lunes, 26 de marzo de 2012

ISP estadounidenses comenzarán a operar como policías de internet el segundo trimestre

La presidenta de la Recording Industry Association of America (RIAA), Cary Sherman, anunció que su organización en conjunto con una serie de ISPs estadounidenses comenzarán a vigilar el tráfico de los usuarios de internet, para luchar contra la piratería. La operación comenzará “en el segundo trimestre” – algunos han puesto la fecha en el 12 de julio.

Los ISP involucrados serían AT&T, Cablevision, Comcast, Time Warner Cable y Verizon.

El acuerdo no es nuevo, sino que se fraguó el año pasado. Sin embargo, les había tomado tiempo implementar el plan debido a la dificultad que tiene vigilar lo que hacen todos los usuarios de la red. “Cada ISP tiene que desarrollar su infraestructura para automatizar el sistema”, dijo Sherman.

La idea es que los sellos monitorearán redes BitTorrent y P2P buscando infracción al copyright, y luego informar esas infracciones a los ISP, que monitorearán sus redes buscando a los infractores.

Si los ISP determinan que un usuario accedió a material pirata, lo ingresarán en un “paso inicial de educación”, donde se informará al cliente que están haciendo algo ilegal. El sujeto puede recibir hasta tres de estas advertencias. Si no se detiene, el ISP lanzará una Mitigation Measure Copyright Alert, elemento a través del cual podrían reducir el servicio al cliente, pero no se le cortará el internet.

Sin duda se trata de un sistema complicado y poco popular, que habrá que revisar si llega a funcionar en los próximos meses.

Kernel Linux 3.3 ya está disponible, integrando código de Android


La última actualización de Linux, versión 3.3, ya está disponible, trayendo consigo la esperada integración de código de Android. La integración permitirá a los desarrolladores usar el kernel de Linux para correr un sistema Android, crear drivers para el kernel de Android o de Linux (útil para los fabricantes de hardware compatible), y reducir o eliminar el trabajo de mantener parches separados para cada actualización del kernel de Android.

Por mucho tiempo, el código de Android no se había fusionado con los repositorios de Linux debido a que los desarrolladores de ambos proyectos no podían ponerse de acuerdo. Después de varios años de trabajar en las diferencias, por fin ambos proyectos están juntos y las discusiones aparentemente quedaron atrás. Lo que no alcanzó a entrar en el kernel 3.3 se integrará en las siguientes versiones.

Pero Android no es la única adición. También se incluyó soporte para los procesadores c64x y c66x de Texas Instruments, usados en impresoras, equipos médicos y otros aparatos. Se agregaron algunas mejoras al sistema de archivos, manejo de memoria, seguridad y otros. El nuevo kernel también integra Open vSwitch, un sistema para el manejo de tráfico de datos entre máquinas virtuales.

jueves, 22 de marzo de 2012

El iPhone, rey de vulnerabilidades

El 85% de las vulnerabilidades detectadas en 2011 en los sistemas operativos ocurren en un iPhone; y el 50% de las descubiertas en los navegadores pertenecen al Google Chrome. Estas son las dos principales conclusiones del primer Informe de Vulnerabilidades, presentado por la empresa de seguridad S21sec.

El estudio no es una encuesta entre clientes o consumidores. Se basa en números absolutos contabilizados con los boletines de seguridad deMicrosoft, Adobe, Oracle y Apple, que publican mensualmente para que sus clientes actualicen sus aparatos y así corregir los agujeros descubiertos.

“Se trata de fallos de programación”, advierte Patxi Irisarri director del informe. “No son ataques contra los móviles o los ordenadores. Se trata de agujeros en el software que la gente descubre, se los cuentan a las empresas de software para que los arreglen y éstas crean los parches para que sus clientes los implanten en sus programas”.

Por lo general, el número de vulnerabilidades va en directa proporción a la popularidad de los aparatos o servicios en Internet. Es el caso del navegador Google Chrome, que triplica el número de vulnerabilidades respecto a Firefox. El que menos tienes es Internet Explorer, incluso menos que Opera y Safari.

Sin embargo sorprende la cantidad de agujeros descubiertos en el sistema operativo del iPhone, cuando este móvil tiene una cuota de mercado inferior a los móviles Android. “El iPhone es uno”, explica Irisarri, “pero Android hay muchos aparatos y al ser un sistema abierto hay menos gente dedicada a descubrir los agujeros de ese sistema”. Los escasos agujeros hallados en Android, contrastan con el número de ataques que se han cebado en Android en el último año, lo que indirectamente indica mayor inseguridad que otros sistemas.

En sistemas operativos para ordenador, Microsoft sigue siendo el que más parches ha declarado oficialmente, aunque en el último año ha habido un gran incremento del MacOSX, en paralelo a sus mayores ventas.

Irisarri se atreve a pronosticar que en este año veremos aún más vulnerabilidades en los móviles Android y iPhone OS y su entorno (iTunes ha tenido más parches que Flash Player). “Existen unos 5.600 millones de móviles en funcionamiento (alrededor de un 77% de la población mundial dispone de uno)”, dice el informe. “De ellos, 468 millones son smartphones y se estima que la cifra crecerá hasta 631 millones en 2015, por lo que, lógicamente, a más usuarios y más dispositivos se incrementará también el riesgo de vulnerabilidades”.