jueves, 28 de junio de 2018

BUTTERCUP


Los gestores de contraseñas son una de las mejores soluciones a la hora de asegurarnos de mantener nuestras cuentas en linea verdaderamente seguras. Además de que nos ahorran el tener que recordar cada password diferente para todos los servicios que usamos, y esto a su vez nos permite usar contraseñas más complejas y difíciles de romper.

Aunque existen varias opciones conocidas en este mercado, Buttercup se destaca por ser una alternativa multiplataforma, open source, gratuita, y que además ofrece sincronización a través de cada plataforma y la posibilidad de almacenar tus datos cifrados de forma local o en la nube.

Buttercup se encuentra en constante desarrollo, las versiones actuales son alfa, y su equipo ha dicho que permanecerá en ese estado o en beta, hasta que hayan sido sometidos a un gran nivel de escrutinio profesional. Para ello también mantienen un modelo de desarrollo abierto.


La aplicación utiliza el esquema de cifrado AES de 256 bits. La información que contiene los nombres de usuario, contraseñas y otros detalles de inicio de sesión son cifrados y almacenados en archivos. Estos archivos pueden ser sincronizados entre múltiples dispositivos usando un hosting proporcionado por el usuario, puede ser algo como Dropbox, o usando una cuenta de My Buttercup.

Los archivos son cifrados en el dispositivo del usuario usando la clave maestra que elijas. Los datos solo pueden ser descifrados usando esa clave. Los archivos son siempre cifrados antes de ser sincronizados con cualquiera de los servicios disponibles. Puedes leer más al respecto en la política de provacidad de Buttercup.

Buttercup cuenta con aplicaciones nativas escritas en javScript para Windows, Linux y macOS, además de una extensión para Google Chrome. Puedes importar tus contraseñas desde servicios como KeePass, 1Password o LastPass. Puedes guardar tus archivos cifrados de contraseñas de forma local, o en la nube sincronizando con Dropbox, OwnCloud, Nextcloud o WebDAV.



Publicado bajo licencia Creative Commons.

TWITTER


En los últimos años, Twitter ha implementado varios cambios importantes para intentar reducir el número de bots y cuentas maliciosas que habitan en su red social.

Ahora, por primera vez en su historia, comenzará a exigir a los nuevos usuarios que ingresen un número de teléfono o una verificación vía email. De todos modos, la red social asegura que trabajará con expertos para asegurarse de que no se vulnera la privacidad en los lugares donde la privacidad es un tema más delicado.

Una noticia que se suma a la compra de Smyte

Precisamente, hace unos días Twitter adquirió la empresa Smyte, conocida por su trabajo para combatir el spam, el abuso y el fraude en Internet. Es la primera compra que hacen desde diciembre del 2016.

Smyte es una compañía que cuenta en su equipo con ingenieros que han trabajado en Instagram, Google o Facebook, y en el comunicado Twitter afirmó que buscan "eliminar el contenido abusivo antes de que afecte a la experiencia" del resto de usuarios.

Además, Twitter ha desarrollado una serie de algoritmos que encontrarán cuentas problemáticas de una manera proactiva, en vez de esperar a que suceda y alguien lo marque como mal comportamiento.


A finales de mayo, la red social también anunció que comenzaba a bloquear a todos los usuarios que se habían registrado siendo menores de 13 años, algo que no está permitido según la normativa de la plataforma.

Como vemos, parece que Twitter no para de implementar cambios para acabar con el ruido que generan los bots y ciertos usuarios que habitan en la red social.



Publicado bajo licencia Creative Commons.

SPECTRE


Han pasado más de seis meses, pero la crisis de los procesadores causada por las vulnerabilidades Meltdown y Spectre sigue siendo un problema. A Intel le ha costado varios intentos mitigar los fallos en sus chips. Con Windows, Microsoft sufrió por los reinicios y pantallazos azules que causaron, y para Linus Torvalds, al menos los parches de Intel eran una completa basura.

Y ahora, henos aquí, meses después investigadores de seguridad han probado que las mitigaciones para Spectre en múltiples navegadores web pueden ser vulneradas, específicamente en Google Chrome, Edge y Safari.

Esto quiere decir que a pesar de los parches que se aplicaron para mitigar la vulnerabilidad, aún es posible recuperar datos confidenciales de la memoria protegida de estos navegadores.

Firefox está a salvo


Quizás lo recuerden o no, pero fue Mozilla la que confirmó que en los navegadores era posible un ataque basado en JavaScript aprovechando Spectre, específicamente Spectre v1, la única variable que podía ser explotada a través de un navegador. Y todavía se puede explotar, aunque no en Firefox.

Los investigadores lograron sobrepasar cuatro de las cinco mitigaciones implementadas en los parches para lidiar con Spectre, y han subido la prueba de concepto a GitHub. A pesar de tener éxito replicando esto en Edge, Safari y Chrome, en Firefox no es posible debido a que Mozilla usó un tipo de mitigación diferente en su navegador.

Si un atacante se aprovecha de esto, puede robar información como lo que comparten las páginas y procesos en el navegador, contraseñas guardadas, cookies y más. Aunque a una velocidad muy lenta, pues los parches sirven aparentemente solo para reducir muy drásticamente la velocidad a la que se puede acceder a los datos, pero no previene que se pueda acceder a ellos de todas formas.

Y, recordemos que cada vez más malware busca explotar estas vulnerabilidades. Lo dicen los investigadores, y lo pensamos todos: necesitamos mejores parches.



Publicado bajo licencia Creative Commons.

GOOGLE


Si en los últimos días has tenido fallos con el Chromecast o el Google Home, debes saber que no estás solo. Google ha confirmado que estos días hay un problema generalizado con sus dispositivos de streaming. A lo largo de todo el mundo, muchos usuarios han avisado de problemas de conexión. El Chromecast no envía correctamente la señal y los Google Home, que recientemente se han puesto a la venta en España, envían un mensaje de "Tu Google Home no se ha podido conectar" o directamente se quedan intentando conectarse a la red.

No es el primer problema que experimenta Google con sus dispositivos de streaming. Hace unos meses ya apareció un problema de los Chromecast con el WiFi. Uno que fue solucionado al cabo de unos días a través de una actualización en los Google Play Services.


Algo parecido puede pasar ahora. Google ha reconocido el problema y está trabajando en una actualización que será liberada automáticamente durante el día de hoy. Para poder aplicarla únicamente deberemos reiniciar el dispositivo. Sin embargo si todavía no ha llegado el parche, ese reinicio será en vano.


Al contrario que en otras ocasiones, no hará falta una actualización de los Play Services ya que parece que sería via server directamente con los Google Home y Chromecast. Esperaremos a que Google dé por cerrado el problema y ojalá no vuelvan a repetirse estos fallos que empañan dos productos que por otro lado son de lo más interesantes.



Publicado bajo licencia Creative Commons.

INSTAGRAM LITE


Ya existía Facebook Lite y Messenger Lite, así que el único que faltaba de unirse a la fiesta era -con permiso de WhatsApp- es Instagram. Ahora, sin previo aviso, Instagram ha lanzado Instagram Lite, una versión recortada de la aplicación que ocupa dramáticamente menos que la aplicación oficial.

Instagram Lite está disponible en Google Play, aunque por ahora limitado a unos pocos países. No obstante, es básicamente una web app progresiva, de modo que lo puedes instalar y usar desde el navegador. Te explicamos cómo.


Cómo instalar Instagram Lite

Primero, prueba de forma normal. Visita la página de Instagram Lite en Google Play y mira si está disponible en tu país y para tus dispositivos. Por ahora, la prueba parece muy limitada, aunque no tenemos dudas de que con el paso del tiempo Facebook acabará abriendo la descarga a más países.

¿No ha habido suerte? No hay problema. Usando Google Chrome, visita www.instagram.com e inicia sesión con tu cuenta. Si la web te aparece en otro idioma, lo puedes cambiar en el texto que aparece en la parte superior de la ventana. Después de iniciar sesión, toca en el botón de menú de Chrome.


Lo que ves en la web de Instagram es realmente lo mismo que Instagram Lite, aunque eso de que la acción suceda dentro del navegador, con la barra de direcciones, no te da la misma impresión que una aplicación. Para lograrlo, elige Añadir a pantalla de inicio.


Irónicamente, esto no añade el icono de Instagram Lite al inicio de tu lanzador, o al menos no en todos los lanzadores. Sin embargo, verás que una nueva app de Instagram aparece en tu cajón de aplicaciones. Oficialmente se llama Instagram, sin Lite, pero lo diferenciarás pues el icono tiene fondo blanco en lugar del colorido de la app oficial.

Instagram con lo básico


Aparte de un icono distinto, Instagram Lite ocupa dramáticamente menos que la aplicación oficial. Mientras que la aplicación oficial de Instagram supera los 80 MB de espacio (solo aplicación, sin contar datos), Instagram Lite instalado desde su web se queda en 164 KB.


Instagram Lite tiene lo básico. Puedes ver la biografía, dar me gusta en fotos, leer y añadir comentarios, ver videos e incluso consultar historias. Estas últimas no van igual de fluidas que en la aplicación oficial, y por ahora no puedes participar en encuestas con Instagram Lite. Por lo demás, hay pocos compromisos en cuanto a ver el contenido compartido por otros.


La cosa cambia a la hora de subir tu propio contenido. Puedes subir tus fotos a Instagram con Instagram Lite, desde la cámara de tu móvil o la galería, aunque las opciones de edición son mucho más básicas que en la aplicación completa: básicamente solo tienes unos pocos filtros y la opción para girar la foto.


Curiosamente, sí puedes crear historias desde Instagram Lite, aunque una vez más te ves relegado a lo básico. Olvídate de stickers, encuestas o deslizadores emoji, aquí la únicas herramientas a tu disposición son el lápiz y la herramienta de texto.

Otra carencia importante es la ausencia completa de Direct, el apartado de mensajería de Instagram que ayer mismo recibía videollamadas. Si quieres comunicarte con alguien por Instagram con una aplicación ligera, por ahora no tienes forma de hacerlo. Facebook probó a ofrecer la mensajería de Instagram en una aplicación separada, Direct, pero por ahora sigue sin estar disponible para todo el mundo.



Publicado bajo licencia Creative Commons.

SAINT-LOUIS-DU-HA! HA!


Existe una localidad en Cornualles (Reino Unido), llamada Westward Ho!, que, como ven, tiene una exclamación en su nombre. Si embargo, no es la localidad con mayor número de exclamaciones en su nombre.

Esa distinción la recibe el municipio canadiense de Saint-Louis-du-Ha!-Ha!.

Exclamaciones

Con solo 1318 habitantes, esta localidad se sitúa en Quebec y se remonta a 1874. Ha! Ha! se refiere al término francés ha-ha, un elemento usado en el diseño de jardines para crear una frontera invisible: en este caso, lo más probable es que sea el cercano lago Témiscouata.

Saint-Louis-du-Ha! Ha! se halla sobre una colina de la meseta de los Apalaches, a 400 metros de altitud, a medio camino entre el río San Lorenzo y la frontera del Quebec con Nuevo Brunswick.

Solo por el nombre vale la pena visitar este lugar, pero también tiene otros reclamos turísticos, como su campo de golf (Golf du Témis), la pista ciclista del Petit-Témis, que en invierno se convierte en una pista para las motos de nieve, y estación científica del Bas-Saint-Laurent, ASTER, instalada allí desde 1976. Se trata de un centro de vulgarización científica donde se presentan exposiciones temporales y permanentes a los visitantes.



Publicado bajo licencia Creative Commons.

ALEXA


Si hace algún tiempo pasábamos por alto la noticia que de que había hoteles que estaban pensando en incorporar los servicios automatizados a muchas de sus habitaciones en un intento de facilitar al huésped pedir aquello que desea de manera fácil, ahora ya estamos hablando de una realidad. El servicio de habitaciones se automatiza: Alexa llega a los hoteles. En muchos Marriott ya puedes encontrarla... y se ofrecen a los que lo deseen claro.

Es una mejora en las habitaciones, en las que muchos huéspedes además de diversos servicios y amenities (esos tendentes a desaparecer) tendrán en Alexa un conserje personal virtual que simplificará todo tipo de actividades que van desde reproducir música, controlar la temperatura o las luces, pedir toallas o hacer búsquedas sencillas. Es más, te ayudará a hacer el a veces incómodo check-out.


De momento el servicio de Alexa for Hospitality sólo funciona por invitación y en un principio sólo en inglés. En los hoteles del grupo Marriott ya es toda una realidad pero suponemos que a partir de ahora se irá incorporando a muchos. Esto va a ser como cuando los más viejos del lugar empezamos a ver la incorporación de la posibilidad de conectar móviles y dispositivos musicales USB a la habitación. Por cierto, la lucha para que Siri también compita está ahí.

Es que imaginen ese momento de sin descolgar el teléfono poder realizar una serie de peticiones estupendas y fáciles. Será como un mayordomo permanente a tu lado que convertirá la estancia en una experiencia centrada en el huésped porque con preguntas sencillas conseguir un montón de cosas, sin necesidad de tener una cuenta Amazon pero en breve sí que podrán conectarse con su cuenta y ya ir más allá accediendo a todos sus servicios privados: acceder a contactos, música favorita e incluso audiolibros.

  • Alexa, llama al servicio de habitaciones.
  • Alexa, envía dos toallas más
  • Alexa, llama a recepción.
  • Alexa, ayúdame a hacer el check-out

Lo que hace Alexa es avisar al encargado de los diferentes servicios para acudir lo antes posible de manera especializada y además para tener controlados aquellos que más se solicitan que y que necesitan mayor atención.



Publicado bajo licencia Creative Commons.