Jorge Alberto Mussuto Sr.

Jorge Alberto Mussuto Sr.
Somewhere in Massachusetts ®

Monday, May 10, 2010

Facebook vs. Seguridad, seguimos perdiendo

Facebook vs. Seguridad, seguimos perdiendo: "

Facebook

Personalmente no me gustan demasiado las redes sociales, pero también sé reconocer que actualmente son un boom y que, quizá, si hacemos un balance entre lo bueno y lo malo… debería salir positivo.

Facebook es el buque insignia de este movimiento social, nadie en su sano juicio negaría eso, y como tal debería cuidar sus sistemas y mimar a sus usuarios un poquito más de lo que lo hace. Si hace no mucho veíamos cómo cerraba su sistema de chat por un fallo de seguridad que permitía ver las conversaciones que nuestros amigos habían tenido con cualquiera y no hace falta hurgar mucho para ver otros fallos gordos, hoy me despertaba y comprobaba que tenemos otro pequeño agujero en el bolsillo del pantalón.

Según parece, Facebook utiliza nuestra dirección IP como un dato público, cosa que personalmente no me gusta nada aunque no sea algo crítico. Las notificaciones que recibimos en el correo electrónico (que no son pocas) enviadas por Facebook (notificaciones, solicitudes…) contienen en su encabezado el siguiente dato:

X-Facebook: from zuckmail ([OTk5Ljk5OS45OTkuOTk5])

Este dato, que podemos acceder a él simplemente utilizando (en GMail por ejemplo, el dato de arriba lo he modificado yo convenientemente) la siguiente opción para acceder al mensaje original:

Facebook Test

Ahí podemos ver, buscando un poquito, el dato que os comentaba. Pues bien, si desencriptamos (en el ejemplo, OTk5Ljk5OS45OTkuOTk5) el código (en la web encontraremos varias utilidades para hacer esto directamente, simplemente hay que descodificar base64) tendremos la ip de la persona que nos ha enviado la invitación:

999.999.999.999

No sé, yo considero mi IP privada… pero Facebook no piensa lo mismo y realmente, no entiendo para qué necesita nuestra IP para enviar estas notificaciones. Aunque también es cierto que, como sucede muchas veces con Windows, los sistemas utilizados por tanta gente siempre se miran más con lupa que otros para ver fallos y ponerlos en el punto de mira.

Aunque el fallo no sea demasiado grave… ¿Vosotros qué opináis?

Mandriva podría ser vendida

Mandriva podría ser vendida: "

mandriva2008La compañía de origen francés Mandriva a cargo de la distribución con el mismo nombre podría cambiar de dueños, debido a la delicada situación financiera por la que atraviesa y que tendría como principales afectados a sus 80 empleados.Recordemos que Mandriva nació en el año 2005 luego de que se fusionaran las distribuciones Mandrake Linux y Conectiva Linux (Brasil), siendo reconocida por su cuidada interfaz de usuario y por la facilidad de uso para los usuarios principiantes.
Entre los potenciales compradores se habla de la compañía inglesa LightApp (que con anterioridad ya había intentado adquirirla) y la francesa Linagora, siendo esta última la compañía con la que se tendrían más avanzadas las conversaciones según ha confirmado su CEO (Alexandre Zapolsky).La actual situación de Mandriva nos debe hacer reflexionar sobre la realidad financiera por la que atraviesan muchas compañías que ofrecen software libre. Tal vez es hora de repensar el modelo de negocios con el objeto de buscar nuevas alternativas de financiamiento, siempre buscando el justo equilibrio necesario para mantener este tipo de distribuciones libres de pago pero cobrando por aquellos servicios asociados o que involucren a grandes empresas.


Link: Mandriva for Sale? (PCLinuxOS)

Esta es una de las companias que me agradaria poder comprar, hay que ver en cuanto se va ha vender.:)






Nueva tecnología de NEC permite detectar copias ilegales de videos

Nueva tecnología de NEC permite detectar copias ilegales de videos: "

nec_deteccion_videoilegalNEC Corporation anunció el desarrollo de una tecnología de identificación de contenidos que detecta en cuestión de segundos las copias ilegales de vídeos subidos a Internet.

Esta nueva tecnología genera una huella digital (firma de vídeo) para identificar el contenido de vídeo y luego lo compara para detectar las copias de versiones alteradas.

De manera que el contenido modificado como en las superposiciones de subtítulos (p.e. el meme de Hitler con escenas de la película Downfall) y las copias capturadas con una cámara, puede ser detectado de forma rápida y precisa.

Su implementación permite a los titulares de contenidos y proveedores de servicios (como Youtube o Vimeo) detectar automáticamente las copias de videos ilegales que se suben y evitar que se publiquen en Internet.

La tecnología ha sido aprobada por el ISO/IEC JTC 1/SC 29 como parte MPEG-7, un estándar de descripción de contenidos multimedia.

No es la primera vez que NEC trabaja en la identificación de contenidos, en el 2003 junto con Samsung anunció la tecnología de reconocimiento facial AFR (Advanced Face Recognition Descriptor) que también forma parte de MPEG-7.

Link: New NEC technology detects pirated online videos “in seconds” (Cruchgear)

WriteIt v4.4.3.3 for MacOSX

WriteIt v4.4.3.3 for MacOSX: "


WriteIt v4.4.3.3 for MacOSX 8 Mb


WriteIt! 4 is a lightweight, easy to use text editor for Mac OSX. It's been designed to make text editing fast and and easy thing to do. Featuring 8 templates to choose from, the Researcher, HTML code syntax highlighing, a wide range of file formats and more, WriteIt! 4 truly is a great rich text editor.

Facebook confirma la característica de geolocalización

Facebook confirma la característica de geolocalización: "

Mientras los miembros de Facebook enfrentan problemas de privacidad y seguridad, un representante de la red social confirmó la existencia de la característica de geolocalización, que ya es objeto de todo tipo de rumores.

La misma hizo su aparición en el código del sitio para pantallas táctiles, que contiene un ítem (oculto por ahora) denominado Lugares, aunque poco se sabe sobre su funcionamiento final. Según el vocero que contactó TechCrunch, inicialmente se nutrirá de las actividades que generen los usuarios, pero hay planes para complementar la herramienta con propuestas de socios publicitarios en una siguiente etapa.

¿Cuándo será lanzada? La respuesta a dicha pregunta fue: “lo siento, no hay nada para compartir acerca de plazos”. Pero la novedad toma forma lentamente justo cuando Foursquare comienza a utilizar la Graph API, en especial el botón Me gusta, que simplifica la forma de compartir con amigos tanto los check-ins como las recomendaciones.

Vía: Muy Internet

Sunday, May 9, 2010

Small dick joke has TSA worker beaten up after security scanner incident

Small dick joke has TSA worker beaten up after security scanner incident: "

Filed under:





It was only a matter of time till the whole body imaging machines being installed around the country would set off some kind of nastiness. After the 'love those gigantic tits' incident in the United Kingdom last month, the United States is finally getting a taste of the problems these machines can create.

During a training session at Miami International Airport, a TSA supervisor joked about the size of the manhood of one of his colleagues who had just stepped into the machine. The supervisor was operating the equipment when he made the remark - so his joke could have been based on facts.

Rolando Negrin couldn't appreciate the jokes about his genitalia, so at the end of his shift, he used a police baton to beat up the supervisor in an airport parking garage. The police report states 'victim stated he was in fear and complied with [Negron].' after being told to get down on his knees and apologize.

Negron was arrested the next day where he told police he had been made fun of by his co-workers. He has been arrested and booked into the local jail.

As usual - the first thing that comes to mind is that we yet again get evidence of the professionalism of the TSA - the people hired to protect our skies apparently think it is OK to assault someone in a parking garage. That said - I can totally understand why someone would get a little upset over a bunch of 'small dick' jokes, especially if said colleagues have actually seen naked images of you.

Of course, this is the worst kind of PR you can possible get when trying to convince the public about the effectiveness of whole body imagers. We've all been told that our privacy is safe, and that images will never be stored - but the good folks at the TSA managed to screw that up in just one afternoon, all thanks to their juvenile pranks.

For all the details on the incident, head on over to The Smoking Gun for the police affidavit.



Update: The TSA blog has issued a statement about the incident. As usual, they are 'taking it seriously' and are 'looking into it'.

Small dick joke has TSA worker beaten up after security scanner incident originally appeared on Gadling on Thu, 06 May 2010 20:00:00 EST. Please see our terms for use of feeds.

Read Permalink Email this Comments

Apparently Facebook considers your current IP address to be "public information" as well.

Apparently Facebook considers your current IP address to be "public information" as well.: "

See that header in your Facebook notification email that looks like this?

X-Facebook: from zuckmail ([NzYuMTY5LjIzLjU2])

That's your friend's IP address:

% perl -MMIME::Base64 -le 'print decode_base64("NzYuMTY5LjIzLjU2")'
76.169.23.56

[Slow-clap animation goes here.]

Spectrasonics Trilian VSTi AU RTAS 1.3.1c UPDATE ONLY PC MAC

Spectrasonics Trilian VSTi AU RTAS 1.3.1c UPDATE ONLY PC MAC: "


Spectrasonics Trilian VSTi AU RTAS 1.3.1c UPDATE ONLY PC MAC 162 MB


Trilian is the successor to the Trilogy bass module. The new instrument has a much larger core library and features highly-detailed new acoustic, electric and synth basses - as well as enhanced versions of the classic Trilogy sounds. Sporting a brand new user interface with numerous software innovations, Trilian is the first 64-bit native software based on Spectrasonics STEAM Engine and is the first virtual instrument to feature full library integration with the company's flagship Omnisphere synthesizer.

PowerPoint Viewer añade compatibilidad con archivos de PowerPoint 2010

PowerPoint Viewer añade compatibilidad con archivos de PowerPoint 2010: "

PowePoint 2010 Viewer

Ya sabemos que PowerPoint 2010 incluirá muchas novedades interesantes a la hora de hacer diapositivas atractivas. Por ejemplo, tenemos nuevas transiciones que usan aceleración por hardware, y la posibilidad de insertar vídeos o páginas web en las diapositivas.

Por desgracia, las versiones anteriores de PowerPoint no son compatibles con estas características, por lo que si hacemos una presentación que incluya vídeos, o use animaciones avanzadas, estos elementos no se visualizarán correctamente si no usamos PowerPoint 2010.


Para solucionar este inconveniente Microsoft ha lanzado una nueva versión de PowerPoint Viewer, la cual es totalmente compatible con la mayoría de las mejoras de PowerPoint 2010, y que por supuesto es completamente gratis. De este modo, podemos aprovechar las nuevas características de PowerPoint con la tranquilidad, ya que cualquiera podrá visualizar correctamente la presentación que hagamos, sin verse obligado a actualizar a Office 2010.


Por desgracia, PowerPoint Viewer no es del todo liviano (pesa 60MB). Además requiere instalación, cuando lo ideal es que se tratara de una aplicación portable para así ocuparlo en PCs públicos (como los de las universidades). Y también nos da problemas cuando tenemos instalado el Viewer el PowerPoint completo al mismo tiempo en un ordenador.



Vía Digital Inspiration

Enlace Microsoft.com

Sistema de prevención de accidentes de Volvo falla en plena presentación

Sistema de prevención de accidentes de Volvo falla en plena presentación: "

Volvo Test Fail


En los últimos años hemos visto cómo cada vez la electrónica se ha ido apoderando de los sistemas de seguridad en los automóviles. Quizás uno de los sistemas más conocidos en esta materia es el Pre-Safe de Mercedes, aunque no es el único existente en el mercado.

Volvo es una de las compañías que más publicitan los sistemas de seguridad incorporados en sus automóviles, por lo que no dudaron en invitar a más de 100 periodistas a la presentación de su nuevo sistema de prevención de accidentes.

El vehículo elegido para realizar la presentación fue un Volvo S60 de última generación, el que debía ser capaz de detener su marcha antes de colisionar con la parte trasera de un camión estacionado. El vehículo debía avanzar a 35 km/h y el sistema que sería probado debía detenerlo al “detectar” que el piloto no accionara los frenos en el tiempo y distancia justos para que no chocara. Para evitar cualquier tipo de complicación, el puesto del conductor del S60 lo ocupó uno de esos muñecos conocidos como “crash test dummy“.

Una vez que los periodistas estaban en sus posiciones y las cámaras encendidas registrando la prueba se ve como el vehículo inicia su travesía, pero para sorpresa de todos los asistentes y de manera especial de los directivos de Volvo el sistema en demostración no funcionó por lo que el flamante S60 sólo detuvo su andar luego de colisionar con la parte trasera del camión.

Una vez que los ejecutivos de Volvo lograron recuperar la respiración y la vergüenza, sólo atinaron a señalar que el problema se había originado cuando estaban preparando el vehículo para la presentación, apuntando a una falla de la batería que no habría permitido que el sistema de seguridad se activara para evitar el choque.


Cuando los periodistas se acercaron al muñeco y le pidieron su opinión respecto a la prueba, este sólo atinó a levantar los hombros señalando “Exijo una explicación”.


Click here to view the embedded video.


Click here to view the embedded video.


Link: Fail: Smart Volvo S60 Crashes in Safety Demo (Vía CHW)

Blog Archive

Quilts

Where am I?