Posts Tagged ‘navegadores’
-
Chrome, un modelo de seguridad a seguir en los navegadores
Todos los fabricantes de navegadores deberían echar un vistazo a Google Chrome y aislar los datos no fiables del resto del sistema operativo, según destaca un investigador de seguridad.
Dino Dai Zovi, investigador de seguridad y coautor del libro The Mac Hacker´s Handbook, cree que el futuro de la seguridad está en lo que se conoce como “sandboxing”, la práctica de separar los procesos de las aplicaciones respecto al resto, el sistema operativo y los datos del usuario.
En una entrada publicada en el blog de seguridad de Kaspersky Labs, Dai Zovi explica el sandboxing y las técnicas menos seguras de la “reducción de privilegios”. La idea tras el sandboxing es hacer más difícil para los hackers el que puedan alojar su código maligno en las máquinas. Aunque uno de ellos pueda aprovecharse de una vulnerabilidad del navegador y ejecutar malware, no podría sacar partido de otros fallos en la tecnología sandbox para romper el sistema operativo y acceder a los datos del usuario.
Según Dai Zovi, estamos ante algo crucial porque “según mi opinión, el navegador se convertirá en el sistema operativo. Google es el primero en darse cuenta de esto y Chrome está un paso por delante del resto de sus competidores”.
Chrome incluye sandboxing desde septiembre de 2008, cuando apareció en el mercado. Aunque Dai Zovi cree que, por tanto, es líder en materia de seguridad por este motivo, también está convencido de que los otros navegadores tendrán que tomar sus propias decisiones para reducir los riesgos de sus usuarios.
Por ejemplo, Internet Explorer 7 y 8 en Vista y Windows 7 incluyen una herramienta de “Modo Protegido”, que reduce los privilegios de la aplicación, de manera que a los atacantes les resulta más difícil atacar, alterar o destruir datos en el ordenador, o instalar malware. Aunque no es lo mismo, según este experto, que el sandboxing, lo cierto es que ninguno de las otras opciones (Safari de Apple, Firefox de Mozilla y Opera de Opera Software) no poseen ninguna opción de seguridad parecida.
Fuente: csospain.es
-
Google investiga la forma de navegar más rápido
SPDY. Con estas cuatro letras, Google quiere cambiar la manera en que los usuarios navegan por la red, y también la velocidad a la que lo hacen. El Proyecto se pronuncia SpeeDY (“rápido”, en inglés) y, según han revelado los ingenieros de software Mike Belshe y Roberto Peon en el blog de Google,la idea es sustituir el actual protocolo HTTP con SPDY, con el objetivo de que los datos viajen con mayor rapidez por el ciberespacio.
El protocolo HTTP , con el que se comunican mayoritariamente servidores y navegadores, es muy efectivo a la hora de transmitir ficheros individuales, pero no fue diseñado para transferir un elevado número de pequeños ficheros. Por eso, es ineficaz en páginas con gran cantidad de imágenes o aplicaciones. Cuantos más objetos tenga la web, más lenta será la descarga.
Por eso, los ingenieros de Google quieren cambiar el protocolo. El nuevo sistema comprime toda la información y archivos, y los envía en un solo fichero, aumentando la velocidad de transmisión y evitando que los archivos hagan cola para descargarse.
Comunicación más fluida
“Comenzamos a pensar en el nuevo protocolo mientras buscábamos maneras para optimizar la forma en que se comunican los navegadores y los servidores”, dicen Belshe y Peon en el blog. “Nuestra intención es continuar experimentando”, afirman.De ese trabajo en Google surgió el SPDY, que resultó muy eficaz entre un servidor de prueba y el navegador de la casa, Google Chrome. Los ingenieros descargaron 25 páginas simulando una conexión típica en un domicilio y descubrieron que las web se cargaban un 55% más deprisa.
Google reconoce que aún necesita probar el protocolo en condiciones reales fuera del laboratorio para ver si es compatible con todos los sistemas que corren por la red. “Hay muchas áreas en las que debemos mejorar, como la eficiencia del ancho de banda”, dicen los portavoces del equipo SPDY. Si los resultados son positivos, seguiremos explorando la posibilidad de extender la investigación”, añaden.
Fuente: publico.es
-
Internet empezó a hablar varios idiomas desde este lunes
El año que viene se podrá usar cualquier alfabeto en las direcciones de internet, ya que más de la mitad de los internautas hablan idiomas con alfabetos no latinos. Tras una reunión que tuvo lugar en Seúl, la ICANNemitió un comunicado en el que aventuraba un aumento significativo en el número de usuarios de internet gracias a esta medida.Concretamente, la ICANN promueve un código universal para las direcciones de internet que funciona en cualquier idioma y cualquier lugar, de manera que los usuarios podrán escribir las direcciones en sus lenguas maternas.
El programa, votado por primera vez a mediados de 2008, se pondrá en marcha en varias etapas, y arrancó este lunes pasado. Inicialmente, sólo se permitirá que los nombres de dominio internacionalizados (IDN), que utilicen por ejemplo caracteres chinos, coreanos, rusos o árabes, para las direcciones correspondientes a los dominios de primer nivel nacionales (es decir, direcciones terminadas en ´.ru´ -caso de Rusia-, ´.cn´ -China-, ´.jp´ -Japón-, etc.).
Más adelante, el uso de nombres de dominio internacionalizados se ampliará a todo tipo de nombres de direcciones de internet.
Hasta ahora, sólo podían usarse 37 caracteres: 26 letras del alfabeto latino, 10 dígitos y un guión. A partir del próximo año, los nombres de dominio podrán ser los caracteres de cualquier idioma. Algunos, como el popular blog Microsiervos, ya adelantan algunos de los problemas que podría acarrear esta iniciativa.En determinados dominios territoriales se admiten desde hace años otros caracteres, como la ´ñ´, tal es el caso de España (´.es´) o Europa (´.eu´). Casos similares suceden en Tailandia o en China, aunque no son estándares y no funcionan en todos los navegadores.
Fuente: diariodemadryn.com
-
Facebook y ‘streaming’ a 1080p, en xbox 360 el 17 de noviembre
Una de las actualizaciones más esperadas del ‘firmware’ de Xbox 360 llegará por fin la semana próxima para ofrecer a sus usuarios algunas funciones muy demandadas y esperadas por la comunidad: acceso a las redes sociales Facebook y Twitter y a la radio on-line Last.fm. Otra de las novedades más llamativas será un servicio de alquiler de películas por ‘streaming’ a la resolución máxima posible.La actualización gratuita de otoño para Xbox 360 llegará el próximo martes 17 de noviembre y solicitará su descarga e instalación cuando el jugador se conecte a Xbox Live de forma automática. En lugar de centrarse en el aspecto físico de los menús, como ocurrió el año pasado, o en el juego, como hiciera en verano con los juegos bajo demanda, en esta ocasión su punto fuerte serán las relaciones sociales online.
Facebook y Twitter se integrarán de forma natural en los menús de la consola de Microsoft, con sus propios grandes iconos cuadrados, los mismos que representan a cualquier opción ya existente en Xbox 360.
Las posibilidades de uso serán las mismas que hay disponibles en las versiones para navegadores pero adaptadas al uso del controlador de una consola. Algo parecido a lo que ocurre con las aplicaciones de estos servicios especialmente diseñadas para terminales móviles, que adaptan su tamaño y diseño a pantallas reducidas.
De esta forma, la navegación en las redes sociales desde el menú de Xbox 360 estará pensada para el desplazamiento mediante cruceta digital por menús, en lugar de mediante un puntero de ordenador. Además, el avatar del jugador creado con el editor de Xbox 360 será lo que le represente en la red social, como parte de la integración de estas web en la plataforma de Microsoft.
Otra de las novedades más esperadas que aterrizarán en Xbox 360 con esta ambiciosa actualización será un servicio de alquiler de películas vía ‘streaming’ reproducción remota que hace que el visionado sea instantáneo, como en YouTube con una resolución que alcanzará los 1080p. Este nuevo espacio recibirá el nombre de Zune, al igual que el reproductor multimedia portátil de Microsoft.
Fuente: europapress.es
-
Google propone un protocolo para doblar la velocidad de la web
El protocolo HTTP es el idioma informático con el que se comunican los navegadores y los servidores web. Los desarrolladores de Google reconocen que es elegante y sencillo y ha sido muy útil, pero argumentan que la web ha cambiado mucho desde que se utiliza y que no vendría mal un sustituto. Su propuesta se llama SPDY (que debería pronunciarse speedy).Para Google el principal problema del protocolo HTTP es la latencia, es decir, el tiempo que transcurre entre que se pide un objeto al servidor y éste comienza a transmitirse.
Los navegadores deben pedir primero la página, y una vez recibida van pidiendo uno a uno los elementos extra que forman parte de ella, como las imágenes. Al final, el tiempo desperdiciado entre el momento en que se pide uno de estos objetos y se comienza a recibirlo puede suponer un porcentaje considerable del tiempo que tarda una página completa en descargarse.
Por todo ello, Google está proponiendo SPDY como sustituto a la espera de que la comunidad del software libre y los especialistas en el gremio colaboren con Google en este proyecto.
El protocolo permite enviar diversos objetos a la vez con una sola conexión, comprimir las cabeceras de las peticiones HTTP para reducir su tamaño y permitir al servidor enviar objetos por propia iniciativa. Por ejemplo, si un usuario pide una página web, podría enviarle también las imágenes que forman parte de ella, reduciendo el número de peticiones necesarias para descargarla.
En las pruebas de laboratorio realizadas, en las que simularon la descarga de las páginas de algunos de los más populares sitios web, lograron reducir el tiempo de carga entre un 28 y un 55%.
Fuente: libertaddigital.com
-
El porcentaje de vulnerabilidades en aplicaciones web aumenta un 10%
Casi el 80% de las más de 3.000 brechas de seguridad notificadas este año en el software de seguridad se han encontrado en tecnologías web, incluidos servidores, aplicaciones, plug-ins y navegadores. Tal porcentaje es un 10% superior al detectado en el mismo período del año pasado y más de un 90% de los fallos se encuentran en el código de productos comerciales.El estudio de Cenzic viene a confirmar los resultados de las investigaciones de otras compañías. Por ejemplo, IBM asegura haber descubierto que las amenazas a aplicaciones web se han convertido en la fuente principal de peligro TI para las empresas. Los ataques dirigidos contra estas brechas además han aumentado rápidamente, en algunos casos llegando a duplicarse en menos de un año, según IBM.
Tales datos demuestran, en opinión de Lars Ewe, CTO de Cenzic, los suministradores y usuarios de aplicaciones web deben tomarse muy en serio todo lo referente a la seguridad de sus tecnologías.
Las organizaciones deben dedicar el mismo esfuerzo a proteger la seguridad de sus aplicaciones web que el que dedican a defender las vulnerabilidades del software basado en red y perimetral, según advierte Ewe.
Fuente: idg.es
-
Google Go, nuevo lenguaje
El gigante de internet ha presentado el lenguaje de programación “Go”, proyecto experimental de código abierto que combina la eficiencia de C o C++ con el dinamismo de otros como Python agregando modernas características de desarrollo que posibilitará su empleo en navegadores Web. Google publicita Go como un lenguaje sencillo, rápido, seguro, concurrente y hasta divertido y llega para facilitar la tarea de programación y aprovechamiento máximo de nuevo hardware como procesadores multinúcleo.
Pocos sectores del software y servicios de la computación mundial quedan fuera de las garras de Google. Tantos, que algunos medios se preguntan “qué no podrá controlar la compañía”. Sea como fuere, justo es reconocer que el laboratorio de Google está a la cabeza mundial en innovación con distintos proyectos de experimentación como el nuevo lenguaje de programación “Go” que hoy os presentamos.
Go pretende lograr una eficiencia cercana al lenguaje de programación C pero con una sintaxis más expresiva y mayor rendimiento en los tiempos de compilación. El primer vistazo a Go indica que no será una revolución al ser otro lenguaje más basado en C orientado a objetos, pero sí incluirá interesantes novedades que permitan facilitar la vida a los desarrolladores y aprovechar el potencial del nuevo hardware como los procesadores multinúcleo.
Los creadores califican a Go como un lenguaje sencillo, rápido y seguro. Veremos qué son capaces de ofrecernos desde el laboratorio de Google.
Fuente: muycomputer.com
-
Microsoft estima que su nuevo servicio correo aumenta un 20% la productividad
Microsoft apuntó hoy que su nuevo servicio de correo electrónico para empresas, Exchange Server 2010, cuya versión final ya está disponible en todo el mundo, supone una reducción de costes en tecnologías para las empresas de entre el 40% y el 70% y un aumento de la productividad del 20%.En una rueda de prensa, la jefe de producto de Comunicaciones Unificadas de Microsoft Iberia, Victoria Somohano, destacó que Exchange Server 2010 se comercializa tanto en la forma tradicional, con alojamiento en servidores del cliente, como en la denominada “nube”, es decir prestado como un servicio alojado en Internet.
Asimismo, existe la posibilidad de combinar ambos modelos, dentro de la estrategia del gigante informático de entrar en la nueva tendencia de “cloud computing” (servicios prestados desde Internet) en la que por ejemplo Google basa toda su oferta para empresas, pero manteniendo también los “sistemas tradicionales”.
No obstante, una de las principales novedades de la nueva versión del servicio de correo de Microsoft, disponible ya en todo el mundo, son las mejoras en el servicio online que será más barato y al que, por ejemplo, se puede acceder desde otros navegadores como Firefox o Safari.
Entre los cambios del servicio está también la posibilidad de agrupar correos en conversaciones, crear reglas de seguridad o almacenar de forma más sencilla los correos antiguos.
Los nuevos servicios de Exchange se completarán con la llegada en breve del nuevo paquete Office 2010, donde se incluye el Outlook.
Fuente: adn.es
-
Cae un mito sobre la seguridad en la web
La creencia acerca de la garantía de seguridad brindada por el protocolo HTTPS quedó trunca, indicó un reciente informe de una compañía de seguridad informática. Los ciberdelincuentes buscan engañar al usuario y hacerle creer que se encuentra en una página confiable.La aceptación por parte de algunos de los más populares navegadores web de certificados digitales gratuitos llevó a alertar acerca de la posibilidad de casos de phishing en sitios cuenten con este aval.
Durante octubre, el Laboratorio de ESET Latinoamérica ha advertido acerca un nuevo posible vector para la realización de ataques de phishing sirviéndose de certificados digitales a partir de la utilización de protocolos HTTPS en sitios web maliciosos.
Sin entrar en detalles, el protocolo HTTPS (Hypertext Transfer Protocol Secure) garantiza que la información que sea transmitida entre la computadora del usuario y el sitio web, será cifrada en su transmisión. Es decir, si se estuviera enviando una carta, lo que se garantiza es que la misma no podrá ser leída por nadie hasta que llegue a su receptor.
Sin embargo, la información al llegar al servidor web deja de estar cifrada. Por lo tanto, si el servidor web pertenece a un atacante, este podrá visualizar la información. Por diversos motivos, lo más frecuente es que los servidores web maliciosos utilicen directamente el protocolo HTTP sin cifrado de información.
Por eso el consejo de validar qué protocolo se está utilizando. Sin embargo, esto no significa que un atacante no pueda utilizar el protocolo HTTPS en su sitio web falso o malicioso, aunque esto no sea frecuente. En ese caso, siguiendo con la analogía, por más segura que viaje la carta, esta llegará a una persona malintencionada como destino.
Fuente: infobae.com
-
Firefox, Safari y Chrome recortan distancia tímidamente a Explorer
El mercado de los navegadores web sigue evolucionando. Internet Explorer (IE) pierde usuarios mientras que sus más inmediatos perseguidores, Firefox, Safari y Chrome recortan distancias al navegador de Microsoft.Ésta es una de las principales conclusiones del estudio de uso de navegadores entre los meses de septiembre y octubre elaborado por la firma de servicios web Net Applications.
Lo más curioso es que las subidas registradas por la triada formada por los navegadores de Mozilla, Apple y Google han ‘robado’ usuarios a Internet Explorer pero no han entrado en una ‘lucha de guerrillas’ por ganar el segundo puesto. Todas las compañías han subido en cuota de merado e IE ha sido la única que ha perdido parte del pastel.
IE ha caído más de un 1% en un mes. A pesar de que sigue manteniendo su liderato a mucha distancia del resto ha visto como el porcentaje de gente que lo usa cae del 65,7% al 64,6%.
Firefox continúa en segundo lugar, también con una holgada ventaja sobre el tercer clasificado, gracias a la subida del 23,75% al 24,11% que ha experimentado en estos 30 días.
El tercer y cuarto puesto es donde la lucha está más igualada y donde más cambios se pueden producir en los próximos meses. Safari ha subido un par de décimas, del 4,24% al 4,43% aunque la nueva apuesta de Google, Chrome, su navegador, se ha hecho en los catorce meses que lleva en la red con un nada despreciable 3,17% que ha conseguido aumentar hasta el 3,59% en los últimos 30 días. Otro dato a destacar es el uso que se hace de las diferentes versiones de Internet Explorer.
IE 6, que vio la luz en 2001 bajo el ala protectora de Windows XP, sigue siendo la versión más usada del navegador de Microsoft con un porcentaje del 23,3% de los usuarios que prefieren este navegador. Mientras IE 8, la última versión del ‘web-browser’, tan solo alcanza el 18,1%.
En cuanto a Chrome, tiene una política totalmente distinta en cuanto a actualizaciones. Por defecto, no deja opción al usuario, el navegador se pone al día automáticamente en cuanto detecta una nueva versión en los servidores de Google.
Esto hace que se mantenga actualizado sin que el usuario apenas lo advierta y de esta forma no se ‘estanquen’ versiones antiguas y menos depuradas. Por último, en los próximos meses habrá que seguir de cerca esta carrera y ver qué ocurre con estos datos cuando Chrome sea compatible con Mac y Linux, algo en lo que Google está trabajando en estos momentos aunque todavía sin fecha concreta de lanzamiento.
Fuente: lavanguardia.es
Blogroll
website
Recent Posts
- Niegan (otra vez) la libertad bajo fianza al fundador de Megaupload
- Skype lanza nueva versión para Windows con video en HD
- Resguardo de información: más que un lujo una necesidad
- Reggaetonero Tito El Bambino defiende la Ley SOPA
- DNS Empresarial: rompa records en ventas sin romper su sistema





