<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Calderón Cardona Ltda. - Outsourcing IT &amp; Technology Solutions</title>
	
	<link>http://www.calderoncardona.com</link>
	<description />
	<lastBuildDate>Fri, 18 May 2012 01:52:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/CalderonCardona" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="calderoncardona" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>El 61% del software vendido en Latinoamérica es ilegal: Estudio Mundial de Piratería</title>
		<link>http://www.calderoncardona.com/archivos/2961</link>
		<comments>http://www.calderoncardona.com/archivos/2961#comments</comments>
		<pubDate>Fri, 18 May 2012 01:52:11 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Industria]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[BSA]]></category>
		<category><![CDATA[Piratería]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2961</guid>
		<description><![CDATA[El Estudio Mundial de Piratería de Software 2011 muestra que Latinoamérica sigue siendo un mercado dominado por la piratería. Según las cifras, develadas este martes por la Business Software Alliance (BSA), el 61% del software vendido en la región el año pasado es ilegal. El valor de esos programas en el mercado legal, añade el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El <a href="http://portal.bsa.org/globalpiracy2011/">Estudio Mundial de Piratería de Software 2011</a> muestra que Latinoamérica sigue siendo un mercado dominado por la piratería. Según las cifras, develadas este martes por la Business Software Alliance (BSA), el 61% del software vendido en la región el año pasado es ilegal. El valor de esos programas en el mercado legal, añade el estudio, sería de 7.459 millones de dólares.</p>
<p style="text-align: justify;">Aunque la proporción de software pirata disminuyó el 3% con respecto a 2010, cuando fue del 64%, su valor comercial en 2011 sí aumentó en comparación con el año anterior, cuando llegó a 7.030 millones de dólares.</p>
<p style="text-align: justify;">De acuerdo con el estudio, el país más pirata de la región es Venezuela, donde el software no legítimo representa el 88% y valdría 668 millones de dólares en el mercado ilegal. Colombia y Brasil son los países con menor proporción de piratería, con 53%. Sin embargo, debido al tamaño desigual de los mercados de los dos países, el valor de los programas pirateados varía: mientras en Brasil las empresas dicen que dejan de percibir 2.848 millones de dólares, la cifra en Colombia solo llega a 295 millones de dólares. En Perú, el índice de piratería es del 67% y su costo es de 209 millones de dólares.</p>
<p style="text-align: justify;">A nivel global, el índice de piratería es del 42%, y su costo en el mercado legal llegaría a 63.456 millones de dólares. El país más pirata del mundo es Zimbabue, donde el 92% de todos los programas informáticos es ilegal. Así mismo, el país donde esta actividad es más costosa es China, donde el valor legal de los programas pirateados llegaría a 8.902 millones de dólares.</p>
<p style="text-align: justify;">El estudio también hizo un perfil demográfico de los ‘piratas’: normalmente son hombres jóvenes, y es dos veces más probable que vivan en un país emergente. Además, según la investigación, los “ejecutivos de importancia admiten piratear software con más frecuencia que otros usuarios” y copian con mayor frecuencia una sola licencia de un programa en varios equipos.</p>
<p style="text-align: justify;">Además, la mayoría de ellos dice que no corre riesgo de ser descubierto. Solo el 20% de los piratas de los mercados maduros, y el 15% de los que están en mercados emergentes, asegura que la posibilidad de que las autoridades los identifiquen y capturen es una razón para dejar de piratear.</p>
<p style="text-align: justify;"><a href="http://www.enter.co/secretosdetecnologia/el-61-del-software-de-latinoamerica-es-ilegal-estudio-mundial-de-pirateria/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2961/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La nueva estrategia de seguridad cloud de Intel y McAfee</title>
		<link>http://www.calderoncardona.com/archivos/2950</link>
		<comments>http://www.calderoncardona.com/archivos/2950#comments</comments>
		<pubDate>Fri, 11 May 2012 01:35:55 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mcafee]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[VMware]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2950</guid>
		<description><![CDATA[Intel adquirió el pasado año McAfee y desde entonces no había definido con claridad la estrategia conjunta de ambas empresas a la hora de proteger los datos almacenados en clouds públicas e híbridas. Hasta hoy. Jason Waxman, director general de Infraestructuras Cloud de Intel, y Greg Brown, vicepresidente de Seguridad de Red en McAfee, han [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Intel adquirió el pasado año McAfee y desde entonces no había definido con claridad la estrategia conjunta de ambas empresas a la hora de proteger los datos almacenados en clouds públicas e híbridas.</p>
<p style="text-align: justify;">Hasta hoy. Jason Waxman, director general de Infraestructuras Cloud de Intel, y Greg Brown, vicepresidente de Seguridad de Red en McAfee, han descrito la estrategia que está llevando a cabo el grupo para proporcionar a los administradores de TI un mejor entendimiento sobre la seguridad de las cargas de trabajo que soportan sus nubes.</p>
<p style="text-align: justify;">Y esa estrategia pasa por la integración de la consola de gestión McAfee ePolicy Orchestrator (ePO) y la Intel Trusted Execution Technology (TXT). De este modo será posible establecer una determinación basal de seguridad y confianza, al llevar a cabo tareas como la transferencia de las cargas de trabajo de servidor a servidor, por ejemplo, empleando VMotion de VMware.</p>
<p style="text-align: justify;">El objetivo final es ofrecer a los administradores de TI una manera de realizar una amplia variedad de controles de seguridad tanto en los servidores virtualizados como en los datos de que hacen uso en la nube pública y las propuestas híbridas.</p>
<p style="text-align: justify;">Asimismo, cuando se combina con la solución anti-malware McAfee MOVE AV para su uso en entornos virtualizados, es posible conocer también si el servidor tiene algún problema detectado. Otros productos de seguridad de McAfee, como Identity Manager y el Deep Defender, también han sido analizados como una contribución a la evaluación de la seguridad y la protección de los entornos TI.</p>
<p style="text-align: justify;">En cuanto a si la estrategia de Intel y McAfee para la seguridad de las empresas en la nube se basará únicamente en productos de estas dos compañías, Waxman señaló que la solución TXT puede trabajar con otras herramientas, si bien &#8220;nos gustaría ver juntas las mejores prácticas donde la gente utiliza todas estas tecnologías&#8221;.</p>
<p style="text-align: justify;"><em>Ellen Messmer, Network World (US)</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9954/la-nueva-estrategia-de-seguridad-cloud-de-intel-y-mcafee/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2950/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IBM va detrás de proyectos de movilidad empresarial con Mobile Foundation</title>
		<link>http://www.calderoncardona.com/archivos/2948</link>
		<comments>http://www.calderoncardona.com/archivos/2948#comments</comments>
		<pubDate>Mon, 07 May 2012 03:03:14 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[IBM]]></category>
		<category><![CDATA[Industria]]></category>
		<category><![CDATA[Móviles]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Mobile Foundation]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2948</guid>
		<description><![CDATA[IBM dio algunos pasos para ayudar a las empresas a ser móviles, presentando un conjunto de software y servicios llamado Mobile Foundation. El portafolio incluye productos derivados de la adquisición en enero de Worklight, empresa proveedora de herramientas de desarrollo de aplicaciones móviles interplataformas. Pero lo que presentó el lunes pasado también abarca productos de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">IBM dio algunos pasos para ayudar a las empresas a ser móviles, presentando un conjunto de software y servicios llamado Mobile Foundation.</p>
<p style="text-align: justify;">El portafolio incluye productos derivados de la adquisición en enero de Worklight, empresa proveedora de herramientas de desarrollo de aplicaciones móviles interplataformas. Pero lo que presentó el lunes pasado también abarca productos de administración para programas BYOD (bring your own device) y, no es de sorprender en IBM, servicios de estrategia y deployment.</p>
<p style="text-align: justify;">Mobile Foundation fue presentado en la conferencia Impact 2012 de IBM en Las Vegas. IBM afirmó que se estaba concentrando en el creciente mercado de capacidades móviles empresariales, citando su propia encuesta de 700 CIO que encontró que tres cuartas partes de ellos estaban adoptando tecnología móvil para hacer que el trabajo en sus empresas fuera más flexible. La popularidad de los smartphones y tabletas en el trabajo ha llevado más dispositivos a las empresas y ha generado preocupaciones en cuanto a como soportarlos y darles seguridad.</p>
<p style="text-align: justify;">Para los desarrolladores, IBM está presentando IBM Worklight, un conjunto de herramientas de desarrollo e integración que permite a los desarrolladores escribir aplicaciones y otros software móvil una sola vez para utilizarlos en las plataformas de Apple iOS, Google Android y Research In Motion BlackBerry. Junto con estas herramientas, la empresa está ofreciendo recursos a través de su sitio DeveloperWorks.</p>
<p style="text-align: justify;">Para los administradores, IBM está ofreciendo software de IBM Endpoint Manager para administrar todo tipo de endpoints en una red y hacerlos seguros. El software abarca desde servidores hasta dispositivos móviles, y puede llevar a cabo tareas críticas como borrar datos y aplicaciones de los dispositivos móviles cuando estos recursos se encuentren en riesgo, sostuvo IBM.</p>
<p style="text-align: justify;">IBM también señaló tres formas en que las empresas pueden llevar sus actuales datos y servicios a los dispositivos móviles. Las nuevas capacidades en los appliances IBM DataPower se encuentran diseñadas para ayudar a los departamentos TI a llevar rápidamente sus recursos existentes a los dispositivos móviles. WebSphere Cast Iron, que se basa en tecnología que la empresa adquirió con la compra en el 2010 de Cast Iron, puede ayudar a las empresas a enlazar aplicaciones móviles con las nubes y otras infraestructuras de back end, de acuerdo a IBM.</p>
<p style="text-align: justify;">La empresa también anunció que los servicios, entre los que se encuentra el IBM Quick Win Pilot, pueden ahora ayudar a las compañías a planear y llevar a cabo una estrategia móvil. Mediante Quick Win Pilot, las empresas podrán estar en capacidad de realizar un piloto de 10 semanas de la tecnología IBM Mobile para observar los resultados, sostuvo IBM.</p>
<p style="text-align: justify;">Todos los productos móviles presentados por IBM ya se encuentran disponibles, aunque no así la información de precios.</p>
<p style="text-align: justify;">Stephen Lawson, IDG News Service.</p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9921/ibm-va-detras-de-proyectos-de-movilidad-empresarial-con-mobile/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2948/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware crece un 25% en los tres primeros meses del 2012</title>
		<link>http://www.calderoncardona.com/archivos/2936</link>
		<comments>http://www.calderoncardona.com/archivos/2936#comments</comments>
		<pubDate>Tue, 01 May 2012 19:15:02 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Industria]]></category>
		<category><![CDATA[VMware]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2936</guid>
		<description><![CDATA[VMware ha dado a conocer públicamente sus resultados financieros del primer trimestre del año 2012 en el que la empresa de virtualización ha alcanzado una facturación de 1.060 millones de dólares, un 25,1% más con respecto al mismo período del 2011. Por su parte, los ingresos netos ascendieron a 191 millones de dólares ó 0,44 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">VMware ha dado a conocer públicamente sus resultados financieros del primer trimestre del año 2012 en el que la empresa de virtualización ha alcanzado una facturación de 1.060 millones de dólares, un 25,1% más con respecto al mismo período del 2011.</p>
<p style="text-align: justify;">Por su parte, los ingresos netos ascendieron a 191 millones de dólares ó 0,44 dólares por acción frente a los ingresos de 126 millones de dólares que la empresa presentó en los tres primeros meses del año pasado. Asimismo, el flujo de caja operativo durante los últimos 12 meses ha sido de 2.120 millones de dólares, ofreciendo un incremento del 64%. El flujo de caja libre durante los últimos 12 meses ha sido de 2.070 millones de dólares, lo que supone un 53% más que hace tan solo un año.</p>
<p style="text-align: justify;">Por áreas de negocio, las ventas por licencias a lo largo del primer trimestre del 2012 fueron de 482 millones de dólares, un 15% más que en los tres primeros meses del 2011. Mientras, los ingresos por servicios, entre los que se incluyen el mantenimiento de software y los servicios profesionales, fueron de 573 millones de dólares, un 35% más que en el mismo periodo del 2011.</p>
<p style="text-align: justify;">Si se tienen en cuenta las zonas geográficas en que opera la empresa, las ventas de VMware en Estados unidos durante el primer trimestre del año fueron de 485 millones de dólares y crecieron un 21% en comparación con el 2011. Por otra parte, los ingresos internacionales crecieron un 28%, hasta los 570 millones de dólares.</p>
<p style="text-align: justify;">“Los sólidos resultados del primer trimestre del año muestran el valor estratégico que VMware ofrece a sus clientes en su transformación tecnológica”, afirmó Paul Maritz, CEO de VMware.</p>
<p style="text-align: justify;">Por su parte, Mark Peek, CFO de VMware, cree que la empresa “está muy bien posicionada para seguir creciendo como líder en virtualización e infraestructura cloud. Las expectativas de ingresos que manejamos para el segundo trimestre de 2012 oscilan entre los 1.100 millones y los 1.120 millones de dólares. Nuestras expectativas de ingresos anuales están entre los 4.525 millones y los 4.625 millones de euros, es decir, entre un 20% y un 23% más que en 2012 y los ingresos por licencias esperamos que crezcan entre un 12% y un 16%”.</p>
<p style="text-align: justify;"><em>CIO, España</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9881/vmware-crece-un-25-en-los-tres-primeros-meses-del-2012/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2936/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec introduce el sello de seguridad Norton Secured</title>
		<link>http://www.calderoncardona.com/archivos/2899</link>
		<comments>http://www.calderoncardona.com/archivos/2899#comments</comments>
		<pubDate>Mon, 23 Apr 2012 16:00:37 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Industria]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Norton Secured]]></category>
		<category><![CDATA[VeriSign]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2899</guid>
		<description><![CDATA[Symantec abandonará paulatinamente el sello de seguridad VeriSign Trusted, e irá introduciendo la marca “Norton Secured, powered by VeriSign” como nuevo signo de garantía de seguridad de una página web. En agosto del pasado año, Symantec se hizo con el negocio de identidad y autenticación de VeriSign por más de mil millones de dólares y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Symantec abandonará paulatinamente el sello de seguridad VeriSign Trusted, e irá introduciendo la marca “Norton Secured, powered by VeriSign” como nuevo signo de garantía de seguridad de una página web. En agosto del pasado año, Symantec se hizo con el negocio de identidad y autenticación de VeriSign por más de mil millones de dólares y desde entonces se ha estado planteando la reunificación de marcas, tal y como ha dejado ver en el propio logo de la compañía. Ahora, el cambio le ha llegado al sello de confianza de VeriSign.</p>
<p style="text-align: justify;">El antiguo sello “VeriSign Trusted” implica que la página web utiliza un certificado de autenticación VeriSign SSL y que es escaneada diariamente en busca de malware, un servicio que VeriSign añadió 2010 para mejorar la seguridad. El nuevo sello de seguridad, denominado “Norton Secured” lleva “powered by VeriSign” bajo el nombre de Norton, la marca de consumo de Symantec, para indicar que el certificado de VeriSign aún está ahí. También continúa el escaneo diario de malware en la página que lo despliega. Pero Norton Secured indica algo más: que la página web también obtiene un escaneo de vulnerabilidades.</p>
<p style="text-align: justify;">Según Quentin Lui, director senior de ingeniería y soluciones de seguridad para páginas web de Symantec, la frecuencia es de una vez al día, y si no pasan los escáneres, las webs no pueden desplegar la marca “Norton Secured”.</p>
<p style="text-align: justify;">Para trabajar en la nueva imagen de marca, Symantec ha realizado entrevistas y encuestas a clientes sobre cuál debería ser el nuevo nombre, y el de Norton surgió como la marca de seguridad de Symantec más conocida, que podría sonar bien tanto en el negocio de consumo como empresarial cuyas páginas web lo lleven.</p>
<p style="text-align: justify;">Se espera que en los próximos días se complete la transición online hacia la marca “Norton Secured, powered by VeriSign”, pero desde Symantec insinúan que en el futuro podría haber otros servicios de seguridad que se podrían añadir al sello de seguridad.</p>
<p style="text-align: justify;"><em>Ellen Messmer, Network World (US)</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9823/symantec-introduce-el-sello-de-seguridad-norton-secured/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2899/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee lleva soporte antivirus a vShield de VMware</title>
		<link>http://www.calderoncardona.com/archivos/2895</link>
		<comments>http://www.calderoncardona.com/archivos/2895#comments</comments>
		<pubDate>Mon, 09 Apr 2012 19:36:45 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mcafee]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Virtualización]]></category>
		<category><![CDATA[VMware]]></category>
		<category><![CDATA[Microsoft Hyper-V]]></category>
		<category><![CDATA[vShield]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.calderoncardona.com/?p=2895</guid>
		<description><![CDATA[McAfee anunció una versión de su software antivirus para la tecnología de seguridad vShield de VMware. El McAfee Management for Optimized Virtual Environments (MOVE) AV ya soporta a Microsoft Hyper-V, Xen y plataformas de máquinas virtuales de VMware. MOVE AV 2.5, ya disponible, marca la primera vez que el producto soporta la API de vShield, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">McAfee anunció una versión de su software antivirus para la tecnología de seguridad vShield de VMware.</p>
<p style="text-align: justify;">El McAfee Management for Optimized Virtual Environments (MOVE) AV ya soporta a Microsoft Hyper-V, Xen y plataformas de máquinas virtuales de VMware. MOVE AV 2.5, ya disponible, marca la primera vez que el producto soporta la API de vShield, la cual se basa en un enfoque de software ‘sin agente’ para escanear y erradicar el malware. El enfoque ‘sin agente’ ayuda a eliminar los problemas de las llamadas “tormentas A/V” que pueden ocurrir cuando se corre software antivirus ambientes de máquinas virtuales y que pueden hacer que todo corra lentamente, señaló Rishi Bhargava, director senior de product management de McAfee. Pero añadió que McAfee aún tiene preocupaciones acerca de la efectividad del enfoque técnico sin agente incorporado en las API de vSphere de VMware.</p>
<p style="text-align: justify;"><em>“Se detecta mejor el malware cuando uno tiene mucho contexto”</em>, afirmó Bhargava. En ese sentido, un agente de software ayuda, detalló. <em>“No tener agente no te da todo el contexto. En el futuro, VMware necesita evolucionar la API de vShield para que ayude a proporcionar ese contexto”</em>, sostuvo el ejecutivo.</p>
<p style="text-align: justify;">Lo señalado por Bhargava hace eco de muchas preocupaciones de la industria que han surgido en el pasado con relación a la API de vShield, la cual depende de un enfoque ‘sin agente’ que hace uso de un pequeño ‘gancho’ de software proporcionado por VMware en vSphere para realizar tareas de seguridad.</p>
<p style="text-align: justify;">Pero hasta el momento, VMware se ha mantenido en este diseño ‘sin agente’ como la única forma aprobada para hacer uso de la tecnología de seguridad de vShield que ha creado para vSphere, la cual corre la capacidad de seguridad en un appliance virtual separado.</p>
<p style="text-align: justify;">De acuerdo a McAfee, la integración con VMware vShield Endpoint va a permitir a los usuarios optimizar el desempeño en la Virtual Desktop Infrastructure y en los servidores virtuales basados en VMware. También es posible licenciar MOVE AV para su uso en un ambiente mixto de hipervisor que soporte el antiguo enfoque ‘con agente’ de VMware, el ‘sin agente’ para vShield, Xen e Hyper-V.</p>
<p style="text-align: justify;">Kaspersky Lab y Trend Micro están soportando las API de VMware vShield, y también se espera que Symantec tenga un producto antimalware diseñado para vShield durante este año.</p>
<p style="text-align: justify;"><em>Ellen Messmer, Network World (US)</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9705/mcafee-lleva-soporte-antivirus-a-vshield-de-vmware/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2895/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft y Google proponen sus respectivas fórmulas para acelerar Internet</title>
		<link>http://www.calderoncardona.com/archivos/2885</link>
		<comments>http://www.calderoncardona.com/archivos/2885#comments</comments>
		<pubDate>Mon, 02 Apr 2012 14:46:36 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[http]]></category>

		<guid isPermaLink="false">http://calderoncardona.com/?p=2885</guid>
		<description><![CDATA[Tanto Microsoft como Google planean cuatro propuestas que expondrán en la próxima reunión del Internet Engineering Task Force (IETF) para hacer que Internet, y en especial su protocolo HTTP, vaya más rápido. La propuesta de Microsoft incluye algunas ideas de Google, pero hay bastante diferencia entre ambas que probablemente generen cierta fricción antes de llegar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Tanto Microsoft como Google planean cuatro propuestas que expondrán en la próxima reunión del Internet Engineering Task Force (IETF) para hacer que Internet, y en especial su protocolo HTTP, vaya más rápido.</p>
<p style="text-align: justify;">La propuesta de Microsoft incluye algunas ideas de Google, pero hay bastante diferencia entre ambas que probablemente generen cierta fricción antes de llegar a un acuerdo. Pero, ¿qué sería de la tecnología sin las discusiones sobre los estándares? Es lo que nos ocupa a todos.</p>
<p style="text-align: justify;">HTTP gestiona la forma de operar de servidores y navegadores. Introducir una URL, por ejemplo, genera el envío de un comando HTTP que solicita la página web concreta. La propuesta SPDY de Google incorpora cuatro mejoras del actual protocolo para acelerar las páginas web: la posibilidad de iniciar varias peticiones simultáneas; la opción de priorizar estas peticiones; una función para comprimir encabezados y reducir el impacto de la información redundante; y la capacidad de enviar datos desde el servidor al cliente sin petición expresa</p>
<p style="text-align: justify;">El equipo de Google subraya que SPDY intenta preservar la semántica actual de HTTP, un concepto en el que Microsoft no parece creer tanto. La propuesta de Microsoft supone el mantenimiento de la semántica actual de HTTP, la integridad de la arquitectura heredada y el uso de estándares. Pero, no está de acuerdo con buena parte de lo que sugiere Google.</p>
<p style="text-align: justify;">Microsoft propone la actualización de WebSocket para iniciar sesión y mantenerla y utilizar SPDY para multiplexación y HTTP layering. Donde Microsoft difiere de Google es en sus últimas dos propuestas. Así lo ha destacado el directivo de Microsoft Jean Paoli, “hay un gran consenso sobre la necesidad de lograr una navegación mucho más rápida. Pero, creemos que las apps, y no solo los navegadores, deberían ser más rápidos también. Cada vez más, la gente accede a servicios web a través de este medio, y mejorar HTTP debería también servir para mejorar la movilidad”.</p>
<p style="text-align: justify;">Pero no está claro cómo la propuesta de Microsoft lo conseguirá, si no lo hace la de Google.</p>
<p style="text-align: justify;"><em>Howard Baldwin, PC World (US)</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9632/microsoft-y-google-proponen-sus-respectivas-formulas-para/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2885/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estudio encuentra grandes debilidades en los sistemas de sign-on único</title>
		<link>http://www.calderoncardona.com/archivos/2882</link>
		<comments>http://www.calderoncardona.com/archivos/2882#comments</comments>
		<pubDate>Thu, 29 Mar 2012 20:55:15 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Microsoft Research]]></category>
		<category><![CDATA[Open ID]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[sing-on único]]></category>

		<guid isPermaLink="false">http://calderoncardona.com/?p=2882</guid>
		<description><![CDATA[Los protocolos de sing-on, que permiten a los usuarios identificarse ante un conjunto de sitios web con sus cuentas de Google o Facebook, sufren de fallas de seguridad que podrían permitir a los estafadores identificarse como alguien más, señalaron los investigadores. Los investigadores, de la Indiana University Bloomington y Microsoft Research, afirman que han encontrado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los protocolos de sing-on, que permiten a los usuarios identificarse ante un conjunto de sitios web con sus cuentas de Google o Facebook, sufren de fallas de seguridad que podrían permitir a los estafadores identificarse como alguien más, señalaron los investigadores.</p>
<p style="text-align: justify;">Los investigadores, de la Indiana University Bloomington y Microsoft Research, afirman que han encontrado varias fallas serias en Open ID y en el sistema de sign-on único usado por Facebook, así como en las implementaciones de estos sistemas en varios sitios web populares. Google y PayPal se encuentran entre los usuarios de Open ID.</p>
<p style="text-align: justify;">“El problema aquí es que el sistema de autenticación hace la vida más sencilla pero hace que la administración de la seguridad sea más desafiante”, afirmó Xiao Feng Wang, uno de los autores del estudio.</p>
<p style="text-align: justify;">El uso de un login de sign-on único inicia una conversación entre el sitio web que un usuario está visitando y el proveedor de la cuenta de identificación. El sitio web pide cierta información para ser verificada, y el proveedor de la cuenta responde con afirmativa o negativamente. Pero, como en la mayoría de las conversaciones, hay espacio para un malentendido.</p>
<p style="text-align: justify;">En una de las fallas que los investigadores expusieron, por ejemplo, no todos los sitios web confirmaron que la verificación que viene de Open ID incluía todos los ítems que el sitio web pidió confirmar, como el nombre de pila, apellido y dirección de correo electrónico. Los investigadores pudieron acceder a la solicitud, borrar una parte de la información solicitada (el correo electrónico, por ejemplo) cuando fue a Open ID y simplemente reinsertarla en el OK de Open ID. De esta forma, incluso un hacker que no tenga control sobre el correo electrónico ligado a la cuenta del usuario en el sitio web en cuestión podría hacer login, y probablemente hacer compras, usando la cuenta de la persona.</p>
<p style="text-align: justify;">Al usar el sistema de autenticación de Facebook, los investigadores pudieron persuadir a sitios web terceros de que eran alguien más y secuestrar la cuenta de Facebook legítima de esa persona.</p>
<p style="text-align: justify;">Los investigadores solo investigaron unos cuantos sitios web populares en el estudio. Entre éstos se encontraban Sears, Yahoo, Smartsheet, el portal de FarmVille en Facebook y The New York Times.</p>
<p style="text-align: justify;">Todas las fallas de seguridad que documentaron han sido reparadas, anotaron los investigadores. Wang no conocía ningún caso en el que las cuentas que él y sus colegas encontraron hayan sido explotadas por los estafadores. Pero, sostuvo, “es nuestra sensación de que habrá muchos problemas similares” en otros sitios que usen sign-on único.</p>
<p style="text-align: justify;">El método de login compartido está creciendo en popularidad, incluso entre las plataformas de comercio electrónico. Un reciente estudio de Forrester Research encontró que más del 10% de los probables compradores abandonaron las compras en línea debido a que no deseaban crear una nueva cuenta.</p>
<p style="text-align: justify;">El analista de Forrester Research, Andras Cser, afirmó que la plataforma Open ID “ha sido por mucho tiempo una plataforma débil”.</p>
<p style="text-align: justify;">El impacto de la falla de la autenticación de Facebook, dijo, “fue peor que si crackearan Facebook, ya que muchos sitios utilizan Facebook Connect para hacer el login. Ese es un gran problema”.</p>
<p style="text-align: justify;">Cser predijo que “la solución es utilizar un login de dos factores”. Sugirió que las solicitudes de login desde un nuevo dispositivo o que provengan de un lugar inusual puedan activar un segundo conjunto de preguntas de seguridad o requerir a los usuarios que reciban una contraseña temporal mediante mensaje de texto.</p>
<p style="text-align: justify;"><strong><em>El estudio, “Signing Me onto Your Accounts through Facebook and Google: a Traffic-Guided Security Study of Commercially Deployed Single-Sign-On Web Services”, <a href="https://research.microsoft.com/pubs/160659/websso-final.pdf">se encuentra disponible en línea</a>.</em></strong><br />
<strong><em> Cameron Scott, IDG News Service</em></strong></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9624/estudio-encuentra-grandes-debilidades-en-los-sistemas-de-signon/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2882/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>45 formas de engañar a 38 motores antivirus</title>
		<link>http://www.calderoncardona.com/archivos/2876</link>
		<comments>http://www.calderoncardona.com/archivos/2876#comments</comments>
		<pubDate>Thu, 22 Mar 2012 15:51:31 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Mcafee]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Motores antivirus]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://calderoncardona.com/?p=2876</guid>
		<description><![CDATA[Suman Jana y Vitaly Shmatikov, han creado el documento &#8220;Abusing File Processing in Malware Detectors for Fun and Profit&#8221; que presentan en el IEEE Symposium on Security &#38; Privacy de este año en San Francisco. En resumen, han descubierto 45 &#8220;vulnerabilidades&#8221; (métodos para eludir motores) que afectan a un total de 38 antivirus. La mayoría [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Suman Jana y Vitaly Shmatikov, han creado el documento &#8220;Abusing File Processing in Malware Detectors for Fun and Profit&#8221; que presentan en el IEEE Symposium on Security &amp; Privacy de este año en San Francisco. En resumen, han descubierto 45 &#8220;vulnerabilidades&#8221; (métodos para eludir motores) que afectan a un total de 38 antivirus. La mayoría relacionadas con el tratamiento de ciertos tipos de ficheros, que pueden permitir que el malware pase desapercibido por el motor y no sea detectado.</p>
<p style="text-align: justify;">Las vulnerabilidades encontradas están relacionadas con los intérpretes de las distintas extensiones de ficheros. Así, han encontrado diferentes formas de manipular los formatos de ficheros para permitir que pasen desapercibidos para los motores.</p>
<ul>
<li><strong>TAR:</strong> Con el número más alto de métodos encontrados, 13 en total, los intérpretes puede ser explotados de diferentes formas, modificando sus caracteres iniciales o ciertos campos del formato. 34 motores antivirus se ven afectados por este fallo.</li>
<li><strong>ELF:</strong> Se han encontrado un total de 12 métodos en este formato que pueden ser aprovechados modificando ciertos campos o añadiendo algunos caracteres. Este error afecta a 14 motores antivirus diferentes.</li>
<li><strong>EXE:</strong> Con un total de 6 métodos que pueden ser aprovechados igualmente añadiendo caracteres en ciertas posiciones o manipulando algunos campos del estándar. Cinco motores se ven afectados por este fallo.</li>
<li><strong>Ficheros Microsoft Office:</strong> Dos métodos pueden ser explotados a través de un fichero especialmente manipulado que contenga la secuencia de caracteres especiales. Afecta a los antivirus Comodo y Sophos.</li>
<li><strong>RAR:</strong> Este único (método de evasión (cambiar sus dos primeros bytes por MZ) en el formato permite eludir a la mayoría de los motores conocidos (35)</li>
<li><strong>CAB:</strong> Se han descubierto 7 métodos que pueden afectar a 14 motores antivirus.</li>
<li><strong>CHM:</strong> Un único método que permite eludir las detecciones de ClamAV y Sophos. Puede ser explotado a través de la manipulación de la cabecera.</li>
<li><strong>Gzip y ZIP:</strong> Se han encontrado tres métodos en el intérprete de este tipo de ficheros que puede afectar a un total de 20 motores antivirus.</li>
</ul>
<p><span style="color: #3366ff;"><em><strong>El número de vulnerabilidades asignadas a cada antivirus, ordenadas de mayor a menor, son:</strong></em></span></p>
<p>eSafe: 22</p>
<p>QuickHeal: 20</p>
<p>Rising Antivirus: 20</p>
<p>Emsisoft: 19</p>
<p>Ikarus Virus Utilities T3 Command Line Scanner: 19</p>
<p>Panda Antivirus: 19</p>
<p>Norman Antivirus: 18</p>
<p>Fortinet Antivirus: 17</p>
<p>Sophos Anti-Virus: 16</p>
<p>McAfee Gateway: 13</p>
<p>Kaspersky Anti-Virus: 11</p>
<p>McAfee Anti-Virus Scanning Engine: 11</p>
<p>NOD32 Antivirus: 11</p>
<p>F-Prot: 10</p>
<p>Command Antivirus: 10</p>
<p>AVEngine: 9</p>
<p>Antiy Labs AVL: 9</p>
<p>Jiangmin Antivirus: 9</p>
<p>AhnLab: 8</p>
<p>BitDefender: 8</p>
<p>Comodo: 8</p>
<p>F-Secure: 8</p>
<p>Trend Micro: 8</p>
<p>K7 Antivirus: 7</p>
<p>PC Tools AntiVirus: 7</p>
<p>AVG: 6</p>
<p>Clamav: 5</p>
<p>ClamAV: 5</p>
<p>Microsoft Security Essentials: 5</p>
<p>nProtect Anti-Virus: 5</p>
<p>VBA32: 5</p>
<p>Avira AntiVir: 4</p>
<p>VirusBuster: 4</p>
<p>Avast: 3</p>
<p>Dr.Web: 3</p>
<p>eTrust Vet Antivirus: 3</p>
<p>G Data AntiVirus: 3</p>
<p>Prevx: 2</p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2876/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dell anuncia la compra de SonicWALL</title>
		<link>http://www.calderoncardona.com/archivos/2872</link>
		<comments>http://www.calderoncardona.com/archivos/2872#comments</comments>
		<pubDate>Thu, 15 Mar 2012 02:29:03 +0000</pubDate>
		<dc:creator>a.calderon</dc:creator>
				<category><![CDATA[Dell]]></category>
		<category><![CDATA[Industria]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Acuerdo]]></category>
		<category><![CDATA[Compra]]></category>
		<category><![CDATA[SonicWALL]]></category>
		<category><![CDATA[UTM]]></category>

		<guid isPermaLink="false">http://calderoncardona.com/?p=2872</guid>
		<description><![CDATA[Dell acaba de anunciar la firma del acuerdo definitivo de compra de SonicWALL, la firma especializada en protección de datos y seguridad avanzada de red que ha desarrollado firewalls y soluciones de gestión unificada de amenazas (UTM). La operación, que viene a completar las soluciones empresariales de Dell, ha sido aprobada por el consejo de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Dell acaba de anunciar la firma del acuerdo definitivo de compra de SonicWALL, la firma especializada en protección de datos y seguridad avanzada de red que ha desarrollado firewalls y soluciones de gestión unificada de amenazas (UTM).</p>
<p style="text-align: justify;">La operación, que viene a completar las soluciones empresariales de Dell, ha sido aprobada por el consejo de dirección de ambas compañías y los términos económicos no se han desvelado.</p>
<p style="text-align: justify;">El crecimiento exponencial de los datos, la rápida adopción de soluciones cloud y la presencia cada vez más frecuente de dispositivos personales en la empresa obliga a mantener una seguridad cada vez mayor de los recursos TI en el entorno corporativo, y la adquisición de SonicWALL permitirá a Dell ampliar su oferta de soluciones y servicios de seguridad, encriptación y gestión de vulnerabilidades.</p>
<p style="text-align: justify;">El fabricante de PC ha puesto en marcha diferentes iniciativas para ampliar su oferta con soluciones para simplificar la gestión de su infraestructura TI y mejorar su seguridad, pues la diversidad y frecuencia de las amenazas le han obligado a desarrollar soluciones de seguridad más completas.</p>
<p style="text-align: justify;">SonicWALL desarrolla soluciones de seguridad integrales que combinan capacidad avanzada y facilidad de uso con un importante retorno de la inversión de sus clientes y cuenta actualmente con más de 130 patentes y más de 300 mil clientes en todo el mundo.</p>
<p style="text-align: justify;">La compañía aparece en el cuadrante mágico de Gartner como líder en dispositivos UTM y destaca por sus tecnologías de seguridad de acceso remoto y networking avanzado. La compañía californiana cuenta con clientes en 50 países y sus 950 empleados se integrarán en la plantilla de Dell.</p>
<p style="text-align: justify;">Los directivos de Dell han reconocido que sus clientes observan la seguridad “como un aspecto clave de futuro” y SonicWALL “nos aporta un acceso único a recursos de propiedad intelectual que nos posicionan en el creciente mercado de la seguridad corporativa”.</p>
<p style="text-align: justify;"><em>Loek Essers, IDG News Service.</em></p>
<p style="text-align: justify;"><a href="http://cioperu.pe/articulo/9509/dell-anuncia-la-compra-de-sonicwall/">Fuente.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.calderoncardona.com/archivos/2872/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

