Buscar

miércoles, 8 de octubre de 2014

Cifrado de datos en Android: repasamos su evolución desde HoneyComb hasta Android L

encriptacion-android
Si algo es lo que más nos puede preocupar en los dispositivos móviles es el tema de la seguridad. Es fácil que podamos perder un dispositivo o que nos lo roben y que tengan acceso a una serie de datos que no desearíamos compartir.

Google se ha puesto manos a la obra en mejorar su seguridad, y ya ha confirmado que Android L traerá el cifrado de datos activado por defecto. Pero pasemos a verlo gracias a la ayuda de Nelenkov con un poco de más detalle cómo ha ido evolucionando Android en este tema.

Encriptación; de HoneyComb (3.0) a Jelly Bean (4.3)

No fue hasta la versión 3.0 de Android donde se introdujo la encriptación de disco completa (FDE desde ahora).

¿Cómo funciona el FDE?

El FDE de Android utiliza dm-crypt  del framework de Linux para implementar una encriptación de disco transparente para la partición de datos de usuario (/data).  Tan pronto como la encriptación esté habilitada, todas las escrituras que van al disco son automáticamente encriptadas antes de llevar a cabo el proceso, así como todas las lecturas desencriptadas al leerlas.
La clave de encriptación de disco (master key) es de 128 bits y se genera aleatoriamente, protegida por la contraseña de la pantalla de bloqueo. Para la encriptación se utiliza AES en modo CBC.

La estructura de parámetros de encriptación

Android, además, utiliza una estructura denominada crypto footer, la cual almacena todos los parámetros de encriptación. Es muy similar a LUKS, pero simplificándola y omitiendo algunas características (sólo almacena una copia de la master key y no tiene otras características, como la opción de recuperar la clave completa después de que haya sido borrada del disco, gracias a la clave cifrada por segmentos o también omite la suma de comprobación de la master key).

encriptacion

El ataque de la fuerza bruta

Toda la encriptación anterior es considerada relativamente segura. Pero al tratarse de una implementación software, por lo que si la clave maestra es suficientemente larga y compleja, un ataque por fuerza bruta (probar claves sin parar) podría tardar años.
encriptacion
Sin embargo, Android optó por utilizar el PIN o la contraseña de desbloqueo, que son hasta 16 caracteres. Esto nos lleva a que un ataque por fuerza bruta podría llegar a romper el FDE 1.0 de Android. Sí, es cierto que el cálculo computacional que un dispositivo móvil presenta es más limitado, pero eso no quiere decir que no podamos tener una copia del cifrado del pie de página y la partición de datos del usuario y realizar el ataque desde una máquina mucho más potente, especialmente cuando ya usamos además la GPU en lugar de la CPU.

Con esto se puede llegar a ver que con una NVIDIA GeForce 730M, recuperar un PIN de 6 dígitos se puede conseguir en menos de 10 segundos (4 horas en el caso de letras). ¿Tan seguro era? Parece que no…
encriptacion2

Android KitKat (4.4)

No fue hasta Android KitKat (4.4) cuando realmente FDE evolucionó. Lo más importante vino de la mano de reemplazar PBKDF2 con scrypt, especialmente duro en GPUs pues requiere una gran cantidad de memoria. Por tanto, ahora la ejecución de tareas en paralelo en GPUs no es tan factible, lo que nos lleva a que un ataque por fuerza bruta tardará mucho más tiempo.
encriptacion
A pesar de todo, el tamaño de la clave maestra sigue siendo igual, así como el modo de cifrado del sector de disco.  Todo esto lleva a que se reinvente  un poco el proceso de ataque por fuerza bruta, y en este caso gracias a Linux FDE Bruteforcer Python se haya conseguido romper la clave igualmente, aunque en este caso necesitaremos casi 5 minutos para 1200 combinaciones de PIN. Por tanto, sigue siendo factible descifrar la clave maestra, especialmente cuando no ponemos mucho énfasis en complicar la contraseña de bloqueo de pantalla.
encriptacion2

Android L

Y ahora llega el turno de la versión preliminar de Android L, la cual también trae cambios respecto al cifrado de disco.  La primera novedad es que la versión del cifrado de pie de página ha subido hasta la versión 1.3, la cual utiliza un nuevo KDF (en lugar de PBKDF2 o scrypt), pero el modo de cifrado de disco y el tamaño de la clave no han cambiado.
encriptacion2
Sin embargo, funcionalmente la principal novedad es que ya no se necesita asignar un PIN o contraseña de desbloqueo de pantalla, por lo que es muy probable que la llave maestra KEK ya no se derive de éstas.
encriptacion
En este caso, Android se ha apoyado de QSEE (Qualcomm Secure Execution Environment), el cual ofrece un almacén de credenciales hardware compatible con la mayoría de los dispositivos que utilizan los últimos SoCs de Qualcomm. Parece que de esta forma se almacena la clave KEK en hardware. Aun así, se sigue pudiendo utilizar la contraseña de la pantalla de desbloqueo (con scrypt).

Conclusiones

Como Android L aún está en fase prelanzamiento, seguro que tenemos mucho que descubrir aún. Sin embargo, los indicios ya apuntan a que ha habido una mejora sustancial en el cifrado de los datos de disco por parte de Google.

Aunque hay algo que debemos dar prácticamente por seguro: no estaremos 100% seguros de la protección de nuestros datos, pues igual que trabajan en la mejora de los sistemas de cifrado, también -en búsqueda de esa mejora- se trabaja en conseguir romper los existentes.


Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

martes, 7 de octubre de 2014

HUAWEI ASCEND P6 [ROM][ CyanogenMod 11 - Unofficial - Android KitKat ][11/10/2014]

CyanogenMod 11

Development Project For Huawei Ascend P6



==INSTALACION==
* Your Device Must Be Run On Android KitKat And Also You Must Have Installed TWRP 2.7.0.0 or 2.8.0.0 !
* Wipe : Cache, Dalvik-Cache, System, Data & Cust ;
* Flash The CyanogenMod 11 ;
* Flash Gapps 4.4.4 ;
* Wipe Cache & Dalvik ;
* Reboot To System ;
* Enjoy ! 
==CHANGELOG 11/10/14==
* updated to 11.0.0 M11 ;
* fixed MMS ;
* fixed SystemUI ;
* partially/fixed Bluetooth connection & audio a2dp ;
* removed CM Camera ;

==CHANGELOG 04/10/14==
* fixed Settings FC on boot ;
* fixed "incoming call delay" ;
* enabled translucent status & navigation bar ;
* new custom telephony RIL -> AscendP6RIL 

==CHANGELOG 30/09/14==
* update kernel to Stock Huawei Firmware B634 ;
* disabled some code related surface ( needed to keep stock libui.so & libgui.so ) ;
* re-enabled H/W decoder ;
* added Stock Huawei Camera ;
* fix Dolby Digital ;
* enabled Bluetooth Audio A2DP ( ... unfortunately there are some issues !) 
* added Gloves Mode

==CREDITOS==
* surdu_petru
* tksla
* kholk
* worstenbrood
* xdaid
==Descargar Aqui==
https://app.box.com/files/0/f/2512398839/CM11


Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

OFFTIME, la app que nos ayudará a desconectar y centrarnos en nuestro trabajo

offtime2
Llevar encima nuestro tecnologías tan poderosas cómo un smartphone Android nos permite realizar una gran cantidad de tareas, pero también nos crea cierta dependencia, crea distracciones y hace que estemos conectados y disponibles para todo el mundo en todo momento. 

Esto hace que nuestro teléfono este sonando constantemente, y que en muchos casos no podamos concentrarnos adecuadamente con lo que estamos haciendo, que se termina convirtiendo en lo que deberíamos estar haciendo. No se si me explico.Se llama procrastinar. 

El caso es que en Android disponemos de varias aplicaciones que nos permiten poner remedio a esto, y entre ellas una de las más destacables es OFFTIME.

Fuera, distracciones. Hola, productividad

OFFTIME nos ayudará a desconectar y filtrar las aplicaciones y las conexiones pero dejando disponible las que en un contexto determinado necesitemos. Antes de seguir advertir que una aplicación de este tipo requerirá muchos permisos, así que si sois maniáticos con eso no prosigáis y pasad a otro artículo.

OFFTIME nos ofrece una serie de perfiles predefinido, cómo Work Focus, Familia, Desconexión, Nuevo Perfil… Cómo veis, todos los nombres son bastante claros en cuanto a lo que esconden y ofrecen.
offtime
Si estamos felices con estos perfiles predeterminados simplemente lo aplicaremos y le diremos cuanto tiempo lo queremos tener disponible.

Si de todas maneras dichos perfiles no se adaptan a nuestras necesidades podremos crear los nuestros propios. Podremos desbloquear o bloquear llamadas entrantes, mensajes de textos, notificaciones de aplicaciones. 

Una de las ventajas de OFFTIME respecto a la competencia es que es fácil y claro de utilizar, su interfaz es clara y hecha con muy buen gusto y además incluye un poquito deGamificación (ludificación es cómo se debería decir, pero suena raro). 
offtime 3
Disponemos de una sección llamada My Insights en la que veremos cuanto tiempo hemos estado fuera de conectividad.

En definitiva, que estamos delante de una app que hace lo que promete, está bien diseñada y es gratis. Si estos argumentos os convencen simplemente dirigíos a la Play Store:
Requiere Android 2.3 y versiones superiores
Versión: v.kit.1.1.7
Tamaño: 3,8M
Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

La última beta de WhatsApp incorpora una carpeta dedicada para las llamadas de voz

whatsapp cab
¿Os acordáis de cuando descubrimos las imágenes de la probable interfaz de llamadas de WhatsApp cuando nos dimos una vuelta por el grupo de traducción? Parecían buenos signos de que las llamadas de voz llegarían más pronto que tarde a WhatsApp, pero a día de hoy seguimos sin tener novedades en ese sentido.

Sin embargo, y como algunos han podido comprobar de primera mano, WhatsApp ya estaría preparándose para la llegada de estas llamadas: han empezado a aparecer nuevos rastros visibles de las llamadas en la beta (aparte de los que ya pudimos ver con la interfaz), para ser concretos en el sistema de archivos que utiliza la aplicación para guardar todo lo que recibimos.
WhatsApp Calls carpeta
Como podéis ver en las capturas, ha aparecido una carpeta dentro de la carpeta de WhatsApp que tiene el nombre de “WhatsApp Calls, algo que no estaba ahí antes (podéis ver que la carpeta se ha creado automáticamente hoy). Esto ha aparecido en la versión “beta” que podemos descargar en la página web de WhatsApp, mientras que la versión estable (captura de la derecha) no tiene ni rastro de esto.

En todo caso, parece que las llamadas están algo más cerca de llegar para todos, aunque todavía seguimos sin datos exactos: nadie sabe cuándo podría llegar o cómo lo va a hacer, incógnitas que resolverá el tiempo a la fuerza. Mientras, sólo podemos esperar.
Requiere Android 2.1 y versiones superiores
Versión: Varía según el dispositivo
Tamaño: Varía según el dispositivo

Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

viernes, 3 de octubre de 2014

Google+ 4.6, ahora con más Material Design y nuevo icono [APK]

google4.6
La transformación hacia Material Design de las apps de Google es imparable, ya que tienen que estar listas para la salida oficial de Android L, que parece estar a la vuelta de la esquina. Hemos visto en los últimos meses, desde el Google I/O, cómo las apps han ido cambiando gradualmente, pero ahora ya nos encontramos en la recta final, y su estética se va definiendo. 

La app de Google+ empezó a recibir su dosis de Material Design antes del verano, pero con la actualización sorpresa de hoy llegan muchas más novedades, y muchos aspectos se van definiendo ya de una forma mucho más definitiva.

Más Material Design, color rojo más plano

Se trata de la versión 4.6 y cuando la instalemos, notaremos que el icono ha cambiado. Ahora tendrá un estilo mucho más cercano a Material Design, con esta característica sombra larga a la que deberemos acostumbrarnos, ya que parece que estará omnipresente.

Al abrir la aplicación nos daremos cuenta de que el rojo que caracteriza a Google+ es mucho más vivo y brillante, y los iconos se han simplificado y han sufrido una remodelación cromática, mas acorde con los parámetros de Material Design.

En cuanto a funcionalidades, Google+ sigue teniendo una interacción un tanto confusa con Google Photos que también ha sido remodelada, consiguiendo que el panel deslizable de la izquierda responda ahora con una animación propia de Android L, mucho más espectacular y con una transición más suave y animada.
Veréis que los iconos aquí se han modificado, siento ahora grises y acentuando más las características de Auto Awesome, Historias, etc…  La actualización ya está llegando de forma oficial a Android vía actualización, pero si sois impacientes podéis conseguirla descargando la siguiente APK.
Personalmente creo que se trata de una actualización que mejora la estética de la app y que apunta en una dirección muy clara. Android L is coming!


Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

Boxer, el completo gestor de correo electrónico sincronizado con tus redes sociales

boxer-logo
Ya hemos hablado en anteriores ocasiones sobre el email en Android. Hoy os presentamos otra app que es un gestor de correo electrónico.

Boxer nos permite gestionar nuestras cuentas de correo electrónico a través de su app. Concretamente podemos gestionar: Gmail, Exchange, Outlook, Yahoo, Hotmail,iCloud,AOL,Office 365.. y por supuesto IMAP y POP3.

Pero la cosa no queda ahí, pues nos permite conectar con servicios como Evernote, Facebook, Linkedin, Twitter, Dropbox y Box. De esta forma podremos mejorar y ampliar el potencial considerablemente que hacemos de nuestro correo electrónico.
Entre sus características destacan:
  • Gesto SWIPE para borrar
  • Adjuntos desde la nube (Dropbox y Box)
  • Envío de emails a Evernote
  • Gestión de las etiquetas de Gmail
  • Interfaz personalizable
  • Lista de tareas pendientes
Como podemos ver, se trata de una app bastante completa. Pero, ¿será lo suficientemente buena como para sustituir el uso que le damos a otras, como por ejemplo, Gmail? A veces en el diseño y la organización está la clave del éxito.

Requiere Android 4.0.3 y versiones superiores
Versión: 1.2.5
Tamaño: 12M

Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

Cyanogen habría rechazado una oferta de compra de Google

cyanogenmod-inc-logo

Historia bastante interesante la que nos llega ahora. Se trata de Google, Cyanogen y la lucha por convertirse en la única opción viable en Android. Según informa The Information, la empresa dedicada al mundo de las ROMs rechazó una oferta por parte de Google. No sabemos exactamente la fecha ni los detalles. Tampoco el precio ofrecido.
Lo que sí podemos es discutir brevemente sobre las implicaciones de esta oferta y por qué Cyanogen Inc se negó.

Cyanogen Inc, ¿valoración de 1000 millones de dólares?

El mismo Sundar Pichai se habría reunido con altos cargos de Cyanogen para proteger los intereses del buscador y conseguir que el control de Google sobre la estabilidad de Android no estuviera en peligro. Sin embargo la reunión no fue bien. La propia Cyanogen Inc tiene sus planes y aunque siguen estando con Android, su estrategia difiere completamente con la de Google. 

Ahora Cyanogen Inc busca una ronda C de financiamiento con una valoración cercana a los mil millones de dólares. Para defender esta cifra, Cyanogen recuerda su trabajo con OnePlus y un posible pacto con Micromax en la India. Aunque los últimos movimientos de Android One podrían haber puesto freno a estas alianzas. Personalmente me parece que esta cifra es desmesurada y únicamente buscan algún “inocente” interesado.

Se ha hablado últimamente de Microsoft como posible comprador de Cyanogen. Pocos protagonistas han conseguido unos resultados similares haciendo una versión alternativa de Android y esto ha llamado la atención de muchos. Desde Microsoft, hasta Amazon o Samsung. Los grandes fabricantes buscan la manera de evadir a Google pero quedarse dentro de Android, y CyanogenMod es uno de los pocos que lo ha logrado.

Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

jueves, 2 de octubre de 2014

Google Play ya muestra imágenes de los dispositivos asociados a nuestra cuenta

imagenes-google-play

Google Play está perfilándose poco a poco. Sabemos que Android L está en la vuelta de la esquina y deberíamos estar listos para ver una gran cantidad de pequeñas novedades durante los próximos días y semanas. 

Ahora podremos ver una pequeña imagen de cada dispositivo que tengamos asociados a nuestra cuenta de Google Play. Esta detectará de cuál se trata y le asignará la imagen oficial de la base de datos. Sin embargo Android se encuentra en una cantidad abismal de terminales distintos y no todos tienen imagen. 

Las imágenes eso sí no son en gran calidad, pero tenemos tanto tablets como smartphones. Un pasito más para embellecer Google Play. ¿Qué os parece? Nosotros ya hemos organizado nuestros Android.


Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.

Así es el nuevo Google Play Kiosco con Material Design [APK]

play-kiosco
Google tiene un amplio abanico de aplicaciones propias en el mercado. Tenemos Drive, Gmail y Chrome que son las más conocidas pero también tiene Google Kiosko, su apuesta por los lectores de feeds.

Pronto, o al menos eso esperamos muchos de nosotros, recibiremos Android L con esa estética nueva llamada Material Design y Google por lo pronto, está preparando sus aplicaciones para ese nuevo sistema operativo. Algunas aplicaciones ya han recibido su lavado de cara y ahora es el turno de Google Kiosko.

Material Design va llegando a todas las aplicaciones de Google

La nueva versión de Google Kiosko está rediseñada al más puro estilo Material Design. Incluye fotografías más grandes, animaciones más suaves y diferente tipografía. Sin duda se convierte así en uno de los lectores de feeds mejor diseñados de la Play Store, ¿no?
Podrás navegar haciendo deslizamientos a derecha e izquierda para cambiar de categorías. También podrás buscar nuevos temas en el apartado Explorador para que se te muestre lo que te interesa, ya que puedes suscribirte a todo lo que quieras. Decir también que incluye modo inmersivo para aprovechar al máximo la pantalla de nuestro dispositivo.
Recordad que Google Kiosko incluye más de 2.000 publicaciones gratuitas y de pago, así que difícil será no encontrar algo que te interese.
La actualización debería llegar en las próximas horas. Si no lo teníais instalado (o deshabilitado), no dudéis en instalarlo y comprobar de primera mano el nuevo diseño creado por Google.
Requiere Android 2.3 y versiones superiores
Versión: 3.2.1
Tamaño: 7,4M
Actualización: Os dejamos el APK filtrado de esta nueva versión de Google Play Kiosko para los que quieran instalarla ya.
Más información Google Blog

Atención: Este Blog esta completamente desvinculado de los SERVIDORES que alojan los archivos por tanto no se responsabiliza directamente de los archivos que se ofrezca a sus visitantes, ni del uso que éstos hagan del mismo, el contenido multimedia ofrecido es exclusivamente para propósitos promocionales. Solo proveemos enlaces para los usuarios que desea descargar archivos. El contenido de estos archivos no es responsabilidad de este sitio web. Si desea que algún tema o archivo sea eliminado de nuestra web y es dueño del mismo, contáctanos.
Related Posts Plugin for WordPress, Blogger...