Aquesta setmana han aparegut dos problemes de seguretat importants.
Un per a iPhone 4, 3.x, iPod i per a iPad, consistent en un bug en les llibreries PDF que permetien executar codi amb permís total sobre el telèfon.
Fins ara només s’ha detectat un ús benintencionat consistent a permetre alliberar el mòbil (jailbreak).
Apple s’ha afanyat a solucionar el problema (gravíssim si se’n fa un mal ús ja que es podrien robar les dades dels usuaris, esborrar els telèfons, enviar sms de pagament, etc…) i han alliberar les actualitzacions de Firmware iOS 4.0.2 iOS 3.2.2.
L’altre problema de seguretat ha estat en Android però no és un error atribuïble a la marca sinó que es tracta d’un programa fet per uns delinqüents que si s’instal·la genera grans pèrdues.
És el mateix que si a l’ordinador instal·les un programa camuflat que realment pretén extorsionar-te o robar-te (troià).
Concretament un troià que un cop instal·lat comença a enviar sms de pagament, sense el permís de l’usuari, a números de serveis especials (premium) i que enriqueixen als pirates, destinataris dels sms i arruïnen a la víctima propietària del telèfon.
El troià es fa passar com un programa per a visualitzar vídeos i música (media player), ocupa 13 K, i en instal·lar-se comença a enviar sms als cibercriminals.
Amb l’ordinador o amb el mòbil hem de parar molta cura sempre que ens instal·lem un programa des d’Internet i fer-ho només de fons acreditades.
No us ha passat alguna vegada que no teniu un ratolí a mà i necessiteu treballar amb l’ordinador?.
Pot ser en un armari rack ple de servidors, pot ser que s’us espatlli el ratolí o que s’espatlli el touchpad del portàtil.
Sigui com sigui aquest programa gratuït us serveix per a controlar la fletxa del ratolí amb les tecles cursores del teclat.
El funcionament és molt simple:
Amb la tecla Bloc Majúscules (Caps Lock) s’activa, llavors la fletxa del ratolí esdevé diferent per a que diferenciem com hi operem, i passem a controlar el ratolí amb les tecles cursores, i fem clic amb el botó esquerre amb la tecla A i amb el dret amb la tecla S.
Si volem passar a emprar el teclat normalment altra volta tornem a prémer Bloc Majúscules.
És compatible amb totes les versions de windows, de 32 i 64 bits.
FireCookie és un complement per a Firefox, que alhora és un complement del Firebug (necessita d’aquest i n’ exten les funcionalitats), i que permet gestionar les galetes del navegador.
És realment pràctic perquè ens permet modificar, afegir o esborrar els valors d’aquests arxius que ens envien els servidors web, i que queden guardats dins la memòria del nostre navegador.
Bàsicament les galetes són utilitzades pels llocs web per a recordar les nostres preferències, i qui som.
Per això és molt important tancar la sessió quan hem acabat de treballar en un lloc web (especialment banca electrònica) i tancar el navegador.
Les galetes tenen una data de caducitat en que són esborrades. Pot ser d’un segon, pot ser de centenars d’anys o poden esborrar-se en tancar el navegador.
Les cookies es poden fer servir per a suplantar la vostra identitat en llocs web, així que cal ser curós i no marxar d’ordinadors públics deixant la sessió de facebook, el correu, etc… oberta.
Un programari gratuït per a Linux, mac os x i windows ha estat alliberat, i fa molt fàcil aconseguir accès root (de màxim nivell) als mòbils Android.
De fet és una eina per a fer un backup del telèfon i instal·lar-hi noves room flash.
Els models suportats són: HTC Incredible (Droid Incredible), HTC Desire, HTC DesireC (Droid Eris), HTC Aria, Hero (no ho he pogut confirmar), i Sprint Evo 4G (HTC Supersonic).
Per a Linux i mac os x el programa duu tot el necessari però per a windows serà necessari descarregar els drivers HBOOT.
De la mateixa manera que critico l’hermetisme d’apple amb els seus programes també critico que el sistema operatiu de google basat en Linux: l’android, no ofereixi el màxim accés als seus usuaris i calgui hackejar els telèfons per a poder disposar de privilegis root.
Ahir es va alliberar la nova versió de HeidiSQL, la 5.1.0.3372.
Aquesta nova versió soluciona alguns errors (bugs) i presenta noves funcionalitats.
Podem editar valors de la graella de resultats d’una select, i també podem executar diverses consultes des del mateix quadre d’sql de cop, i s’obren cadascuna en una pestanya (tab).
Properament això s’implementarà també per als procediments emmagatzemats (stored procedures).
Una altra funcionalitat interessant és que a baix s’ofereixen unes quantes estadístiques de rendiment del servidor.
El proppassat dia 18 de Maig s’alliberà la versió 3.2 de Virtual Box.
Aquest programari que permet virtualitzar ordinadors, i per tant fer còrrer diferents sistemes operatius com Linux, servidor i estacions de treball Windows, Solaris x86, Free BSD… incorpora força millores.
Sens dubte una de les que seran més apreciades pels usuaris de Mac és la possibilitat de fer còrrer màquines virtuals Mac Os X.
Segons el web aquesta possibilitat és només per a usuaris que utilitzin maquinari Mac, però sembla una limitació més aviat burocràtica i no tècnica puix que els Mac són pc’s.
Aquesta versió és la primera alliberada des que Oracle, que comprà Sun, que comprà Virtual Box, es feu amb la companyia.
I es nota el seu regust empresarial pel suport a cabines de disc SAN / NAS, millores a les imatges de la màquina virtual (snapshot), suport per a afegir processadors virtuals en calent (hot plug), suport per a Ubuntu i Oracle Enterprise Linux 5.5.