Hola: Una VPN Gratuita Con Sabor a Botnet


La extensión para Chrome y Firefox “Hola un Internet mejor” es una de las más populares para utilizar como servicio VPN. Permite ver cualquier contenido online que esté bloqueado por región o saltarse censuras en países que la apliquen. Su gran problema: resulta que Hola vende tu ancho de banda convirtiéndote en parte de un gigante botnet. La polémica ha saltado en los últimos días a raíz de un ataque online que sufrió la página 8chan. Sus responsables se dieron cuenta de que estaban recibiendo una especie de ataque de denegación de servicio que provenía de tráfico redirigido a través de la extensión Hola. ¿Cómo es posible? Básicamente porque Hola se dedica a vender el ancho de banda de sus usuarios para que, el que lo compre, pueda utilizarlo como quiera. En este caso, para lanzar un ataque. Y no, Hola no ha sido ni transparente ni ético a la hora de dejar bien claro en sus términos de uso o FAQ cómo funciona el servicio.

Hola funciona como un servicio VPN peer-to-peer. Es decir, si eres un usuario en España que quiere aparecer online como usuario en México o en EE.UU. para ver, por ejemplo, contenido bloqueado por región en esos países, Hola redirige tu tráfico a través de otro usuario que se encuentre en México o EE.UU. Así de sencillo. Esto ocurre en la versión gratis de Hola, en la que cada usuario funciona como “nodo de salida” de otro.

Esto es algo parecido a como funcionan otros servicios como Tor con una gran diferencia: los usuarios de la versión gratis de Hola no pueden escoger no ser utilizados como nodo de salida. Y esto tiene un riesgo. Si un usuario de otro país está utilizando tu conexión para hacer algo ilegal, al final eres tú el que puede pagar las consecuencias. Hola no recurre a cifrado del tráfico, por lo que básicamente tienes que rezar para que el usuario o usuarios conectados a través tuya no hagan nada ilegal.

Hasta aquí todo más o menos bien. Esto es algo sobre lo que Hola siempre ha sido 100% transparente y los usuarios conocían. Lo que Hola no había comunicado hasta ahora es que recientemente comenzó a agregar el ancho de banda total de sus 10 millones de usuarios para revenderlo a través de un servicio llamado Luminati. Y eso es lo que utilizó el usuario mencionado para lanzar el ataque sobre la página 8chan. Hola siempre ha sido muy claro sobre el funcionamiento peer-to-peer del servicio, pero nunca comunicó que centralizaba todo el ancho de banda para revenderlo a través de Luminati.

Teniendo en cuenta que no se trata del primer truco sucio de Hola (estuvo envuelto en otra polémica por inyectar anuncios en los navegadores de sus usuarios), lo mejor que puedes hacer es dejar de utilizar la extensión. Es lícito que Hola trate de hacer dinero con una versión gratis de su servicio, pero no lo es que lo hagan de forma tan poco transparente y poniendo en riesgo a sus usuarios. Hay muchas otras alternativas de servicios VPN, como TunnelBear, StrongVPN o HotSpot Shield. Si prefieres no jugártela nuestra recomendación es clara: dile adiós a Hola.

Via: The Hacker Herald

Adiós Wi-Fi, llega la tecnología Li-Fi y la trae un mexicano

Con sólo un foco LED compartirás 10,000 veces más información en segundos y de forma más segura; Sisoft es una firma pionera en transmisión de datos a través de luz y ya comercializa su tecnología.


Un posible escenario de Li-Fi en la oficina
La lámpara de tu habitación o escritorio podrá transmitir datos, música, video, fotos y documentos tan rápido que la conexión a alta velocidad alcanzará otro nivel. Esto, gracias a la empresa mexicana Sisoft, una de las firmas pioneras en transmisión de datos a través de la luz que ha adaptado y comercializado el sistema conocido como Li-Fi (Light Fidelity).

Li-Fi puede manejar hasta 10,000 veces más información que el actual Wi-Fi y sería capaz de transmitir el volumen de datos correspondiente a 13.3 años de video en alta definición, en un segundo.
Además, la transmisión es más segura, dice Andre Possani, académico del ITAM, quien apoyó a Sisoft en cuanto al desarrollo del hardware. “Garantiza que la información no salga de una habitación, pues, a diferencia del WiFi, la señal de la luz no puede atravesar una pared”.

Un edificio en la colonia Narvarte, en la Ciudad de México, es la sede de Sisoft. Dentro, unas 15 personas desarrollan algoritmos para manejar robots y dispositivos que transfieren información a través de la luz. La mayoría tiene en promedio 25 años, publica la revista Expansión en su número especial Innovación 2015, del 10 de abril de 2015.

En una de las habitaciones, un foco apunta a un teléfono móvil. De fondo suena la canción 'Clocks', de Coldplay, una banda británica de pop.

Arturo Campos, fundador y director de la firma, pone la mano entre la luz y el teléfono. La música deja de sonar. Retira la mano y la canción continúa. En la misma sala, otra lámpara apunta hacia un pequeño dispositivo. Al lado hay un televisor que transmite en vivo la actividad de la oficina. Campos de nuevo pone la mano entre el dispositivo y la luz. La transmisión de video se interrumpe.

La transmisión de información a través de la luz se estudia desde hace 50 años. El primero en usar por primera vez el término LiFi fue el profesor de la Universidad de Edimburgo, Harald Haas. El académico mostró el primer dispostiivo LiFi en 2011.

Sin embargo, Campos es el primero en llevar la tecnología al mercado.
“Esta solución permite reducir costos del cableado de las oficinas”, explica. "Gastan mucho dinero en eso. La luz, que es algo que ya utilizan, es una solución que incluso puede crear experiencias para sus clientes”
¿Cómo funciona?

El sistema emplea el espectro luminoso de un foco LED para transmitir datos en el lenguaje binario de las computadoras al encender y apagar esta fuente luminosa millones de veces por segundo. El dispositivo receptor contará con un detector luminoso que captará el parpadeo y lo traducirá en información.

Campos ya completó la primera etapa del proceso para patentar su dispositivo en México y planea hacerlo también en Estados Unidos, donde tiene oficinas.

Hoy vende la tecnología de Li-Fi a una empresa del sector turismo y a un municipio de Veracruz. En México, unos 300 clientes han comprado sus lámparas para transmitir sonido o video. Actualmente, negocia con una cadena hotelera y varias dependencias gubernamentales.

El mayor reto es la adopción de los usuarios, opina Nikola Serafimovski, investigador de la Universidad de Edimburgo que trabaja con Harald Haas, quien usó por primera vez el término LiFi.
 “Para lograrlo deberán conseguir dispositivos más pequeños, baratos y rápidos”. 

Así pueden conseguir un Apple Watch de oro sin gastar dinero


Ante la euforia reciente que ha causado el Apple Watch, la gente sigue reaccionando con creatividad para burlarse del desenfreno provocado por este objeto. Uno de los aspectos más comentados es lo exagerado del precio del iWatch de oro, muy popular en China y Hong Kong.

Un hombre se preguntó cómo poner este aparato disponible para todos lo simples mortales que no pueden pagar diez mil dolares sin tener que hacer algunos sacrificios. Casey Neistat –  un director de películas que cuenta con fama y público en YouTube– decidió convertir la versión más barata en la más cara, utilizando sólo un poco de spray dorado.

Lo mejor de todo es que el procedimiento del video es tan sencillo, que cualquiera puede realizarlo con un simple spray dorado y un papel adhesivo. Los dejamos con el video de este "videobloger".

45 estudiantes suspendidos por hacking de sitio web de su escuela preparatoria para aumentar sus calificaciones


Una Preparatoria en Louisiana suspende a 45 estudiantes por hacking ilegítimo e incrementar calificaciones.

El uso de hacking para aumentar las calificaciones no es cosa nueva, pero el hacer una empresa de esto lo es. Esto fue descubierto por los administradores de sistemas de la Preparatoria Beau Chene en Arnaudville, Louisiana. Las autoridades escolares suspendieron al menos 45 estudiantes durante el último mes y medio por mejorar sus resultados educativos ilegalmente por hackeo al software PowerSchool utilizado por la escuela para llevar un registro de las calificaciones del estudiante.

Los estudiantes involucrados parecen ser una parte de un grupo mayor que toman dinero y otras consideraciones de los estudiantes para aumentar sus calificaciones escolares. Las autoridades de la escuela dijeron que el procedimiento real de hackeo no se conoce, pero los hackers obtuvieron acceso ilegal al software mediante un conjunto de credenciales legítimas.
La mayoría de las escuelas de los Estados Unidos utilizan una aplicación web llamada PowerSchool que ofrece acceso a las calificaciones a maestros, padres y estudiantes.

Una explicación plausible para los hackers que utilizan conjunto legítimo de credenciales fue dado por un estudiante de último año en el Beau Chene quien dijo que uno de sus colegas pudo haber obtenido la contraseña de un profesor de tiempo completo después de que se fuera. Este conjunto de credenciales puede haber sido transmitida a los hackers de acuerdo con él.

El hacker o un grupo que operaba la empresa a veces tomó el dinero para mejorar las calificaciones, mientras que en otras ocasiones tomaron favores sexuales según informes. El hacker (s) también usó su truco y el acceso ilegal a reducir los grados de los estudiantes que le caían mal.

Keith James, director de la escuela, dijo que la institución fue alertada por un padre preocupado y luego le pidió a los maestros revisar PowerSchool de irregularidades. Dijo que la escuela había suspendido los 45 estudiantes que eran conscientes de que sus calificaciones se mejoraron de forma ilegal, pero a partir de ahora las autoridades de la escuela no saben el número real de alumnos implicados o víctimas de este hack.

Como precaución, el departamento de TI del distrito ha mejorado las medidas de seguridad de PowerSchool para detectar la modificación de los grados como parte de una fase inicial.

BitTorrent Sync 2.0 con sus favorables características tan esperadas ya está disponible para el público


BitTorrent ha actualizado su versión 1.4 a Sync 2.0 y ha introducido una serie de características que la hacen más avanzada y competitiva contra sus diversos rivales como el Google Drive y Drop Box. BitTorrent ha dejado la etiqueta de beta y ahora está a disposición del público junto con sus características adicionales Pro.

Sync construyó una herramienta sencilla de transferencia de archivos directamente entre los dispositivos a través de una nube, sin embargo no mantenerlos en la Nube o terceros. Sync da un control total de la gestión de los datos, junto con la transferencia de los archivos de gran tamaño con facilidad y rapidez. La nueva versión 2.0 de Sync tiene todas las características de su anterior versión 1.4 como compartir carpetas en todas las plataformas de forma segura y con visibilidad de quién tiene acceso con algunas características adicionales que serán útiles para los profesionales de TI y usuarios avanzados.

Sync 2.0 introduce características Pro, que es el principal atractivo de esta versión, las características adicionales de Pro son los siguientes:

  • La capacidad de compartir carpetas y archivos en el rango terabyte
  • Permisos de carpeta adicionales y controles de propiedad para usuarios individuales
  • Permite el acceso sólo a los archivos específicos en lugar de toda la carpeta
  • Sincronización automatizada a través de dispositivos
  • Soporte técnico prioritario
  • Menor Precio: En comparación con la Google Drive y Drop Box que cobra una tarifa de $80 dólares el Sync Pro costará $ 39.99 al año. También durante el primer mes se dará de forma gratuita para los usuarios que deseen comprobar sus características. BitTorrent no utiliza grandes servidores centralizados y por lo tanto es capaz de dar su servicio a un costo mucho más bajo.
He aquí una herramienta mas a consideración.

Fuente: TW

AVG revela sus gafas de "Invisibilidad"


Los anteojos ayudan a proteger su identidad visual en la era digital.

A través de una mezcla de tecnología y materiales especializados, estos lentes de invisibilidad pueden hacer que sea difícil para las cámaras u otras tecnologías de reconocimiento facial, obtener una visión clara de su identidad.
Hay una serie de razones por lo que las gafas de invisibilidad podrían ser una herramienta valiosa de privacidad en el futuro:


  • El creciente uso de cámaras de teléfonos inteligentes en lugares públicos significa que es más probable que imágenes no solicitadas tomadas de nosotros puedan terminar en línea.
  • Proyectos de Big Data como StreetView de Google ponen de relieve la posibilidad de que nuestros rostros e identidades aparezcan en el dominio público.
  • Los avances en las tecnologías de reconocimiento facial, como Deepface de Facebook, pronto podrían dar un poder a corporaciones privadas, no sólo para reconocernos, sino también para cruzar referencias con nuestras caras y otros datos encontrados en línea.
Mientras que la tecnología detrás de unas gafas de invisibilidad se encuentra todavía en fase de prototipo, en general, hay dos métodos diferentes de la lucha contra el reconocimiento facial no deseado:

Luz infrarroja

El uso de luz infrarroja para romper el software de detección facial se introdujo por primera Isao Echizen de Tokio Instituto Nación de Informática.

La idea es colocar LEDs infrarrojos insertados alrededor de los ojos y las áreas de la nariz. Dado que las luces infrarrojas son completamente invisibles a los ojos humanos, que sólo son detectables por las cámaras que son sensibles a las longitudes de onda de estos LEDs. Afirman romper la detección de rostros cuando las luces están encendidas.
En este ejemplo se muestra cómo infrarrojos se puede utilizar para evitar la tecnología de reconocimiento facial de Facebook.


Aunque AVG confirmo que únicamente es un prototipo, podemos pronosticar que mucha gente querra adoptarlo, sobre todo con todo movimiento desatado en torno a la vigilancia masiva.

Ver en AVG

AVG revela sus gafas de "Invisibilidad"


Los anteojos ayudan a proteger su identidad visual en la era digital.

A través de una mezcla de tecnología y materiales especializados, estos lentes de invisibilidad pueden hacer que sea difícil para las cámaras u otras tecnologías de reconocimiento facial, obtener una visión clara de su identidad.

Hay una serie de razones por lo que las gafas de invisibilidad podrían ser una herramienta valiosa de privacidad en el futuro:


  • El creciente uso de cámaras de teléfonos inteligentes en lugares públicos significa que es más probable que imágenes no solicitadas tomadas de nosotros puedan terminar en línea.
  • Proyectos de Big Data como StreetView de Google ponen de relieve la posibilidad de que nuestros rostros e identidades aparezcan en el dominio público.
  • Los avances en las tecnologías de reconocimiento facial, como Deepface de Facebook, pronto podrían dar un poder a corporaciones privadas, no sólo para reconocernos, sino también para cruzar referencias con nuestras caras y otros datos encontrados en línea.
Mientras que la tecnología detrás de unas gafas de invisibilidad se encuentra todavía en fase de prototipo, en general, hay dos métodos diferentes de la lucha contra el reconocimiento facial no deseado:

Luz infrarroja

El uso de luz infrarroja para romper el software de detección facial se introdujo por primera Isao Echizen de Tokio Instituto Nación de Informática.

La idea es colocar LEDs infrarrojos insertados alrededor de los ojos y las áreas de la nariz. Dado que las luces infrarrojas son completamente invisibles a los ojos humanos, que sólo son detectables por las cámaras que son sensibles a las longitudes de onda de estos LEDs. Afirman romper la detección de rostros cuando las luces están encendidas.

En este ejemplo se muestra cómo infrarrojos se puede utilizar para evitar la tecnología de reconocimiento facial de Facebook.


Aunque AVG confirmo que únicamente es un prototipo, podemos pronosticar que mucha gente querra adoptarlo, sobre todo con todo movimiento desatado en torno a la vigilancia masiva.

Ver en AVG

India prohíbe servicios de correo electrónico de terceros como Gmail, Yahoo, Live en departamentos gubernamentales


Utilice servidores de correo electrónico de NIC para la comunicación Gubernamental dice la nueva 'Política de E-mail de Gobierno de la India'.

Dado el riesgo de violaciones de datos en los servicios de correo electrónico de terceros como Gmail, Yahoo!, Microsoft Live etc., la largamente esperada movida del Gobierno de la India fue notificada este 18 de febrero, por lo tanto equitativamente también se prohibe uso de todas estas herramientas de correo electrónico a los usuarios en los departamentos gubernamentales.

Al emitir dos notificaciones llamadas 'Política de E-mail de Gobierno de la India "y" Políticas de uso de recursos de Tecnología de la Información del Gobierno de la India, "el gobierno de la India impuso efectivamente la prohibición de uso de las redes privadas de correo electrónico como Gmail y Yahoo.

Las nuevas políticas establecen que los servidores de correo electrónico proporcionados por el gobierno de propiedad del Centro Nacional de Informática o NIC, como se le llama popularmente, se pueden utilizar para las comunicaciones oficiales y semi oficiales dentro y fuera de los departamentos gubernamentales.

"Los servicios de correo electrónico proporcionados por otros proveedores de servicios no podrán ser utilizados para cualquier comunicación oficial", dice la notificación. Estas políticas notificadas cubrirán a todos los empleados del gobierno central, los empleados de los gobiernos de los estados / Territorios de la Unión, varios departamentos de los gobiernos, así como los organismos autónomos.

En el mes de septiembre de 2014 se rumoraba ya la los planes de la prohibición de Gmail y Yahoo, estaban en marcha en los pasillos del poder en Delhi. La causa inmediata de las acciones de los gobiernos eran la fuga de los 5 millones de nombre de usuario y la contraseña de Gmail  que ocurrió en septiembre.

Otras razones más apremiantes eran las fugas intermitentes que salían de la fugas del archivo maestro del Snowden que dieron la impresión de que todos los datos del gobierno fue supervisado por la NSA y GCHQ en algún punto del tiempo.

Las políticas notificadas establecen medidas para garantizar el acceso seguro y adecuado y el uso de los recursos de TI de gobierno y "prevenir su mal uso" de los usuarios (funcionarios).

"El mal uso de estos recursos puede resultar en riesgo y responsabilidades no deseadas para el gobierno", dice la política. Las medidas ahí estipulados son: "NIC puede bloquear el contenido que, a juicio de la organización en cuestión, no es adecuado, o puede afectar negativamente a la productividad de los usuarios."

Con el uso de los servidores de la NIC, el gobierno puede y seguirá de cerca las actividades en línea de los burócratas, los altos funcionarios de las UPM y otros empleados y le permitirá bloquear el contenido que se siente, afecta negativamente Gobierno de la India en términos de cuestiones de productividad o de política. Las nuevas notificaciones permiten al gobierno eliminar los correos electrónicos o la historia de Internet en las computadoras de los empleados del gobierno después de notificar al usuario.

Las notificaciones establecen el procedimiento operativo estándar (SOP) para la presencia en línea de un empleado del gobierno. NIC puede supervisar las actividades en línea de la red gubernamental, sujeto a procedimientos normalizados de trabajo que la organización puede establecer, y la potencia con la NIC para "acceder, revisar, copiar o borrar" cualquier tipo de comunicación electrónica, tales como archivos, e-mails y la historia de Internet , por "motivos relacionados con la seguridad" bajo debida notificación al usuario.

La política también ha estipulado las condiciones de acceso a los sitios de medios sociales de las redes del gobierno, diciendo que los usuarios utilizarán siempre "configuración de alta seguridad" en dichos sitios, no publicaran material "ofensivo, amenazante, difamatorio, intimidación, racista, odio, de acoso, obsceno o sexista" en Twitter o Facebook, y no hacer ningún comentario o enviar cualquier material que pudiera" provocar daños a la reputación de la organización".

La política ha especificado que, además de NIC, no habría ningún otro servicio de correo electrónico bajo el Gobierno de la India y dice que no está permitido guardar automáticamente la contraseña (o compartirla) en el servicio de correo electrónico del gobierno.

"Todas las organizaciones, excepto las exentas en virtud de la cláusula 14 de esta política, deberían migrar sus servicios de correo electrónico para el despliegue centralizado de la NIC por razones de seguridad y la aplicación de políticas uniformes", dice la notificación.

Una excepción se ha hecho para las organizaciones que se ocupan de la seguridad nacional, las cuales tienen sus servidores de correo independientes.

"Pueden seguir utilizando el mismo siempre que el email servidores están alojados en la India. Sin embargo, en aras de la seguridad y aplicación uniforme de la política, se recomienda que estas organizaciones deberían considerar la migración al servicio básico de NIC, " dice la política notificada.

Fuente: TW
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular