Bitelia

Bitelia


Los entresijos de WhatsApp

Posted: 09 Jun 2011 11:42 AM PDT

whatsapp Los entresijos de WhatsApp

WhatsApp, tal y como hemos comentado alguna vez, le ha dado un vuelco al concepto de mensajería móvil, prácticamente, relegando a un segundo plano el SMS y haciendo tambalear la hegemonía de BlackBerry Messenger. WhatsApp se ha extendido como la pólvora y, prácticamente, todo aquel que tiene un smartphone, o que va a comprar uno, lo tiene instalado o piensa instalárselo, sin embargo, WhatsApp también tiene su cara oscura, o al menos eso comentan en Security By Default, donde han destripado la aplicación y han encontrado que esta popular aplicación de mensajería instantánea recopila mucha más información de la que realmente debería.

No hace mucho, WhatsApp saltaba a la palestra porque la comunicación, aunque saliese por el puerto 443, no estaba cifrada y, lógicamente, era un riesgo para usuarios que accediesen a través de redes compartidas, es decir, una wifi. En esta ocasión, más que hablar del protocolo, toca hablar de la información que reside en el terminal móvil, al igual que comentábamos esta mañana con las aplicaciones de Foursquare, Netflix o LinkedIn en Android.

WhatsApp almacena en los terminales un par de archivos en formato SQLite, msgstore.db y wa.db, que no están cifrados y que almacenan los mensajes enviados y la lista de contactos, respectivamente. La verdad es que asusta un poco que en un archivo del teléfono residan todos los mensajes enviados en la aplicación, sobre todo, estando sin cifrar y es que, por mucho que desde la aplicación le demos a borrar conversaciones, dejaremos de verlas en el interfaz pero seguirán estando almacenadas en el archivo msgstore.db, todo un deleite para aquellos que busquen entrometerse en los asuntos ajenos.

whats Los entresijos de WhatsApp

Pero si esto es curioso, y a la vez grave, la cosa se complica aún más cuando se descubre que en msgstore.db se guardan las coordenadas geográficas de cada uno de los mensajes. Es decir, que si alguien tiene el GPS activo y envía un mensaje con WhatsApp, se estará guardando traza del mensaje y de dónde se envió.

En la versión para Android, la traza que almacena WhatsApp en el teléfono es aún mucho peor, o bueno, mucho mejor para aquellos que quieren controlarlo todo sobre alguien. WhatsApp para Android, por defecto, tiene activado un modo de ejecución que guarda, prácticamente todo, en el archivo de log. Tanto es así, que todas las transacciones (envíos y recepciones de mensajes) se almacenan en el log, incluyendo su marca temporal. Por tanto, alguien podría sacar esos archivos y, mediante un script, sacar un bonito listado de destinatarios y remitentes de mensajes.

Como comentábamos esta mañana, para acceder a todos estos datos hay que tener acceso al terminal pero, por desgracia, todavía hay usuarios descuidados que no bloquean sus teléfonos con contraseñas y, claro está, ante tanto archivo sensible, dejarse el teléfono olvidado, o perderlo, es todo un riesgo.

Los entresijos de WhatsApp escrita en Bitelia el 9 June, 2011 por jjvelasco
Enviar a Twitter | Compartir en Facebook



Apple rechazó la aplicación wifi de un desarrollador y un año después “crea” la sincronización vía Wifi

Posted: 09 Jun 2011 10:27 AM PDT

Wifi Sync 400x369 Apple rechazó la aplicación wifi de un desarrollador y un año después crea la sincronización vía Wifi

Cuando Apple presentó hace unos días la sincronización inalámbrica para iOS, Greg Hughes, un joven desarrollador, se quedó sorprendido. No tanto por la llegada de la herramienta, sino porque se trataba según cuenta de la misma aplicación y un logo similar de la que hace justamente un año Apple le rechazó. Esa aplicación es Wi-Fi Sync y es un éxito de ventas en el repositorio de Cydia.

Lo primero que hay que decir es que Apple está en su derecho de rechazar cualquier propuesta para entrar en la App Store y luego lanzar un producto parecido. La propia sincronización vía wifi no es ningún invento ni de Apple ni de Hughes, pero no deja de ser curioso las similitudes entre ambos productos según cuenta el mismo desarrollador.

Al parecer, en el mes de mayo del año pasado Hughes envió a la compañía Wifi-Sync para que entrara en la tienda. Apple la rechazó y el desarrollador la presentó en la tienda de Cydia donde ha sido durante los últimos meses un éxito total de compras con más de 50.000 ventas a un precio de 9,99 dólares. Cuando hace dos días vio el anuncio del lanzamiento de Apple quedó extrañamente sorprendido ya que se trataba de la misma utilidad, mismo nombre y un logotipo casi idéntico. Así lo cuenta Hughes:

Fue una sorpresa. Yo había estado vendiendo mi aplicación con el nombre y el icono durante al menos un año. Apple lo sabía ya que se lo había presentado a ellos, por lo que me sorprendió. Cuando la presenté a Apple me la rechazaron al mes no sin antes ponerse encontacto conmigo un miembro del equipo de ingeniería explicándome que la aplicación era admirable y que habían quedado impresionados, pero que finalmente no pudo pasar por problemas de seguridad no especificadas. Además, me pidieron el CV

No es ni la primera vez ni la única que estas cosas ocurren. En el sector de la tecnología todos copian algo de todos y Apple no iba a ser menos. Pensemos que loos repositorios que se encuentran fuera del circuito oficial de la compañía tienen grandes aplicaciones que seguramente son observadas desde la compañía como banco de pruebas para el futuro.

Apple rechazó la aplicación wifi de un desarrollador y un año después “crea” la sincronización vía Wifi escrita en Bitelia el 9 June, 2011 por miguel-jorge
Enviar a Twitter | Compartir en Facebook



Suecia lanza aplicación iOS para promover el sexo seguro

Posted: 09 Jun 2011 09:13 AM PDT

Knull Deluxe 2 Suecia lanza aplicación iOS para promover el sexo seguro

Una nueva aplicación de la App Store esta gozando de una creciente popularidad durante los últimos días en Suecia. Se trata de Knull Deluxe, de la que me entero gracias a The Local, y que ha sido lanzada como parte de una campaña para promover el sexo seguro entre la población joven del país nórdico. La campaña corre a cargo del Smittskyddsinstitutet, el equivalente sueco al Instituto para el Control de Enfermedades de Transmisión Sexual.

Knull Deluxe, que se traduce al castellano como joder deluxe —ahórrense las bromas—, proporciona a los usuarios una aplicación desde la cual se pueden encontrar los puntos de venta de preservativos más cercanos, basándose en la geolocalización del propio dispositivo desde el que la usemos. Karin Rågsjö, portavoz del Smittskyddsinstitutet, hablando así sobre esta nueva idea:

En los últimos 4 años el uso de las redes sociales y los smartphones ha tenido un boom impresionante, y fue entonces cuando pensamos en aprovechar el tirón para trabajar en esta nueva idea y acercar nuestra campaña a la gente de una manera mejor y más interesante que colocar carteles a lo largo de la ciudad

Por supuesto todo el mundo puede usarla, aunque esta enfocada a la población joven, gente que habitualmente suele tener más sexo casual. Las personas que no dispongan de dispositivos iOS (iPhone, iPad…) también pueden acceder a un sitio web interactivo hecho en Flash que incluye incluso un juego disfrutable desde el navegador.

Si bien la utilidad de la aplicación no puede decirse que vaya a acabar con el las practicas inseguras —todos saben donde adquirir preservativos—, si que creo que es una buena iniciativa ya que lo que realmente se pretende es popularizar el sexo seguro y hacerlo aún si cabe más presente en los medios y por lo tanto en las vidas de las personas, concienciándolas de los peligros que puede suponer el desoír las recomendaciones del Instituto para el Control de Enfermedades de Transmisión Sexual.

La página, en la que se puede encontrar información sobre la aplicación para iOS además de otros contenidos ya se puede visitar en, aunque aviso, tiene contenido NSFW.

Suecia lanza aplicación iOS para promover el sexo seguro escrita en Bitelia el 9 June, 2011 por Randal
Enviar a Twitter | Compartir en Facebook



BitCoin, la moneda P2P, podría ser prohibida por su relación con el narcotráfico

Posted: 09 Jun 2011 07:58 AM PDT

Bitcoin 400x396 BitCoin, la moneda P2P, podría ser prohibida por su relación con el narcotráfico

Bitcoin es una moneda digital creada a principios de 2009 por el japonés Satoshi Nakamoto que tiene la peculiaridad de no estar atada a una administración central por parte de las autoridades, y que empezó a hacerse popular hace poco tiempo. La que muchos se atreven a catalogarlo como la moneda del futuro es 100% digital, segura, y a diferencia del dinero tradicional no está controlada por los bancos.

Tal vez haya sido su creciente popularidad la que ha puesto a Bitcoin en el punto de mira de las autoridades y los gobiernos, ya que varios senadores estadounidenses estan luchando por prohibirla. Se trata de Charles Schumer y Joe Manchin, ambos del partido demócrata, quienes han escrito a un procurador general e incluso a la DEA para que abran una investigación debido a su presenta conexión con Silk Road, un sitio íntimamente relacionado con el tráfico ilegal de drogas.

Aunque los senadores parecen especialmente interesados en cerrar el sitio, la carta de petición menciona entre otras a Bitcoin como la moneda de cambio utilizada, ideal para los narcotraficantes debido a su descentralización fuera del alcance de las autoridades, seguridad y poder de codificación, y a Tor, una red y servicio de anonimización para evitar dejar rastro en Internet.

Si bien en principio puede ser dificil para las autoridades acabar con Bitcoin, la persecución de la moneda podría acabar infundiendo miedo a sus usuarios, bloqueando sus cuentas físicas, y por tanto devaluando su valor real. ¿Tiene esto algún sentido? Parece ser que las autoridades no saben distinguir entre la tecnología y los actos ilegales que utilizan la tecnología para llevar a cabo sus fines.

BitCoin, la moneda P2P, podría ser prohibida por su relación con el narcotráfico escrita en Bitelia el 9 June, 2011 por Randal
Enviar a Twitter | Compartir en Facebook



Es oficial: Países Bajos se convierte en el primer país europeo en adoptar la neutralidad en la red por ley

Posted: 09 Jun 2011 06:38 AM PDT

NetNeutrality logo 400x328 Es oficial: Países Bajos se convierte en el primer país europeo en adoptar la neutralidad en la red por ley

Grandísima noticia la que llega desde el Parlamento holandés, y es que desde hace unas horas los Países Bajos han aprobado de manera casi unánime la enmienda que hace del país el primero en Europa en oficializar los principios de neutralidad en la red dentro de la ley. A partir de ahora, la ley obligará a las ISPs y a todos los operadores de telecomunicaciones a garantizar el acceso a todo tipo de contenidos, servicios o aplicaciones en la red.

Como decía, la enmienda se introduce dentro de la ley de Telecomunicaciones del país, una propuesta que se había acelerado en los últimos tiempos tras la oposición de los operadores de telecomunicaciones, quienes planeaban cobrar por los servicios “superiores” tales como Skype o WhatsApp en las redes móviles.

Con esta magnífica noticia, el país prohibe a las operadoras bloquear aplicaciones, pero sobre todo, da un paso de gigante hacia el que deberían mirar el resto de países. Holanda sigue así el camino que comenzó Chile el 13 de julio del año pasado cuando se convirtió en el primer país en garantizar la neutralidad en la red por ley.

El martes de la próxima semana se llevará a cabo la votación final sobre la ley en la Cámara de Representantes, una formalidad tras la votación del Parlamento.

Es oficial: Países Bajos se convierte en el primer país europeo en adoptar la neutralidad en la red por ley escrita en Bitelia el 9 June, 2011 por miguel-jorge
Enviar a Twitter | Compartir en Facebook



Expertos afirman que algunas de las aplicaciones móviles más conocidas tienen fallos de seguridad

Posted: 09 Jun 2011 05:29 AM PDT

google android31 400x265 Expertos afirman que algunas de las aplicaciones móviles más conocidas tienen fallos de seguridad

Uno de los aspectos que hacen que los smartphones sean tan atractivos son las aplicaciones. Muchos de los servicios web más conocidos o bien tienen su origen en una aplicación móvil o, para ampliar horizontes, se han trasladado al sector del smartphone en forma de aplicación. Sin embargo, esta explosión de aplicaciones, con un catálogo en constante crecimiento, puede provocar que se produzcan algunos descuidos en el desarrollo de las aplicaciones que pueda poner en riesgo la privacidad de los usuarios. Según el Wall Street Journal, la empresa de seguridad ViaForensics habría encontrado graves fallos de seguridad en algunas de las aplicaciones más extendidas como LinkedIn, Netflix o Foursquare.

Estos fallos, que llegan al nivel de almacenar los datos personales de los usuarios sin cifrar en el terminal, se darían en las aplicaciones de LinkedIn, Netflix y Foursquare para Android que almacenarían el par usaurio-contraseña en el terminal sin cifrarlo. Esta práctica, lógicamente, vulnera uno de los principios básicos en el campo de la seguridad, almacenar las contraseñas en texto plano y, según ViaForensics, podría considerarse un error grave que sólo podría cometer “un novato”. La compañía también ha encontrado un fallo similar en la versión de Square, la aplicación de pagos móviles, para iOS (que almacenaría sin cifrar el historial de transacciones y la última firma realizada).

Está claro que para poder obtener estos datos, alguien tendría que tener acceso al terminal móvil, pero no es descabellado pensar que alguien se lo deje olvidado en un tren, un avión o un restaurante; de hecho, por desgracia, sigue siendo habitual que los usuarios no protejan sus terminales con contraseñas, dejando aún más expuestos los datos de sus smartphones. El responsable de la investigación de ViaForensics, Andrew Hoog, lo tiene claro:

Esos datos no deberían almacenarse en los teléfonos y, en caso de hacerlo, deberían cifrarse. […] Parece que la seguridad no es una prioridad de los desarrolladores de aplicaciones.

Los afectados, tras conocer este informe, han realizado algunos comentarios al respecto. Square, la compañía de pagos, ha comentado que su aplicación almacena el identificador de usuario y los cuatro últimos dígitos de la tarjeta de crédito pero que siguen los estándares vigentes del PCI Security Standards Council, una entidad fundada, entre otros, por Visa y American Express. Sobre la última firma realizada, Square declinó realizar comentario alguno. Foursquare comentó que era consciente de este fallo y, por ello, aplicó una actualización de la aplicación para todos los usuarios de Android el martes 7 de junio, con lo cual, dan por solventado el problema y, además, aseguran que al desinstalar la aplicación, todos los datos almacenados se eliminan.

Netflix también comentó que era consciente del fallo y estaban trabajando en su solución, aunque sin dar fechas. Finalmente, LinkedIn comentó que están sobre aviso y están trabajando de manera conjunta con el equipo de Android de Google para solventar el problema:

Estamos usando los estándares y guías de buenas prácticas de Android para almacenar y manejar datos de los usuarios.

De hecho, Google ha comentado que los desarrolladores son los responsables últimos de cómo se tratan los datos personales de los usuarios en las aplicaciones y les recomienda que no almacenen informaciones demasiado específicas.

Expertos afirman que algunas de las aplicaciones móviles más conocidas tienen fallos de seguridad escrita en Bitelia el 9 June, 2011 por jjvelasco
Enviar a Twitter | Compartir en Facebook



Justin.TV se actualiza con nuevos servicios para Gamers

Posted: 09 Jun 2011 04:18 AM PDT

twitch e1307601824330 Justin.TV se actualiza con nuevos servicios para Gamers

Justin.TV es una de las mayores plataformas de streaming de vídeo que existe en la actualidad. Además de contar con muchas aplicaciones y con un extenso soporte para dispositivos móviles, cuenta con más de 300 millones de usuarios activos que ayudan a mantener el servicio en la cresta de la ola.

Ahora los chicos de Justin.TV han decidido dar un paso más y añadir un servicio de streaming dedicado a los amantes de los videojuegos. Twitch.TV es un portal y un añadido a Justin.TV en el que se podrán serguir partidas, competiciones, vídeos promocionales y trailers del mundo de los videojuegos de la misma forma que actualmente se acceden a los demás vídeos de Justin.TV.

Según comentan sus creadores, la acogida que está teniendo el nuevo Justin.TV es espectacular, subiendo de los 45 millones de vídeos en un mes ya que los usuarios “gamers” so muy activos viendo vídeos ascendiendo el total de horas por mes a 4.5.

En Twitch.TV tenemos, actualmente, vídeos de los principales portales de torneos y competiciones que están añadiendo servicios y ofreciendo streaming para sus participantes. Además tenemos vídeos de batallas y partidas en juegos tan importantes como Halo:Reach, Starcraft II, World Of Warcraft y Call Of Duty: Black Ops.

Por supuesto en Twitch.TV han dado soporte al reciente E3 y actualmente tenemos disponibles más de 90 horas de vídeo del evento.

Si os gustan los videojuegos y Youtube se os queda corto porque prácticamente sólo hay vídeos promocionales, daos una vuelta por Twitch.TV y veréis lo que es bueno.

Justin.TV se actualiza con nuevos servicios para Gamers escrita en Bitelia el 9 June, 2011 por Diego Fraga
Enviar a Twitter | Compartir en Facebook



[Descarga del día] ComplexShutdown, programa el apagado de tu pc

Posted: 09 Jun 2011 03:03 AM PDT

dd 200 [Descarga del día] ComplexShutdown, programa el apagado de tu pc

Dejar el PC encendido 24h es lo más habitual actualmente. Lo normal es dejarlo funcionando mientras se descarga algo, mientras se actualiza o porque simplemente nos olvidamos de apagarlo. La conexión a internet 24horas y la sencillez para configurar un servidor web o FTP para acceder a nuestros archivos también son un amigo inseparable del encendido permanente.

Pero si deseamos programar un apagado o incluso si queremos indicarle a nuestro PC que se reinicie todas las noches sólo e incluso si necesitamos ejecutar un comando periódico para, por ejemplo, actualizar o crear una copia de seguridad, ya tenemos que tener algo más de conocimiento. Con ComplexShutdown, todo se simplifica.

ComplexShutdown es una aplicación sencilla que permite apagar, reiniciar, hibernar e incluso ejecutar una serie de comandos de forma sencilla y con una programación predeterminada. Con un simple calendario y un par de cuadros donde escribir o indicarle una acción tendremos nuestra programación a punto.

2011 05 23 01 700x348 e1307601093826 [Descarga del día] ComplexShutdown, programa el apagado de tu pc

ComplexShutdown es libre y gratuito al igual que era su hermano menor EasyShutdow.

Información básica:

  • Plataforma: Linux
  • Licencia: Open source
  • Precio: Gratuito.
  • Enlace de descarga: ComplexShutdown

[Descarga del día] ComplexShutdown, programa el apagado de tu pc escrita en Bitelia el 9 June, 2011 por Diego Fraga
Enviar a Twitter | Compartir en Facebook



Google Docs mejora las discusiones y añade estadísticas

Posted: 09 Jun 2011 01:47 AM PDT

Una de las cuestiones que siempre destacó Google Docs para diferenciarse de Microsoft Office, es la posibilidad de introducir actualizaciones y nuevas funcionalidades en cualquier momento, sin requerir la intervención de los usuarios. Pues ahora que está muy cerca el lanzamiento de Office 365, la suite ofimática de Google estrenó mejoras en la característica de discusiones, al mismo tiempo que añadió estadísticas para los documentos.

Google Docs estadísticas y discusiones Google Docs mejora las discusiones y añade estadísticas

El panel que nos permite participar de conversaciones con otros integrantes de nuestro grupo de trabajo, aparte de contar con una serie de cambios estéticos, ahora ofrece más contexto para cada discusión. Puntualmente, se indica qué texto fue seleccionado antes de publicar el comentario, para indicar más claramente a qué se refiere este último.

Además, si un hilo de conversación recibe demasiadas participaciones, puede terminar ocupando demasiado lugar en el espacio de trabajo (y créanme, es bastante molesto). Para evitar esto, la aplicación se encarga de contraer las conversaciones de manera automática, permitiendo que el usuario las expanda con un clic.

En caso de que tengan activadas las notificaciones por correo electrónico, también notarán cambios. En lugar de mostrarse las discusiones en orden cronológico inverso, ahora se muestra todo el hilo desde el ítem más antiguo al más reciente. De esta manera, evitamos tener que leer de abajo hacia arriba, lo cual a veces resulta algo confuso.

Y la última novedad puede resultar algo extraña, porque se trata de las estadísticas de visitas e interacciones que recibió cada documento, a las cuales se accede desde el botón Discusiones y eligiendo luego la opción Estadísticas del documento. La actividad abarca los últimos siete días y se habilita sólo para los documentos que compartimos. Esto puede ser útil, especialmente, cuando hacemos totalmente público determinado trabajo.

En lo personal, pienso que si bien las modificaciones son muy puntuales, ayudan a mejorar la experiencia de los usuarios. Esto es algo importante, si tenemos en cuenta la gran apuesta que hace Google para conquistar los mercados corporativos. Si todavía no ven las nuevas funcionalidades en su cuenta, es porque se implementan de manera gradual, por lo cual deberán esperar hasta que se habiliten.

Google Docs mejora las discusiones y añade estadísticas escrita en Bitelia el 9 June, 2011 por Sebastián
Enviar a Twitter | Compartir en Facebook



Tags :

No hay comentarios:

Publicar un comentario

Con la tecnología de Blogger.

Instagram

Advertisement

Featured Video

Featured Video

Sponsor

Video Of Day