miércoles, 5 de noviembre de 2008

Mi ID en Twitter: f a u s t o c g

 

Creo que no había mencionado que mi ID (Fausto Cepeda) en Twitter es: f a u s t o c  g (quítenle los espacios).

 

¿El periódico Reforma cuesta ya 12 pesos?

 

Hoy compré el periódico Reforma para enterarme de los lamentables sucesos del “avionetazo” de ayer martes. Para mi sorpresa, ya cuesta 12 pesos. Hace un par de meses costaba todavía 10 pesos según recuerdo. ¡Uf! Mejor seguiré leyendo periódicos en línea gratuitos como El Economista o El Universal: satisfactoriamente buenos, bonitos y gratuitos.

 

martes, 4 de noviembre de 2008

Cae aeronave en Periférico y Reforma (DF)

 

Quién lo hubiera pensado. Pueden leer la noticia en el Universal.

Lo peor es que hay pérdidas humanas.

 

19:27. Marcelo Ebrard dice que ya fue controlado el incendio, evacuaron los edificios de la zona y hasta el momento han trasladado a cinco lesionados. Falta ubicar a las personas que iban dentro de la aeronave. El jefe de Gobierno confimó que hay tres muertos entre los integrantes de la tripulación.

Reporte 88.1 ha dado cuenta de que se trata de una aeronave con matrícula XAVMC, de la Secretaría de Gobernación”.

 

No debieron confiar en esas máquinas de votación

 

Información fresca hoy 4 de noviembre de 2008 respecto a la votación en EUA. Sabemos que existen diversos problemas de seguridad en las máquinas de votación (problemas de los cuales hablaremos en otra entrada). Sin embargo, se registran problemas al parecer de operación en varias de estas máquinas. Entre los problemas registrados está la lentitud (¿que no iban a agilizar la votación?) en el proceso de emisión del voto y también reportan que de pronto se apagan en medio de las votaciones.

 

Por eso digo: no debieron confiar en estas máquinas electorales hasta haber estado seguros de su seguridad y de su adecuada operación. La vida democrática de cualquier país no se puede tratar a la ligera.

 

 

Les dejo extractos del periódico Universal:

 

Según estas fuentes, las máquinas electrónicas de votación en algunos centros electorales de Pensilvania, Ohio, Florida, Virgina y Nueva Jersey no están funcionando adecuadamente, lo que está resultando en largos tiempos de espera para emitir el voto”.

 

Los problemas más comunes denunciados por organizaciones de observadores electorales y voluntarios fueron dificultades para encender las máquinas en algunos centros o máquinas que se apagaron inexplicablemente en medio del proceso de votación”.

 

“En Richmond y Fairfax, en el estado Virginia, la cadena de televisión CNN informó de que algunos centros de votación tuvieron que ofrecer a los votantes papeletas tradicionales de papel debido al mal funcionamiento de las máquinas”.

 

Creación de llaves a partir de una foto

 

Dame una foto de tus llaves y obtendré una copia. Suena difícil de creer. ¿A partir de una foto digital de una llave se puede crear una copia física y abrir por ejemplo una puerta? Así parece ser, ya que un grupo de investigadores de la Universidad de San Diego han desarrollado un software capaz de recrear una llave común a partir de una foto.

 

Se probó este software sacando una foto de alta fidelidad desde el techo de un edificio, donde la llave se encontraba a 60 metros de distancia. A partir de la foto, el software podría dar las instrucciones (tal vez a un dispositivo) que recrearía la llave (esto último del dispositivo lo infiero). Existe un paper de esta técnica.

 

Dos reflexiones:

a).- Más que nada, esta investigación muestra que en teoría puede obtenerse una llave a partir de una foto; falta más investigación y recur$o$ para llevarlo a la práctica y en todo caso perfeccionarlo (el paper comenta que tiene varias limitantes, infiriendo que por ejemplo una foto de celular con poca luz no sirve y lo mismo si la llave tiene un ángulo específico).

 

b).- ¿No hay maneras (ilegales) más fáciles de abrir una puerta? Las opciones podrían ir desde  forzar al individuo a entregar la llave hasta romper una ventana o tumbar la puerta. Sin embargo, esto no reduce el valor académico de este tipo de investigaciones ya que desarrollan el ingenio, innovación y generación de ideas en torno a la seguridad, sin mencionar el desarrollo de esa mente de hacker (en el buen sentido) que tanto hace falta a los que intentamos proteger a la información.

 

sábado, 1 de noviembre de 2008

¿No se invierte correctamente en seguridad?


Encuentro una noticia titulada: No se invierte correctamente en seguridad. Se expone que las empresas requieren anticiparse a los problemas de inseguridad y que se debe de innovar en el área de seguridad para convencer y lograr así el ansiado nivel satisfactorio de seguridad. También se expone que se requiere mejorar "ecuaciones riesgo-recompensa" entre otras cuestiones.

La idea expuesta  es francamente buena, pero desde mi punto de vista no se apega a la realidad. Vienen tiempos difíciles para las organizaciones en cuestiones económicas, cuyos impactos veremos en los próximos meses. La seguridad de la información se ve desgraciadamente como un gasto (como se ha visto históricamente). Demostrar las ventajas de mantener los datos protegidos es una tarea compleja, sobre todo si deseamos usar cifras duras ya que las méticas de seguridad de la información no son un área madura todavía (como las cifras que arroja el mundo financiero, por ejemplo).

En el mundo ideal, las organizaciones deberían de invertir en seguridad por convencimiento/entendimiento y la verdad muchas veces lo hacen (si es que lo hacen) por tres razones:

1.- Miedo. No es convencimiento, es miedo. Miedo a que algo suceda, a que haya señalamientos de responsabilidad de "debiste de hacerlo". Miedo a las consecuencias de no invertir en seguridad.

2.- Regulación. La ley obliga, no hay de otra.

3.- Incidente. Ya pasó un hackeo, una intrusión o pérdida de información. Después de niño ahogado tapan el pozo. Se aprende la lección de invertir en seguridad a la mala. Si no veo que la seguridad es necesaria, no gasto en su protección; no valoro la información. Hasta no ver, no creer. Hasta no ver una afectación, sigo viendo a la seguridad como un gasto, no como inversión.

Con los tiempos económicos difíciles que se avecinan sobre todo para las empresas, van a dar dinero a la seguridad? No. Si no lo hicieron antes, menos lo harán ahora a menos que sea por lo que ya dije referente al miedo, a la regulación o derivado de incidentes; en algunos casos tal vez se mantenga la cantidad de dinero que se otorga al área de seguridad. La información es un bien, es un activo que necesita protección. Mientras no tratemos a la información como un bien, no "soltaremos" dinero alguno. Y si lo hacemos, será por convencimiento o por las razones ya expuestas?

Aspectos a cuidar en la nube.



Las netbooks. Creadas específicamente para navegar. Tienen dimensiones pequeñas con pantallas de alrededor de 9 ó 10 pulgadas y están en el rango de $4,000-$5,000 pesos. Las principales marcas tienen (o están por tener) una netbook en su repertorio de opciones al comprador. Estimo que en más o menos 4 años la venta de netbooks sea casi igual que la venta de laptops. ¿Qué debemos considerar en cuestiones de seguridad para la "nube"?

Antes de entrar en materia, hablemos del término de "nube", "nube computacional" o "cloud computing" que se refieren a la sustitución de aplicaciones instaladas en una computadora para dar paso a las aplicaciones de Internet. Un claro ejemplo es la aplicación de productividad de Microsoft llamada Word (que por cierto acaba de cumplir 25 años de vida). Existen varias opciones como la Google Docs a la cual se tiene acceso una vez que se abre una cuenta con Google. Esta aplicación de Google Docs para los que no la hayan usado, es una especie de Word (procesador de palabras) pero en línea. Nada qué instalar, nada qué configurar y sobre todo, nada qué comprar porque el uso de Google Docs es gratuito (todavía). Google Docs no sólo tiene procesador de palabras, sino hoja de cálculo y presentaciones. También hay otras opciones como Zoho, ThinkFree y otros más.

Pero en la nube no sólo se pueden hacer documentos o presentaciones, también se puede escuchar radio, leer periódicos o noticias de todo tipo vía RSS, leer blogs (como el mío) y una infinidad de actividades que un usuario puede llevar a cabo. Lo interesante es que no sólo los usuarios hacen uso de la nube, sino también micro y pequeñas empresas. ¿Por qué lo harían?

Una empresa pequeña puede sacar una gran ventaja de la nube al tener por ejemplo correo, procesadores de palabras y hojas de cálculo en línea. Las principales ventajas son dos:

1.- Cero costo de licencias para las aplicaciones de oficina y cero costos asociados a mantener servidores como uno de correo. El costo se limita a mantener una línea de banda ancha (con precios ya bastante accesibles) y una computadora (como una netbook de bajo costo).

2.- Efectividad. Las aplicaciones en línea todavía no igualan a toda la gama de funcionalidades que ofrecen las aplicaciones "instaladas" y licenciadas. ¿Pero quién necesita verdaderamente TODAS esas funciones de Word o Excel? Para las cuestiones básicas que usamos día a día las personas sin necesidades complejas, las opciones en línea pueden muy bien cubrir esas necesidades básicas. Y es la ventaja que explotan.


Bien, ya hemos hablado de las ventajas de la nube, suena bien. Ahora tengamos en mente dos cuestiones básicas para la seguridad:
1.- ¿Quién es el dueño de la información?
2.- ¿Quién tiene el control?

Cuando guardamos datos en la nube (documentos, presentaciones, correo), el dueño de la información es la empresa nebular (Google, ThinkFree), no nosotros. Cuando creamos un documento en Word, el documento se queda con nosotros, y le podemos dar el nivel de seguridad que le deseemos dar (como empresa o usuario final). Nosotros somos los dueños, la protegemos como deseamos y se la proporcionamos a quien queremos. ¿Quién nos asegura que nadie en ThinkFree estará husmeando en nuestros documentos ya sea por cumplir con una orden judicial, por dinero o por simple curiosidad? Tenemos que confiar en que no pase; tenemos que confiar en que los dueños de la información la manejen adecuadamente. Y los dueños no somos nosotros.

El otro aspecto tiene que ver con el control. Han sucedido historias de "terror" en donde alguien por alguna razón reporta por ejemplo nuestra cuenta de correo como una cuenta que manda spam y la cancelan. Sucede. Nuestra cuenta de hotmail o GMal queda cancelada hasta que arreglemos las cosas con esas empresas. ¿Y luego? Adiós a los datos en la nube. Así de sencillo. ¿Podremos arreglar las cosas para habilitar de nuevo nuestra cuenta? ¿Nos hará caso Google, ThinkFree o Microsoft (hotmail)? entre sus millones de usuarios? Asumo que no será una tarea fácil. Pueden adivinar nuestra cuenta como le pasó a Sarah Palin y de pronto también se nos niega el acceso a nuestra cuenta. No, no tenemos el control.

Conclusión. ¿Qué debemos de poner en la nube? Cualquier dato que estemos tranquilos si un día ya no tenemos acceso a él. Mi blog lo escribo con Google Docs, de todas maneras estará en línea y es información pública. Leo noticias RSS con Google Reader y con Digg. Sigo cuentas en Twitter y leo correo en línea. Todo eso lo manejo en la nube. Pero si hablamos de documentos oficiales escaneados, comprobantes de banca en línea, presentaciones irreemplazables par mis clases así como fotos familiares, entonces estamos hablando de otra cosa que por su importancia no guardo en la nube, sino localmente en mi PC con respaldo en un disco de duro externo. Hay datos dignos de vivir en la nube, otros dignos de vivir en nuestro disco duro y otros más que viven en ambos mundos. Nuestro criterio nos dirá el mundo en que debe de vivir cada uno de nuestros archivos.

Nota: yo pienso comprar una netbook próximamente, sobre todo por el tamaño portable. No me acostumbro a navegar en un teléfono inteligente o a redactar un pequeño documento para lo cual pienso que lo ideal es una netbook. Para antes de dormir o para esas esperas en los consultorios, una netbook no está de más.