La puta crisis

Crisis, crisis, crisis, parece que no se habla de otra cosa.

Hoy he vivido una experiencia relacionada, y me apetece contarla:

Un cliente al que le habíamos hecho una instalación de cámaras y de red wifi, está pasando un serio problema económico. Me debía varias facturas y después de vanos intentos de cobrarlas y de ponerme en contacto con el responsable, esta mañana he recibido una llamada diciéndome que no iba a cobrar por culpa de esos problemas que estaban atravesando. Me dejaban la puerta abierta a que tomase las medidas oportunas al respecto. Y tras meditarlo, he optado por llevarme parte del material instalado, cubriéndome (en parte) de lo invertido. La mano de obra era imposible de «cobrármela» asi que he dejado aproximadamente el 30% del material.

Lo que ha ocurrido al llegar por la tarde al cliente es que nos hemos presentado junto con la empresa que les llevaba la telefonía, que estaban peor que yo, puesto que no habían cobrado un céntimo. Ellos llevaban intención de llevarse la centralita y los teléfonos. Tengo que decir a todo esto ,que es un establecimiento público que vive de cara a la calle con clientes discontínuos. Si yo me llevaba los accesos Wifi y ellos la centralita, se quedaban sin teléfono, sin internet, sin posibilidad de cobrar a los clientes con tarjetas, sin opción de llamar o recibir llamadas…. y además parte de los empleados no sabían nada.

Ha sido muy desagradable ver las caras de la gente (alguno incluso a punto de llorar), mientras procedíamos a desmontar parte de lo instalado. Sinceramente no me he atrevido a dejarles sin internet, y creo que la compañía telefónica les va a dejar una línea para que puedan operar, pero ver las caras de la gente ha hecho que me de cuenta que por mucha crisis que nos digan, por muchos casos que veamos en la tele de empresas que cierran, o que regulan sus empleados, detrás de todo eso hay personas que están sufriendo en sus propias carnes la «puta crisis» y que les ha llegado sin olerlo.

A todo esto, debo decir que los responsables de la empresa no han dado la cara en ningún momento, y la única manera de hablar con ellos (y con muchas dificultades), ha sido de manera telefónica.

No se que pasará en las próximas semanas, creo que no pintan bien las cosas para que remonten y yo me tendré que comer el material, y perder dinero.

A ver si acaba el año, y se lleva la crisis con él, se que es imposible, pero es un deseo.

Tendencias para la web en 2009

Me pasan via Twitter, este enlace con las tendencias para la web en el próximo año:


Computación en la nube (Cloud Computing):

Aunque se trata de un fenómeno ya tradicional para las empresas, ha sido la segunda mitad de 2008 y parece que será 2009 el año en el que más leeremos sobre el término, casi tan memético como el de Web 2.0 ya.

Se habla de Arquitecturas empresariales Orientadas a la Web, de servidores virtuales y  virtualización en almacenamiento de datos y dispositivos cliente (las aplicaciones o el software que hoy se encuentran en recursos físicos, equipos o servidores, de la empresa). Plataformas como servicio (PPAS), Software como servicio (SASS), etc…son términos relativos al tema.

Como lo ha hecho la web 2.0 con el público general, el fenómeno describe un estilo de computación en el que los proveedores prestan una variedad de servicios basados en Internet a los consumidores, en este caso las empresas y organizaciones.


-Mashups
, Sistemas más especializados para entornos formales:

La tendencia hoy es utilizar sistemas comunes de la web 2.0 para distintas funcionalidades en la empresa u organización. La madurez alcanzada por muchos de los servicios de la web social incidirá en la aparición de nuevas herramientas, más seguras y adaptadas a entornos formales.

Como extensión del tema, en los metaversos hemos vivido en 2008 la emergencia de Second life para educación, conferencias, o comunicaciones empresariales. Entornos como el de Fosterra, empresa que está a punto de sacar a la luz un informe según el cual sus universos virtuales especializados son entornos ideales, más rentables y efectivos que los actuales servicios de conferencia web, serán un ámbito de importante desarrollo en 2009.


-Software, Networking social:

Redes sociales, colaboración, blogs corporativos (a pesar de la controversia acerca de su factibilidad)… las organizaciones considerarán la vertiente social de sus websites o aplicaciones. El riesgo es el de quedar rezagados, de quedar fuera de la conversación global actual.


– Knowledge management
(gestión del conocimiento), también 2.0:

Recoger, compartir el conocimiento es la prioridad, cultural y tecnológica más importante de las citadas en el informe. Mejores decisiones, más inteligentes, basadas en contenidos mejor organizados o tecnologías semánticas (el añadido es mío) que mejoren, hagan más rápidas, las decisiones empresariales en un entorno día a día más competitivo.

En relación a esto, según un reciente informe de la consultora Gartner, la generación virtual requiere que las empresas, los servicios, creen o conecten con las aplicaciones sociales. En 2010, más del 60% de las 1000 primeras compañías en EEUU estarán implicadas o crearán algún tipo de comunidad virtual de mejora de la práctica (CoPs) o como medio de mejora de la relación con el cliente. Lo veíamos también en 2009, El año de los community managers.


-Tecnologías más responsables:

Las regulaciones intentan adaptarse al crecimiento tecnológico exponencial, limitando los riegos ecológicos del crecimiento incontrolado de, como ejemplo, los datacenters (espacios físicos de almacenamiento de la información).

Buscar nuevas formas, más responsables con el medio, de crecimiento, es una prioridad ahora para gobiernos protectores y empresas que quieran cumplir sus cuotas de responsabilidad social sin sacrificar por ello su evolución tecnológica.

En cuanto a las aplicaciones, es probable que aumenten los usos sociales, incluso públicos, de tecnologías que se han demostrado adecuadas para el control de catástrofes naturales, entre otros problemas se servicio público. El microblogging (Twitter) o los usos sociales de la telefonía móvil en países subdesarrollados son modelos prometedores que veremos avanzar, con toda probabilidad, durante el próximo año.

Por último,  un reciente informe – investigación de Forrester (tenéis una interesante presentación del mismo en este enlace)  nos pone sobre la pista de los principales hitos del 2009 para los expertos en marketing en los medios sociales:


Shopping Social:

Con Facebook Connect, Google FriendConnect y la OpenID, los consumidores podrán ver, de forma fácil, opiniones y críticas de sus contactos en redes sociales, gente en la que confían o conocen.


-Twitter como herramienta de comunicación horizontal

A pesar de las resitencias que en principio genera, Twitter sigue creciendo. Resulta difícil para cualquiera resitirse a usarla.


-Evaluación del éxito en redes sociales:

Si en 2008 hemos vivido la emergencia de innumerables servicios y redes sociales, toca ahora evaluar cuáles son los más adecuados para cada tipo de campaña.


-Calidad y áuge de las redes sociales verticales:

La segmentación de mercados, la publicidad por sectores, mucho más especializada y adaptada a los intereses tiene en las redes verticales su caldo de cultivo en 2009. Hay público ya para este tipo de redes, que crecerán ahora.

En fin…diría que en general, esa será la tendencia fundamental: combatir la sobreinformación, que a pesar de la progresión creciente en nuestras habilidades cognitivas para procesarla adecuadamente, nos llevará a ser mucho más selectivos, a filtrar bajo criterios sociales o (otra vez) semánticos, cada vez más y con herramientas más eficientes, nuestras fuentes de información en la red

Conclusión: LA CRISIS ECONÓMICA IMPULSARÁ LA WEB 3.0:

Y mas cosas que leer en el post original

Crónicas (negras) desde las Cortes de Aragón

Tal y  como comenté el otro día, hoy se debatía en las Cortes de Aragón, una propuesta sobre la implantación de Software Libre en la D.G.A. (Diputación General de Aragón).

La proposición se amparaba en estos tres puntos:

— Solicitar a la Oficina de Software Libre de la Universidad de Zaragoza un estudio de necesidades y posibilidades de implantación de aplicaciones ofimáticas de carácter abierto y gratuito (openoffice) compatibles con el sistema operativo Windows, y con los documentos generados por la versión ofimática de Microsoft.

— Implantar, en el mayor número posible de los 46.429 equipos informáticos que el Gobierno de Aragón tenía a fecha 6 de octubre de 2008, aplicaciones ofimáticas de código abierto, sustituyendo el paquete licenciado Microsoft Office a lo largo del año 2009.

— Implantar en toda la red informática del Gobierno de Aragón, con las excepciones recomendadas por la Oficina de Software libre de la Universidad de Zaragoza, un sistema operativo de código abierto, sustituyendo antes de 2011 el sistema operativo Windows.

He podido asistir a la Mesa, invitado por Pedro Navarro,  aunque lo he tenido que ver a través del circuito privado de TV. En directo, obviamente.

Pedro Navarro ha expuesto que con las licencias de los mas de 46.000 ordenadores que la DGA tiene, se están pagando unos 10 millones de Euros aproximadamente a Microsoft. Que ese dinero se podía ahorrar (al menos en parte), si se implantasen una serie de medidas que fueran incorporando software libre en la Administración, de manera paulatina, constante y con vistas a tener el mayor número de equipos con esta tecnología para 2.011.

En un primer lugar se pediría un estudio al departamento de Software Libre de la Universidad de Zaragoza, y mas adelante se iría implantando.

Posteriormente han sido los portavoces de otros partidos los que han dicho su opinión al respecto.

CHA (Chunta Aragonesista), ha dicho que apoyaba los 3 puntos y que votaría SI

PAR Ha dicho que se debían votar por separado, y que en todo caso votaría SI sólo al primer punto

PSOE  Ha dicho lo mismo que el PAR.

Pero lo que me ha dejado de piedra, han sido las declaraciones de Ana García Mainar al decir que :

-Introducir Software Libre en la administración es imponer un modelo de software al ciudadano

-Ellos apuestan por usar el mejor software en cada caso, y que ya usan S.L. en el correo.

-La implantación de SL sería mas costos que pagar las licencias

Y alguna perla mas que prefiero esperar a tener el acta de la sesión para ponerla, y no equivocarme en alguna palabra.

Las votaciones han sido (obviamente) en contra de las 2 propuestas de implantación del SL. Tan solo se ha aprobado la petición a la oficina del SL de la Universidad de Zaragoza para hacer un estudio.

He salido con pena de allí, me ha parecido una tomadura de pelo, y espero que esto trascienda a la sociedad y se enteren todos los ciudadanos que parte de nuestros impuestos van destinados a enriquecer mas aún al señor Gates, y que ese dinero nos lo podríamos evitar.

Obituario 2008

Cuando llegan estas fechas me gusta mirar hacia atrás y recordar esa gente que se ha marchado y que era tan sumamente válida.

Muchos han sido los de éste año, y entre ellos destaco:

* Paul Newman
* Charlton Heston
* Sydney Pollack
* Alexander Solzhenitsin
* Arthur C. Clarke
* Michael Crichton
* Yves Saint-Laurent
* Isaac Hayes
* Pepín Bello
* Rafael Azcona
* Pedro Masó
* Bobby Fisher

Y muchos mas anónimos tan importantes o más que los anteriores

Cómo proteger una red wifi

Encuentro este post sobre seguridad WIFI:

Filtrado MAC
Por muchos considerado el mejor sistema de protección para accesos no deseados.

Antes de nada, ¿qué es una dirección MAC (Media Access Control address)? Una MAC es una dirección física escrita en nuestro adaptador de red (router, ethernet, …). Esa dirección debería ser única, e identifica el proveedor y otros datos como pueden ser el país de fabricación, el número de série, etc…
Tiene una ventaja respecto a la dirección IP. La dirección MAC es (en principio) inmutable.

El filtrado MAC impide la conexión al router a determinadas MACs. Normalmente se puede configurar de dos maneras:
1.- Denegar las MACs listadas (lista negra): con esa opción impedimos que se nos conecten algunas direcciones MAC que no queremos que usen nuestros sistemas.
2.- Aceptar sólo MACs listadas (lista blanca): con esa opción se impide el acceso a todo el mundo menos a las direcciones MAC listadas.

Mito: Es la forma más efectiva de impedir accesos no deseados.
Realidad: NO, es la PEOR de todas las protecciones.
Explicación: El filtrado MAC es equivalente a tener un portero en la entrada con una lista de nombres. El portero pregunta al cliente cuál es su nombre. Cuando el cliente le dice el nombre el portero mira la lista y si el cliente está permitido, le deja pasar. En caso contrario, le deniega la entrada.
A mucha gente le puede parecer el sistema más seguro, pero… y si os digo que la lista de gente admitida se puede saber con anterioridad?
No podemos saber quién está en la lista, pero sí quién ha entrado alguna vez, por lo tanto podemos modificar la MAC de nuestro adaptador para simular ser alguien que ya sabemos que ha podido acceder con anterioridad.
¿Es fácil de obtener esa lista? Es trivial, es tan simple que cualquier programa sniffer proporciona ese dato.
Conclusión: Es la peor de las protecciones, pues es de las más recomendadas y a la vez la más fácil de romper.

Ocultar SSID
El SSID es el identificador de nuestra red inalámbrica, para conectar a una red necesitamos especificar el SSID.

Mito: Ocultar dicha información dificulta el acceso a personas que no conocen el SSID por adelantado.
Realidad: NO, es de las protecciones más ridículas, el SSID se sigue transmitiendo.
Explicación: Desactivando la opción SSID broadcasting (u ocultación de SSID) sólo evita lo que se llama SSID beaconing en el punto de acceso.
Básicamente hay 5 mecanismos que envían el SSID haciendo broadcast, el SSID beaconing es sólo uno de ellos. Por lo tanto esa opción sólo evita que el punto de acceso se vaya anunciando, pero cuando haya tráfico en dicha red el SSID se mostrará.
Sólo permanecerá el SSID oculto en caso de que nadie esté asociado ni realizando peticiones para asociarse a dicho punto de acceso.
Conclusión: No merece ni el click en la configuración del router para activarlo, es tan trivial que no merece la pena activarlo.
Además, más que una solución es un inconveniente. En caso de usar varios APs para permitir WiFi roaming los clientes pueden perder la conexión pensando que no encuentran el SSID. Además, dificulta la configuración, ya que algunos programas de configuración de red buscan los SSID en vez de preguntar por el nombre manualmente.

Desactivar DHCP
El DHCP es el protocolo de auto-configuración para los clientes de red. Permite que un cliente configure los DNS, gateway, IP, máscara de red y otros parámetros de configuración de forma automática.

Mito: Combinado con usar IPs poco frecuentes (por ejemplo un subrango de 172.16.0.0/12) dificulta al hacker para configurar la red.
Realidad: NO, es muy fácil descubrir qué IPs usan los clientes ya asociados y deducir la máscara de red y el gateway a partir de ahí.
Explicación: En las tramas IP se encapsulan las direcciones IP por lo que con un sniffer es muy simple ver qué IPs generan tráfico e incluso qué gateway utilizan.
Conclusión: No es una protección fiable para nada. Y facilita mucho la configuración de clientes o sea que suele ser mayor la molestia que la posible seguridad que ofrece.

WEP con claves de 128bits o más
La encriptación WEP (Wired Equivalent Privacy) es la primera implementación de seguridad para redes inalámbricas, ha demostrado ser muy poco segura y actualmente es posible romperla en minutos.

Mito: Usando WEP con claves largas (128bits, 256bits, …) dificultan romper la encriptación.
Realidad: Usar claves WEP de más longitud retrasan pero no impiden romper la encriptación.
Explicación: WEP utiliza unos vectores de iniciación que se repiten con mayor o menor frecuencia. Las herramientas que se usan para petar encriptación WEP generan tráfico expresamente para aumentar la repetición de los mismos vectores y permitir descubrir el password en pocos minutos.
Conclusión: Aún usando claves relativamente seguras los programas que se usan para petar redes inalámbricas permiten inyectar tráfico que facilitan enormemente romper la encriptación, sea cual sea la longitud de las claves (y los vectores de iniciación).

WPA ó WPA2 (y variaciones)
WPA es la solución que salió tras el desastre de WEP. WPA corrige las deficiencias de su predecesor y permite configurar redes inalámbricas seguras que no pueden romperse fácilmente en cuestión de tiempo o de forma automática.

Mito: WPA y WPA2 son inexpugnables hasta la fecha.
Realidad: WPA (y WPA2) son protocolos mucho más seguros que WEP, no tienen fallos en el diseño y por lo tanto dificultan mucho petar una red de ese tipo, pero no son invulnerables a los ataques de fuerza bruta.
Explicación: WPA elimina los defectos de WEP, usa un sistema de autenticación más complejo, usa cifrado RC4, añade verificación de integridad al mensaje, e incluye protecciones contra ataques de repetición.
Conclusión: WPA (y WPA2) es la mejor solución actualmente, pero no son inexpugnables.

¿Cómo puedo protegerme, entonces?
No hay receta para eso, en la seguridad informática siempre hay gente que buscará vulnerabilidades en los diseños. Por ejemplo, una vulnerabilidad en el algoritmo de cifrado RC4 o en el sistema TKIP podría perjudicar a WPA.
Actualmente el único ataque contra WPA es la fuerza bruta, lo que implica que sólo será realmente efectivo si el password que usamos está basado en diccionario o es muy simple.

Básicamente lo más aconsejable a día de hoy es hacer lo siguiente:

* Usar WPA ó WPA2. WEP no es seguro ni puede hacerse seguro, de ningún modo. Yo mismo, para enseñarle a un amigo le peté su WEP de 128bits en 5 minutos, es terriblemente fácil.
* Usar TKIP para WPA en caso de que esté disponible, ya que aumenta la seguridad WPA. Y si está disponible AES, mucho mejor.
* Usar un password complejo, de más de 8 carácteres, mezcla de carácteres alfanuméricos y carácteres “raros”, por ejemplo: X$gh98NjKX$qp.K8J7dfX.z/3
* Cambiar el password de vez en cuando si es posible (por ejemplo, si hay pocos clientes).
* Usar Windows XP SP1 (mínimo) o SP2 (mejor) o superior (eso incluye Linux :D) ya que el soporte WPA no está hasta el SP1, y está mejorado en SP2.

Ninguna de esas protecciones es 100% segura, puesto que hay herramientas para saltarse todo tipo de protección con mayor o menor éxito y dedicación. Pero una cosa es segura, ante un posible atacante, cuantas mas medidas de seguridad implantemos mas difícil se lo pondremos, y a lo mejor desiste si encuentra otra red wifi en su radio de acción que no tenga tantas protecciones.