viernes, 10 de abril de 2009

Seis netbooks de última generación, a examen

Un recorrido por las recientes novedades en ultraportátiles, un género que cada vez va tomando mayor impulso en el nivel mundial. Probamos seis equipos de Acer, Dell, HP, LG, Lenovo y Toshiba. Cuáles son sus puntos fuertes y débiles


Netbooks, a prueba
La Acer Aspire One, con pantalla de 8,9 pulgadas,
disco rígido de 160 GB, memoria de 1 GB y peso de
1,26 kg. Su precio, 1999 pesos

Netbook o mininotebook, como se llamen, las pequeñas computadoras portátiles ya llegaron desde hace varios meses a la Argentina con la suficiente diversidad de equipos como para preguntar: ¿cuál me conviene?

Primero y principal uno tiene que plantearse para qué se quiere este tipo de equipos, tan particulares. Son computadoras ultraportátiles que están pensadas con el fin primordial de la movilidad y la facilidad de transporte.

Pueden llevarse en un bolsillo grande y no requieren de un portafolio o mochila especial. Su peso, de alrededor o inferior a un kilo, las torna absolutamente manejables. Tienen conectividad inalámbrica. Permiten navegar la Web y tener un cliente de correo electrónico.

Aunque en un principio utilizaban discos de estados sólidos de poca capacidad, como las primeras Eee PC de Asus, hoy la mayoría trae rígidos tradicionales que pueden almacenar 120 o 160 GB. ¿Quiénes serían sus destinatarios naturales? Los ejecutivos, que suelen estar muy seguido a bordo de un avión; los viajantes de comercio, que toman pedidos; los técnicos, que incorporan datos en el terreno, y los estudiantes.

Al tener además webcam y micrófonos incorporados, se convierten en una herramienta adecuada para la telefonía por Internet ( Skype , por ejemplo) y la mensajería instantánea (el Messenger , típicamente).

Gracias a ellas nos ahorraremos gran cantidad de dólares en las llamadas de larga distancia. Muchos dirán adiós a las costosas conexiones por teléfono tradicionales. Quiere decir que en una fracción del peso de una notebook tendremos un centro de comunicaciones completo.

En las salas de espera de los aeropuertos su presencia, aunque pequeña, cada vez se nota más.

Los característicos y voluminosos bolsos con notebooks parecen ser una especie en retroceso.

Pero todo no es color de rosa. Gente que escribe mucho, y sobre todo al tacto, encontrará muy incómodo el teclado. Aquel que utiliza la dactilografía con dos dedos tal vez no encuentre mayores inconvenientes. Al ser tan chico el dispositivo, la muñeca quedará posiblemente en el aire y causará molestias con el tiempo, si escribe mucho.

Pero, por otro lado, no hay que olvidar que, si estamos en una oficina, podemos evitar esos inconvenientes conectando un teclado USB.

No son PC hogareñas ni pretenden reemplazarlas, así como tampoco a las notebooks. Carecen de lectoras de discos ópticos y si queremos instalar alguna aplicación, hay que hacerlo desde la Web o conseguir un drive externo para CD y DVD. Quiere decir que para jugar, mejor elegir otro dispositivo.

Modelos a prueba

Durante un par de semanas experimentamos con seis modelos de sendas marcas: Acer, Dell, HP, Lenovo, LG y Toshiba. Fueron las portátiles Aspire One, Inspiron Mini 9, PC 2133, IdeaPad S10e, X110 y Satellite NB105, respectivamente. En el mercado hay, además, equipos de Asus, BGH, MSI y Sony.

La primera es una máquina con procesador Intel Atom N270 a 1,6 GHz, Windows XP Home, disco rígido de 160 GB, pantalla de 8,9 pulgadas WSVGA, memoria RAM de 1 GB, conectividad por puerto de red y Wi-Fi 802.11b/g, peso de 1,26 kg, lectora de tarjetas de memoria, tiene salida VGA y tres puertos USB, más webcam de 0,3 MP. Su precio es de 1999 pesos. Si bien el tamaño del teclado de la Aspire One de Acer no nos trajo inconvenientes, el touchpad con los botones a los lados nos pareció incómodo. Su batería alcanzaba las dos horas de autonomía sin problemas.

La Inspiron Mini 9 de Dell, que en el mercado tiene un precio inicial de 1899 pesos, cuenta con un chip Intel Atom N270 a 1,60 GHz, Windows XP Home, disco de 8 GB de estado sólido, 1 GB de RAM, pantalla de 8,9 pulgadas, 3 puertos USB, multilectora de tarjetas, conectividad inalámbrica 802.11g y Bluetooth mediante una Mini Card, que deberá agregarse, y un año de garantía. Nos gustó de este equipo el espacio destinado a apoyar las manos al escribir.

Por su parte, la HP Mini-Note PC 2133 es una computadora con chip VIA C7-M ULV a 1,6 GHz, memoria de 1 GB, Windows XP Pro, disco de 120 GB, 2 puertos USB, VGA, puerto Ethernet, peso de 1,19 kg, pantalla WXGA de 8,9 pulgadas, tarjeta gráfica VIA Chrome 9 y ranura para tarjetas SD. Su conectividad Bluetooth 2.0 es opcional y cuenta con Wi-Fi 802.11a/b/g. El precio en plaza es de 2499 pesos.

El modelo IdeaPad S10e de Lenovo, con un valor de 2199 pesos, es una netbook con chip Intel Atom N270 a 1,6 GHz, RAM de 1 GB, disco rígido de 80 GB, pantalla de 10,2 pulgadas, Wi-Fi 802.11b/g, Bluetooth y conectividad Ethernet, Windows XP Home.

La LG X110, con una pantalla de 10 pulgadas WSVGA, tiene la característica principal de contar con conectividad 3G a Internet. Posee microprocesador Intel Atom a 1,6 GHz; 1 GB de RAM; como sistema operativo usa el Windows XP Home; cámara de 1,3 MP; peso de 1,20 kg, y disco rígido de 120 GB. Su precio es de $ 2388.

La mininotebook Satellite NB105 de Toshiba, con pantalla de 8,9 pulgadas, microprocesador Atom a 1,6 GHz, conectividad 10/100, Wi-Fi 802.11b/g, disco rígido de 120 GB, Windows XP Home, webcam, 3 puertos USB y una salida para monitor. Cuesta $ 2399.

Balance final

Poniendo en fila todos los equipos que probamos, nos pareció que las palmas en cuanto a la claridad de la imagen en su display las llevaba el equipo de Toshiba. Pero -siempre hay un pero - su teclado era demasiado pequeño para nuestro gusto.

Para tener una idea de proporciones, medimos la distancia entre el borde izquierdo de la tecla A y el borde derecho de la Ñ en un teclado normal de equipos de escritorio y notebooks. Esta longitud es en general de entre 18,3 y 18,5 cm. En el caso de la Satellite NB105 es de 15,5 cm. Estos 3 cm de diferencia se notan.

Para trabajar un tiempo prudencial y en función del tamaño del teclado y del apoyamuñeca, nos parece que el primer puesto se lo disputan los modelos de LG y HP, pero esta última, la PC 2133, tiene los botones del touchpad a los costados, cosa que nos resultó incómodo. La distancia A-Ñ en estos modelos de LG y HP es de 17 y 17,3 cm, respectivamente.

Para finalizar, nos llamó la atención y nos gustó la robustez general, y en particular del sistema de bisagra, de la computadora de Lenovo. Por su parte, su pantalla de 10,2 pulgadas atraía al instante.

Uno no puede evitar los prejuicios. Y teníamos uno en relación con la duración de las baterías de estas netbooks. Afortunadamente, estábamos equivocados. Ofrecían, en general, dos o tres horas de autonomía.

Manuel H. Castrillón
Fuente: La Nacion

lunes, 23 de marzo de 2009

Trabajo colaborativo: llegan los negocios Wiki


La famosa Wikipedia es sólo la punta del iceberg. La enciclopedia virtual encarna el surgimiento de una nueva forma de hacer negocios que amenaza el poder de las grandes corporaciones globales...

Ríos de tinta y gigabytes se han invertido en comentar, alabar y criticar el ya famosísimo modelo colaborativo de Wikipedia, la enciclopedia virtual donde los usuarios pueden añadir, remover y editar contenido producido por otros cibernautas.

Algunos dicen que contiene información inexacta. Pero ciertos estudios sugieren que Wikipedia es tan precisa como la Enciclopedia Británica (y tiene 10 veces más artículos).

Pero Wikipedia es sólo la punta del iceberg. Anthony Williams y el gurú Don Tapscott creen que la colaboración wiki es el futuro de los negocios. De hecho, hasta han acuñado un nuevo término: "wikinomics"...

Un artículo de Wharton Business School nos ofrece un completo panorama de la nueva tendencia. El modelo wiki, basado en una fluida comunicación online entre los miembros de distintos grupos de interés, está abriendo la economía hasta niveles insospechados. Ahora, personas unidas en comunidades virtuales pueden competir cabeza a cabeza con las principales corporaciones globales.

Pregúntele a la gente de Microsoft. Gates y compañía daban por sentado su liderazgo en los sistemas operativos. Pero un buen día, surgió el primer proyecto wikinomic de la mente de un muchacho finlandés llamado Linus Torvalds. Así nació Linux, un sistema operativo desarrollado colaborativamente por miles de programadores globales, un sistema que utilizan, entre otras, compañías de la talla de BMW y Motorola.

El wikibiz extiende velozmente sus fronteras. La llegada de la web 2.0 potenció las comunidades de colaboración online de cibernautas. Y algunas compañías se han subido al carro.

Marketocracy.com es un website de inversiones donde unas 70.000 personas colaboran en la creación de portafolios virtuales. Los resultados de los 100 mejores portafolios se usan para guiar las decisiones de un fondo de inversión que suele superar los estándares del mercado.

InnoCentive es una comunidad que reúne científicos de distintas partes del globo para resolver problemas específicos. El gigante de bienes de consumo, Procter & Gamble, es una de las empresas que apoya la iniciativa para desarrollar sus propios productos.

Boeing, por su parte, está usando Internet para redefinir sus procesos de investigación y desarrollo. El nuevo modelo 787 es el resultado de un fantástico esfuerzo colaborativo con sus proveedores. En lugar de desarrollar el producto únicamente con recursos propios en los laboratorios de investigación, Boeing promovió la colaboración de los proveedores en busca de mejores ideas.

En definitiva, advierten Williams y Tapscott, no quedan dudas de que los wikinomics es lo que se viene. Pero todavía quedan algunas cuestiones por resolver. Por ejemplo, ha habido algunas disputas legales por los derechos de inventos producidos colaborativamente en InnoCentive.

Sin embargo, estas barreras pronto serán superadas. En la era de la información emerge un nuevo modo de producción que nada tiene que ver con los esquemas piramidales que nos legó la Revolución Industrial.


De la redacción de MATERIABIZ
redaccion@materiabiz.com

video

domingo, 8 de marzo de 2009

Crece la polémica: ¿cuál es el límite legal de las empresas para "vigilar" a sus empleados?

Los avances tecnológicos sumados a la sanción de normas, como la Ley de Delitos Informáticos, pueden proteger a las compañías. También es posible que actúen como disparadores para nuevos reclamos judiciales. Cómo prevenir litigios y contingencias. Por qué son importantes los reglamentos internos

Crece la polémica: ¿cuál es el límite legal de las empresas para

El aumento de casos de empleados infieles, así llamados por filtrar información a la competencia, sumado a los avances de la tecnología y los recientes cambios normativos, ponen en el centro de la escena si son legales, o no, los controles que ejercen las empresas sobre los trabajadores.

Puntos Importantes
  • La llamada "Ley Nokia", recientemente sancionada por el parlamento de Finlandia, permite a las empresas controlar el mail corporativo de sus empleados.
  • Especialistas consultados por iProfesional.com analizan si es legítimo controlar y cómo debe ser llevado ese control sin incurrir en abusos que generen reclamos o juicios.
  • El papel fundamental de los reglamentos de empresa. Qué dicen los expertos.

A modo de ejemplo se pueden enumerar los sistemas de seguridad con tarjetas magnéticas que se usan para controlar las entradas y salidas de los empleados a las oficinas, claves personales, huellas digitales, como también los programas de software instalados en las PC que impliquen la carga de horas y tareas realizadas por cada uno de ellos durante la jornada laboral.

A tal punto es trascendente el tema que esta semana el Parlamento finlandés aprobó una polémica ley que autoriza a las empresas y organismos públicos a investigar los registros del correo electrónico de sus empleados para evitar la filtración de secretos industriales.

El texto legal fue bautizado como "Ley Nokia", debido a la presión del fabricante de teléfonos móviles finlandés para su aprobación.

A partir de ahora, las empresas de este país podrán controlar datos del correo electrónico de sus empleados, como el destinatario y el remitente, el formato y tamaño de los archivos adjuntados, o la fecha y hora de los mensajes, aunque no podrán acceder al contenido de los mismos.

Esta norma recibió varias críticas porque políticos de la oposición, expertos en derecho y organizaciones civiles consideran que atenta contra los derechos fundamentales de los ciudadanos, lo mismo que se cuestiona en nuestro país.

“Hay que partir de la idea que el empleador en uso de sus facultades legales puede organizar las tareas de los empleados, y que en esta organización puede establecer distintos controles o sistemas de control”, explica Facundo Malaureille Peltzer, socio del Estudio Salvochea Abogados.

Para Gustavo Gallo, socio de Gallo & Asociados, el control en si mismo no está prohibido, sólo cabe recomendar que la apariencia no evidencie una actitud de hostigamiento.

Así, el abogado dice que todo control tiene que tener un criterio funcional, es decir, que atienda a los fines de la empresa y no roce espacios de la intimidad del trabajador.“Es por tal razón que se ha censurado la instalación de cámaras en los baños, aunque no tanto en los lugares de trabajo”, agrega Gallo.

Respecto al uso del teléfono de línea o celulares, Gallo explica que como se trata de instrumentos de comunicación con el exterior, necesariamente está afectada la intimidad, por lo cual no puede controlarse el contenido, aunque sí el tiempo insumido en tales llamadas, cuando son ajenas al quehacer laboral.

Los más estrictos
“También es cierto que algunas empresas van más allá e instalan en sus servidores barreras o trabas para que sus empleados no puedan acceder a determinados sitios de Internet o conectarse por correo instantáneo, como Messenger o Google Talk”, dice Malaureille Peltzer.
.
En esta línea existen firmas que ejercen una supervisión bastante estricta: “controlan” y “monitorean” los correos electrónicos de sus empleados ya sea con envíos sistemáticos de copias de todos los e-mails a una cuenta determinada o al superior del sector, o mediante muestreos al azar de determinadas cuentas. Otras hasta instalan cámaras que registran sus movimientos.

¿Es legítimo vigilar?
Para poder responder esta pregunta los especialistas previamente formulan esta otra: ¿Los empleados saben o desconocen los controles que el empleador utiliza?

“Si no los conoce porque el empleador se los oculta es probable que, una vez que los descubra, plantee su disconformidad ante la Justicia, sosteniendo que los mismos han avanzado sobre su derecho a la intimidad, con las consecuencias legales que ello implica”, sostiene Malaureille Peltzer.

Si en cambio, el empleador comunica a sus empleados los sistemas que utiliza, aquí es donde entran en juego los reglamentos internos.

“Éstos no sólo sirven para delimitar el uso de las herramientas informáticas – como el correo electrónico e Internet- sino también para precisar la utilización de todos los elementos suministrados por el empleador, ya sea automóvil, herramientas de trabajo, notebook, uniforme”, explica Adrián Faks, abogado asesor de empresas y titular del Estudio Faks Abogados.

El especialista afirma que es sumamente importante que dichos reglamentos sean claros y entendibles por todo el personal de las distintas categorías. En este sentido, subraya que por eso es habitual la inclusión en algunos de ellos de un apartado con “preguntas frecuentes” y su respectiva respuesta.

La Ley de Delitos Informáticos
Actualmente, y con las modificaciones que se hicieron el año pasado al Código Penal mediante la ley 26.388, podrían generarse conflictos entre dos leyes de orden público: la penal y la laboral.

Esto ocurrirá, sostienen desde Salvochea Abogados, cuando el empleador en ejercicio de la facultad de control “acceda” al correo electrónico de un empleado y éste entienda que tal acceso resultó “indebido”.

Cuando el trabajador le plantee judicialmente a su empleador dicho “acceso indebido”, y por lo tanto se sienta injuriado y despedido por esa causa, este último seguramente se defenderá diciendo que ha notificado debidamente a su empleado el control que ejerce, y que por lo tanto no se trata de acceso indebido, sino legal.

Qué hay que tener en cuenta
La tecnología ha ayudado al desarrollo de empresas y a su crecimiento, así como ha permitido ejercitar controles sobre los empleados de modo sistemático. Es por eso que los especialistas recomiendan:
  • Tener presente que el Manual de Uso de las Herramientas Informáticas es un claro ejemplo que cuando un empleador quiere controlar puede hacerlo y dentro del ordenamiento legal.

  • Contar con un manual y que el mismo sea vinculante no es una tarea imposible, sólo requiere decisión de la alta gerencia y compromiso para prepararlo, hacerlo conocido y cumplirlo día a día.

Finalmente, es muy probable que las empresas que no lo tengan deban enfrentar contiendas judiciales sin muchas posibilidades de éxito. Por el contrario, las que lo sí lo posean podrán encontrar una buena defensa frente a aquellas conductas desleales o malas prácticas de sus empleados, afirma Malaureille Peltzer.

La privacidad y el control de los e-mail
Si bien en los primeros fallos referidos al tema los jueces consideraban que el uso abusivo del correo electrónico era causal de despido, actualmente esta tendencia se está revirtiendo”, señala Horacio Granero, socio de Allende & Brea.

Originalmente se partió de un único criterio que sostenía que el e-mail otorgado por un empresario al trabajador tiene las características de ser una herramienta proporcionada para el cumplimiento de la labor y no para el uso personal.

Con el correr del tiempo la jurisprudencia se inclinó a considerar que para que exista sanción al trabajador, por el uso no adecuado del correo electrónico, la empresa debía haber advertido previamente al personal -mediante una notificación o firma de un acuerdo- sobre el debido uso de dicha herramienta y cuándo se consideraba prohibido. De esta forma se entendió que, de lo contrario, debía prevalecer la privacidad.

Así lo entendió, por ejemplo, la Cámara del Trabajo al indicar que "el acceso a un sistema informático y al uso de Internet que provee la empresa, conforme el artículo 84 de la Ley de Contrato de Trabajo, posee las características de una herramienta de trabajo, la cual debe ser utilizada para el cumplimiento de las tareas designadas y no para fines personales".

"Pero si fue la empresa quien concedió el acceso a un sistema informático y el uso de Internet o Intranet, como así también la asignación de una clave personal de acceso, no parece adecuado sostener que pudieran imponerse unilateralmente las restricciones al trabajador sin ninguna advertencia previa que posibilite, en caso de incumplimiento de esta última, la aplicación de alguna sanción de tipo disciplinaria al dependiente que las infringiera". (Ver nota: Para la Justicia injuriar por e-mail al jefe no es causal de despido”)

Por otra parte, Granero advierte que si bien es obligación de las compañías controlar la tarea de sus empleados, -como podría ser implementar medidas para evitar que éstos puedan difundir información confidencial- siempre debe primar el criterio de razonabilidad, en cuanto a que las consecuencias de su infracción sean proporcionadas con la misma. Es decir, que no siempre el resultado final sea el despido.


Daniela San Giovanni
© iProfesional.com
fuente: infobae.com

domingo, 1 de febrero de 2009

Cómo descubrir si le limitan la banda ancha

Google salió a apoyar una plataforma abierta a desarrolladores para crear herramientas que ayuden a los usuarios a evaluar la velocidad y el estado de su conexión a la red. La iniciativa renueva el debate sobre la neutralidad de Internet
Cómo descubrir si le limitan la banda ancha

El intercambio y descarga de archivos como películas y música a través de redes P2P genera grandes dolores de cabeza para los proveedores de conexión a Internet (ISP) y para los dueños de los derechos legales que existan sobre esos contenidos. En el caso de los ISP, algunos limitan o directamente bloquean esas descargas, con el argumento de garantizar la calidad del servicio.

Estas medidas no son comunicadas en general al usuario, quien comprueba que su computadora y su software tienen un desempeño correcto, pero la velocidad contratada con el ISP es siempre inferior a la ofrecida por el proveedor, en especial cuando quiere descargar archivos.

En el fondo estas medidas son una manifestación de un debate que sostienen desde hace varios años los gigantes de Internet, como Google, Microsoft y Yahoo por un lado, y los proveedores por el otro. La polémica gira en torno de la denominada neutralidad de la red (ver más adelante sobre esta discusión en esta misma nota y en las notas relacionadas al final).

Puntos Importantes
  • Google lanzó un sitio que provee herramientas de medición para identificar a los ISP que están regulando el tráfico web.
  • Los usuarios pueden conseguir información sobre su conexión, además de ofrecer a los investigadores datos valorables.
  • El servicio renueva el debate sobre la neutralidad de la red, que enfrenta a gigantes de la Red con proveedores de conectividad.
En el marco de esta pelea, Google anunció esta semana una medida audaz: presentó Measurement Lab (M-Lab), una plataforma abierta que permitirá a desarrolladores elaborar herramientas orientadas a la medición de Internet.

Este laboratorio ya desarrolló algunas herramientas que permiten a los usuarios, entre otras cosas, medir la velocidad de su conexión, hacer diagnósticos, y descubrir si su ISP bloquea alguna aplicación en particular.

En la web del M-Lab los usuarios podrán encontrar programas que investigarán la calidad de su conexión de banda ancha. Para ello se conectan a un servidor localizado en Europa o Estados Unidos.

La idea es proveer a los investigadores que trabajen en herramientas similares la infraestructura necesaria para llevar sus proyectos.

“Los investigadores carecen de servidores distribuidos por el mundo con abundante conectividad. Esto pone una barrera en la precisión y escalabilidad de esas herramientas”, explicó Google.

Para solucionar estos problemas, durante 2009 Google proveerá 36 servidores en 12 lugares del Estados Unidos y Europa. Se buscará así crear una comunidad que recolecte información y la haga pública.

Las tres herramientas hoy disponibles son:

  • Network Diagnostic Tool (NDT): Un test de velocidad de suba y descarga que determina si la conexión fue limitada. Diferencia problemas de las configuraciones de la computadora o en la infraestructura de la red.

  • Glasnost: Es una aplicación de de Java que ayuda a detectar si el proveedor filtra algún tipo de tráfico. Sirve para probar el filtrado de BitTorrent.

  • Network Path and Application Diagnosis (NPAD): Una herramienta que diagnostica los problemas más comunes en el desempeño de la red.

En fase de desarrollo están DiffProbe, que detectará si el ISP clasifica cierto tipo de tráfico como de “baja prioridad”, y NANO que detectará si el proveedor degrada el rendimiento de un grupo de usuarios, aplicaciones o destinos.

Google se asoció con la New America Foundation (relacionada con el Partido Demócrata, que el 20 de enero volvió a la casa Blanca de la mano de Barack Obama) y PlanetLab Consortium (un consorcio entre universidades y empresas dedicado al desarrollo de las redes) en este proyecto.

"El propósito de M-Lab es avanzar en la investigación de las redes y facilitar al público información útil sobre las conexiones de banda ancha. Aumentando la transparencia de Internet, pretendemos ayudar a sostener una Internet más sana e innovadora”, explicaron en un blog de Google, Vint Cerf, uno de los “padres” de la Red (fue uno de los creadores de los protocolos TCP/IP) y hoy “jefe de evangelización de Internet”, y Stephen Stuart, ingeniero principal del buscador.

“Cuando una aplicación de Internet no funciona como se espera o tu conexión parece aflojar, ¿cómo puedes saber si es un problema causado por tu ISP, la aplicación, tu computadora o cualquier otra cosa?”, se preguntan Cerf y Stuart en el blog oficial de Google. Las aplicaciones del M-Lab buscarán dar respuesta a esa pregunta.

“No importa cuál sea tu visión sobre la neutralidad de la red o las prácticas del manejo de redes de los proveedores de Internet, todo podemos coincidir en que los usuarios merecen estar bien informados sobre lo que están obteniendo al firmar por su conexión de banda ancha, y buena información es la base para una buena política”, escribieron Cerf y Stuart.

“La transparencia ha sido crucial en el éxito de Internet y, al avanzar en la investigación esta área, M-Labs apunta a ayudar la innovación y salud de Internet”, concluyeron.

Aquí, un video del lanzamiento del Measurement Lab, con la participación de Cerf:

Velocidad limitada
Los ISP argumentan que deben tomar medidas para controlar el volumen de tráfico, y que la saturación que provocan las redes P2P no debe afectar a la calidad del servicio general.

Enfrente de los proveedores están los gigantes de la Red, que publican y difunden contenidos y servicios, quienes temen que los ISP los discriminen, como ocurre habitualmente con BitTorrent y Skype, el proveedor de telefonía por Internet.

En el debate intervienen también algunos gobiernos. En Francia, la administración Sarkozy propicia el bloqueo a los usuarios que descarguen contenidos ilegales, un modelo que podría ser imitado por Italia, pero que Gran Bretaña manifestó no apoyar.

Desde los ISP se afirma que Internet nunca ha sido neutral, porque invierten recursos para mejorar su desempeño. Pero desde el lado del buscador más popular de la Red, Pedro Less Andrade, Gerente de Políticas Públicas y Relaciones Gubernamentales de Google para América latina, sale a rebatir ese argumento.

“La neutralidad de la red es el principio por el cual los usuarios de Internet deberían tener el control sobre el contenido y aplicaciones al que acceden en la Red. Históricamente Internet ha sido agnóstica respecto a los paquetes de información que transporta, y no prioriza unos servicios sobre otros. En ese sentido es no discriminatoria”, explicó Less Andrade, de profesión abogado.

“Internet permite y alienta a cualquier usuario para desarrollar nuevas formas de mejorar la performance a nivel de la capa de aplicaciones de red. En este sentido los proveedores no cambian la forma en que la red funciona para mejorar su desempeño. Por el contrario, los proveedores de contenidos y aplicaciones compiten vigorosamente para agregar funcionalidades y construir nuevas herramientas para mejorar el desempeño de la red”.

Por ejemplo, señala Less Andrade, una práctica comúnmente utilizada por proveedores de contenidos y aplicaciones para mejorar la experiencia de los usuarios es el caching o caché web. Al almacenar contenido en servidores que se encuentran físicamente más cerca del usuario final, se puede mejorar el tiempo de carga de contenidos, como por ejemplo videos.

Google tiene acuerdos con ISP para desarrollar esta práctica, por ejemplo Fibertel en la Argentina. “Estas soluciones también ayudan a minimizar la congestión en los backbones de Internet y ayudan a los ISP a reducir al mínimo la necesidad de enviar el tráfico fuera de sus redes, reduciendo sus costos”, precisó el abogado del buscador.

En contraste, señaló que “si los proveedores de banda ancha se aprovecharan del control que ejercen sobre la ‘última milla’ para discriminar entre quienes ofrecen servicios y aplicaciones eso sí afectaría la Internet abierta y la innovación que ésta permite y alienta. Nosotros –concluyó-- creemos que los proveedores de broadband (banda ancha) deben tener la flexibilidad para desarrollar actividades como ‘caching’ en una forma no discriminatoria”.

Pero con la movida del M-Lab, Google avanzó un paso más que su "creencia" y ahora sale a buscar el apoyo de los usuarios para monitorear que la neutralidad en la red sea una realidad. ¿Cuál será la respuesta de los ISP?


fuente: infobae.com

lunes, 29 de diciembre de 2008

Web 2.0, ¿revolución del conocimiento o culto de la mediocridad amateur?



Nuestro colaborador, Hugo Pardo Kuklinski, sigue investigando en Silicon Valley. En este artículo, nos ofrece una reseña de dos libros que están moldeando el debate actual sobre las tendencias de la Web 2.0...

Por Hugo Pardo Kuklinski
autor de digitalismo.com y Visiting Professor de Stanford University
Fuente: Materia Biz

No compraré muchos libros en mi estadía en Silicon Valley. Suficiente con el material que tengo para leer en las bibliotecas y recursos académicos de Stanford University. Igualmente me han sorprendido dos libros nuevos que sí he comprado y por aquí están en boca de todos.

Me refiero a Everything is miscellaneous. The power of the new digital disorder, de David Weinberger (Times Books. New York. 2007), y a The cult of the amateur. How today's internet is killing our culture, de Andrew Keen (Double Day/Currency. New York. 2007).

El caso es que ambos autores exponen ideas casi opuestas. Weinberger analiza la escritura colaborativa y su lógica miscelánea en el contexto de un nuevo orden digital que tiene un efecto de contra-poder. En tanto, Keen está directamente en contra de la producción amateur que rodea a la Web 2.0.

Como ambos libros se editaron casi al mismo tiempo y se conectan en forma controversial, se ha puesto de moda reunir a los autores en conferencias. Les recomiendo el debate de ambos en la Conversation Hub Supernova (Junio 2007), aunque la entrevista informal durante el mismo evento es imperdible. Otro ámbito de debate que compartieron es una discusión en el Wall Street Journal.

Vale sumar también la exposición de Keen (entre otros invitados que lo cuestionan) en la Conferencia AlwaysOn Stanford Summit (Agosto 2007). Siguiendo con la "gira", ambos autores estarán juntos en Amsterdam a fines de septiembre.


Analicemos ambos trabajos...

La idea central del libro de Weinberger es que existen tres órdenes del conocimiento en la organización de la información.

El primer orden es el propio convencional de los objetos. Una biblioteca con sus libros en estanterías, por ejemplo. O las fotos de viajes puestas en álbumes ordenados por fecha.

El segundo orden (del orden) sería un catálogo conteniendo información de los libros de una biblioteca, o el ISBN, por ejemplo. Este segundo orden tiene grandes limitaciones, ya que sólo son catalogados algunos pocos datos. El problema es que cuando se organiza la información de una manera, se la está desorganizando de otra y en el fondo se trata de una construcción de sentido, de una configuración de poder legitimando unos elementos por sobre otros que quedan relegados. Si se cataloga un libro por orden alfabético, no se lo puede organizar por año de edición, ni tamaño, ni éxito de ventas, ni color, etc. Ese es el histórico papel "poderoso" del director de un medio o del editor de una colección de libros. Ambos órdenes son átomos, cosas físicas que ocupan lugar y requieren de una compleja actualización y uso.

Pero el tercer orden (del orden) es la digitalización. Además de no ocupar espacio físico, promueve una distribución más eficiente, así como una selección y toma de sentido a gusto del usuario y no exclusivamente del editor. La organización digital se trata de un metaorden que prescinde del papel y su lógica unidimensional. Weinberger señala que el mundo digital permite trascender la más fundamental regla de organización del mundo real: la de que cada cosa tiene su lugar.

Con su digitalización, se le puede asignar a la información múltiples lugares y verdades, a gusto del consumidor. Este orden misceláneo no sólo transforma los negocios, sino que está cambiando cómo se piensa la organización de las cosas y hasta la educación. Hoy es más valioso saber buscar, relacionar y comprender la enorme masa de datos. Antes, sólo se trataba de recordarlos.

El análisis del autor es apasionante, porque nos hace entender que la organización de la información (en definitiva de nuestro conocimiento) no se deriva de la organización "natural" del mundo, sino que refleja nuestros intereses y necesidades, construyendo creencias y poder. Esas limitaciones físicas de los primeros dos órdenes no sólo limitan nuestra percepción del mundo, sino que además dan mayor poder a las organizaciones responsables de editar la información, en detrimento de quienes crean los contenidos.

Los "mainstream media" deciden qué exponer y qué ignorar, otorgando relevancia dentro de la complejidad, con el fin de conquistar la atención de los usuarios. Y con este destacado rol, las empresas que se dedican a crear o distribuir contenidos, ganan dinero y poder decidiendo cómo organizar la información a nivel de interfaz. Weinberger afirma que el conocimiento es cambiante, diverso, e imbuido por los valores culturales históricos. Emerge desde el pensamiento público y social, porque la conversación y las ideas derivadas de ese debate nunca finalizan. Por esto cualquier sistema simple de clasificación genera problemas de comprensión cultural y falta de sintonía con la configuración de la propia naturaleza.

En definitiva, todo lo que sea escritura colaborativa y des-intermediación, mediante tags y múltiples sistemas organizativos, es un valor positivo para desbaratar los dos órdenes analógicos que describe el autor. La Web 2.0 es el más claro ejemplo de esa nueva construcción de poder bottom-up.

La propuesta de Keen, en cambio, es pura controversia y una valiente y oportuna (comercialmente hablando) crítica a la Web 2.0, hecha desde el propio corazón de la industria, aunque con muchas lagunas conceptuales. La idea central de "The cult of the amateur" es que la Web colaborativa y los contenidos resultantes de sus aplicaciones abiertas están creando una selva de mediocridad, y que deben ser los mass media quienes tengan la potestad de producir, editar y distribuir información, limitando a los demás agentes a meros lectores, como funcionó la industria cultural en el siglo pasado.

La base del libro es un argumento elitista y falaz: la producción de cultura e información es sólo para unos pocos elegidos, y siempre tamizados bajo la eficiente responsabilidad de los editores. Según Keen, la baja calidad y fiabilidad de la información que recibimos desde Wikipedia, YouTube, MySpace o desde los miles de blogs populares, distorsiona y corrompe nuestra conversación cívica.

Contradiciendo abiertamente la tesis de Keen, justamente en estos días se está emitiendo en un canal de San Francisco la investigación Buying the war de Bill Moyers, quien analiza de una manera extraordinaria cómo los principales medios de comunicación americanos dieron total apoyo acrítico a la invasión a Irak del gobierno de Bush y cómo ese apoyo sin restricciones facilitó el engaño del argumento de las armas de destrucción masiva (y la consecuente acción militar).

Allí el rol de los editores profesionales en la búsqueda de la verdad y la "calidad" de la información brillaron por su ausencia, privilegiando la alianza de intereses de estos medios con el gobierno republicano. Keen insiste en una acertada crónica de malos usos en la Web 2.0. Prácticas que señalan que existen algunos problemas éticos y bullshit en la Web actual que no se debe pasar por alto.

Sin embargo el libro es valioso para buscar el término medio. Ni la escritura colaborativa es la revolución mediática, como muchos señalan, ni los mass media son un culto a lo profesional, como dice Keen. La clave está en la positiva convivencia, contaminación y convergencia de ambos modelos de comunicación, hacia nuevos horizontes mediáticos de mayor cultura cívica.




Hugo Pardo Kuklinski (www.digitalismo.com)
Experto e investigador en desarrollo de aplicaciones web institucionales. Doctor en Comunicación Audiovisual en la Universidad Autónoma de Barcelona. Profesor Titular de la Universitat de Vic, en Barcelona.

Con el 2009 llegan los equipos tecnológicos "anticrisis"


El año nuevo será para muchos el tiempo de evitar gastos inútiles, y los dispositivos que entusiasmen a los usuarios justificarán su lugar en sus vidas proporcionando un obvio retorno de la inversión. Les ayudarán a ahorrar tiempo y dinero, y a hacer más con menos

Con el 2009 llegan los equipos tecnológicos

Las economías mundiales se tambalean por la crisis, pero la tecnología de consumo parece avanzar a paso seguro. El año que viene será, sobre todo, práctico.

El 2009 promete ser un año especialmente interesante, con una mezcla de productos nuevos y mejorados que representan más que meros avances en cantidad.

Mientras se trabajará para mejorar las tecnologías existentes, otros productos estremecerán la industria entera y pedirán a los usuarios actuar de manera diferente, con el objetivo de incrementar tanto su productividad como su disfrute, señala un informe de la agencia DPA.

Nuevos discos duros

Los discos en estado sólido (SSD) son más rápidos, no se calientan, duran más, no hacen ruido y consumen menos energía que los discos duros tradicionales. Pero sus obstáculos son la capacidad y el costo. Los actuales SSD tienen una capacidad máxima de 128 GB y cuestan por gigabyte casi 10 veces más que los discos duros que casi todo el mundo tiene actualmente en la computadora.

Pero ya se ha visto esta historia antes. Cuando hay demanda -y la hay con los SSD- los precios bajan. Hay que esperar que los SSD compitan seriamente en 2009, especialmente si se busca capacidad de almacenamiento para una computadora portátil, donde las necesidades de capacidad son más bajas que para computadoras de sobremesa.

En cuanto a costo, incluso ahora, un SSD de 64 GB cuesta en el comercio menos de 200 dólares y proporciona toda la capacidad de almacenamiento que necesita la mayoría de los usuarios de computadoras portátiles.

Por cierto, un disco duro tradicional de la misma capacidad cuesta mucho menos dinero, pero, si se trata de velocidad y de la tranquilidad de saber que el disco no va a morir en cualquier momento, un pequeño coste extra no hace mal en absoluto.

A los grandes fabricantes actuales de discos duros -Seagate, Hitachi, Western Digital, Samsung- no les gustará el giro hacia los SSD, porque las empresas mejor ubicadas para moverse en este mercado son los fabricantes de chips, no los de discos duros. Pero los Seagates del mundo han comenzado a competir también, lo que añadirá más presión hacia abajo sobre los precios de los SSD.

Un nuevo Windows
Tal vez los usuarios no necesite mudarse a Windows Vista. Dada la tibia recepción a este sistema operativo, Microsoft está acelerando la salida de su sucesor -bautizado por ahora Windows 7- y hacia fines de 2009 se oirá hablar mucho de él. De hecho, es posible que se vean las primeras computadoras con Windows 7 salir de la línea de montaje justo a tiempo para la temporada de Navidad 2009.

Esto es lo que Microsoft quiere, pero dada la tendencia pasada de la empresa de sacar sistemas operativos que son menos que estables en su primera versión, lo prudente será quedarse al margen y observar, al menos al comienzo. Incluso, gran parte de lo que se espera con Windows 7 es respuesta a las quejas de los usuarios sobre Windows Vista.

Windows 7, afirman los representantes de Microsoft, se centrará en mejoramientos en cuanto a capacidad de respuesta y facilidad de uso. Un gran énfasis de Windows 7 será el mejorar la "experiencia del primer día" del sistema operativo. Esto quiere decir que Microsoft tratará de mejorar la mayoría de las cosas que hoy molestan al usuario de Windows Vista: el control de las cuentas de usuario, la lentitud y una interfaz que lo desacelera todo.

Pero lo más importante de Windows 7 será probablemente la virtualización, una tecnología que permite que una computadora trabaje con diferentes sistemas operativos al mismo tiempo o hacer funcionar aplicaciones que suelen requerir varios sistemas operativos diferentes.

Windows Server 2008, diseñado para negocios, ofrece ya virtualización, y esta tecnología parece ahora estar destinada a migrar al nivel del consumidor. Con la virtualización podrá usted hacer funcionar Linux, Windows 95 y DOS, todos en la misma máquina y al mismo tiempo. Esto tiene beneficios múltiples: ahorro de energía, recorte de gastos en actualización del software y accesibilidad a una amplia gama de aplicaciones.

La vida en línea
2009 podría ser el año en el que se migre el trabajo a la red de manera generalizada. Internet se está transformando rápidamente, no ya en un lugar de búsqueda y diversión, sino también en una plataforma en la cual se puede crear toda clase de documentos de negocios y, lo que es más importante, compartirlos. Google Docs -con su procesador de textos, su hoja de cálculo y su programa de presentación, todos perfectamente dignos de ser usados- encabeza este movimiento.

Pero ThinkFree Office y Zoho representan también una competencia digna de tener en cuenta. Incluso Microsoft ha anunciado planes para poner su paquete de herramientas Office en formato "online". Todo esto es parte de un movimiento que está siendo llamado "cloud computing" o "computación en nube", que esencialmente se refiere a software y aplicaciones puestas en Internet a disposición del usuario.

A medida que se hacen cada vez más comunes las conexiones a Internet "siempre abiertas", se hace cada vez más común el trabajar y guardar documentos "online". El usuario no necesita preocuparse de dónde tiene guardados sus documentos, puesto que éstos estarán siempre disponibles a través de cualquier computadora conectada a Internet. Y puesto que está trabajando "online", tiene la posibilidad de colaborar con otras personas, sin importar dónde éstas estén.

En este punto, el principal obstáculo que tienen los vendedores de programas "online" es vencer las reticencias del usuario. Ahora que todos los principales actores de la industria trasladan sus aplicaciones al campo "online", se comprobará si las reticencias de muchos a esta manera de trabajar desaparecen en 2009.

Un nuevo USB
USB ha sido la norma de conectividad más exitosa en la historia de la computación. Convirtió en realidad la promesa del "plug-and-play" para los usuarios tras años de frustración, desatando una avalancha de productos añadidos, desde discos duros externos hasta afeitadoras con conexión USB. La versión USB 2.0 cementó la utilidad de esta norma, proporcionando velocidades que rivalizaron con la norma FireWire (IEEE 1394) y posibilitando la transferencia de grandes cantidades de datos.

Hay que esperar para la segunda mitad de 2009 la aparición de los primeros productos de su sucesora, la norma USB 3.0. Ofreciendo compatibilidad retroactiva con USB 2.0, USB 3.0 impulsará las velocidades máximas de transferencia de datos hasta diez veces las de USB 2.0. Con tal velocidad, podrá transferir 27 gigabytes de datos a un componente externo en apenas 70 segundos, mientras la misma cantidad de datos tarda 15 minutos en transferirse a través de una conexión USB 2.0.

USB 3.0 proporcionará comunicación bidireccional con componentes y puertos, cosa que quiere decir que se puede escribir y leer datos simultáneamente a través de la misma conexión. Con USB 2.0 los datos no podían moverse en ambas direcciones.

Una nueva conexión inalámbrica
Productos 802.11n "draft" (borrador) ya están aquí, y aunque lo previsible es que sigan siendo "borrador" hasta muy entrado el año 2009. De hecho, puesto que las empresas que deben dar su aprobación final a esta norna inalámbrica están paralizadas, es posible que nunca veamos una norma 802.11n plenamente ratificada.

Pero eso poco importa. El mundo necesita de todas maneras velocidades más rápidas de transmisión inalámbrica y eso existe con los productos 802.11n 'draft' que ya se encuentran en el mercado. Si juntamos un router 802.11n "draft" y las tarjetas incluidas con productos "powerline Ethernet" que usan la red de cables eléctricos que ya tiene en casa, se puede instalar una rápida red doméstica sin haber tenido que tender un solo cable a través de la pared.

Las miniportátiles
Puesto que todo apunta al mundo "online", ¿por qué no diseñar una simple computadora portátil expresamente para llevarla por allí? Esta es la idea tras la netbook o miniportátil, y el éxito de los primeros modelos de fabricantes como Asus y Dell sugiere que 2009 verá esta categoría de computadoras ganar cada vez más la atención del usuario.

El atractivo de las netbooks es obvio: tienen la mitad del tamaño y la mitad del peso de un típico portátil para todo uso. Están centrados en lo que interesa para trabajar "online": un teclado decente y una pantalla adecuada, rápida conectividad inalámbrica a Internet y memoria suficiente -en forma de un disco sólido o SSD- para guardar lo esencial.

Con esto se acaban los reproductores CD/DVD portátiles, las pantallas de alto consumo energético y los discos duros tradicionales. El resultado: una portátil que da gusto llevar consigo, agradable de usar, y que sirve perfectamente para ver el correo electrónico, escribir documentos o navegar por Internet.

El 2009 será sin duda, para muchos, el año de evitar gastos inútiles, y los productos tecnológicos que entusiasmen a los usuarios justificarán su lugar en sus vidas proporcionando un obvio retorno de la inversión. les ayudarán a ahorrar tiempo y dinero, y a hacer más con menos.

© iProfesional.com
fuente: infobae.com

martes, 16 de septiembre de 2008

Cómo violan la seguridad de su computadora los atacantes informáticos

Cómo violan la seguridad de su computadora los atacantes informáticos
Los ciberdelincuentes apuntan contra las contraseñas de los usuarios. También instalan troyanos y explotan las configuraciones predeterminadas de las computadoras que no se personalizan y las conexiones inálámbricas. Cómo se puede proteger ante estas intrusiones

Hacking, cracking y delitos informáticos son temas latentes en la actualidad y seguirán siéndolo en un futuro previsible. Sin embargo, hay pasos que se pueden dar para reducir el nivel de amenazas en las organizaciones.

El primer paso consiste en entender cuáles son los riesgos, las amenazas y las vulnerabilidades que existen actualmente en el entorno. El segundo paso es aprender tanto como sea posible sobre los problemas para poder articular una respuesta sólida. El tercer paso radica en desplegar inteligentemente las contramedidas y salvaguardas para construir una protección en torno a los activos más críticos.

Este documento examina los diez métodos que comúnmente son utilizados por los atacantes para violar los esquemas de seguridad. En esta primera parte se revisarán cinco de estas técnicas de ataque. Esta semana se publicarán las otras cinco.


Robo de contraseñas
Los expertos en seguridad han discutido los problemas con las contraseñas de seguridad por años. Pero parece que son pocos los que han escuchado y tomado acciones para resolver esos problemas. Si en su entorno tecnológico los controles de autenticación usan sólo contraseñas, esto es un riesgo mayor ante ataques de hacking e intrusiones comparado con los que utilizan algún esquema de autenticación de factor múltiple.

El problema radica en la siempre creciente capacidad que poseen las computadoras para procesar grandes cantidades de información en un corto plazo. Una contraseña no es más que una cadena de caracteres, por lo general, caracteres del teclado que una persona puede recordar y escribir en una terminal de la computadora cada vez que lo requiera.

Desafortunadamente, las contraseñas que también son complejas de recordar por una persona, pueden ser fácilmente descubiertas por una herramienta de cracking en un período terriblemente corto de tiempo. Ataques por diccionario, ataques por fuerza bruta y ataques híbridos son los distintos métodos utilizados para adivinar o romper contraseñas.

La única protección real contra dichas amenazas es crear una contraseña muy larga o utilizar un esquema de autenticación por múltiples factores. Por desgracia, requerir siempre contraseñas más largas causa un retroceso de seguridad debido al factor humano. Simplemente, la gente no se encuentra preparada para recordar numerosas y largas cadenas de caracteres caóticos.

Pero incluso, con contraseñas razonablemente largas que las personas puedan recordar (entre 12 y 16 caracteres), todavía hay otros problemas a los cuales se enfrentan los sistemas de autenticación sólo por contraseñas. Estos incluyen:

  • Personas que utilizan la misma contraseña en varias cuentas, especialmente cuando algunas de esas cuentas están en sitios públicos de Internet con poca o ninguna seguridad.

  • Personas que escriben y almacenan sus contraseñas en lugares muy evidentes. Escribir las contraseñas es a menudo fomentado por la necesidad de cambiarlas con frecuencia.

  • La continua utilización de protocolos inseguros que transfieren las contraseñas en texto plano como los utilizados al navegar por la web, en correos electrónicos, chat, transferencia de archivos, etc.

  • La amenaza de los capturadores de teclado (keyloggers) de software y hardware.

  • El problema de obtener contraseñas mirando por detrás del hombro y por video vigilancia.

Robo de contraseñas, cracking de contraseñas, incluso, adivinar contraseñas, siguen siendo graves amenazas en entornos TI. La mejor protección contra estas amenazas es desplegar sistemas de autenticación múltiple y capacitar al personal en cuanto a los hábitos de crear contraseñas seguras.

En este video, un técnico de la empresa ESET explica diferentes tipos de robo de contraseñas.

Troyanos
Los troyanos son amenazas continuas para todas las formas de comunicación tecnológica. Básicamente, un troyano es programa malicioso que subrepticiamente activa una carga dañina e ingresa dentro de una computadora.

Pero la amenaza real de los troyanos no es su carga dañina acerca de lo cual se conoce, sino sobre la que no se conoce. Un troyano puede ser creado o diseñado por cualquier persona con conocimientos básicos de computación, y cualquier carga dañina puede ser combinada con cualquier programa benigno para crear un troyano.

Existen formas de crearlos con herramientas precisamente diseñadas para ello. Por lo tanto, el verdadero problema de estas amenazas es lo desconocido. La carga maliciosa de un troyano puede ser cualquier cosa, incluyendo programas que destruyen el disco rígido, corrompen archivos, registran las pulsaciones que se escriben a través del teclado, monitorear el tráfico de la red, a través de la web, falsificar correos electrónicos, permitir el acceso y control remoto del equipo, transferir archivos e información a terceros, lanzar ataques contra otros objetivos, implantar servidores proxys, servicios para compartir archivos y muchas cosas más. Estas cargas dañinas pueden ser obtenidas de Internet o pueden ser un código escrito por el hacker.

En consecuencia, la carga dañina puede ser embebida en cualquier programa benigno para crear un troyano.

Los anfitriones usuales incluyen: juegos, protectores de pantalla, tarjetas virtuales, herramientas de administración, formatos de archivos, e incluso documentos.

Todo lo que necesita el ataque de un troyano para ser exitoso, es que un usuario lo ejecute en su computadora. Una vez que lo logra, automáticamente se activa su carga maliciosa, generalmente, sin síntomas de actividades no deseadas.

Un troyano podría ser enviado a la víctima a través del correo electrónico como archivo adjunto, podría ser descargado desde un sitio web, o colocado en un dispositivo extraíble como una tarjeta de memoria, un CD, un DVD, un PenDrive USB, un disquete, etcétera.

En cualquiera de los casos, las protecciones son herramientas automatizadas de detección de códigos maliciosos como las modernas protecciones antivirus, otras formas de protección específicas de escaneo de malware y la educación de los usuarios.

Explotación de configuraciones predeterminadas
Nada hace que atacar un objetivo dentro de una red sea tan fácil como cuando esos objetivos se encuentran con los valores por defecto establecidos por el vendedor o fabricante del mismo. Muchas herramientas de ataque y códigos exploit asumen que los objetivos se encuentran con las configuraciones por defecto. Por lo tanto, uno de las más eficaces precauciones de seguridad, y muchas veces pasada por alto, es simplemente cambiar las configuraciones por defecto.

Para ver el verdadero alcance de este problema, todo lo que necesita hacer es buscar en Internet sitios web a través de las palabras claves “contraseñas por defecto” (“default passwords”). Hay muchos sitios que catalogan todos los nombres de usuarios por defecto, las contraseñas, los códigos de acceso, las configuraciones y convenciones de nombres de todos los programas y dispositivos de TI que se venden. Es su responsabilidad conocer acerca de las opciones por defecto de los productos que instale usted y hacer todo lo que se encuentre a su alcance para modificar los valores predeterminados por alternativas no obvias.

Pero no se trata solamente de que se preocupe por las cuentas y contraseñas por defecto, también hay instalaciones con opciones predeterminadas como nombres de rutas, nombres de carpetas, componentes, servicios, configuraciones y otros ajustes.

Todas y cada una de las opciones personalizables deben ser consideradas para personalizar. Trate de evitar la instalación de sistemas operativos en las unidades y carpetas por defecto establecidas por el fabricante. Tampoco instale aplicaciones en la ubicación “estándar”, ni acepte los nombres de carpeta establecidos por el asistente de instalación o scripts.

Cuanto más personalice sus instalaciones y configuraciones, su sistema será más incompatible con las herramientas de ataques automatizadas y los scripts de explotación.

Ataques "Hombre en el Medio" (Man-in-the-Middle)
Cada persona que están leyendo este documento ha sido objeto de numerosos ataques Man-in-the-Middle. Un ataque MITM se produce cuando un atacante es capaz de engañar al usuario en el establecimiento de un enlace comunicacional con un servidor o servicio a través de una entidad ilegal. La entidad ilegal es el sistema controlado por el delincuente informático.

Éste ha sido creado para interceptar la comunicación entre el usuario y el servidor sin dejar que el usuario se percate de que un ataque se ha llevado a cabo. Un ataque MITM funciona engañando de alguna manera al usuario, a su equipo, o a alguna parte de la red para redireccionar tráfico legítimo hacia el sistema de engaño ilegítimo.

Un ataque MITM puede ser tan sencillo como un ataque de phishing por email cuando un correo electrónico aparentemente legítimo es enviado a un usuario con un enlace URL que apunte hacia el sistema de engaño ilegítimo en lugar de ser direccionado al sitio verdadero. El sistema falso tiene un aspecto similar a la interfaz del sitio real que engaña al usuario para que acceda al mismo proveyendo sus credenciales de acceso.

Las credenciales de acceso son duplicadas y luego reenviadas al verdadero servidor. Esta acción abre un vínculo con el servidor real, permitiéndole al usuario interactuar con sus recursos sin el conocimiento de que sus comunicaciones han sido desviadas a través de un sistema malicioso de escucha espía y posiblemente alterando el tráfico.

Los ataques MITM pueden ser realizados utilizando métodos más complicados como la duplicación de direcciones MAC (Media Access Control – Control de Acceso
al Medio), envenenamiento ARP (Address Resolution Protocol – Protocolo de Resolución de Direcciones), envenenamiento de la tabla del router, falsas tablas de enrutamiento, envenenamiento de consultas DNS (Domain Name Server – Servidor de Nombres de Dominio), Secuestro de DNS (DNS Hijacking), Servidores DNS
ilegítimos, alteración de archivos HOSTS (pharming local), envenenamiento de la caché local DNS y redireccionamiento proxy. Y sin mencionar la ofuscación de URL, la codificación o manipulación que a menudo se utilizan para ocultar el enlace malicioso.

Para protegerse contra los ataques MITM, es necesario evitar hacer clic en los enlaces encontrados en los mensajes de correo electrónico. Además, siempre verifique que los enlaces de los sitios Web pertenezcan a dominios de confianza o que mantienen un cifrado SSL. También, puede utilizar un sistema IDS (Sistema de detección de intrusión) para monitorear el tráfico de la red, así como los DNS y alteraciones del sistema local.

Ataques wireless
Las redes inalámbricas tienen el atractivo de estar libres de cables – la capacidad de ser móviles dentro de la oficina manteniendo la conectividad de la red. Las redes wireless son baratas para desplegar y fácil de instalar. Por desgracia, el verdadero costo de las redes inalámbricas no se percibe hasta que se considera la seguridad. A menudo es el caso de que el tiempo, esfuerzo y gastos necesarios para garantizar las redes inalámbricas es mucho más que el despliegue de una red cableada tradicional.

Interferencia, Ataques de Denegación de Servicio (DoS), y muchos ataques más se simplifican para los atacantes cuando se encuentran presentes redes inalámbricas. Sin siquiera mencionar la cuestión de que una red inalámbrica segura (802.11a o 802.11g) por lo general, soportará debajo de los 14 Mbps de rendimiento y luego sólo bajo las distancias y condiciones de transmisión casi ideales. Compare esto con que el estándar mínimo de 100 Mbps para una red cableada, y la economía ya no tiene sentido.

Sin embargo, incluso si su organización oficialmente no autoriza y despliega una red inalámbrica, aún así podría tener vulnerabilidades de red inalámbrica. Muchas organizaciones han descubierto que los trabajadores la han utilizado para desplegar en secreto su propia red inalámbrica.

Ellos pueden hacer esto trayendo su propio punto de acceso inalámbrico (WAP), conectando el cable de red de su escritorio en el WAP y luego volviendo a conectar su equipo a uno de los puertos del router o switch de la WAP.

Esto conserva la conexión de su escritorio a la red y añade conectividad inalámbrica. Con mucha frecuencia, cuando una WAP no aprobada es desplegada, se hace con poca o ninguna seguridad habilitada. De este modo, una WAP de u$s50 puede fácilmente abrir una gigantesca brecha de seguridad en una multimillonaria red cableada asegurada.

Para combatir puntos de acceso inalámbricos no autorizados, se debe realizar una inspección regular del sitio. Esto puede ser realizado con una computadora portátil inalámbrica utilizando un detector de redes inalámbricas como NetStumbler o con un dispositivo portátil dedicado.

Esta semana se publicará la segunda parte del informe.

El autor de este informe, James Michael Stewart, trabaja con computadoras y tecnologías desde hace más de 20 años. Instructor en Global Knowledge es autor de varios libros sobre seguridad, certificaciones y asuntos de administración. Artículo revisado por Cristian Borghello y Raúl Batista, de Segu-Info.

© iProfesional.com

sábado, 13 de septiembre de 2008

Crecen en la Argentina las “máquinas virtuales”

La virtualización es una de las principales tendencias tecnológicas de los últimos tiempos. Cómo se encuentra su aplicación en el país. Cuáles son sus beneficios. Qué sectores y segmentos del mercado la aplican y qué buscan con ella

César Dergarabedian
©iProfesional.com

La virtualización, la tecnología que permite pasar del mundo físico al mundo lógico, crece en la Argentina empujada por las grandes empresas, las cadenas de retail y los bancos, aunque todavía se encuentra en sus primeras etapas de aplicación en el país.

Esta tecnología no es nueva en el mercado. Existe desde hace más de tres décadas, pero hasta hace unos años era muy costosa. Según explicó a iProfesional.com Javier Neumann, director de negocios de la plataforma de servidores e Infraestructura de Microsoft Argentina y Uruguay, “hasta ahora el hardware y el software eran algo que se necesitaban mutuamente para tener sentido”. Con la virtualización el software puede trabajar sobre un entorno virtual sin que haya un componente de hardware asociado.



Patricia M. Montanelli, ingeniera de sistemas para el sur de América latina de Vmware, uno de los principales proveedores mundiales de aplicaciones de virtualización, señaló a iProfesional.com que esta tecnología “está principalmente enfocada en la virtualización de entornos y plataformas x86; ya sea servidores, desktops y/o aplicaciones”.

Puntos Importantes
  • Ls razones de la virtualización en la Argentina son la reducción del tiempo de implementar servidores, de los constantes costos en estos equipos y acelerar la respuesta a los cambios en el negocio.
  • Los beneficios de la virtualización son la consolidación de servidores, la reducción de los costos de energía y enfriamiento, y la actualización del hardware.
  • También logra mayor homogeneidad de los servidores, brinda nuevos modelos de negocios y cadenas de valor y distribuye flexibilidad en la infraestructura.
En el mundo físico se corresponde un servidor físico a un sistema operativo y a una aplicación. Montanelli explicó que con la instalación sobre un servidor de una delgada capa de virtualización, denominada hipervisor, se abstraen los recursos de hardware de los recursos de software. “Es decir, sobre esta capa de virtualización se pueden correr cierta cantidad de máquinas virtuales con su propio sistema operativo y aplicación”.

Estas máquinas virtuales pueden ser equipos físicos que se pueden importar al entorno virtual y/o máquinas nuevas. La ejecutiva de Vmware (en la fotografía inferior) dijo que "tienen las propiedades de estar aisladas unas de otras, ser independientes del hardware, estar encapsuladas, y compatibles. El hardware donde está montada la máquina virtual es un hardware virtual que, de alguna manera es estándar entre las máquinas virtuales”.


Varias máquinas en una
Neumann recordó que hoy para cada sistema existe un servidor que lo alberga. “Si el sistema se usa solo unas horas al día, el resto del tiempo dicho servidor permanece inutilizado. Cuando esto empieza a ocurrir para varios sistemas, se genera una capacidad inutilizada muy grande. Se estima que actualmente el promedio de utilización de los servidores es de un 15%. Con la virtualización ahora se pueden poner varios sistemas en el mismo servidor aprovechándose mucho más la inversión en tecnología”, afirmó el ejecutivo de Microsoft.

La virtualización también permite que una persona se pueda conectar desde cualquier máquina aunque no sea la suya y rápidamente pueda trabajar con la misma configuración con la que trabaja habitualmente en su escritorio, incluyendo los sistemas que usa y los permisos de acceso que se le concedieron.

Montanelli remarcó que la virtualización “se puede aplicar en instancias de desarrollo, en instancias productivas y, obviamente, va a tener que considerar determinados factores respecto a cuales son los puntos importantes que la virtualización sí o sí tiene que cumplir”.

Por ejemplo, “si se habla de soluciones que tienen que aplicarse a áreas productivas vamos a estar necesitando soluciones de alta disponibilidad, de continuidad de negocio, de un uso adecuado de los recursos computacionales que están por debajo de la capa de virtualización. Y esto va a significar, de acuerdo a las soluciones que se ofrecen en el mercado, el grado de aplicación que se puede llegar a tener”.

Candidatos
¿Quiénes pueden aplicar la virtualización? Para Neumann, “es algo accesible a todo el mundo. La conveniencia o no del aprovechamiento de esta tecnología depende de las características de la compañía. En lo que hace a la virtualización de los servidores, ésta es conveniente en la medida que la empresa tenga más de 3 o 4 servidores y que su utilización a lo largo del día/mes varíe. En relación a la virtualización del escritorio las aplicaciones o la terminal, la conveniencia en este caso va a depender de la cantidad de puntos diferentes en los que se accede a los sistemas y de la movilidad que tienen los empleados.

Sin embargo, Montanelli repara que “antes que nada hay que estar convencido en que la virtualización es una tecnología útil para la organización. De nada sirve que una empresa virtualice porque crea que es un modismo o sea una tendencia del mercado. Es importante la educación, el conocimiento, el visitar otros clientes del mismo mercado o de las mismas tecnologías en cuanto a hardware, para estar convencido que es un camino a seguir y es un camino seguro”.

La ejecutiva de Vmware advirtió además que una organización debe tener alguna necesidad o necesidades concretas. Por ejemplo, el ahorro de algún recurso (energía, espacio físico, no tener riesgos en la mudanza de equipos físicos, etc.). Otro tema son aquellas compañías que necesitan tener sitios de contingencia regulados, las cuales son “buenos candidatos”, dijo, a utilizar una tecnología de virtualización.

En cuanto a condiciones de base, para Montanelli “no existe ninguna restricción para que la compañía pueda virtualizar. Se pueden virtualizar servidores, desktops, no hay un tamaño de compañía ideal. Puede ser una Pyme o una empresa grande, eso es indistinto. Como condiciones tiene que tener, básicamente, un equipo sobre el cual correr la capa de virtualización; lo aconsejable es tener dos o más, por un tema de contingencia. Lo que aconsejamos, para disponer de todas las funcionalidades de distribución de recursos computacionales, continuidad de negocio y de alta disponibilidad para ambientes productivos y/o de desarrollo, es algún tipo de almacenamiento compartido. Esto es lo ideal. Pero de acuerdo a cada empresa, uno puede poner nuestra capa de virtualización gratuita, bajarla de la web y allí montar máquinas virtuales y estar conforme con ello y seguir adelante, agregando las funcionalidades más complejas a medida que lo vaya requiriendo”.

¿Cuáles son las organizaciones que pueden sacar más provecho de la virtualización? Para Alejandro Oliveros, director de Research & Consulting de la consultora IDC para el Cono Sur, la respuesta pasa, en este caso, por “las grandes empresas, el retail, los bancos, los consumidores de servidores y almacenamiento, que están muy encima de esto”. Sin embargo, advirtió a iProfesional.com que “hay mucho por hacer en el segmento grande”. Una vez que esta línea del mercado esté completa, y los proveedores de esta tecnología adecuen su oferta y sus técnicas de venta, el segmento medio será el nuevo protagonista de la virtualización en el país. “El segmento medio es usuario intensivo de los servidores x 86. Todos los servidores son baratos hasta que un buen día hacen una cuenta y ven lo que están gastando en energía, en administración… Por eso –dijo Oliveros- creo que va insertarse en el segmento medio más rápido de lo que esperamos.

Para Neumann (en la fotografía inferior), “cuanto más dinámicas sean las empresas y los negocios en que operan, cuanto más movilidad tengan sus empleados y cuanto más accesibilidad remota se desee, mayor es el aprovechamiento que una empresa puede hacer de la tecnología”. Montanelli agregó que “aquellas empresas que tienen que cumplir con cierto niveles de servicio, con ciertas regulaciones, con cierta continuidad de negocio, que tiene que tener uno o varios sitios de contingencia y que les es muy importante minimizar las caídas, ya sean planificadas como no planificadas, la virtualización es ideal”.

Beneficios
¿Cuáles son los beneficios principales de la virtualización? Oliveros afirmó, en una reciente conferencia que organizó IDC sobre el tema, que el consumo de capacidad de almacenamiento se incrementará rápidamente en los primeros 18 meses. “Con la virtualización se aprovecha mejor un ambiente virtualizado con almacenamiento en red”, afirmó el analista, pues:

  • Se puede tener mayor movilidad.
  • Se pueden realizar tareas de recuperación de desastres más eficientemente.
  • Se incrementa el tiempo de disponibilidad de los recursos.
  • Es más fácil de crecer y actualizar.
  • Se tiene la capacidad de hacer múltiples copias de máquinas virtuales para asegurar alta disponibilidad.
  • Más sencillo de administrar y actualizar.
  • Generalmente un proceso de virtualización viene de una consolidación y a su vez genera un proceso de recuperación de desastres.

Los beneficios concretos, según el director de IDC, son:

  • Gran herramienta para consolidación de servidores.
  • Ayuda a reducir los costos de energía y enfriamiento.
  • La consolidación funciona no sólo para servidores.
  • Distribuye flexibilidad en la infraestructura y acelera al provisioning.
  • Bueno para actualizar hardware.
  • Mayor homogeneidad de los servidores.
  • Nuevos modelos de negocios y cadenas de valor.

Neumann agregó que, al aplicar las herramientas de virtualización, las empresas pueden reducir costos de administración de TI e inversión en hardware, incrementar el uso de hardware existente, optimizar la infraestructura y mejorar la disponibilidad del servidor. Además, “cuando un servidor se virtualiza, se ahorra un 75% de energía. Asumiendo que en 2010 el 15% de los servidores estarán virtualizados según la consultora IDC (esto equivale a 12 mil servidores virtualizados en la Argentina para ese entonces), y en base a un consumo 60kwh anual por servidor, podemos estimar un ahorro de 0.75 Millón KWH. Esto equivale a la plantación de 240.000 árboles o a 15.000 autos menos circulando por el país”.

Montanelli recordó que en EE.UU. “hay empresas de energía que les pagan a las compañías, le hacen una compensación, por virtualizar servidores dado que esta fuente de energía que van a recuperar la pueden aprovechar de manera importante, y es mucho más barato recapturar esta energía, por parte de la virtualización, que estar buscando nuevas fuentes energéticas”.

La ingeniera de Vmware recordó que al poder correr varias máquinas virtuales sobre un servidor físico, la virtualización permite tasas de consolidación importantes, tomando como media, un 10 o 15 a 1. “Esto permite disponer de considerables ahorros de energía, espacio físico, acondicionamiento, gastos de administración, como así también evitar emisiones de CO2, y promover a un entorno orientado a Green TI”.

Panorama argentino
¿Cómo se encuentra la Argentina en la adopción de la virtualización, en comparación con el resto de América latina y del mundo? Para Oliveros, “hay buen nivel de adopción, hay crecimiento, hay interés”, aunque reparó: “En términos comparativos estamos atrasados, se están viendo algunas cosas, varios casos y el típico enfoque de las etapas iniciales. Hay buena perspectiva, pero en un piso bajo”.

Montanelli agregó que la Argentina, como Chile y Perú, tienen “un grado de madurez importante respecto a la virtualización. En particular, la Argentina está en una etapa de adopción bastante fuerte”.

“Brasil y México están más avanzados, porque son economías mas grandes, con mayor penetración de grandes equipos, y con empresas mucho mas grandes que las de argentina. Todo esto hace que la virtualización crezca mas rápidamente”, explicó Oliveros.

En cuanto a la existencia de personal capacitado para administrar la virtualización en el país, el ejecutivo de Microsoft admitió que “pocas personas, pero el ritmo de crecimiento es alto”. Su colega de Vmware señaló que “no hay suficiente personal capacitado para administrar eficiente y efectivamente ambientes virtuales”. Y advirtió: “Al momento hay pocos técnicos certificados, pero la curva de adopción en este dominio particular está creciendo sensiblemente en toda la región. Igualmente la cantidad de personal capacitado para administrar entornos virtuales, no es el suficiente aún”.

César Dergarabedian
©iProfesional.com

Cómo se prolonga la vida útil de pendrives y tarjetas flash


Cinco consejos básicos para preservar los pequeños dispositivos de almacenamientos de datos digitales que se conectan a computadoras y teléfonos móviles

Fuente: Infobae.com

Imation, fabricante de dispositivos de almacenamiento de datos, elaboró una lista de cinco tips básicos para prolongar la vida útil de los dispositivos de memoria portátil, como los pendrives, las tarjetas flash y los discos compactos (CD).

Evitar la exposición a la humedad

La humedad es el agente más peligroso para las tarjetas flash y pendrives porque los pequeños depósitos de agua evaporada pueden entrar en el dispositivos y afectar gravemente sus circuitos. Se debe evitar también, la exposición a fuentes directas de calor como ser la estufa y la luz solar. Esto puede llegar a producir daños irreparables en el funcionamiento estos objetos.

No forzar tarjetas flash y pendrives en los conectores
Tanto conectores de tarjetas flash como de unidades USB deben insertarse en una postura única ya que son unidireccionales. No deben forzarse o podrían romperse tanto el dispositivo como la ranura.

Desconectar correctamente los dispositivos conectados a la PC
Es importante esperar hasta que todas las operaciones estén completas antes de retirar cualquier dispositivo de la PC. Comprobado esto, siempre recordar que el siguiente paso es desconectar el dispositivo desde la opción “Remover el dispositivo con seguridad” la cuál se encuentra en la barra inferior del escritorio. Recién después se puede proceder a quitarlo de la computadora. De esta manera nos aseguramos que la información este almacenada correctamente. Lo mismo cuando se quiera extraer una tarjeta de almacenamiento de una cámara fotográfica, primero apagar la cámara antes de extraer la tarjeta.

Guardar correctamente los dispositivos a fin de evitar su contacto con el polvo
Se sugiere mantener el conector USB libre de polvo, por ello debe estar cubierto cuando no está en uso. No se recomienda el uso de sustancias liquidas limpiadoras directamente sobre el conector de USB del pendrive. En el caso de las tarjetas de memoria SD, MMC y CF, estas están diseñadas para ser limpiadas cada vez que se insertan en sus ranuras o lectores respectivos. Si accidentalmente, el polvo llegara a almacenarse en los contactos, estos se pueden limpiar fácilmente con un hisopo de algodón y una solución limpiadora para monitores o pantallas de TV. Siempre aplicando el líquido primero en el hisopo. Nunca directamente sobre el dispositivo. En cuando a CD y DVD, guardarlos siempre en su caja o porta CD. Nunca apilarlos uno sobre otro.

Realizar backups
Siempre que sea posible y para evitar eventualidades es aconsejable hacer copias de respaldo de la información almacenada en tarjetas flash y pendrives. Más allá de todos los cuidados que se tomen, estás pueden fallar.