Artículos externos

Distribuir contenido
Actualizado: hace 12 mins 56 segs

Twitter obliga el acceso a su API a través de OAuth: las contraseñas se quedan en casa

Mié, 01/09/2010 - 11:53

Hace ya unos meses Guillermo nos informaba de que Twitter pasaría a permitir el acceso a la API únicamente a través de OAuth. En el momento se suponía que esto iba a ocurrir a partir de finales de junio, pero finalmente fue ayer cuando este nuevo requisito pasó a convertirse en obligatorio.

Hasta ahora existían dos formas de permitir el acceso de una aplicación a nuestro perfil de Twitter, la clásica en la que tenemos que entregar nuestra contraseña y OAuth, en la que no es necesario.

Así que a partir de ahora ya no tendremos que escribir más nuestra contraseña, con lo mejora la seguridad para los usuarios y para los creadores de las aplicaciones, que no se tienen que encargar de almacenarlas. Simplemente tendremos que identificarnos y “aprobar” o “denegar” el acceso de una aplicación determinada a nuestro perfil.

Lo bueno de todo esto es que además podemos ver en todo momento qué aplicaciones están teniendo acceso. En la configuración de cada perfil, bajo la pestaña de Conexiones podréis ver la lista y eliminarlas en cualquier momento.

Suponemos que ahora pueden aparecer problemas con algunas aplicaciones, aquellas que no hayan actualizado sus versiones todavía y que utilizasen hasta ahora el antiguo sistema de identificación. Por eso, atentos porque seguro que en las próximas horas se producen muchas actualizaciones, y ya se sabe que algunos dan gato por liebre.

Lo que está claro es que la seguridad de Twitter se ve mejorada con la implantación de OAuth y su obligatoriedad. Eso no quiere decir que vaya a ser infalible y no tengamos casos de problemas con contraseñas y demás; aunque mucho de eso está relacionado con la tendencia a hacer click, click, click.

Vía | Twitter Blog
En Genbeta | Twitter sólo permitirá acceso a la API a través de OAuth
Imagen | Adam Jackson

Jaime Novoa10279196002647881816092476135030549321350106959051068574087014654253569010556516128841909871819407621842451746570731363610145356110967711730

Mayor libertad para H.264 podría ser un precursor de guerra contra WebM.

Mar, 31/08/2010 - 19:36

MPEG-LA parece tener pocos deseos de explicar por qué han extendido su política de H.264 gratuito para la transmisión de video. Simon Phipps ha publicado un artículo en Computer World UK al respecto que sugiere que estás medidas de MPEG-LA son solo para hacerle frente a la competencia que representará WebM, algo que para todos es obvio, pero también sugiere que se abre un tercer frente de batalla en la guerra de patentes contra Google. Hago una traducción no-textual de las partes más importantes a continuación.

La semana pasada, el consorcio MPEG-LA anunció que iban a extender su acuerdo el cual permitiría a los usuarios de Internet utilizar el formato H.264 sin cargo por licenciamiento hasta la expiración de la patentes.

A primera vista esto suena bien. Sin embargo Simon Phipps dice que las celebraciones deben esperar.

El formato H.264 es un formato muy popular creado por MPEG (Motion Picture Experts Group). Dichos expertos eran principalmente parte de corporaciones y laboratorios de investigación que simplemente crearon un estandar internacional lleno de patentes.

MPEG LA (MPEG Licencing Authority) fue creado por los propietarios de estas patentes como una forma de evitar tener que negociar el licenciamiento de patentes de forma individual con cada usuario, es decir, una compañía dedicada a hacer peor el problema de patentes en el nombre de hacerlas más fácil de gestionar al crear portafolios de patentes para todas la áreas de la tecnología, más allá de los formatos que gestionan.

Originalmente, en febrero pasado, MPEG-LA decidió eximir de pago de licenciamiento para lo que describieron como «cuando la remuneración proviene de otras fuentes» distinto al pago directo del espectador al emisor de medios. Su compromiso original fue eximir del pago de licencia a los usuarios hasta el año 2015 y luego cobrar regalías similares a las de la TV sobre demanda a través de Internet.

Por cada video en formato H.264 que pasa por el navegador de cualquiera, hay una cadena eventos donde MPEG-LA cobra cada una de las partes. Desde la creación del video hasta la decodificación en el navegador. La única parte sin costo es la última, la que muestra el video al usuario en la pantalla. Mozilla tendría que pagar a MPEG-LA para poder incluir soporte para H.264 en Firefox, algo que sería complicado de hacer considerando que Firefox es Software Libre, y el código fuente de éste requiere estar disponible libremente al público, entero o por partes. Una licencia de MPEG-LA sería imposible de sub-licenciar debido a que les resultaría imposible controlar a cada miembro de la comunidad del código fuente abierto para hacer uso de H.264.

Claramente, MPEG-LA está intentando obstaculizar la adopción del codificador WebM de Google. ¿Qué mejor que ponerle el pie a los competidores? Cuando surgió webM hace unos meses, MPEG-LA inició una campaña de miedo, incertidumbre y duda en contra del formato libre, entre las cuales se incluyeron amenazas demandas por violación de patentes en contra de Google y WebM, mismas que podrían comenzar en cualquier momento, creando un tercer frente de batalla contra Google, sumando a los litigios de Oracle y Paul Allen.

El futuro de Internet y el video en Internet depende del código fuente abierto. H.264 resulta inútil en el código fuente abierto debido a la patentes. Las tácticas de MPEG-LA, que en apariencia son benévolas, solo ofrecen solo un poquito más al código fuente abiertoen relación a su táctica original.

Fuente de información:

Computer World UK

.

(autor desconocido)

Diaspora aclara a los medios que lanzará su servicio en octubre y no el 15 de septiembre

Mar, 31/08/2010 - 08:33

Hace pocos días, la prensa reavivaba las expectativas de la nueva red social Diaspora anunciando su lanzamiento el próximo día 15 de septiembre. Sin embargo, desde el blog oficial han publicado una aclaración: ese día no se lanzará la red social en sí, sino que se lanzará el código libre del proyecto para los desarrolladores.

De modo que en 16 días, los responsables van a abrir su repositorio de código en github para que el resto de la comunidad global de desarrolladores puedan echarle un vistazo, ver el plan de lanzamientos y continuar con refinamientos de la red a partir de ahí con el feedback de todos los programadores que se animen a colaborar con el desarrollo de Diaspora.

Si hablamos de lanzamiento al público la fecha se retrasa hasta el mes de octubre, mes en el que algunos usuarios podrán probar una versión en fase alpha de la red. Tendremos que esperar pues algún tiempo hasta que Diaspora llegue a la gran masa de usuarios, aunque pronto podremos echarle una ojeada a su aspecto más detenidamente.

Vía | Diaspora Blog
Imagen | jav4ier8

Miguel López090684185722091210541652944346835671550711663082409389608507

Diaspora, la red social libre, anuncia su lanzamiento oficial para el 15 de septiembre

Vie, 27/08/2010 - 08:13

Diaspora, la red social libre que hace unos meses creó tanto revuelo, ya tiene fecha de lanzamiento y estará disponible de forma pública el 15 de septiembre. En Genbeta os hemos ido hablando del desarrollo de esta red social de código libre desde sus inicios, y esperamos que en las próximas semanas os podamos hablar de un proyecto interesante y útil para muchos.

Por ahora siguen existiendo muchas dudas entorno a Diaspora, principalmente por la falta de detalles concretos y técnicos sobre su funcionamiento. Lo que hemos conocido hoy a través del comunicado oficial en su blog es que han concentrado sus esfuerzos no en el desarrollo de plugins y APIs, sino en la construcción de un de una UI fuerte y un contexto de compartición.

Con este último término hacen referencia a la posibilidad de que que los contenidos que compartimos en una red social no estén disponibles para todos nuestros contactos, sino que podamos especificar a quién están dirigidos y quién tiene acceso a los mismos. Esto es una idea similar a los nuevos cambios de Orkut y algo en lo que Facebook lleva trabajando mucho tiempo.

Aunque Diaspora apareció en un momento en el que las críticas contra Facebook estaban en su punto más alto por cuestiones de privacidad, lo cierto es que ese ambiente ha desaparecido (o ha quedado muy reducido) en los últimos meses. Sea como fuere, espacio para una alternativa libre y funcional seguro que habrá, y más teniendo en cuenta la cantidad de personas que o bien no usan las redes sociales existentes o no están conformes con algunos aspectos de las mismas.

Al proyecto no le falta financiación y mucho menos, ambición. Algunos de los creadores se van a tomar un tiempo alejados de la universidad para poder trabajar en el desarrollo de la red social a tiempo completo. Nos falta poco tiempo para salir de dudas y poder valorar lo que han creado. Sólo unos días.

Vía | Diaspora blog
En Genbeta | El desarrollo de la red social libre Diaspora va a buen ritmo y El proyecto Diaspora alcanza los 200.000 dólares en donaciones

Jaime Novoa014180352077206338520125161656413012503401313094613217113515090684185722091210541465425356901055651616897541416526840795101453561109677117300449702486562254581609512482073067147474089405613628609859871093142757414583729105083526600592915793136732430886439131201675149895355615100605811508437289960233

España manda a los juzgados a Google por Street View

Mar, 17/08/2010 - 22:05

España se suma a la lista de países que tienen en su repertorio acusaciones contra Google y su servicio de Street View. El problema en este caso, no viene de la controversia a mostrar caras o sacar fotos de zonas privadas como se podría pensar inicialmente (y más viendo el panorama de la Ley Oficial de Protección de Datos, la famosa LOPD) sino por la recolección de datos e información sobre redes inalámbricas de libre acceso o inseguras de nuestras calles.

Google ha venido lidiando con problemas similares a este en otros países (Alemania, Irlanda...). En anteriores ocasiones, y en esta también, ha argumentado que dicha recolección de información es debida a un error en la programación de los dispositivos de recolección de datos y que no se utilizará ni difundirá. De todas formas, entonar el "mea culpa" no le está sirviendo de nada a los representantes del gigante de las búsquedas y la investigación sigue su camino. Hay que recordar que, aunque a muchos nos parezca una tontería, tenemos una ley que prohíbe el sniffing de redes privadas y que ésta actividad está penada, incluso, con cárcel.

Google Street View es un servicio bastante famoso en el mundo entero. Muchas líneas se han escrito tanto a favor como en contra de su utilidad y sus riesgos así como sus métodos para recolectar información han sido objetivo de burlas y críticas. En España, la ampliación del servicio con nuevas imágenes y datos se ha detenido debido a éstos problemas legales hasta su resolución.

Espero que la resolución se dictamine pronto y que, por lo menos para el bien de los usuarios, podamos seguir disfrutando de éste gran servicio que nos ofrece Google y que los datos privados de cada uno sigan siendo eso, privados.

Via: ALT1040

España manda a los juzgados a Google por Street View escrita en Bitelia el 17 August, 2010 por Diego Fraga
Enviar a Twitter | Compartir en Facebook

Telefónica compra Tuenti por 70 millones de euros, un juguete muy apetitoso en manos de un gigante

Mié, 04/08/2010 - 06:41

Telefónica ha comprado el 90% de Tuenti por 70 millones de euros. Mi compañero Miguel se hacía eco de una noticia publicada por el economista en la que aseguraba que Telefónica estaba preparando la compra de la red social, y la pasada noche parece que se ha confirmado.

Los 70 millones que la compañía de César Alierta pagará por Tuenti suponen valorar la empresa en un total de 75 millones, y dicho porcentaje se alcanza al adquirir la participación del 30% perteneciente al fondo Qualitas Equity Partners desde hace aproximadamente dos años, además de la parte restante al equipo directivo de Tuenti.

Según las primeras informaciones todo parece indicar que, aunque tenga presencia directa en el Consejo de Administración de Tuenti, Telefónica se mantendrá al margen del desarrollo y la dirección que la red social vaya a tomar en los próximos meses.

Esto no es de extrañar teniendo en cuenta el pasado que Telefónica tiene en cuanto al desarrollo y manejo de redes sociales se refiere. Keteke, su gran apuesta, cerró hace poco más de un año con una difusión y unas estadísticas paupérrimas, y suponemos que ahora se querrán mantener al margen para observar cómo se trabaja en este tipo de ambientes, que son totalmente diferentes a los propios de la operadora de telecomunicaciones.

Según el diario Expansión< , que fue el primero en confirmar la noticia, esto puede ser también un movimiento defensivo por parte de Telefónica para evitar que otro rival y competidor se hiciese con los servicios de la red social para utilizarlo en su contra.

Sea como fuere, lo cierto es que 70 millones para Telefónica suponen tan sólo un 4.22% de los 1.656 millones de euros que ha obtenido como beneficio neto en el primer trimestre de este mismo año, por lo que no se arriesga una cantidad de dinero tan considerable en términos relativos.

A partir del momento que la compra sea aprobada y oficial podremos ir viendo cuál es la actitud que Telefónica adopta y cómo controlan el juguete que tienen en sus manos, que es, sin ninguna duda, muy apetitoso. Se habla de una posible expansión en diversos países de Latinoamérica, y de la casi segura integración en los móviles de la compañía, pero 70 millones dan para pensar en el futuro y en una visión estratégica.

El problema, como muchas otras veces, es que el público que integra estas redes se caracteriza por su movilidad de servicios. El caso de Tuenti todavía puede ser más pronunciado si tenemos en cuenta que de los ocho millones de usuarios activos que tiene en la actualidad, un porcentaje alto está formado por adolescentes y jóvenes por debajo de los 23-25 años.

Éstos son, al fin y al cabo, los más dados a ese tipo de migraciones.

Actualización: Zaryn Dentzel ha publicado un post en el blog oficial de Tuenti en el que confirma el acuerdo con Telefónica, añadiendo además lo siguiente:

La elección de un socio como Telefónica, una empresa de origen español como nosotros, que ya es un actor fundamental en el mercado global. Un socio que entiende que es importante garantizar la continuidad del proyecto y aporta músculo financiero y toda su experiencia en comunicaciones. Además nos permite mantener nuestra visión de producto y el compromiso de todos los que trabajamos en Tuenti con la privacidad de nuestros usuarios.

Vía | Expansión
y Blog oficial de Tuenti

En Genbeta | Telefónica podría anunciar la adquisición de Tuenti en unos días

Imagen | 3oheme

Jaime Novoa

Empieza la cuenta atrás para IPv4 con sólo el 5% de direcciones disponibles

Sáb, 31/07/2010 - 16:12

"Internet está a punto de saturarse". "A IP le falta un año de vida". "Hay que cambiar ya a IPv6". Muchas de estas expresiones apocalípticas las habréis leído u oído durante los últimos años. Todavía no se han cumplido… pero parece que esta vez va en serio.

Según una estadística de Hurricane Electric, faltan aproximadamente 336 días para que el direccionamiento IP que gobierna la práctica totalidad de las redes de ordenadores desplegadas por el mundo, se agote.

A IPv4 le quedan libres el 5% de direcciones

IPv4 es el estándar que ahora utilizamos para identificar los ordenadores dentro de un entorno compartido. Con más de treinta años a las espaldas, emplea un campo de 32 bits en los paquetes para identificar el remitente o el receptor del mensaje. Estos 32 bits, agrupados en octetos (bytes u ocho bits) y pasados a decimal, nos dan el ya famoso número con formato "192.168.1.2".

Con estos 32 bits, y sin eliminar las direcciones que están reservadas para redes privadas o para multicast, hay 2^32 (4.294.967.296) dispositivos direccionales. En 1981, cuando se publicó la RFC 791 que lo describía, parecía un número inalcanzable de dispositivos, ya que Internet estaba en pañales y apenas se usaba más allá del ambiente universitario y militar.

Ahora la situación ha cambiado totalmente. Tener Internet en casa es algo completamente común, y si estiramos más, el acceso a la red mediante un móvil empieza a implantarse de forma masiva con la ayuda de los smartphones, y los sistemas remotos como la domótica ya no son del todo extraños. Todo dispositivo conectado directamente a Internet consume una IP, y a medida que se van conectando más y más aparatos, el número de IPs disponibles baja. Actualmente, se calcula que de las 4.294 millones disponibles, quedan libres unos 228 millones (un 5% del total), y esta cifra baja a un ritmo espectacular.

Hasta ahora cada vez que se alertaba de la falta de IPs los ingenieros salían con parches como el NAT o DHCP, pero parece que ahora sí hemos llegado a un punto en el que no podemos remendar más veces el juguete.

IPv6 es ya necesario

Necesitamos soluciones, y como ya muchos sabréis la clave es migrar a IPv6 (RFC 2460), la nueva versión del estándar que amplía el campo de dirección de un paquete a 128 bits, o lo que es lo mismo, en Internet podrán coexistir hasta 340 sextillones de dispositivos (340.282.366.920.938.463.463.374.607.431.768.211.456). Haciendo una división rápida, salimos a 4.681 mil quatrillones de direcciones IP por humano. Claramente se ve que los problemas de capacidad en la red se solventan, por lo menos hasta que cada una de nuestras células esté conectada independientemente a la red.

La forma de representar las direcciones también cambia, y en IPv6 se hace en ocho bloques de cuatro símbolos hexadecimales. Por ejemplo: 0123:4567:89AB:CDEF:0123:4567:89AB:CDEF.

Hasta aquí todo bonito, pero nos enfrentamos a un problema de un tamaño muy considerable, y es el tener que migrar toda la tecnología IPv4 existente al protocolo IPv6 y sin ocasionar molestias, pues Internet a estas alturas no se puede parar ni un segundo.

Los sistemas operativos ya son compatibles con el uso de IPv6, ya que es una tecnología que se presentó en 1998, pero no así el hardware de red, sobre todo el doméstico si hablamos del caso de routers. Varios ISP ya experimentan o tienen implementada IPv6 en sus enlaces troncales, pero cuando llegan a la casa del abonado, normalmente mantienen IPv4. Otras webs como YouTube están ya experimentando con el nuevo estándar.

Métodos para asegurar una transición tranquila

Ante esta situación, se han elaborado una serie de protocolos que permiten la coexistencia de redes IPv4 con las IPv6 para facilitar la progresiva migración, un proceso que se espera que dure varias décadas en completarse. No entraremos a muchos detalles demasiado técnicos, ya que no merecería mucho la pena y para ello están las RFC correspondientes, pero intentaremos explicar los métodos de transición más importantes de forma general.

Doble Pila IP

El mecanismo más básico, a la vez que es el que más rápida y sencillamente puede implantarse, tiene la intención de que cada nodo tenga dos direcciones IP configuradas en el sistema operativo, una IPv4 y otra IPv6, para que se pueda comunicar con nodos de todos los tipos sin ningún problema, traduciendo las direcciones IPv4 al otro formato en caso de ser necesario.

Túneles

Un poco más complejo es el concepto de túnel que se centra en hacer que un mensaje con un formato concreto, cuando quiere entrar en una red que no es compatible, se reencapsula para convertirlo en el protocolo admitido por la red.

Por tanto, para comunicar dos redes IPv6 conectadas entre sí por una red IPv4, una vez se tienen unos datos en un paquete IPv6, vuelve a procesarse para añadir las cabeceras del protocolo IPv4, y así poderlo enviar. Luego, en recepción, el router reconocerá las cabeceras IPv4 y el receptor final las IPv6. El proceso puede hacerse al revés, y por el momento es así como podemos probar IPv6 antes de que se implante de forma geeneralizada.

La configuración de estos túneles puede ser automática como en en llamado "6to4", que ya adoptan routers como los Linksys WRT610N, D-Link DIR-615/825 o la gama Airport de Apple.

Hay otros modos para crear conexiones de tipo túnel, como "6-over-4" y "6in4", pero el método más sencillo y más ampliamente extendido es el indicado anteriormente.

Traducción

Como podemos imaginar, los protocolos IPv4 e IPv6 no emplean exactamente los mismos campos para informar qué características tiene el paquete enviado y cómo ha de ser tratado por los routers (si tiene prioridad, la longitud del campo de datos…).

En lugar de añadir otra cabecera a un paquete ya perfectamente encapsulado como se hace en los túneles, son los routers los que procesan los paquetes para transformarlos de IPv4 a IPv6 y viceversa.

Por lo tanto, tiene la ventaja de que el rendimiento útil de la red aumenta respecto a los túneles al tener menos bits de control, pero como contrapartida añade una carga computacional extra a los dispositivos de red, pues además de determinar hacia donde tiene que redirigir el paquete, tiene que reconvertir parte de él.

Ventajas

Que ganamos a parte de poder conectar más cosas a Internet? Principalmente, velocidad y seguridad.

Las redes se mostrarán más ágiles a la hora de procesar los paquetes IPv6, ya que las cabeceras son más escuetas (menos campos) y están diseñadas de tal forma que su procesado por parte de los routers es más rápido.

En cuanto a la seguridad, en el nuevo estándar han adoptado el protocolo IPsec como algo obligatorio, mientras que en IPv4 era algo opcional.

Lo que se hace es cifrar y autenticar cada uno de los paquetes, con lo que se pretenden evitar "pinchazos" de terceros que nos capturen los mensajes, asegurar que los dos extremos de la comunicación son los reales (evita suplantación) y que el mensaje no se ha modificado por el camino.

Con este artículo hemos planteado la necesidad de IPv6 en un futuro muy próximo, además de enumerar las ventajas que tiene respecto al estándar actual.

El número de direcciones disponibles va bajando muy rápido, y se estima que en menos de un año se agoten definitivamente. La transición a IPv6, sin embargo, no será tan rápida. Tardaremos décadas en completar el proceso, pero con las técnicas existentes el usuario final no tendrá que preocuparse mucho, ya que la compatibilidad entre los dos protocolos se realiza de forma transparente.

Si queréis leer más sobre el tema, os recomendamos algunos enlaces bastante interesantes:

Diagramas: Universidad de Princeton, HP