Category: Noticias

Nuevo exploit para procesadores Intel

Por , 19 marzo 2009 11:40

Leo en networkworld.com que hoy se presenta un nuevo exploit que se aprovecha de un error grave de los chips de Intel.

Los investigadores Joanna Rutkowska y Loïc Duflot van a publicar un articulo y código de ejemplo para un nuevo exploit del SMM que se instala a través de una vulnerabilidad del sistema de cache de los chips Intel. El exploit permite hacer una escalada de privilegios desde el anillo 0 hasta el SMM en muchas placas Intel modernas. Joanna, que ya era conocida por descubrir Blue Pill hace unos años, ha aclarado que no van a publicar un rootkit, pero que sin embargo seria posible usar este exploit para instalar rootkits de SMM ya existentes.

Lo preocupante de un exploit de este tipo es que el SMM tiene mas privilegios que el hypervisor y que no es controlable por ningún sistema operativo. Así que este no es capaz ni de interceptar ni de desactivar las interrupciones de este sistema. En la practica, no hay forma de saber que se esta ejecutando en ese nivel del sistema y no hay nada que el sistema operativo pueda hacer.

La razón de publicarlo ahora es que ambos investigadores avisaron a Intel hace un año y todavía no se ha resuelto. Es mas, la primera mención sobre la posibilidad de un ataque de este tipo es del 2005, de manos de los propios ingenieros de Intel. En resumen, esa vulnerabilidad lleva ahí años, y si tanto los ingenieros de Intel la conocían y estos dos investigadores la han descubierto, hay razones para creer que otra gente la conozca y que hasta la estén usando. En palabras de la propia Joanna:

Si hay un bug en alguna parte y se queda sin arreglar el tiempo suficiente, esta garantizado que otra gente la (re)descubrirá y la explotara, antes o después. Así que, no culpen a los investigadores que buscan y publican información acerca de estos errores, en realidad están haciéndole un favor a nuestra sociedad.

Entrada publicada originalmente en Barrapunto

Microsoft pierde terreno en Islandia.

Por , 10 marzo 2009 7:55

<disclaimer>
Aquí va un texto interesante que he encontrado en el blog de Smári McCarthy. El titulo original es “Microsoft Skull-fucks Iceland’s Economy, Contracts Syphilis”, que viene a significar algo así como “Microsoft jode la economía islandesa y contrae la sífilis”.

Personalmente no creo que las cosas salgan tan bien como este hombre parece creer, pero el simple hecho de que este pasando me parece un ejemplo para cualquier empresa de cualquier país.

A continuación, la traducción de parte del articulo.
</disclaimer>

Microsoft se ha creado un negocio a base de vender licencias para ejecutar un software que puede ser copiado con un coste marginal, eso es algo que todo el mundo sabe. Básicamente, crean software, pero su producto no es código de ordenador, es código legal. Contratos.

Hacen tratos con compañías, el trato mas común es una licencia de uso no exclusiva y no transferible para el uso del sistema operativo Microsoft Windows y la suite ofimática Microsoft Office durante tres años. También se vende una gran cantidad de licencias de uso de Microsoft Dynamics NAV (anteriormente llamado Navision Financials, me referiré a este programa como Navision).

Las compañías e instituciones que compran estas licencias generalmente no lo hacen directamente de Microsoft. En vez de eso Microsoft vende paquetes de licencias a los MCPs (Microsoft Certified Partners), que son empresas locales que promueven dicho software, generalmente perdiendo dinero con ello, porque saben que el cerrojo de Microsoft es tan fuerte que solo conseguirán vender esas licencias si ofrecen un importante descuento sobre los productos Microsoft.

La duración de la licencia es de tres años, pero el pago se hace anualmente. Aquí es donde empieza la diversión.

Pongamos, por ejemplo, que una economía se colapsa. Digamos que unas mil quinientas empresas en tu economía local quiebran. Ahora pongamos que Microsoft viene a cobrar su pago anual de los MCPs. Los MCPs argumentan, por supuesto, que “dado que las compañías a las que les vendimos el contrato han quebrado, nosotros no deberíamos pagar”.

“Aja!” dice el trajeado de Redmond. “Hicisteis un trato con nosotros y otro con ellos. El que las empresas clientes no puedan mantener su parte del trato no invalida el acuerdo al que llegasteis con nosotros”.

Esto es lo que he oído de colegas en la industria. Colegas a los que están puteando ahora mismo. En pocas palabras, los MCPs tienen que pagar las licencias de las compañías en quiebra.

La sorpresa de tener que hacer esto esta empezando a llegar a la economía islandesa, bastante dañada ya por el colapso de casi todas las empresas financieras privadas y la subsecuente quiebra de casi mil quinientas compañías. Y ahora le toca el turno a los MCPs de Islandia.

El diablo esta en los detalles. Microsoft solo esta cobrando lo que se le debe, forzando un caso que, en la mayor parte de lugares, seria perfectamente razonable. Bueno, no. Pero se podría decir así. Al final, todo es cuestión de beneficios.

Pero la respuesta ha sido sorprendente. Varios de los mayores MCPs de Islandia esta ahora luchando por sobrevivir en un mar ya revuelto por culpa de la depresión económica. La mierda ya ha llegado al ventilador, pero ahora, ademas, Microsoft les esta jodiendo.

Y que haríais vosotros en este caso? Bueno, mis fuentes me dicen que esta habiendo mucho movimiento. Varios MCPs están quitándose de problemas, migrando a Software Libre y re-estructurando su modelo de negocio. Mantener los beneficios dentro de Islandia, vender mejores servicios técnicos por menos dinero y, aun así, doblar sus beneficios. “Por que no hicimos esto antes?”.

Entrada publicada originalmente en Barrapunto

Sarkozy acusado de violación de copyright

Por , 2 marzo 2009 10:12
Esta puede ser la historia mas irónica del 2009 en lo que respecta al debate del copyright. La CBC ha informado que el partido en el poder en Francia ha sido denunciado por una banda independiente por violación del copyright.

El presidente y su administración son bien conocidos por tratar de fortalecer las leyes del copyright no solo en Francia sino también por toda Europa. Ha aprobado la primera ley de los “tres avisos” por la cual si un usuario recibe tres quejas oficiales por violación del copyright, es desconectado de internet. La ley de los tres avisos nació en Francia y se ha extendido por todo el mundo gracias a los intentos de la industria para que otros países adopten la misma ley. De hecho, la administración francesa ha presionado a la Unión Europea para que adopte esta política, aunque el proceso se ha topado con opiniones contrarias, incluyendo a los representantes de Suecia que argumentaron que la gente depende de internet para el intercambio cultural.

Seguro que el presidente francés desearía ahora que todo el asunto del copyright desapareciera. Ha admitido el uso de la canción varias veces durante la campaña electoral, un uso que esta mas allá de la licencia obtenida. Así que la administración ofreció solucionar el caso pagando un precio simbólico de 1€. La banda ha rechazado la oferta, calificándola de insultante.

Visto en The Daily Irrelevant, noticia original en “MGMT ‘insulted’ by €1 offer from Sarkozy’s party”

Entrada publicada originalmente en Barrapunto

Si te acusan de compartir en internet, eres culpable.

Por , 7 enero 2009 3:41

Si te acusan de compartir en internet, eres culpable. Así, sin mas, sin juicios, sin comprobaciones, sin historias.

Esto es lo que ocurrirá en Nueva Zelanda a finales de febrero, cuando se ponga en marcha la seccion 92 del Acta de reforma del copyright. La medida dice, básicamente, que cualquier persona acusada de compartir archivos en internet sera considerada culpable automáticamente y se le desconectara de internet.

Reíros de los planes de “tres avisos” que se intentan aprobar en varios países.

Por eso la fundación Creative Freedom ha comenzado una campaña y una petición para que se retiren estas medidas.

No creo que a los que estemos aquí nos afecte demasiado, al menos no de momento (“cuando las barbas de tu vecino veas cortar…”), ni que realmente podamos hacer algo para evitar que esa medida llegue a ponerse en marcha (en todo caso, eso corresponde a los neozelandeses). Sin embargo si que creo que es un tema importante y que merece la pena hablar de el.

Entrada publicada originalmente en Barrapunto

Accidente abre las puertas a camaras mas baratas y mejores.

Por , 1 diciembre 2008 12:36
Los accidentes científicos han producido algunos de los descubrimientos mas importantes – goma vulcanizada, rayos X, penicilina – y ahora investigadores del UCLA han descubierto accidentalmente un material que podría hacer que las cámaras digitales tal y como las conocemos ahora sean obsoletas.

La estudiante Hsiang-Yu Chen estaba trabajando en una nueva formula para células solares cuando algo salio mal. En vez de crear electricidad cuando recibía luz, la conductividad del material con el que estaba trabajando cambio.

“El propósito original era hacer una célula solar mas eficiente” dice Chen. “Sin embargo, durante la investigación encontramos que el fenómeno de célula solar había desaparecido”. En vez de eso, el material usado mostraba una alta ganancia de fotoconductividad, indicando un uso potencial como sensor fotográfico.

Gracias a este error con suerte, podrían dar lugar a un nuevo tipo de sensores fotográficos que serian mas baratos, de mayor resolución y tener menor distorsión que los actuales.

El material en cuestión es un polímero con partículas nanométricas con propiedades parecidas a los semiconductores. Las principales ventajas de este material es que podría llegar a ser barato de producir y que, al ser flexible, produciría menos distorsión que los sensores actuales en los que, al estar hechos de silicio y ser planos, se produce mucha distorsión en los bordes al recibir la imagen esférica generada por las lentes.

El articulo original (con mas información y fotos), en wired.com

Entrada publicada originalmente en Barrapunto

Un millon de libras para un material 100% libre de quimicos.

Por , 27 noviembre 2008 12:26
La Sociedad Real de Quimica (Royal Society of Chemistry, RSC) acaba de poner en marcha para recuperar la palabra “químico” de las industrias del marketing y la publicidad.

Esta palabra ha sido robada y malinterpretada como sinónimo de “veneno”. La Autoridad de Estándares en Publicidad (Advertising Standards Authority, ASA) defendió recientemente un anuncio en el que se perpetuaba el mito de que las sustancias naturales están libres de químicos.

La verdad, como cualquier persona cabal dirá, es que todo lo que comemos, bebemos, conducimos, jugamos y vivimos en esta hecho de sustancias químicas – sustancias que, tanto naturales como sintéticas, son esenciales para la vida tal y como la conocemos.

Si, como la ASA dice, el publico cree que los materiales pueden ser “100% libres de químicos”, entonces la RSC pronto se vera inundada de ejemplos de gente intentando hacerse con la recompensa de un millón de libras anunciada hoy por la RSC.

El doctor Neville Reed, un director del RSC, dijo hoy: “Estaré encantado de darle un millón de libras al primero que me de un material que yo pueda considerar 100% libre de químicos.”

“Si alguien llegara a hacer eso, veríamos como miles de años de conocimientos se evaporarían ante nuestros ojos. Tendríamos que romper los libros de texto, quemas los certificados y re-educar a los profesores.”

Los creadores de un fertilizante “orgánico” popular atrajeron la atención del publico cuando anunciaron en su material promocional que el producto no contenía absolutamente ninguna sustancia química.

Este producto se anuncia con la increíble afirmación de que es “100% libre de sustancias químicas” tanto en los anuncios como en el paquete. La parte trasera del paquete lista los ingredientes “libres de químicos” que incluyen, entre otros, pentóxido de fósforo y oxido de potasio.

Traducido de £1,000,000 for 100% chemical free material?

Entrada publicada originalmente en Barrapunto

Se vende: Base secreta subterranea

Por , 17 octubre 2008 12:19
En los años 40 el gobierno ingles construyo unos refugios subterráneos a unos 100 metros de profundidad bajo Londres, hoy se pone uno de ellos a la venta.

Los túneles de Kingsway fueron construidos como refugios subterráneos contra ataques aéreos y han sido usados desde entonces como cuartel general en tiempos de guerra, una biblioteca y el intercambiador telefónico que conectaba a EEUU y a la URSS durante la guerra fría.

La oficina de correos se hizo cargo de los túneles después de la segunda guerra mundial y ahora su sucesor, BT, los ha puesto a la venta. Con mas de 7.000 metros cuadrados disponibles debajo del centro de la capital, se espera que las ofertas lleguen a los 5 millones de libras.

El acceso al sistema de túneles horizontales y verticales de una milla de largo es a través de puertas sin marcar en la zona de High Holborn y el sitio esta equipado con electricidad, agua corriente y equipos de ventilación.

La oficina de documentos públicos uso estos túneles durante un tiempo para almacenar 400 toneladas de documentos secretos, antes de que el complejo se usara para conectar llamadas de larga distancia.

Podia refugiar a 8.000 personas durante los ataques aereos y luego, cuando fue usado como intercambiador, trabajaban allí unas 80 personas, con cantina y salas de recreo.

Traducido de www.timesonline.co.uk

Fotos de los túneles en news.bbc.co.uk

Entrada publicada originalmente en Barrapunto

Evolucion a simple vista.

Por , 25 abril 2008 1:39

Según un articulo aparecido en National Geographic (aqui la nota de prensa oficial y también en español en NeoFronteras) se ha podido observar la evolucion de nuevas caracteristicas fisiologicas (Macroevolucion) en un experimento que salio mal y que ha durado mas de 30 años.

En 1971 unos científicos llevaron cinco parejas de lagartos (mas bien lagartijas) de una pequeña isla del adriático, Pod Kopiste, a una isla vecina donde no había esos lagartos, Pod Mrcaru, para ver como se adaptaban. Poco después estallo la guerra croata de independencia y los científicos no pudieron volver a la isla hasta el 2004.

Cuando lo hicieron, no tenían ni idea de lo que iban a encontrar, ni siquiera sabían si iba a haber algun lagarto o no.

Lo que se encontraron fue una población de mas de 5000 lagartos, todos descendientes de los 10 que fueron introducidos originalmente. Pero eso no era todo, el nuevo hábitat les había obligado a evolucionar de maneras que suelen tardar millones de años.

Para empezar, los lagartos se encontraron que la vegetacion de la isla era la comida mas abundante, sin embargo estos lagartos se alimentan principalmente de insectos y no están preparados para una dieta vegetariana… bueno, no lo estaban, en apenas 30 generaciones desarrollaron una cabeza mas grande y ancha que les permitía morder con mas fuerza, válvulas cecales que hacen que el paso de la comida por el tracto digestivo sea mas lento y les permite digerir la celulosa de las hojas en cámaras de fermentación. En especial, las válvulas cecales no se habían dado nunca en esta especie de lagartos y al parecer solo se dan en un 1% de las especies de reptiles con escamas.

Al mismo tiempo, estos cambios fisiológicos han incluido cambios en su comportamiento social. Para empezar, la abundancia de comida ha favorecido la reproducción y una densidad de población mayor, que a su vez ha hecho que disminuya la territorialidad de estos lagartos.

Según palabras de uno de los investigadores, Duncan Irschick, esto es como si los seres humanos desarrollaran un nuevo apéndice en apenas varios cientos de años

Ahora queda estudiar la influencia que la introducción de estos lagartos ha tenido en la vagetacion y en los insectos locales. Lastima que debido a la guerra no se haya podido observar como la especie introducida desplazo y elimino totalmente a la poblacion autoctona de lagartos.

Entrada publicada originalmente en Barrapunto

Fotografos en UK

Por , 23 abril 2008 10:45

Hace algo mas de un mes hice una escapada a Londres, nunca había estado en Inglaterra y me pareció una buena manera de celebrar el día de San Patricio. El caso es que llevaba tiempo oyendo que había muchísima paranoia con el tema del terrorismo, que había un montón de cámaras en la calle para vigilar a la gente, que muchos fotógrafos habían tenido problemas por fotografiar edificios y lugares públicos entre otras lindezas… así que iba con algo de recelo.

Al llegar allí me sorprendió la cantidad de carteles pidiendo a la gente que si veían algo sospechoso lo denunciaran inmediatamente, pero la verdad es que no tuve el menor problema con mi cámara (salvo una pequeña anécdota con un guarda de seguridad que me siguió cuando me perdí en una estación de metro y se quedo muy parado cuando me di la vuelta y le pregunte como narices se salia de allí).

Pero desde entonces no hago mas que leer historias de fotografos detenidos, maltratados y obligados a borrar sus fotos, en algunos casos después de pedirles una licencia para la cámara (que no existe).

No importa que en todos los casos la policía ha tenido que disculparse públicamente, que el gobierno afirme que no hay nada ilegal en hacer fotografías en lugares públicos, sigue habiendo un montón de casos similares.

La cosa ya pasa de castaño a oscuro tras leer que un par de peatones que estaban en la calle haciendo fotos fueron detenidos (un vídeo del incidente) por un total de:
- un guarda jurado de Northern Security.
- dos empleados de Bargain Madness.
- dos guardas jurado de un centro comercial cercano.
- varios peatones.

Todo eso para detener a dos hombres armados con cámaras de fotos y que no oponían resistencia… a alguien mas le parece algo excesivo? En fin, la historia termina con una llamada a la policía, que les detuvo y les llevo a comisaria, donde fueron puestos en libertad sin cargos. Espero que denuncien y estos guardas de seguridad sean despedidos.

Que pensáis de estos temas? Últimamente parece que todo esta permitido en la lucha contra el temido terrorismo, pero a nadie le da miedo pensar que se pueda repetir lo de Jean Charles de Menezes?

Entrada publicada originalmente en Barrapunto

Gartner dice que Microsoft se esta colapsando

Por , 11 abril 2008 9:27

Leo en ComputerWorld que la consultora tecnológica Gartner presento ayer un informe calificando la situación de Microsoft como “insostenible” y la situación de Windows como “de colapso”.

Entre las razones que dan para decir esto, citan la naturaleza monolítica de Windows, que hace casi imposible desarrollar mejoras sustanciales de una manera rápida y hace peligrar a Microsoft a medio y largo plazo, o la cantidad de recursos que necesita Windows Vista, que hace que no funcione bien en ordenadores antiguos y que Microsoft necesite otro producto para su rama de sistemas operativos para móviles (y citan a Apple con su OSX para el iPhone, como acierto en este sentido).

En cuanto a como mejorar esta situación, aconsejan a Microsoft centrarse mas en la virtualización, hacer Windows mas modular hasta el punto de que la API win32 pase a ser un modulo opcional y que se piensen el modo en que licencian Windows.

Esto coincide, ademas, con la propuesta de un miembro del parlamento europeo, Heidi Rühle, que se pregunta si Microsoft cumple las normas para presentarse a concursos públicos, ya que no cumple los requisitos necesarios y cita en especial los puntos b y c del articulo 93. Al parecer la comisión europea tiene ahora seis semanas para contestar por escrito a su pregunta.

Entrada publicada orginalmente en Barrapunto

Panorama Theme by Themocracy