Etiqueta: para

Estafador utiliza un iPhone Jailbreak falso para una estratagema de fraude | Noticias y opiniones


Un estafador usa una próxima herramienta de jailbreak en iPhone para alentar a los usuarios a instalar aplicaciones sospechosas.

El mes pasado, la comunidad de jailbreak de iOS estaba encantada con el descubrimiento de la vulnerabilidad checkm8, que debería permitir a los propietarios de iPhone cambiar el sistema operativo móvil e instalarlos. aplicaciones de terceros no autorizadas.

Esta comunidad está trabajando actualmente en una herramienta, denominada "Checkra1n", que permitirá un jailbreak completo de iOS para los modelos de iPhone 4 a iPhone X. Pero mientras tanto, un estafador ha decidido capitalizar el nombre de Checkra1n en falsificando un sitio web. quien dice ofrecer la herramienta de jailbreak.

control falso

El sitio puede, que se encuentra en checkrain (.) Com, incluye un botón para descargar el software Checkra1n. Pero en realidad, el sitio está tratando de atraer a los usuarios a instalar aplicaciones de fraude sin clic de terceros, según los investigadores del grupo de seguridad Talos de Cisco.

Para engañar a los usuarios, el sitio web checkrain (.) Com afirma haber trabajado con el jailbreaker iOS "CoolStar", e incluso el investigador de seguridad de Google Ian Beer, en la herramienta jailbreak. El sitio también afirma que Checkra1n se ejecutará en los últimos modelos de iPhone instalados con los procesadores A12 y A13 y que no requiere ninguna conexión de PC, todas tergiversaciones. (La vulnerabilidad checkm8 solo funciona en modelos de iPhone con un chip A5 a A11).

Si hace clic en el enlace de descarga del sitio falso, se le pedirá que instale un perfil "mobileconfig" en su dispositivo iOS que se disfrazará para parecerse a una aplicación móvil. "Una vez que la aplicación se descarga e instala, aparecerá un icono de barra de control en el trampolín iOS del usuario. Este icono es en realidad una especie de marcador para conectarse a una URL", dice. escribieron los investigadores de seguridad Talos, Warren Mercer y Paul Rascagneres.

Toque el ícono falso Checkra1n para mostrar una página web que indica que su dispositivo está instalando el jailbreak. Pero en realidad, el dispositivo simplemente usa Javascript que muestra una pantalla de carga falsa. Al final del proceso, se le pedirá que instale aplicaciones de terceros adicionales para completar el jailbreak.

"El falso proceso de jailbreak le pide al usuario que se divierta durante siete días para asegurarse de que se complete el desbloqueo", dijeron los investigadores de seguridad de Cisco a Talos. "Obviamente, esto no tiene ningún sentido: el usuario solo ofrecerá más sesiones interactivas a lo largo del juego, lo que podría generar ingresos adicionales para este atacante".

Afortunadamente, todo el sistema se centra en el fraude de clics y nada más malicioso. Según los investigadores, el sitio web falso estaba dirigido a usuarios en los Estados Unidos, Canadá y varios países europeos. El sitio de control de control falso (.) También parece estar activo. Sin embargo, su visita ahora puede llevar a los navegadores Chrome y Safari a enviar una advertencia sobre la naturaleza maliciosa del sitio. El sitio real de Checkra1n está en checkra1n.com, pero aún no ha publicado nada.

Si descargó la aplicación checkra1n falsa, el blog de Cisco contiene información detallada sobre cómo eliminarla.

Google Stadia se lanza el 19 de noviembre para los jugadores que han reservado | Noticias y opiniones


Por ahora, Stadia solo estará disponible el próximo mes para los jugadores que hayan comprado el paquete Foundation Edition a $ 129, que los consumidores estadounidenses aún pueden solicitar por adelantado.


Lanzamiento de estadios

Google Stadia finalmente está listo para entrar en línea el 19 de noviembre a las 9:00 a.m. PST para los clientes que han reservado el servicio de juegos de transmisión.

La compañía hizo el anuncio durante el evento Pixel 4 hoy; Anteriormente, Google solo había anunciado que Stadia llegaría en noviembre.

Por el momento, Stadia solo estará disponible el próximo mes para los jugadores que hayan comprado el paquete "$ 129 Foundation Edition", que incluye tres meses de acceso al servicio de juegos de apuestas en línea de Google, así como un Controlador oficial de Stadia, un dongle Chromecast Ultra y otros beneficios, como el acceso gratuito al juego Destiny 2: The Collection. (En Europa, una primera edición especial fue recientemente lanzado debido a la venta por parte de la compañía de la Fundación Publishing.)

Aunque Stadia ha sido denominado un servicio de transmisión de juegos, no es exactamente como Netflix. Tendrá que pagar extra para tener acceso a juegos individuales. Sin embargo, con Stadia, no tendrá que preocuparse por tener el hardware necesario para reproducir contenido. El servicio le permitirá transmitir juegos a un televisor conectado a Chromecast Ultra, computadoras de escritorio y portátiles instaladas con el navegador Chrome, así como tabletas y teléfonos inteligentes, suponiendo que tenga una conexión Internet lo suficientemente rápido.

Los jugadores interesados ​​pueden ordenar el $ 129 Founder's Edition en el sitio web oficial de Stadia, que contiene más detalles sobre los requisitos. Para transmitir el servicio continuamente, debe tener al menos una conexión a Internet de 10 Mbps, lo que permitirá que los juegos estén en formato 720p. Una conexión a 20 Mbps llevará la calidad de píxeles a 1080p, mientras que una conexión de 35 Mbps elevará la resolución a 4k.

El plan de Google es hacer que el servicio sea gratuito el próximo año, a través de un nivel "Stadia Base" que limitará la resolución a 1080p. Pero el mayor desafío que enfrentan los estadios es limitar los datos de banda ancha; Si el ancho de banda de su hogar tiene un límite de ancho de banda mensual de 1TB, es posible que solo pueda aprovechar Stadia durante una semana antes de que su ISP desconecte su conexión.

Xbox Live obtendrá filtros de chat opcionales para detener la conversación sobre la basura tóxica | Noticias y opiniones


Cuando la basura llega demasiado lejos en Xbox Live, Microsoft quiere dar a los jugadores la capacidad de filtrarla.

El lunes, la compañía anunció un nuevo método para luchar contra el acoso durante las sesiones de juego en línea: consiste en utilizar algoritmos informáticos para detectar y luego ocultar los comentarios ofensivos enviados en los mensajes privados de los usuarios.

"Con esta actualización, establece sus propios niveles de filtrado automatizado para que pueda determinar qué es aceptable o no en los mensajes de texto que recibe en Xbox Live", escribió Dave McCarthy, gerente de operaciones de Xbox, en el periódico. . anuncio.

Los filtros automatizados se dividirán en cuatro niveles, desde fácil de usar, de madurez media hasta sin filtro. Los jugadores también podrán personalizar los filtros entre las diferentes comunicaciones textuales que reciben. Por ejemplo, puede deshabilitar el filtro para las conversaciones que tenga con sus amigos, pero dejarlo para los mensajes que reciba de extraños.

Cuando los filtros automáticos informan el contenido, ocultan el texto con un marcador de posición que dice lo siguiente: "(mensaje potencialmente ofensivo oculto)". Luego puede hacer clic en este marcador de posición para ver lo que se ha dicho. Sin embargo, Microsoft también ofrece a los usuarios la capacidad de ocultar permanentemente comentarios impactantes. Este será el modo predeterminado para las cuentas de Xbox registradas para niños y adolescentes, aunque los padres pueden elegir personalizar la configuración.

Microsoft introdujo por primera vez filtros automatizados para usuarios beta en el programa Xbox Insider antes de implementarlos en todos los usuarios este otoño. Funcionará en la consola Xbox One, con la aplicación Xbox para Windows 10, iOS y Android.

Filtrado de Xbox 2

Espere que los filtros lleguen algún día a los perfiles de usuario de Xbox Live, a los clubes y al feed de actividades. La compañía también dice que el filtrado automatizado eventualmente irá más allá de los mensajes de texto a las discusiones de voz. "En última instancia, nuestra visión es complementar nuestros esfuerzos existentes y aprovechar los esfuerzos de nuestra compañía en inteligencia artificial y tecnología de aprendizaje automático para filtrar todo tipo de contenido en Xbox Live". , proporcionando así el control a cada jugador ", dijo McCarthy en el anuncio de hoy.

Microsoft agrega los filtros después de que la compañía se haya comprometido recientemente a combatir el abuso y la toxicidad en los juegos. En mayo, la compañía también actualizó los estándares de su comunidad para Xbox Live para prohibir algunas formas vulgares, como amenazas sexuales, blasfemias, insultos raciales o jerga de odio, como KYS. matar". (El uso de términos relacionados con la basura, como "ser destruido" o "naufragar" sigue siendo permisible).

"Incluso un solo mensaje abusivo podría dañar la experiencia de alguien. Sepa cuándo trazar la línea y cuándo retroceder", continúa la política.

Los nuevos filtros automatizados de Microsoft prometen ayudar a la compañía a trazar el rumbo para determinar qué es aceptable para el desperdicio. Pero el tiempo dirá si la tecnología realmente funciona o si termina filtrando por error demasiado contenido.

Cuando la función esté disponible, los jugadores podrán configurar filtros automáticos yendo a configuraciones > General> Seguridad en línea y familiar> Seguridad de mensajes. Si un usuario está siendo acosado en Xbox Live, también puede informar el comportamiento del equipo de aplicación de la ley Xbox de la compañía.

Emmy Magazine ofrece 3 meses gratis para Apple TV + | Noticias y opiniones


Los suscriptores verán sus nombres aparecer debajo del comprobante en el último número, mientras que los no suscriptores podrán comprar la revista por $ 7.95.


Apple TV +

Apple TV + se lanzará el 1 de noviembre y solo le costará $ 4.99 al mes, pero puede diferir el pago del servicio de transmisión de Apple de varias maneras, la última de las cuales es comprar una revista.

Según lo informado por MacRumors, el último número de Emmy Magazine incluye una portada de la serie de televisión See, que es un Apple Original y que debería ser uno de los mayores atractivos para Apple TV + en el lanzamiento. Sin embargo, los lectores también encontrarán en la revista un cupón que ofrece acceso gratuito al servicio durante tres meses.

Si se suscribe a la revista, el comprobante irá acompañado de su nombre impreso a continuación en la página. El cupón lanza tres meses de transmisión de Apple TV + transmisión, que luego se renovará automáticamente al precio mensual estándar de $ 4.99. Si no está suscrito, un solo número de Emmy Magazine cuesta $ 7.95. Por lo tanto, ahorrará dinero con la suscripción de transmisión.

La prueba gratuita estándar de Apple solo dura siete días. Emmy ha convencido a Apple de hacer un gran trabajo para él y ciertamente ayudará a vender muchas más copias este mes. El mejor contrato de Apple TV + está en otra parte, pero implica gastar mucho más dinero. Apple le ofrecerá un año de transmisión gratuita si compra un iPhone, un iPado Apple TV.

La forma más barata de obtener acceso gratuito este año es comprar un Apple TV HD, que cuesta 149 USD con 32 GB de almacenamiento. El Apple TV 4K cuesta un poco más a $ 179 con 32 GB de almacenamiento, o $ 199 por 64 GB. En cualquier caso, no olvides que ahorras $ 59.88 para el año de acceso de Apple TV +.

Google asegura 549 millones de galones de agua subterránea para enfriar servidores | Noticias y opiniones


El tamaño de los centros de datos continúa creciendo a medida que todos dependemos más de los servicios en línea, lo que significa más servidores, más calor y mayores requisitos de refrigeración. El centro de datos de Google en el condado de Berkeley necesitaba más agua para su enfriamiento, y Carolina del Sur acababa de otorgarle al gigante de la investigación permiso para bombear hasta 549 millones de galones de agua subterránea cada año para cubrir esta necesidad.

Según lo informado por el estado, no todos están satisfechos con la decisión tomada por el Departamento de Salud y Control Ambiental (DHEC). Clay Duffie, director de Mount Pleasant Waterworks, se opuso al permiso de Google y dijo: "No tengo un buey contra Google, pero no creo que esté bien". sea ​​apropiado usar agua subterránea virgen para enfriar computadoras, en lugar de esta agua para las personas … Obviamente estamos preocupados por el desempeño sostenible, seguro y a largo plazo de este acuífero ".

La preocupación por el uso del agua subterránea en Carolina del Sur proviene del hecho de que el estado se está expandiendo, lo que significa que se necesita más agua para las personas. Hay una serie de gigantescas granjas de hortalizas en la región, que también imponen una gran demanda de suministro de agua. cantidad de agua disponible cada año.

Con respecto al DHEC, "los retiros están justificados por la ley de aguas subterráneas del estado", pero Google debe cumplir con los límites y condiciones del permiso, que ha obtenido hasta el final del año. en 2023. De lo contrario, se revocará la autorización para usar el agua.

Google ha publicado una hoja de información de aguas subterráneas en Carolina del Sur durante el primer uso propuesto. Señala que el acuífero McQueen Branch / Middendorf, donde vendría el agua, contiene 200 millones de galones de "agua subterránea recargada naturalmente" que pasa cada día. Google explica que cualquier agua no bombeada fluye naturalmente hacia el Océano Atlántico.

En una declaración que siguió a la decisión de autorizar el uso del agua subterránea, Google dijo: "Nos esforzamos por integrar la sostenibilidad en todo lo que hacemos y en nuestros centros de datos no son diferentes … Estamos orgullosos de llamar a Carolina del Sur más de lo que estamos orgullosos de las inversiones que hemos realizado aquí durante diez años. Hemos invertido notablemente más de 2 mil millones de dólares en activos fijos, apoyando el oportunidades de empleo, mejoras municipales, programas educativos y organizaciones locales sin fines de lucro ".

Si bien se puede argumentar a favor y en contra de bombear agua del acuífero en primer lugar, lo que es igualmente importante, si no más importante, es lo que le sucede a agua una vez que Google la haya usado para enfriarse. Google prefiere usar agua sobre chillers o aire acondicionado, ya que requiere mucha menos energía, también usa agua de mar o aguas residuales en los centros de tratamiento. datos donde sea viable hacerlo, y filtre el tanque de arena para limpiar el agua después de su uso. no apto para beber

Google promete el uso sostenible del agua, que, con suerte, está garantizada por las condiciones del permiso DHEC y significa que el agua volverá al suelo en un estado limpio.

Falla en iTunes para Windows abusado por ataques de ransomware | Noticias y opiniones


Según los investigadores de seguridad, los atacantes de ransomware han abusado de una vulnerabilidad de la versión de Windows de iTunes de Apple para evitar su detección por software antivirus.

El problema es con el programa de actualización Bonjour creado por Apple y provisto con iTunes para Windows, que se utiliza para proporcionar actualizaciones de software a la aplicación. La compañía de seguridad Morphisec descubrió que también sufría de una "vulnerabilidad de ruta no especificada", que podría hacer que el programa de actualización Bonjour realice un archivo no discriminatorio, sea seguro o malicioso. .

Los hackers en la raíz de la cepa de ransomware BitPaymer descubrieron la vulnerabilidad y la usaron en sus ataques. Específicamente, entregaron un archivo malicioso para explotar la falla y evitar la detección de software antivirus integrado en un sistema Windows.

El programa de actualización de Bonjour es bien conocido en la industria del software. Por lo tanto, los algoritmos de protección antivirus generalmente lo ignoran para evitar conflictos de software en las PC con Windows, dijo Michael Gorelik, CTO de Morphisec, en un informe publicado el jueves.

"En este escenario, Hello intentaba ejecutar desde la carpeta Archivos de programa, pero debido a la ruta no especificada, ejecutó el ransomware BitPaymer porque no era posible. llamado "Programa", agregó.

Según Morphisec, los atacantes del ransomware BitPaymer se dirigieron a las empresas al entregar primero correos electrónicos de phishing que contienen malware en secreto. Los atacantes realizarán un descubrimiento en la red corporativa del objetivo antes de activar un ransomware en las computadoras de la víctima. Otros ataques inicialmente consistieron en adivinar las contraseñas de los escritorios remotos de una organización víctima para poder establecerse.

Afortunadamente, a principios de esta semana, Apple corrigió la vulnerabilidad de la ruta no listada en iTunes mediante la implementación de actualizaciones para iCloud en Windows 7 y Windows 10. Sin embargo, Morphisec advierte que muchos usuarios pueden ejecutar versiones no corregidas del programa de apuestas. a Bonjour en su PC, luego eliminó iTunes.

"Nos sorprendieron los resultados de una encuesta que mostró que el programa de actualización Bonjour está instalado en una gran cantidad de computadoras que pertenecen a diferentes compañías. Muchas computadoras han desinstalado iTunes allí tiene mucho tiempo mientras el componente Bonjour es silencioso, no se actualiza y aún funciona ". el fondo ", escribió Gorelik en su informe.

Puede desinstalar Bonjour yendo al menú de Configuración de Windows o usando el Panel de control. Aunque Apple está eliminando iTunes en el nuevo MacOS de Catalina, la compañía continuará usando el software en sistemas Windows.

Google Stadia utilizará la predicción de entrada para reducir el retraso en el juego | Noticias y opiniones


Al predecir las entradas de jugadores, Google estima que Stadia será más rápido que el equipo de juego local en solo unos años.


Stadia Chromecast y Joypad

Parece imposible que la experiencia de jugar un juego de transmisión parezca ser más rápida que jugar con material local, pero eso es lo que Google afirma para el servicio de transmisión de Stadia.

Como informa PCGameN, Majd Bakar, vicepresidente de ingeniería de Stadia, cree que "al final, creemos que en un año o dos, los juegos se ejecutarán más rápido y se sentirán más receptivos en la nube solo localmente … no importa ". del poder de la máquina local. "Tal afirmación suena loca hasta que escuchas cómo Google intenta superar la latencia inherente a la transmisión de un juego desde un centro de datos remoto a decenas de millas de distancia.

Google no depende únicamente de conexiones a Internet ultra fuertes y hardware de alto rendimiento en sus centros de datos. Stadia también dependerá de la tecnología de transmisión de Google, que tiene una "latencia negativa". En otras palabras, Stadia predecirá qué harán los jugadores antes de hacerlo, y esto incluye los botones presionados en los controladores.

Si Google puede predecir sin tapujos la presión de su botón, el juego transmitido en su hogar reaccionará más rápido, ya que no hubo retraso entre el momento en que presiona un botón y Lo que está sucediendo en la pantalla. Otra técnica considerada para reducir la latencia es un aumento rápido en el ritmo entre las pulsaciones de los botones y la acción en pantalla para ayudar al jugador a ponerse al día.

Podrías argumentar que si Google predice que presionas los botones, ya no estás jugando realmente. Entonces, ¿qué pasa si la predicción es incorrecta? ¿El juego logrará recuperarse antes de que el jugador note un desplazamiento? Dudo que, de lo contrario, Google no haga las predicciones en primer lugar.

Parece probable que las predicciones de botones funcionen extremadamente bien en juegos en los que el jugador proporciona muy poca información o toda la información se ingresa en un área definida y sigue un ritmo. Sin embargo, para un tirador en primera persona, no veo que la predicción de entrada funcione muy bien. Si es así, el aprendizaje automático es mucho más avanzado de lo que pensaba.