jueves, 31 de octubre de 2013

HealthCare.gov diferido comprobación de seguridad final, se podrían producir pérdidas de datos personales

Análisis de los datos enviados por HealthCare.gov a los proveedores de análisis de Ben Simo muestra información que podría ser utilizada para secuestrar la cuenta de un usuario.

Al parecer, HealthCare.gov no es sólo tener algunos problemas de back-end. Un investigador de la calidad del software estudiar el intercambio seguro de salud en línea sitiada ha descubierto una serie de cuestiones que podrían exponer la información de identificación personal de los solicitantes a terceros y dejar que la información vulnerable a los ataques de los piratas informáticos.

Estos problemas pueden ser en parte debido a la prueba de la seguridad a largo retraso de todo el sistema de intercambio integrado, que se desanime, ya que el trabajo de desarrollo de última hora que se hizo para el sitio listo para su lanzamiento. Documentos internos del gobierno recientemente publicados indican que el sitio solo se le dio la aprobación provisional de seguridad antes de su lanzamiento debido a una gran cantidad de pruebas no se había completado sólo unos días antes de octubre 1 Fecha de lanzamiento del sitio.

Los problemas descubiertos por el investigador Ben Simo alusión a la forma chapucera algunos de los códigos hecho de integrar el sitio era. Encontró la información de identificación personal incorporada tanto en direcciones de Internet enviado para restablecer las contraseñas de usuario y de los datos que se envían a sitios de terceros que no participan directamente en el proceso de certificación de seguro de salud. Página web HealthCare.gov 's también empuja los datos personales que no tienen nada que ver con la funcionalidad del sitio nuevo a los navegadores. Mientras que los datos se envían a través de una conexión encriptada, puede ser vulnerable a acciones dirigidas a los consumidores HealthCare.gov.

Leer 10 párrafos restantesComentarios








Cisco versiones gratuita y de código libre H.264 para los navegadores

Los códecs de video siguen siendo un problema para la comunidad de estándares Web. El estándar H.264 sigue siendo la opción predominante para el streaming de vídeo, tanto a través de Flash y el uso de etiquetas

Aunque la mayoría de los desarrolladores-incluyendo navegador Mozilla, han reconocido que H.264 es no negociable para

Cisco, que participan activamente en el desarrollo de WebRTC, ha dado un paso adelante con una solución posible. La compañía está lanzando una fuente, la aplicación con licencia BSD abierto de la especificación H.264. También está lanzando un compilado, versión binaria de descarga gratuita de ese mismo código fuente. Cisco pagará los derechos de licencia para ese módulo binario, y no pasar esa tarifa a los usuarios finales.

Leer 4 párrafos restantesComentarios








Conocé "badBIOS", lo misterioso Mac y PC de malware que salta entrehierros

Aurich Lawson / Thinkstock

Hace tres años, consultor de seguridad Dragos Ruiu se encontraba en su laboratorio cuando se dio cuenta de algo muy inusual: el MacBook Air, en la que había que acaba de instalar una nueva copia de OS X, de forma espontánea actualizado el firmware que ayuda a que arranque. Más extraño aún, cuando Ruiu luego trató de arrancar la máquina un CD-ROM, se negó. También descubrió que la máquina podría borrar datos y deshacer los cambios de configuración sin preguntar. Él no lo sabía entonces, pero que la actualización del firmware extraño se convertiría en un misterio de malware de alto riesgo que consumiría la mayor parte de sus horas de vigilia.

En los meses siguientes, Ruiu observado fenómenos más extraños que parecían directamente de una película de ciencia-ficción. Un equipo que ejecuta el sistema operativo BSD abierto también comenzó a modificar su configuración y borrar sus datos sin explicación o preguntar. Su red de transmisión de datos específicos de la Internet deprotocolo de red IPv6 de próxima generación, Incluso desde equipos que se supone que tienen IPv6 completamente deshabilitadas. Lo más extraño de todo fue la capacidad de los equipos infectados para transmitir pequeñas cantidades de datos de la red con otras máquinas infectadas aun cuando sus cables de alimentación y los cables Ethernet fueron desconectados y su Wi-Fi y las tarjetas Bluetooth se retiraron. La investigación adicional demostró pronto que la lista de los sistemas operativos afectados también incluye múltiples variantes de Windows y Linux.

\ "Estábamos como, 'Bueno, estamos totalmente en propiedad,' \" Ruiu dijo a Ars. \ "'Tenemos que borrar todos nuestros sistemas y empezar de cero", lo cual hicimos. Fue un ejercicio muy doloroso. He estado sospechoso de cosas por aquí desde entonces. \ "

Leer 26 párrafos restantesComentarios








Tecnologías de zombies de movimiento lento que se niegan a morir

Aurich Lawson / Thinkstock

Una de las cosas que nos gusta de la tecnología es la rapidez con que se mueve. Nuevos productos y nuevos servicios están resolviendo nuestros problemas todo el tiempo, mejorar nuestra conectividad y experiencia de usuario en una base casi diaria.

Pero por debajo de sentarse las tecnologías que simplemente mantienen colgado en. Cada herida, cada lesión, cada ruptura de su carcasa impuesta por un dispositivo nuevo o una nueva forma de hacer las cosas no merece siquiera tanto como un estremecimiento de ellos. Ellos se mantienen en movimiento, lento pero seguro, carcomiendo nuestra subsistencia. Son los muertos vivientes del mundo de la tecnología, y que van a venir para susesos

A continuación, encontrará algunos de más persistentes de la tecnología caminantes-cada vez que parece que matarlos, mas hordas todavía se aferran a su relevancia más allá de la madera hasta que te distraiga. Es hora de que presentó un hacha en el cráneo.

Leer 47 párrafos restantesComentarios








Manzana trabajando para solucionar teclado, trackpad falta de respuesta en los nuevos MacBook Pro

Andrew Cunningham

Algunos compradoresde la nueva Retina de 13 pulgadas MacBook Pro han estado informando que el teclado de la computadora portátil y el trackpad en ocasiones pueden encerrar, deje de responder y no reconocer de entrada. Apple ha reconocido ahora que el problema se produce en \ "raras circunstancias, \" y segúnEste documento de apoyola compañía está trabajando en una actualización (ya sea software o firmware) para evitar que suceda.

Mientras tanto, Apple recomienda cerrar la tapa para poner el portátil a dormir y volver a abrirlo después de un minuto con el fin de \ "reset \" el teclado y el trackpad. Dependiendo de con qué frecuencia ocurre el problema y lo que estás haciendo cuando esto sucede, esta solución temporal puede ser muy perjudicial, pero cuando Apple reconoce oficialmente un tema como este por lo general no estamos muy lejos de una actualización.

No notamos este problema cuando se revisó la nuevaRetina de 15 pulgadas MacBook Pro, Y de acuerdo a Apple el problema sólo afecta al modelo de 13 pulgadas. Nuestra revisión de la computadora portátil más pequeña llega.

Leer en Ars TechnicaComentarios