Menú principal

lunes, 30 de abril de 2018

Aprovechando el fin de semana o el puente de Mayo para actualizar los sistemas de Apple

En la última semana Apple ha liberado varias actualizaciones que debemos instalar lo antes posible. Se lanzaron actualizaciones de seguridad para iOS y macOS, mientras que Safari se actualizó a la versión 11.1, con el objetivo de evitar vulnerabilidades en el WebKit. Una de las correcciones más sonadas en esta tanda de actualizaciones ha sido la que involucraba a APFS, relacionada con el error de contraseña. En resumen, el sistema operativo iOS llega a su versión 11.3.1, mientras que macOS obtiene un parche llamado Security Update 2018-001.

Como parte de la actualización de seguridad, Safari se actualiza a la versión 11.1. El nuevo parche se centra en las vulnerabilidades que permitían ejecución de código remota, las cuales, en teoría, podrían ser explotadas por un atacante para implantar malware de manera silenciosa en un dispositivo. Además, se solventa una vulnerabilidad crítica en el WebKit. La segunda parte de la actualización de seguridad es algo a lo que Apple se refirió como un "error de contraseña APFS". Es decir, cuando el usuario conecta su unidad USB, macOS escribe un archivo de registro del sistema en la unidad que contiene la información de la contraseña. Hay que tener en cuenta que las claves de contraseña no deberían ser visibles, ni accesibles, para nadie tan fácilmente. Esto ha sido considerado una amenaza de seguridad. Apple ha arreglado esto en el Security Update 2018-001.

Figura 1: iOS 11.3.1 liberado con actualizacones críticas

Sin duda, son actualizaciones importantes que deben ser aplicadas lo antes posible. En el caso de los dispositivos iOS puedes ir a la app de Configuracion / General / Actualización de Software y verificar qué versión de iOS se está utilizando. Si se utiliza Mac y se aplica la actualización se seguirá en la versión 10.13.4. No dejes para después del puente lo que tenemos que hacer hoy y actualiza tus sistemas Apple.

domingo, 29 de abril de 2018

Los MacBook caen dos puestos en el ranking de la revista Best & Worst Brands

Como es tradición la revista Best & Worst Brands ha publicado los resultados de su estudio sobre las marcas de ordenadores en 2018, la clasificación de las marcas se centra en aspectos como diseño, soporte técnico, precio e innovación. Los resultados de este año han sido alarmantes para Apple, el año pasado la marca de la manzana cayó hasta el quinto puesto y este año ha descendido dos puestos más, haciendo que marcas como Lenovo, HP o Dell encabecen el ranking de mejores marcas de ordenadores, resaltando la necesidad de Apple de hacer a sus MacBooks un lavado de cara.

Muchos usuarios se preguntan cómo es posible que Apple haya recibido una valoración tan mala. La respuesta es tan simple como que la marca no ha innovado suficiente, sus ordenadores han seguido utilizando prácticamente los mismos diseños y puertos que el año pasado forzando a sus propietarios a sufrir los problemas de encontrar un periférico que sea compatible. El terminal de Apple que mejores valoraciones ha tenido ha sido su clásico MacBook Pro de 15 pulgadas, el cual no ha cambiado su diseño durante estos últimos 3 años. Esta máquina de 1999 dólares dispone de un cómodo teclado, abundancia de puertos USB tamaño estándar y un slot para tarjeta SD, algo que los usuarios valoran muy positivamente.

Figura 1: Ranking de las mejores marcas según la revista Best & Worst.

Otra de las razones por las que Apple ha bajado puestos es que la empresa californiana ha perdido el tren en lo que a los convertibles (o 2 en 1) se refiere, la compañía ha dado de lado la idea de añadir pantallas táctiles a su línea de ordenadores limitando esta característica al iPad y a su versión Pro, limitando también el uso de gadgets como el Apple Pencil. Tras conocer los planes de Apple de desarrollar una App Store universal en la que sistemas iOS y MacOS compartan aplicaciones cabe la posibilidad de que próximamente nos sorprenda con la actualización de algunos de sus terminales.

sábado, 28 de abril de 2018

XServer, los desconocidos servidores para rack de Apple

En el año 2002, Steve Jobs presentaba en una keynote de 90 minutos junto a un joven Tim Cook, su nuevo proyecto estrella: un servidor capaz de instalarse en un rack 1U. Era un paso necesario ya que Apple, aunque tenía gran parte del mercado de los ordenadores personales, le faltaba adentrarse en el mundo de los servidores y por lo tanto, a nivel empresarial sobre todo enfocado a aquellas compañías que ya utilizaban entornos Mac. Así nació Xserver, el único servidor de Apple capaz de instalarse en un rack. Vamos a ver un poco de su corta pero intensa historia.

Apple necesitaba cubrir algunas necesidades en el mundo empresarial con servidores capaces de ofrecer:
  • Servicios de impresión y de ficheros
  • Alojar servidores web y de correo electrónico
  • Alojar bases de datos
  • Streaming de video Quicktime
  • Tareas de computación varias
El motor de estos nuevos productos orientados a la empresa sería el Mac OS X Server, una variante del Mac OS pero con el añadido de incluir una gran colección de herramientas para administradores de sistemas.  También veremos el fantástico cuidado en el diseño, famoso en toda la línea Apple, presente en estos dispositivos.


Imagen 1. Armario rack propiedad de la NASA con varios servidores Apple Xserver. Fuente.

Estos son los distintos modelos de XServe que Apple sacó al mercado:

Xserve G4. Este servidor, lanzado den 2002, tenía dos microprocesadores G4 a 1GHz, memoria SDRAM de 266Mhz, cuatro discos ATA/100, dos puertos Gigabit Ethernet y dos slots PCI adicionales. El precio de este modelo con 60GB de disco duro y 256MB de RAM tenia un precio de 2.999$ de la época. Además incluía una aplicación llamada Server Monitor que permitía controlar todos los parámetros del servidor de forma visual.

Imagen 2. Xserve G4. Fuente.

Imagen 3. Panel de control de Server Monitor. Fuente.

Xserve G5. Este servidor fue presentado en la MacWorld de 2004, una hora antes de anunciar el famoso iPod mini. Esta vez tenía dos microprocesadores a 2GHz Power PC, tenía memoria EEC RAM y discos SATA, pero sólo permitía conectar tres discos duros. De esta forma se pudo reducir considerablemente el grosor del dispositivo hasta sólo 1,7". El precio final era igual que el X4, 2.999$.

Imagen 4. Xserve G5. Fuente.

Xserve Intel. En agosto de 2006 salió al mercado el primer Xserve con tecnología Intel el cual venía con un Xeon de 64bits de 3GHz, cinco veces más rápido que los Xserve G5. Contenía dos fuentes de alimentación redundantes y además se pudo ampliar el almacenamiento hasta 2.5TB. Este fue el servidor Apple con más opciones de configuración de todos, y que incluía capa dual SuperDrive, 32GB (hasta 48GB en versiones superiores) de RAM y una tarjeta RAID (esta función no estaba presente en los otros Xserve hasta esta versión. El precio de salida era también de 2.999$. El aspecto físico era exactamente igual que el Xserve G5.

Xserve RAID. Este es quizás el producto estéticamente más llamativo e interesante de todos. Básicamente, era una solución de almacenamiento que permitía conectar hasta 14 discos ATA/100 de hasta 180GB de tamaño. Esta vez, el dispositivo tenía 3U de tamaño (5.25") y pesaba alrededor de 100 libras, unos 45Kg. Permitía conexiones dual-channel de 2GB de fibra, fuentes de alimentación redundantes e incluso sistema de enfriado interno. Además, y esto era una gran novedad, no hacía falta conectarlo a otro Xserve para que funcionara, podía conectarse a un servidor Linux o Windows también. El precio con todos los discos llegaba a los 12.999" y finalmente se dejó de fabricar en febrero de 2008, sólo tres años después de su presentación en 2006.

Imagen 5. Servidor Xserve RAID. Fuente.

En 2011, finalmente todos estos servidores para rack dejaron de fabricarse y de actualizarse. Muchos administradores de sistema utilizaron los nuevos Mac Mini con Mac OS X Server instalado como sustitutos de estos conectándoles sistemas RAID de almacenamiento externos. Los nuevos modelos de servidores Apple pasaron de nuevo a su formato sobremesa hasta llegar al actual y espectacular Mac Pro. Aún es posible encontrarlos a un buen precio en eBay, pero no tardes si quieres conseguir uno, seguro que subirán de precio en poco tiempo.

viernes, 27 de abril de 2018

Exportar usuarios y contraseñas desde Google Chrome a tu iPhone o Mac

Hace unos días Google Chrome ha implementado una nueva función que permite exportar las contraseñas almacenadas cuando utilizas la función recordar contraseña. Esta nueva función también se ha añadido a las versiones de la herramienta para iOS y macOS. En Chrome 66 o versiones posteriores los usuarios dispondrán de la opción de exportar sus usuarios y contraseñas almacenados en Chrome como archivos CSV. Sin duda es una función que puede ayudar a muchos usuarios a almacenar sus contraseñas en sus equipos o añadirlas a un gestor de contraseñas. A continuación os contaremos como podéis comenzar a aprovecharos de esta función tanto en iOS como en macOS.

Exportar contraseñas a iOS:

  1. Entra en tu navegador Chrome (versión superior a Chrome 66) y pulsa el botón del menú en la parte superior derecha.                                                                                                                          
  2. pulsa en la opción de contraseñas guardadas.                                                                                       
  3. una vez estés en la página que te muestra el listado de tus contraseñas, desliza la pantalla hacia abajo y pulsa el botón “exportar”.                                                                                                       
  4. Autentícate con FaceID o TouchID para poder continuar con el proceso.                                           
  5. Ahora podrás exportar el archivo .CSV a través de iMessage, Email, Notas y otras aplicaciones.


Figura 1: Exportar contraseñas en iOS.

Exportar contraseñas de Chrome a Mac:

  1. Lanza Chrome 66 o una versión posterior en tu Mac.                                                                      
  2. Pulsa el botón del menú situado en la parte superior derecha de la pantalla y después pulsa en "Configuración”.                                                                                                                                     
  3. En la ventana de ajustes baja hasta abajo y pulsa en la opción de ajustes avanzados.                         
  4. En el apartado de contraseñas pulsa “gestionar contraseñas”.                                                               
  5. Pulsa en “exportar contraseña" e introduce tu usuario de y contraseña de Mac.                             
  6. Al realizar el último paso comenzara a descargarse el archivo CSV con tus credenciales.

jueves, 26 de abril de 2018

Trusthacking: Una nueva amenaza para los dispositivos iOS

En la actualidad es bastante común cargar nuestros teléfonos utilizando nuestro portátil o el de  familiares o amigos, cuando conectamos nuestro iPhone por primera vez a un equipo automáticamente nos muestra una notificación preguntándonos que si debe confiar en ese equipo, al aceptar permitimos al ordenador acceder a los ajustes del teléfono y a los datos almacenados en el. Puede que al tratarse de un ordenador conocido nos inspire confianza, pero los expertos de Symantec han encontrado una serie de Hacks que se aprovechan de este compromiso de confianza, este tipo de ataques se ha denominado Trusthacking. En ElevenPaths se creó una herramienta para gestionar esto.

Según los expertos encontrarse conectado a la misma red wifi que un atacante resulta peligroso y en este caso puede hacer que la confianza establecida entre el ordenador y el iPhone suponga un punto débil en su seguridad, como ya han demostrado Adi Sharabani y Roy Iarchy el pasado miércoles con una presentación en la conferencia RSA de San Francisco. En la presentación se resaltaba el riesgo que suponía la función Wi-Fi Sync que hace que una vez que el equipo se considere de confianza él y el móvil puedan comunicarse e interactuar entre ellos sin necesidad de estar conectados por cable, con estar en la misma red es suficiente.

“Una vez se ha establecido la relación de confianza cualquier cosa es posible, se introduce un nuevo vector de ataque, un atacante podría aprovecharse de los controles para desarrolladores para manipular los dispositivos iOS e inyectar malware en ellos.” dijo Adi.

Figura 1: Mensaje emergente al conectar el iPhone a un dispositivo desconocido.

Este fallo de seguridad fue descubierto por error, Roy fue a conectar su iPhone a su ordenador para sincronizarlo, pero se dió cuenta de que estaba conectado al iPhone de otro miembro de su equipo que conectó su movil al ordenador de Roy para cargarlo semanas atrás. Al ver lo sucedido decidieron comprobar hasta que punto podría llegar un atacante si se propusiese explotar esta vulnerabilidad y los resultados fueron sorprendentes, dando lugar a la posibilidad de realizar ataques de perfiles maliciosos. Tras el descubrimiento de esta pequeña brecha de seguridad, Symantec avisó a la compañía de cupertino y estos reaccionaron añadiendo una nueva pestaña emergente que te solicita el passcode del dispositivo para poder convertir cualquier ordenador en un dispositivo de confianza.

miércoles, 25 de abril de 2018

OSX/Shlayer: Nueva variante de Adware para macOS

Investigadores de Intego descubrieron, el pasado mes de Febrero, una nueva variante de malware en OSX denominado OSX/Shlayer. Este malware se hacia pasar por una actualización de Adobe Flash Player para infectar sistemas con adware. OSX/Shlayer también se encontró en algunas descargas de torrent. El malware instala un perfil de configuración que fuerza a la página de inicio de un navegador a establecerse como chumsearch.com. Este perfil toma el control de la configuración de la página de inicio en Safari y en Chrome

La infección es sencilla, al igual que ocurre con otras variantes de Shlayer, y es a través de un falso reproductor de Adobe Flash y el uso de una falsa actualización. Una vez el usuario es engañado para obtener el falso software, el resultado es una imagen de disco autoinstalable. Luego se puede ver una imagen similar a la que se muestra a continuación.

Figura 1: Falso Adobe Flash

Una vez que se inicia el instalador, se da a elegir al usuario entre instalación Express o Custom Installation. La redacción está muy cuidada, por lo que no es fácil detectar el problema.  Eso sí, el acuerdo de licencia presentado no hace referencia a Adobe Flash Player, sino que hace referencia a Advanced Mac Cleaner. Esto es una gran señal de que algo no está bien, pero la mayoría de los usuarios están acostumbrados a hacer clic rápidamente en "Aceptar" y "Continuar". Cuando se pulsa en "Aceptar", se presenta al usuario una solicitud de contraseña.

Figura 2: Solicitud de credenciales en la instalación

¿Qué se instala con OSX/Shlayer? Cuando se termina de instalar, lo que realmente ocurre, es que se han terminado de añadir al equipo las siguientes cosas:
  • Extensión de Chumsearch para Safari
  • MyShopCoupon
  • Advanced Mac Cleaner.
  • MediaDownloader.
  • MyMacUpdater.
  • Un instalador real de Adobe Flash Player.
  • También ajusta la página de inicio en Safari y Chrome.
Sin embargo, no se realizan más ajustes que pudieran provocar que nuevas ventanas o pestañas se carguen, más allá de lo comentado anteriormente. En definitiva, OSX/Shlayer es simplemente el "cuentagotas" que actúa como puerta de entrada a su sistema e instala una gran cantidad de otros componentes, como los mencionados anteriormente.

martes, 24 de abril de 2018

Si tienes un MacBook Pro sin Touch Bar de finales de 2016 a 2017 revisa si debes cambiar tu batería

Si tienes un MacBook Pro de 13 pulgadas, sin Touch Bar, fabricado entre octubre de 2016 y octubre de 2017 entonces tienes que verificar si debes cambiar la batería. ¿Por qué? Apple ha comenzado un nuevo programa de reemplazo de baterías dirigido a dichos modelo de MacBook. Apple ha colgado un sitio web dónde los usuarios pueden verificar si están afectados o no, teniendo en cuenta que los modelos afectados son los MacBook Pro de 13 pulgadas, sin Touch Bar. Lo único que tienes que hacer es introducir el número de serie de tu equipo y podrás verificar la información.

Apple no ha especificado el componente específico que está causando el problema, lo cual no ha despejado las dudas que existen sobre las baterías entorno a la empresa de Cupertino. La compañía sí que ha señalado que no es un problema de seguridad. Lo que si ha transcendido es el problema en sí, y es que las baterías se están hinchando y solo afectan a los equipos de 13 pulgadas con Touch Bar y de octubre de 2016 a 2017. Los dispositivos fabricados antes o después de este período no se ven afectados.

Figura 1: Programa de reemplazo de batería

Estaremos atentos a posibles nuevas noticias respecto a este tema y, por supuesto que, si tu MacBook Pro está incluido en este programa debe reemplazar la batería lo antes posible. Para ello, puedes llevar a su Apple Store más cercana o utilizar un proveedor de servicios autorizado de Apple. Eso sí, antes de nada verifique a través del sitio web de Apple si su equipo se ve afectado o no, ingresando el número de serie para ello.

lunes, 23 de abril de 2018

Rusia pide a Apple que elimine Telegram de la AppStore

La aplicación de mensajería Telegram ha tenido, recientemente, algunos problemas con el gobierno ruso. Éste ha pedido a los desarrolladores del servicio de chat cifrado que entreguen las claves de cifrado al gobierno ruso. Telegram se negó a ello y un tribunal de Moscú falló en contra de Telegram, al considerar que no cumple con la legislación local. Esto ha permitido a Rusia bloquear el funcionamiento de la aplicación en el país. Ahora, Rusia le pide a Apple que retire Telegram de la AppStore de Rusia en un intento por hacer más difícil que los usuarios lo descarguen. 

Mientras que los usuarios de Telegram existentes pueden acceder al servicio mediante el uso de una VPN, el acceso normal al servicio se ha bloqueado mediante la restricciones de direccionamiento IP. Después del respaldo del tribunal para llevar a cabo la prohibición de la aplicación en el país, muchos creen que el gobierno ruso podría usar la prohibición de Telegram como precedente y dirigirse a otros servicios que también brindan cifrado de extremo a extremo a los usuarios, por ejemplo, iMessage o WhatsApp.  

Figura 1: Pavel Durov

Telegram, que fue fundada por un empresario ruso Pavel Durov, también ha tenido problemas en otras partes del mundo. Se le ha mirado con lupa desde diferentes gobiernos, por distintas cosas, y está bloqueada en otras partes del mundo como, por ejemplo, Pakistán. Sin duda, esta historia no ha finalizado y tendremos que ver cual es la posición que toma la gente de Apple.

domingo, 22 de abril de 2018

Fue Noticia en Seguridad Apple: del 9 al 20 de Abril

Con la primavera a la vuelta de la esquina en Seguridad Apple seguimos trabajando para traeros las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 9 avisándoos de la llegada de la segunda temporada de Code Talks for Devs, e invitándoos a la segunda sesión de esta temporada en la que se hablará de las Hidden Networks.

El martes 10 os contamos como Apple ha liberado las versiones beta de macOS High Sierra 10.13.5, iOS 11.4, tvOS 11.4 y watchOS 4.3.1.

El miércoles 11 os explicamos cuales son las razones por las que Steve Wozniak ha decidido cerrar su cuenta de Facebook.

El jueves 12 os informamos de uno de los últimos cambios incorporados en iOS 11.3 que permite actualizar aplicaciones de App Stores extranjeras sin tener que hacer un cambio de cuenta.

El viernes 13 os contamos como eliminar de forma permanente la notificación de configuración de Apple Pay de la aplicación de ajustes sin la necesidad de configurar el servicio de pago.

El sábado 14 os presentamos algunos detalles o curiosidades acerca de la ultima actualización para Apple II, el ordenador que llevo a Apple al éxito en 1977.

El lunes 16 os hablamos de cómo Apple ha advertido a sus empleados acerca del riesgo que suponen y las consecuencias de los Leaks de sus productos.

El martes 17 os contamos que opina el Ex-Director del FBI acerca la forma que tiene Apple de ver la seguridad.

El miércoles 18 os hablamos de las posibles represalias que puede tomar China contra Apple debido a la limitación de venta de algunos productos chinos en EEUU.

El jueves 19 os informamos de la reunión en la que participarán algunos ministros Australianos junto a directivos de grandes empresas tecnológicas para desarrollar una política de ciberseguridad coordenada entre países.

El viernes 20 os contamos que ya es posible correr Windows 7 en un iPhone X gracias a un emulador y os mostramos que aspecto tendría.

Finalmente, ayer sábado hablamos del comando "say" que te permite hablar a tu equipo igual que el Macintosh original de 1984.

sábado, 21 de abril de 2018

Emulando la presentación del Macintosh en 1984 haciendo hablar a tu Mac desde la línea de comandos con el comando "say"

Steve Jobs presentó su querido Macintosh el 24 de enero de 1984 en el Cupertino Flint Center en un evento que pasará a la leyenda de la historia de la Informática. Como en todas las presentaciones realizadas por Steve Jobs, siempre hay una curiosa historia detrás con fechas, peticiones y demos imposibles. En este caso, Steve quería, entre otras cosas, que su ordenador hablara. Y así fue e incluso hoy día tenemos un comando heredero de esa presentación que permite hacer hablar a nuestro Mac tal y como lo hizo su prototipo en 1984.

Sólo dos semanas antes de la presentación del Macintosh, el equipo terminó la primera versión del sistema operativo Mac OS. Todos se fueron a casa a descansar pero la mayoría volvió al cabo de unas pocas horas, estaban impacientes por ver el producto final. Justo en ese momento entró Steve Jobs y reunió al exhausto equipo y les gritó "!No habéis acabado todavía!". Todos pensaron que era algún fallo del sistema operativo o algunos de sus componentes que tenían que arreglar. Pero entonces Jobs gritó de nuevo "Necesitamos crear una demo para la Intro" y además tenía que estar terminada ese fin de semana. Aquí tenéis la parte de presentación del Macintosh:



La idea inicial fue reproducir la música de "Carros de Fuego" en el Macintosh pero era demasiado programar un reproductor de audio en ese tiempo y además no se escucharía con buena calidad, así que finalmente decidieron reproducirla de fondo directamente desde un CD. Lo siguiente que programaron fue el scroll de izquierda a derecha de la pantalla con la palabra "Macintosh" con letras gigantes. Pero aún quedaba algo más, el Macintosh tenía que hablar. Al no tener tiempo de programar el software necesario, se basaron en una librería creada para el Apple II llamada S.A.M (Software Automate Mouth) que le permitían reproducir frases escritas a audio. Así que en un tiempo record integraron en el nuevo Macintosh para finalmente obtener la impresionante imagen del ordenador presentándose a sí mismo que podéis ver en el minuto del video anterior (en el minuto 0:45 comienza la demo y en el 3:05 comienza la parte de la voz):

Hello, I am Macintosh. It sure is great to get out of that bag! 
Unaccustomed as I am to public speaking, I'd like to share with you a maxim I thought of the first time I met an IBM mainframe: Never trust a computer that you can't lift!
Obviously, I can talk, but right now I'd like to sit back and listen. So it is with considerable pride that I introduce a man who has been like a father to me... Steve Jobs!

Con el comando say de la terminal de Mac podemos reproducir casi exactamente ese mismo texto con la voz original ejecutando el siguiente comando para la primera frase (para el resto simplemente sustituye las frases por las otras):

say -v Fred Hello, I am Macintosh. It sure is great to get out of that bag!

Con el parámetro -v hemos seleccionado Fred ya que es exactamente la misma que utilizaron en la demo original (para español tienes a Jorge y Mónica). Hay muchas otras voces que puedes probar con este comando y que puedes listar de esta forma:

say -v ?

El comando say no es muy conocido pero aparte de ser muy divertido, perfecto para gastar bromas, también tiene su utilidad para integrarlo en nuestros scripts para por ejemplo, ofrecer lectura de texto para personas con problemas visuales. Además, tiene una gran cantidad de parámetros los cuales incluyen grabar la salida en formato AIFF o ejecutarlo desde la red.  Pero aún hay más. En las últimas versiones de macOS  se han eliminado algunas funciones de este comando que eran muy curiosas. Por ejemplo, Whisper era un parámetro que hacía que la voz pareciera un susurro (este es un poco inquietante). O este otro llamado Cello con el que podías hacer cantar a tu Mac. La buena noticia es que es factible volver a utilizarlos simplemente seleccionándolos y descargándolos desde Preferencias del Sistema - Accesibilidad - Habla y finalmente el desplegable con la voz del sistema seleccionar personalizar y desde allí veremos todas las voces y efectos disponibles.


Imagen 1. Selección y descarga de voces y efectos adicionales para macOS,

Aquí tienes dos ejemplos de ejecución:

say -v Fred Hello, I am Macintosh. It sure is great to get out of that bag!
say -v Cello Hello, I am Macintosh. It sure is great to get out of that bag!

Para finalizar, al igual que ocurrió en la presentación del iPhone, el cual no funcionaba y utilizaron varios (Golden Path) para la demo, en este caso también hubo un poco de trampa. Era imposible crear esa demo tan espectacular con sólo 128kb de RAM así que este modelo era uno superior con 512kb, el cual aún era sólo un prototipo y aún no estaba en el mercado.

viernes, 20 de abril de 2018

Ejecutar Windows 7 en un iPhone X ya es posible y tiene este aspecto

Desde que Apple lanzó el iPhone X el año pasado el dispositivo ha sido el objetivo de muchos experimentos debido a su gran potencia. Recientemente un  hacker y youtuber llamado Jules ha subido a su canal un video en el que logra arrancar la versión completa de Windows 7 en un iPhone X. Para hacer esto posible Jules utilizó el emulador bochs x86. Esta no es la primera vez que HackingJules ha traído un sistema operativo de escritorio a dispositivos iOS, en otras ocasiones ha sido capaz de ejecutar Windows 95 y el juego SimCity 2000 en el iPhone X o Windows XP y Windows Vista en un iPhone 7.

Como podréis observar en el video que os traemos a continuación, arrancar Windows 7 en el iPhone X no es una tarea sencilla y puede resultar un poco pesada por su lentitud. Iniciar el sistema operativo toma alrededor de unos 30 minutos antes de poder ser completamente funcional. Una vez acabado el proceso de carga podréis observar como Jules interactúa con el menú principal y programas como  Paint o el panel de control.


Para poder mover el cursor por la pantalla es necesario arrastrar el dedo sobre ella y para seleccionar una aplicación o programa hay que pulsar simulando el Touchpad de un ordenador. Sin duda esto es una curiosa forma de comprobar las capacidades y la potencia del buque insignia de Apple. En cuanto a utilidad, no es necesario decir que no tiene ninguna más allá de la diversión.

jueves, 19 de abril de 2018

Los ministros australianos se reúnen con Google y Apple en el nombre de la ciberseguridad

El gobierno australiano ha enviado representantes de ciberseguridad a estados unidos esta semana con el objetivo de reforzar la alianza cibernética entre ambos países y promocionar el talento de sus expertos. El ministro de seguridad cibernética Angus Taylor, el coordinador de la cibercomunidad Alastair MacGibbon y el comisario de la policía federal australiana Neil Gaughan se reunirán durante esta semana con algunos de los representantes del gobierno estadounidense, además de agencias como el FBI y algunas empresas como Paypal, Twitter o Apple.

El objetivo de la reunión será lograr una mayor cooperación entre los gobiernos de ambos países y recibir un mayor apoyo de las empresas privadas pioneras en el sector tecnológico y de la seguridad informática, desarrollando así una política de ciberseguridad coordinada a nivel nacional. A esta reunión no asistirá ningún representante de Facebook debido a la investigación global en la que está involucrada la compañía tras revelar información de 83 millones de usuarios a la empresa Cambridge Analytica.

Figura 1: Alastair MacGibbon, ministro australiano.

Con el crecimiento de las nuevas tecnologías, incluyendo el análisis de datos y el internet de las cosas (IoT) es importante contar con las mejores herramientas para combatir la ciberdelincuencia, la cual es más sofisticada cada día. No es nada raro que el gobierno y las agencias de inteligencia estadounidenses adquieran productos y herramientas de algunas de estas empresas para acelerar la resolución de algunos casos judiciales, como en el caso San Bernardino en el que el FBI adquirió una herramienta de la empresa israelí Cellebrite como respuesta a la negativa de Apple a desbloquear el teléfono del terrorista autor de los hechos.

miércoles, 18 de abril de 2018

China podría tener represalias con Apple por una decisión de la FCC

Las ventas de Apple en China en riesgo después de que la Comisión Federal de Comunicaciones o FCC de Estados Unidos limite las ventas de ciertos productos chinos de telecomunicaciones, una medida que deja a la industria estadounidense de alta tecnología abierta a posibles represalias. Además, la decición de la FCC fue en un voto unánime. Se considera a ciertos proveedores un riesgo de seguridad nacional, según indica el New York Times. Se cree que las firmas chinas Huawei y ZTE son objetivos de las regulaciones, que están pendientes hasta que la FCC finalice la moción con una segunda votación.

Estas empresas han sido examinadas por organismos gubernamentales de los Estados Unidos como posibles amenazas a la seguridad. Durante años, los funcionarios del gobierno de los Estados Unidos han expresado su preocupación por las amenazas a la seguridad nacional planteadas por el uso de ciertos proveedores extranjeros en la cadena de suministro de comunicaciones, según indica el presidente de la FCC, Ajit Pai. Las 'puertas traseras' en nuestras redes de enrutadores, conmutadores y otros equipos de red pueden permitir que potencias extranjeras inyecten software malicioso, roben datos privados de los estadounidenses o espíen a empresas de Estados Unidos, añadió el presidente de la FCC

Figura 1: Apple

Esta represalia americana a proveedores chinos podría provocar que compañías de tecnología estadounidenses como Apple queden a merced de las regulaciones chinas. Aunque las ventas de Apple en China continúan bajando, el mercado de consumo masivo es clave para el crecimiento de la compañía. Hay que recordar que ya hubo preocupaciones similares cuando Apple anunció planes para migrar los datos de los clientes de iCloud en chino y las claves criptográficas que los acompañan en los servidores locales. Esta medida se finalizó en febrero, en cumplimiento con las reglas cibernéticas chinas.

martes, 17 de abril de 2018

El Ex-Director del FBI habla sobre cómo Apple ve la Seguridad

El ex-director del FBI James Comey ha escrito un libro llamado 'Verdad, mentiras y liderazgo'. En este libro Comey compara al presidente Trump con un 'jefe de la mafia' que está desvinculado de la verdad y que no es capaz de ser presidente. En el libro también se trata el tema de Apple y su decisión de no ayudar al FBI en el caso del tiroteo del terrorista de San Bernardino. Este hecho dio mucho que hablar a la opinión pública estadounidense y abrió una brecha entre Apple y el estado bastante amplia e importante. 

Comey dice en el libro que aprecia la necesidad de equilibrar la seguridad pública con la privacidad de cada uno, pero él cree que Apple tiene una visión del mundo que está teñida de color de rosa. Comey indica: "Me pareció espantoso que los técnicos no pudieran ver esto. Frecuentemente bromeaba con el equipo del FBI asignado para buscar soluciones sobre que los tipos de Silicon Valley no ven la oscuridad, viven donde está soleado todo el tiempo y todos son ricos e inteligentes". Sin embargo, según los informes, repite su creencia de que Apple podría, de alguna manera, crear una versión debilitada de iOS que les permitiese acceder a la información en caso de necesidad. Este hecho, tanto Apple como los profesionales de seguridad han explicado que es imposible. 

Figura 1: Libro de James Comey

El libro se puede encontrar en Amazon y se puede obtener en formato digital para su lectura. Sin duda es una lectura que no dejará indiferente a nadie, ya sea por los amigos que dejó y por los amigos que no hizo. Interesantes reflexiones de James Comey que, por supuesto, no dejarán indiferente a nadie. El precio del libro ronda los 15 dólares.

lunes, 16 de abril de 2018

Apple advierte a sus empleados sobre los leaks de los productos

Apple quiere acabar con los leaks sobre sus productos a la prensa. La empresa de la manzana mordida ha decidido decirle a sus empleados qué puede ocurrir si se filtran informaciones sobre los productos que la empresa está llevando a cabo. A través de un email interno se advierte a los empleados de las consecuencias legales que pueden tener si dan información interna a la prensa. El email fue filtrado el pasado viernes por el periodista Mark Gurman, pero al parecer se filtraría el lunes pasado con un asunto denominado: "El impacto de las filtraciones"

En este correo Apple comentaba que en el año 2017 se despidieron a 29 personas por la filtración de información internna. Hay que tener en cuenta que algunos de esos despidos fueron de empleados de Apple, de contratistas y de socios de la cadena de suministros. La información filtrada era muy variada, desde el iPhone X hasta el iPad Pro. La cosa no queda ahí porque la compañía emplea el correo para decirle a sus empleados que 12 personas fueron arrestadas y se enfrentan a multas cuantiosas. Queda claro que Apple va en serio con este tema y está invirtiendo recursos económicos en llevar a cabo procesos forenses con el objetivo de recuperar el secretismo. 

Figura 1: Filtración sobre el iPhone

Lo que es bastante curioso es que el propio email dónde se advierte sobre las filtraciones y las cosas que pueden ocurrir si esto ocurre es, al menos, irónico. Que el correo haya sido filtrado es bastante curioso y seguiremos atentos a posibles futuros movimientos por parte de Apple respecto a este asunto. Apple quiere recuperar el secreto de tiempos pasados, aunque para ello tenga que buscar fricción con sus empleados. ¿Lo conseguirá?

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares