Revista Insecure, nº 7


La revista INSECURE acaba de publicar su número 7 correspondiente al mes de Junio.
Como siempre, se puede descargar gratuitamente desde aqui.

Los temas de este nuevo número son:
* SSH port forwarding: security from two perspectives,
part one
* An inside job
* CEO spotlight: Q&A with Patricia Sueltz, SurfControl
* Server monitoring with munin and monit
* Compliance vs. awareness in 2006
* Infosecurity 2006
* 2005 *nix malware evolution
* InfoSec World 2006
* Overview of quality security podcasts

¿Funcionan las copias de seguridad?

Me llama poderosamente la atención, que las empresas tienen poco apego a las copias de seguridad. Son pocas, que yo conozca, que lleven una política de copias realmente seria.
Sin embargo, el día que ocurre un desastre, se echan las manos a la cabeza, lamentando no haberlas hecho el día anterior.
Con los medios que hay hoy en dia y los precios a la baja, no entiendo muy bien porque no se hacen como un trabajo rutinario diario.
Se pueden usar sistemas RAID, copias de servidores, almacenamiento en DVD´s, servidores replicados, etc. y aún asi, hay sorpresas.

Pero suponiendo que alguien las haga y las mantenga, la pregunta sería ¿funciona luego todo bien a la hora de restaurarlo?. La pregunta viene al hilo de un minidebate que surgió en el curso que impartí la semana pasada sobre seguridad. Alguien comentaba que no es fácil hacer una restauración completa. Siempre se presenta algún tipo de problema que hace que la copia no sea 100% efectiva. En este caso ¿cual es el método ideal para que no ocurra un desastre? ¿Quien ha tenido una experincia similar?
Hay que tener en cuenta que cada dia son mas complejos los sistemas de almacenamiento de información dentro de una empresa, y no es sencillo tener una política de seguridad que abarque todos los elementos (bases de datos, correo, documentación interna y externa, comunicaciones, etc)

En mi caso, nunca me he visto en la necesidad de restaurar todo un sistema informático complejo (toco madera). Han sido casos aislados de un par de equipos a lo sumo, pero si que es cierto, que a pesar de las medidas tomadas, el tiempo necesario para la restauración ha supuesto un importante esfuerzo (aunque siempre inferior al que hubiese supuesto la pérdida de esos datos).

¿Acaso se confía en exceso en las copias (quien las haga), para luego dejarnos en la estacada?

Haciendo amigos

La SGAE reclama un canon por descarga a los proveedores de Internet.
Según Javier Vidal, delegado en Galicia, era difícil para la SGAE que los resultados del 2005 superasen a los del 2004 por la incidencia que tuvo en ellos la celebración en Galicia de los conciertos del Xacobeo.

Según las cifras de recaudación por derechos de autor en Galicia, la SGAE alcanzó en el 2005, 16 millones de euros, cien mil menos que en 2004. Las artes escénicas y el cine contribuyeron a mantener el nivel de recaudación tras la bajada de los conciertos de música moderna.

La SGAE reclamó ayer que los proveedores de Internet abonen un canon por las descargas de música que realizan sus abonados.

Si quieres firmar en contra del Canon, firma aqui.

Via Asociación de Internautas

Camyna y las alertas de Google


Supongo que debe ser motivo de orgullo, que tu empresa salga en las noticias de Google, e incluso que sea enviada la noticia a través de las alertas que gestiona el propio buscador. Y mas si la noticia no es por algo malo.

Eso es lo que pensé el otro día cuando recibí en mi correo una alerta con la palabra DLINK, y me enviaba a un post que yo había escrito en este blog. El único problema es que la noticia tiene justo un mes, por lo que pierde esa característica que define a las noticias, la inmediatez. Una de dos, o Google gestiona con mucho retardo las noticias, o es que me llegan a mi con demora, pero me da que pensar que pasará lo mismo con el resto de palabras clave que tengo marcadas.
¿A alguien le ha pasado algo similar?

Y otra cosa, el post hacía referencia a una oferta que aún está en vigor.
Por lo demás, lo dicho, un orgullo.