Mostrando entradas con la etiqueta Paginas Web. Mostrar todas las entradas
Mostrando entradas con la etiqueta Paginas Web. Mostrar todas las entradas

enero 07, 2015

¿Qué es la Ingeniería Social?


Hoy en día, uno de los activos más valiosos para las organizaciones es la información. Compartir información con otras entidades, sugiere la mayoría de las veces una invasión de la privacidad.

Por erev10_ingesoc_img1llo, las instituciones (gubernamentales, educativas, financieras, etc.) buscan la manera de implementar controles de seguridad para proteger su información, como circuitos de cámaras, cajas fuertes, firewalls, etc., medidas que además resultan costosas.
Sin embargo, hay un recurso inseguro que almacena información muy sensible: la mente humana. Ya sea por olvido o por el reto que implica asegurar la información dentro de las cabezas de sus empleados, las organizaciones no le prestan mucha atención a este aspecto.
Sin importar cuántos candados físicos o lógicos haya para proteger un activo, al dar acceso a una persona, siempre existirá un riesgo humano presente, y por tanto, vulnerable a ingeniería social.

¿Qué es la Ingeniería Social?
La Ingeniería Social es el acto de manipular a una persona a través de técnicas psicológicas y habilidades sociales para cumplir metas específicas. Éstas contemplan entre otras cosas: la obtención de información, el acceso a un sistema o la ejecución de una actividad más elaborada (como el robo de un activo), pudiendo ser o no del interés de la persona objetivo.
La Ingeniería Social se sustenta en un sencillo principio: “el usuario es el eslabón más débil”. Dado que no hay un solo sistema en el mundo que no dependa de un ser humano, la Ingeniería Social es una vulnerabilidad universal e independiente de la plataforma tecnológica. A menudo, se escucha entre los expertos de seguridad que la única computadora segura es la que esté desenchufada, a lo que, los amantes de la Ingeniería Social suelen responder que siempre habrá oportunidad de convencer a alguien de enchufarla.
La Ingeniería Social es un arte que pocos desarrollan debido a que no todas las personas tienen “habilidades sociales”. Aún así, hay individuos que desde pequeños han demostrado tener la aptitud y con un poco de entrenamiento convertirla en el camino ideal para realizar acciones maliciosas. Por ejemplo, hay crackers que en vez de perder horas rompiendo una contraseña, prefieren conseguirla preguntando por teléfono a un empleado de soporte técnico.

Formas de ataque

Las formas de ataque son muy variadas y dependen de la imaginación del atacante y sus intereses. En general, los ataques de Ingeniería Social actúan en dos niveles: el físico y el psicosocial. El primero describe los recursos y medios a través de los cuales se llevará a cabo el ataque, y el segundo es el método con el que se engañará a la víctima.
Las formas usadas a nivel físico son:
  • Ataque por teléfono. Es la forma más persistente de Ingeniería Social. En ésta el perpetrador realiza una llamada telefónica a la víctima haciéndose pasar por alguien más, como un técnico de soporte o un empleado de la misma organización. Es un modo muy efectivo, pues las expresiones del rostro no son reveladas y lo único que se requiere es un teléfono.
                                  rev10_ingesoc_img2
                           
  • Ataque vía Internet. Desde que Internet se volvió uno de los medios de comunicación más importantes, la variedad de ataques en red se incrementaron tanto como la gran cantidad de servicios que existen en él. Los ataques más comunes son vía correo electrónico (obteniendo información a través de un phishing o infectando el equipo de la víctima con malware), web (haciendo llenar a la persona objetivo un formulario falso) o inclusive conversando con personas específicas en salas de chat, servicios de mensajería o foros.
  • Dumpster Diving o Trashing (zambullida en la basura). Consiste en buscar información relevante en la basura, como: agendas telefónicas, organigramas, agendas de trabajo,  unidades de almacenamiento (CD’s, USB’s, etc.), entre muchas otras cosas.    
rev10_ingesoc_img3
  • Ataque vía SMS. Ataque que aprovecha las aplicaciones de los celulares. El intruso envía un mensaje SMS a la víctima haciéndola creer que el mensaje es parte de una promoción o un servicio, luego, si la persona lo responde puede revelar información personal, ser víctima de robo o dar pié a una estafa más elaborada.
  • Ataque vía correo postal. Uno de los ataques en el que la víctima se siente más segura, principalmente por la fiabilidad del correo postal. El perpetrador envía correo falso a la víctima, tomando como patrón alguna suscripción de una revista, cupones de descuento, etc. Una vez que diseña la propuesta para hacerla atractiva, se envía a la víctima, quien si todo sale bien, responderá al apartado postal del atacante con todos sus datos.
  • Ataque cara a cara. El método más eficiente, pero a la vez el más difícil de realizar. El perpetrador requiere tener una gran habilidad social y extensos conocimientos para poder manejar adecuadamente cualquier situación que se le presente. Las personas más susceptibles suelen ser las más “inocentes”, por lo que no es un gran reto para el atacante cumplir su objetivo si elige bien a su víctima.
Por otro lado, existen entornos psicológicos y sociales que pueden influir en que un ataque de ingeniería social sea exitoso. Algunos de ellos, son:
  • Exploit de familiaridad”. Táctica en que el atacante aprovecha la confianza que la gente tiene en sus amigos y familiares, haciéndose pasar por cualquiera de ellos. Un ejemplo claro de esto ocurre cuando un conocido llega a una fiesta con uno de sus amigos. En una situación normal nadie dudaría de que ese individuo pudiera no ser de confianza. Pero ¿de verdad es de fiar alguien a quien jamás hemos tratado?
  • Crear una situación hostil. El ser humano siempre procura alejarse de aquellos que parecen estar locos o enojados, o en todo caso, salir de su camino lo antes posible. Crear una situación hostil justo antes de un punto de control en el que hay vigilantes, provoca el suficiente estrés para no revisar al intruso o responder sus preguntas.

rev10_ingesoc_img4
  • Conseguir empleo en el mismo lugar. Cuando la recompensa lo amerita, estar cerca de la víctima puede ser una buena estrategia para obtener toda la información necesaria. Muchas pequeñas y medianas empresas no realizan una revisión meticulosa de los antecedentes de un nuevo solicitante, por lo que obtener un empleo donde la víctima labora puede resultar fácil.
  • Leer el lenguaje corporal. Un ingeniero social experimentado puede hacer uso y responder al lenguaje corporal. El lenguaje corporal puede generar, con pequeños, detalles una mejor conexión con la otra persona. Respirar al mismo tiempo, corresponder sonrisas, ser amigable, son algunas de las acciones más efectivas. Si la víctima parece nerviosa, es bueno reconfortarla. Si está reconfortada, ¡al ataque!
  • Explotar la sexualidad. Técnica casi infalible. Las mujeres que juegan con los deseos sexuales de los hombres, poseen una gran capacidad de manipulación, ya que el hombre baja sus defensas y su percepción. Probablemente suene asombroso, pero es aprovechar la biología a favor.
¿Cómo defenderse contra la Ingeniería Social?
La mejor manera de enfrentar el problema, es concientizar a las personas al respecto. Educarles sobre seguridad y fomentar la adopción de medidas preventivas. Otros mecanismos sugeridos son:
  • Nunca divulgar información sensible con desconocidos o en lugares públicos (como redes sociales, anuncios, páginas web, etc.).
  • Si se sospecha que alguien intenta realizar un engaño, hay que exigir se identifique y tratar de revertir la situación intentando obtener la mayor cantidad de información del sospechoso.
  • Implementar un conjunto de políticas de seguridad en la organización que minimice las acciones de riesgo.
  • Efectuar controles de seguridad física para reducir el peligro inherente a las personas.
  • Realizar rutinariamente auditorías y pentest usando Ingeniería Social para detectar huecos de seguridad de esta naturaleza.
  • Llevar a cabo programas de concientización sobre la seguridad de la información.

Conclusiones

La seguridad de la información no sólo debe entenderse como un conjunto de elementos técnicos y físicos, sino como un proceso cultural de personas y organizaciones. Si el usuario es el eslabón más débil, deben existir controles que ayuden a disminuir el riesgo que éste pueda representar.
Kevin Mitnick, el hacker más reconocido a nivel mundial y experto en Ingeniería Social, concluye: “Puedes gastar una fortuna en tecnología y servicios… y como sea, tu infraestructura de red podría estar vulnerable a la forma más vieja de manipulación”.

Ahora que conoces más sobre la ingeniería social y la seguridad de la información, la próxima vez que sientas que tu información está completamente segura, recuerda que no todas las intrusiones son siempre tan obvias.

diciembre 25, 2014

Ver foto de perfil privado en Facebook.

Deseas ver fotos de perfiles de nuestros conocidos o desconocidos de Facebook que lo ponen en modo privado donde ellos nomas pueden verla, al intentar visualizar la foto de perfil, no podremos porque la foto esta privada y por tanto no podemos abrirla.

Pero existe varias formas y mostrare una de ellas de poder ver esa foto en su tamaño original.

Para poder hacer esto es muy simple hagan los pasos a continuación.


1) Abre tu cuenta de Facebook :)






2) Ahora abra el perfil de su amigo cuya imagen que desea abrir.






3) Ahora haga clic derecho sobre la imagen a visualizar (foto de perfil privado)


4) Haga clic en la copia URL de imagen.
5) Después de que abra la nueva pestaña y pegar la barra de direcciones ok enlace y pulse enter.

Otro método:
 del paso 3.

3)   Ahora haga clic derecho sobre la imagen a visualizar (foto de perfil privado)


4) Haga clic en abrir imagen en una pestaña nueva.

Pasamos al paso:

6) Usted verá ahora la pequeña imagen de su amigo.


7) Ahora busca "hprofile-ak-xap1/v/t1.0-1/c40.0.160.160/p160x160/ " en la URL y eliminar el "hprofile-ak-xap1/v/t1.0-1/c40.0.160.160/p160x160/ " de la dirección URL y pulse Enter.


Puede usarse este método o pequeño truquito en cualquier perfil que tenga foto de perfil en privado.

Metadatos en Fotografias podrían mostrar tus datos.

Tal vez escucharon nombrar a los metadatos; estos son información adicional sobre los datos.Por ejemplo, en una foto, nos permitirían saber el tipo de extensión del archivo, el tamaño y la fecha de creación, entre otros.
Sucede que frecuentemente son utilizados por los ciberdelincuentes para obtener información acerca de una víctima. Para poder entender un poco mejor qué son exactamente los metadatos y cómo podrían ocasionar la fuga de información, los vamos a ilustrar con imágenes.
La siguiente parece una simple y ordinaria foto, ¿verdad?:

Se puede ver 2 chicas bailando, posando para nuestra. Pero lleva consigo mucha información que a simple vista no advertimos. 

¿Una foto habla más de la cuenta?

Si no se toman los prevenciones necesarias, sí: esta simple foto podría entregar información muy sensible a un atacante
A continuación veremos qué información trae escondida la dicha fotografía.
Entre muchos otros datos se puede advertir, en primer lugar, la marca y el modelo del dispositivo con el que fue tomada la fotografía, y en segundo lugar, la fecha y hora exactas. La siguiente captura lo muestra en detalle:


Este tipo de información podría parecer simple y poco sensible, pero podría simplificarle las cosas a un atacante, ya que al saber el tipo de dispositivo que usa su posible víctima, podrá buscar los exploits adecuados, por ejemplo. En la captura anterior también puede observarse la versión de sistema operativo, lo cual lo conducirá a saber qué vulnerabilidades podrían afectar al equipo.
Sin embargo, la información más sensible en este caso es la ubicación geográfica, que revela la ubicación exacta del usuario:

Teniendo en cuenta la amplia conectividad móvil disponible hoy en día, es frecuente que las personas se saquen fotos estando de vacaciones y las suban a las redes sociales. Con esta información de GPS, un cibercriminal podría saber que quien tomó la foto está fuera de su casa.
Aprovechando los servicios gratuitos disponibles en Internet, como por ejemplo Google Maps, se pueden colocar las coordenadas para encontrar la ubicación en un mapa, como se muestra a continuación:


No des tanta información

Podemos concluir entonces que los archivos subidos a la nube pueden decir más de lo que se ve a simple vista. Este tipo de fuga de información puede evitarse, sólo hay que tomarse unos pocos minutos para realizar las configuraciones correspondientes.
Algunas recomendaciones :
  • Si te vas de vacaciones y sacas fotos, relájate y disfrútalas. Las puedes subir a las redes sociales cuando vuelvas a tu casa.
  • Si las quieres compartir para que tus amigos las vean, antes de tomar fotografías deshabilita los permisos de ubicación para la cámara
En Android: desde las opciones dentro de la cámara, como se ve debajo: 

¿Cómo borro los metadatos en los archivos desde la PC?

En Windows puede borrarse esta información sin necesidad de aplicaciones de terceros, accediendo a las propiedades del archivo (con el botón derecho):


De esta forma podemos seleccionar qué información eliminar y cuál dejar asociada a la imagen, como se ve a continuación:





También existen herramientas gratuitas que se encargan de limpiar este tipo de información de los archivos; una de ellas es QuickFix FIlemind 

Otras herramientas gratuitas para limpiar este tipo de informacion.

http://untalchamo.blogspot.com/2012/06/eliminar-los-metadatos-exif-de-tus.html
Descargar QuickFix Filemind

Recuerda: cada vez que subas un archivo a la nube, tómate unos momentos y fíjate qué información envías junto con él. Tal como te enseñó tu mamá a no contarle a un desconocido dónde vives, en Internet tampoco lo deberías hacer.


Saludos y Un Prospero Año Nuevo 2015.





abril 29, 2014

Un hacker demuestra como consigue dinero de forma no ética.

Un hacker demuestra en la defcon como obtiene dinero de forma no ética.

marzo 08, 2014

Virus contagia computadoras atacando puntos de conexión inalámbrica Wi-Fi

El virus contagia computadoras atacando puntos de conexión inalámbrica Wi-Fi.

Investigadores en Reino Unido crearon un virus informático capaz de infectar computadoras de forma similar a como lo haría un virus de gripe común: a través del aire, utilizando las conexiones inalámbricas wi-fi.

Según pudieron comprobar, el virus era capaz de saltar de red en red encontrando debilidades en diversos sistemas.

Una vez en control de la red inalámbrica, el virus dejaba a las computadoras en un estado de gran vulnerabilidad frente a los piratas informáticos.
El virus Camaleón

Alan Marshal, profesor de redes de comunicación a cargo del equipo de investigación de la Universidad de Liverpool, dijo a la BBC que se está trabajando en el modo de evitar este tipo de ataques.

"Más que confiar en que la gente use claves secretas contundentes, lo que quieres es integrar sistemas de detección de intrusos que acceden a las redes", explicó.

El virus, apodado Camaleón, busca puntos de acceso a red wi-fi (los aparatos que transmiten la señal inalámbrica) y ataca especialmente a aquellos que no han cambiado sus claves secretas originales.

Mucha gente no cambia esta palabra clave, que es distinta a la que se usa para entrar a la red wi-fi. Este hecho hace que sea vulnerable frente a piratas informáticos.

"Una vez haces esto puedes hacer muchas cosas. Puedes conocer palabras claves, robar datos, cualquier cosa que desees", dice Marshall.
Hogares y pequeños cafés

Lo que resulta más interesante de este virus es el modo en que se propaga. Una vez infectado el equipo, éste puede buscar otros puntos de acceso vulnerables e infectarlos sin necesidad de la intervención de un ser humano.

Marshall cree improbable que esto suponga una amenaza para grandes empresas, que suelen tener sistemas de seguridad más sofisticados.

Pero sí lo es para las redes domésticas, o lugares como pequeños cafés, donde los puntos de acceso inalámbrico suelen estar menos protegidos.

Ahora que se ha demostrado que el contagio puede darse de esta forma, Marshall dice que su equipo trabaja en un producto que pueda ser instalado en los puntos de acceso para evitar este tipo de piratería, sin necesidad de que intervenga el usuario.

marzo 09, 2013

¿Desde dónde atacan los hackers? Mira aquí el mapa a tiempo real en el mundo

Se los puede monitorear minuto a minuto. ( map.honeycloud.net/ )


Rusia es el país más agresivo, mientras que Estados Unidos, Brasil y Argentina lideran en América. Vea el mapa de Honey Cloud y su ‘Honeynet Project’.




Estados Unidos. Según revela la investigación del sitio alemán Sicherheitstacho, en febrero se produjeron 2.402.722 ataques cibernéticos desde la Federación Rusa, por lejos elpaís que mayor número registra en ese lapso de tiempo y, a juzgar por el minuto a minuto que registra el sitio, va a seguir ostentando el liderazgo.
Los números se extraen de la investigación basada en el trabajo original de la organización Honey Cloud y su‘Honeynet Project’.
Las estadísticas del mes pasado marcan que Taiwan (907.102) y Alemania (780.425) son los países que completan el podio negativo, en el que los países americanos más encumbrados son Estados Unidos, que aparece en la posición 6 con 355.341 ataques, Brasil, que fue octavo con 337.977, y Argentina, que fue 11º con 185.720. Hay que tomar en cuenta que el monitoreo de Honey Project no incluye el continente africano.
Los registros de Sicherheitstacho indican que hubo 450.000 ataques por día en febrero, con un total que supera los 27 millones.
La mayoría de ellos apunta contra el protocolo de Windows “Server Message Block” (SMB), luego a NetBIOS (930.000), la puerta 33434 (690.000) y el protocolo de redes SSH (670.000).

ver los ataques en tiempo real: http://map.honeycloud.net/

agosto 11, 2012

Convierte tus fotos a caricatura.

Creación de caricaturas a partir de fotografías, sitios para crear avatares personalizados y páginas web con multitud de enlaces con caricaturas de famosos.

 

1. – Befunky

Edita tu fotografía, aplica efectos artísticos, gráficos, texto y marcos.

2. Pho.to.

 
Sirve para editar, crear avatares y efectos de caricatura.

3. Pizap.

Edita la fotografía, inserta texto y stickers y una pequeña galería de efectos.

4. Digibody Caricature Maker.

Algo más simple pero que puede acercarse más a una caricatura convencional. No partimos de nuestra foto sino de una galería de dibujos.

5. Avatar tipo manga.

Una vez hecho, lo mandan por email, así que yo recomendaría hacer una captura de pantalla, por si no llega.

6. Avatar tipo Mii.

Edita la fotografía y le añade efectos, aunque los mejores los reservan para la opción premium (de pago)

Para realizar retratos robot.
(Primero tienes que preparar tu imagen y redimensionarla a 60 * 50 pixel) 
 
Convierte foto a ASCII.
11. Para hacer más fotomontajes y aplicar filtros o efectos hay un sinfín de páginas. Algunas de ellas las he recogido en este otro post:

Sitios para tunear / decorar / editar fotografías. Fotomontajes.

12. Aunque, como casi todos conocemos Photoshop: 
Ps recomendaría que juegues un rato con la opción de “Licuar” Mayús.+Ctrl.+X , dentro de la pestaña “Filtros” y que luego le aplicar otro filtro (bordes añadidos, plastificar, etc). Si quieres profundizar en el tema, en esta dirección tienes un tutorial (obra de Andrés Vidal) para aprender a manejarlo.
Esto es lo que yo he conseguido con solo 2 pasos: Licuar y desenfoque suavizado
Angelina 1
Angelina 2
13. – Otra opción aunque no online la constituyen programas como:
Deformer 2.0 que encontrarás en este sitio de Descarga de Rapidshare
http://rapidshare.com/files/69637811/Deformer_2.0.rar incluye Crack

julio 29, 2012

Juicebox - Galeria Flash

Juicebox logo
Juicebox es nuestra galería de la imagen de marca de nueva construcción con HTML5 y JavaScript para trabajar en todos los dispositivos web modernos. Libre y personalizable.





SimpleViewer - Galería Flash


SimpleViewer es una aplicación gratuita y personalizada visión de la imagen. Ligero y fácil de usar, dispone de precarga inteligente, una interfaz puede cambiar el tamaño, el menú en miniatura y texto de la descripción opcional.




julio 06, 2012

Vuelve Megaupload.

Así lo anunció el creador del portal web para alojamiento de archivos, el polémico Kim "Dotcom". El regreso del monstruo de los contenidos compartidos sin derechos de autor sería una consecuencia del rechazo de Europa al acuerdo mundial contra la piratería.

 

El fundador de Megaupload, Kim Schmidt "Dotcom", anunció a modo de festejo y a través de su cuenta de Twitter, la no aprobación del acuerdo antipiratería ACTA y aseguró que su tan polémico como popular servicio Megaupload, cerrado por el FBI, volverá “más grande, mejor y más rápido”.
Kim "Dotcom", celebrando el anunciado regreso
Kim "Dotcom", celebrando el anunciado regreso
El martes, el Parlamento Europeo le dio la espalda con 478 votos en contra, 39 a favor y 165 abstenciones, al acuerdo internacional contra la falsificación y la piratería (ACTA) por sus dudas respecto a la efectividad del Tratado y al respeto de los derechos de los usuarios de Internet.
El fundador de Megaupload compartió en Twitter un mensaje en el que celebra el rechazo de ACTA por parte de la Eurocámara y recuerda que el resto de propuestas propuestas por EEUU -SOPA y PIPA- “están muertas” y que lo único que volverá será Megaupload.
“SOPA está muerta. PIPA está muerta. ACTA está muerta. MEGA volverá. Más grande. Mejor. Más rápido. Gratuito y protegido de los ataques. Evolución!”, twiteó de Dotcom.
Kim Dotcom se encuentra en libertad bajo fianza en espera de su extradición el próximo mes de agosto a EE.UU., donde se le acusa de violar los derechos de autor y realizar blanqueo de dinero con Megaupload. Dotcom fue detenido el pasado mes de enero acusado de haber convertido su plataforma en uno de los mayores espacios de intercambio de archivos que infringen derechos de autor.

 

julio 05, 2012

Los 5 servicios que Google cerrará por falta de uso.

La empresa eliminará plataformas en una etapa que ha denominado “Limpieza de primavera”
Google

Google se encuentra en una etapa de reestructuración en la cual eliminará cinco de sus servicios debido al poco uso que reciben por parte de los usuarios. De esta forma, Google Mini, Google Talk Chatback, Google Video, iGoogle y Symbian Search App fueron elegidos por la empresa para entrar en la denominada “Spring Clean” (“Limpieza de primavera”).

GOOGLE TALK CHATBACK
Es un servicio de chat mediante el cual el poseedor de una página web (negocio) puede resolver las dudas de un cliente en tiempo real desde Google Talk. Sin embargo, la firma considera que muy pocos lo utilizan por considerarlo anticuado. La empresa recomienda el uso del Meebo bar, una aplicación más moderna y con un diseño más amable.

GOOGLE MINI
Es un servicio dedicado a las empresas para que las personas puedan ubicarlas de mejor forma en la web. Funciona desde el 2005 pero Google se dio cuenta que otros productos como Google Search Appliance, Google Site Search y Google Commerce Search, cumplen sus funciones de mejor manera.

GOOGLE VIDEOS
Será sustituido de manera definitiva el 20 de agosto. Sin embargo, desde hace un año informó a sus usuarios sobre los cambios y presentó una nueva plataforma que permite trasladar los videos directamente a YouTube.

IGOOGLE
Ha entrado en una etapa de gestión. Los usuarios podrán seguir usando este servicio hasta el 1 de noviembre del 2013. ¿La razón? “Con las modernas apps que funcionan en plataformas como Chrome y Android, la necesidad de iGoogle desapareció con el tiempo”.

SYMBIAN SEARCH APP
“Pronto vamos a retirar nuestra aplicación de búsqueda de Symbian para focalizar nuestros esfuerzos en nuestra experiencia de búsqueda web de móvil”, señala la web Europa Prees citando un comunicado de Google.

junio 28, 2012

Infección desde un buscador sobre una noticia de actualidad

Como parte de la serie de Videos Educativos de ESET Latinoamérica, en esta ocasión se trata el tema de cómo es posible llegar a un sitio web con contenido malicioso través de un buscador queriendo obtener información acerca de una noticia de actualidad.
El video muestra cómo a partir de los resultados de una búsqueda realizada por un usuario sobre un tema de actualidad de gran repercusión en los buscadores más populares, se accede a sitios que buscan infectar el equipo con códigos maliciosos. Se muestra paso a paso desde la búsqueda de la noticia de actualidad, pasando por el acceso a los sitios dañinos y cómo el código malicioso infecta al equipo con un código malicioso.

Infección a través de redes sociales

En esta ocasión se trata el tema de los códigos maliciosos que se propagan a través de Redes Sociales.
El video muestra cómo un gusano de redes sociales se propaga entre sus usuarios, mediante metodologías de engaño. Se incluyen dos secciones: la primera, que muestra cómo se concreta el engaño, la infección del sistema del usuario quien, sin que lo sepa, contribuye a distribuir malware enviando mensajes a sus contactos. La segunda parte muestra lo que debería haber hecho el usuario para no infectarse, más allá del uso de un antivirus capaz de detectar la amenaza.

junio 27, 2012

Youtube ya dispone de subtítulos automáticos en español

A medida que YouTube va aumentando el número de visitas va ampliando horizontes, por eso, han querido que todos tengamos la misma oportunidad para poder disfrutarlo en nuestro idioma y están aumentando su soporte de idiomas para incluir subtítulos automáticos en español.
A partir de ahora, todas las personas de habla hispana podrán disfrutar de los subtítulos automáticos, sumándose a otros idiomas que ya estaban disponibles, como el inglés, japonés y coreano. Estos subtítulos estarán disponibles para más de 157 millones de vídeos, cifra que aumenta con el paso de los días.
Cuando un vídeo tenga audio reconocible en español, aparecerá el botón “CC” en la parte inferior del reproductor, botón con el que podrás agregar subtítulos en español de manera instantánea. Sólo busca este icono, haz clic en la opción de “Transcribir audio” y luego en Aceptar.

Para poder poner los subtítulos en español sigue los pasos:
-> Clic en CC
-> Clic en Traducir subtítulos
-> Clic en Afrikaans-Afrikaans (cambiará al color granate y se abrirá un desplegable)
-> Ponte encima del cursor y baja arrastrando hasta el idioma Español-Español. Ahora selecciónalo y clic en Aceptar.


Por otra parte, los de YouTube informan que de forma permanente se encuentran perfeccionando su tecnología de reconocimiento de voz, para que muchas más personas alrededor del mundo y que cuentan con discapacidad auditiva puedan también disfrutar de los vídeos que esta plataforma dispone en su sistema.
Para ver esta nueva funcionalidad te dejamos el siguiente vídeo donde al hacer clic en “CC” se activará el sistema. Además, te dejamos una imagen animada para que veas como se hace en Firefox.
Nota: Para ver vídeos de YouTube en muchos más idiomas, puedes combinar la función de subtítulos automáticos con la de traducir subtítulos automáticamente para obtener así subtítulos en más de 50 idiomas. Si subes un fichero en español con el vídeo, los de YouTube crearán los subtítulos con código de tiempo automáticamente. Incluso permitiendo la posibilidad para luego descargar los subtítulos generados por el sistema.


junio 19, 2012

Sistemas Web

PORTALES / CMS (Gestión de contenidos) / BLOGs / CREACION DE SITIOS EN LINEA

phpNuke Sistema de portal CMS
phpNuke (Portal/CMS):
PHP-Nuke es un sistema de portal o CMS con el cual podrá tener su sitio en línea en pocos minutos, pero lo que es más importante, incluye múltiples áreas y módulos que le permitirán administrar usuarios, descargas, novedades, encuestas y estadísticas del sitio. Todo esto, sin necesidad de tener conocimientos alguno de programación. Además puede personalizar el aspecto del sitio descargando e instalando distintos themes.
PostNuke Sistema de portal CMS
PostNuke (Portal/CMS):
PostNuke es uno de los CMS más poderoso dentro de los Open Source e incluye entre otras cosas: publicación de noticias, administración de contenidos, RSS Feeds, encuestas, banners, downloads, links, comentarios, FAQ's, Foros, Administración de usuarios, mensajería privada, estadísticas y mucho más.
Gekko (Portal/CMS/Blog)
Gekko (Portal/CMS/Blog):
Sistema de Portal CMS con la posibilidad de utilizarlo como Blog. Pueden encontrarse varios módulos desarrollados por terceros para descargar.
XOOPS (Portal - CMS)
XOOPS (Portal/CMS):
Esta aplicación permite la generación de sitios pero se destaca por la posibilidad de generarlos de acuerdo a las necesidades, es decir, un sitio personal, un sitio de mediana envergadura como puede ser un portal y hasta un sitio corporativo o intranet a través de la creación de sus propios módulos. Su nombre XOOPS significa eXtensible Object Oriented Portal System y está desarrollado enteramente orientado a objetos.
Mambo (Portal/CMS)
Mambo (Portal/CMS):
El sistema de CMS de mayor crecimiento en los últimos tiempos, muy poderoso e intuitivo, realmente es muy sencillo configurarlo y administrarlo. Existen numerosos skin y módulos para incorporarle. Esta version incluye phpSHOP que lo convierte en un portal e-commerce. Muy estable.
WordPress (Blog)
WordPress (Blog):
WordPress es uno de los sistemas de Blog más utilizados y populares, es además, el elegido por Yahoo para sus usuarios. Basado en los estandares de la web y el uso, permite disponer de un blog en cuestión de minutos y sin conocimientos alguno de programación. "Con WordPress, tenga su propio weblog en línea en menos de 5 minutos"
b2evolution (Blog)
b2evolution (Blog):
Es un motor generador de blog's con el cual podemos generar uno o varios blog's. Posee muchas funcionalidades y además permite incorporar plugins programados por terceros que podemos descargar desde la página en forma gratuita.
Joomla (Portal/CMS):
Joomla! es uno de los más poderosos sistemas de portal/CMS. Es además, el más popular de entre los desarrolladores y webmasters de todo el mundo. A pesar de su gran cantidad de opciones, es muy simple de usar y su interface de administración es agradable e intuitiva. Joomla se hizo de una comunidad muy activa que llevan a Joomla a ser el CMS Open Source más actualizado y con mayor velocidad de desarrollo. Entre sus muchas virtudes, podemos destacar la posibilidad de agregar una gran cantidad de extensiones que darán mayor funcionalidad a nuestro sitio y también la posibilidad de cambiar el diseño del sitio a través de numerosos templates.
iGaming CMS:
iGaming CMS es un Content Management System escrito en PHP especificamente para portales referidos a Juegos. Su utilización es muy sencilla.
DokuWiki:
DokuWiki es una sencilla implementación de un sistema Wiki, con el principal objetivo de crear cualquier tipo de documentación. Orientado tanto para equipos de desarrollo, grupos de trabajo, como para pequeñas compañías. Tiene una simple y potente sintaxis que hace legibles los archivos creados fuera del Wiki, permitiendo además la creación de textos estructurados. Todos los datos se almacenan en ficheros de texto simple (no es necesario usar una base de datos).
e107 CMS:
e107CMS es un Content Management System totalmente escrito en PHP con una gran cantidad de opciones que darán mucha funcionalidad a nuestro sitio y posee ademas una administración muy intuitiva al estilo Mambo o Joomla.
phpWebSite (CMS/Creación de sitios en línea):
ppWebSite es un sistema muy simple de usar que permite crear un sitio web directamene desde un browser en línea y sin necesidad de conocer HTML, a diferencia de otros CMS's, este se basa en su sencillez y en que es especificamente para crear un website y no un portal. También pueden descargarse diversos módulos que lo complementarán en su funcionamiento.

SISTEMAS DE FOROS

phpBB2 (Sistema de Foros-Comunidad)
phpBB2:
Sistema de Foro donde los visitantes pueden dejar sus comentarios respecto a un tema determinado. phpBB posee una interface muy amigable y además es totalmente configurable a través de un poderoso panel de administración. Es la aplicación más popular en su género.
GL-sh Deaf Forum:
Deaf Forum es una aplicación de Foro escrita en PHP que le permitirá tener su propio foro en su sitio web.

SOPORTE / FAQs / ASISTENCIA EN LINEA / CRM / FACTURACION

Help Center Live Support
Help Center Live:
Help Center Live es un completo sistema de soporte que incluye un aplicación para administrar tickets de soporte y además un chat de asistencia en línea muy completo. Ambos sistemas pueden ser usados en forma independiente o juntos y comparten los usuarios, operadores y departamentos. Muy completo y estable.
phpTickets
phpTickets support:
Sistema de soporte mediante tickets que permite además crear una base de conocimientos (FAQ's).
Crafty Syntax Live Support
Crafty Syntax Live Support:
Aplicación de asistencia en línea que le permitirá generar departamentos y operadores que podrán asistir a los visitantes del sitio a traves de un chat especificamente diseñado para el soporte online.
FAQ's Manager
FAQ's Manager:
Motor para la creación y administración de un sistema de FAQ's (Frequently Asqued Questions)
phpCoin:
phpCoin es un completo sistema que permite administrar clientes, facturas, pagos, órdenes de compra, notas, etc. Además incluye un simple sistema de soporte. En una primera instancia, este software, fue diseñado para revendedores de hosting pero hoy es utilizado en muchos otros rubros.

E-COMMERCE

osCommerce
osCommerce:
El sistema de e-commerce Open Source más popular, que le permitirá crear su tienda en línea en cuestión de minutos. Maneja múltiples monedas, idiomas, métodos de envio y además puede incorporársele distintos módulos (Ej: sistemas de pago) que amplían su capacidad.
CubeCart
CubeCart:
Cubecart es una poderosa aplicación de e-commerce que tiene entre otras, las siguientes características: 100% skineable, XHTML & CSS válido, posibilidad de agregar módulos de pago, envio y afiliados a modo de plugins, Impuestos por zonas, paises y estados, maneja múltiples monedas e idiomas, control de stock e inventario, marketing de email y mucho más.

APLICACIONES DE CHAT

phpMyChat
phpMyChat:
PhpMyChat es un sistema de chat que permite generar varias sálas de chat en su sitio de la misma manera que lo haría con un servidor de IRC. phpMyChat es enteramente desarrollado en php y MySQL.
BlaB! Lite:
BlaB! Lite es un sistema de chat desarrollado en php que le permitirá instalar un chat en su sitio web.
PCP!N Chat:
PCP!N Chat es un completo sistema de chat desarrollado en php que le permitirá instalar un chat en su sitio web. El mismo fue desarrollado haciendo foco en la seguridad.

OTRAS UTILIDADES

PHP PROJEKT:
PHProjekt es una aplicación modular diseñada para la facilitar la tarea de coordinación de actividades grupales y compartir información y documentos vía web. Los componentes de PHProjekt: son: Group calendar, project management, time card system, file management, contact manager, mail client y otros. PHProjekt soporta varios protocolos como ldap, xml/soap y webdav. Se encuentra además disponible en 38 lenguages.
MG2 Gallery:
Poderoso sistema para la generación de galerías de imágenes que permite entre otras cosas manejar múltiples albumes de fotos, ver las imágenes en modo diapositiva, cambiar de aspecto (incluye algunos skins), varios idiomas, restricción de acceso a determinadas galerías con usuario y password, acceso a una administración muy completa desde la que se pueden subir imágenes. MG2 Gallery es además muy estable y rápido. No requiere base de datos.
Silentum Password Generator:
Silentum es un simple y pequeño script en PHP que le permitirá generar distintos passwords en forma aleatoria y con la capacidad de seleccionar entre otras cosas el nivel de seguridad.
AtomicOxide Password Generator:
AtomicOxide es un simple y pequeño script en PHP que le permitirá generar distintos passwords de acuerdo a los seteos ingresados.
Advanced Guestbook:
Mediante esta herramienta podrá brindar a los visitantes de su sitio la posibilidad de escribir comentarios acerca del mismo como en un libro de visita.
phpFormGenerator:
Esta aplicación nos servirá para generar formularios dinámicos sin necesidad de tener conocimientos de programación. Los formularios generados con este sistema permiten enviar los datos ingresados por el visitante a una dirección de e-mail, a una base de datos o ambos en forma simultánea.
Noah's Classifieds:
Noah's Classifieds, es un sistema de clasificados en línea totalmente configurable y administrable. Permite ser usado por múltiples usuarios.
uPHP Advanced Calculator:
Es una práctica calculadora que usted puede incluir en su sitio y tiene funcionalidades avanzadas como por ejemplo el cambio de bases numéricas (binario, decimal, hexadecimal y octal) , cotangente, Arco coseno, etc.
LTW Event Calendar:
Es un práctico calendario de eventos totalmente programable que permite además ser administrado por múltiples usuarios con distintos niveles de jerarquía. Por cada fecha es posible agregar varios eventos. Muy liviano y con una administración bien completa.