domingo, 1 de febrero de 2009

Cómo descubrir si le limitan la banda ancha

Google salió a apoyar una plataforma abierta a desarrolladores para crear herramientas que ayuden a los usuarios a evaluar la velocidad y el estado de su conexión a la red. La iniciativa renueva el debate sobre la neutralidad de Internet
Cómo descubrir si le limitan la banda ancha

El intercambio y descarga de archivos como películas y música a través de redes P2P genera grandes dolores de cabeza para los proveedores de conexión a Internet (ISP) y para los dueños de los derechos legales que existan sobre esos contenidos. En el caso de los ISP, algunos limitan o directamente bloquean esas descargas, con el argumento de garantizar la calidad del servicio.

Estas medidas no son comunicadas en general al usuario, quien comprueba que su computadora y su software tienen un desempeño correcto, pero la velocidad contratada con el ISP es siempre inferior a la ofrecida por el proveedor, en especial cuando quiere descargar archivos.

En el fondo estas medidas son una manifestación de un debate que sostienen desde hace varios años los gigantes de Internet, como Google, Microsoft y Yahoo por un lado, y los proveedores por el otro. La polémica gira en torno de la denominada neutralidad de la red (ver más adelante sobre esta discusión en esta misma nota y en las notas relacionadas al final).

Puntos Importantes
  • Google lanzó un sitio que provee herramientas de medición para identificar a los ISP que están regulando el tráfico web.
  • Los usuarios pueden conseguir información sobre su conexión, además de ofrecer a los investigadores datos valorables.
  • El servicio renueva el debate sobre la neutralidad de la red, que enfrenta a gigantes de la Red con proveedores de conectividad.
En el marco de esta pelea, Google anunció esta semana una medida audaz: presentó Measurement Lab (M-Lab), una plataforma abierta que permitirá a desarrolladores elaborar herramientas orientadas a la medición de Internet.

Este laboratorio ya desarrolló algunas herramientas que permiten a los usuarios, entre otras cosas, medir la velocidad de su conexión, hacer diagnósticos, y descubrir si su ISP bloquea alguna aplicación en particular.

En la web del M-Lab los usuarios podrán encontrar programas que investigarán la calidad de su conexión de banda ancha. Para ello se conectan a un servidor localizado en Europa o Estados Unidos.

La idea es proveer a los investigadores que trabajen en herramientas similares la infraestructura necesaria para llevar sus proyectos.

“Los investigadores carecen de servidores distribuidos por el mundo con abundante conectividad. Esto pone una barrera en la precisión y escalabilidad de esas herramientas”, explicó Google.

Para solucionar estos problemas, durante 2009 Google proveerá 36 servidores en 12 lugares del Estados Unidos y Europa. Se buscará así crear una comunidad que recolecte información y la haga pública.

Las tres herramientas hoy disponibles son:

  • Network Diagnostic Tool (NDT): Un test de velocidad de suba y descarga que determina si la conexión fue limitada. Diferencia problemas de las configuraciones de la computadora o en la infraestructura de la red.

  • Glasnost: Es una aplicación de de Java que ayuda a detectar si el proveedor filtra algún tipo de tráfico. Sirve para probar el filtrado de BitTorrent.

  • Network Path and Application Diagnosis (NPAD): Una herramienta que diagnostica los problemas más comunes en el desempeño de la red.

En fase de desarrollo están DiffProbe, que detectará si el ISP clasifica cierto tipo de tráfico como de “baja prioridad”, y NANO que detectará si el proveedor degrada el rendimiento de un grupo de usuarios, aplicaciones o destinos.

Google se asoció con la New America Foundation (relacionada con el Partido Demócrata, que el 20 de enero volvió a la casa Blanca de la mano de Barack Obama) y PlanetLab Consortium (un consorcio entre universidades y empresas dedicado al desarrollo de las redes) en este proyecto.

"El propósito de M-Lab es avanzar en la investigación de las redes y facilitar al público información útil sobre las conexiones de banda ancha. Aumentando la transparencia de Internet, pretendemos ayudar a sostener una Internet más sana e innovadora”, explicaron en un blog de Google, Vint Cerf, uno de los “padres” de la Red (fue uno de los creadores de los protocolos TCP/IP) y hoy “jefe de evangelización de Internet”, y Stephen Stuart, ingeniero principal del buscador.

“Cuando una aplicación de Internet no funciona como se espera o tu conexión parece aflojar, ¿cómo puedes saber si es un problema causado por tu ISP, la aplicación, tu computadora o cualquier otra cosa?”, se preguntan Cerf y Stuart en el blog oficial de Google. Las aplicaciones del M-Lab buscarán dar respuesta a esa pregunta.

“No importa cuál sea tu visión sobre la neutralidad de la red o las prácticas del manejo de redes de los proveedores de Internet, todo podemos coincidir en que los usuarios merecen estar bien informados sobre lo que están obteniendo al firmar por su conexión de banda ancha, y buena información es la base para una buena política”, escribieron Cerf y Stuart.

“La transparencia ha sido crucial en el éxito de Internet y, al avanzar en la investigación esta área, M-Labs apunta a ayudar la innovación y salud de Internet”, concluyeron.

Aquí, un video del lanzamiento del Measurement Lab, con la participación de Cerf:

Velocidad limitada
Los ISP argumentan que deben tomar medidas para controlar el volumen de tráfico, y que la saturación que provocan las redes P2P no debe afectar a la calidad del servicio general.

Enfrente de los proveedores están los gigantes de la Red, que publican y difunden contenidos y servicios, quienes temen que los ISP los discriminen, como ocurre habitualmente con BitTorrent y Skype, el proveedor de telefonía por Internet.

En el debate intervienen también algunos gobiernos. En Francia, la administración Sarkozy propicia el bloqueo a los usuarios que descarguen contenidos ilegales, un modelo que podría ser imitado por Italia, pero que Gran Bretaña manifestó no apoyar.

Desde los ISP se afirma que Internet nunca ha sido neutral, porque invierten recursos para mejorar su desempeño. Pero desde el lado del buscador más popular de la Red, Pedro Less Andrade, Gerente de Políticas Públicas y Relaciones Gubernamentales de Google para América latina, sale a rebatir ese argumento.

“La neutralidad de la red es el principio por el cual los usuarios de Internet deberían tener el control sobre el contenido y aplicaciones al que acceden en la Red. Históricamente Internet ha sido agnóstica respecto a los paquetes de información que transporta, y no prioriza unos servicios sobre otros. En ese sentido es no discriminatoria”, explicó Less Andrade, de profesión abogado.

“Internet permite y alienta a cualquier usuario para desarrollar nuevas formas de mejorar la performance a nivel de la capa de aplicaciones de red. En este sentido los proveedores no cambian la forma en que la red funciona para mejorar su desempeño. Por el contrario, los proveedores de contenidos y aplicaciones compiten vigorosamente para agregar funcionalidades y construir nuevas herramientas para mejorar el desempeño de la red”.

Por ejemplo, señala Less Andrade, una práctica comúnmente utilizada por proveedores de contenidos y aplicaciones para mejorar la experiencia de los usuarios es el caching o caché web. Al almacenar contenido en servidores que se encuentran físicamente más cerca del usuario final, se puede mejorar el tiempo de carga de contenidos, como por ejemplo videos.

Google tiene acuerdos con ISP para desarrollar esta práctica, por ejemplo Fibertel en la Argentina. “Estas soluciones también ayudan a minimizar la congestión en los backbones de Internet y ayudan a los ISP a reducir al mínimo la necesidad de enviar el tráfico fuera de sus redes, reduciendo sus costos”, precisó el abogado del buscador.

En contraste, señaló que “si los proveedores de banda ancha se aprovecharan del control que ejercen sobre la ‘última milla’ para discriminar entre quienes ofrecen servicios y aplicaciones eso sí afectaría la Internet abierta y la innovación que ésta permite y alienta. Nosotros –concluyó-- creemos que los proveedores de broadband (banda ancha) deben tener la flexibilidad para desarrollar actividades como ‘caching’ en una forma no discriminatoria”.

Pero con la movida del M-Lab, Google avanzó un paso más que su "creencia" y ahora sale a buscar el apoyo de los usuarios para monitorear que la neutralidad en la red sea una realidad. ¿Cuál será la respuesta de los ISP?


fuente: infobae.com

lunes, 29 de diciembre de 2008

Web 2.0, ¿revolución del conocimiento o culto de la mediocridad amateur?



Nuestro colaborador, Hugo Pardo Kuklinski, sigue investigando en Silicon Valley. En este artículo, nos ofrece una reseña de dos libros que están moldeando el debate actual sobre las tendencias de la Web 2.0...

Por Hugo Pardo Kuklinski
autor de digitalismo.com y Visiting Professor de Stanford University
Fuente: Materia Biz

No compraré muchos libros en mi estadía en Silicon Valley. Suficiente con el material que tengo para leer en las bibliotecas y recursos académicos de Stanford University. Igualmente me han sorprendido dos libros nuevos que sí he comprado y por aquí están en boca de todos.

Me refiero a Everything is miscellaneous. The power of the new digital disorder, de David Weinberger (Times Books. New York. 2007), y a The cult of the amateur. How today's internet is killing our culture, de Andrew Keen (Double Day/Currency. New York. 2007).

El caso es que ambos autores exponen ideas casi opuestas. Weinberger analiza la escritura colaborativa y su lógica miscelánea en el contexto de un nuevo orden digital que tiene un efecto de contra-poder. En tanto, Keen está directamente en contra de la producción amateur que rodea a la Web 2.0.

Como ambos libros se editaron casi al mismo tiempo y se conectan en forma controversial, se ha puesto de moda reunir a los autores en conferencias. Les recomiendo el debate de ambos en la Conversation Hub Supernova (Junio 2007), aunque la entrevista informal durante el mismo evento es imperdible. Otro ámbito de debate que compartieron es una discusión en el Wall Street Journal.

Vale sumar también la exposición de Keen (entre otros invitados que lo cuestionan) en la Conferencia AlwaysOn Stanford Summit (Agosto 2007). Siguiendo con la "gira", ambos autores estarán juntos en Amsterdam a fines de septiembre.


Analicemos ambos trabajos...

La idea central del libro de Weinberger es que existen tres órdenes del conocimiento en la organización de la información.

El primer orden es el propio convencional de los objetos. Una biblioteca con sus libros en estanterías, por ejemplo. O las fotos de viajes puestas en álbumes ordenados por fecha.

El segundo orden (del orden) sería un catálogo conteniendo información de los libros de una biblioteca, o el ISBN, por ejemplo. Este segundo orden tiene grandes limitaciones, ya que sólo son catalogados algunos pocos datos. El problema es que cuando se organiza la información de una manera, se la está desorganizando de otra y en el fondo se trata de una construcción de sentido, de una configuración de poder legitimando unos elementos por sobre otros que quedan relegados. Si se cataloga un libro por orden alfabético, no se lo puede organizar por año de edición, ni tamaño, ni éxito de ventas, ni color, etc. Ese es el histórico papel "poderoso" del director de un medio o del editor de una colección de libros. Ambos órdenes son átomos, cosas físicas que ocupan lugar y requieren de una compleja actualización y uso.

Pero el tercer orden (del orden) es la digitalización. Además de no ocupar espacio físico, promueve una distribución más eficiente, así como una selección y toma de sentido a gusto del usuario y no exclusivamente del editor. La organización digital se trata de un metaorden que prescinde del papel y su lógica unidimensional. Weinberger señala que el mundo digital permite trascender la más fundamental regla de organización del mundo real: la de que cada cosa tiene su lugar.

Con su digitalización, se le puede asignar a la información múltiples lugares y verdades, a gusto del consumidor. Este orden misceláneo no sólo transforma los negocios, sino que está cambiando cómo se piensa la organización de las cosas y hasta la educación. Hoy es más valioso saber buscar, relacionar y comprender la enorme masa de datos. Antes, sólo se trataba de recordarlos.

El análisis del autor es apasionante, porque nos hace entender que la organización de la información (en definitiva de nuestro conocimiento) no se deriva de la organización "natural" del mundo, sino que refleja nuestros intereses y necesidades, construyendo creencias y poder. Esas limitaciones físicas de los primeros dos órdenes no sólo limitan nuestra percepción del mundo, sino que además dan mayor poder a las organizaciones responsables de editar la información, en detrimento de quienes crean los contenidos.

Los "mainstream media" deciden qué exponer y qué ignorar, otorgando relevancia dentro de la complejidad, con el fin de conquistar la atención de los usuarios. Y con este destacado rol, las empresas que se dedican a crear o distribuir contenidos, ganan dinero y poder decidiendo cómo organizar la información a nivel de interfaz. Weinberger afirma que el conocimiento es cambiante, diverso, e imbuido por los valores culturales históricos. Emerge desde el pensamiento público y social, porque la conversación y las ideas derivadas de ese debate nunca finalizan. Por esto cualquier sistema simple de clasificación genera problemas de comprensión cultural y falta de sintonía con la configuración de la propia naturaleza.

En definitiva, todo lo que sea escritura colaborativa y des-intermediación, mediante tags y múltiples sistemas organizativos, es un valor positivo para desbaratar los dos órdenes analógicos que describe el autor. La Web 2.0 es el más claro ejemplo de esa nueva construcción de poder bottom-up.

La propuesta de Keen, en cambio, es pura controversia y una valiente y oportuna (comercialmente hablando) crítica a la Web 2.0, hecha desde el propio corazón de la industria, aunque con muchas lagunas conceptuales. La idea central de "The cult of the amateur" es que la Web colaborativa y los contenidos resultantes de sus aplicaciones abiertas están creando una selva de mediocridad, y que deben ser los mass media quienes tengan la potestad de producir, editar y distribuir información, limitando a los demás agentes a meros lectores, como funcionó la industria cultural en el siglo pasado.

La base del libro es un argumento elitista y falaz: la producción de cultura e información es sólo para unos pocos elegidos, y siempre tamizados bajo la eficiente responsabilidad de los editores. Según Keen, la baja calidad y fiabilidad de la información que recibimos desde Wikipedia, YouTube, MySpace o desde los miles de blogs populares, distorsiona y corrompe nuestra conversación cívica.

Contradiciendo abiertamente la tesis de Keen, justamente en estos días se está emitiendo en un canal de San Francisco la investigación Buying the war de Bill Moyers, quien analiza de una manera extraordinaria cómo los principales medios de comunicación americanos dieron total apoyo acrítico a la invasión a Irak del gobierno de Bush y cómo ese apoyo sin restricciones facilitó el engaño del argumento de las armas de destrucción masiva (y la consecuente acción militar).

Allí el rol de los editores profesionales en la búsqueda de la verdad y la "calidad" de la información brillaron por su ausencia, privilegiando la alianza de intereses de estos medios con el gobierno republicano. Keen insiste en una acertada crónica de malos usos en la Web 2.0. Prácticas que señalan que existen algunos problemas éticos y bullshit en la Web actual que no se debe pasar por alto.

Sin embargo el libro es valioso para buscar el término medio. Ni la escritura colaborativa es la revolución mediática, como muchos señalan, ni los mass media son un culto a lo profesional, como dice Keen. La clave está en la positiva convivencia, contaminación y convergencia de ambos modelos de comunicación, hacia nuevos horizontes mediáticos de mayor cultura cívica.




Hugo Pardo Kuklinski (www.digitalismo.com)
Experto e investigador en desarrollo de aplicaciones web institucionales. Doctor en Comunicación Audiovisual en la Universidad Autónoma de Barcelona. Profesor Titular de la Universitat de Vic, en Barcelona.

Con el 2009 llegan los equipos tecnológicos "anticrisis"


El año nuevo será para muchos el tiempo de evitar gastos inútiles, y los dispositivos que entusiasmen a los usuarios justificarán su lugar en sus vidas proporcionando un obvio retorno de la inversión. Les ayudarán a ahorrar tiempo y dinero, y a hacer más con menos

Con el 2009 llegan los equipos tecnológicos

Las economías mundiales se tambalean por la crisis, pero la tecnología de consumo parece avanzar a paso seguro. El año que viene será, sobre todo, práctico.

El 2009 promete ser un año especialmente interesante, con una mezcla de productos nuevos y mejorados que representan más que meros avances en cantidad.

Mientras se trabajará para mejorar las tecnologías existentes, otros productos estremecerán la industria entera y pedirán a los usuarios actuar de manera diferente, con el objetivo de incrementar tanto su productividad como su disfrute, señala un informe de la agencia DPA.

Nuevos discos duros

Los discos en estado sólido (SSD) son más rápidos, no se calientan, duran más, no hacen ruido y consumen menos energía que los discos duros tradicionales. Pero sus obstáculos son la capacidad y el costo. Los actuales SSD tienen una capacidad máxima de 128 GB y cuestan por gigabyte casi 10 veces más que los discos duros que casi todo el mundo tiene actualmente en la computadora.

Pero ya se ha visto esta historia antes. Cuando hay demanda -y la hay con los SSD- los precios bajan. Hay que esperar que los SSD compitan seriamente en 2009, especialmente si se busca capacidad de almacenamiento para una computadora portátil, donde las necesidades de capacidad son más bajas que para computadoras de sobremesa.

En cuanto a costo, incluso ahora, un SSD de 64 GB cuesta en el comercio menos de 200 dólares y proporciona toda la capacidad de almacenamiento que necesita la mayoría de los usuarios de computadoras portátiles.

Por cierto, un disco duro tradicional de la misma capacidad cuesta mucho menos dinero, pero, si se trata de velocidad y de la tranquilidad de saber que el disco no va a morir en cualquier momento, un pequeño coste extra no hace mal en absoluto.

A los grandes fabricantes actuales de discos duros -Seagate, Hitachi, Western Digital, Samsung- no les gustará el giro hacia los SSD, porque las empresas mejor ubicadas para moverse en este mercado son los fabricantes de chips, no los de discos duros. Pero los Seagates del mundo han comenzado a competir también, lo que añadirá más presión hacia abajo sobre los precios de los SSD.

Un nuevo Windows
Tal vez los usuarios no necesite mudarse a Windows Vista. Dada la tibia recepción a este sistema operativo, Microsoft está acelerando la salida de su sucesor -bautizado por ahora Windows 7- y hacia fines de 2009 se oirá hablar mucho de él. De hecho, es posible que se vean las primeras computadoras con Windows 7 salir de la línea de montaje justo a tiempo para la temporada de Navidad 2009.

Esto es lo que Microsoft quiere, pero dada la tendencia pasada de la empresa de sacar sistemas operativos que son menos que estables en su primera versión, lo prudente será quedarse al margen y observar, al menos al comienzo. Incluso, gran parte de lo que se espera con Windows 7 es respuesta a las quejas de los usuarios sobre Windows Vista.

Windows 7, afirman los representantes de Microsoft, se centrará en mejoramientos en cuanto a capacidad de respuesta y facilidad de uso. Un gran énfasis de Windows 7 será el mejorar la "experiencia del primer día" del sistema operativo. Esto quiere decir que Microsoft tratará de mejorar la mayoría de las cosas que hoy molestan al usuario de Windows Vista: el control de las cuentas de usuario, la lentitud y una interfaz que lo desacelera todo.

Pero lo más importante de Windows 7 será probablemente la virtualización, una tecnología que permite que una computadora trabaje con diferentes sistemas operativos al mismo tiempo o hacer funcionar aplicaciones que suelen requerir varios sistemas operativos diferentes.

Windows Server 2008, diseñado para negocios, ofrece ya virtualización, y esta tecnología parece ahora estar destinada a migrar al nivel del consumidor. Con la virtualización podrá usted hacer funcionar Linux, Windows 95 y DOS, todos en la misma máquina y al mismo tiempo. Esto tiene beneficios múltiples: ahorro de energía, recorte de gastos en actualización del software y accesibilidad a una amplia gama de aplicaciones.

La vida en línea
2009 podría ser el año en el que se migre el trabajo a la red de manera generalizada. Internet se está transformando rápidamente, no ya en un lugar de búsqueda y diversión, sino también en una plataforma en la cual se puede crear toda clase de documentos de negocios y, lo que es más importante, compartirlos. Google Docs -con su procesador de textos, su hoja de cálculo y su programa de presentación, todos perfectamente dignos de ser usados- encabeza este movimiento.

Pero ThinkFree Office y Zoho representan también una competencia digna de tener en cuenta. Incluso Microsoft ha anunciado planes para poner su paquete de herramientas Office en formato "online". Todo esto es parte de un movimiento que está siendo llamado "cloud computing" o "computación en nube", que esencialmente se refiere a software y aplicaciones puestas en Internet a disposición del usuario.

A medida que se hacen cada vez más comunes las conexiones a Internet "siempre abiertas", se hace cada vez más común el trabajar y guardar documentos "online". El usuario no necesita preocuparse de dónde tiene guardados sus documentos, puesto que éstos estarán siempre disponibles a través de cualquier computadora conectada a Internet. Y puesto que está trabajando "online", tiene la posibilidad de colaborar con otras personas, sin importar dónde éstas estén.

En este punto, el principal obstáculo que tienen los vendedores de programas "online" es vencer las reticencias del usuario. Ahora que todos los principales actores de la industria trasladan sus aplicaciones al campo "online", se comprobará si las reticencias de muchos a esta manera de trabajar desaparecen en 2009.

Un nuevo USB
USB ha sido la norma de conectividad más exitosa en la historia de la computación. Convirtió en realidad la promesa del "plug-and-play" para los usuarios tras años de frustración, desatando una avalancha de productos añadidos, desde discos duros externos hasta afeitadoras con conexión USB. La versión USB 2.0 cementó la utilidad de esta norma, proporcionando velocidades que rivalizaron con la norma FireWire (IEEE 1394) y posibilitando la transferencia de grandes cantidades de datos.

Hay que esperar para la segunda mitad de 2009 la aparición de los primeros productos de su sucesora, la norma USB 3.0. Ofreciendo compatibilidad retroactiva con USB 2.0, USB 3.0 impulsará las velocidades máximas de transferencia de datos hasta diez veces las de USB 2.0. Con tal velocidad, podrá transferir 27 gigabytes de datos a un componente externo en apenas 70 segundos, mientras la misma cantidad de datos tarda 15 minutos en transferirse a través de una conexión USB 2.0.

USB 3.0 proporcionará comunicación bidireccional con componentes y puertos, cosa que quiere decir que se puede escribir y leer datos simultáneamente a través de la misma conexión. Con USB 2.0 los datos no podían moverse en ambas direcciones.

Una nueva conexión inalámbrica
Productos 802.11n "draft" (borrador) ya están aquí, y aunque lo previsible es que sigan siendo "borrador" hasta muy entrado el año 2009. De hecho, puesto que las empresas que deben dar su aprobación final a esta norna inalámbrica están paralizadas, es posible que nunca veamos una norma 802.11n plenamente ratificada.

Pero eso poco importa. El mundo necesita de todas maneras velocidades más rápidas de transmisión inalámbrica y eso existe con los productos 802.11n 'draft' que ya se encuentran en el mercado. Si juntamos un router 802.11n "draft" y las tarjetas incluidas con productos "powerline Ethernet" que usan la red de cables eléctricos que ya tiene en casa, se puede instalar una rápida red doméstica sin haber tenido que tender un solo cable a través de la pared.

Las miniportátiles
Puesto que todo apunta al mundo "online", ¿por qué no diseñar una simple computadora portátil expresamente para llevarla por allí? Esta es la idea tras la netbook o miniportátil, y el éxito de los primeros modelos de fabricantes como Asus y Dell sugiere que 2009 verá esta categoría de computadoras ganar cada vez más la atención del usuario.

El atractivo de las netbooks es obvio: tienen la mitad del tamaño y la mitad del peso de un típico portátil para todo uso. Están centrados en lo que interesa para trabajar "online": un teclado decente y una pantalla adecuada, rápida conectividad inalámbrica a Internet y memoria suficiente -en forma de un disco sólido o SSD- para guardar lo esencial.

Con esto se acaban los reproductores CD/DVD portátiles, las pantallas de alto consumo energético y los discos duros tradicionales. El resultado: una portátil que da gusto llevar consigo, agradable de usar, y que sirve perfectamente para ver el correo electrónico, escribir documentos o navegar por Internet.

El 2009 será sin duda, para muchos, el año de evitar gastos inútiles, y los productos tecnológicos que entusiasmen a los usuarios justificarán su lugar en sus vidas proporcionando un obvio retorno de la inversión. les ayudarán a ahorrar tiempo y dinero, y a hacer más con menos.

© iProfesional.com
fuente: infobae.com

martes, 16 de septiembre de 2008

Cómo violan la seguridad de su computadora los atacantes informáticos

Cómo violan la seguridad de su computadora los atacantes informáticos
Los ciberdelincuentes apuntan contra las contraseñas de los usuarios. También instalan troyanos y explotan las configuraciones predeterminadas de las computadoras que no se personalizan y las conexiones inálámbricas. Cómo se puede proteger ante estas intrusiones

Hacking, cracking y delitos informáticos son temas latentes en la actualidad y seguirán siéndolo en un futuro previsible. Sin embargo, hay pasos que se pueden dar para reducir el nivel de amenazas en las organizaciones.

El primer paso consiste en entender cuáles son los riesgos, las amenazas y las vulnerabilidades que existen actualmente en el entorno. El segundo paso es aprender tanto como sea posible sobre los problemas para poder articular una respuesta sólida. El tercer paso radica en desplegar inteligentemente las contramedidas y salvaguardas para construir una protección en torno a los activos más críticos.

Este documento examina los diez métodos que comúnmente son utilizados por los atacantes para violar los esquemas de seguridad. En esta primera parte se revisarán cinco de estas técnicas de ataque. Esta semana se publicarán las otras cinco.


Robo de contraseñas
Los expertos en seguridad han discutido los problemas con las contraseñas de seguridad por años. Pero parece que son pocos los que han escuchado y tomado acciones para resolver esos problemas. Si en su entorno tecnológico los controles de autenticación usan sólo contraseñas, esto es un riesgo mayor ante ataques de hacking e intrusiones comparado con los que utilizan algún esquema de autenticación de factor múltiple.

El problema radica en la siempre creciente capacidad que poseen las computadoras para procesar grandes cantidades de información en un corto plazo. Una contraseña no es más que una cadena de caracteres, por lo general, caracteres del teclado que una persona puede recordar y escribir en una terminal de la computadora cada vez que lo requiera.

Desafortunadamente, las contraseñas que también son complejas de recordar por una persona, pueden ser fácilmente descubiertas por una herramienta de cracking en un período terriblemente corto de tiempo. Ataques por diccionario, ataques por fuerza bruta y ataques híbridos son los distintos métodos utilizados para adivinar o romper contraseñas.

La única protección real contra dichas amenazas es crear una contraseña muy larga o utilizar un esquema de autenticación por múltiples factores. Por desgracia, requerir siempre contraseñas más largas causa un retroceso de seguridad debido al factor humano. Simplemente, la gente no se encuentra preparada para recordar numerosas y largas cadenas de caracteres caóticos.

Pero incluso, con contraseñas razonablemente largas que las personas puedan recordar (entre 12 y 16 caracteres), todavía hay otros problemas a los cuales se enfrentan los sistemas de autenticación sólo por contraseñas. Estos incluyen:

  • Personas que utilizan la misma contraseña en varias cuentas, especialmente cuando algunas de esas cuentas están en sitios públicos de Internet con poca o ninguna seguridad.

  • Personas que escriben y almacenan sus contraseñas en lugares muy evidentes. Escribir las contraseñas es a menudo fomentado por la necesidad de cambiarlas con frecuencia.

  • La continua utilización de protocolos inseguros que transfieren las contraseñas en texto plano como los utilizados al navegar por la web, en correos electrónicos, chat, transferencia de archivos, etc.

  • La amenaza de los capturadores de teclado (keyloggers) de software y hardware.

  • El problema de obtener contraseñas mirando por detrás del hombro y por video vigilancia.

Robo de contraseñas, cracking de contraseñas, incluso, adivinar contraseñas, siguen siendo graves amenazas en entornos TI. La mejor protección contra estas amenazas es desplegar sistemas de autenticación múltiple y capacitar al personal en cuanto a los hábitos de crear contraseñas seguras.

En este video, un técnico de la empresa ESET explica diferentes tipos de robo de contraseñas.

Troyanos
Los troyanos son amenazas continuas para todas las formas de comunicación tecnológica. Básicamente, un troyano es programa malicioso que subrepticiamente activa una carga dañina e ingresa dentro de una computadora.

Pero la amenaza real de los troyanos no es su carga dañina acerca de lo cual se conoce, sino sobre la que no se conoce. Un troyano puede ser creado o diseñado por cualquier persona con conocimientos básicos de computación, y cualquier carga dañina puede ser combinada con cualquier programa benigno para crear un troyano.

Existen formas de crearlos con herramientas precisamente diseñadas para ello. Por lo tanto, el verdadero problema de estas amenazas es lo desconocido. La carga maliciosa de un troyano puede ser cualquier cosa, incluyendo programas que destruyen el disco rígido, corrompen archivos, registran las pulsaciones que se escriben a través del teclado, monitorear el tráfico de la red, a través de la web, falsificar correos electrónicos, permitir el acceso y control remoto del equipo, transferir archivos e información a terceros, lanzar ataques contra otros objetivos, implantar servidores proxys, servicios para compartir archivos y muchas cosas más. Estas cargas dañinas pueden ser obtenidas de Internet o pueden ser un código escrito por el hacker.

En consecuencia, la carga dañina puede ser embebida en cualquier programa benigno para crear un troyano.

Los anfitriones usuales incluyen: juegos, protectores de pantalla, tarjetas virtuales, herramientas de administración, formatos de archivos, e incluso documentos.

Todo lo que necesita el ataque de un troyano para ser exitoso, es que un usuario lo ejecute en su computadora. Una vez que lo logra, automáticamente se activa su carga maliciosa, generalmente, sin síntomas de actividades no deseadas.

Un troyano podría ser enviado a la víctima a través del correo electrónico como archivo adjunto, podría ser descargado desde un sitio web, o colocado en un dispositivo extraíble como una tarjeta de memoria, un CD, un DVD, un PenDrive USB, un disquete, etcétera.

En cualquiera de los casos, las protecciones son herramientas automatizadas de detección de códigos maliciosos como las modernas protecciones antivirus, otras formas de protección específicas de escaneo de malware y la educación de los usuarios.

Explotación de configuraciones predeterminadas
Nada hace que atacar un objetivo dentro de una red sea tan fácil como cuando esos objetivos se encuentran con los valores por defecto establecidos por el vendedor o fabricante del mismo. Muchas herramientas de ataque y códigos exploit asumen que los objetivos se encuentran con las configuraciones por defecto. Por lo tanto, uno de las más eficaces precauciones de seguridad, y muchas veces pasada por alto, es simplemente cambiar las configuraciones por defecto.

Para ver el verdadero alcance de este problema, todo lo que necesita hacer es buscar en Internet sitios web a través de las palabras claves “contraseñas por defecto” (“default passwords”). Hay muchos sitios que catalogan todos los nombres de usuarios por defecto, las contraseñas, los códigos de acceso, las configuraciones y convenciones de nombres de todos los programas y dispositivos de TI que se venden. Es su responsabilidad conocer acerca de las opciones por defecto de los productos que instale usted y hacer todo lo que se encuentre a su alcance para modificar los valores predeterminados por alternativas no obvias.

Pero no se trata solamente de que se preocupe por las cuentas y contraseñas por defecto, también hay instalaciones con opciones predeterminadas como nombres de rutas, nombres de carpetas, componentes, servicios, configuraciones y otros ajustes.

Todas y cada una de las opciones personalizables deben ser consideradas para personalizar. Trate de evitar la instalación de sistemas operativos en las unidades y carpetas por defecto establecidas por el fabricante. Tampoco instale aplicaciones en la ubicación “estándar”, ni acepte los nombres de carpeta establecidos por el asistente de instalación o scripts.

Cuanto más personalice sus instalaciones y configuraciones, su sistema será más incompatible con las herramientas de ataques automatizadas y los scripts de explotación.

Ataques "Hombre en el Medio" (Man-in-the-Middle)
Cada persona que están leyendo este documento ha sido objeto de numerosos ataques Man-in-the-Middle. Un ataque MITM se produce cuando un atacante es capaz de engañar al usuario en el establecimiento de un enlace comunicacional con un servidor o servicio a través de una entidad ilegal. La entidad ilegal es el sistema controlado por el delincuente informático.

Éste ha sido creado para interceptar la comunicación entre el usuario y el servidor sin dejar que el usuario se percate de que un ataque se ha llevado a cabo. Un ataque MITM funciona engañando de alguna manera al usuario, a su equipo, o a alguna parte de la red para redireccionar tráfico legítimo hacia el sistema de engaño ilegítimo.

Un ataque MITM puede ser tan sencillo como un ataque de phishing por email cuando un correo electrónico aparentemente legítimo es enviado a un usuario con un enlace URL que apunte hacia el sistema de engaño ilegítimo en lugar de ser direccionado al sitio verdadero. El sistema falso tiene un aspecto similar a la interfaz del sitio real que engaña al usuario para que acceda al mismo proveyendo sus credenciales de acceso.

Las credenciales de acceso son duplicadas y luego reenviadas al verdadero servidor. Esta acción abre un vínculo con el servidor real, permitiéndole al usuario interactuar con sus recursos sin el conocimiento de que sus comunicaciones han sido desviadas a través de un sistema malicioso de escucha espía y posiblemente alterando el tráfico.

Los ataques MITM pueden ser realizados utilizando métodos más complicados como la duplicación de direcciones MAC (Media Access Control – Control de Acceso
al Medio), envenenamiento ARP (Address Resolution Protocol – Protocolo de Resolución de Direcciones), envenenamiento de la tabla del router, falsas tablas de enrutamiento, envenenamiento de consultas DNS (Domain Name Server – Servidor de Nombres de Dominio), Secuestro de DNS (DNS Hijacking), Servidores DNS
ilegítimos, alteración de archivos HOSTS (pharming local), envenenamiento de la caché local DNS y redireccionamiento proxy. Y sin mencionar la ofuscación de URL, la codificación o manipulación que a menudo se utilizan para ocultar el enlace malicioso.

Para protegerse contra los ataques MITM, es necesario evitar hacer clic en los enlaces encontrados en los mensajes de correo electrónico. Además, siempre verifique que los enlaces de los sitios Web pertenezcan a dominios de confianza o que mantienen un cifrado SSL. También, puede utilizar un sistema IDS (Sistema de detección de intrusión) para monitorear el tráfico de la red, así como los DNS y alteraciones del sistema local.

Ataques wireless
Las redes inalámbricas tienen el atractivo de estar libres de cables – la capacidad de ser móviles dentro de la oficina manteniendo la conectividad de la red. Las redes wireless son baratas para desplegar y fácil de instalar. Por desgracia, el verdadero costo de las redes inalámbricas no se percibe hasta que se considera la seguridad. A menudo es el caso de que el tiempo, esfuerzo y gastos necesarios para garantizar las redes inalámbricas es mucho más que el despliegue de una red cableada tradicional.

Interferencia, Ataques de Denegación de Servicio (DoS), y muchos ataques más se simplifican para los atacantes cuando se encuentran presentes redes inalámbricas. Sin siquiera mencionar la cuestión de que una red inalámbrica segura (802.11a o 802.11g) por lo general, soportará debajo de los 14 Mbps de rendimiento y luego sólo bajo las distancias y condiciones de transmisión casi ideales. Compare esto con que el estándar mínimo de 100 Mbps para una red cableada, y la economía ya no tiene sentido.

Sin embargo, incluso si su organización oficialmente no autoriza y despliega una red inalámbrica, aún así podría tener vulnerabilidades de red inalámbrica. Muchas organizaciones han descubierto que los trabajadores la han utilizado para desplegar en secreto su propia red inalámbrica.

Ellos pueden hacer esto trayendo su propio punto de acceso inalámbrico (WAP), conectando el cable de red de su escritorio en el WAP y luego volviendo a conectar su equipo a uno de los puertos del router o switch de la WAP.

Esto conserva la conexión de su escritorio a la red y añade conectividad inalámbrica. Con mucha frecuencia, cuando una WAP no aprobada es desplegada, se hace con poca o ninguna seguridad habilitada. De este modo, una WAP de u$s50 puede fácilmente abrir una gigantesca brecha de seguridad en una multimillonaria red cableada asegurada.

Para combatir puntos de acceso inalámbricos no autorizados, se debe realizar una inspección regular del sitio. Esto puede ser realizado con una computadora portátil inalámbrica utilizando un detector de redes inalámbricas como NetStumbler o con un dispositivo portátil dedicado.

Esta semana se publicará la segunda parte del informe.

El autor de este informe, James Michael Stewart, trabaja con computadoras y tecnologías desde hace más de 20 años. Instructor en Global Knowledge es autor de varios libros sobre seguridad, certificaciones y asuntos de administración. Artículo revisado por Cristian Borghello y Raúl Batista, de Segu-Info.

© iProfesional.com

sábado, 13 de septiembre de 2008

Crecen en la Argentina las “máquinas virtuales”

La virtualización es una de las principales tendencias tecnológicas de los últimos tiempos. Cómo se encuentra su aplicación en el país. Cuáles son sus beneficios. Qué sectores y segmentos del mercado la aplican y qué buscan con ella

César Dergarabedian
©iProfesional.com

La virtualización, la tecnología que permite pasar del mundo físico al mundo lógico, crece en la Argentina empujada por las grandes empresas, las cadenas de retail y los bancos, aunque todavía se encuentra en sus primeras etapas de aplicación en el país.

Esta tecnología no es nueva en el mercado. Existe desde hace más de tres décadas, pero hasta hace unos años era muy costosa. Según explicó a iProfesional.com Javier Neumann, director de negocios de la plataforma de servidores e Infraestructura de Microsoft Argentina y Uruguay, “hasta ahora el hardware y el software eran algo que se necesitaban mutuamente para tener sentido”. Con la virtualización el software puede trabajar sobre un entorno virtual sin que haya un componente de hardware asociado.



Patricia M. Montanelli, ingeniera de sistemas para el sur de América latina de Vmware, uno de los principales proveedores mundiales de aplicaciones de virtualización, señaló a iProfesional.com que esta tecnología “está principalmente enfocada en la virtualización de entornos y plataformas x86; ya sea servidores, desktops y/o aplicaciones”.

Puntos Importantes
  • Ls razones de la virtualización en la Argentina son la reducción del tiempo de implementar servidores, de los constantes costos en estos equipos y acelerar la respuesta a los cambios en el negocio.
  • Los beneficios de la virtualización son la consolidación de servidores, la reducción de los costos de energía y enfriamiento, y la actualización del hardware.
  • También logra mayor homogeneidad de los servidores, brinda nuevos modelos de negocios y cadenas de valor y distribuye flexibilidad en la infraestructura.
En el mundo físico se corresponde un servidor físico a un sistema operativo y a una aplicación. Montanelli explicó que con la instalación sobre un servidor de una delgada capa de virtualización, denominada hipervisor, se abstraen los recursos de hardware de los recursos de software. “Es decir, sobre esta capa de virtualización se pueden correr cierta cantidad de máquinas virtuales con su propio sistema operativo y aplicación”.

Estas máquinas virtuales pueden ser equipos físicos que se pueden importar al entorno virtual y/o máquinas nuevas. La ejecutiva de Vmware (en la fotografía inferior) dijo que "tienen las propiedades de estar aisladas unas de otras, ser independientes del hardware, estar encapsuladas, y compatibles. El hardware donde está montada la máquina virtual es un hardware virtual que, de alguna manera es estándar entre las máquinas virtuales”.


Varias máquinas en una
Neumann recordó que hoy para cada sistema existe un servidor que lo alberga. “Si el sistema se usa solo unas horas al día, el resto del tiempo dicho servidor permanece inutilizado. Cuando esto empieza a ocurrir para varios sistemas, se genera una capacidad inutilizada muy grande. Se estima que actualmente el promedio de utilización de los servidores es de un 15%. Con la virtualización ahora se pueden poner varios sistemas en el mismo servidor aprovechándose mucho más la inversión en tecnología”, afirmó el ejecutivo de Microsoft.

La virtualización también permite que una persona se pueda conectar desde cualquier máquina aunque no sea la suya y rápidamente pueda trabajar con la misma configuración con la que trabaja habitualmente en su escritorio, incluyendo los sistemas que usa y los permisos de acceso que se le concedieron.

Montanelli remarcó que la virtualización “se puede aplicar en instancias de desarrollo, en instancias productivas y, obviamente, va a tener que considerar determinados factores respecto a cuales son los puntos importantes que la virtualización sí o sí tiene que cumplir”.

Por ejemplo, “si se habla de soluciones que tienen que aplicarse a áreas productivas vamos a estar necesitando soluciones de alta disponibilidad, de continuidad de negocio, de un uso adecuado de los recursos computacionales que están por debajo de la capa de virtualización. Y esto va a significar, de acuerdo a las soluciones que se ofrecen en el mercado, el grado de aplicación que se puede llegar a tener”.

Candidatos
¿Quiénes pueden aplicar la virtualización? Para Neumann, “es algo accesible a todo el mundo. La conveniencia o no del aprovechamiento de esta tecnología depende de las características de la compañía. En lo que hace a la virtualización de los servidores, ésta es conveniente en la medida que la empresa tenga más de 3 o 4 servidores y que su utilización a lo largo del día/mes varíe. En relación a la virtualización del escritorio las aplicaciones o la terminal, la conveniencia en este caso va a depender de la cantidad de puntos diferentes en los que se accede a los sistemas y de la movilidad que tienen los empleados.

Sin embargo, Montanelli repara que “antes que nada hay que estar convencido en que la virtualización es una tecnología útil para la organización. De nada sirve que una empresa virtualice porque crea que es un modismo o sea una tendencia del mercado. Es importante la educación, el conocimiento, el visitar otros clientes del mismo mercado o de las mismas tecnologías en cuanto a hardware, para estar convencido que es un camino a seguir y es un camino seguro”.

La ejecutiva de Vmware advirtió además que una organización debe tener alguna necesidad o necesidades concretas. Por ejemplo, el ahorro de algún recurso (energía, espacio físico, no tener riesgos en la mudanza de equipos físicos, etc.). Otro tema son aquellas compañías que necesitan tener sitios de contingencia regulados, las cuales son “buenos candidatos”, dijo, a utilizar una tecnología de virtualización.

En cuanto a condiciones de base, para Montanelli “no existe ninguna restricción para que la compañía pueda virtualizar. Se pueden virtualizar servidores, desktops, no hay un tamaño de compañía ideal. Puede ser una Pyme o una empresa grande, eso es indistinto. Como condiciones tiene que tener, básicamente, un equipo sobre el cual correr la capa de virtualización; lo aconsejable es tener dos o más, por un tema de contingencia. Lo que aconsejamos, para disponer de todas las funcionalidades de distribución de recursos computacionales, continuidad de negocio y de alta disponibilidad para ambientes productivos y/o de desarrollo, es algún tipo de almacenamiento compartido. Esto es lo ideal. Pero de acuerdo a cada empresa, uno puede poner nuestra capa de virtualización gratuita, bajarla de la web y allí montar máquinas virtuales y estar conforme con ello y seguir adelante, agregando las funcionalidades más complejas a medida que lo vaya requiriendo”.

¿Cuáles son las organizaciones que pueden sacar más provecho de la virtualización? Para Alejandro Oliveros, director de Research & Consulting de la consultora IDC para el Cono Sur, la respuesta pasa, en este caso, por “las grandes empresas, el retail, los bancos, los consumidores de servidores y almacenamiento, que están muy encima de esto”. Sin embargo, advirtió a iProfesional.com que “hay mucho por hacer en el segmento grande”. Una vez que esta línea del mercado esté completa, y los proveedores de esta tecnología adecuen su oferta y sus técnicas de venta, el segmento medio será el nuevo protagonista de la virtualización en el país. “El segmento medio es usuario intensivo de los servidores x 86. Todos los servidores son baratos hasta que un buen día hacen una cuenta y ven lo que están gastando en energía, en administración… Por eso –dijo Oliveros- creo que va insertarse en el segmento medio más rápido de lo que esperamos.

Para Neumann (en la fotografía inferior), “cuanto más dinámicas sean las empresas y los negocios en que operan, cuanto más movilidad tengan sus empleados y cuanto más accesibilidad remota se desee, mayor es el aprovechamiento que una empresa puede hacer de la tecnología”. Montanelli agregó que “aquellas empresas que tienen que cumplir con cierto niveles de servicio, con ciertas regulaciones, con cierta continuidad de negocio, que tiene que tener uno o varios sitios de contingencia y que les es muy importante minimizar las caídas, ya sean planificadas como no planificadas, la virtualización es ideal”.

Beneficios
¿Cuáles son los beneficios principales de la virtualización? Oliveros afirmó, en una reciente conferencia que organizó IDC sobre el tema, que el consumo de capacidad de almacenamiento se incrementará rápidamente en los primeros 18 meses. “Con la virtualización se aprovecha mejor un ambiente virtualizado con almacenamiento en red”, afirmó el analista, pues:

  • Se puede tener mayor movilidad.
  • Se pueden realizar tareas de recuperación de desastres más eficientemente.
  • Se incrementa el tiempo de disponibilidad de los recursos.
  • Es más fácil de crecer y actualizar.
  • Se tiene la capacidad de hacer múltiples copias de máquinas virtuales para asegurar alta disponibilidad.
  • Más sencillo de administrar y actualizar.
  • Generalmente un proceso de virtualización viene de una consolidación y a su vez genera un proceso de recuperación de desastres.

Los beneficios concretos, según el director de IDC, son:

  • Gran herramienta para consolidación de servidores.
  • Ayuda a reducir los costos de energía y enfriamiento.
  • La consolidación funciona no sólo para servidores.
  • Distribuye flexibilidad en la infraestructura y acelera al provisioning.
  • Bueno para actualizar hardware.
  • Mayor homogeneidad de los servidores.
  • Nuevos modelos de negocios y cadenas de valor.

Neumann agregó que, al aplicar las herramientas de virtualización, las empresas pueden reducir costos de administración de TI e inversión en hardware, incrementar el uso de hardware existente, optimizar la infraestructura y mejorar la disponibilidad del servidor. Además, “cuando un servidor se virtualiza, se ahorra un 75% de energía. Asumiendo que en 2010 el 15% de los servidores estarán virtualizados según la consultora IDC (esto equivale a 12 mil servidores virtualizados en la Argentina para ese entonces), y en base a un consumo 60kwh anual por servidor, podemos estimar un ahorro de 0.75 Millón KWH. Esto equivale a la plantación de 240.000 árboles o a 15.000 autos menos circulando por el país”.

Montanelli recordó que en EE.UU. “hay empresas de energía que les pagan a las compañías, le hacen una compensación, por virtualizar servidores dado que esta fuente de energía que van a recuperar la pueden aprovechar de manera importante, y es mucho más barato recapturar esta energía, por parte de la virtualización, que estar buscando nuevas fuentes energéticas”.

La ingeniera de Vmware recordó que al poder correr varias máquinas virtuales sobre un servidor físico, la virtualización permite tasas de consolidación importantes, tomando como media, un 10 o 15 a 1. “Esto permite disponer de considerables ahorros de energía, espacio físico, acondicionamiento, gastos de administración, como así también evitar emisiones de CO2, y promover a un entorno orientado a Green TI”.

Panorama argentino
¿Cómo se encuentra la Argentina en la adopción de la virtualización, en comparación con el resto de América latina y del mundo? Para Oliveros, “hay buen nivel de adopción, hay crecimiento, hay interés”, aunque reparó: “En términos comparativos estamos atrasados, se están viendo algunas cosas, varios casos y el típico enfoque de las etapas iniciales. Hay buena perspectiva, pero en un piso bajo”.

Montanelli agregó que la Argentina, como Chile y Perú, tienen “un grado de madurez importante respecto a la virtualización. En particular, la Argentina está en una etapa de adopción bastante fuerte”.

“Brasil y México están más avanzados, porque son economías mas grandes, con mayor penetración de grandes equipos, y con empresas mucho mas grandes que las de argentina. Todo esto hace que la virtualización crezca mas rápidamente”, explicó Oliveros.

En cuanto a la existencia de personal capacitado para administrar la virtualización en el país, el ejecutivo de Microsoft admitió que “pocas personas, pero el ritmo de crecimiento es alto”. Su colega de Vmware señaló que “no hay suficiente personal capacitado para administrar eficiente y efectivamente ambientes virtuales”. Y advirtió: “Al momento hay pocos técnicos certificados, pero la curva de adopción en este dominio particular está creciendo sensiblemente en toda la región. Igualmente la cantidad de personal capacitado para administrar entornos virtuales, no es el suficiente aún”.

César Dergarabedian
©iProfesional.com

Cómo se prolonga la vida útil de pendrives y tarjetas flash


Cinco consejos básicos para preservar los pequeños dispositivos de almacenamientos de datos digitales que se conectan a computadoras y teléfonos móviles

Fuente: Infobae.com

Imation, fabricante de dispositivos de almacenamiento de datos, elaboró una lista de cinco tips básicos para prolongar la vida útil de los dispositivos de memoria portátil, como los pendrives, las tarjetas flash y los discos compactos (CD).

Evitar la exposición a la humedad

La humedad es el agente más peligroso para las tarjetas flash y pendrives porque los pequeños depósitos de agua evaporada pueden entrar en el dispositivos y afectar gravemente sus circuitos. Se debe evitar también, la exposición a fuentes directas de calor como ser la estufa y la luz solar. Esto puede llegar a producir daños irreparables en el funcionamiento estos objetos.

No forzar tarjetas flash y pendrives en los conectores
Tanto conectores de tarjetas flash como de unidades USB deben insertarse en una postura única ya que son unidireccionales. No deben forzarse o podrían romperse tanto el dispositivo como la ranura.

Desconectar correctamente los dispositivos conectados a la PC
Es importante esperar hasta que todas las operaciones estén completas antes de retirar cualquier dispositivo de la PC. Comprobado esto, siempre recordar que el siguiente paso es desconectar el dispositivo desde la opción “Remover el dispositivo con seguridad” la cuál se encuentra en la barra inferior del escritorio. Recién después se puede proceder a quitarlo de la computadora. De esta manera nos aseguramos que la información este almacenada correctamente. Lo mismo cuando se quiera extraer una tarjeta de almacenamiento de una cámara fotográfica, primero apagar la cámara antes de extraer la tarjeta.

Guardar correctamente los dispositivos a fin de evitar su contacto con el polvo
Se sugiere mantener el conector USB libre de polvo, por ello debe estar cubierto cuando no está en uso. No se recomienda el uso de sustancias liquidas limpiadoras directamente sobre el conector de USB del pendrive. En el caso de las tarjetas de memoria SD, MMC y CF, estas están diseñadas para ser limpiadas cada vez que se insertan en sus ranuras o lectores respectivos. Si accidentalmente, el polvo llegara a almacenarse en los contactos, estos se pueden limpiar fácilmente con un hisopo de algodón y una solución limpiadora para monitores o pantallas de TV. Siempre aplicando el líquido primero en el hisopo. Nunca directamente sobre el dispositivo. En cuando a CD y DVD, guardarlos siempre en su caja o porta CD. Nunca apilarlos uno sobre otro.

Realizar backups
Siempre que sea posible y para evitar eventualidades es aconsejable hacer copias de respaldo de la información almacenada en tarjetas flash y pendrives. Más allá de todos los cuidados que se tomen, estás pueden fallar.

miércoles, 25 de junio de 2008

Crean un papel más resistente que el hierro

Más resistente que el acero, podría ser perfectamente el eslógan de una publicidad de una hipotética marca de papel en el futuro próximo.

Mediante el empleo de nanotecnología -disciplina que estudia y manipula la materia a escalas nanométricas (un nanómetro equivale a la mil millonésima parte de un metro)-, científicos suecos y japoneses crearon un papel, hecho en base a celulosa, cuya resistencia no sólo supera al papel convencional, sino también, al hierro fundido. Los resultados del avance científico fueron publicados en la edición digital de mayo de la revista científica Biomacromolecules.

El resistente papel, desarrollado por investigadores del Instituto Tecnológico de Estocolmo de Suecia y de la Universidad Kobe de Japón, se basa en un truco que consiste en fabricar nanofibras de celulosa que son miles de veces más finas que un cabello, señala el doctor Roberto Salvarezza, director de los Laboratorios de Nanoscopías y de Fisicoquímica de Superficies del Instituto de Investigaciones Fisicoquímicas Teóricas y Aplicadas de la Universidad Nacional de la Plata.

Para el especialista argentino, una de las características más interesantes de los nanomateriales es que presentan propiedades inusuales en relación con los materiales convencionales.

La celulosa es un componente de las paredes celulares de las plantas. Desde el punto de vista químico, es un polímero de la glucosa, un polisacárido rígido e insoluble en agua. En las paredes de las células de las plantas, las moléculas de celulosa se unen entre ellas para formar delgadas fibras de unos 20 nanómetros que son extremadamente fuertes. Sin embargo, en el proceso para preparar el papel, esas nanofibras son dañadas y el material se organiza en microfibras, mucho más gruesas, que presentan un gran número de defectos, explica Salvarezza, quien también es investigador principal del CONICET y coordinador del Centro Argentino-Brasilero de Nanociencia y Nanotecnología (CABNN).

El científico sueco, Lars Berglund, director de la investigación, y sus colegas fabricaron ese nanopapel paso a paso. Primero trataron la pulpa de papel con endoglucanasa, una enzima que degrada la celulosa. Posteriormente, dicho material fue homogeneizado y reducido de tamaño mediante un microfluidizador. Ese equipo, a través de canales capilares cada vez más delgados, inyecta presión al material, que al final, da origen a las nanofibras de celulosa.

A las nanofibras de celulosa se le aplica un producto químico que introduce grupos carboxílicos -característicos de los ácidos orgánicos - en la superficie. Esos grupos químicos unen las nanofibras, como si de un tejido se tratase, a través de puentes de hidrógeno, lo que aumenta la resistencia del material. Finalmente, el mismo es filtrado y secado para obtener el papel, explica Salvarezza.

La sorprendente resistencia mecánica de ese material está relacionada con la mayor resistencia de las nanofibras, la adhesión entre las nanofibras debidas a los puentes de hidrógeno que se les introduce, y una homogénea distribución de defectos (poros) en el material, asegura Salvarezza. Y agrega: las microfibras del papel tienen un diámetro del orden de los 30 micrones (un micrón equivale a la millonésima parte de un metro), mientras que en el caso del superpapel, las nanofibras tienen un diámetro de 20 nanómetros. El mejor rendimiento de este papel está también relacionado con la capacidad de las nanofibras para deslizarse unas sobre otras.

Según Berglund y sus colegas, el nanopapel es un interesante candidato para aplicaciones nanotecnológicas en el futuro, tanto en la biomedicina como en la tecnología. Podría ser empleado para reforzar el papel convencional o para fabricar cinta adhesiva de gran resistencia, entre otros fines.

autor: Por Bruno Geller fuente: www.saludyciencias.com.ar Agencia CyTA Instituto Leloir

jueves, 5 de junio de 2008

Aprobaron una ley que penaliza los delitos informáticos

La norma, que recibió el aval unánime de Diputados, considera al correo electrónico como correspondencia. Además, establece penas de hasta 4 años por la publicación de pornografía en Internet. Modifica así el Código Penal, que no contemplaba esa clase de delitos.

fuente: Clarin.com
La Cámara de Diputados de la Nación convirtió en ley esta tarde un proyecto que establece penas para los delitos informáticos como la publicación de pornografía infantil a través de internet y la violación de correos electrónicos.

Se trata de un proyecto, que contaba con sanción del Senado, que busca modificar el Código Penal, al incluir a las comunicaciones por Internet como medio factible para cometer delitos contra la integridad sexual y contra la privacidad de las personas.

Tras un breve debate, la norma -que había sido modificada por el Senado- fue aprobada por unanimidad y con 185 votos favorables. La iniciativa surgió hace dos años cuando un grupo de periodistas denunció que sus casillas de correo habían sido violadas y, luego de varias rondas de consultas, se elaboró un proyecto para castigar ese tipo de delitos, aún no contemplados por el Código Penal.

En ese sentido, el proyecto establece penas de prisión de 15 días a 6 meses el que abriere o accediere indebidamente a una comunicación electrónica, una carta o un pliego cerrado.

Por otro lado, la norma establece penas de 6 meses a 4 años de prisión a quien publique imágenes pornográficas de menores de dieciocho años y condena de un mes a 3 años de cárcel a quien suministre esos materiales a menores de 14 años.

jueves, 29 de mayo de 2008

Un cambio en la manera de almacenar datos


Samsung anunció el lanzamiento del disco sólido más rápido del mundo: es capaz de leer datos a 200 MB por segundo y almacenar hasta 256 GB. ¿Se aproxima el fin de los discos tradicionales?

Este dispositivo usa chips de memoria flash en lugar de los tradicionales discos magnéticos giratorios, lo cual los hace más veloces en el arranque y durante la lectura de datos, al tiempo que ahorran energía.

Samsung presentó el dispositivo de almacenamiento en estado sólido (SSD) más rápido del mundo, de sólo 9,5 milímetros de alto y 10 centímetros de largo.

De acuerdo a lo informado por la empresa, dispositivos como notebooks equipadas con este disco no llegarían al mercado antes de septiembre.

Asimismo, se mencionó que lograron abaratar la fabricación del dispositivo, uno de los puntos que hizo lenta hasta hoy día su adopción por parte de los fabricantes.

Su velocidad de lectura de 200 megabytes por segundo (MB/s) y una de escritura secuencial de 160 MB/s, lo convierten, según Samsung, en el más veloz: puede almacenar datos 2,4 veces más rápido que los discos rígidos convencionales.

domingo, 25 de mayo de 2008

OLPC XO-2: Un portátil de US$75 para el 2010

Publicado el 20/05/2008 a las 10:22 pm por Luis Ramirez

OLPC XO-2

Luis Ramírez, líder de la campañana Un Computador por Niño en Chile nos cuenta sobre la próxima versión del OLPC que llegará el 2010. Este es el primer artículo de Luis en FayerWayer. — Ed.

Nicholas Negroponte lo ha hecho de nuevo. Esta mañana desde los HQ de la Fundación OLPC Negroponte liberó los primeros detalles de la segunda generación del afamado XO, el laptop para los niños del mundo en desarrollo. El diseño y el concepto, sorprenden.

Más barato: Precio 75 Dólares

La pregunta evidente es ¿Y si hasta ahora no han podido lograr cumplir con la promesa del laptop de 100 dólares, podrán llegar a 75?

Nosotros al igual que ustedes tenemos dudas. La apuesta para alcanzar el nuevo ambicioso precio está en el mercado de los DVD players: Según las estimaciones de Negroponte los precios de los displays para esos reproductores podrían caer hasta unos 20 dólares en los próximos años. Eso permitiría abaratar considerablemente el costo final del XO-2.

De cualquier forma, los de OLPC no han renunciado a llegar al precio estimado de 100 dólares para el XO hacia fines del 2009.

Más lúdico: Touch-Screen

Todos los que hemos tenido la posibilidad de usar el XO incluyendo adultos y varios niños que han apoyado la campaña “un computador por niño” aquí en Chile han sugerido que el tema de la tecnología “touch-screen” era algo deseable, especialmente dadas los requerimientos de varias de las aplicaciones educativas disponibles. El diseño revelado esta mañana no decepciona en este sentido.

El diseño revelado hoy nos muestra el fin del teclado y el touchpad. En cambio, tenemos que la doble pantalla plegable de 16:9 que en uno de sus lados usa un teclado virtual. El equipo funciona como un eBook con capacidad estimada de unos 500 libros, pero además sigue operando como laptop al estilo del XO.

La nueva tecnología será desarrollada por Pixel-Qi la empresa de Mary Lou Jepsen, que para los que no recuerdan fue el cerebro detrás del dual-display del XO que permitió por primera vez en la historia de la computación móvil total visibilidad a plena luz del sol.

OLPC XO-2

Más pequeño y portable

Negroponte puso especial énfasis en el tamaño, que según las imágenes que hemos conocido hoy sería casi de la mitad del XO de primera generación y mucho más liviano, lo que refuerza aún más su focalización en el segmento de niños (no en geeks con alma de niños).

Más eficiente: 1 watt de consumo

Cuando pensamos en cientos o miles de estos aparatos asociados a sistemas educativos de países pobres, cada pequeña fracción de ahorro importa. El XO había logrado algo que parecía imposible: Consumir un décimo de los laptops convencionales (2-4 watts). Ahora la cosa es aún más radical: El XO-2 apunta a llegar a 1 watt.

OLPC XO-2

En resumen

El diseño que pueden ver en las imágenes liberadas esta mañana nos vuelve a sorprender, tal como hace 2 años nos ocurrió con la versión definitiva del XO que ya tienen en sus manos niños en escuelas peruanas y uruguayas.

Negroponte espera que el XO-2 esté disponible el 2010. Los anuncios de hoy llegan en medio de la controversia por el logro de Microsoft al haber conseguido instalar Win XP en el XO, con la finalidad de incorporarlo como una opción para dual-boot que aumentaría el atractivo del proyecto para gobiernos no sensibilizados a las ventajas de Linux.