Archivos para Febrero 2007

28
Feb

Parallels lanza una máquina virtual capaz de fusionar dos sistemas operativos

Publicado en The Inquirer

Así es, acaba de salir la máquina virtual que la empresa Parallels ha creado para MacOS X y que permitirá al sistema operativo de Apple utilizar las herramientas y características de cualquier otro sistema operativo en tiempo real y de forma completamente transparente.

Es increíble, los menús y ventanas se integran perfectamente bajo la interfaz gráfica con movimientos suaves y fluidos. Jamás una virtualización había otorgado tanta satisfacción y flexibilidad para el usuario.

Una vez más Apple se sale.

28
Feb

Dell dice NO a Linux

Al parecer la noticia publicada hace apenas dos días sobre las intenciones de la compañía de incluir algunas distribuciones Linux entre los sistemas operativos a preinstalar sobre sus máquinas no es cierta. Así lo ha hecho público The Inquirer en su página.

No es de extrañar esta decisión de última hora considerando las pruebas de compatibilidad que son necesarias para certificar un hardware plenamente válido bajo Linux cuando es sabido de antemano que sí lo va a ser bajo Windows Vista, aun a pesar de sus claras deficiencias respecto a sus competidores. Una vez más no es oro todo lo que reluce cuando las grandes empresas deciden utilizar el recurso del rumor para hacer balance de marketing aun a costa de los intereses de sus clientes, y una vez más se mantienen los intereses comerciales para promocionar a Windows como la esencia de la utilidad operativa y la potencia.

Esperemos que los poquitos pasos que Dell ha ido dando por la senda del OS no sean los únicos y pronto cumplan las expectativas que los usuarios de Linux deseamos.

27
Feb

FIC en Jerez de la Frontera

Durante los días 7, 8 y 9 de Marzo del presente año se celebran en el campus de Jerez de la Frontera (UCA) las primeras jornadas FIC (FLOSS International Conference).

Quien sin pertenecer a 2º o 3º de Ingenierías Técnicas en Informática quiera asistir deberá pagar 20 € por el certificado y los materiales informativos. Los que quieran hacer ponencia pagarán 90 €, pero tendrán derecho además a desayuno, almuerzo y cena. En lo personal me parece un precio algo elevado para unas conferencias de SL en las que no te dan de comer si no vas a decir algo importante, pero supongo que aun así no faltarán asistentes.

Respecto al programa resalto algunas de las conferencias que más me han llamado la atención:

- Miércoles 7 a las 18:50: El reto de los Servicios Web para el Software Libre.

- Jueves 8 a las 12:30: Implantación de un completo sitio web corporativo.

- Viernes 9 a las 11:00: Proyecto RESTAD - Herramientas de código libre para la traducción y postedición de documentos.

- Viernes 9 a las 12:00: Babel: A collaborative language learning system.

- Viernes 9 a las 12:30: Framework para el desarrollo de soluciones web modulares basado en líneas de producto.

- Viernes 9 a las 12:30: Sistema experto para la simulación de sistemas tácticos de baloncesto con software libre.

- Viernes 9 a las 13:00: Introducción a la arquitectura y desarrollo del nuevo escritorio KDE4.

27
Feb

9 buenas costumbres de navegación

Muchos navegantes incumplen voluntaria o involuntariamente los criterios básicos para una navegación altamente segura y estable. La mayoría de las veces es debido a la ignorancia de lo que ocurre tras nuestro navegador, y otras a la prevalencia de nuestra curiosidad sobre la fiabilidad, todo esto sin que ambos motivos sean mutuamente excluyentes.

Voy a comentar a continuación una serie de conceptos para una navegación bastante saludable que cualquier usuario mínimamente precabido respecto a su información debería tener en cuenta al entrar en una página web, independientemente del sistema operativo o del navegador que use:

1.- Saber distinguir lo útil de lo complementario. Es normal que empecemos navegando en una dirección, y que al ir atravesando los distintos sitios nos terminemos dirigiendo hacia páginas que no tocan directamente lo que andamos buscando, pero que por el motivo que sea nos resultan interesantes o prácticas en otro sentido, abandonando con ello lo que realmente necesitamos y exponiéndonos muchas veces a sitios de dudosa confiabilidad.

Esto puede ser útil o reconfortante para navegantes experimentados que saben diversificar esfuerzos, pero el usuario medio acabará con un tipo de información externa y poco útil para su propósito principal, e incluso puede que no la toque más que la primera vez que la vea. Es recomendable desechar esta “escoria” y saber determinar nuestros objetivos, ahorraremos tiempo e invertiremos inteligentemente nuestra conexión.

2.- Anteponer la fiabilidad del sitio al que accedemos sobre nuestra curiosidad personal. Cuando necesitamos algo (información, juegos, imágenes, etc.) no solemos prestar mucha atención hacia dónde nos dirigimos ni quién nos lleva ahí, simplemente vemos una puerta y una posibilidad de satisfacer nuestro impulso personal. Esto es un error, ya que no siempre estaremos en el camino hacia lo que andamos buscando; puede que nos hayan engañado intencionadamente (en el caso que no conozcamos la fuente o su intención), o puede que el vínculo no sea correcto (en el caso que haya sido modificado independientemente de la fuente).

Sea como fuere es altamente aconsejable informarse tanto sobre el origen como sobre el destino. En el caso de un foro podemos contemplar datos como el total de posts del usuario que nos dá la información (es buena señal que tenga bastantes, ya que nos indica que participa activamente y es conocido), la tónica de sus mensajes (si no son muy constructivos o no aportan otra cosa aparte de discusiones o incluso si emplea un idioma distinto al del foro es señal de que no es un usuario muy confiable), la información personal de su perfil también puede ser útil; en el caso de los chats es más recomendable no fiarse nunca de los vínculos y la información que nos proporcionan salvo que seamos asiduos del canal y sepamos cómo se las gasta cada miembro.

3.- Actualizar nuestra versión de navegador. Cada cierto tiempo se publican vulnerabilidades que afectan a nuestro navegador, unas más críticas, otras menos, pero siempre perjudiciales. Es un aspecto muy importante el actualizar y aplicar parches que corrijan estos fallos, de lo contrario mostraríamos serios agujeros de seguridad fácilmente explotables por sitios no confiables para conseguir ¡o incluso modificar! información personal.

Para estar al tanto de estas correcciones lo mejor es suscribirse a un ezine o un sitio de seguridad informática que nos informe al respecto (www.securityfocus.com, www.hispasec.com, www.kriptopolis.com) y pasarse cada cierto tiempo, por ejemplo una o dos veces a la semana.

4.- El dinero fácil no existe, y menos en Internet. Aunque sea de perogrullo mucha gente sigue pensando que esto es falso y confiando sus datos personales y bancarios a empresas que les prometen jugosas inversiones sólo con colocar un banner a media pantalla o con hacer una cadena de amigos que accedan x veces al día a un sitio determinado. Esto no es verdad, nadie gana dinero dejando que lo espíen las 24 horas al día, o al menos no una cantidad que merezca la pena cometiendo ese riesgo. El dinero realmente va a parar a la empresa que ofrece este tipo de servicios y que muy posiblemente utilizará nuestros datos de forma fraudulenta.

Parafraseando a SFDK “dicen que el dinero siempre está ahí, que sólo hay que cojerlo, yo pienso que antes hay que merecerlo”.

5.- Utilizar otras herramientas de protección complementarias. Un antivirus, un firewall y un antispyware son utilidades imprescindibles hoy día y que nadie debería ignorar. Muchos sitios, sobre todo los de las grandes compañías, estarán interesados en recoger información sobre sus visitantes para realizar posteriores estudios de sociedad y marketing o venderlos a empresas de publicidad que normalmente nos bombardearán con spam. Esto lo consiguen insertando programas espía en sus páginas (web bugs y troyanos) que rastrearán información sobre nuestras cookies, nuestro navegador, nuestro sistema operativo o incluso la periodicidad con la que navegamos y hacia qué sitios, y la forma de protegerse es usando dichas herramientas que nos alertarán cuando algún programa intente colarse u operar sin nuestro permiso.

6.- Descargar e instalar sólo programas confiables y útiles. Esto está directamente relacionado con los dos puntos anteriores, sobre todo en lo que respecta a Windows, donde los programas normalmente mostrarán su código cerrado y no sabremos qué hacen realmente, sobre todo en programas de distribución gratuíta. Para una misma tarea podemos encontrar en Internet cientos de herramientas, unas más rápidas, otras más elegantes, otras más simples, otras más estables… pero siempre con el riesgo consabido de que contengan funcionalidades ocultas como troyanos o spyware de la empresa que los ha programado.

Con aplicaciones de pago conocidas normalmente no tendremos porqué temer nada, aunque nunca está de más leerse el contrato antes de utilizarlas. Sin embargo, en aplicaciones gratuítas la norma suele ser más bien a la inversa (aunque hay aplicaciones gratuítas muy buenas y confiables)

7.- Recelar de los sitios en que piden nombre y contraseña. Cuando en alguna página nos soliciten nuestra clave debemos estar seguros de porqué ocurre esto y de la veracidad del sitio. Las técnicas de phishing han crecido enormemente en estos últimos años y no son pocos los afectados por ellas, siendo sobresaliente en el campo de la informática bancaria. Incluso aun mostrándose páginas programadas sobre HTTPS no termina de ser un sitio plenamente confiable, ya que también puede enmascararse esta característica para recabar datos bancarios comprometedores.

8.- Usar contraseñas de fortaleza media o alta. Es altamente recomendable usar contraseñas de longitud superior a 6 caracteres tanto alfanuméricos (sd5Ex63) como especiales (*@/\()-_$#&%). Aunque pueda parecer difícil crear una clave fácilmente memorizable con estas características hay reglas mnemotécticas que pueden ayudar: cambiar las vocales por números (A=4, E=3, I=1, O=0), construir letras con caracteres especiales (a=@, t=7, m=|\/|, s=5), adornar la clave al principio y al final (contraseña=*_(0|\|7r453ñ4_*). Es difícil que descifren nuestra contraseña sin estas artimañas, pero seguro que resulta más complicado con ellas.

9.- Restringir el acceso a nuestro ordenador. Muchos navegadores tienen la posibilidad de recordar contraseñas para determinados sitios, lo cual puede ser una gran facilidad, pero también una vulnerabilidad. Si permitimos que cualquiera tenga acceso a nuestra cuenta de usuario también permitiremos que lo tenga a esta información. Aunque sea un amigo o nuestra pareja, no sabemos en qué podría terminar el uso de esta información en un futuro (los celos y la venganza son sentimientos atemporales e imprevisibles).

En general la regla básica para una correcta navegación suele ser la de no ser un usuario confiado, pensar antes de actuar, y protegerse en todo momento. Mientras nuestras acciones vayan encaminadas a cumplir con esta regla podemos estar seguros en un 98% de que nadie va a robar nuestros datos ni a ejecutar aplicaciones ilegítimas.

27
Feb

Zalewsky sigue dando caña

Sucede con todo lo que sube, que tarde o temprano tiene que bajar. Así ha ocurrido con el navegador Firefox tras ponerse a la vanguardia de los productos más usados por los internautas en los últimos años, imponiéndose a Internet Explorer e incluso a otros navegadores de no inferior calidad como Opera o Netscape.

Como viene siendo común el analista de seguridad Michal Zalewsky vuelve a alertar sobre importantes vulnerabilidades en este navegador, incluso poco después de publicarse una nueva versión que corregía bastantes fallos. Según publica Hispasec: “El primer problema se basa en la forma en la que Firefox maneja la escritura en la propiedad DOM location.hostname. Esto permite crear un script que modificaría su valor con datos que serían normalmente aceptados como nombres de host válidos cuando se interpreta una URL. (…)

Zalewski se queja además de otro “terrible” error de diseño (…) del que se tiene constancia desde 2004. Las notificaciones de seguridad que aparecen en la parte superior de las ventanas pueden ser trivialmente falsificadas porque se sitúan en una zona accesible por scripts. Este error todavía está ahí.”

Queda claro que Firefox no es más que una herramienta, y que no por ser software libre deja de ser vulnerable pese a lo que comunmente afirman las leyendas urbanas. Son los prejuicios y las falsas premisas los que nos desarman frente a los ataques en Internet y sólo contemplamos algo como válido o seguro cuando vemos que es usado por muchos, cuando en realidad ésto nos puede llevar a una situación completamente contraria.




Categorías

mi del.icio.us

Posts Más Visitados