{"id":9148,"date":"2016-06-27T14:24:08","date_gmt":"2016-06-27T20:24:08","guid":{"rendered":"https:\/\/la-uno.com\/blog\/?p=9148"},"modified":"2016-06-27T14:25:04","modified_gmt":"2016-06-27T20:25:04","slug":"chrome-browser-bug-makes-movie-piracy-even-easier","status":"publish","type":"post","link":"https:\/\/la-uno.com\/blog\/2016\/06\/27\/chrome-browser-bug-makes-movie-piracy-even-easier\/","title":{"rendered":"Chrome hace la pirateria mas f\u00e1cil"},"content":{"rendered":"<p><a href=\"http:\/\/www.cultofmac.com\/435063\/chrome-browser-bug-makes-movie-piracy-even-easier\/\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/uploads\/2016\/06\/Screen-Shot-2016-06-24-at-19.06.08-780x487.png\" alt=\"\" \/><\/a><\/p>\n<p>Se ha descubierto una falla en Google Chrome que hace f\u00e1cil para los piratas descargar pel\u00edculas y Shows de TV desde la web. Google ha sido visado desde hace un mes pero la compa\u00f1ia no ha hecho alguna liberaci\u00f3n que corrija este problema.<\/p>\n<p>Mientras que los estudios buscan nuevas formas de proteger su contenido de la pirater\u00eda con DRM, los piratas encuentran nuevas formas de darle la vuelta a las protecciones. Cada vez es mas dificil ya que se van cerrando oportunidades, pero de vez en cuando llega una oportunidad para aprovechar.<\/p>\n<p>Dos investigadores de seguridad, David Livshits del centro de investigaci\u00f3n de ciberseguridad \u00a0en la universidad Ben-Gurion en Israel y Alexandra Mikityuk de Los laboratorios Telekom Innovation en Berlin, Alemania han encontrado el falo en Chrome.<\/p>\n<p>El problema se presenta en que Chrome usa Widevine EME\/CDM, que Google posee pero que no cre\u00f3, \u00a0para acceder a video encriptado desde un servicio de streaming.<\/p>\n<p>&#8220;Se usan extensiones de medios cifrados\u00a0para permitir al m\u00f3dulo de cifrado en tu navegador comunicarse con sistemas con contenido protegido como Netflix que env\u00edan el contenido cifrado hasta tu navegador&#8221;.<\/p>\n<p>&#8220;EME maneja la llave o licencia de intercambio entre los sistemas de protecci\u00f3n de contenido y un componente CDM en tu navegador&#8230; el CDM env\u00eda una solicitud de licencia al proveedor a trav\u00e9s de la interfaz EME y recibe la licencia\u00a0&#8221;<\/p>\n<p>Una vez que obtiene la licencia puede descifrar el video y enviarlo a Chrome para que lo disfrutes. El DRM esta dise\u00f1ado para proteger estos datos cifrados y asegurarse de que se mantengan en tu navegador, pero Chrome rompe con esto.<\/p>\n<p>Livshits y Mikityuk encontraron una forma de obtener el video justo despues de que el CDM lo descifre y lo envie a Chrome. El video abajo muestra la prueba de concepto de lo que han creado.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe loading=\"lazy\" class=\"youtube-player\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube.com\/embed\/5CkWjOvpZJw?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=en-US&#038;autohide=2&#038;wmode=transparent\" allowfullscreen=\"true\" style=\"border:0;\" sandbox=\"allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox\"><\/iframe><\/span><\/p>\n<p>Los investigadores notificaron a Google de esta falla el 20 de Mayo, pero la compa\u00f1ia no lo ha corregido. Dicen que el exploit es muy simple (y que asi de simple es corregirlo) pero no revelar\u00e1n c\u00f3mo le hicieron hasta que Google tenga al menos 90 d\u00edas para liberar el parche.<\/p>\n<p>Google le dijo a Wired que est\u00e1 examinando el problema. La compa\u00f1ia tambi\u00e9n dijo que el problema no es exclusivo de Chrome y que aplicar\u00eda a cualquier navegador derivado de Chromium.<\/p>\n<p>No est\u00e1 claro si la falla esta en otros navegadores. Firefox y Opera tambi\u00e9n usa Widevine, pero los investigadores no han examinado esos navegadores a\u00fan. Los navegadores de Apple y Microsoft usan tecnolog\u00edas propietarias que no han sido probadas.<\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_9148\" class=\"pvc_stats all  \" data-element-id=\"9148\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Se ha descubierto una falla en Google Chrome que hace f\u00e1cil para los piratas descargar pel\u00edculas y Shows de TV desde la web. Google ha sido visado desde hace un mes pero la compa\u00f1ia no ha hecho alguna liberaci\u00f3n que corrija este problema. Mientras que los estudios buscan nuevas formas de proteger su contenido de&hellip;<\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_9148\" class=\"pvc_stats all  \" data-element-id=\"9148\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"author":1,"featured_media":9150,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[37],"tags":[114,533,350,88,532],"class_list":["post-9148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-chrome","tag-drm","tag-internet","tag-netflix","tag-video"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/la-uno.com\/blog\/wp-content\/uploads\/2016\/06\/Screen-Shot-2016-06-24-at-19.06.08-780x487.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p529Uq-2ny","jetpack-related-posts":[{"id":5223,"url":"https:\/\/la-uno.com\/blog\/2014\/11\/19\/google-chrome-llega-a-los-64-bits-en-mac-os-x\/","url_meta":{"origin":9148,"position":0},"title":"Google chrome llega a los 64 bits en Mac OS X","author":"marco","date":"November 19, 2014","format":false,"excerpt":"Por fin, algo que los usuarios de OS X han estado esperando desde hace ya rato, a\u00f1os en realidad, una versi\u00f3n estable de Google Chrome de 64 bits. Y es que si bien ya han existido builds no oficiales de Chrome en 64 para Mac estos nunca han sido estables\u2026","rel":"","context":"In &quot;Google&quot;","block_context":{"text":"Google","link":"https:\/\/la-uno.com\/blog\/category\/google-2\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/11\/image1.jpg?resize=350%2C200&ssl=1","width":350,"height":200},"classes":[]},{"id":9737,"url":"https:\/\/la-uno.com\/blog\/2016\/12\/15\/como-mantener-nuestras-contrasenas-seguras\/","url_meta":{"origin":9148,"position":1},"title":"COMO MANTENER NUESTRAS CONTRASE\u00d1AS SEGURAS.","author":"marco","date":"December 15, 2016","format":false,"excerpt":"consejos_seguridad_informatica.jpg Uno de los principales problemas de internet hoy en dia es la seguridad. Normalmente se hace uso de un juego de nombre de usuario y contrase\u00f1a para poder acceder a los servicios. Lo malo es que es com\u00fan que el mismo nombre de usuario y contrase\u00f1a sea el mismo.\u2026","rel":"","context":"In &quot;Internet&quot;","block_context":{"text":"Internet","link":"https:\/\/la-uno.com\/blog\/category\/internet\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/12\/consejos_seguridad_informatica.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/12\/consejos_seguridad_informatica.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/12\/consejos_seguridad_informatica.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]},{"id":8193,"url":"https:\/\/la-uno.com\/blog\/2015\/07\/30\/windows-10-tiene-serios-problemas-de-seguridad-con-microsoft\/","url_meta":{"origin":9148,"position":2},"title":"Windows 10 tiene serios problemas de seguridad&#8230; con Microsoft","author":"marco","date":"July 30, 2015","format":false,"excerpt":"Microsoft Windows 10, la versi\u00f3n mas reciente del sistema operativo para escritorio ha llegado\u00a0y con ello el escrutinio por parte de los usuarios t\u00e9cnicos y no t\u00e9cnicos, sobre todo de los \"legales\". La cosa esta as\u00ed: Microsoft Windows 10 viene con una licencia de uso como cualquier otro sistema operativo\u2026","rel":"","context":"In &quot;Microsoft&quot;","block_context":{"text":"Microsoft","link":"https:\/\/la-uno.com\/blog\/category\/microsoft\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/07\/video.yahootechmix.com%40103dddd1-6130-3baf-b80c-c934e1bf0459_FULL-702x336.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/07\/video.yahootechmix.com%40103dddd1-6130-3baf-b80c-c934e1bf0459_FULL-702x336.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/07\/video.yahootechmix.com%40103dddd1-6130-3baf-b80c-c934e1bf0459_FULL-702x336.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/07\/video.yahootechmix.com%40103dddd1-6130-3baf-b80c-c934e1bf0459_FULL-702x336.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5353,"url":"https:\/\/la-uno.com\/blog\/2014\/12\/27\/canonical-presenta-snappy-ubuntu-core\/","url_meta":{"origin":9148,"position":3},"title":"Canonical presenta Snappy Ubuntu Core","author":"marco","date":"December 27, 2014","format":false,"excerpt":"Canonical ha presentado a Snappy Ubuntu Core, un nuevo Spin de Ubuntu que se une al mont\u00f3n de sabores que ya tiene, oficiales y no oficiales. Snappy Ubuntu Core es un subset de elementos de Ubuntu, algo muy minimalista pero que se caracteriza por no utilizar apt-get para realizar actualizaciones\u2026","rel":"","context":"In &quot;Linux&quot;","block_context":{"text":"Linux","link":"https:\/\/la-uno.com\/blog\/category\/linux\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/snappy-ubuntu.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/snappy-ubuntu.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/snappy-ubuntu.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/snappy-ubuntu.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":8798,"url":"https:\/\/la-uno.com\/blog\/2016\/01\/11\/bug-en-controladores-nvidia-permite-ver-lo-que-ha-pasado-por-la-pantalla\/","url_meta":{"origin":9148,"position":4},"title":"Bug en controladores nVidia permite ver lo que ha pasado por la pantalla","author":"marco","date":"January 11, 2016","format":false,"excerpt":"Charlie Horse, un usuario no tan t\u00edpico descubri\u00f3 un bug en los controladores de las tarjetas nVidia que permite a un usuario ver lo que ha estado en memoria de la tarjeta previamente, y no solo lo que estuvo ah\u00ed unos cuantos milisegundos antes, sino horas!. Charlie se puso a\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/01\/650_1200.png?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/01\/650_1200.png?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/01\/650_1200.png?resize=525%2C300&ssl=1 1.5x"},"classes":[]},{"id":8241,"url":"https:\/\/la-uno.com\/blog\/2015\/08\/11\/hackeando-dropbox-google-drive-onedrive-y-otros-sin-necesidad-de-saber-nombre-de-usuario-y-contrasena\/","url_meta":{"origin":9148,"position":5},"title":"Hackeando Dropbox, Google Drive, OneDrive y otros sin necesidad de saber nombre de usuario y contrase\u00f1a.","author":"marco","date":"August 11, 2015","format":false,"excerpt":"\u00a0\u00a0 La compa\u00f1\u00eda Imperva ha mostrado un gran fallo de seguridad en Dropbox, GoogleDrive, OneDrive y otros servicios de almacenamiento en la nube que permite al atacante tener acceso a los archivos e incluso instalar malware sin siquiera tener el nombre de usuario y contrase\u00f1a. El problema de seguridad se\u2026","rel":"","context":"In &quot;Internet&quot;","block_context":{"text":"Internet","link":"https:\/\/la-uno.com\/blog\/category\/internet\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2015\/08\/IMG_0553.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]}],"_links":{"self":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/comments?post=9148"}],"version-history":[{"count":3,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9148\/revisions"}],"predecessor-version":[{"id":9152,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/9148\/revisions\/9152"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media\/9150"}],"wp:attachment":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media?parent=9148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/categories?post=9148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/tags?post=9148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}