La inclusión en el kernel de Linux de un algoritmo de cifrado está creando controversia en la comunidad

En la versión 4.17 del kernel de Linux se ha incluido Speck, un algoritmo de cifrado creado por la NSA y que está creando controversia en la comunidad. Speck es un algoritmo de cifrado ligero creado por la Agencia de Seguridad Nacional de los Estados Unidos (NSA) y que ahora está disponible como un módulo en kernel de Linux.

El algoritmo Speck es de cifrado débil (cifrado de bloques débil) y está diseñado para dispositivos con poca potencia de cálculo y para dispositivos IoT. La NSA quería que Speck y otro algoritmo similar, Simon, se convirtieran en un estándar global, pero ambos algoritmos fueron rechazados por la Organización Internacional de Estándares (ISO).

¿Cómo fue posible que este algoritmo acabara en el kernel de Linux? Pues porque un ingeniero de Google lo solicitó, ya que Google lo va a usar como una opción en Android. El objetivo es proporcionar cifrado en Android Go, una versión de Android diseñada para funcionar en smartphones básicos. Actualmente estos dispositivos no están cifrados porque AES no es lo suficientemente rápido.

Los principales sistemas operativos y navegadores confían en el certificado raíz de Let’s Encrypt

Desde finales de julio de 2018 los productos de Microsoft confían directamente en el certificado raíz de Let’s Encrypt, ISRG Root X1. Todos los principales sistemas operativos y navegadores, incluidos los de Microsoft, Google, Apple, Mozilla, Oracle y Blackberry, confían ahora en el certificado raíz de Let’s Encrypt.

Hasta ahora los certificados de Let’s Encrypt eran aceptados desde su primera emisión debido a una firma cruzada de otra autoridad de certificación, IdenTrust, ya que los navegadores y sistemas operativos no confiaban de forma directa en los certificados Let’s Encrypt, pero si en los de IdenTrust, y como IdenTrust confiaba en Let’s Encrypt, estos conseguían una confiabilidad indirecta.

Esta confianza directa sobre Let’s Encrypt se da en casi todas las versiones recientes de sistemas operativos, navegadores y dispositivos, pero todavía hay muchas versiones antiguas que no confían directamente en Let’s Encrypt. Algunos de esos sistemas se actualizarán para confiar en Let’s Encrypt directamente. Otros no lo harán, por lo que Let’s Encrypt va a esperar  al menos cinco años más para seguir usando la firma cruzada.

Google publica Android 9 Pie

Google acaba de presentar la versión 9 de Android, Android Pie, que empezará a estar disponible en breve a teléfonos con el Pixel u otros de gama alta. Las principales novedades que incluye son la integración y uso de inteligencia artificial para el aprendizaje y optimización del dispositivo, una batería adaptativa que permite optimizar su duración deteniendo las aplicaciones en segundo plano menos usadas, la navegación por gestos o las herramientas de control de uso, para evitar la cada vez más habitual adicción al móvil.

Fortnite para Android no estará disponible en la Google Play Store para evitar la comisión del 30% de Google

El popular juego Fortnite estará disponible en breve en Android, pero no en la Google Play Store, debido al 30% de comisión que Google cobra a la compañía por operar a través de la Google Play Store. Los jugadores que quieran disponer del juego tendrán que habilitar la instalación de software de fuentes no confiables, lo que puede presentar un problema de seguridad. A continuación podrán descargar el instalador del juego a través del sitio web oficial de Fortnite y finalizar la instalación.

La comisión que cobra Google es elevada, pero a cambio no hay que recurrir a fuentes externas para instalar software, con los posibles problemas de seguridad, y además el fabricante se garantiza la llegada a un público mucho más amplio, con lo que incluso los beneficios podrían ser superiores, a pesar de tener que realizar el pago del 30% a Google. De hecho, Fortnite operó a través de la tienda de Apple, la App Store, con un excelente resultado, llegando a unos 150 millones de dólares de beneficios. Obviamente lo hizo así porque Apple no permite tiendas externas de aplicaciones.

 

Google está preparando un buscador para el mercado chino

Google está preparando el lanzamiento de su buscador en China, adaptándose al bloqueo de sitios web y contenidos exigido por el gobierno chino. El proyecto comenzó en la primavera del 2017 y ya fue presentado al gobierno chino en una reunión en diciembre de 2017 entre el CEO de Google Sundar Pichai y un alto funcionario del gobierno.

Este lanzamiento supone un cambio importante en la política de Google sobre China, ya que la mayoría de usuarios en China llevan casi una década sin poder acceder al buscador, ya que este está bloqueado por el Gran Cortafuegos del país.

Una directiva de Google advierte sobre los fallos en el reconocimiento facial

Recientemente comentábamos que un sistema de reconocimiento facial de Amazon identifica erróneamente a 28 legisladores. Ahora es una directiva de Google la que avisa de que la tecnología de reconocimiento facial aún no tiene «la diversidad que necesita» y tiene «sesgos inherentes»:

Los comentarios de la directora de computación en la nube de la empresa, Diane Greene, llegaron después de que el software del rival Amazon identificara incorrectamente a 28 miembros del Congreso, desproporcionadamente personas de color, como sospecha la policía.

Google, que no ha abierto su tecnología de reconocimiento facial para uso público, estaba trabajando en la recopilación de grandes cantidades de datos para mejorar la confiabilidad, según Greene.

Google ralentiza Youtube en Firefox y en Edge

El año pasado YouTube actualizó su diseño, integrando la biblioteca Polymer, propiedad de Google. Chris Peterson, un gestor de Mozilla, afirma que con este cambio Google ha hecho que YouTube sea más lento en Firefox  y en Edge.

En un hilo en Twitter, este técnico indica que el problema se debe a que Youtube usa una versión desactualizada de la librería que solo está disponible para Chrome, lo que hace que Youtube sea cinco veces más lento en estos navegadores. En este mismo hilo también indica cómo resolver este problema, fundamentalmente usando extensiones.

 

Google prohíbe las aplicaciones de minado de criptomonedas en la Play Store

Google acaba de actualizar su política en la Play Store para prohibir las aplicaciones de minado de criptomonedas en la Play Store, lo que implica que se eliminarán las aplicaciones que utilicen el dispositivo Android para el minado de criptomonedas, aunque se seguirán permitiendo aquellas aplicaciones usadas para el control de dispositivos de criptominado.

Tal y como se puede leer en la política para desarrolladores de la Play Store:

No admitimos aplicaciones que minen criptomonedas a través de los dispositivos. Sí se permiten aquellas que gestionen esa actividad de forma remota.

Google intentó llegar a un acuerdo con la UE en 2017, introduciendo cambios en Android

Recientemente la Unión Europea ha sancionado a Google con una multa antimonopolio de 4.300 millones de euros. Pero parece que Google, en conversaciones con la Unión Europea en agosto de 2017, se ofreció a realizar cambios en sus políticas de Android, al poco de recibir otra sanción antimonopolio de la Unión Europea por sus prácticas en la búsqueda de productos. Lo que proponía Google era suavizar las restricciones que impone a los fabricantes en los contratos de Android y la forma en la que distribuye sus aplicaciones, sin profundizar en más detalles. La Unión Europea parece que no accedió a las negociaciones, dando lugar a la sanción.

Google, Facebook, Microsoft y Twitter anuncian el proyecto de transferencia de datos

Google, Microsoft, Twitter y Facebook acaban de presentar el Proyecto de Transferencia de Datos. El Proyecto de transferencia de datos se formó en 2017 para crear una plataforma de portabilidad de datos de código abierto entre servicios, para que todas las personas en la web puedan mover fácilmente sus datos entre los proveedores de servicios en línea siempre que lo deseen.

El Proyecto de Transferencia de Datos amplía la portabilidad de los datos más allá de la descarga de una copia de tus datos del proveedor de servicios, proporcionando a los consumidores la capacidad de transferir los datos directamente desde y hacia cualquier proveedor participante.

El Proyecto de Transferencia de Datos es una iniciativa de código abierto para alentar la participación de tantos proveedores como sea posible. El Proyecto de Transferencia de Datos mejorará el ecosistema de portabilidad de datos al reducir la carga de infraestructura tanto para los proveedores de servicios como para los usuarios, lo que a su vez debería aumentar el número de servicios que ofrecen portabilidad. Los protocolos y la metodología del Proyecto de Transferencia de Datos permiten la transferencia directa de datos entre servicios con un trabajo de ingeniería optimizado.

Puedes consultar el white paper con toda la información del proyecto.