Connect with us

TECNO

Detectada una nueva vulnerabilidad grave que afecta a casi todos los chips de Intel desde 2011

Publicado

on

Tras Meltdown, Spectre y Foreshadow, ahora llega ZombieLoad. Un equipo de investigadores ha dado a conocer una nueva vulnerabilidad (técnicamente una nueva familia de vulnerabilidades) que afectan a prácticamente todos los procesadores modernos de Intel. Su funcionamiento es además similar al de los fallos ya mencionados, puesto que el atacante puede explotar un ataque especulativo para acceder a información directamente alojada en la CPU.

ZombieLoad es un ataque de side-channel que utiliza cuatro errores concretos en el diseño de los chips en lugar de código malicioso. Según Intel, estos fallos fueron identificados hace un mes. La revelación de ZombieLoad ha sido realizada en concierto con múltiples compañías para facilitar el desarrollo de una solución, o como mínimo fórmulas que lo mitiguen.

Según la información facilitada, casi todos los procesadores de Intel fabricados desde 2011 están afectados. En esta ocasión AMD y ARM pueden respirar tranquilas, puesto que sus productos están a salvo. Por el momento no hay constancia de que se hayan producido ataques contra sistemas vulnerables fuera de los entornos de pruebas.

Como señala TechCrunch, ZombieLoad debe su nombre a la “carga zombi” de un procesador, que es la cantidad de datos que no puede comprender. Cuando esto sucede, el procesador recurre al microcódigo para evitar bloquearse. Esta circunstancia es aprovechada por un ataque ZombieLoad para filtrar cualquier dato en el procesador. De esta forma es posible acceder a cualquier tipo de información, sin cifrado alguno.

Demostración oficial de monitorización de sitios visitados desde Tor en una máquina virtual.

El asunto se torna doblemente grave si se considera que ZombieLoad también funciona con máquinas virtuales, por lo que su potencial se expande a la nube (Amazon, de hecho, ha actualizado sus servidores).

De acuerdo con los datos oficiales, los únicos procesadores recientes de Intel que no están afectados por ZombieLoad son un número reducido de chips Intel Core de octava y novena generación, así como algunos Xeon Scalable.

Como sucedió con Spectre y Meltdown, el proceso de parcheo implica instalar una serie de actualizaciones para el sistema operativo y el propio hardware. Microsoft y Apple ya han lanzado parches para sus plataformas, mientras que Google ha hecho lo propio con ChromeOS y el kernel de Linux tiene una nueva versión. Asimismo, los fabricantes de placas base deberían lanzar actualizaciones de microcódigo.

Puesto que todos estos cambios modifican el funcionamiento del procesador, se espera que los parches impliquen alguna clase de impacto en el rendimiento, aunque todavía es pronto para cuantificarlo y seguramente dependerá mucho de cada caso concreto. Tanto Apple como Microsoft recomiendan desactivar el hyperthreading como medida de precaución en sistemas especialmente expuestos, lo cual podría degradar de forma severa el rendimiento de algunos programas.

Fuente: ZombieLoad

Advertisement

TECNO

Grafeno ayudando en la futura exploración espacial

Publicado

on

Desde el proyecto “Graphene Flagship”, financiado por la Unión Europea, nos comentan el éxito que han tenido completando experimentos de gravedad cero.

Han estado trabajando en varios vuelos parabólicos de gravedad cero para probar dispositivos novedosos de gestión térmica de grafeno para aplicaciones espaciales. Las propiedades únicas del grafeno pueden mejorar significativamente su rendimiento, y la gestión térmica es esencial para que los satélites y otros equipos funcionen correctamente en el espacio.

Cuando ponemos un satélite en órbita, vemos que la diferencia de temperatura entre los dos lados de un satélite puede variar en más de 200 grados centígrados, ya que un lado da al Sol y el otro no. Para eliminar el calor no deseado y evitar la falla del equipo se requiere el uso de un tubo de calor de bucle para disipar el exceso de calor, y es ahí donde entra el grafeno.

Los tubos de calor de bucle enfrían los dispositivos e instrumentos electrónicos utilizando el calor que generan para evaporar un líquido en un dispositivo que generalmente está hecho de metal poroso. En el caso de este experimento, se recubrirá con grafeno para mejorar la transferencia de calor entre las unidades electrónicas y el fluido.

El trabajo lo ha realizado Graphene Flagship junto a la Universidad Libre de Bruselas, la Universidad de Cambridge y otras instituciones y socios industriales. Comenzó de hecho en 2017, cuando se vio una fuerte evidencia de que las propiedades térmicas del grafeno pueden mejorar la eficiencia de las tuberías de calor. Esta tercera campaña de gravedad cero probará un dispositivo avanzado con un mayor nivel de preparación tecnológica, como un paso más hacia las aplicaciones espaciales.

La tubería de calor de bucle de grafeno es una aplicación prometedora para Leonardo, una empresa con amplia experiencia aeroespacial, que siempre busca nuevas formas de mejorar la calidad de sus productos a través de la innovación.

Los experimentos en el espacio requieren inversiones significativas y una planificación extensa. Solo son posibles en colaboraciones a largo plazo entre la industria y el mundo académico, y ahora el objetivo es incluir toda esta tecnología en satélites o en la estación espacial internacional en los próximos años.

Seguir leyendo

TECNO

Qué hacer con un celular viejo o que ya no querés usar

Publicado

on

Existen varias opciones para darle una “nueva vida” al celular viejo.
Existen varias opciones para darle una “nueva vida” al celular viejo.

¿Qué hacer con el móvil viejo o que ya no se quiere usar? Aquí, algunas opciones para “reinventar” el celular.

Cámara de vigilancia

Existen diferentes apps que permiten utilizar el móvil como cámara de seguridad. Una de ellas es AtHome Camera (iOS y Android).

Hay que instalar el sistema en dos equipos: el celular viejo, por ejemplo, que se quedará en el hogar y funcionará como video cámara; y en el smartphone que se use a diario donde se podrá ver lo que ocurre en el hogar, en streaming. También cuenta con reconocimiento facial para identificar a los integrantes del hogar.

AtHome está disponible para iOS y Android.

AtHome está disponible para iOS y Android.

Manything (iOS y Android) es otra app que también se puede utilizar de este modo. Se instala en dos dispositivos: el que ya no se usa y se quedará en la oficina, local o lo que se quiera monitorear y en el celular que se llevará consigo.

Salient eye (iOS y Android) sigue la misma lógica. Además envía fotos y alarmas por correo.

Consola de videojuegos

Existen varios emuladores que permiten convertir el móvil en una pequeña consola de videojuegos. Una de las opciones gratuitas más interesantes es RetroArch.

RetroArch permite convertir el móvil en una suerte de consola de videojuegos.

RetroArch permite convertir el móvil en una suerte de consola de videojuegos.

Realidad virtual

El celular se puede usar para aprovechar videos y juegos de realidad virtual. Hay varias opciones para móviles que son compatibles con los Google Cardboard que son de cartón y se pueden conseguir por 150 pesos en tiendas de eCommerce.

Las gafas de realidad vritual Google Cardboard (IStock)

Las gafas de realidad vritual Google Cardboard (IStock)

También se puede optar por hacer una versión artesanal, siguiendo los pasos que se detallan en esta nota. Así, una vez que se tengan las gafas, se podrá disfrutar de varias opciones de entretenimiento digital en realidad virtual.

Despertador

El smartphone viejo podría quedarse en el hogar y utilizarlo exclusivamente como un despertador.

Para hacer deportes

En caso de que no se quiera usar el celular nuevo para entrenar, se puede recurrir al viejo smartphone donde, si se descargan algunas apps de monitoreo, se puede ir teniendo un registro de la actividad realizada. Algunas de esas plataformas son Endomondo (iOS y Android) o GoogleFit, solo por nombrar algunas.

Control remoto

El celular también se puede usar como control remoto.

El celular también se puede usar como control remoto.

En algunos casos se puede también optar por convertir el celular en un control remoto universal que permita manejar el televisor o el aire acondicionado, entre otras cosas. Para esto, se puede descargar la app IR Universal Remote.

Venderlo o regalarlo

Siempre está la opción de regalar o vender el equipo. Para eso, antes hay que asegurarse de borrar todo el contenido del móvil. Hay que desvincular la cuenta de correo y, en configuración elegir la opción restauración de fábrica. En esta nota, se ofrece el paso a paso para hacer esto.

Seguir leyendo

TECNO

VaakEye: el sistema de inteligencia artificial que detecta robos antes de que sean cometidos

Publicado

on

Japón es una de las ciudades más importantes en innovaciones tecnológicas en el mundo y desde el mes pasado se está usando un nuevo software de inteligencia artificial para revisar el lenguaje corporal de los compradores y buscar indicios de posibles robos; sin embargo, su implementación plantea problemas morales para especialistas en el tema.

Vaak es la startup basada en Tokio que se encargó de desarrollar esta tecnología, pero es distinta a otros sistemas, los cuales funcionan haciendo coincidir las caras con los antecedentes penales, ya que VaakEye se basa en el comportamiento para predecir una conducta criminal.

También se diferencia de programas como Patternizr, el cual se implementó en Nueva York y funciona estableciendo patrones entre diferentes crímenes, teniendo en cuenta factores como los objetos sustraídos o el método de asalto. Esto lo hace analizando miles de archivos que sus creadores introdujeron en el sistema a lo largo de una década de trabajo.

Por su parte, VaakEye se lanzó el mes pasado y desde entonces se ha implementado en 50 tiendas de todo Japón y, según la compañía, las pérdidas por robo en las tiendas bajaron un 77%. Esta tecnología podría contribuir a reducir los costos globales por hurto en las tiendas, los cuales alcanzaron los 34.000 millones de dólares en 2017, según el Global Shrink Index.

Ryo Tanaka explicó que su equipo dotó al algoritmo de 100.000 horas de datos de vigilancia para entrenarlo a monitorear todo (Foto: Especial)

Ryo Tanaka explicó que su equipo dotó al algoritmo de 100.000 horas de datos de vigilancia para entrenarlo a monitorear todo (Foto: Especial)

El fundador de la compañía, Ryo Tanaka, explicó que su equipo dotó al algoritmo de 100.000 horas de datos de vigilancia para entrenarlo a monitorear todo, desde las expresiones faciales de los compradores hasta sus movimientos y ropa.

Ante el hecho de que este tipo de tecnología recolecta numerosos datos muy significativos de las personas, especialistas en el tema como Hannah Couchman, oficial de políticas y defensa de Liberty, una organización en defensa de los derechos humanos, se preguntan si “la gente está al tanto de lo que está pasando, ¿dan su consentimiento? ¿Es un consentimiento significativo? ¿Qué pasa con los datos? ¿Cómo se protegen?”.

Michelle Grant, analista de Euromonitor, dijo para CNN Business que los consumidores están dispuestos a sacrificar algo de privacidad por conveniencia, como el uso del reconocimiento facial para la autenticación de pagos, pero sólo cuando saben para qué se está utilizando la tecnología.

Al respecto, Tanaka fue contundente: “Debería haber un aviso antes de que ellos (los clientes) entren a la tienda para que puedan optar por no participar”, dijo. Además, destacó la importancia de los gobiernos en este asunto: “Deberían aplicar reglas que obliguen a las tiendas a revelar información: dónde y qué analizan, cómo la utilizan, cuánto tiempo la utilizan”.

Otras de las preocupaciones que surge a partir de este tipo de software es el caráctrer discriminatorio que pudiera provocar (Foto: iStock)

Otras de las preocupaciones que surge a partir de este tipo de software es el caráctrer discriminatorio que pudiera provocar (Foto: iStock)

Otras de las preocupaciones que surgen a partir de este tipo de software es el carácter discriminatorio que pudiesen provocar, pues aunque su incentivo es prevenir el robo, Grant se cuestiona “si es legal o incluso moral impedir que alguien entre en una tienda basada en este software”.

La respuesta de Tanaka ante este planteamiento es que su software sólo proporciona información de una imagen sospechosa. “Nosotros no decidimos quién es el criminal, la tienda decide quién es el criminal”, expuso.

Por otro lado, un estudio del Centro de Georgetown para la Privacidad y la Tecnología asegura que los softwares de reconocimiento facial utilizados por varios departamentos policiales tienen mucho más margen de error con afroamericanos. No obstante, Tanaka explica que Vaak se basa en el comportamiento más que en la raza o el género, por lo que el aspecto racial no debería ser un problema.

Las legislaciones en materia de tecnología de reconocimiento facial son escasas alrededor del mundo. De hecho, hace unos días se aprobó en San Francisco la primera ley que prohíbe el uso de estos programas, pues la junta de supervisores del Ayuntamiento de la ciudad decidió que “debe primar el derecho a la privacidad y a la protección de las minorías, especialmente si esa herramienta es usada por agencias del orden”.

Seguir leyendo

#CLANfmOk

Tendencias