1 ICONOS.cu Servicio semanal de vigilancia tecnológica o monitoreo temático del entorno sobre Tecnologías de Información y Comunicaciones Destinado a especialistas del Sistema Bancario Cubano. RNPS 2333. Ciudad de La Habana 18 de enero del 2016. Año 13 No 549 Los cinco dueños de la economía de Internet ............................................................................................ 1 La ciencia que viene en 2016 ...................................................................................................................... 3 Samsung: “IoT ya está sincronizada con la vida real” ................................................................................. 4 ¿Puede una tableta reemplazar al ordenador? .......................................................................................... 6 Casio también se atreve con el reloj inteligente: así es su primer modelo ................................................ 8 China avanza rápido hacia una sociedad sin efectivo................................................................................. 9 Tres banqueros de Goldman Sachs se van a Uber.................................................................................... 11 Samsung Pay llegará a más países en 2016 .............................................................................................. 12 Cinco tendencias y predicciones empresariales digitales para el 2016 ................................................... 13 Así es el Facebook del futuro: te relacionarás con tus contactos con realidad virtual ............................ 15 El proyecto Tango de Google abarcará drones y robots .......................................................................... 16 Enfermedades derivadas de la programación .......................................................................................... 17 La ciberseguridad de la banca empieza por casa ..................................................................................... 18 El software espía tiene nueva vida en Wall Street ................................................................................... 20 Time Warner Cable sufre el posible hurto de datos de más de 320.000 clientes .................................... 22 Vulnerabilidad en antivirus de Trend Micro causa incredulidad en Google ............................................ 22 Concluye el ciclo de vida de Windows 8 y Windows XP Embedded ......................................................... 23 Fortinet habría instalado puerta trasera en uno de sus cortafuegos ....................................................... 24 Los cinco dueños de la economía de Internet Tradicionalmente, el hardware informático ha sido una de las columnas vertebrales de las operaciones empresariales. Hoy, la economía de Internet es sostenida por una infraestructura que se ha vuelto virtual y que es controlada por un puñado de gigantes de la tecnología. Estas empresas ofrecen búsquedas en línea, mensajería, publicidad, aplicaciones, computación y almacenamiento a la carta, y se han posicionado no sólo para potenciar las operaciones de sus clientes, sino para extraer un valor extraordinario a medida que se expanden. La evidencia más reciente quedó de manifiesto en las ganancias récord y crecientes capitalizaciones bursátiles de estas compañías. Facebook Inc., por ejemplo, reportó un aumento interanual de 41% en sus ingresos trimestrales, que fueron impulsados por un enorme salto en la publicidad en los dispositivos móviles. El valor de mercado de la red social estadounidense excede los US$300.000 millones. Los resultados son igual de impresionantes en el caso de otros gigantes tecnológicos, como Microsoft Corp. , Amazon.com Inc. y Alphabet Inc., la matriz de Google, que han creado plataformas en Internet que les permiten generar ingresos a medida que los consumidores y compañías buscan conectarse unos con otros. Una empresa que esté tratando de establecer una marca no puede pasar por alto los 1.000 millones de usuarios diarios altamente activos de Facebook. Cualquiera que esté formando 2 un negocio tiene que asegurarse de que aparezca en las búsquedas de Google. Quien desee vender un producto lo querrá hacer a través de Amazon. Cualquier diseñador de aplicaciones móviles necesita que estén disponibles en las tiendas en línea de Apple Inc. o Google. Un anunciante con un video para promocionar tiene que estar presente en YouTube, también de Google, mientras que los productores que venden música, películas y series de televisión distribuyen sus títulos a través de iTunes, de Apple, o Amazon Video. Estos colosos han invertido miles de millones de dólares en centros de datos y hardware computacional para administrar sus propias operaciones y, a la vez, proveer servicios gratuitos o a bajo costo a startups y muchas grandes corporaciones. Numerosos ejecutivos de Silicon Valley están convencidos de que estas firmas ya se han vuelto un engranaje fundamental del ecosistema empresarial. ―Ahora se pueden observar ecosistemas construidos alrededor de todas estas empresas‖, dice Enrique Salem, director gerente de Bain Capital Ventures y ex presidente ejecutivo de Symantec Corp. ―Está ocurriendo un cambio de plataforma‖. En otras palabras, estas compañías poseen el equivalente digital de las líneas férreas en los precisos momentos en que la web entra en una nueva etapa de crecimiento. ―Estamos atravesando por una expansión del tamaño total de la tecnología, ya sea la computación en la nube, los dispositivos o las redes sociales‖, señala Aaron Levie, presidente ejecutivo de la firma de intercambio de archivos en la nube Box Inc., una de las nuevas empresas del sector. A medida que aumentan los ingresos, los gigantes pueden gastar más dinero que sus rivales para mejorar sus servicios. ―Todas estas compañías están operando en industrias en las que la escala es recompensada y donde hay un nivel muy alto de intensidad de capital que se requiere para siquiera competir‖, asevera Karl Keirstead, analista sénior de Deutsche Bank Securities. Facebook, que asegura que 1.550 millones de personas ingresaron a la red social durante septiembre, se ha convertido en un canal de publicidad particularmente importante. La red social parece haber capturado el mercado de anuncios en teléfonos inteligentes, el cual representó 78% de sus ingresos publicitarios en el trimestre más reciente, frente a 66% en igual lapso del año previo. También alberga páginas gratuitas para 45 millones de pequeñas y medianas empresas, permitiéndoles interactuar con potenciales clientes en cualquier parte del mundo. El valor de mercado de Amazon prácticamente se ha duplicado en 2015, principalmente por la fortaleza de su división de computación en la nube. Además del comercio electrónico, el minorista estadounidense fue pionero en la venta de almacenamiento de datos y procesamiento por uso a otras empresas. Su unidad de computación en la nube, Amazon Web Services (AWS), dice tener más de 1 millón de cuentas activas, incluyendo las de startups de alto perfil como Uber Technologies Inc., Airbnb Inc. y Pinterest Inc., así como agencias de gobierno y muchas empresas reconocidas. Google y Microsoft, por su parte, han realizado grandes inversiones para fortalecer sus servicios en la nube. Han igualado los recortes de precios de AWS, sumado centros de datos y productos de software en línea, y desarrollado innovaciones de forma interna que van mucho más allá de la computación. El presidente ejecutivo de Microsoft, Satya Nadella, ha apostado a los servicios en la nube para reducir la dependencia de su negocio de computadoras personales, que se está reduciendo. Si bien su servicio Azure ofrece ventajas especiales a los usuarios de larga data de sus software Windows y Office, más de 40% de sus ingresos proviene de startups, señala Takeshi Numoto, vicepresidente a cargo de marketing de empresas y servicios de nube de Microsoft. 3 Empresas más tradicionales también están entrando al campo de batalla. El conglomerado industrial alemán ThyssenKrupp AG , que fabrica ascensores entre otros productos, colaboró con Microsoft para crear un sistema en la nube que recopila datos como la frecuencia con que se abren y se cierran las puertas, cuenta Patrick Bass, presidente ejecutivo de la filial en Norteamérica de la empresa. No todas las labores de computación se están trasladando a la nube. Se estima que las empresas en industrias como los servicios financieros y la salud mantengan la mayoría de sus operaciones en sus centros de datos, en parte debido a las regulaciones sobre cómo deben gestionar las transacciones y datos de los clientes. Sin embargo, los partidarios de la computación en la nube vaticinan que muchas de esas barreras se desmoronarán. Rob Alexander, director de tecnología de Capital One Financial Corp. , indicó el mes pasado que las nuevas protecciones de seguridad desarrolladas con el servicio de AWS deberían permitirle a la firma estadounidense de tarjetas de crédito operar incluso con mayor seguridad en la nube que en sus computadoras. Por Don Clark y Robert McMillan http://lat.wsj.com/articles/SB12219165647546353409404581346260511865814?tesla=y (INICIO) La ciencia que viene en 2016 Soplan vientos favorables para las esperanzas de curación de genes enfermos. En 2015 quedó consagrada la nueva tecnología de edición genómica conocida como CRISPR, una innovación que debutó tres años antes, y cuyo reciente desarrollo y progresivas mejoras la han convertido en el gran avance del momento. El nuevo año ha arrancado con la publicación en Nature de un refinamiento de la técnica que casi logra eliminar los errores. CRISPR ya ha demostrado que puede curar el gen causante de la distrofia muscular en ratones, pero su posible aplicación a embriones humanos ha suscitado un debate ético que se formalizó el pasado diciembre a través de una gran reunión internacional de expertos. Se espera que a lo largo de 2016 la discusión cristalice en una postura consensuada sobre los límites éticos de esta tecnología. Técnicas de edición genómica‖Pero mientras CRISPR continúa creciendo, otras técnicas genéticas más consolidadas están llegando ya al terreno terapéutico. Este año la compañía californiana Sangamo BioSciences iniciará el primer ensayo clínico de edición genómica in vivo, es decir, la corrección de genes defectuosos (en este caso el factor responsable de la hemofilia B) directamente en las células del paciente. Sangamo ya ha probado con éxito su tecnología para tratar la infección por VIH actuando ex vivo, es decir, modificando células en cultivo que después se transfunden al paciente. La misma compañía, en colaboración con la también estadounidense Biogen, pretende también lanzar estudios clínicos para el tratamiento de otras dos enfermedades de la sangre, la anemia falciforme y la beta-talasemia. Los primeros ensayos con CRISPR in vivo podrían llegar en 2017. En el campo de la física, los resultados preliminares del Gran Colisionador de Hadrones (LHC) anunciados el pasado diciembre mantienen en vilo a los científicos, ante el posible hallazgo de una partícula que podría ser un nuevo bosón, seis veces más pesado que el de Higgs y cuatro veces más que la partícula más masiva conocida hasta ahora, el quark Top. El anuncio ya ha inspirado la elaboración de cientos de estudios que especulan sobre el posible significado de los datos. Aunque los responsables del LHC advirtieron de que los resultados aún no cuentan con el suficiente nivel estadístico de confianza como para asegurar un descubrimiento, los indicios son sugerentes, ya que la misma joroba apareció 4 en los gráficos de dos experimentos distintos del LHC, el ATLAS y el CMS. En marzo se reanudará la toma de datos con el objetivo prioritario de esclarecer este misterio. En busca de las ondas gravitatorias: La física de otras grandes instalaciones será noticia también este año; el experimento Advanced LIGO, liderado por Caltech y el MIT, podría ofrecer la primera prueba de las hasta ahora esquivas ondas gravitatorias. Mientras, China prevé finalizar la construcción del que será el mayor radiotelescopio del mundo. Con su medio kilómetro de diámetro, el FAST dejará pequeños los 305 metros del que hasta ahora ostentaba la marca, el de Arecibo en Puerto Rico. Otro gran proyecto que comenzará a funcionar este año tiene un especial significado político: el SESAME es un sincrotrón ubicado en Jordania, fruto de la colaboración de nueve países de Oriente Próximo, incluyendo enemigos tradicionales como Israel y Palestina. El acelerador extenderá sus aplicaciones desde la biomedicina a la arqueología y contribuirá a impulsar la ciencia en estos países emergentes. En el espacio existen también iniciativas que abren nuevos caminos para la ciencia fuera de las potencias tradicionales: China no es novata en la exploración espacial, pero hasta ahora sus misiones se han concentrado en objetivos tecnológicos más que científicos. El pasado diciembre, el lanzamiento del observatorio de materia oscura DAMPE inauguró el nuevo enfoque científico del programa espacial chino. Este año seguirán dos misiones más: el primer satélite de comunicaciones cuánticas y un observatorio de rayos X. El primer velero espacial Lejos de la Tierra no faltarán los focos de interés. 2016 nos presentará el primer ensayo general de una prometedora tecnología de propulsión espacial que no requiere combustible: LightSail-1 será el primer velero espacial, impulsado exclusivamente por la corriente de fotones emitida por el Sol. La organización sin ánimo de lucro Planetary Society promueve el proyecto, que contará con un cohete de la empresa SpaceX para el lanzamiento. El artefacto tiene el tamaño de una barra de pan de molde, pero una vez desplegadas sus cuatro velas, con una superficie de 32 metros cuadrados, podrá ser visible desde la Tierra. En un horizonte espacial más lejano, la Agencia Europea del Espacio (ESA) y Rusia lanzarán en marzo la primera de sus misiones marcianas ExoMars, compuestas por un pequeño módulo de descenso llamado Schiaparelli y el orbitador Trace Gas Orbiter. Este se dedicará principalmente a estudiar la presencia atmosférica de metano, un gas que podría revelar la existencia de una posible fuente biológica. Por otra parte, la ESA pondrá fin a su exitosa misión Rosetta, que ha investigado el cometa 67P/Churyumov -Gerasimenko y que en septiembre morirá estrellada contra el objeto de su estudio. La NASA tiene en su agenda dos hitos principales para 2016. El primero es la misión Juno, enviada al espacio en 2011 y que en julio se convertirá en la segunda de la historia en la órbita de Júpiter, después de Galileo en 1995. Juno será también la sonda más lejana que funciona exclusivamente con energía solar sin depender de combustible nuclear. Por último, la agencia estadounidense lanzará en septiembre la misión OSIRIS-REx, destinada a visitar el asteroide 101955 Bennu y traer muestras de vuelta a la Tierra. Los resultados se harán esperar: la cápsula con el material no regresará hasta 2023. Javier Yanes para Ventana al Conocimiento. Astrofísica, Biología, Ciencia, Física https://www.bbvaopenmind.com/la-ciencia-que-viene-en-2016/ (INICIO) Samsung: “IoT ya está sincronizada con la vida real” La empresa presentó en CES 2016 nuevos componentes como la batería de alta capacidad ultrafina y flexible y el Bio-Procesador, chip todo en uno para el control de la salud. 5 Samsung Electronics presentó en CES 2016 sus últimas innovaciones en componentes, dispositivos y plataformas IoT. En una ponencia, WP Hong, presidente de Samsung SDS y director de su división de soluciones, ha señalado que Internet de las Cosas está actualmente ―sincronizada con la vida real y aportando un valor real a los consumidores, empresas y a la sociedad en su conjunto‖. Según el ejecutivo, los dispositivos, componentes, plataformas y soluciones de seguridad de Samsung son ingredientes clave que ―aportan inteligencia a los objetos cotidianos de nuestras vidas‖. Durante la conferencia, Samsung ha presentado nuevos componentes como la batería de alta capacidad ultrafina y flexible y el Bio-Procesador, un potente y extremadamente pequeño chip todo en uno para el control de la salud. Hong ha mostrado también la creciente gama de dispositivos y aplicaciones de Samsung que están ya equipados con tecnologías IoT para el Hogar Inteligente del presente, trabajando con el ecosistema SmartThings. La nueva gama de televisores SUHD 2016 de Samsung, por ejemplo, pueden ser utilizados como centros de mando IoT. El nuevo frigorífico Samsung family Hub, con su gran pantalla LED de 21,5‖, puede servir para la gestión de los alimentos, como punto de intercambio familiar de notas y fotografías y como centro de entretenimiento. Incluso permite comprobar en el dispositivo móvil del usuario lo que hay en el frigorífico, gracias a sus cámaras integradas. Apertura, interoperabilidad y colaboración Hong ha explicado que la estrategia IoT de Samsung consiste en promover ―la apertura, la interoperabilidad y la colaboración intersectorial‖, dado que estos son aspectos básicos para el éxito del IoT. La conectividad ininterrumpida de los dispositivos IoT es otro factor importante para garantizar una buena experiencia IoT, según ha señalado Hong. Samsung está trabajando con sus partners de la industria en Open Interconnect Consortium para construir una estructura de conectividad realmente abierta, llamada IoTivity. ―Samsung cree en un enfoque de colaboración abierta, y por ello ha presentado otra solución pionera en la industria: Samsung Smart Home Cloud API, que permite integrar cualquier dispositivo doméstico de Samsung preparado para el IoT en cualquier ecosistema IoT‖, explicó Hong. Foco en la seguridad El Internet de las Cosas ―está generando enormes cantidades de datos‖, apunta Hong, lo que hace que sea crucial el desarrollo de ―soluciones de seguridad increíblemente potentes‖. Sin embargo, según el ejecutivo, ―solo puede haber un propietario de los datos IoT: nuestros usuarios‖. Hong ha descrito el progreso de Samsung en la expansión de su plataforma de seguridad para dispositivos móviles, Samsung KNOX, y ha presentado una solución de seguridad también de primera clase para Samsung Smart TV. Como KNOX, esta solución de seguridad inteligente proporciona una protección que está programada en los dispositivos y aplicaciones. En primer lugar, será utilizada para hacer que los televisores Samsung Smart TVs 2016 sean seguros y estén preparados para el Internet de las Cosas. Colaboraciones para ofrecer un verdadero valor IoT Mediante su alianza con partners de multitud de industrias diferentes, Samsung ha demostrado cómo Internet de las Cosas está preparado para aportar un valor inmediato a nuestras vidas. Hong y los principales directivos del grupo de Windows y Dispositivos de Microsoft corp., Goldman Sachs, BMW, el propietario y operador de residencias Ascott Limited, la firma de ciencia de materiales Corning y el proveedor de soluciones energéticas Samsung SDI, expusieron cómo los dispositivos y plataformas de Samsung pueden crear un entorno más inteligente en el que vivir y trabajar. 6 ―Con una amplia gama de dispositivos, plataformas y servicios, desde Smart Mobility y Samsung Pay a las soluciones de salud que utilizan el Bio-Procesador y las soluciones que llevan el Internet de las Cosas a las ciudades y países inteligentes, Samsung está preparado para inyectar inteligencia en todos los aspectos de nuestro mundo. La experiencia de Samsung SDS, mientras tanto, ayuda a las empresas a impulsar la calidad de sus líneas de producción, logística y servicios de mantenimiento‖, señaló Hong en su ponencia, concluyendo que ―Descubrir el valor del IoT es una oportunidad extraordinaria para todos nosotros: como consumidores, como empresas y como sociedad. Cuando trabajamos juntos, el IoT puede estar en sincronía con la vida real‖. http://diarioti.com/samsung-iot-ya-esta-sincronizada-con-la-vida-real/91956 (INICIO) ¿Puede una tableta reemplazar al ordenador? La respuesta está en Surface Pro 4, una tableta con Windows 10 que se convierte en portátil gracias a sus accesorios La apuesta de Microsoft por los equipos híbridos se remonta a 2012, cuando lanzó su primera Surface. Desde entonces, se han sucedido distintas versiones de esta tableta, cuya evolución ha dado lugar a la Surface Pro 4, protagonista de este análisis. Ha cambiado la pantalla, sus complementos o el software, pero la filosofía se ha mantenido intacta durante este periodo: ofrecer la portabilidad de una tableta y la potencia de un ordenador. Para conseguirlo, Microsoft apuesta en esta ocasión por una pantalla de 12,3 pulgadas, una configuración más propia de un ordenador o el uso de Windows 10, entre otros. Valoración Calidad-precio: 4 sobre 5 Diseño: 4 sobre 5. Innovación: 4 sobre 5. Manejo: 5 sobre 5. Extras: 4 sobre 5. Veredicto: recomendable. Creación propia Para crear un dispositivo como Surface, Microsoft se ha encargado de diseñar el equipo en sí y de dotarlo de software. Por eso no es de extrañar que utilice su propio sistema operativo. Gracias a Windows 10, la tableta utiliza los mismos programas de escritorio que un PC convencional: desde la suite completa de Office hasta Adobe Photoshop. Las características del software también definen las posibilidades que ofrece el equipo: el uso de Cortana como asistente personal; el navegador Edge que sustituye a Internet Explorer; o un inicio de sesión rápido y seguro con Windows Hello, una función que recurre a la cámara frontal para identificar a la persona que está situada frente a ella y garantizar el acceso a su cuenta. El 'stylus' ofrece una sensación parecida a la de sujetar un lápiz de grafito hexagonal En cuanto al equipo en sí, la pantalla destaca tanto por su tamaño como por su resolución de 2.736 x 1.824 píxeles. Combinada con la tecnología PixelSense, ofrece una calidad óptima en cuanto a brillo, contraste, fidelidad del color y detalle. El aspecto más flojo son los reflejos, que aparecen con frecuencia cuando se usa en exteriores. Por otro lado, cuenta con una proporción de 3:2, idónea para leer libros y documentos en posición vertical. Para la reproducción multimedia no es tan recomendable, ya que la mayoría de los contenidos se encuentran en formato panorámico y se verán con las ya casi olvidadas franjas negras en la parte superior e inferior de la imagen. Lo mejor y lo peor Lo mejor: - Pantalla, - Pen 7 Lo peor: - Autonomía, - Accesorios no incluidos de serie En pareja El compañero perfecto de la pantalla es el rediseñado Surface Pen (incluido de serie), un stylus con 1.024 niveles de presión creado específicamente para tomar notas o realizar bocetos sobre la superficie de este convertible con la máxima precisión. Su diseño es algo peculiar: uno de sus laterales es completamente plano y puede adherirse a la tableta de forma magnética para facilitar su transporte. Esta forma también favorece la escritura: al sujetarlo, el dedo índice queda situado en la zona plana, ofreciendo una sensación parecida a la de sujetar un lápiz de grafito hexagonal. De igual modo, es el área elegida para situar un pequeño botón que sirve para seleccionar contenidos. Para activar funciones adicionales, por otro lado, hay que fijarse en otro situado en la parte superior del lápiz: si se pulsa una vez, se abre la aplicación OneNote, donde tomar notas de forma rápida; con dos toques se hace una captura de pantalla; y si se mantiene pulsado, se abre el asistente Cortana para realizar búsquedas, establecer alertas o lanzar aplicaciones. Del mismo modo, este botón hace las veces de una práctica goma de borrar. Sobre el papel parece complicado, pero la realidad es que con un poco de práctica es fácil habituarse a su uso. Para escribir Hay dos elementos físicos indispensables para que la Surface Pro 4 se transforme en un portátil. El primero de ellos es el característico soporte Kickstand que ya integraban las versiones anteriores, y que se despliega de su parte posterior para poder situarla en posición vertical sin un soporte adicional. El segundo es Type Cover, una funda con teclado que se coloca de forma magnética a la parte inferior de la tableta. Además de proteger la pantalla durante los desplazamientos o cuando no se está utilizando, el teclado en sí hace posible escribir de forma fluida y que la Surface pueda convertirse en una verdadera herramienta de productividad. Las teclas son mecánicas, están algo separadas entre sí y se completan con un touchpad bastante amplio. El uso de este accesorio es esencial para sacar el máximo partido al dispositivo de Microsoft, aunque por el momento sigue comercializándose por separado (149,99 euros). Pero no es el único complemento disponible actualmente para Surface Pro 4. La tableta incorpora únicamente un puerto USB 3.0, un mini DisplayPort, una ranura para tarjetas de memoria microSD y un conector para los auriculares. Para ampliar las opciones se ha creado la estación Surface Dock (229,99 euros), que añade cuatro puertos USB 3.0, dos DisplayPort con soporte para pantallas 4K y un Ethernet. ¿Y en configuración? Surface Pro 4 incorpora un sistema operativo completo, los mismos programas que un ordenador y un teclado para escribir fácilmente. Pero, ¿y sus componentes? ¿Permiten realizar todo tipo de tareas? Sobre el papel, sus prestaciones técnicas son similares a las que ofrece cualquier equipo portátil. En este sentido, Surface Pro 4 está disponible con distintas configuraciones y capacidades. Por ejemplo, se puede optar por un procesador Intel Core m, Core i5 o Core i7 (todos ellos de última generación) en función del uso que se le vaya a dar. También por una memoria RAM de entre 4 y 16 Gb y una capacidad de almacenamiento de hasta 512 Gb. Otras opciones de la competencia - iPad Pro - Samsung Galaxy Tab S2 - Sony Xperia Z4 Tablet La unidad probada dispone de un procesador Core i5, 8 Gb de memoria RAM y un disco duro de 256 Gb: esta configuración es una de las más equilibradas entre rendimiento y precio, y hace posible manejar varios navegadores, realizar streaming de contenidos en alta definición y, por supuesto, ejecutar todos los programas propios de Microsoft. El 8 sistema va fluido y su respuesta es inmediata, aunque no es una herramienta destinada al trabajo intenso: cuando se utilizan programas que exigen demasiados recursos, se elevan los niveles de ruido y la temperatura de la tableta. Además, a su batería le cuesta llegar al final de la jornada. Y es que, aunque desde Microsoft especifican que la autonomía aproximada se sitúa en 9 horas, durante el uso real la cifra es inferior. ¿Cumple como ordenador? Si el uso no es muy intensivo, sí, beneficiándose de la presencia de la gran variedad de programas que ofrece Windows. La contrapartida es que no es precisamente económica (parte de los 999 euros a los que hay que sumar los accesorios); una cifra por la que se pueden encontrar equipos portátiles con mejor configuración. Ficha técnica Surface Pro 4. / WINDOWS 1.449 euros (www.microsoft.com/surface) Pantalla: 12,3 pulgadas PixelSense, 2.736 x 1.824 píxeles (267 ppp) Procesador: Intel Core i5 Memoria RAM: 8 Gb Almacenamiento: SSD de 256 Gb Cámara: Trasera de 8 megapíxeles con enfoque automático; frontal de 5 megapíxeles Batería: 9 horas de autonomía Sistema operativo: Windows 10 Pro Tamaño: 292,10 x 201,42 x 8,4 mm Peso: 786 gramos Conectividad: Wi-Fi 802.11a/b/g/n, Bluetooth 4.0 Sensores: Luz ambiental, acelerómetro, giroscopio, magnetómetro Conexiones: USB 3.0, Mini DisplayPort, microSd, jack, Type Cover, Surface Connect http://tecnologia.elpais.com/tecnologia/2015/12/11/actualidad/1449849259_538530.html (INICIO) Casio también se atreve con el reloj inteligente: así es su primer modelo El fabricante japonés Casio presentó su primer reloj inteligente, el modelo WSD-F10, un smartwatch capaz de medir los cambios ambientales y las constantes del usuario, diseñado para la realización de actividades al aire libre. El nuevo dispositivo Smart Outdoor Watch (reloj inteligente para exterior) de la compañía nipona, que lleva creando relojes desde la década de 1970, es altamente resistente al agua (pudiendo sumergirse hasta 50 metros de profundidad) y cuenta con el sistema operativo Android Wear de Google. El reloj ofrece numerosas aplicaciones originales de Casio y ha sido manufacturado cumpliendo estándares militares del Departamento de Defensa de Estados Unidos, "para asegurar que puede aguantar diversas actividades como correr, pescar, montar en bicicleta o practicar senderismo", explicó el fabricante en un comunicado. Características Equipado con una pantalla LCD de doble capa monocromada, es posible visualizar los datos en color o prolongar la vida útil del dispositivo (que puede durar más de un mes sin necesidad de recarga) al seleccionar el modo reloj, que sólo muestra la hora en blanco y negro. 9 Los botones, concentrados en el lateral derecho, cuentan con un acabado antideslizante para que pueda utilizarse fácilmente con guantes, y la correa está hecha de plástico de uretano que se ajusta a la muñeca. Una de las características que diferencian al primer reloj inteligente del fabricante japonés de otros modelos es la inclusión de una app que conecta al terminal con una de sus cámaras digitales y permite controlarlas de forma remota. Además de las aplicaciones instaladas por defecto, los usuarios pueden cargar sus propias apps para ampliar las funciones según el tipo de actividad que quieran realizar. Casio todavía no ha especificado la fecha de lanzamiento de su primer reloj inteligente, que saldrá al mercado en cuatro colores: naranja, verde, negro y rojo y con un precio "de entre 50.000 yenes (392 euros o 421 dólares) y 60.000 yenes (470 euros o 505 dólares)", según el fabricante. http://www.20minutos.es/noticia/2644044/0/relojes-inteligentes/casio/primer-smartwatch/#xt or=AD-15&xts=467263 (INICIO) China avanza rápido hacia una sociedad sin efectivo BEIJING—China está tratando de poner riendas a su pujante e innovador sector de finanzas en Internet, que ofrece un vistazo a cómo el resto del mundo podría en algún momento manejar el dinero. Las empresas chinas de Internet han transformado el teléfono inteligente promedio en una plataforma para hacer transacciones sin efectivo de por medio, transferencias bancarias, operaciones crediticias e inversiones que van mucho más allá de lo usual en Estados Unidos. Los consumidores chinos, muchos de los cuales no tienen tarjetas de crédito, compran fondos del mercado monetario, se dividen la cuenta de un restaurante y pagan servicios que van desde un taxi a comida a domicilio con la misma aplicación en sus smartphones. Casi una cuarta parte del país, un número que supera el total de la población estadounidense, hizo pagos en línea el año pasado. El proveedor de datos Euromonitor International estima que los pagos móviles en China ascendieron a US$213.000 millones en 2015, comparado con US$163.500 millones en EE.UU. El mayor servicio de pagos, una afiliada del gigante del comercio electrónico Alibaba Group Holding Ltd. llamada Alipay, cuenta con 400 millones de usuarios. ―Estas cifras son fenomenales comparadas con otros proveedores de pagos que operan globalmente‖, dijo Ng Zhi Ying, de la consultora Forrester Research Inc. Las empresas de Internet quieren que los usuarios abran cuentas bancarias en línea usando selfies para confirmar sus identidades. Mientras tanto, las financieras chinas que conectan en línea a inversionistas con prestatarios mediante plataformas, conocidas como P2P, otorgaron el año pasado unos US$33.200 millones en préstamos, 43% más que en EE.UU. El banco de inversión Morgan Stanley calcula que la emisión se podría triplicar en los próximos dos años. Ahora, los reguladores chinos han establecido algunas reglas del juego. Divulgaron algunas directrices que limitan lo que pueden hacer las plataformas de pagos y propusieron un borrador de normativas para la industria P2P, donde un crecimiento explosivo se ha visto salpicado por casos de presunto fraude. ―Las oportunidades y los riegos del financiamiento en Internet son proporcionales, lo que significa que ambos son enormes‖, dijo Joe Nagi, director y socio gerente de la oficina de la consultora McKinsey & Co. en Hong Kong. Los reguladores también se han resistido a aprobar ciertas tecnologías, como la de reconocimiento facial, para abrir cuentas bancarias en línea sin necesidad de acudir a sucursales físicas o cajeros automáticos. 10 El Banco Popular de China informó recientemente que China carece de los estándares básicos de tecnología biométrica así como de criterios industriales nacionales para su uso en el sector financiero. ―Por ende, no se dan las condiciones para el uso de la tecnología biométrica como método primario para verificar las identidades de los depositantes‖, indicó el banco central. ―En China, se ven muchas cosas que ocurren por vez primera en las plataformas móviles y de Internet‖, afirmó Tim Pagett, líder de la industria de servicios financieros de Deloitte China, quien añadió que los consumidores chinos pronto podrían comprar un auto y pólizas de seguros con sus smartphones. En cuanto a la propagación de las finanzas en Internet, ―China está muy por delante del resto del mundo‖, manifestó. Las finanzas en línea llegan a partes de la economía, como los estudiantes, los agricultores y los camioneros, que durante mucho tiempo no han podido acceder al sistema bancario estatal. En la ciudad portuaria de Tianjin, el camionero Shi Junze tuvo serios problemas hace dos años cuando las tarifas de transporte cayeron y sus clientes aplazaron sus pagos. ―Llegamos a un extremo en el que básicamente no podíamos mantener nuestros camiones‖ relató. ―Y los bancos no otorgan préstamos a personas comunes y corrientes como nosotros‖. Fincera Inc., un servicio en línea de financiamiento de camiones que cuenta con el respaldo de una plataforma P2P, le concedió 30.000 yuanes, unos US$4.600, en un crédito mensual para costos de reparaciones, mantenimiento y gasolina. ―Lentamente, pudimos hacer nuestros pagos hasta que finalmente superamos el mal momento‖, señaló. Con los ingresos adicionales, la familia de Shi formó una pequeña empresa de venta de camiones. Las finanzas por Internet se han disparado en gran parte porque los bancos tradicionales no les han ofrecido a muchas personas acceso a vehículos de inversión y otras vías de multiplicar su dinero. Se han limitado, más bien, a financiar empresas estatales que son menos riesgosas puesto que cuentan con el aval implícito o explícito del Estado. Los bancos, sin embargo, han prometido competir. Hasta ahora, los reguladores se habían mantenido al margen, conscientes de que la banca en Internet puede ayudar a promover los objetivos del gobierno de aumentar el consumo doméstico y el emprendimiento. China es ―una gran área gris‖, señala Fan Bao, presidente del banco de inversión China Renaissance, que ha participado en acuerdos con compañías de Internet. ―Se puede ser muy creativo, hacer lo que se le dé la gana‖. Colosos chinos de la web como Tencent Holdings Ltd. y Ant Financial Services Group, una filial de Alibaba, ya están inaugurando bancos que sólo tienen presencia en línea. ―Los bancos tradicionales sólo sirven para el ahorro‖, dice Hu Yu, en empresario de 24 años en la ciudad de Hangzhou. Hu señaló que usa un banco en Internet respaldado por Tencent para invertir 40.000 yuanes en un fondo del mercado monetario que ofrece una tasa anual de 8%, mucho más suculenta que la de un depósito bancario. Los gigantes de Internet han propuesto que los clientes interesados abran cuentas utilizando software de reconocimiento facial instalado en las cámaras de sus teléfonos inteligentes. Aunque los reguladores no han aprobado la iniciativa, ejecutivos del sector señalan que hay negociaciones permanentes con las empresas. ―Entiendo la cautela de los reguladores‖, afirma Jason Lu, quien está a cargo de gestión de riesgo de fraude en Ant Financial Services Group. ―Se trata de un hito muy importante. Estamos llevando tecnología a los servicios financieros, el área de mayor seguridad y más sensible‖. El gobierno anunció hace unos días que investiga al prestamista P2P Ezubo y a empresas relacionadas por presuntas operaciones ilícitas, aunque no brindó más detalles. El sitio de 11 Ezubo dejó de funcionar y fue imposible localizar a sus ejecutivos para que comentaran al respecto. Hasta el 8 de diciembre, la empresa tenía 909.500 inversionistas y una cartera de préstamos de 74.568.000 millones de yuanes, según la firma de mercado Wangdaizhijia. Las nuevas reglas del banco central en el rubro de los pagos en línea exigen que las compañías den pasos para verificar las identidades de sus usuarios y limiten la cantidad de fondos que se pueden transferir entre cuentas. La mayoría de las empresas chinas de préstamos P2P tendrían problemas para sobrevivir bajo la nueva normativa, advirtió Kevin Guo, fundador y copresidente ejecutivo de Dianrong.com, una de las mayores plataformas de crédito P2P del país. Fincera, la plataforma de financiamiento de camiones, dijo que está en negociaciones con un banco chino para ceñirse a las nuevas regulaciones, pero que el proceso es oneroso. Spencer Li, vicepresidente de producto de Fincera, señaló que pocos bancos cuentan con productos capaces de servir las necesidades de las plataformas P2P. ―Los bancos no son plataformas de Internet. No hacen el mejor producto para Internet‖, dijo Li. Gillian Wong y Juro Osawa —Chuin-Wei Yap contribuyó a este artículo. http://lat.wsj.com/articles/SB11712348275530793715504581470331192230722?mod=WSJ _article_EditorsPicks_4 (INICIO) Tres banqueros de Goldman Sachs se van a Uber Las empresas tecnológicas siguen a la caza de talento en Wall Street. En esta ocasión han sido tres banqueros de Goldman Sachs los que han abandonado el mundo de las finanzas para integrarse en Uber, la Web con la que podemos conseguir un taxi, un coche privado o un viaje compartido en cuestión de minutos desde nuestro teléfono móvil. Compañeros de oficina Según Reuters, tres banqueros de nivel medio del grupo bancario de inversión en tecnología de Goldman Sachs en San Francisco –Ian Kleinfield, Prabir Adarkar y Chris Lapointe– han abandonado, en los últimos meses, la compañía para unirse a Uber Technologies Inc., compañía tecnológica internacional que gestiona el famoso servicio de transporte Uber. Y no son los primeros. Uber ha contratado ya a varios empleados de alto nivel de Goldman Sachs, como el jefe de finanzas Gautam Gupta o el director de desarrollo corporativo Cameron Poetzscher. En general, múltiples talentos de diversos perfiles financieros están abandonando Wall Street para unirse a startups de Silicon Valley, en donde pueden optar a un puesto bien remunerado, con un horario más flexible y, en muchos casos, también opciones sobre acciones y subvenciones compartidas. No obstante, los salarios de los empleados de perfil medio en empresas tecnológicas son inferiores a los del sector bancario. Un vicepresidente de banca de inversión en Wall Street puede ganar unos 500.000 dólares, incluyendo bonos, mientras que un empleado de desarrollo corporativo de nivel medio en una empresa de tecnología como Uber apenas rondaría los 200.000. La duda es si realmente cambian en busca de algo mejor o más bien tratan de buscar refugio en un puerto seguro, huyendo de un gran barco –la banca– que, según numerosos expertos, podría irse a pique en un futuro no muy lejano, debido, entre otras cosas, a la reciente competencia de las denominadas ―fintech―, empresas tecnológicas que ofrecen servicios financieros tradicionalmente reservados a la banca. Para las empresas de tecnología, tener banqueros en sus filas les puede ayudar a allanar el camino hacia una oferta pública inicial y otras ampliaciones de capital. 12 Uber, valorada actualmente en unos 51.000 millones de dólares, afirmó en agosto que esperaba una oferta pública inicial en un plazo de 18 a 24 meses. Ya ha recaudado 7.400 millones de dólares en múltiples rondas de financiación y es la mayor de las denominadas empresas ―unicornio‖ (nuevas empresas tecnológicas de propiedad privada con un valor de al menos 1000 millones de dólares) que aún no ha salido a bolsa. De ahí que le interese incorporar en sus filas talentos procedentes del mundo financiero. En cuanto a Goldman Sachs, el banco no ha desvelado sus cifras de deserción, pero se sabe que son elevadas. En los últimos años ha perdido numerosos empleados que han sido captados por nuevas empresas, firmas de capital privado y otras empresas. No hay datos exactos disponibles públicamente acerca de cuántas personas han abandonado los grandes bancos para unirse a otros sectores, pero destacan especialmente algunas salidas de alto perfil, como la de Ruth Porat, antigua directora financiera de Morgan Stanley y que, a principios de este año, pasó a ocupar un puesto similar en Alphabet Inc., la compañía matriz de Google; o Michael Evans, antiguo vicepresidente y jefe de Goldman Sachs en Asia, que abandonó el banco estadounidense en agosto para convertirse en presidente del gigante chino del comercio electrónico Alibaba Group Holding. Estas deserciones, unidas a la falta de interés de los recién licenciados en trabajan en el sector bancario, están complicando la situación de los bancos, que empiezan a tener serios problemas para reunir y conservar el talento entre su personal. Para evitar esta desbandada, Goldman Sachs anunció a principios de este mes una serie de cambios, que incluyen, entre otras cosas, un incremento en la velocidad de promoción, con el fin de lograr retener especialmente a los empleados más jóvenes (analistas y asociados). También ha puesto en marcha un grupo de trabajo con el que pretende retener a los empleados de nivel medio con la categoría de vicepresidente. Incluso ha llegado a anunciarse en Snapchat para reclutar empleados entre los jóvenes universitarios que utilizan la aplicación. Fuente: Reuters http://fin-tech.es/2016/01/tres-banqueros-de-goldman-sachs-se-van-a-uber.html (INICIO) Samsung Pay llegará a más países en 2016 La compañía ha realizado el anuncio durante la feria anual de dispositivos electrónicos de consumo, CES 2016, celebrada la semana pasada en las Vegas. El sistema de pagos por móvil de Samsung, denominado Samsung Pay, está disponible actualmente en Corea del Sur y EE.UU. y, el año pasado, la compañía anunció que ampliaría su disponibilidad a China, Reino Unido y España a lo largo de 2016. Ahora, otros tres países se suman al listado de nuevas incorporaciones: Australia, Singapur y Brasil. No obstante, todavía se desconocen las fechas concretas de lanzamiento en cada país. Pago móvil de Samsung El sistema de pagos por móvil de Samsung compite directamente con los sistemas de Apple (Apple Pay) y Google (Android Pay), con la ventaja de que su sistema es compatible con cualquier TPV de los actuales, por lo que las tiendas no necesitan realizar ningún cambio en sus sistemas de cobro. El mercado de los pagos por móvil es un mercado en continuo crecimiento que, según las previsiones de un informe elaborado hace apenas un año por la reconocida firma de investigación Forrester, podría llegar a alcanzar un volumen de 142.000 millones de dólares en 2019 (sólo en los EE.UU.). Aunque por el momento son solo una pequeña fracción de todas las transacciones de pagos a nivel mundial, se espera que su uso siga creciendo y pueda llegar a ser la opción de pago más habitual en un futuro próximo. 13 En este sentido, los sistemas de pagos por móvil de Samsung, Apple o Android, compiten también con los bancos, hasta ahora principales beneficiarios de los pagos con tarjeta. Para evitar ser desbancados, algunos de ellos, como el estadounidense JP Morgan, han desarrollado sus propios sistemas de pagos por móvil; otros, como La Caixa en España, se han aliado con las principales operadoras de telefonía móvil de sus respectivos países para lanzar un sistema de pagos conjunto. En cualquier caso, la mayoría de estas soluciones podrían llegar demasiado tarde para hacer frente a la nueva disrupción digital que ya se ha puesto en marcha con la aparición de las denominadas fintech. http://fin-tech.es/2016/01/samsung-pay-llegara-a-mas-paises-en-2016.html (INICIO) Cinco tendencias y predicciones empresariales digitales para el 2016 Opinión: 2016 tendrá mucho que ver con la estrategia de negocio digital, innovación empresarial y la experiencia del cliente digital, además de más aspectos centrados en TI de la arquitectura empresarial y la especialización de servicios digitales. En 2016, a medida que la carrera hacia la transformación digital avanza, comenzaremos a ver la separación de los líderes del resto del grupo, definiendo un ritmo firme que es impulsado por cinco ingredientes esenciales: un profundo entendimiento de la disrupción digital, el arte y la ciencia de la experiencia del cliente, la próxima ola de tecnologías de activación, una habilidad de servicios digitales e innovación constante desde la creación de ideas hasta la ejecución. De acuerdo con la temporada de predicciones a toda marcha, hay cinco tendencias empresariales digitales que espero que marquen el 2016, y estas son sus implicaciones para líderes en negocios y tecnología y recomendaciones para saber cómo prepararse y maximizar estas tendencias para su ventaja. 1. La interrupción digital registra actividad sísmica más frecuente y fuerte En 2016, veremos interrupciones digitales en la forma de nuevos e innovadores modelos de negocios, procesos y productos a medida que los servicios comienzan a entrar al mercado a toda marcha. De forma similar a un evento sísmico, la actividad del mercado será más fuerte y frecuente con incluso más servicios digitales – con nuevas propuestas de valor convincentes – ingresando al mercado. Las empresas con un entendimiento profundo e intuitivo de precisamente cómo, dónde y cuándo crear interrupciones empresariales estarán adelantadas en términos de adopción de usuarios, mientras que aquellas que no han realizado las investigaciones estratégicas por adelantado pueden ver resultados inferiores o incluso mínimos. Algunas de las interrupciones de tecnología en 2016 pueden incluso ser negativas de acuerdo a lo evidenciado por algunas de las respuestas de la encuesta de Computerworld a 182 especialistas sénior en tecnología y CIOs. Recomendaciones: Cuando se trata de disrupción, mire más allá de definiciones o enfoques únicos de un único experto en gestión, y explore la matriz completa de opciones estratégicas disponibles para su organización. Esto puede ser apoyado por un entendimiento de cómo es que el negocio digital interrumpe las cinco fuerzas de la competencia de la industria. Considere una estrategia multidimensional con medidas tanto defensivas como ofensivas, con iniciativas que van desde interrupciones a nivel de modelo de la industria y del negocio hasta interrupciones detalladas para procesos, productos o servicios del negocio. 2. Un verdadero entendimiento de la experiencia del cliente comienza a separar ganadores de perdedores. Varias firmas de analistas están resaltando la importancia de una obsesión con la experiencia del cliente. Las organizaciones que entienden verdaderamente el completo 14 alcance de la experiencia del cliente darán un salto hacia adelante sobre aquellos que se enfoquen muy estrechamente en algunos pocos aspectos de la experiencia como soporte de omnicanal o diseño elegante. El alcance completo de la experiencia del cliente incorporará un conjunto abundante de elementos incluyendo valor, compromiso, simplicidad, puntualidad, accesibilidad, personalización, contextualización, inteligencia, anticipación, compartimiento, escucha, información, analítica, recomendaciones, seguridad, protección, educación y consentimiento. Recomendaciones: Estudiar el alcance completo de lo que es importante para sus clientes y usar esta guía para sus productos y servicios a través de la transición digital – y física – completa de su cliente con su organización. Un punto inicial es mirar a las garantías constitucionales digitales de la experiencia del cliente y después confeccionar esto para el mercado vertical de su industria, como el transporte. Además, al crear sus servicios para clientes, asegúrese de usar datos implícitos (o sea, lo que se pueda inferir del comportamiento, ubicación, contexto e historia de sus clientes) y explícitos (es decir, lo que sus clientes en realidad le cuentan sobre sus preferencias, necesidades e intereses) para entregar una experiencia contextualizada y personalizada al máximo para sus clientes. 3. La nueva plataforma para negocios digitales iluminará el renacimiento de la arquitectura empresarial Con ocho tecnologías clave que comprenden la plataforma futura para negocios digitales, la arquitectura empresarial se convertirá en un recurso clave para unir todo a medida que las empresas se embarcan en dimensionar sus iniciativas. La nueva plataforma será impulsada por las tecnologías SMAC (social, móvil, análisis y la nube), junto con personalidades y contexto, la automatización inteligente, el Internet de las Cosas y, obviamente, seguridad cibernética robusta. La automatización inteligente, incluyendo robots físicos y agentes de software virtuales, ganará terreno en 2016 y experimentará un nivel similar de atención empresarial como el IoT lo hizo en 2015, y el big data antes de ello. Con más iniciativas para implantar a escala, la automatización será vital para gestionar costos y optimizar operaciones no solo en el data center, sino que a través de servicios orientados al cliente, espacios de trabajo del empleado y también procesos empresariales. Recomendaciones: Las unidades empresariales y departamentos de TI necesitan trabajar en equipo al implantar iniciativas de negocios digitales de modo que lo que se entregue pueda operar a velocidad y a escala. Esto significa que las organizaciones obsesionadas con la experiencia del usuario necesitarán estar igualmente obsesionadas con la arquitectura empresarial y asegurando que sus infraestructuras de TI – donde sea que residan – estén a la altura de las tareas, basadas en servicios y definidas por software. En el campo de la automatización inteligente, piense sobre cómo el espectro completo de tecnologías desde la robótica, agentes inteligentes hasta procesos definidos por software pueden aguantar el mayor impacto con agilidad, eficiencia y ahorrando costos. Además, piense sobre cómo instrumentar al humano y socializar a la máquina puede combinar lo mejor de ambos mundos para la colaboración humano-máquina. 4. Servicios digitales se convierte en la nueva vigilancia en la eficacia de TI En 2016, seis recursos serán esenciales para que las organizaciones de TI se mantengan al ritmo con las demandas de negocios e interrupciones digitales. Los seis recursos son: desarrollo ágil, DevOps, infraestructura como servicio, automatización inteligente, personas y contexto y gestión de servicio digital. Constituyen los requisitos mínimos necesarios para que las organizaciones amplíen sus negocios y construyan una ventaja competitiva 15 sostenible en los próximos años. Ya no es suficiente tener un conjunto de productos innovadores, usted tiene que ser un especialista sobre cómo diseñar, desarrollar, implantar, gestionar y también evolucionar constantemente sus servicios digitales. Recomendaciones: Evalúe su madurez en cada una de las seis dimensiones de desarrollo ágil, DevOps, infraestructura como servicio, automatización inteligente, personas y contexto y gestión de servicio digital. En vez de verlos como recursos de TI distintos, comience a mirar el ciclo de vida de servicios digitales completo en términos de cómo construir, implantar, automatizar, personalizar, contextualizar y gestionar sus servicios digitales ya sea orientados al cliente o dirigidos a los socios y empleados. Mejorar su madurez y recursos a lo largo de estas seis dimensiones le brindará la agilidad para apoderarse de oportunidades de negocios y corregir sobre la marcha, en tiempo real, a medida que aprende y responde a las condiciones de mercado y a las demandas de usuario final. 5. Programas de innovación robustos conectarán la estrategia de negocios digitales a la ejecución Por último, en 2016, los programas de innovación corporativos serán usados no solo para generar ideas para iniciativas de negocios digitales, sino que para gobernar y gestionar de forma más rigurosa esas iniciativas hasta la ejecución. Esto requerirá que programas que tienen un abundante conjunto de herramientas y procesos comprobados y repetitivos, también pueden servir a una amplia variedad de tipos de innovación desde el modelo de negocios, al proceso, y a la tecnología. Recomendaciones: Para que los programas de innovación realmente entreguen resultados, será importante no solo reflejar la tendencia de innovación más reciente, fórmula o best-seller del NYT, sino confeccionar un programa que sea apropiado para la cultura de la organización, encare los cinco pilares críticos de gestión de innovación, y el espectro completo de lo que se espera en términos de resultados. De cierta manera, el programa de innovación necesitará ser bimodal ya que necesitará generar innovaciones estratégicas, de interrupción para el crecimiento futuro al igual que innovaciones más tácticas, graduales para continuar ampliando la base – todo mientras amplía las fuentes de esas ideas y luego acelera las ideas más promisorias a través de la producción. En resumen: Lo Digital es el nuevo deporte en equipo En general, puede ver que el 2016 tendrá mucho que ver con la estrategia de negocio digital, innovación empresarial y la experiencia del cliente digital, además de más aspectos centrados en TI de la arquitectura empresarial y la especialización de servicios digitales. Los departamentos de TI que tendrán más éxito serán aquellos que puedan trabajar cómodamente a través de esas dimensiones en lo que se ha convertido en un deporte en equipo que revoluciona todo el funcionamiento corporativo. Por Nicholas D. Evans, VP y GM, CTO Office, Programa Estratégico de Innovación de Unisys Corporation http://diarioti.com/cinco-tendencias-y-predicciones-empresariales-digitales-para-el-2016/91 962 (INICIO) Así es el Facebook del futuro: te relacionarás con tus contactos con realidad virtual VTime es una red social que se ha presentado en la feria CES de Las Vegas Funciona con las Samsung Gear VR, las gafas de realidad virtual de la firma surcoreana de tecnología. Sus creadores 16 aseguran que en un futuro próximo, la mayor parte de las interacciones humanas tendrán lugar en entornos virtuales. Se acabó entrar en el muro de un contacto y darle 'me gusta' a sus actualizaciones. Las nuevas redes sociales ya están aquí, y permitirán contactar con tus amigos con realidad virtual. La feria tecnológica CES de Las Vegas ha sido el escenario de la presentación de VTime, una red social basada en la realidad virtual y que funciona con las gafas Samsung Gear VR, el dispositivo de realidad virtual del gigante surcoreano de la tecnología Samsung. VTime, con sede en Liverpool, Reino Unido, tiene ya miles de usuarios, que interactúan entre ellos con avatares 3D. Estos avatares se comunican entre ellos en espectaculares fondos. En declaraciones recogidas por el Daily Mail, una portavoz de la compañía asegura que en futuro próximo, la mayoría de las interacciones humanas tendrán lugar en entornos virtuales. http://www.20minutos.es/noticia/2645112/0/facebook-futuro/relacionar-contactos/realidad-vi rtual/#xtor=AD-15&xts=467263 (INICIO) El proyecto Tango de Google abarcará drones y robots Según planes de Google, la funcionalidad de Tango no solo estará disponible en smartphones, sino también en vehículos aéreos no tripulados y robots. El Proyecto Tango de Google busca básicamente dar a los dispositivos móviles una mayor percepción de su entorno. La empresa pronostica una fuerte innovación, en áreas hasta ahora no exploradas, cuando tales dispositivos entiendan e interpreten mejor los movimientos, la profundidad y dimensiones de objetos físicos en su entorno inmediato. Por lo tanto, el proyecto Tango implica equipar a los dispositivos con una serie de cámaras y sensores especiales, que pueden ser utilizados para crear un modelo tridimensional del entorno. Hasta ahora, la tecnología de Tango ha estado disponible para desarrolladores mediante una serie de dispositivos de prueba. Sin embargo, un hito en tal sentido fue el anuncio, por parte de Lenovo, del lanzamiento del primer teléfono inteligente basado en el Proyecto Tango. El teléfono será lanzado a escala global durante el próximo verano boreal, con un precio estimado de 500 dólares. Varios factores de forma Sin embargo, los smartphones y tabletas son probablemente sólo el comienzo. Durante la conferencia Ubiquity Developer Summit, que se realiza esta semana, Eitan Marder Eppstein, jefe de proyecto en Google, dijo que hay un interés patente en la industria por llevar la tecnología a factores de forma totalmente distintos. Según el ejecutivo, hay planes de llevar la funcionalidad de Tango a robots y vehículos aéreos no tripulados, o drones. ―Quienes requieran una solución de localización en su dispositivo podrían interesarse en Tango. Por ahora, en Google nos concentramos inicialmente en la telefonía móvil, lo que motivará una baja en el precio de los sensores. De esa forma, la tecnología será omnipresente‖, dijo Marder Eppstein durante su discurso ante los desarrolladores. Utilización en exteriores El ejecutivo recalcó que, con todo, la utilización de la tecnología a la intemperie podría constituir un reto importante. Con ello, se refiere a que los sensores de profundidad se basan en la detección de luz infrarroja, factor que se complica en entornos abiertos debido a la luz solar, que es en sí una fuente potente de esa luz. Sin embargo, este reto de la física no ha impedido a investigadores de ETH en Zurich recurrir al Proyecto Tango para crear un sistema de reconstrucción tridimensional en 17 exteriores, en tiempo real. En lugar de utilizar el sensor infrarrojo, los científicos han comparado las imágenes captadas por una cámara con lente gran angular, que ha permitido crear un modelo tridimensional detectando correspondencia de pixeles en fotografías captadas desde distintos ángulos, combinando luego esta información con la posición y ángulo visual de la cámara. La información ha sido publicada en esta página por los científicos, quienes también han puesto a disposición de Google el software desarrollado para el experimento. ―Esperamos que Google ceda esta tecnología a los usuarios finales, incluyéndola como estándar en la próxima versión de la tableta Tango‖, comentó Torsten Sattler, posdoctor participante en el proyecto, en un comunicado. El siguiente vídeo muestra la forma en que los científicos han utilizado la tecnología para, entre otras cosas, crear modelos en edificios. Necesario desarrollar aplicaciones Google y Lenovo ha manifestado su disposición de ayudar a los desarrolladores a crear aplicaciones para el próximo smartphone anunciado por la compañía china. Para ello, han lanzado un programa específico denominado App Incubator Program, donde los interesados pueden postular a financiamiento e, indudablemente, apoyo técnico. Desde ya, Google ha creado algunas apps de demostración, que muestran las posibilidades que brinda la nueva tecnología. Sin embargo, estas demostraciones no son suficientes como para crear la demanda necesaria. Parte del objetivo de Google sería, según Maarder Eppstein, que los dispositivos tengan la capacidad de resolver inquietudes relacionadas el entorno físico; por ejemplo, cuánta pintura se necesitaría para pintar la pared que está siendo captada con el smartphone. O si en la sala hay espacio suficiente para un sofá que el usuario piensa comprar. La tecnología del proyecto Tango está basada en Android. Los desarrolladores tienen la posibilidad de utilizar C y Java, como asimismo integración con el motor de juegos Unity y también Unreal. Todo el procesamiento de datos se realiza en el dispositivo. Imagen: Fotograma, Eitan Marder Eppstein en Ubiquity Developer Summit http://diarioti.com/el-proyecto-tango-de-google-abarcara-a-drones-y-robots/91981 (INICIO) Enfermedades derivadas de la programación En un marketplace de apps, se realizan, lógicamente, compra y venta de apps (con respeto a los derechos exclusivos de las apps), venta de códigos fuente y todas las transacciones relativas al negocio de las apps que nos podamos imaginar. En esta ocasión, sin embargo, vamos a centrarnos en un aspecto que, más que al negocio de las apps -aunque también incide, indirectamente-, afecta a la salud de los programadores, esas personas que pasan muchas horas frente a un ordenador, atentos a la programación. ¿Podemos hablar de enfermedades derivadas de la programación? Si bien es un empleo en el que no hay altos riesgos ni peligrosidad, sí que existen problemas de salud que provienen del trabajo que realiza un programador y que repercuten en su bienestar físico y vital, debido, en su mayoría, a las largas jornadas sentados frente a un ordenador. Visión Es uno de los problemas de salud que afectan a las personas que permanecen largo tiempo con la vista fija ante una pantalla de ordenador. La visión se resiente y el programador puede acusar cansancio visual, irritación de los ojos y disminución de la agudeza (cada vez cuesta más enfocar correctamente). Todas estas manifestaciones (y alguna más, como dolor de cabeza y foto sensibilidad) suelen ser más recurrentes en personas que ya sufrían de problemas visuales antes de trabajar como programadores. Problemas óseos y musculares Una dolencia frecuente entre los programadores es el síndrome del túnel carpiano, provocado por el movimiento continuado 18 y a gran velocidad que realizan los programadores: dedos, manos y muñecas se ven afectados. Otro problema que puede surgir es el dolor de espalda, especialmente, lumbar. De no cuidar la postura, puede desembocar en ciáticas, pinzamientos nerviosos o, incluso, hernias de disco. Para prevenir y evitar estos dolores, hay que llevar a cabo ciertas pautas al sentarnos: - Aliviar el peso de la espalda y sacar el pecho hacia adelante. - Variar de postura en la silla cada quince minutos y procurar sentarse en el filo de ella. Además, cada dos horas, es recomendable ponerse en pie y andar, aunque sea dentro de la oficina. - Al sentarnos, lo mejor es hacerlo con las rodillas separadas. Al hacerlo, estamos forzando un poco la postura, de forma que la espalda se fortalece. A largo plazo también puede manifestarse artrosis, debido a la repetición continua del movimiento que realizamos en el tecleo y las malas praxis posturales. Problemas emocionales A nadie se le escapa que el trabajo de un programador está sometido a un constante estrés y se realiza bajo presión, lo que puede derivar en malhumor, pérdida de la memoria, conductas antisociales, etc. Tomarse el trabajo con un poco más de calma ayudará a paliar estos estados emocionales. Trabajar en programación es estimulante: si cuidamos la salud, cuidaremos también el empleo. http://www.lawebdelprogramador.com/noticias/4108/Enfermedades-derivadas-de-la-progra macion.html (INICIO) La ciberseguridad de la banca empieza por casa Aterrorizados por una serie de recientes ataques cibernéticos, los bancos están gastando miles de millones de dólares en su intento por defenderse de un ejército sin rostro de intrusos digitales. No obstante, las mayores amenazas pueden venir de dentro. Los bancos temen que los empleados estén exponiendo involuntariamente información valiosa a los hackers o dejando pistas en línea que hagan posible un ataque digital. Para fortalecer sus defensas, las compañías prohíben a sus empleados usar dispositivos portátiles, como unidades USB, les advierten que tengan cuidado con lo que publican en las redes sociales e incluso los desalientan a poner mensajes como ―Estoy fuera de la oficina‖ como respuesta automática en sus correos electrónicos. Varios bancos también analizan si sus empleados abren sin querer la puerta de sus empresas a los hackers cuando son víctimas de intentos de phishing, un tipo de engaño en el que los delincuentes persuaden a los destinatarios para que hagan clic en enlaces que a menudo contienen malware que permite acceder a contraseñas u otra información sensible. Semanas después de que J.P. Morgan Chase & Co. sufrió una violación masiva de datos que expuso la información de 76 millones de clientes, el mayor banco de Estados Unidos por activos envió un e-mail de phishing falso a sus más de 250.000 empleados para ponerlos a prueba. Aproximadamente 20% de los destinatarios hizo clic en el enlace, según fuentes cercanas. Un representante no quiso hacer comentarios sobre las iniciativas que el banco ha llevado a cabo desde entonces para prevenir que sus trabajadores hagan clic en correos electrónicos que podrían exponer datos. La empresa prohíbe a su personal usar sus direcciones de e-mail laboral para uso privado, tales como registrarse en sitios de compras o cuentas de redes sociales como LinkedIn, según una nota enviada a los empleados tras el ataque cibernético. J.P. Morgan ha indicado que en 2016 prevé invertir alrededor de US$500 millones en seguridad cibernética, aproximadamente el doble que en 2014. 19 Aunque empresas de todos los sectores se enfocan en salvaguardar su seguridad en línea, los bancos están en una posición única, ya que deben proteger tanto la información confidencial de sus clientes como enormes sumas de dinero. Brian Moynihan, presidente ejecutivo de Bank of America Corp. , ha manifestado que el presupuesto de ciberseguridad es ilimitado y que se está focalizando cada vez más en sus trabajadores. Wells Fargo & Co., el mayor banco del mundo por capitalización de mercado, también está aumentando su inversión en seguridad cibernética. ―Gastamos un océano de dinero‖ en ciberseguridad, dijo su presidente ejecutivo, John Stumpf, en una entrevista reciente. ―Es el único gasto que me pregunto si es suficiente‖. Una portavoz se negó a cuantificar el presupuesto de la empresa para este fin. Una de las mayores preocupaciones de los bancos es determinar hasta qué punto deben monitorear la conducta de sus empleados en los medios sociales, donde pueden fácilmente publicar detalles sobre sus responsabilidades laborales que los hackers podrían utilizar para decidir quién es el mejor blanco dentro de una organización. La situación puede volverse más delicada cuando se trata de publicaciones de carácter personal, tales como fotos de las vacaciones, que podrían alentar a los delincuentes a entrar en el domicilio y robar su computadora portátil de trabajo, señalan expertos en seguridad cibernética. En general, alrededor de 30% de las violaciones de datos registradas este año fueron por errores de los empleados, según un sondeo publicado este mes por la Association of Corporate Counsel. ―No saben que lo que están haciendo aumenta el riesgo para su organización‖, dice Theodore J. Kobus III, abogado especializado en seguridad de datos del bufete BakerHostetler, en Nueva York. Morgan Stanley fue víctima de un reciente ataque cibernético prominente, en el que un asesor financiero accedió ilegalmente a datos de clientes del banco, que luego se llevó a su casa. El asesor, Galen Marsh, se declaró culpable de un delito grave en septiembre y está a la espera de la sentencia. Los fiscales sospecharon inicialmente que Marsh también había sido partícipe de la publicación en línea de algunos de esos datos, lo que él niega. Según documentos dados a conocer en los tribunales este mes, los ejecutivos de Morgan Stanley creen que hackers rusos tuvieron acceso a la computadora en la casa de Marsh, robaron los datos de los clientes y los publicaron en Internet. Morgan Stanley se ha negado a hacer más comentarios al respecto. Para los hackers, el phishing, que se realiza cada vez más a través de correos electrónicos que parecen provenir de un alto ejecutivo dirigidos a un empleado, siguen siendo una táctica básica. La oficina cibernética del FBI en Nueva York recibe quejas sobre este tipo de ataques ―casi a diario‖, dice Richard Jacobs, agente especial a cargo de delitos cibernéticos del organismo. TD Bank Group, compañía de servicios financieros canadiense que tiene aproximadamente 1.300 sucursales en EE.UU., informó que este año comenzó a enviar ataques simulados de phishing a sus empleados donde se les pedía que, por ejemplo, hicieran clic en un enlace para recibir un paquete o descargar un formulario del departamento de recursos humanos. Cuando alguien hacía clic en ese enlace falso, aparecía un mensaje de video en la pantalla diciéndole que había sido víctima de un falso ataque de phishing y explicándole cómo deberían haber manejado la situación. ―Nuestro objetivo no es asustar a la gente‖, explica 20 Glenn Foster, jefe de seguridad cibernética de TD. Los empleados que cayeron en el intento simulado de phishing probablemente recibirán otro e-mail falso pronto, agrega. Incluso bancos pequeños están monitoreando la conducta de sus trabajadores. Pinnacle Financial Partners Inc., que tiene cerca de US$6.000 millones en activos, envía e-mails de phishing falso a sus 1.100 empleados más o menos cada tres meses. ―Todos bromean al respecto‖, cuenta Clayton Weber, director de seguridad de la información de la entidad. A pesar de que los empleados saben que el banco los pone a prueba con regularidad, alrededor de 2% hace clic en el correo electrónico de phishing falso, señala. Por Robin Sidel — Emily Glazer contribuyó a este artículo. http://lat.wsj.com/articles/SB12445316255948543805504581442212562186844?tesla=y (INICIO) El software espía tiene nueva vida en Wall Street FRANKLIN, Tennessee, EE.UU.—Los espías están infiltrando Wall Street. Varias compañías ligadas al sector de inteligencia están ganando clientes en el mundo de las finanzas, conforme bancos y fondos de coberturas acuden a herramientas antiterroristas para detectar actos de mala conducta de sus empleados antes de que resulten en multas o cosas peores. ―Tanto Wall Street como el mundo de la inteligencia quieren lo mismo: encontrar incógnitas desconocidas en los datos‖, señala Roger Hockenberry, ex director de tecnología de los servicios clandestinos de la Agencia Central de Inteligencia (CIA, por sus siglas en inglés) y ahora socio de la consultora Cognitio Corp., de Washington. ―Las firmas financieras no buscan terroristas, sino buenos clientes e intentos de fraude‖, explica. La CIA les dio a muchas de estas compañías su gran oportunidad: luego de los ataques terroristas de 2001, una división de private equity de la agencia conocida como In-Q-Tel empezó a dar financiación semilla a empresas que la ayudaran a analizar grandes cantidades de datos para identificar amenazas con rapidez. Esas destrezas se han vuelto más valiosas a medida que Wall Street trata de mantener a raya a corredores deshonestos en mercados cada vez más complejos y que se mueven a gran velocidad. En los últimos años, de 101 empresas que recibieron fondos de In-Q-Tel, 33 han conseguido clientes en Wall Street, según un análisis de The Wall Street Journal. Una vocera de In-Q-Tel no quiso hacer comentarios. Otras compañías en ese campo incluyen Palantir Technologies Inc., que ayuda a gobiernos y firmas de Wall Street a analizar sus datos; Recorded Future Inc., que monitorea Internet en busca de amenazas a la ciberseguridad y otros eventos; y Domino Data Labs Inc., que provee la plomería para las firmas que hacen analítica de datos. Hace unos días, Palantir recaudó US$450 millones a una valuación de unos US$20.000 millones. Desde 2009, ha recibido más de US$215 millones en contratos del FBI, el Departamento de Defensa y el Departamento de Seguridad Nacional de Estados Unidos, según USAspending.gov, un sitio del gobierno que publica estas cifras. La firma, que empezó trabajando con agencias de inteligencia, dice que ahora más de 60% de sus negocios provienen de clientes comerciales, particularmente de Wall Street. Otra pequeña empresa, Digital Reasoning Systems Inc., de Tennessee, ha contado entre sus clientes al banco suizo UBS Group AG, la firma de fondos de cobertura Point72 Asset Management LLP y Credit Suisse Group AG , quienes han usado software de análisis de datos que le ha servido al gobierno estadounidense para rastrear a los enemigos del Estado. 21 Tim Estes fundó la firma que en 2000 se convirtió en Digital Reasoning durante su último año en la Universidad de Virginia, donde estudió filosofía. Concebida como una empresa especializada en ―aprendizaje automático‖, una rama de la informática centrada en programas que pueden aprender de los datos y tomar mejores decisiones, Digital Reasoning sufrió durante sus primeros dos años. Sin embargo, un día en 2002, Estes consiguió una reunión en una base del Ejército cercana. Allí, hizo una demostración de una versión preliminar de un producto de software que luego se conocería como Synthesys, que podía leer grandes cantidades de texto y extraer patrones y enlaces no evidentes para el ojo humano. Eso llevó a un proyecto piloto y a un contrato inicial con el gobierno en 2004. El sistema fue integrado a los del Ejército estadounidense y fue usado en el campo de batalla en Afganistán, según Digital Reasoning. Una inversión en 2011 de In-Q-Tel precipitó mayores contratos para la firma de una gama más amplia de agencias, incluyendo la CIA. Ubicada en una cuadra de edificios de oficina en las afueras de Franklin, Tennessee, la firma cuenta con unos 100 empleados, entre los cuales más de 30 empleados tienen autorización para lidiar con asuntos de seguridad altamente confidenciales. Ex investigadores de Wall Street y jóvenes expertos en tecnología salen y entran de salas de conferencias con nombres basados en sitios de la trilogía El señor de los anillos. ―Nos consideramos como el resultado darwiniano de los miles de millones de dólares de gasto en inteligencia después de los ataques del 11 de septiembre‖, explica Estes, de 36 años. El trabajo que hace Digital Reasoning para el gobierno es confidencial, pero Estes dice que incluye cosas como ―descifrar los alias de ciertas personas que eran difíciles de encontrar en los datos‖. El año pasado, Digital Reasoning recaudó US$24 millones de un grupo de bancos liderado por Goldman Sachs Group Inc. y Credit Suisse. Hasta ahora, ha hecho públicos contratos para asistir a los equipos de cumplimiento de normas de UBS y Point72, la firma de US$11.000 millones dirigida por Steven A. Cohen y que antiguamente se conocía como SAC Capital. Point72 usa sistemas de Digital Reasoning en conjunto con los de Palantir para monitorear cada semana cerca de un millón de correos electrónicos, mensajes instantáneos y otras comunicaciones electrónicas, según Vincent Tortorella, director de cumplimiento y vigilancia de la firma. Los sistemas de las dos empresas ayudan a alertar y adjudicar un grado de riesgo a los e-mails, que luego son revisados por un grupo de cumplimiento conformado por ex empleados de la CIA, el FBI, el Departamento de Seguridad Nacional y la Comisión de Bolsa y Valores de EE.UU., indica Tortorella. En los últimos años, la firma de Cohen ha tenido problemas con los reguladores por temas relacionados con la supervisión de empleados. En 2013, SAC aceptó declararse culpable de cargos de corretaje con información privilegiada, pagar una multa de US$1.800 millones y dejar de administrar dinero para clientes externos. Cohen aún espera el desenlace de un caso civil por no supervisar a empleados que luego fueron encontrados culpables de corretaje con información privilegiada. UBS, Credit Suisse y Goldman Sachs no quisieron hacer comentarios. Cuando ofrece sus servicios a potenciales clientes, Digital Reasoning suele hacer una demostración de cómo respondió su sistema cuando recibió 500.000 e-mails relacionados con el escándalo de Enron provistos por la Comisión Federal Reguladora de Energía de EE.UU. Después de haber recibido ―instrucciones‖ sobre conceptos clave de cumplimiento de normas, el programa Synthesys identificó decenas de correos sospechosos en los que los 22 participantes usaban lenguaje que sugería intentos de ocultar o destruir información. En algunas instancias, el programa detectó una falta de ―confianza empresarial‖, que en el caso de Enron estaba principalmente vinculada con prácticas contables. El sistema Synthesys lee todos los archivos de texto en una base de datos, capta los metadatos y crea lazos entre personas e instituciones. Las palabras reciben un puntaje de sentimiento para ayudar a detectar emoción. El resultado final es una aplicación que puede ser usada para mirar los datos desde muchas perspectivas. Con capacitación, el sistema puede identificar situaciones en las que personas usan palabras clave para algo perverso, dice Matthew Russell, director de tecnología de la firma y ex oficial de inteligencia de la Fuerza Aérea de EE.UU. Por ejemplo, un grupo extremista podría referirse a bombas como pasteles de bodas y a ataques de bomba como bodas. En finanzas, el sistema podría buscar palabras dentro de la gama de ―dar regalos‖, como una conversación sobre asientos para un evento deportivo o de otro tipo. El software también observaría intentos de ocultar información, frases que denotaran presiones sobre alguien para que haga algo o expresiones de enojo. Algunas instituciones también buscan palabras o frases que indiquen una falta de confianza en torno de una decisión, lo que podría sugerir que estaría bordeando un área gris. Digital Reasoning ya está en conversaciones con clientes del sector financiero sobre la próxima fase de análisis después de las soluciones de cumplimiento regulatorio: el aumento de los ingresos. Por Bradley Hope —Elizabeth Dwoskin contribuyó a este artículo. http://lat.wsj.com/articles/SB12376768664121744772704581148854145010300?tesla=y (INICIO) Time Warner Cable sufre el posible hurto de datos de más de 320.000 clientes La compañía Time Warner explicó que la semana pasada podría haber sufrido el robo de las contraseñas de hasta 320.000 cuentas de correos de usuarios. Time Warner explica que los detalles de los correos electrónicos y sus contraseñas posiblemente habrías sido robadas a través de un software malicioso descargado e instalado durante ataques de phishing o indirectamente, mediante violaciones a la seguridad de los datos que otras empresas almacenan de sus clientes. La compañía no ha aclarado exactamente el motivo o la manera exacta con la que se sustrajeron dichos datos pero asegura que no existen indicios de que sus sistemas hubieran sido vulnerados. La compañía alertó de inmediato al FBI de que los datos pertenecientes a sus clientes podrían haberse visto comprometidas. Desde Time Warner aseguran que se pondrán en contacto con sus clientes vía correo electrónico o correspondencia directa para instarlos a actualizar sus contraseñas como precaución. http://www.lawebdelprogramador.com/noticias/4107/Time-Warner-Cable-sufre-el-posible-h urto-de-datos-de-mas-de-320.000-clientes.html (INICIO) Vulnerabilidad en antivirus de Trend Micro causa incredulidad en Google Trend Micro ha publicado una actualización de seguridad que elimina una grave vulnerabilidad en un componente de, al menos, uno de sus productos antivirus para Windows, Trend Micro Maximum Security 10. En la práctica, la vulnerabilidad establece un interfaz de comandos que puede ser utilizado por cualquier sitio visitado por el usuario. Por lo tanto, un atacante obtiene los mismos 23 privilegios de acceso al sistema que el propio usuario, con la capacidad de ejecutar software y descargar, borrar y modificar archivos. La vulnerabilidad en cuestión está radicada en un componente denominado Password Manager. Según Tavis Ormandy, investigador seguridad en el Project Zero de Google, el componente siempre es instalado junto con el software antivirus, junto con ser automáticamente ejecutado cada vez que el PC es iniciado. Como su nombre lo indica, Password Manager es una herramienta de administración de contraseñas. Según Ormandy, está escrita en JavaScript y para funcionar requiere abrir una serie de puertos HTTP RPC (Remote Procedure Call). Según el experto, toma aproximadamente 30 segundos detectar un puerto que pueda ser utilizado para ejecutar comandos aleatorios en el sistema local. Vía Twitter, Ormandy publicó un ejemplo, donde inicia la calculadora de Windows. ―Estimados @trendmicro, ¿En qué demonios pensaban? Este error es completamente ridículo. Enviaré un informe completo en un minuto. Suspiro‖. Ormandy advirtió a Trend Micro sobre el error el 5 de enero. La compañía habría respondido rápidamente, y la vulnerabilidad estaría totalmente eliminada a partir del 11 de enero. No sería un caso aislado Sin embargo, es dable suponer que no es la única vulnerabilidad en el producto. Según Ormandy, el componente hace que aproximadamente 70 APIs estén disponibles vía Internet, con funcionalidad que permite, entre otras cosas, exportar las contraseñas del usuario. El componente Password Manager forma parte de un servicio de sincronización de contraseñas entre distintos dispositivos. Ormandy informa sobre un código que permite a todo interesado descargar la biblioteca de contraseñas. Es necesario precisar que las contraseñas están cifradas, pero según el experto hay herramientas como por ejemplo decryptString, que permiten a intrusos salvar esa barrera. Navegador ―seguro‖ Desde 2014, el producto incluye además su propio navegador, basado en Chromium 41. Éste elemento sería ejecutado con sandbox desconectado. El navegador, que Trend Micro denomina ―Secure browser‖ está disponible mediante la API ShowSB. ―Esto es lo más ridículo que he visto alguna vez‖ fue el comentario de Ormandy a Trend Micro cuando descubrió el navegador ―seguro‖. El experto exhorta a Trend Micro a realizar un análisis total y profesional de su software. ―En mi opinión, aún hay problemas, como por ejemplo el navegador seguro. Con todo, concuerdo en que se han eliminado los problemas más urgentes‖, escribe Ormandy en su último comentario dirigido a Trend Micro en el foro Google Security Research. Imagen: Captura, cuenta en Twitter de Tavis Ormandy http://diarioti.com/vulnerabilidad-en-antivirus-de-trend-micro-causa-incredulidad-en-google/ 91944 (INICIO) Concluye el ciclo de vida de Windows 8 y Windows XP Embedded El 12 de enero de 2016, Microsoft distribuirá la última actualización de seguridad para Windows 8 y Windows XP Embedded. Esta última versión continúa siendo utilizada en numerosos cajeros automáticos en todo el mundo. Para un gran número de usuarios de Windows, incluidos numerosos bancos, el 12 de enero es un día especial. La distribución mensual de actualizaciones de seguridad de los productos de la empresa, programada para hoy, incluirá por última vez varias versiones de Windows, a pesar de que aún cuentan con un gran número de usuarios. Imprescindible actualizar a Windows 8.1 o Windows 10 24 Ya han transcurrido más de dos años desde el lanzamiento de Windows 8.1, versión del sistema operativo que fue distribuida gratuitamente a los usuarios de Windows 8. El hardware en que esté instalada esta versión tiene actualizaciones de seguridad garantizadas, hasta el 10 de enero de 2023, en caso que opten por no actualizar a Windows 10, en cuyo caso las actualizaciones estarán garantizadas hasta el 14 de octubre de 2025. En la mayoría de los casos, la razón de que algunos sistemas no cuentan con la actualización 8.1 es que los propios usuarios así lo desean; Microsoft ha recordado durante largo tiempo a los usuarios de Windows 8 la importancia de actualizar a Windows 8.1. Cabe señalar que la actualización debe ser hecha mediante Windows Store, en lugar del procedimiento habitual, mediante Windows Update. Aún así, el proceso es expedito, y el usuario básicamente debe aceptar la actualización para iniciar un proceso automático. La actualización a Windows 8.1 es una condición para la eventual actualización a Windows 10. Tampoco Internet Explorer 11, que a partir de hoy es la única versión de IE para la que Microsoft ofrecerá soporte, puede ser utilizada con Windows 8. Cajeros automáticos Windows 8 no es la única versión del sistema operativo que a partir de hoy no contará con soporte de Microsoft. Esto se aplica además a Windows XP Embedded, que es una versión de Windows XP diseñada para sistemas integrados. Embedded ha tenido gran popularidad en diversas industrias y continúa siendo utilizada en todo tipo de máquinas, incluyendo cajeros automáticos, surtidores de combustible, tableros de información y puntos de venta. Microsoft ha distribuido versiones actualizadas del producto Embedded. Sin embargo, un gran número de máquinas han sido diseñadas con una prolongada vida útil, y la sustitución del sistema operativo es mucho más costosa que para el caso de un PC. Por esta razón es que aún hay numerosos sistemas operados con Windows XP Embedded. En rigor, la posibilidad de que estas unidades sean atacadas es marginal, debido a que son utilizadas en redes cerradas o sin conexión a Internet. El riesgo es mucho mayor con todo dispositivo conectado a Internet. Microsoft suspendió todo tipo de soporte para las versiones corrientes de Windows XP en abril de 2014. Imagen: © Tomek Augustyn, vía Flickr, con licencia de Creative Commons (Attribution-ShareAlike 2.0 Generic) http://diarioti.com/hoy-concluye-el-ciclo-de-vida-de-windows-8-y-windows-xp-embedded/91 952 (INICIO) Fortinet habría instalado puerta trasera en uno de sus cortafuegos ―Fortimanager_Access‖ es una cuenta secreta con pleno acceso administrativo vía SSH. La propia empresa prefiere referirse al tema como ―incidencia de gestión de autenticación‖. La lista Full Disclosure publicó durante el fin de semana un script Python totalmente funcional, que habilitaría el acceso a cortafuegos de Fortinet mediante una cuenta, no documentada, de acceso remoto vía Secure Shell (SSH). El acceso sería posible mediante una contraseña instalada de fábrica. Todos los datos de acceso ya están públicamente disponibles en Internet. Alto riesgo Según una notificación de seguridad publicada por la propia Fortinet el 12 de enero, los productos afectados operan con el sistema operativo FortiOS, en sus versiones 4.3.0 a 4.3.16 y las versiones 5.0.0 a 6.0.7. En la notificación se indica que el nivel de riesgo para los usuarios es alto. En una declaración pública, también publicada el 12 de enero, la empresa asegura que no se trata de una puerta trasera, sino de un problema de autenticación: ―Después de haber 25 realizado un cuidadoso análisis e investigación, pudimos constatar que la incidencia no se debió a actividad maligna, interna o externa‖. El acceso indocumentado a la cuenta SSH es descrito como ―la situación que recientemente fue hecha del conocimiento público‖, agregando que ―la incidencia fue solucionada con un parche de seguridad distribuido en julio de 2014, como parte del compromiso de Fortinet por asegurar la calidad e integridad de nuestro código‖. Código sospechoso en versiones recientes Expertos en seguridad informática consultados por la publicación Ars Technica señalan que no ha sido posible encontrar notificaciones que describan este riesgo de seguridad, basado en una forma indocumentada y alternativa de inicio de sesiones, ni tampoco la forma de eliminarlo. ―A pesar de que la actualización habría eliminado la posibilidad de acceder a la cuenta vía SSH, las nuevas versiones de FortiOS contienen el código sospechoso en su firmware‖, declaró a la publicación un experto en seguridad informática, no identificado. Imagen: Backdoor - puerta trasera por © KULISH VIKTORIIA vía Shutterstock http://diarioti.com/fortinet-habria-instalado-puerta-trasera-en-uno-de-sus-cortafuegos/91970 (INICIO) Elaborado por Ascanio Alvarez Alvarez Fuentes: http://www.lawebdelprogramador.com/noticias/; http://www.diarioti.com/; http://www.20minutos.es; http://banca-movil.euroresidentes.com/ y gracias reiteradas a Oscar Pérez del BFI por https://www.bbvaopenmind.com y http://lat.wsj.com CIBE. Centro de Información Bancaria y Económica. Email: [email protected] WWW: http://www.bc.gob.cu .INTRANET: http://www.interbancario.cu/ Si desea suscribirse pincha aquí: ALTA Para darse baja pincha aquí: BAJA ―Decir bien es bueno, …, obrar bien es mejor‖, José Martí Capta los mensajes de nuestra Pacha Mama: "Si no es necesario, no imprima. Ahorremos recursos y cuidemos el medio ambiente"