Total de Visitas

31 de octubre de 2012

La falta de detección de abuso nube permite que las instancias que se utilizará como botnets

La falta de detección de abuso nube permite que las instancias que se utilizará como botnets


Algunos proveedores de nube no detectar y bloquear el tráfico malicioso procedente de sus redes, lo que proporciona una oportunidad ciberdelincuentes lanzar ataques de forma botnet-como, de acuerdo con un informe de la firma australiana Stratsec consultora de seguridad.

Investigadores de Stratsec, una subsidiaria de British defensa y aeroespacial BAE Sistemas gigante, llegó a esta conclusión después de realizar una serie de experimentos sobre la infraestructura de los cinco "común", pero los proveedores no identificados, nube.


Los experimentos implicaba el envío de los diferentes tipos de tráfico malicioso de casos nube controlados a distancia (máquinas virtuales) a una serie de servidores de prueba ejecutando servicios comunes, como HTTP, FTP y SMTP.


En el caso de una prueba, los servicios que se ejecutan en un servidor de destino eran accesibles a través de Internet, pero el servidor se encuentra en un entorno de red típico, detrás de un firewall y un IDS (Intrusion Detection System). El objetivo de esta prueba en particular era ver cómo el proveedor de la nube podría responder a la presencia de tráfico de salida maliciosa originada desde su red.


En un experimento diferente, el servidor de prueba selectiva se constituyó en una instancia separada de la nube del mismo proveedor con el fin de comprobar si el proveedor podría detectar el tráfico malicioso envía a través de su propia red interna.


Un tercer experimento implicó el servidor de destino se ejecuta dentro de una instancia de nube en nube de un proveedor diferente para probar cómo ese proveedor que lidiar con el tráfico malicioso entrante.Los experimentos implicaba el envío de paquetes con formato incorrecto de la red y la realización de puerto agresivo de exploración, el envío de malware en el host de la víctima a través de un shell inversa, realizar un ataque de denegación de servicio contra un servidor Web que se ejecuta en el host de destino, realizando una contraseña de fuerza bruta FTP agrietamiento ataque; el lanzamiento de inyección SQL, cross-site scripting, recorrido de ruta y otros ataques contra las aplicaciones web populares que se ejecutan en el host de destino, y enviar conocido explotar cargas a los servicios que se ejecutan en el host.


En un experimento, algunos tipos de actividades maliciosas, como el escaneo de puertos, fueron ejecutados durante 48 horas para ver si un gran volumen de tráfico y una mayor duración ataque desencadenaría una respuesta por parte del proveedor de la nube.


"Los resultados del experimento mostraron que no hay conexiones que se restablecieron o terminado cuando se transmite el tráfico malicioso entrante y saliente, ninguna alerta se elevó a la titular de las cuentas, y no se impusieron restricciones a las instancias de la nube", dijo el consultor senior de Stratsec Pedram Hayati el lunes en un blog.


Basándose en estos resultados, la conclusión de que los delincuentes Hayati podría fácilmente crear y utilizar botnets que se ejecutan en casos nube.

Intel trabaja en un chip de 48 núcleos para teléfonos inteligentes, tabletas

 Intel trabaja en un chip de 48 núcleos para teléfonos inteligentes, tabletas

Windows Phone 8, Microsoft ha lanzado el SDK (software development kit) que permitirá a los programadores escribir aplicaciones para la nueva plataforma.

Microsoft lanzó el software para el puntapié inicial de su creador se centró Construir conferencia, que se celebra esta semana en Redmond, Washington.

En el discurso de apertura del martes en Build, el CEO de Microsoft Steve Ballmer admitió que, hasta ahora, Windows Phone no ha vendido en cantidades significativas. Dijo que espera que esto cambie con las últimas versiones de Windows 8 y Windows Phone 8.

"Creo que la mayoría de la gente en la sala de saber que Windows Phone es un jugador pequeño volumen", dijo a la audiencia de desarrolladores. "Pero tenemos el enfoque más diferenciado en el mercado. Tenemos hardware absolutamente asesino y habrá cientos de millones de usuarios de Windows que desean un teléfono Windows", dijo.

"Con el lanzamiento de Windows Phone 8, el teléfono entra en su plena realización como un miembro de la primera clase de la familia de Windows", dijo Ballmer. Nokia, Samsung y HTC están en el proceso de liberación de Windows Phone 8 teléfonos.

Windows Phone SDK 8.0 proporciona un IDE independiente (entorno de desarrollo integrado), utilizando el Visual Studio Express 2012 edición, los desarrolladores construir aplicaciones de Windows Phone 8. También proporciona un complemento para Visual Studio Professional 2012, ediciones Premium o Ultimate.

El SDK también incluye un número de diferentes emuladores para probar un programa específico contra un teléfono inteligente. Otras herramientas de análisis y elaboración de perfiles han sido siempre así.

Microsoft recibió una buena cantidad de críticas por no liberar el SDK más pronto, para que los desarrolladores podrían haber construido más aplicaciones antes del lanzamiento oficial de Windows Phone 8. El nuevo sistema operativo ofrece muchas características únicas - como los azulejos en vivo, intercambio selectivo y comunicaciones de campo cercano de pago - que los desarrolladores tendrán que familiarizarse con el fin de hacer que sus aplicaciones lo más atractivas posible.
Ballmer lanza Windows Phone 8 fichas en vivo en anuncio de vídeo



El CEO de Microsoft Steve Ballmer promociona las características de personalización de Windows Phone 8 en un nuevo 46-segundo anuncio.

El anuncio, ahora accesible en YouTube, fue mostrado por primera vez en el lanzamiento oficial de Windows Phone 8 el lunes, donde Ballmer apareció en el escenario con la modelo Jessica Alba. Destacó lo diferente que su Windows Phone de Alba, en gran parte debido a cómo los azulejos vivos en la interfaz se puede configurar y utilizar.


Los azulejos en vivo, dispuestos como pequeños cuadrados en la pantalla principal del teléfono, se puede ajustar en tamaño, color y ubicación.

Los azulejos se mantienen al día en tiempo real para que un azulejo Skype con un "2" después de la firma "S" se puede utilizar para mostrar dos nuevas solicitudes para video chat cuando la placa está tocado. En otro azulejo, un icono de sobre representación de mensajes de correo electrónico seguido de un "99" indica que 99 correos electrónicos no leídos están esperando.

Mientras que los analistas elogiaron el concepto baldosa cuando fue lanzado por primera vez en 2010, el Sistema operativo Windows Phone desde entonces ha obtenido menos de un 5% del mercado de teléfonos inteligentes en todo el mundo.


 Microsoft va con 'Windows 8 Apps Store' como sustituto de 'Metro'

Microsoft ha hecho oficial, diciendo que el reemplazo para el actual punto muerto y enterrado "Metro" de la marca para aplicaciones en Windows es "Windows 8 Store."
En una sesión en la conferencia de la compañía BUILD desarrollador, Tschumy Will, un asesor de la experiencia del usuario principal, confirmó que la nomenclatura "Windows 8 App Store" fue marcador preferido de Microsoft para las basadas en azulejos, táctil primeros programas que está apostando impulsará el éxito de RT ventanas, y en menor medida, Windows 8.
"Lo que estamos pidiendo ahora las aplicaciones de Windows 8 es 'tienda de aplicaciones'", dijo cuando se le preguntó Tschumy cómo los desarrolladores tenían que pensar en lo que una vez había sido catalogado como "Metro".
Tschumy llevó a cabo una sesión denominada "Los Principios de Diseño de Microsoft", que fue uno de varios que Microsoft publicó en su sitio web Canal 9 durante todo el día.
Desde agosto, Microsoft ha disminuido varias veces para comentar cuando le preguntaron qué plazo o plazos que se habían establecido con la descripción de las aplicaciones de Windows.
Microsoft dejó la marca Metro en agosto, según informes, por un desacuerdo con la marca de un minorista alemán. En ese momento, la compañía insinuó que no había hecho nada por el estilo, sino que argumentó que Metro ha sido siempre un nombre en clave, una afirmación que no lo hicieron burla con su uso generalizado por los ejecutivos durante meses cuando se habla de Windows 8, o el tiempo antes de que, cuando la etiqueta se aplica a las aplicaciones de Windows Phone y la filosofía de diseño.
Desde agosto, "moderno" y "Modern UI-style" se utiliza a veces por algunos grupos dentro de Microsoft, mientras que otros se pegó a "Windows 8-style" para describir la nueva interfaz de usuario (UI) y aplicaciones en Windows 8 y RT de Windows .
Incluso el programa BUILD no utilizó etiqueta Tschumy, en lugar confiando en las ligeramente más cortos "Windows App Store" 23 veces en las descripciones de las 134 sesiones.
De acuerdo con Wes Miller, analista de Directions on Microsoft, que ha estado siguiendo el número de aplicaciones en la tienda de Windows, el mercado curada actualmente ostenta más de 10.000 programas. La gran mayoría de ellos - aproximadamente el 88% en el último recuento - son aplicaciones gratuitas.

29 de octubre de 2012

Kim Dotcom anunciara el regreso de Mega




El fundador de la prohibida pagina Megaupload, y autodenominado hacker.  Kim Dotcom anuncio atraves de la red social de Twitter el regreso del sucesor de su anterior pagina Megaupload. Su meta es que esta sea completamente legal; para que no sea censurada o bloqueada por el gobierno.  Asevera el mismo que esta estara disponible para el 19 de enero del proximo año y claro estara disponible para el flujo y distribucion de archivo.  El servicio sera libre de costo y estara auspiciado en parte por la empresa cibernetica tambien llamada Spotify la cual lleva algun tiempo en el mercado como una de las lideres en lo que a material audible se refiere entiendase MP3 y otros formatos.  Por el momento el nombre del nuevo servicio sera MegaBox.  Como antes mencionado el mismo tiene conectado completamente el servicio de Spotify para entrada y salida de canciones, Kim esta en libertad condicional en el pais de Nueva Zelanda donde la otra pagina nacio.  Aunque al final no todo es color de rosa para el hacker ya que esta pagina podria agregar mas cargos a los que ya tiene tales como: pirateria informatica entre otros el mismo ha causado la perdida de alrededor de 500 millones de dolares a la industria cinematografica por la anterior citada.  En conclusion que traera Kim para el 2013 esperemos para luego juzgar, partiendo de la premisa " EL CONOCIMIENTO ES GRATIS" quien sabe.  

Autores Originales: EP y el Associated Press
Enlaces: http://www.20minutos.es/noticia/1629531/0/kim-dotcom/mega/megaupload/ 
http://www.20minutos.es/noticia/1631275/0/dotcom-megaupload/nuevo-proyecto/gratuito-legal/
Fechas de los Articulos: . 29.10.2012 - 05.02h, 26.10.2012 - 14.10h