Connect with us
Weather Data Source: pronóstico del tiempo

Tecnología

Google quiere ser más transparente con los parches de seguridad y proteger a los investigadores que descubren fallos

Publicado

el

Mantener el ecosistema de productos y servicios digitales seguro requiere del compromiso de todas las partes que intervienen en su desarrollo, distribución y uso, y por ello Google ha anunciado un conjunto de iniciativas con las que busca ofrecer mayor transparencia sobre la implementación de parches de seguridad y proteger a los investigadores que identifican las vulnerabilidades que lo ponen en riesgo.

La compañía tecnológica quiere romper con el ciclo de las vulnerabilidad de seguridad, que siempre se repite: se identifica una vulnerabilidad, se corrige con un parche y aparece otra vulnerabilidad. Para ello, ha publicado un ‘Libro blanco’ en el que destaca los problemas propios de este entorno, recoge las mejores prácticas y comparte las medidas que ha adoptado.

El trabajo recogido en este ‘Libro Blanco’ es fruto de la experiencia de Project Zero, el equipo de investigación en ciberseguridad de Google, especializado en identificar vulnerabilidades de día cero, es decir, aquellas descubiertas antes de que los desarrolladores hayan creado un parche que las solucione.

Al respecto, la compañía ha destacado que una tercera parte de las vulnerabilidad de día cero explotadas que se analizaron en 2022 se correspondían a variantes de vulnerabilidades que previamente habían sido parcheadas.

Esto se debe, como ha apuntado Google, a que algunos fabricantes o desarrolladores no aplican de forma completa los parches para la vulnerabilidad original, una situación que ha motivado una serie de iniciativas encaminadas a responder a los riesgos que esto plantea.

En concreto, Google propone una mayor transparencia en el ciclo de parcheamiento de las vulnerabilidades, prestando atención a los puntos de fricción y dirigiéndose hacia la causa de las vulnerabilidades. También propone proteger a los investigadores que descubren estos problemas de seguridad antes de que sean explotados por ciberdelincuentes, ya que a veces “sus contribuciones no son bienvenidas o se malinterpretan”.

Asimismo, y para apoyar el ecosistema de fabricantes, desarrolladores, investigadores y usuarios, Google ha anunciado este jueves el ‘Consejo de Políticas de Hacking’. Se trata de un grupo abogará por políticas de sentido común relacionadas con la divulgación y gestión de vulnerabilidades, como detalla en una nota de prensa.

Este grupo se está formando como un proyecto dentro del Center for Cyber Policy and Law, en Estados Unidos. Entre los miembros del Consejo se encuentran Intel, Luta Security, HackerOne, BugCrowd e Integriti.

También ha anunciado un ‘Fondo de Defensa Legal para la Investigación en Seguridad’, una organización independiente sin ánimo de lucro para proteger a los investigadores de seguridad que actúan de buena fe; y la incorporación a sus políticas del compromiso con la transparencia sobre la explotación, por la que se comprometer a divulgar públicamente las pruebas que tenga de que las vulnerabilidades en cualquier de sus productos han sido explotadas.

Tecnología

OpenAI lanza GPT-4o mini, un modelo más ligero y económico

Publicado

el

OpenAI ha lanzado una versión más ligera y económica de su modelo GPT-4o destinada a los desarrolladores que tendrá soporte para entradas y salidas de archivos de diferentes formatos.

La oferta de modelos de lenguaje de OpenAi ha crecido este jueves con GPT-4o mini, un modelo ideado para hacer tareas pequeñas y dirigido a desarrolladores que no pueden permitirse recurrir a modelos más caros.

Con GPT-4o mini, la firma se introduce en el mercado de los modelos ligeros y económicos, para facilitar el acceso a esta tecnología a más personas, como ha explicado a The Verge.

Este modelo sustituye a GPT-3.5 Turbo en los planes de suscripción Gratuito, Plus y Team, y llegará al de empresa en los próximos días. GPT-3.5, por su parte, pasará a estar disponible para los desarrolladores a través de la API.

La compañía también ha indicado que GPT-4o mini admite texto y visión y próximamente tendrá soporte para entradas y salidas de archivos de diferentes formatos, también de audio y vídeo.

Continue Reading

Tecnología

Google anuncia limpieza de apps en Play Store: retirará las que no cumplan unos mínimos de funcionalidad y contenido

Publicado

el

Google realizará a finales de agosto una limpieza de aplicaciones en Play Store para eliminar todas aquellas que no cumplan con sus requisitos mínimos de funcionalidad, contenido y experiencia de usuario.

La compañía tecnológica ha actualizado su política de funcionalidad mínima para dejar de permitir aplicaciones que no tengan contenido suficiente o que muestren un comportamiento inestable, que impida su uso en el ‘smartphone’.

El objetivo es asegurarse de que los usuarios acceden a un catálogo de aplicaciones que “ofrece una experiencia de usuario estable, interactiva y atractiva”, y por ello, a partir del 31 de agosto, la compañía tecnológica retirará las que no pasen la revisión.

En concreto, se centrará en dos tipos de aplicaciones: aquellas que tengan una funcionalidad y contenidos limitados, y las que muestren una funcionalidad rota, como detalla en su página de Soporte.

Por las primeras entiende que son aquellas que no tienen una función específica, poco contenido o que han sido diseñadas para no hacer nada. E incluye en esta categoría aplicaciones de solo texto, de archivos PDF o con un solo fondo de pantalla.

Por su parte, las aplicaciones con funcionalidad rota son aquellas que se congelan, fuerzan el cierre o directamente muestran un comportamiento anómalo. Como ejemplos, Google refiere las aplicaciones que no se instalan, o que una vez instaladas no cargan o no responden.

Continue Reading

Tecnología

Files de Google permitirá comprimir carpetas y archivos

Publicado

el

La aplicación de Archivos (Files) de Google tendrá nuevas funciones que permitirá gestionar las distintas carpetas con la posibilidad de comprimilarlas y de agruparlas en colecciones.

Una próxima actualización de la ‘app’ Files de Google permitirá a los usuarios fijar cualquier carpeta a una de las colecciones disponibles, Favoritos y Carpeta segura.

Este cambio que llegará acompañado de una reordenación de las distintas pestañas, ya que Colecciones pasará a estar encima de Categorías.

Esta novedad está ya presente en la beta de la ‘app’ Files (v1.4237.652465286.1), como ha comprobado el analista Assemble Debug y recogido el portal especializado Android Authority.

La aplicación también incorporar una función para comprimir carpetas o archivos, con la que se podrán crear archivos Zip sin salir de ella. Por el momento, solo permite la extracción de los archivos.

Continue Reading

Trending