, una cámara grande (sensor de 1/2.4") de 21.2MP y apertura f/2.2, autofoco láser y por detección de fase, flash dual tone con DIEZ LEDs en círculo, batería de 2560mAh que, por ahí, para tanto hard se quede algo corta y con carga acelerada mediante su puerto USB 3.1 y claramente Android 6.0

El modelo de 32GB se ofrecerá por USD385 / €340 y el de 64GB USD 430 / €380 a partir del 23 de Abril en China, pero con este precio hasta el PRO 5 queda más caro que el PRO 6, cosas raras de Meizu y su plan agresivo en el mercado.

Via GSM Arena y Meizu

4228 Noticias (423 páginas, 10 por página)



Powered by
Cake Division