Se bienvenido a estas tierras digitales...
...especialmente si eres un molino....
Primeros problemas de seguridad de ‘Chrome’ (ELMUNDO.ES)
![[foto de la noticia] [foto de la noticia]](https://i0.wp.com/estaticos02.cache.el-mundo.net/navegante/imagenes/2008/09/04/1220519020_1.jpg)
MADRID.- Pocas horas después de ser lanzada la versión en pruebas de ‘Google Chrome’, que desafía directamente a Microsoft, algunos expertos de seguridad detectaron problemas en el navegador. Concretamente, existe una importante vulnerabilidad heredada de la versión de Webkit de Apple utilizada, que la compañía de la manzana ya había solucionado.
El experto en seguridad Aviv Raff descubrió esta vulnerabilidad en ‘Google Chrome’, que permite a un atacante remoto ejecutar una aplicación en el ordenador de la víctima sin su permiso. Raff apunta que la versión en pruebas usa la versión 525.13 de Webkit (el núcleo del navegador), el mismo usado para el navegador Safari v3.1.
Por ejemplo, la víctima puede iniciar una descarga haciendo doble clic en la parte inferior del navegador directamente y sin ningún tipo de advertencia, y de esta manera un potencial atacante podría iniciar un programa Java en el ordenador de la víctima, explica Read Write Web.
Raff se pregunta por qué ‘Google Chrome’ ha tomado características tanto de Safari como de Firefox mezcladas sin detenerse a analizar las vulnerabilidades que podría heredar.
Otros expertos en seguridad habían advertido a los usuarios que, dado que se trata de una versión de prueba, no es recomendable el uso diario de este navegador. Así, alertaron de que el programa asigna automáticamente un número de identificación que es buscado y facilitado para posibles actualizaciones desde que se enciende el ordenador, lo que haría teóricamente identificables a sus usuarios.
Lo cierto es que Google, al lanzar esta versión en pruebas, se cubre las espaldas por posibles problemas de seguridad. De hecho, no hay una fecha definida para la versión definitiva, y la publicación de estos fallos suele ayudar al perfeccionamiento de la plataforma.
Otras críticas
El lanzamiento ha copado el interesés de prácticamente todos los medios especializados y las secciones de tecnología de los medios más generalistas, y los expertos se han lanzado a diseccionar el navegador.
Walter Mossberg, experto de ‘The Wall Street Journal’, aseguraba esta semana que «Chrome es un navegador inteligente e innovador que hace más rápido, más ligero y menos frustrante el uso de Internet«, que sin embargo lamentó que el programa carezca de varias funciones que sí tienen otros navegadores, como la administración de marcadores.
David Pogue, de ‘The New York Times’, destacó un «extraordinario comienzo» de Chrome, aunque no lo vio preparado para una lanzamiento a gran escala.
Otros, como la revista PC World, aventuró más problemas en los próximos meses, debido a que se trata de una versión en pruebas. También echa en falta un gestor de extensiones como tienen Firefox o IE, una función de sincronización similar a la que tiene Firefox, y alerta de la cantidad de datos que puede conseguir Google a través de esta herramienta, ya que se ‘comunica’ con la compañía.
En Kriptópolis se han preocupado por ver si ‘Google Chrome’ respeta los estándares web, y han realizado el test Acid3, que mide precisamente la compatibilidad de los navegadores con las normas de diseño en Internet, y ha obtenido un resultado de 78/100. Esta página especializada también se hace eco de otras vulnerabilidades importantes del nuevo navegador.
Otras funciones que se echas en falta es la incorporación de un lector de RSS, la barra de estado (que muestra la progresión de carga de una página) o un buen gestor de favoritos. Y, por supuesto, faltan versiones para otros sistemas operativos aparte de Windows (Linux, Mac), aunque Google asegura que habrá versiones próximamente.
Espectacular arranque
Por otro lado, el estreno no podría ir mejor, según los primeros datos medidos por algunas compañías de estadísticas Web. Según informa StatCounter, ‘Google Chrome’ habría conseguido en tan sólo 24 horas desde su lanzamiento el 1% del mercado mundial de navegadores.
En el blog oficial de esta compañía, se recuerda que si bien estos datos indican que la guerra con el navegador Internet explorer de Microsoft ha comenzado, el gran perdedor podría ser Firexox, de Mozilla, que además ‘vive’ de la financiación de Google. ¿la razón? El usuario de Firefox tiende a experimentar más con las novedades que el tradicional de Internet Explorer.
De momento, Internet Explorer de Microsoft copa el mercado y acapara el 75% del mismo, mientras que Firefox ocupa el 18%.
El acceso rápido y fiable a los resultados de la investigación, especialmente a través de Internet, puede impulsar la innovación, promover los descubrimientos científicos y apoyar el desarrollo de una fuerte economía basada en el conocimiento. La Comisión Europea desea velar por que los resultados de la investigación que financia al amparo del 7º programa marco de investigación de la UE (7º PM) con más de 50 000 millones de euros en el período comprendido entre 2007 y 2013 se difundan tan amplia y eficazmente como sea posible para garantizar su máximo aprovechamiento y efecto en el mundo de la investigación y fuera de él. La Comisión ha puesto en marcha hoy un proyecto piloto que facilitará un acceso en línea sin restricciones a los resultados de la investigación financiada por la UE, principalmente a los artículos de investigación aparecidos en publicaciones con revisión por colegas independientes, tras un período de retención de entre seis y doce meses. Este proyecto piloto cubrirá alrededor del 20 % del presupuesto del 7º PM en ámbitos tales como la salud, la energía, el medio ambiente, las ciencias sociales y las tecnologías de la información y las comunicaciones.
Janez Potočnik, Comisario comunitario de Ciencia e Investigación, ha declarado lo siguiente: «Un acceso fácil y gratuito a los conocimientos más avanzados en ámbitos estratégicos es crucial para la competitividad de la investigación comunitaria. Este proyecto piloto de libre acceso constituye un paso importante hacia la realización de la «quinta libertad», la libre circulación de los conocimientos entre los Estados miembros, los investigadores, la industria y el público en general. Además, es una justa compensación a la población por una investigación financiada con el dinero de la UE».
Viviane Reding, Comisaria comunitaria de Sociedad de la Información y Medios de Comunicación, ha declarado lo siguiente: «El rápido desarrollo de las tecnologías digitales ofrece a los investigadores posibilidades sin precedentes de intercambio oportuno y eficaz de información. Nuestro nuevo proyecto piloto aprovechará ese potencial, facilitando así a los investigadores, las empresas y los responsables políticos abordar desafíos mundiales como el cambio climático gracias al acceso a la investigación más reciente. Me congratulo especialmente de que los editores científicos hayan empezado a adoptar gradualmente nuevos métodos de difusión y que colaboren con los investigadores en materia de libre acceso. Han aportado elementos valiosos a la Comisión sobre estos temas, que han servido para elaborar el proyecto piloto. Esto permitirá una coexistencia beneficiosa para ambas partes que potencie al máximo los efectos del libre acceso a la investigación financiada por el sector público dejando sitio a los modelos editoriales basados en la financiación privada».
El proyecto piloto de libre acceso de la Comisión, válido hasta el final del 7º PM, tiene por objeto velar por que los resultados de la investigación financiada por la UE se pongan progresivamente a disposición de todos. Se requerirá que los beneficiarios de subvenciones pongan en un archivo en línea sus artículos de investigación revisados por colegas o sus manuscritos finales resultado de sus proyectos del 7º PM. También tendrán que hacer todo lo posible para facilitar el libre acceso a esos artículos en el plazo de seis o doce meses desde su publicación, dependiendo del campo de investigación. Este período de retención permitirá a los editores científicos obtener un rendimiento por el capital invertido.
El libre acceso a los artículos de investigación, que antes solo se podían conseguir suscribiéndose a las publicaciones, puede contribuir a aumentar la incidencia de la inversión comunitaria en investigación y desarrollo, cifrada en 50 000 millones de euros, y evitar las pérdidas de tiempo y de recursos valiosos debido a investigaciones duplicadas. Con un acceso a un surtido de documentación más amplio, los investigadores podrán aprovechar estos conocimientos para hacer avanzar su propio trabajo. Las pequeñas y medianas empresas y los empresarios también podrán aprovechar el mejor acceso a los últimos avances de la investigación para acelerar la comercialización y la innovación.
Antecedentes
El proyecto piloto de libre acceso puesto en marcha hoy se anunció en la Comunicación de febrero de 2007 de la Comisión Europea sobre la información científica en la era digital: acceso, difusión y preservación (IP/07/190). A raíz de esta Comunicación, el Consejo de noviembre de 2007 de ministros de Investigación de la UE invitó a la Comisión a experimentar con el libre acceso en el 7º PM.
Desde 2006, la Comisión ha organizado amplias consultas a las partes interesadas sobre las políticas de libre acceso, incluida una conferencia de alto nivel de las partes interesadas, con unos 500 participantes, en febrero de 2007.
Muchos organismos de financiación nacionales, por ejemplo Wellcome Trust en el Reino Unido o los institutos nacionales de sanidad de los EE UU ya tienen normas sobre libre acceso. El Consejo Científico del Consejo Europeo de Investigación adoptó sus directrices sobre el libre acceso en diciembre de 2007.
Información disponible en MEMO/08/548
Enlace al texto completo de la Decisión:
http://ec.europa.eu/research/press/2008/pdf/decision_grant_agreement.pdf
http://ec.europa.eu/research/press/2008/pdf/annex_1_new_clauses.pdf
La información sobre el proyecto piloto de libre acceso se podrá consultar desde el 1 de septiembre de 2008 en:
http://ec.europa.eu/research/science-society/open_access
Actividades conexas:
http://ec.europa.eu/research/science-society/scientific_information
http://ec.europa.eu/information_society/activities/digital_libraries/index_en.htm
http://erc.europa.eu/pdf/ScC_Guidelines_Open_Access_revised_Dec07_FINAL.pdf
Schmap elige una de mis fotos para su guía
Schmaps : selecciona una de mis fotos para su guia. En la URL se puede acceder a lo que verán los turistas qeu visiten versalles y accedan a la citada guia a través de sus smartphones o ipods:
http://www.schmap.com/paris/activities_guided/#p=5053&i=5053_10.jpg
Bjarne Stroustrup
Bjarne, creador del lenguaje C++ suele dejar consejos bastante buenos en su página web personal. Uno de los que yo creo más útiles es el que versa sobre la elección de un buen compilador de C++. Es lógico pensar que quien mejor que el creador del lenguaje para aconsejar a un neófito sobre el mejor compilador a usar.
La elección del compilador es seria, porque por un lado debe conocer al procesador, como suelo aconsejar yo (tanto para quien me pregunta como para mi mismo). Pero por otro lado debe ser un compilador que se ajustes a los estándares ISO en aras de la portabililidad del código. En este sentido la lista que Bjarne proporciona cumple las espectativas, la lista, si bien incompleta -como se encarga el mismo de advertir, pues no conoce todos los compiladores habidos y por haber- :
- Apple C++. It also comes with OS X on the developer tools CD.
- Bloodshed Dev-C++. A GCC-based (Mingw) IDE.
- Borland C++
- Cygwin (GNU C++)
- Digital Mars C++
- MINGW – «Minimalist GNU for Windows». Another GCC version for Windows including a free (non-GPL) w32api.
- DJ Delorie’s C++ development system for DOS/Windows (GNU C++)
- GNU CC source
- Intel C++ for linux
- The LLVM Compiler Infrastructure (based on GCC).
- Microsoft Visual C++ 2008 Express edition.
- Sun Studio.
Es bueno ve que Bjarne aconseja un compilador de Sun microsystems (quienes desarrollan compiladores y máquinas virtuales java).
Según Bjarne la mejor prueba, o al menos la primera que debe pasar un compilador es que sea capaz de compilar el sigueinte código sin problemas:
#include#include using namespace std; int main() { string s; cout >> "Please enter your first name followed by a newline\n"; cin >> s; cout << "Hello, " << s << '\n'; return 0; // this return statement isn't necessary } [/sourcecode]
Es bueno saber a qué compiladores puede acogerse uno, aunque sea de entrada y para aprender.
Por otro lado y en uno de sus comentarios, me siento identificado porque esto que dice Bjarne es
algo que llevo diciendo yo desde 2006. Es relativo a C#, lo cito textualmente :
What do you think of C#?
I have no comments on C# as a language. It will take a lot to persuade me that the world needs yet another proprietary language (YAPL). It will be especially hard to persuade me that it needs a language that is closely integrated with a specific proprietary operating system.
If you want to write exclusively for the .Net platform, C# isn't the worst alternative, but remember that C++ is a strongly supported - though less strongly hyped - alternative on that platform.
De este párrafo me quedo con "a language that is closely integrated with a specific proprietary operating system" lo que suscribe mis sospechas -publicadas en PC-WORLD- acerca de la mal intencionada relación entre C# y el sistema operativo windows vista .... que cada uno juzgue como crea conveniente. Nunca está de más pasarse por la página de semajante genio para leerlo, que lo que cuenta es muy útil y gratis. :-).
