Connect with us

Ciencia y tecnología

Safari Bug permite que los sitios web rastreen su actividad de navegación reciente en tiempo real

Published

on

Un error en la implementación de WebKit de una API de JavaScript llamada IndexedDB puede revelar su historial de navegación reciente e incluso su identidad, según un entrada en el blog compartido el viernes por el servicio de huellas dactilares del navegador FingerprintJS.


En pocas palabras, el error permite que cualquier sitio web que use IndexedDB acceda a los nombres de las bases de datos IndexedDB generadas por otros sitios web durante la sesión de navegación de un usuario. El error podría permitir que un sitio web rastree otros sitios web visitados por el usuario en diferentes pestañas o ventanas, ya que los nombres de las bases de datos suelen ser únicos y específicos para cada sitio web. El comportamiento correcto y normal debería ser que los sitios web solo puedan acceder a sus propias bases de datos IndexedDB.

En algunos casos, los sitios web usan identificadores únicos específicos del usuario en los nombres de la base de datos IndexedDB. Por ejemplo, YouTube crea bases de datos que incluyen la ID de usuario de Google autenticada de un usuario en el nombre, y esta ID se puede usar con las API de Google para recuperar información personal sobre el usuario, como una foto en el perfil, según FingerprintJS. Esta información personal podría ayudar a un actor malicioso a determinar la identidad de un usuario.

El error afecta a las versiones más nuevas de los navegadores que utilizan el motor de navegador WebKit de código abierto de Apple, incluidos Safari 15 para Mac y Safari en todas las versiones de iOS 15 y iPadOS 15. El error también afecta a navegadores de terceros como Chrome en iOS 15 y iPadOS 15. ya que Apple requiere que todos los navegadores usen WebKit en iPhone y iPad. FingerprintJS tiene un demostración en vivo de errores esto indica que los navegadores más antiguos como Safari 14 para Mac no se ven afectados.

FingerprintJS señaló que no se requiere ninguna acción del usuario para que un sitio web acceda a los nombres de la base de datos IndexedDB generados por otros sitios web.

«Una pestaña o ventana que se ejecuta en segundo plano y consulta continuamente la API de IndexedDB para las bases de datos disponibles puede saber qué otros sitios web está visitando un usuario en tiempo real», dice la publicación del blog. «Alternativamente, los sitios web pueden abrir cualquier sitio web en un iframe o ventana emergente para desencadenar una fuga basada en IndexedDB para ese sitio específico».

El modo de incógnito no protege contra el error en las versiones de Safari afectadas.

Los usuarios tendrán que esperar a que Apple corrija el error con las actualizaciones de software; nos comunicamos con Apple para ver si se planea una solución. Mientras tanto, los usuarios de Safari 15 pueden cambiar temporalmente a otro navegador en la Mac, pero esto no es posible en el iPhone o iPad, ya que todos los navegadores se ven afectados por el error de WebKit en estos dispositivos.

El error se informó a WebKit Bug Tracker el 28 de noviembre. Se pueden encontrar más detalles en Publicación de blog de FingerprintJS, previamente informado por 9to5Mac.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Los mejores servicios, o miniaplicaciones, para agregar a tu Mac

Published

on

Los mejores servicios, o miniaplicaciones, para agregar a tu Mac

Una de las funciones de Mac más subestimadas es el menú de servicios, que puedes encontrar haciendo clic derecho en casi cualquier cosa: texto resaltado, por ejemplo, o cualquier imagen. Pase el cursor sobre la sección «Servicios» y verá una serie de acciones rápidas. Puede encontrar esta misma colección en la barra de menú: simplemente haga clic en el nombre de la aplicación actualmente abierta y coloque el cursor sobre Prestaciones de servicio.


Crédito: Justin Pot

Hay todo tipo de opciones útiles aquí. Por ejemplo, puede buscar una palabra en el diccionario o agregar texto a su lista de tareas pendientes. Puedes abrir una URL usando IINA, un excelente reproductor de video para Mac. Ya entiendes la idea: puedes automatizar lo que se seleccione. Puedes controlar qué cosas aparecen o no abriendo Ajustes del sistema y hacia Teclado > Atajos de teclado > Prestaciones de servicio. Desde allí puede marcar o desmarcar elementos. También puede configurar atajos de teclado personalizados para estos servicios.

Abra Configuración del sistema en la subsección Servicios de la ventana Atajos de teclado.  Son visibles diferentes servicios: el usuario puede comprobar cuáles desea activar y también configurar atajos de teclado.


Crédito: Justin Pot

Pero donde las cosas realmente se ponen divertidas es cuando miras los servicios personalizados que puedes descargar. Estas son algunas de las mejores aplicaciones que pude encontrar y que agregan funciones interesantes al menú de servicios de tu Mac.

El dictador te lee el texto en voz alta.

El software Dictator muestra el texto: la palabra que se está leyendo actualmente está resaltada.  Una barra de herramientas permite al usuario pausar la reproducción o avanzar o retroceder.


Crédito: Justin Pot

La Mac viene con un servicio de lectura de texto incorporado, pero no me gusta mucho. Dictador, en mi experiencia, funciona mucho mejor. Con esta aplicación puedes resaltar cualquier texto, en cualquier aplicación, y leerlo en voz alta. Hay una ventana emergente con botones para reproducir y avanzar y retroceder, así como una ventana opcional que puedes abrir para ver el texto en la pantalla a medida que se lee. Puedes cambiar la voz utilizada en Ajustes del sistema > Accesibilidad > Contenido habladosi lo deseo, prefiero usar una de las voces de Siri de alta calidad.

READ  La nueva aplicación Windows Media Player viaja en el tiempo y puede copiar CD

CalcService hace matemáticas

CalcService es un Descarga gratis que le permite hacer cálculos en cualquier campo de texto. Una vez instalada la aplicación, puedes resaltar cualquier fórmula matemática en cualquier aplicación, por ejemplo: (62*7)/4y obtenga una respuesta inmediata, como esta: (62*7)/4 = 108.5. Es mágico y aún mejor una vez que creas un atajo de teclado para la funcionalidad.

servicio de palabras

Una ventana emergente simple con estadísticas sobre el texto resaltado actualmente.  Hay 252 caracteres y 72 espacios para un total de 324. Hay 54 palabras y 20 líneas.


Crédito: Justin Pot

WordService se presenta como un Descarga gratis de Devon Technologies, la misma empresa que creó CalcService. Ofrece todo tipo de herramientas para trabajar con texto, la más útil de las cuales te permite obtener un recuento de palabras y caracteres para cualquier texto que resaltes. Esto es útil para todo tipo de cosas, desde escribir publicaciones en redes sociales hasta escritos extensos. Pero hay mucho más en qué profundizar aquí. Existen acciones para convertir texto en mayúsculas a minúsculas y viceversa. Hay acciones para insertar la hora actual o la fecha actual. Y hay acciones para agregar o eliminar comillas tipográficas de un bloque de texto. Si publicas material en línea con regularidad, esta es una buena colección de herramientas que debes tener a mano.

SearchLink encuentra rápidamente un enlace y lo agrega

Enlace de búsqueda Es un poco más difícil de explicar pero me encanta. Básicamente, puede resaltar cualquier texto, activar el servicio y la herramienta buscará automáticamente el término en la web y agregará un enlace en formato Markdown. Entonces, por ejemplo, aquí hay un documento de texto con mi nombre:

Un documento de texto con el nombre. "justin pote" Subrayados.


Crédito: Justin Pot

Si ejecuto SearchLink en el texto resaltado, que es mi nombre, el documento se ve así:

El enlace se agregó sin que tuviera que abrir un navegador. Esto puede ahorrarle mucho tiempo al escribir, suponiendo que escriba en rebajas. Y hay funciones más avanzadas que puede aprovechar, incluida una que completará todos los enlaces de un documento. Esta es una gran herramienta para tener a mano.

Los atajos también pueden funcionar de esta manera

El panel derecho de la aplicación Apple Shortcuts, con varias opciones para ese acceso directo específico.  EL "Úselo como acción rápida" la opción está marcada, al igual que "Menú de servicio".


Crédito: Justin Pot

¿No encontraste la aplicación que buscabas? Puedes intentar construir uno tú mismo. Cualquier acceso directo que cree en Apple Shortcuts puede funcionar como un servicio. Solo asegúrate Úselo como acción rápida Y Menú de servicio están resaltados en el Detalles del acceso directo ventana. Consulte nuestra lista de los atajos más útiles en macOS si necesita algunas ideas sobre cómo implementarlo.

Continue Reading

Ciencia y tecnología

Cierre de la API de Google Fit, la aplicación de Android se cierra inesperadamente

Published

on

Cierre de la API de Google Fit, la aplicación de Android se cierra inesperadamente

Desde el lanzamiento de Health Connect en 2022, Google canceló las API para desarrolladores de Google Fit. A principios de esta semanala compañía detalló en detalle cómo «las API de Google Fit han quedado obsoletas y serán compatibles hasta el 30 de junio de 2025».

Las aplicaciones de fitness y ejercicio que anteriormente usaban Google Fit tienen hasta junio de 2025 como fecha límite para pasar a Health Connect, y Google la llama ampliamente la «plataforma Android Health».

Aunque hemos dejado de usar la API de Google Fit para Android, planeamos desactivarla no antes del 30 de junio de 2025. Esto es para darles a los usuarios tiempo suficiente para realizar la transición a Health Connect y continuar con su servicio.

Google guía de migración para desarrolladores enumera a qué se supone que deben cambiar en los teléfonos Android y Wear OS. Sin embargo, no hay sustituto para la API Goals que permite a los usuarios de Google Fit establecer «la cantidad de pasos y puntos de frecuencia cardíaca que desean alcanzar cada día».

Google dice que «compartirá más detalles sobre el futuro de Android Health» en I/O a finales de este mes.

Desde este anuncio de cierre de API, Google no ha dicho nada sobre las aplicaciones de Google Fit en AndroidePortar el sistema operativo y iOS. Todavía trabajan para rastrear la actividad y albergar sus archivos completos.

Dicho esto, la aplicación no se ha actualizado a Material You y no ha visto ninguna característica nueva. La última gran actualización fue la compatibilidad con Health Connect en 2022, mientras que Google introdujo el seguimiento de la frecuencia cardíaca y la respiración con cámara en 2021.

READ  La carcasa del iPhone 14 Pro muestra una actualización masiva de la lente de la cámara

La aplicación de Fitbit obtuvo la capacidad de ver estadísticas de otros dispositivos y servicios de Health Connect, evitando aún más a Google Fit. También debes usarlo para la detección del sueño en el Nest Hub de segunda generación con radar Soli. Se espera que Google empiece a cobrar por esto este año.

A estas alturas, está claro que Google Fit no es el futuro. En Pixel Watch, Fitbit es el predeterminado, mientras que Samsung y otros fabricantes de Wear OS tienen sus propias soluciones de seguimiento de salud.

Si Google anunciara la obsolescencia de la aplicación Fit, tendría sentido que coincidiera con la fecha límite para desarrolladores de junio de 2025.

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Hisense lanza CanvasTV para enfrentarse a “The Frame”

Published

on

Hisense lanza CanvasTV para enfrentarse a “The Frame”

Hisense ha anunciado su nueva línea de televisores, la serie CanvasTV. Esta serie se inspira en los televisores 'The Frame' existentes de Samsung y gira en torno a mostrar obras de arte en una pantalla que se adapta bien, sin dejar de brindar una excelente experiencia de visualización cuando la necesita a un costo menor.

El lienzoTV alberga una pantalla 4K QLED con tecnología Quantum Dot Color, que proporciona una base fantástica para ver películas y televisión. La pantalla también es capaz de llegar a los 144Hz, lo que lo posiciona como un buen televisor para conectar a videoconsolas.

De manera similar al enfoque de Samsung, el acabado de la pantalla es mate, lo que resulta ser una excelente base para exhibir obras de arte. Aunque la pantalla es digital, las pantallas mate tienen la capacidad de dar una apariencia similar al papel, lo que puede resultar engañoso si estás muy cerca.

Hisense equipa CanvasTV con Google TV, pero ejecutará un «modo artístico» patentado que puede cambiar entre diferentes obras de arte. Cuando esté en uso, actuará como una pantalla normal de Google TV y aparentemente funcionará tan bien como otros televisores Hisense.

Los clientes podrán elegir un diseño de marco para bordear el CanvasTV para que combine mejor con la pared. De forma predeterminada, cada televisor tendrá un marco de teca que se puede cambiar a blanco o nogal. Tampoco son permanentes. Se pueden apagar dependiendo de lo que funcione mejor para su pared. La idea es que Hisense CanvasTV sea esencialmente como una obra de arte estática, por lo que es esencial configurarlo para que luzca lo mejor posible en la pared.

READ  Los fondos de pantalla de Google Emoji se están implementando en Android 14 para Pixel

El Hisense CanvasTV estará disponible en una variante de 55 y 65 pulgadas a partir de $999, lo que socava completamente las opciones de Samsung que comienzan en alrededor de $1,500 para el tamaño de 55 pulgadas. Ambos modelos estarán disponibles a finales del verano de 2024.

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending