no es un blog más
Archivo de Junio, 2007
Promoción de verano de Vodafone
20 Jun

La estábamos esperando y ya ha llegado: la promoción de verano de Vodafone ya es oficial.
Y se basa en algo parecido a las demás operadoras: llamadas gratuitas entre números Vodafone. Concretamente su promoción de verano para 2007 incluye llamadas entre móviles Vodafone por 0 cent/min todos los días y a cualquier hora desde el 21 de junio hasta el 21 de septiembre. Eso sí, acuérdate de que el establecimiento de llamada si lo pagas.
A la promoción pueden acogerse los que ya son clientes con un alta de 6 euros o los que lleguen con nuevas altas, a los que la promoción les saldrá gratis.
Además, la compañía ofrece tres móviles Vodafone live! con 3G específicos para escuchar música: el Sony Ericsson W880i, el Nokia 6288 y el Samsung ZV60, los cuales vienen con 1 GB de memoria incluída.
Además, Vodafone ha llegado a un acuerdo con SonyBMG con el cual los clientes de la compañía tienen a su disposición de forma gratuita un catálogo de 1.000 canciones para descargar, entre ellas el nuevo single de Pastora Cuanta vida que se lanza solo en formato digital.
La campaña, como casi todas, también tiene sus trucos. A lo que hemos mencionado de que el establecimiento de llamada se paga, hay que añadir que la descarga de estos temas es gratis pero hay que pagar 0,58€/conexión o contratar una tarifa plana de 3.48€/mes. Además, necesitamos un terminal 3G.
Fuente: Vodafone
Importante ataque contra más de 11.000 páginas web en toda Europa
20 Jun
Hispasec, ante la importancia del ataque, ha publicado una Alerta especial para avisar a todos los usuarios de una “ofensiva a gran escala contra páginas web europeas. No consiste en una simple acumulación de webs atacadas, sino que en ellas, manteniendo su aspecto original, han conseguido encajar código de forma que los usuarios vulnerables que las visiten serán infectados. El malware, una vez instalado en sus sistemas les robará (cómo no) sus credenciales bancarias.
Websense ha alertado de que se está usando MPACK web exploit toolkit como infraestructura para esta ofensiva. Una herramienta PHP alojada en un servidor que genera exploits e infecta a quien lo visite eligiendo el fallo adecuado según el software que use la víctima. ¿Cómo conseguir que las víctimas visiten este servidor y queden infectadas? Lo que se ha observado es que más de 11.000 páginas legítimas (principalmente europeas) han sido atacadas y han alojado en ellas enlaces IFRAME que apuntan al servidor MPACK e infectan así a la víctima. Si ésta es vulnerable (normalmente a vulnerabilidades relativamente antiguas que permiten ejecución de código), se descargará y ejecutará de forma transparente una variante de un troyano bancario de la familia Sinowal (pieza de malware conocida por su sofisticación).
Las páginas afectadas (que se convierten en “cómplices” sin saberlo ni quererlo) son legítimas y con todo tipo de contenidos, desde webs de deportes, hoteles, juegos, medios de comunicación, política, sexo… Habitualmente, los atacantes que consiguen acceso a una web “popular”, roban datos y causan un “deface” (cambio de su página índice para que todo el mundo sepa que ha sido atacada). Por el contrario en este caso, han incrustado IFRAMEs “invisibles” en esas 11.000 páginas. Una de las que más visitas está recibiendo (y por tanto a más víctimas está infectando) resulta ser la página oficial de una popular y atractiva presentadora española. Hispasec se está poniendo en contacto con las principales webs españolas comprometidas para eliminar el código malicioso y prevenir nuevos infectados.
MPACK dispone de un completo “backend” con datos y estadísticas sobre sus “progresos”. Hemos tenido acceso a esta zona, donde se recogen estadísticas y datos concretos del “éxito de la operación”. El país con más infectados es Italia (porque a su vez, son mayoría los dominios .it que están siendo usados para “infectar”), seguido de España y Estados Unidos.
Las vulnerabilidades que están siendo aprovechadas afectan a Windows, pero no sólo a los usuarios de Internet Explorer, como es habitual. También se valen de fallos en los plugins Windows Media y QuickTime de Firefox y Opera. A pesar del uso minoritario de este último, no han querido dejar escapar ni una sola oportunidad de infección.
Otro dato interesante es el porcentaje de eficacia de los exploits utilizados en este ataque. En el caso de España, el 6,04% de los usuarios que visitan alguna de las 11.179 webs comprometidas resulta infectado (porque no mantiene su sistema actualizado). A excepción de Italia con un 13,7%, el resto de países europeos se sitúan por debajo de España.
Aunque este ataque a gran escala pueda ser mitigado en los próximos días, no olvidemos que se trata de un caso más entre un número indefinido de ataques similares todavía no detectados que se están llevando a cabo con este mismo kit. Una vez más, advertimos de que realizar una navegación “responsable” no es suficiente, no previene de los incidentes de seguridad, puesto que los atacantes están introduciendo sus códigos maliciosos en todo tipo de páginas webs. Tampoco el uso de uno u otro navegador (como muchos piensan) solventa por completo el problema. Ninguna acción “aislada” lo hace. Sólo la defensa en profundidad (tanto de servidores como de clientes) puede mantenernos razonablemente a salvo.” La solución más rápida y directa es usar un buen cortafuegos, un virus eficiente y actualizado y descargar rápidamente todas los parches operativos que actualizan el sistema operativo que esté utilizando.
Fuente: Banda Ancha
Existen pocas probabilidades de que un gran asteroide impacte contra la Tierra
20 Jun
El riesgo de que caiga un gran asteroide en nuestro planeta es muy remoto, de hecho, hasta el momento, el único asteroide del que se podría temer un fatal desenlace, no colisionaría contra la Tierra hasta el año 2880, se trata de una fecha demasiado lejana como para garantizar los cálculos realizados. Decir que estamos totalmente libres del riesgo de colisión no puede hacerse, pero hay un dato muy evidente, gracias a los adelantos y las mejoras en cuanto a observación astronómica se refiere, se puede garantizar al menos durante las próximas décadas que los asteroides más significativos y voluminosos no chocarán contra la Tierra.
Cada vez son más los objetos avistados y descartados, hasta el momento se conocen el 75% de los grandes asteroides, dato muy significativo, ya que hace tan sólo 17 años solamente se conocían el 5% de ellos, con el paso del tiempo los riesgos se han reducido gracias a la ampliación del saber en este campo.
La cosa cambia cuando se habla de asteroides cuyo tamaño no supera los 100 metros, son pequeños y pueden existir miles de los que ni siquiera se tiene constancia. Su volumen les permitiría traspasar nuestra barrera sin desintegrarse completamente, aunque terminarían explotando a unos pocos cientos de metros de la superficie terrestre. Esta explosión podría compararse con la de varias bombas atómicas, sumando unos 10 megatones, un ejemplo lo tenemos en lo sucedido en la región siberiana de Tunguska donde fueron arrasados 50 kilómetros a la redonda sobre la zona en que explotó el asteroide.
Lo cierto es que estadísticamente las amenazas se formulan de una entre 40.000, 60.000, 100.000 etc., como decíamos el riesgo cero es inexistente, mientras exista una posibilidad el riesgo está presente. Muchos científicos restan importancia a este riesgo por la expresión estadística tan pequeña que representa, pero en ningún caso se debería bajar la guardia y mucho menos restarle importancia cuando existe la posibilidad de que un hecho de estas características ocurra. Quizá, lo que más les relaja es la tranquilidad de saber que la posibilidad remota de un impacto pueda darse dentro de 200 años y ellos ya no estén presentes.
Pero volviendo al tema de los pequeños asteroides, hasta un 75% de ellos proceden de los cinturones de asteroides que se encuentran entre Júpiter y Marte, con lo que al tenerlos localizados, las probabilidades de predecir la trayectoria con suficiente antelación es muy superior. La astronomía es una ciencia muy importante que debe avanzar con gran rapidez, no sólo para descubrir los enigmas del universo, sino como método eficaz de prevención y actuación.
Vía | El Periódico
Más información | El País
Más información | Wikipedia
Más información | Axxon
Más información | Astrobiology Magacine
Más información | Wikipedia
En Genciencia | Posible impacto de asteroide en 2036
En Genciencia | Asteroide roza la Tierra en el 2102
En Genciencia | Plan de acción contra asteroides
Zattoo, televisión p2p con canales españoles
20 Jun
Zattoo es un reproductor de televisión p2p similar a Joost pero con una importante diferencia especialmente interesante para los usuarios españoles. Están disponibles los principales canales españoles que emiten en abierto.
Su interfaz gráfica es agradable y sencilla, quizá demasiado para los usuarios más avanzados que les gusta exprimir hasta la última opción.

La calidad de la imagen es buena, aunque se deteriora notablemente a pantalla completa. La emisión, probada sobre una conexión ONO 4 megas, es fluida y sin interrupciones. El sonido roza el efecto metálico producido por la compresión a bitrates bajos.
Otro de sus puntos fuertes es que está disponible para Linux, Mac y Win. El binario para windows pesa 16 megas. Para descargarlo la web exige el registro del usuario, cuyo login y pass más tarde nos pedirá la aplicación al ejecutarla por primera vez.
En resumen, un nuevo programa de TV P2P que promete y se convierte en la mejor opción para ver canales españoles.
Fuente: Banda Ancha
El tráfico HTTP vuelve a superar al que se genera en las redes P2P
19 Jun
Por primera vez desde 2002, el tráfico HTTP ha superado al que generan las redes P2P. Concretamente, el 46% del ancho de banda que se consume a día de hoy corresponde a páginas web, mientras que los programas de pares acaparan el 37%. Sólo 2 años atrás, la situación era muy diferente: en aquellos momentos las redes P2P representaban el 65% de todos los datos que se enviaban a través de Internet.
¿Quiere esto decir que el uso de aplicaciones como eMule o BitTorrent está decayendo? En absoluto. Es más, todo hace indicar que sigue creciendo de manera sostenida, pero el tráfico HTTP lo está haciendo a un ritmo muy superior debido a la popularización de servicios multimedia que ofrecen vídeo y audio integrado y que tienen su máximo exponente en YouTube.
De acuerdo a la información facilitada por Ellacoya, los usuarios de YouTube acumulan casi el 10% del ancho de banda (no confundir con visitas) que se consume en la Red, y el porcentaje no hace sino subir a marchas forzadas. Mientras tanto, los grupos de noticias, los juegos online y los servicios de voz sobre IP suponen apenas el 12% del tráfico consumido.
Fuente: Abadía Digital