lunes, marzo 30, 2009

Correo de Hotmail en iPhone Mail

Windows Hotmail LogoEspecial Elenilla… que creo que me preguntó esto el otro día y creo que ya publique esto… pero como últimamente estoy mu mal de mi cabeza, lo fusilo de iphoneros

Por fin, Microsoft ha cedido y tras muchos años, Hotmail ha abierto el acceso POP desde cualquier lugar del Mundo. ¿Qué significa esto? Pues que ahora podemos configurar Hotmail en el cliente de correo del iPhone sin ninguna limitación, y sin tener que visitar la página de Hotmail para leer o contestar nuestro correo.

Los pasos para configurar la cuenta son sencillos:

1. Vamos a Ajustes -> Mail, contactos, calendarios -> Añadir cuenta…

Configuración hotmail en el iPhone

2. Elegimos ‘Otras’ y luego ponemos los datos correspondientes a nuestra cuenta de Hotmail: Nombre, dirección de email y contraseña. La descripción es lo que veremos en la lista de cuentas de correo configuradas al arrancar Mobile Mail.

Configuración Hotmail en el iPhone

Con esto, ya tendremos nuestra cuenta configurada, la veremos al entrar en Mail.

Hotmail en el iPhone

Para todos aquellos que tengáis curiosidad por saber los detalles de configuración de una conexión POP3 a Hotmail, son los siguientes (Aunque no hace falta saberlos para configurar la cuenta en el iPhone / iPod Touch)

Servidor POP: pop3.live.com puerto 995
SSL: Requerido
Usuario: Identificador en windows live hotmail (loquesea@hotmail.com)
Contraseña: La misma que utilizas para entrar en hotmail
Servidor SMTP: smtp.live.com puerto 25 (Se requiere autentificación y TLS/SSL)

iPhone OS 3: Pos vamos a hacerle jailbreak

jobsrusoNo, no sus voy a poner como se hace hasta que lo pruebe con mis propias manitas y mi tricotosa… pero solo sus adelanto que : "”El iPhone Dev Team confirmo el pasado 18 de marzo que el nuevo Firmware 3.0 que el 17 de marzo anunció Apple, y que está disponible la  versión beta como parte del SDK, es vulnerable al jailbreak, es decir, que podremos seguir utilizando Cydia en el nuevo iPhone OS 3.0, a menos que cambien la versión beta lo suficiente como para evitar este hecho cosa poco probable.

iPhone OS 3: Modo modem pal aparato

pptal

Una de las novedades del nuevo firmware para nuestro queridisimo iPhone es la posibilidad de usarlo como modem, tal y como hace el “pograma” PDANet que creo haberlo comentado en este, vuestro querido y ameno blog.

Este nuevo modo permite conectar el iPhone por USB y bluetooth en lugar de utilizar la conexión Wifi, lo que nos permite ahorrar batería a costa de la del portátil que utilicemos.

Supongo que esta nueva característica no le hará mucha gracia a Telefónica, puesto que en estos momentos está cobrando por los módems 3G una tarifa y otra por la del iPhone… tal y como me sucede a mí.

Eso sí si lo que queréis es una velocidad más o menos decente, no daría de baja vuestro modem usb, ese que te permite 3.5g y 3.5g+, miesntras que nuestro queridísimo iPhone solo es 3G.

Trabajo vs blog: tarea + que difícil

Hola a todos…. esto del trabajo tiene lo que tiene y es que en unos tiempos uno trabajo muchisisissimo y en otros se aburre como un hongo, como el que me ha salido en una uña….

El tema es que en este momento estoy hasta arriba de curro, mi actividad laboral es frenética y esto atendiendo a tantos frentes que tengo la cabeza como una peonza… y es por ello que estoy siendo menos activo en el blog que en otras ocasiones.

El tiempo no es que me haga falta para escribir un artículo de 5 líneas, eso en 5 minutos, lo tengo listo, el problema es la desinformación, es decir, que como no tengo tiempo de “leerme internet” como dice mi amiga ñariposa, no puedo poner noticias noticiosas en el blog y por lo tango no puedo producir.

En estos años que llevo leyendo blogs, me he dado cuenta que en aquellos en los que solo existe un editor, al final, pues como que la cosa va por rachas, unas veces se publican un monton de cosas y otras, na de na, al final, el blog desaparece por completo. En aquellos en los que hay más de uno que tienen trabajos diferentes, el blog unas veces tiene tropecientas entradas y otras pocas, pero siempre tiene actividad… en aquellos blogs profesionales… siempre hay actividad, 5, 6, 7 post diarios sin importar ni fines de semana.

Por mi parte aunque sea “duro” yo voy a continuar con este blog… haciendo la guerra por mi parte y aprovechando los días de vacaciones para poner más choradas de las habituales.

Asín que aunque no conteste los comentarios, que hacéis en los post, que sepáis que los leo, porque estos me llegan el correo electrónico y este lo suelo leer casi a diario… bueno 5 días por semana….

A todos, muchos besos a todos y a continuar leyéndome…

martes, marzo 24, 2009

Busca imágenes en Google por su color

images En el ejemplo que voy a poner vamos a buscar imágenes de Gatos con mucho color verde:

http://images.google.com/images?q=cat&hl=en&imgcolor=green

Visto en GoogleSystem

Manda tu nombre a Marte

sendyournameMSL_th Send Your Name to Mars es una página donde escribir tu nombre, tu país y tu código postal para que sea enviado grabado en un microchip en una misión de la NASA a Marte en 2011.

Es gratis y cualquiera puede participar; el sitio es fiable porque es de la propia NASA. Al final del proceso, te mandan un certificado de participación.

Por ahora España es el cuarto país en el ranking de envíos…. después de EEUU, Chile, y La Gran Bretaña…

viernes, marzo 20, 2009

Malware afecta a cajeros automáticos

Hace unos años, tome unas fotos con el móvil de un cajero de La Caixa de la calle Ibiza de Madrid, en la que se veía en la pantalla a todo color un error del sistema operativo, que no era otro que Windows 2000 profesional y estaba convencido que dicho cajero además no estaba parcheado.

El tema es que estaba leyendo el blog Security by Default (20/03/2009) y me encuentro con esta noticia… que es un poco escalofriante…

Una de 'crimen organizado' para empezar el fin de semana, por lo visto DieBold, empresa fabricante de Cajeros Automáticos basados en software Windows que, entre sus clientes se encuentran (cito textualmente de una nota de prensa) :

Caja Madrid, BBVA, Banco Santander, Caixa Penedés, CAM, Caixa Galicia y Caixa Nova

ha sido victima de un sabotaje en sus sistemas mediante la introducción de Malware para capturar datos bancarios. Según se puede leer en la noticia original, la gente de Sophos ha detectado un troyano (llamado Troj/Skimmer-A) en los sistemas Windows que suministra este fabricante.

No queda ni de lejos claro como ha podido llegar ese troyano a los equipos, pero todo parece apuntar a un ataque desde dentro

La 'buena noticia' es que el troyano ha sido programado únicamente para capturar transacciones Rusas, Ukranianas y de EEUU.


Mas información en el post de Dancho Danchev, y en el blog de Sophos

Verisign: Como protegerse de los ataques man-in-the-middle

Fuente Diario Ti

A medida que surgen nuevas modalidades de ataques man-in-the-middle, el proveedor de SSL ofrece sugerencias de prevención a los usuarios finales y a las empresas.


Debido al nuevo tipo de ataque man-in-the-middle (MITM) revelado en la conferencia Black Hat D.C., VeriSign ofrece consejos sencillos que los usuarios finales y las empresas pueden utilizar para acabar en forma efectiva con las amenazas en línea.


El ataque mencionado es la última versión de MITM, en el cual el usuario sufre un engaño y es llevado al sitio web incorrecto. Las técnicas más comunes para engañar a los visitantes incluyen correos electrónicos de phishing, sitios inalámbricos falsos y, más recientemente, el ataque a servidores DNS no seguros. Utiliza un servidor fraudulento para interceptar las comunicaciones entre el navegador del usuario y un sitio web legítimo, y luego funciona como proxy, capturando información confidencial por HTTP (no HTTPS) entre el navegador y el servidor fraudulento.


Lo que hace que este ataque sea diferente de los ataques MITM anteriores es que el sitio fraudulento intenta aprovechar señales visuales falsas, reemplazando el ícono favorito del sitio fraudulento por un ícono del candado, que tradicionalmente se identifica como una señal visual de sitio protegido con SSL. Sin embargo, si bien este ardid puede reproducir el candado, no puede recrear el indicador HTTPS legítimo o el color verde aún más evidente de la barra de direcciones en los navegadores web de alta seguridad, en los que el sitio está protegido con un Certificado EV SSL (Extended Validation Secure Socket Layer).


VeriSign ofrece a los usuarios finales y a las empresas los siguientes consejos:

Usuarios finales:
- Los ataques man-in-the-middle y de phishing que se encuentran en la actualidad se pueden combatir a través de los Certificados EV SSL y prestando atención cuando falta el brillo o color verde. Los Certificados EV SSL confirman en forma definitiva la identidad de la organización que posee el sitio web. Los criminales informáticos no tienen acceso a los Certificados EV SSL de los sitios que falsifican y, por lo tanto, no pueden imitar el color verde que muestra que un sitio web autenticado es seguro.
- Descargue la última versión de los navegadores web de alta seguridad, como Internet Explorer 7 o versión superior, FireFox 3 o versión superior, Google Chrome, Safari u Opera.
- Aproveche los dispositivos de autenticación como los tokens y otras formas de autenticación con dos factores para cuentas confidenciales.
- Trate los correos electrónicos que reciba de remitentes desconocidos con un alto grado de escepticismo y no haga clic en enlaces para obtener acceso a sitios seguros (escriba la dirección del sitio en el navegador).

Empresas:
- Coloque el Certificado SSL EV en su página de inicio y en cualquier otra página donde se realice una transacción segura.
- No ofrezca logins en páginas que todavía no están en una sesión SSL.
- Ofrezca autenticación con dos factores a los clientes como una forma opcional de agregar otro nivel de seguridad cuando se obtiene acceso a las cuentas.
- No incluya enlaces en los correos electrónicos que envíe a clientes y pídales que descarguen la última versión de sus navegadores de su preferencia.
“Aunque los criminales informáticos estuvieron utilizando Certificados SSL de autenticación baja en los ataques tipo phishing y man-in-the-middle durante años, la presentación en la conferencia de seguridad Black Hat es un buen recordatorio para que los usuarios finales estén alertas cuando realizan transacciones en línea", dijo Tim Callan, vicepresidente de marketing de producto de VeriSign. “Las amenazas de seguridad se presentan de muchas maneras, y estar un paso adelante requiere capacitación por parte de los usuarios finales y un enfoque de seguridad completa y en capas por parte de los sitios web para garantizar que los usuarios tengan una experiencia segura".

jueves, marzo 19, 2009

iPhone: BD de descarga de aplicaciones

betamast Hola a todos, continuando con el post del otro día en el que ya explicaba como meter aplicaciones “sin tener que pasar por caja”, solo hacer una pequeña reseña a un sitio que me han pasado para que ahora podáis localizar aquella aplicación que os hace ilusión probar “antes de comprar”.

El sitio en cuention se llama Appulo.us y contiene cienes y cienes de aplicaciones… exceptuando una que me gusta en particular (Golf Card) y que no me va a quedar mas remedio que comprar… a no ser que encuentre una sustituta.