<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>falla en chrome: Noticias, Fotos, Evaluaciones, Precios y Rumores de falla en chrome • ENTER.CO</title>
	<atom:link href="https://www.enter.co/noticias/falla-en-chrome/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/noticias/falla-en-chrome/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 24 Jun 2016 18:06:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.enter.co/wp-content/uploads/2023/08/Favicon-ENTER.CO_.jpg</url>
	<title>falla en chrome: Noticias, Fotos, Evaluaciones, Precios y Rumores de falla en chrome • ENTER.CO</title>
	<link>https://www.enter.co/noticias/falla-en-chrome/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Esta falla en Chrome permitiría piratear contenido de Netflix</title>
		<link>https://www.enter.co/empresas/seguridad/esta-falla-en-chrome-permitiria-piratear-contenido-de-netflix/</link>
		
		<dc:creator><![CDATA[Susana Angulo]]></dc:creator>
		<pubDate>Fri, 24 Jun 2016 18:20:02 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[chromium]]></category>
		<category><![CDATA[falla en chrome]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[netflix]]></category>
		<category><![CDATA[películas pirata]]></category>
		<guid isPermaLink="false">http://www.enter.co/?p=252164</guid>

					<description><![CDATA[Dos investigadores de seguridad descubrieron una vulnerabilidad en Chrome, que según ellos, permitiría descargar (hacer copias ilegales) películas o series de sitios de streaming como Netflix o Amazon Prime, según reportó Wired. David Livshits, del centro de investigación de ciberseguridad de la Universidad Ben-Gurion en Israel, y Alexandra Mikityuk, del laboratorio Telekom Innovation en Berlín, [&#8230;]]]></description>
										<content:encoded><![CDATA[<figure id="attachment_252172" aria-describedby="caption-attachment-252172" style="width: 1024px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-252172" src="https://www.enter.co/wp-content/uploads/2016/06/chrome.jpg" alt="Google no ha solucionado el problema. " width="1024" height="768" srcset="https://www.enter.co/wp-content/uploads/2016/06/chrome.jpg 1024w, https://www.enter.co/wp-content/uploads/2016/06/chrome-300x225.jpg 300w, https://www.enter.co/wp-content/uploads/2016/06/chrome-768x576.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption id="caption-attachment-252172" class="wp-caption-text">Google no ha solucionado el problema.</figcaption></figure>
<p><span style="font-weight: 400;">Dos investigadores de seguridad descubrieron una<a href="http://www.enter.co/chips-bits/seguridad/google-chrome-fue-el-programa-con-mas-vulnerabilidades-en-2014/" target="_blank"> vulnerabilidad en Chrome</a>, que según ellos, permitiría descargar (hacer copias ilegales) películas o series de sitios de streaming como Netflix o Amazon Prime, <a href="https://www.wired.com/2016/06/bug-chrome-makes-easy-pirate-movies/" target="_blank">según reportó Wired.</a> </span><span id="more-252164"></span></p>
<p><span style="font-weight: 400;">David Livshits, del centro de investigación de ciberseguridad de la Universidad Ben-Gurion en Israel, y Alexandra Mikityuk, del laboratorio Telekom Innovation en Berlín, Alemania; descubrieron esta falla en el sistema que usa Chrome para el streaming de video, y alertaron a Google en mayo de este año, pero hasta ahora no se ha arreglado la falla. </span></p>
<p><span style="font-weight: 400;">La vulnerabilidad existe en la forma en que Google implementa la tecnología llamada <a href="https://www.widevine.com/wv_drm.html" target="_blank">Widevine EME/CDM</a>, que es la que usa Chrome para ‘streaming’ de videos cifrados. Los investigadores crearon un archivo ejecutable que revela la vulnerabilidad, y produjeron un video que lo demuestra.</span></p>
<p><iframe title="A Vulnerability in Google Chrome DRM Lets Attackers Steal Protected Content Easily" width="1104" height="621" src="https://www.youtube.com/embed/5CkWjOvpZJw?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<h2>¿De qué se trata esta falla?</h2>
<p><span style="font-weight: 400;">Widevine EME/CDM es un sistema, del que Google es dueño, que permite transmitir los videos de Netflix o Amazon Prime, a través de su navegador. Widevine usa extensiones cifradas de medios para permitir que el módulo de descifrado en el navegador (CDM) se comunique con los sistemas de protección de contenido de Netflix o de los otros servicios, para que ellos brinden las películas cifradas. </span></p>
<p><span style="font-weight: 400;">Ahora, la extensión llamada EME maneja licencia que se intercambia entre los sistemas de protección de contenido de los proveedores (Netflix) y el componente CDM del navegador. Cuando eliges una película para ver, el CDM envía una petición de licencia al proveedor a través de la interfaz EME y recibe la licencia, que es lo que permite al CDM descifrar el video y enviarlo al reproductor del navegador para transmitir el contenido. </span></p>
<p><span style="font-weight: 400;">Un buen sistema de DRM, administrador de derechos digitales, (Digital Rights Management, por sus siglas en inglés), debería proteger el contenido que descifra y solo permite hacer el streaming del contenido el navegador. Pero el sistema de Google permite copiar el contenido al tiempo que hace el streaming. </span></p>
<p><span style="font-weight: 400;">Los investigadores dicen que la falla es muy sencilla, pero no dirán detalles sobre ella hasta que pasen 90 días de que informaron a Google, ya que no quieren que nadie que aún no sepa sobre la vulnerabilidad, la use y comience a robar películas. Los investigadores de Google le piden a quienes descubren fallas, 90 días antes de que hagan públicas las vulnerabilidades. </span></p>
<h2><span style="font-weight: 400;">¿Por qué Google no ha arreglado la falla?</span></h2>
<p><span style="font-weight: 400;">Livshits y Mikityuk consideran que el problema se podría solucionar fácilmente, pero si Google quiere arreglar esta falla y prevenir otras posibles vulnerabilidades a futuro; tendría que rediseñar su CDM para que funcione dentro de un TEE (Trusted Execution Environment, por sus siglas en inglés), que es una especie de túnel protector para prevenir que se descargue el contenido descifrado por el sistema. </span></p>
<p><span style="font-weight: 400;">Sin embargo, un vocero de Google le dijo al medio que están examinando el caso, pero dijo que esta falla no es exclusiva de Chrome, sino de todos los navegadores creados desde Chromium, el código abierto del que se deriva Chrome. </span></p>
<p><span style="font-weight: 400;">Eso quiere decir que Google sabía desde antes de este problema, y que incluso si Google agregara códigos que modificaran la forma en que opera el CDM, los otros navegadores que usan Chromium tendrían la falla. Los investigadores no están de acuerdo con esta postura, porque Google debería hacerse responsable por lo que hace su navegador, no el de los demás. </span></p>
<p><span style="font-weight: 400;">En ocasiones anteriores, se han descubierto fallas similares en navegadores, pero esta es la primera vez que involucra un servicio de terceros, como Netflix, quienes podrían verse afectados legalmente si sus usuarios pueden descargar sus contenidos. </span></p>
<p><em>Imagen: <a class="g-hovercard yt-uix-sessionlink      spf-link " href="https://www.youtube.com/channel/UC7m9m5QoQOijJKnL9A_6Wkw" data-ytid="UC7m9m5QoQOijJKnL9A_6Wkw" data-sessionlink="itct=CC8Q4TkiEwjbloGRmsHNAhUJgZwKHbYCBtso-B0">LP independent</a> (vía YouTube). </em></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
