martes, 24 de junio de 2008
Adobe amplía LiveCycle Enterprise Suite
Adobe Systems anunció Adobe LiveCycle Enterprise Suite (ES) Update 1, importante mejora a la plataforma tecnológica LiveCycle ES que supone una ayuda a empresas y gobiernos a interactuar efectivamente con clientes, ciudadanos y socios tanto dentro como fuera de las organizaciones.
LiveCycle ES Update 1 agrega nuevos componentes para un desarrollo rápido de aplicaciones ricas en contenido, conversión automatizada de datos de diseño CAD de dos y tres dimensiones a PDF y los nuevos Adobe Solution Accelerators para acelerar el despliegue de aplicaciones empresariales.
“Con LiveCycle ES Update 1, estamos dando a los clientes la habilidad de entregar atractivas aplicaciones ricas en contenido más rápido por medio de un conjunto completamente integrado de servicios de contenido", dijo Rob Tarkoff, vicepresidente senior de la Unidad de Negocios de Productividad Empresarial en Adobe. “Esta actualización enriquece la plataforma tecnológica LiveCycle de Adobe con nuevas capacidades y mejoras a la productividad para que los clientes entreguen aplicaciones que reducen el papeleo, aceleran la toma de decisiones y ayudan a asegurar el cumplimiento de las regulaciones".
fuente: diarioti.com
PowerEdge R905 “Mejor rendimiento de virtualización"
AMD ha anunciado que uno de los servidores con cuatro sockets de Dell con el procesador de cuatro núcleos AMD Opteron SE ha logrado la máxima puntuación en rendimiento de virtualización según la herramienta de evaluación VMmark de VMware.
Dell PowerEdge R905 de cuatro sockets con procesador AMD Opteron Quad-Core SE ha logrado una puntuación oficial de 14,17 y una puntuación de 10 tiles o 60 máquinas virtuales.
“Los resultados logrados por el PowerEdge 905 de Dell en VMmark consolidan la posición de AMD como líder del sector en rendimiento de sistema y rendimiento por vatio para servidores de varios procesadores", afirma Patrick Patla, director general de Servidores y Estaciones de Trabajo de AMD. “Los procesadores AMD Opteron Quad-Core ofrecen a los clientes muchas funciones exclusivas que pueden ayudar a ofrecer un rendimiento de aplicaciones prácticamente nativo en sus servidores virtualizados, incluida la Indización de Virtualización Rápida (RVI)", agregó.
“Los servidores Dell PowerEdge lideran la industria en rendimiento de virtualización independientemente del formato físico de estas soluciones, permitiendo a los clientes reducir la complejidad y mantener de manera más eficaz sus entornos de TI virtuales", declara Sally Stevens, director de Servidores PowerEdge del Grupo de Productos Dell. “Este alto resultado en VMmark para los servidores de cuatro sockets es parte del legado del compromiso continuo de Dell y AMD de ofrecer soluciones optimizadas de virtualización que ayuden a los clientes a satisfacer las crecientes necesidades informáticas de los centros de datos de hoy en día".
Los servidores PowerEdge de Dell equipados con procesadores AMD hacen uso de la exclusiva Arquitectura de Conexión Directa de AMD para ayudar a reducir los atascos, minimizar la latencia y aumentar el rendimiento de las aplicaciones virtualizadas.
fuente: diarioti.com
Mil millones de ordenadores y subiendo
Casi todas las máquinas las encontraremos en grandes núcleos urbanos de países desarrollados. Entre América del Norte, Europa occidental y Japón conformamos el 58% de los ordenadores en uso actualmente con una población total que no llega al 15% del global.
Aun así con el crecimiento que experimentan ciertas economías en desarrollo en países como China, India, Brasil y otros harán que esta cifra se multiplique por dos en menos de 6 años. De hecho el 70% de estos nuevos mil millones de ordenadores se incorporarán en estos países en pleno desarrollo económico.
El análisis hace hincapié en lo importante que será la informática para aumentar la velocidad de crecimiento de estos países y también en que de los 180 millones de PCs que se venderán este año casi 35 millones estarán construidos con medios poco ecológicos.
fuente: hispazone.com
jueves, 12 de junio de 2008
Apple upsets the iPhone cart
Apple overturned not one but two prevailing expectations on Monday, abandoning the iPhone revenue model by which carriers paid it a slice of monthly income in favour of application sales, and announcing that the next version of its Mac OS X operating system - "Snow Leopard" - will focus on performance, not features.
The iPhone 2.0 announcements include a dramatic drop in price, which in the UK will mean that in some cases the new handset, available from July, will be free with a £45 monthly tariff. In the US the price was dropped from $399 (£204) to $199, with a $45 a month tariff. The price seriously undercuts the leading player, RIM, with its BlackBerry, which is priced at $350 in the US. Apple last cut the price of the 8GB iPhone in the US in September, after it had been on sale for just 60 days, from $599 to $399, and discontinued the 4GB model. The latest cut means the price has fallen to a third of its starting price in just a year.
Fooling the pundits
But it was iPhone's features - and, in some cases, lack of them - that surprised. As expected, Apple added 3G capability, but it shunned improvements to the 2 megapixel camera, did not add voice or speed dialling, picture messaging or SMS forwarding, and did not add Bluetooth profiles, any of which would increase the flexibility of the phone for little power consumption. Instead it added GPS, which despite being comparatively power-hungry will allow third-party developers to write location-based services that could be lucrative for Apple, developers and the services themselves.
The announcement, made at the company's annual Worldwide Developers Conference in San Francisco, put iPhone applications at the centre of Apple's plans for the coming year, before a receptive audience who can benefit from selling their products to iPhone users: Apple will keep 30% of revenues from applications sold on its "App Store", which will resemble the online iTunes Store.
By contrast, the next version of the Mac OS X operating system was pushed far into the background; Jobs barely mentioned it, except to confirm the code name. The name - following on from the previous version, dubbed "Leopard", which was released last October - implies the changes that Apple confirmed in a later press release, saying that instead of packing it with features it will focus on shrinking its footprint and adding performance.
Snow Leopard will be released some time in 2009 - which may see its launch occur in the same timescale as the next version of Windows, where Microsoft has been going in the other direction, promising multi-touch features. Microsoft paused in a comparable fashion with Service Pack 2 for Windows XP, released in autumn 2004, though in that case the focus was on security, not performance, after it became clear that flaws in the software were being widely exploited online.
Apple, however, seems to feel that consumers are, for now, sated with things to do on their computers, and that the operating system should move aside. The next version will "hit the pause button on new features", said Bertrand Serlet, Apple's head of software, in a statement. The new version will be optimised for the multi-cores now common in the Intel processors Apple uses, incorporate support for Microsoft Exchange (making it more attractive to businesses considering Macs) and be able, through 64-bit addressing, to use up to 12 terabytes of RAM (6,000 times more than is standard on present Macs). It will also be able to access spare cycles on graphics processing units, which are growing in power as quickly as CPUs.
One hint in the announcement suggests that Apple will, seven years after launching Mac OS X, rationalise its inconsistent interface, where different window designs and interaction methods proliferated.
Different thoughts
But it was the iPhone announcements which garnered the most attention. "Initial European iPhone purchasers are between one and seven months into 18-month contracts," commented Ian Fogg, personal technology analyst at Jupiter Research.O2 moved quickly to reassure them, offering free upgrades from July 11 for those on £45 or £75 monthly contracts, and £99 for £30 or £35 contracts - as long as they sign up to a fresh 18-month contract. The move may also make it harder to "unlock" iPhones.
Fogg pointed to the camera quality, in particular, as retrograde: "Here [in Europe] even the new crop of business smartphones have 3 megapixel cameras. The current batch of consumer-grade ones have 3-5 megapixels, branded optics, and real xenon flashes."
But Apple is clearly focussed on making revenues from its App Store, which will sell applications for the iPhone and iPod Touch online, into a replacement revenue stream. Observers thought the price cut could leave rivals in trouble. "Competitors in North America now may not be able to innovate fast enough to catch up with Apple's new iPhone," said Aleksandra Bosnjak, lead analyst at StrategyEye Digital Media. "The price slash is a victory for Apple in North America even if it was largely driven by stagnating sales of its more expensive range."
Reflecting that concern, the stock prices of RIM and Palm both fell in the day after the announcement, while Apple's, which fell slightly during the announcement, recovered slightly.
martes, 10 de junio de 2008
Mitos y leyendas: “Compruebe el candadito del navegador para estar seguro” I (Phishing)
Esta frase es una de las recomendaciones de seguridad básicas que todo sistema de banca online ofrece a sus usuarios. Ha sido uno de los consejos estrella para intentar evitar el phishing en los últimos años. En realidad, SSL podría ser un arma poderosa contra le phishing pero no ha sido así. En parte porque no se entiende la tecnología, en parte porque se ha vuelto tan popular y barata que ha dejado de tener el efecto deseado. El SSL y “el candadito del navegador” simplemente ya no significan nada. Tanto, que se ha tenido que crear un nuevo concepto de certificado. Un consejo obsoleto que ofrece una falsa sensación de seguridad de la que se están aprovechando los phishers.¿Para qué sirve el SSL?
Incluso entre los profesionales de la informática existe cierta confusión al entender el SSL y qué significa que se navegue bajo el protocolo HTTPS. Se sabe que es un “canal seguro”, pero ¿seguro por qué? Sin entrar en tecnicismos, hay que decir que SSL debería cumplir dos funciones. Primero es una conexión cifrada sobre un canal público. Cifra la conexión de forma que en teoría sólo el servidor y el navegador pueden acceder al flujo de datos entre ellos. Lo que olvidan muchos es que SSL también autentica al servidor. Nos ayuda a estar seguros de que el servidor es quien dice ser y también que pertenece a la empresa a la que debería pertenecer. Esto lo hace gracias a la criptografía de clave pública, que garantiza que el servidor al que nos conectamos tiene la clave privada que corresponde con la pública que dice tener.
Para la parte de autenticación, los servidores con SSL activo ofrecen al navegador un certificado para que lo compruebe, que es como una especie de DNI. En él, una autoridad (Verisign, Godaddy….) certifica con su firma que la clave pública realmente pertenece al sitio. Para conseguir un certificado, el dueño del servidor ha generado dos claves, y la pública la ha enviado a estas autoridades certificadoras para que la firmen, junto con otras pruebas de identidad como pueden ser documentos de empresa u otros, dependiendo del criterio del certificador (y de lo que se quiera pagar). Cuando un usuario se conecta a la página, de forma transparente el navegador comprueba que el certificado es correcto. Siguiendo con la analogía del DNI, sólo el Estado (las autoridades certificadoras) puede certificar (firmar critográficamente) que la fotografía y los datos (la clave pública) pertenecen a una persona (servidor web de esa empresa).
¿Es efectivo contra el phishing?
Idealmente, autenticar al servidor es la solución contra el phishing, pero no es así. El usuario medio a veces comprueba que hay un candadito, o una conexión HTTPS al visitar una web. Con esta mínima comprobación, comprende que está sobre un sitio seguro (se le ha repetido hasta la saciedad) y confía en la página en la que va a introducir sus datos. Muy pocos confirman que el certificado es válido. Para ello abría que hacer doble click sobre el candado y comprobar la ruta de certificación, que debe culminar en una autoridad certificadora que ha firmado el certificado. Pero, hoy en día, incluso si el certificado es válido, es posible que no se esté sobre la página que se desea. Para evitar esto, el usuario debería interpretar además qué información está ofreciendo esa cadena de certificación y a qué datos está asociado. El conjunto de usuarios que llega a este punto es mínimo.
Lo que los phishers están haciendo cada vez con más frecuencia, es comprar certificados que sólo certifican que el dominio pertenece a quien lo compró. La autoridad certificadora no pide más documentos ni pruebas, sólo que el dominio te pertenece. Los hay por 20 euros. Empresas como Godaddy certifican que el dominio te pertenece, y con ello el navegador aparecerá con el candadito y bajo el protocolo HTTPS. Efectivamente, la información irá sobre un canal seguro, y el servidor será el del auténtico phisher, que ha podido comprar un dominio con un nombre parecido al legítimo, o añadir en la URL dominios de tercer nivel para confundir.
Existen certificados de hasta 300 euros al año, y estas autoridades certifican el dominio, los datos… es un proceso caro y costoso que se paga. Pero como se ha dicho también los hay “light” en los que toda la gestión se hace online y con una mínima comprobación. Esto es legítimo y válido, pero llevado al contexto del phishing, resulta ventajoso para los atacantes. Los phishers pagan 20 euros (con tarjetas que a su vez han robado) y tendrán un candadito y una conexión HTTPS en su phishing. El nivel de credibilidad aumenta con respecto a sus víctimas.
El SSL se ha convertido en algo tan popular y accesible que ya no es exclusivo de los sitios seguros, y lo que con tanto esfuerzo se ha conseguido inculcar en el subconsciente del usuario: “si tiene candadito, es seguro”, se ha vuelto en contra. Por tanto, los phishings bajo conexión segura siguen aumentando con éxito.
Extended Validation Certificates al rescate
Los nuevos EVCerts, Extended Validation Certificates, han venido al rescate, supliendo las deficiencias de los certificados baratos y comunes. Para empezar certificarse es bastante más caro. Esto resulta en una primera criba que puede resultar incómoda para empresas pequeñas. Técnicamente los certificados que cumplan el Extended Validation SSL autentican al servidor (como los certificados tradicionales), pero a efectos prácticos permiten que el navegador que visita la página que tiene estos certificados, muestre de forma mucho más clara que la página es efectivamente la que se quiere visitar, haciendo hincapié en la vertiente de autenticación del SSL. Sería como si el navegador hiciera por nosotros la operación de pulsar sobre el candado cuando nos conectamos por SSL a una página, y verificara la ruta de certificación, el domino válido… todo de forma automática y visual. Si el servidor es seguro, se muestra en la barra de direcciones un color verde. Un usuario puede así de un solo vistazo dar por seguro que el servidor al que se está conectando es el correcto, y que no se está usando un certificado válido, pero falso.
Por ahora, sólo Internet Explorer 7 soporta de serie la correcta interpretación de certificados EV SSL (para que funcione la comprobación de estos certificados, debe estar activada la tecnología antiphishing, van de la mano y hay que usarlas juntas). Para que Firefox 2 lo soporte necesita un plugin y Opera ya lo implementa en su versión 9.50.
Fuente: Hispasec
viernes, 6 de junio de 2008
Aparece una etnia desconocida en la profunda selva amazónica
Funai informó que tomó fotografías de guerreros "fuertes y saludables", seis chozas y una gran zona de plantación. Pero la tribu era desconocida, dijo la fundación. "Cuatro pueblos distintos y aislados existen en la región, con la que hemos cohabitado por 20 años", afirmó Jose Carlos Meirelles en una declaración.
Funai destacó que no establece contacto con los indígenas y previene la invasión a su territorio, para asegurar la "total autonomía" de las etnias aisladas. La organización de apoyo a los grupos indígenas, Survival International, informó que los indígenas están en peligro por la tala ilegal en Perú, que lleva a las comunidades indígenas aisladas a cruzar la frontera y podría originar un conflicto con los casi 500 indígenas que viven en el lado brasileño de la frontera. Hay más de 100 etnias aisladas en el mundo, la mayoría de las cuales se encuentran en Brasil y Perú, afirmó la fundación en la declaración.
"Estas fotografías son la evidencia más detallada de que las etnias aisladas existen realmente", declaró el director de Survival International, Stephen Corry. "El mundo necesita despertar ante esto, y asegurarnos que su territorio sea protegido de acuerdo con las leyes internacionales. De lo contrario, pronto se provocará su extinción".
Un jugador del Botafogo, arrestado a pie de campo
André Luis hizo gestos despectivos a la grada local mientras abandonaba el campo, lo que provocó que una decena de agentes le rodearan hasta que uno le agarró por detrás dejándole inmovilizado. Sus compañeros acudieron a ayudarle, el defensa se liberó y se inició una trifulca entre los futbolistas del Botafogo y alrededor de 20 policías.
André Luis fue finalmente arrestado y el partido se reanudó con victoria final del Naútico (3-0). Directivos del Botafogo aseguraron después que la policía había empleado 'sprays' de pimienta contra el defensa y contra su compañero Dieguinho. "Los agentes están para defendernos a nosotros y a los árbitros, pero en lugar de eso nos han golpeado", señaló Dieguinho.
Pueden caerle 23 partidos de sanción
Por su parte, un portavoz de la policía explicó que André Luis fue arrestado por comportamiento agresivo tras patear una botella de plástico contra la multitud y por desobediencia a la autoridad. El presidente del Botafogo, Bebeto de Freitas, también fue detenido por desobediencia a la autoridad, en este caso en la comisaría tras declarar su versión de los hechos. El jugador y el dirigente fueron puestos en libertad con cargos.André Luis puede recibir hasta 23 partidos de suspensión por los incidentes que protagonizó . Un tribunal deportivo local lo condenó a pagar una multa equivalente a 2.500 dólares, que serán donados a un hospital de la ciudad. El jugador será juzgado ahora por el Superior Tribunal de Justicia Deportiva, después de que el procurador general de la entidad, Paulo Schmitt, lo denunciara por violar cuatro artículos del Código de Justicia Deportiva de Brasil que aluden al comportamiento deportivo y el respeto a las autoridades.
El Náutico también será juzgado por el incumplimiento de varios artículos relacionados con la seguridad y la previsión de desórdenes, que le podrían costar el cierre del estadio por varios partidos y multas de hasta 210.000 reales (unos 125.000 dólares). La Federación de Fútbol del estado de Pernambuco, cuya capital es Recife, también será juzgada por el incumplimiento de obligaciones en actividades deportivas y podría tener que pagar una multa equivalente a 600 dólares..