Google, Netflix, Microsoft, Mozilla, Amazon unen sus fuerzas para matar Flash


Un nuevo formato de vídeo abierto será desarrollado después de una alianza de los grandes de la web.

Pese a que Flash está muriendo y que la mayoría de los navegadores es compatible con la reproducción de vídeo con HTML5, aún queda un tema espinoso que tratar para resolver de una vez por todas, el problema del streaming en Internet.
Estoy hablando del formato de vídeo; no hay un verdadero estándar, y esto significa que cada compañía apuesta por un formato diferente dificultando la expansión de HTML5 en Internet. Muchos desarrolladores prefieren quedarse con lo que saben que funciona en vez de arriesgarse con un formato y dejar fuera a la mitad de sus usuarios.

El nuevo formato de vídeo abierto pretende ser el nuevo estándar de la web


Por eso nace la Alliance for Open Media (Alianza por los medios abiertos), compuesta por importantes compañías del sector. En la lista nos encontramos a Google, Microsoft, Mozilla, Amazon, Netflix, Cisco, e Intel. Todos con la misma idea, crear un formato de vídeo abierto que todo el mundo pueda usar libremente.

Es muy pronto para saber los detalles técnicos de este formato, pero sí que se han dado a conocer los objetivos:
  • Facilitar la interoperabilidad y ser abierto
  • Debe estar optimizado para la web
  • Ser escalable para que podamos verlos sin importar el ancho de banda que tengamos o el dispositivo que usemos
  • Optimizado para el hardware y que necesite pocos recursos
  • Capaz de ofrecer vídeo en tiempo real en alta calidad de manera consistente
  • Y que pueda ser usado para contenido comercial y no comercial, incluyendo el contenido generado por los usuarios

Está claro que el mensaje que manda esta alianza es que quiere un formato de vídeo sin ataduras, con el que todo tipo de usuarios, desde aficionados hasta empresas, puedan crear contenido sin miedo. Por eso sus creadores no pedirán pagos para usar el formato, que además será abierto.

Es interesante que compañías que se dedican al streaming como Netflix y Amazon estén involucradas en el proyecto, por varias razones. Primero de todo, si sus servicios adoptasen el formato este alcanzaría a millones de usuarios de golpe; pero además también nos dice que la protección del contenido tendrá importancia. De hecho en el anuncio inicial se afirma que el cifrado de contenido formará parte de la especificación del formato.

¿Tendrá éxito este formato? ¿Se basará en los códecs VP9 y VP10 de Google? Son preguntas que podremos responder en los próximos meses.

Vulnerabilidad en el Instalador de Android podría exponer a los usuarios a Malware

Casi la mitad de todos los sistemas Android, el 49,5 por ciento para ser exactos, contienen una vulnerabilidad a través del cual un atacante podría alterar el proceso de instalación de una aplicación con el fin de instalar malware en dispositivos móviles afectados.


La firma de seguridad Palo Alto Networks dice que descubrió una vulnerabilidad de hora de verificación a hora del uso en el sistema operativo Android de Google el año pasado. La investigación fue divulgada el dia de hoy: un ataque - apodado Android Installer Hijacking - que explota ese error, dando un atacante la posibilidad de arrebatar el control de los archivos del paquete de aplicaciones (APKs) mientras se instalan.

"Hemos probado con éxito ambas hazañas contra Android 2.3, 4.0.3-4.0.4, 4.1.X, y 4.2.x," escribió un investigador Palo Alto. "De acuerdo con Android Dashboard, esta vulnerabilidad afectaba aproximadamente 89.4 por ciento de la población Android partir de enero de 2014 (cuando fue descubierta), y aproximadamente el 49,5 por ciento de la población Android a partir de marzo de 2015."
Ciertas instalaciones hechas desde carrier de la versión Android 4.3 no están realizando controles adecuados y pueden ser vulnerables también. Las versiones de Android 4.4 y superiores no se ven afectados.

Posibles atacantes pueden explotar este error en un par de maneras. Pueden utilizar una aplicación limpia con permisos normales buscando descargar una aplicación maliciosa en el futuro, o simplemente se puede obligar a un usuario a descargar una aplicación maliciosa de plano que contiene un conjunto permisos benignos aparentemente.

APKs son el formato de archivo utilizado para instalar software en el sistema operativo Android. Por lo tanto, la persona o cosa manipulando el APK puede instalar código arbitrario o malicioso en dispositivos vulnerables fuera de la vista del usuario.

Palo Alto Networks dice que trabajó en un parche para el problema con Google, el desarrollador de Android, Samsung, el mayor fabricante de dispositivos Android y Amazon, el mantenedor de un popular mercado de aplicaciones alternativa. Google está animando a los usuarios a actualizar a la versión más actual de 4,3, mientras que Amazon está animando a los usuarios a actualizar su instalación Amazon AppStore, que debería producirse automáticamente.

Palo Alto Networks descubrió la vulnerabilidad en enero de 2014, informó al equipo de seguridad de Android en el 2014 de febrero 03 2014 Samsung y Amazon en septiembre de 2014.

Acá el articulo fuente: Android Installer Hijacking Vulnerability Could Expose Android Users to Malware

'Detalles de Orden' de Amazon propagando Malware

Últimamente un correo electrónico de Amazon fraudulento ha estado llegando a la bandeja de entrada de los usuarios desprevenidos en todo el mundo.

Esta dirección de correo electrónico se disfraza como un mensaje de notificación de pedido del mercado famoso Amazon.com.


En este correo, los destinatarios se les agradece por poner orden en Amazon y se les informa de que sus detalles de la orden se puede ver abriendo el archivo adjunto.

No importa que tantas ganas tengas de abrir este mensaje adjunto del correo electrónico de Amazon, NO LO ABRAS. Se trata de un correo electrónico fraudulento enviado por atacantes y no por Amazon.
El archivo .zip adjunto no contiene detalles de ninguna orden, como afirma el correo electrónico.

Una vez abierto, el archivo .zip muestra un archivo .exe y si el usuario ejecuta este archivo,  se instala un troyano al instante en el sistema informático, informa Hoax Slayer.

Por lo general, este tipo de troyanos pueden robar datos personales y financieros, tales como datos de acceso del usuario desde el dispositivo comprometido. El virus transmite al instante los datos hacia el atacante que espera en línea pacientemente.

Ejemplo de correo fraudulento:


Los hackers también pueden tomar el control completo del equipo comprometido.

Los cibercriminales suelen comprometer bastantes equipos, ya que el usuario que no ha comprado nada de Amazon se asustará y abrirá el archivo adjunto.

Por otra parte, los que recién compraron de Amazon también conseguirán ser emgañados para abrir el archivo adjunto pensando que algo de información acerca de su pedido debe ser enviado a Amazon.

Esta no es la primera vez que el nombre de Amazon ha sido utilizado por los hackers en la implementación de los ataques de malware. De hecho, el uso de los nombres de fuentes creíbles de Internet para la compra y venta de artículos se ha convertido en una táctica comúnmente adoptadas para ejecutar campañas malware y phishing.

Por tal motivo, no abras archivos adjuntos, mucho menos si no los solicitaste, aun cuando el remitente sea un contacto conocido por ti.

Este individuo encontró una manera de bloquear llamadas telefónicas automáticas cuando su compañía de teléfono no lo hacia!


Aaron Foss ganó un premio en efectivo por $ 25,000 dolares de la Comisión Federal de Comercio por encontrar la manera de eliminar todas esas llamadas telefónicas automáticas molestas que recibimos por parte de un mundo de vendedores de mala calidad.

Era el año 2013, con un poco de manipulación telefonica, Foss encontró una manera de bloquear llamadas automaticas al mismo tiempo sin interrumpir el servicio de alerta de emergencia y otras entidades legítimas. Básicamente, él re-direcciona todas las llamadas a través de un servicio que las compara con una lista blanca de operaciones legítimas y una lista negra de "spammers", este pequeño truco era tan eficaz que pronto se transformó en un negocio modesto.

El año pasado, su servicio llamado Nomorobo, bloqueo 15.1 millones de llamadas telefónicas automáticas. Él utiliza los servicios que son principalmente de un sistema de computación en nube de Amazon Web Services y Twilio para bloquear los vendedores de tiempo compartido de Florida y falsos gurús de soporte técnico de Microsoft para los 190.000 clientes de VoIP que utilizan su producto gratuito.

La pregunta es ¿Por qué este método no está bloqueando incluso más llamadas telefónicas automáticas? A pesar de que Nomorobo ha florecido, las compañías telefónicas más importantes del país todavía evitan este tipo bloqueo de llamadas. Y eso es más bien desconcertante. Si una persona que trabaja en una habitación de su casa de Long Island puede resolver el problema de los dichosos "robocalls", ¿por qué no los proveedores? Después de todo, las grandes empresas de telefonía parecen haber hecho un trabajo decente de bloqueo de spam de texto desde sus redes. Y hay una ley federal que permite optar por estas llamadas telefónicas automáticas.

Segun un proveedor, mantener una lista negra sería una pesadilla ya que inadvertidamente podría bloquear números legítimos. Y además, todo es culpa del gobierno, dicen los proveedores de servicios telefonicos. Pero la situación es más complicada que eso. La buena noticia es que las cosas pueden cambiar muy pronto para bien, al menos en algunas maneras.

El argumento de la Educación

Las grandes empresas de telefonía trazan la culpa hacia la Ley de Telecomunicaciones 1934. La CTIA-el grupo comercial que representa proveedores de servicio de telefonía inalámbrica de la nación dice que la FCC ha dejado en claro que mientras que las compañías telefónicas le permiten a sus consumidores bloquear números específicos, estos tienen la obligación legal de permitir que se realicen dichas llamadas telefónicas, sin importar quiénes son.

De hecho, la semana pasada, la CTIA escribió la FCC para decirle que el tipo de enfoque para una lista negra adoptada por la compañía de Foss no funcionaría. De acuerdo con el grupo de lobbyists, esto plantea preocupaciones de privacidad y causa otros problemas también.

"Aun suponiendo una base de datos precisa de los números de la lista negra y blanca, puede ser compilada y mantenida, la facilidad con que contando con equipo moderno y software pueden permitir que una persona que llama pueda engañar un identificador de llamadas presentaría reto importante", dice el grupo. "Por otra parte, la base de datos para cualquier lista negra sería muy grande y en continuo crecimiento, de manera que el mantenimiento y operación de la base de datos sería una tarea enorme."

La CTIA sugiere que la FCC se centran en cambio en la educación del consumidor. Y eso parece poner las compañías telefónicas en oposición a la mayoría de los consumidores, a quienes les encantaría ver llamadas telefónicas automáticas desaparecen por completo. En septiembre, un grupo de 39 abogados del Estado le dijeron a la FCC que lo pensara.

A los Estados les importa.

Los estados se preocupan por esto, porque los estadounidenses están recibiendo golpes por llamadas telefónicas basura. Especialmente los estadounidenses que utilizan las líneas de tierra, que no pueden beneficiarse de servicios como Nomorobo. Casi la mitad de las 27.000 quejas que la oficina del Procurador General de Indiana recibió el año pasado fueron sobre las llamadas telefónicas no deseadas.

Marguerite Sweeney, un fiscal general de Indiana, dice que llamadas telefónicas automáticas han incrementado a lo largo de los últimos años y de la que la FCC tiene que explicar si estas llamadas telefónicas automáticas pueden ser bloqueados o no. "Es algo que necesita ser aclarado", dice ella. "Tal vez cuando la FCC revisó este tema en el pasado, fue en otro contexto."

Foss reconoce que el mantenimiento de su lista negra no es fácil, pero él cree que los proveedores telefónicos podrían llevarlo a cabo, teniendo en cuenta los incentivos adecuados. "Yo sólo soy un idiota que ganó un concurso", dice. "Si puedo hacer esto, creo que cualquiera puede hacerlo."
La FCC está tomando los comentarios del público sobre el tema, pero ese proceso termina a principios del próximo mes. Después de eso, la FCC decidirá si o no los proveedores podrán bloquearlos por completo.

Aunque del conocimiento de los consumidores, llamadas telefónicas automáticas son poco probable que desaparezcan. Por un lado, tecnología de VoIP se ha hecho extremadamente barata y ha permitido que estas llamadas se evadan el identificador de llamadas y muchos sistemas de bloqueo adicionales que son proporcionados por los proveedores.

Eso es porque la mayoría de los sistemas de bloqueo telefónicos te obligan a introducir manualmente los números a bloquear. El sistema de AT&T, por ejemplo, permite que sólo se bloqueen 20 números telefónicos. "Por lo general, las compañías dan espacios para el bloqueo de 5 a 10 números telefónicos", dice Foss. "Esto es lamentablemente inadecuado. La lista negra Nomorobo cuenta con más de 850.000 números en ella y cambia cientos de veces al día. Intentando poner todos estos números en una breve lista negra ".

Las llamadas telefónicas automáticas funcionan. El año pasado, los investigadores encontraron que el 75 por ciento de los receptores de dichosas llamadas escucharon al menos 19 segundos de sus mensajes.

Fuente: Wired
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular