<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Francotirador &#187; Seguridad</title>
	<atom:link href="http://www.elfrancotirador.cl/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elfrancotirador.cl</link>
	<description>Tecnología + Activismo + Pasión</description>
	<lastBuildDate>Fri, 14 Jan 2011 03:11:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>3 Razones para NO usar CC en tus correos</title>
		<link>http://www.elfrancotirador.cl/2009/07/16/3-razones-para-no-usar-cc-en-tus-correos/</link>
		<comments>http://www.elfrancotirador.cl/2009/07/16/3-razones-para-no-usar-cc-en-tus-correos/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 01:40:05 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BCC]]></category>
		<category><![CDATA[CC]]></category>
		<category><![CDATA[Espam]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/?p=2443</guid>
		<description><![CDATA[Ya que estamos esto, cuando quieres enviar un email a un grupo de personas, usualmente pones sus direcciones separadas por una coma o usas la opción CC (Con Copia), ¿no es así? Pues bien, existen 3 razones por las que NO debes hacerlo, sobre todo cuando se trata de envíos a un gran número de [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/images/capturas/correo_bcc.png" alt="Correo CC/BCC" /></p>
<p>Ya que estamos esto, cuando quieres enviar un email a un grupo de personas, usualmente pones sus direcciones separadas por una coma o usas la opción CC (Con Copia), ¿no es así?</p>
<p>Pues bien, existen 3 razones por las que <strong>NO debes hacerlo</strong>, sobre todo cuando se trata de envíos a un gran número de personas:</p>
<blockquote><p><strong>1) PRIVACIDAD</strong>: Al escribir las casillas de esta forma estarás revelando todas las direcciones de envío a cada uno de los destinatarios. En algunos casos no tendrá importancia, pero en otros estarás revelando casillas para uso privado que la gente no desea hacer públicas. Sé considerado.</p>
<p><strong>2) ESPAM</strong>: Sí&#8230; todos odiamos esos correos basura ofreciendo créditos, loterías, novias rusas, viagra y otras tantas cosas que no necesitamos (bueno, al menos yo).</p>
<p>¿Sabías que al enviar un correo a muchos destinatarios generas listas con direcciones que -tarde o temprano- llegarán a un generador de espam? Oh sí, les estás haciendo un gran favor a esos pequeños bastardos.</p>
<p><strong>3) RAPIDEZ</strong>: Si tu correo está dirigido a mucha gente, esa lista de direcciones adjunta añadirá un peso adicional (e innecesario) al mensaje. Cuenta con que se entregará más rápido sin ellas.</p></blockquote>
<p>Pero entonces&#8230; ¿cómo mando esa invitación para la junta de nuestro club de Polka? Simple: todo servicio de correo electrónico -tanto programas como vía web- tiene una opción llamada <strong>Copia Oculta o BCC</strong> (<em>Blind Carbon Copy</em>).</p>
<p><img src="/images/capturas/correo_bcc_001.png" alt="Correo CC/BCC" /></p>
<p>Si anotas las casillas de tus destinatarios con esta opción, recibirán el contenido pero nunca se enterarán de quienes eran los otros destinatarios. <em>Wow!</em> Es práctico, fácil, rápido, bonito, pero sobre todo: privado.</p>
<p>Y ahora que ya lo sabes, ve y cuéntaselo al gordito de la oficina que se regocija reenviándole al mundo PowerPoints, ¿vale?&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2009/07/16/3-razones-para-no-usar-cc-en-tus-correos/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>3 Pasos hacia contraseñas más seguras</title>
		<link>http://www.elfrancotirador.cl/2009/07/13/3-pasos-hacia-contrasenas-mas-seguras/</link>
		<comments>http://www.elfrancotirador.cl/2009/07/13/3-pasos-hacia-contrasenas-mas-seguras/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 05:14:28 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contraseña]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/?p=2406</guid>
		<description><![CDATA[Si algo positivo tuvo el incidente del fin de semana, fue precisamente la paranoia por la seguridad que dejó en muchos internautas, renovando sus claves esa misma noche. Sin embargo no basta cambiarlas: para sernos útil, una contraseña debe cumplir requisitos mínimos de extensión, calidad, y uso. De hecho los expertos aconsejan tener una por [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/images/alambre.jpg" alt="Alambre" /></p>
<p>Si algo positivo tuvo el <a href="http://www.elfrancotirador.cl/2009/07/11/cracker/" title="FT - Cracker">incidente del fin de semana</a>, fue precisamente la paranoia por la seguridad que dejó en muchos internautas, renovando sus claves esa misma noche.</p>
<p>Sin embargo no basta cambiarlas: para sernos útil, una contraseña debe cumplir requisitos mínimos de extensión, calidad, y uso. De hecho los expertos aconsejan tener una por sitio web, de 14 intrincados caracteres como mínimo y rotarlas cada 2 meses&#8230; claro, precauciones tan efectivas como poco realistas.</p>
<p>¿Qué hacer? A continuación les doy 3 simples pasos a seguir para crear un entorno seguro alrededor de sus casillas de correo, redes sociales, blogs, tiendas y sitios financieros, sin devanarse los sesos.</p>
<p><span id="more-2406"></span></p>
<p>Tomen acción ahora&#8230; antes de que alguien lo haga por ustedes (y si buscan datos para webmasters, Eduardo también <a href="http://www.lnds.net/2009/07/fuerza-bruta.html" title="LNDS - Fuerza bruta">propone algunos tips interesantes</a>).</p>
<h2>1) Divide tus sitios web en (al menos) 3 grupos</h2>
<p>Usar un password por cada sitio sería demencial, sin embargo podemos definir grupos a los que confiar una clave, lo que nos permitirá limitar el daño en caso de que sea vulnerada.</p>
<p>Por ejemplo, usa una contraseña masiva para tus sitios más prescindibles (suscripciones a boletines, foros, registros, etc). Otra para los sitios que portan tu identidad (redes sociales, comunidades, blogs, etc) y una tercera acotada a tus sitios más críticos (correo, tiendas, servicios, etc).</p>
<p>Adicionalmente, deberías crear una 4º contraseña única para tu banco. No sólo porque una intrusión tendría las peores consecuencias, sino porque en Chile muchos de ellos -irónicamente- sólo aceptan contraseñas de baja calidad (hasta 8 caracteres, sólo letras y números).</p>
<h2>2) Crea contraseñas fuertes</h2>
<p>Una buena clave debe evitar al máximo 2 situaciones: poder ser adivinada por alguien o poder ser descifrada (crackeada) por un programa especializado.</p>
<p>Esto depende directamente de la longitud y tipo de caracteres que utilicemos: una clave numérica de 7 dígitos puede ser vulnerada en sólo 5 minutos, mientras que una de igual extensión pero con letras y números puede tardar entre 6 a 18 días. Hace una diferencia, ¿eh?</p>
<p>Así, una contraseña fuerte debe:</p>
<blockquote><p>» Tener un mínimo de 8 caracteres (el ideal es sobre 10).<br />
» Usar letras, números y símbolos (cuando son admitidos).<br />
» Alternar entre mayúsculas y minúsculas.<br />
» JAMAS basarse en fechas de cumpleaños, nombres, direcciones, teléfonos, secuencias de teclas o cualquier otro dato &#8216;adivinable&#8217;.</p></blockquote>
<p>Microsoft ofrece una herramienta en línea bastante útil <a href="http://www.microsoft.com/protect/yourself/password/checker.mspx" title="Microsoft - Password Checker">para probar la fortaleza de tus passwords</a> (y no, no se queda con ellos). Como comprobarán, es muy exigente en cuanto a extensión y caracteres utilizados, por lo que parece imposible satisfacerla sin ingresar una sencuencia ininteligible de teclas.</p>
<p>Entonces, ¿cómo creamos una contraseña tan difícil que no pueda adivinarse pero lo suficientemente sencilla para recordarla? Vamos a eso&#8230;</p>
<h2>3) Usa la mnemotecnia</h2>
<p>No. No es un concepto de Robotech ni del maestro Yoda, sino una <a href="http://es.wikipedia.org/wiki/Nemotecnia" title="Wikipedia - Nemotecnia">técnica para recordar largas secuencias</a> como fórmulas, siglas y por supuesto, contraseñas.</p>
<p>Se basa en tomar los primeros caracteres de una frase -a veces adaptándolos- para crear un acrónimo del que sólo su inventor pueda comprender (y recordar) el significado.</p>
<p>Por ejemplo pensemos en la estrofa de la canción de un artista al azar como&#8230; eh&#8230; uh&#8230; Laura Pausini:</p>
<blockquote><p><em>Culpa de un verano, del perfume de una noche de un momento que</em></p></blockquote>
<p>Si dejamos sólo los primeros caracteres, pasamos a digitos los números y conservamos la coma, podemos tener algo así:</p>
<blockquote><p>Cd1v,dpd1nd1mq</p></blockquote>
<p>Listo. Una clave de fortaleza máxima creada en base al poder del amor ♥</p>
<p>Desde luego no es necesario usar siempre canciones. Piensa en libros, lugares e incluso en otros sistemas como invertir números de teléfono, reemplazar letras por números (L0sTr3s) o cualquiera que te acomode.</p>
<div class="destacado_gris">Y una última advertencia: una contraseña <strong>JAMÁS</strong> debe ser apuntada (ni el PC ni en papel), ni menos develada por correo o teléfono. Si necesitas una forma segura de conservarlas, existen programas de administración de claves como <a href="http://www.splashdata.com/splashid/index.asp" title="SplashData - SplashID">SplashID</a> o el sistema de almacenamiento de passwords de Firefox (pero <strong>sólo</strong> si estableces <a href="http://support.mozilla.com/es/kb/Protecting+stored+passwords+using+a+master+password" title="Mozilla - Protecting stored passwords using a master password">una contraseña maestra</a> como línea de resguardo).</div>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2009/07/13/3-pasos-hacia-contrasenas-mas-seguras/feed/</wfw:commentRss>
		<slash:comments>41</slash:comments>
		</item>
		<item>
		<title>BetaZeta: derecho a réplica</title>
		<link>http://www.elfrancotirador.cl/2009/07/11/betazeta-derecho-a-replica/</link>
		<comments>http://www.elfrancotirador.cl/2009/07/11/betazeta-derecho-a-replica/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 23:10:58 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BetaZeta]]></category>
		<category><![CDATA[Bligoo]]></category>
		<category><![CDATA[Dale Albo]]></category>
		<category><![CDATA[FayerWayer]]></category>
		<category><![CDATA[JF]]></category>
		<category><![CDATA[Leo Prieto]]></category>
		<category><![CDATA[The Clinic]]></category>
		<category><![CDATA[Zancada]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/?p=2387</guid>
		<description><![CDATA[A JF10 no le gustaron algunas cosas que escribí sobre BZ (no lo culpo), por lo que me envió una aclaración que publico íntegra, como derecho a réplica. Le agradezco la franqueza y la capacidad de diálogo, a veces tan escasa en estas tierras digitales. Mis intervenciones están señaladas en cursiva. » Porque su forma [...]]]></description>
			<content:encoded><![CDATA[<p>A <a href="http://www.twitter.com/jf10" title="Twitter - Juan Francisco Diez">JF10</a> no le gustaron <a href="http://www.elfrancotirador.cl/2009/07/11/cracker/" title="FT - Cracker">algunas cosas que escribí</a> sobre <a href="http://www.betazeta.com/" title="BetaZeta">BZ</a> (no lo culpo), por lo que me envió una aclaración que publico íntegra, como derecho a réplica.</p>
<p>Le agradezco la franqueza y la capacidad de diálogo, a veces tan escasa en estas tierras digitales. Mis intervenciones están señaladas en cursiva.</p>
<p><span id="more-2387"></span></p>
<hr />
<p><em>» Porque su forma de administración genera roces con muchas personas, al punto de provocar “despidos” y renuncias masivas de editores el año pasado.</em></p>
<p><strong>JF</strong>: En toda la historia de <a href="http://www.fayerwayer.com/" title="FayerWayer">FayerWayer</a>, solo se ha despedido a una persona y nunca ha habido tal cosa como renuncias masivas*</p>
<blockquote><p><em>[<strong>Nota</strong>: Sé de al menos 6 personas que salieron de FW en situaciones "poco placenteras", principalmente por la mala actitud de uno de los directivos de BZ (que no es JF ni <a href="http://leo.prie.to/" title="Leo Prieto">LP</a>). No me entiendo autorizado a publicar sus nombres salvo que ellos mismos lo expresen].</em></p></blockquote>
<p><em>» Además un sector importante de la comunidad se siente traicionada por la nueva dirección comercial de los sitios. Sólo hace momentos conversaba con un usuario antiguo de <a href="http://www.chw.cl/" title="ChileHardware">CHW</a> que se quejaba en torno a la displicencia administrativa de BZ, la baja calidad de las noticias o los problemas con la migración a FreeBSD que tienen a muchos disconformes.</em></p>
<p><strong>JF</strong>: La baja calidad de las noticias breves en CHW es algo en que estamos trabajando, sin embargo el líder del equipo de noticias de CHW es el mismo que esta hace muchísimo tiempo (de hecho la estructura editorial pre-Betazeta y post.-Betazeta se mantiene intacta).</p>
<p>Los problemas de estabilidad es algo en lo que estamos trabajando y que ha sido bastante difícil. Por último, somos una startup y los recursos son limitados. No olvidemos que los sitios de Betazeta atraen muchísimo trafico y esto así mismo, trae compejidades propias de carga.</p>
<p><em>» La sola salida de 4 sitios de los que originalmente conformaban BZ (Zancada, <a href="http://www.theclinic.cl/" title="The Clinic">The Clinic</a>, <a href="http://www.bligoo.com/" title="Bligoo">Bligoo</a> y <a href="http://www.dalealbo.cl/" title="Dale Albo">Dale Albo</a>) es evidencia per sé de problemas internos.</em></p>
<p><strong>JF</strong>: <a href="http://www.zancada.com/" title="Zancada.com">Zancada</a> decidió salir de Betazeta por decisión propia, estaban vendiendo muy bien con nosotros, sin embargo quieren seguir un camino independiente. Si hablas con la Paty, dueña de Zancada, te puede confirmar esto.</p>
<p>La salida de The Clinic, también fue por decisión de ellos y la razón es sencilla, no tiene sentido que estemos juntos, son dos escuelas muy distintas y no hay beneficio alguno para ninguno de los dos en que estemos juntos. Nuevamente, esta información puedes corroborarla con la gente de The Clinic, con quienes somos y seguimos siendo muy amigos.</p>
<p>Tu asumes que los sitios salieron por malos tratos, sin embargo con Paolo [<em>Bligoo</em>], TC y la Paty tenemos excelentes relaciones y de hecho a TC los seguiremos ayudando por un tiempo. Nuestro equipo comercial sigue haciendo cosas con la Paty y Zancada, y con Paolo, siempre hemos tenido una excelente relación y es un gran amigo, lo cual, nuevamente, puedes confirmar con él.</p>
<p>Saludos,</p>
<p><strong>JF</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2009/07/11/betazeta-derecho-a-replica/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>Cracker</title>
		<link>http://www.elfrancotirador.cl/2009/07/11/cracker/</link>
		<comments>http://www.elfrancotirador.cl/2009/07/11/cracker/#comments</comments>
		<pubDate>Sat, 11 Jul 2009 06:11:25 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BetaZeta]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[FayerWayer]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/?p=2361</guid>
		<description><![CDATA[This is the common term used to describe a malicious hacker, though it also can refer to code breakers. Crackers get into all kinds of mischief, including breaking or “cracking” copy protection on software programs, breaking into systems and causing harm, changing data, or stealing. Hackers largely regard crackers as a less educated group of [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><small>This is the common term used to describe a malicious hacker, though it also can refer to code breakers. Crackers get into all kinds of mischief, including breaking or “cracking” copy protection on software programs, breaking into systems and causing harm, changing data, or stealing. Hackers largely regard crackers as a less educated group of individuals who cannot truly create their own work, and simply steal other people’s work to cause mischief or for personal gain, not to promote understanding.<br />
(<a href="http://www.geek.com/glossary/C/cracker/">Geek.com Technical Dictionary</a>).<br />
</small></p></blockquote>
<p>Como quizá ya habrán leído o escuchado, a medianoche la red de <a href="http://www.betazeta.com/" title="Betazeta Networks">Betazeta</a> -<a href="http://www.fayerwayer.com/" title="FayerWayer">FayerWayer</a>, <a href="http://www.chw.net/" title="ChileHardware">CHW</a>, <a href="http://www.theclinic.cl/" title="The Clinic">The Clinic</a>, entre otros- sufrió un serio ataque que además de dejarla fuera de servicio, expuso información sensible de sus editores.</p>
<p>Esta vez no fue la típica &#8216;travesura&#8217; a que algunos grupos de hackers nos tienen acostumbrados. Esto fue una acción maliciosa, con el fin evidente no sólo de hacer daño, sino de menoscabar la dignididad de quienes trabajan en ella.</p>
<p>Y sí, puede que en muchos sentidos Betazeta sea una empresa de mierda. También puede que sus muchachos hayan consentido gafes de seguridad considerables. Sin embargo cuando alguien deja la puerta de su casa abierta se le advierte -con sorna si se quiere- pero <strong>no entrando a robar</strong>.</p>
<p>Claro, salvo que seas un delincuente.</p>
<p>Desde aquí mi solidaridad con Betazeta. Nos agraden o no sus actitudes, estos chicos están poniendo el nombre del país en las lides digitales y no comprender eso o peor aún, tratar de sabotearlo, es sólo reflejo de pobreza mental.</p>
<div class="destacado_gris"><strong>Actualización</strong>: Leo Prieto ha <a href="http://leo.prie.to/2009/07/incidente-de-seguridad/" title="Leo Prieto - Incidente de Seguridad en FayerWayer">publicado algunos detalles de la intrusión</a> en su blog. Tiendo a no creerle mucho cuando minimiza los alcances del incidente, pero la solidaridad  de la comunidad que describe realmente merece kudos.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2009/07/11/cracker/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>McFAIL</title>
		<link>http://www.elfrancotirador.cl/2009/07/04/mcfail/</link>
		<comments>http://www.elfrancotirador.cl/2009/07/04/mcfail/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 17:33:49 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Perdigones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[BancoEstado]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[McAfee]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/?p=2261</guid>
		<description><![CDATA[Internet se está volviendo un lugar cada vez más peligroso&#8230; para quienes trabajan con ella. Esto si consideramos que los efectos de pulsar el botón &#8220;Guardar&#8221; o &#8220;Enviar&#8221; ya no sólo afectan a su PC, sino que pueden provocar efectos en cadena de proporciones épicas. La última evidencia es el mega-condoro de la empresa de [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/perdigones/internet.png" class="imgder" alt="Internet" />Internet se está volviendo un lugar cada vez más peligroso&#8230; para quienes trabajan con ella. Esto si consideramos que los efectos de pulsar el botón &#8220;Guardar&#8221; o &#8220;Enviar&#8221; ya no sólo afectan a su PC, sino que pueden provocar efectos en cadena de proporciones épicas.</p>
<p>La última evidencia es el mega-condoro de la empresa de seguridad McAfee, que tras enviar ayer su actualización DAT 5664 provocó que <a href="http://www.theregister.co.uk/2009/07/03/mcafee_false_positive_glitch/" title="The Register - McAfee false-positive glitch fells PCs worldwide">cientos de computadores en todo el mundo quedaran inutilizados</a>, luego que el antivirus confundiera archivos vitales de Windows con el troyano PWS!hv.aq y los pasara a cuarentena.</p>
<p>Y considerando que sólo hace unos días un error de BancoEstado provocó que los depósitos del día anterior <a href="http://www.youtube.com/watch?v=u2IHKR3734A" title="Canal 9 Regional - Problema informático impidió cancelar Bono SAE en Hualpén">se computaran como giros</a> (sin ofrecer explicación alguna), sumado al desliz de Google que en enero <a href="http://www.techcrunch.com/2009/01/31/google-flags-whole-internet-as-malware/" title="TechCrunch - Google Flags Whole Internet As Malware">vetó a toda la Internet como &#8220;sitio peligroso&#8221;</a>, me hace pensar que de cara al futuro necesitaremos mayores estándares para los procedimientos que afecten los servicios, computadores (o las vidas) de gran parte de la población.</p>
<p>¿Qué tal si hacemos una <a href="http://www.automovilclub.cl/curso.php?idfilial=2&#038;idseccion=7&#038;idcurso=10" title="AutoMovil Club - Curso para Optar a Licencia Clase A5">licencia A5</a> para navegar?&#8230; mientras no las <a href="http://www.elfrancotirador.cl/2007/08/04/entrevista-con-microsoft-la-hora-de-la-verdad-parte-1/" title="FT - Entrevista con Microsoft: La hora de la verdad (Parte 1)">entregue la Fundación Chile</a>, claro está.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2009/07/04/mcfail/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Y&#8230; ¿cuál es el mejor antivirus?</title>
		<link>http://www.elfrancotirador.cl/2008/07/30/y-%c2%bfcual-es-el-mejor-antivirus/</link>
		<comments>http://www.elfrancotirador.cl/2008/07/30/y-%c2%bfcual-es-el-mejor-antivirus/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 07:46:26 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2008/07/30/y-%c2%bfcual-es-el-mejor-antivirus/</guid>
		<description><![CDATA[Cuando hablamos de los peores errores que cometen los usuarios de computadoras, uno de mis favoritos es la poca atención que incluso las empresas prestan a su seguridad informática. Y no hablo de utopías marxistas como hacer regularmente copias de respaldo, tener conexiones con contraseña o habilitar un cortafuegos, sino a una norma tan básica [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.elfrancotirador.cl/images/conceptos/antivirus.jpg" alt="Antivirus" /></p>
<p>Cuando hablamos de los peores errores que cometen los usuarios de computadoras, uno de mis favoritos es la poca atención que incluso las empresas prestan a su seguridad informática.</p>
<p>Y no hablo de utopías marxistas como hacer regularmente copias de respaldo, tener conexiones con contraseña o habilitar un <a href="http://es.wikipedia.org/wiki/Cortafuegos_(inform%C3%A1tica)" title="Wikipedia - Cortafuegos (Firewall)">cortafuegos</a>, sino a una norma tan básica como ignorada: contar con un buen <strong>programa antivirus</strong>.</p>
<p>Rayemos la cancha con 2 axiomas:</p>
<blockquote><p>
· Todo PC con Windows <strong>debe usar</strong> un antivirus.<br />
· Todo antivirus se <strong>debe actualizar</strong> a diario o se volverá inútil.
</p></blockquote>
<p>Pero una vez convencidos de esto, las cosas parecen tornarse menos claras. ¿En qué soluciones antivirus podemos confiar? ¿Son realmente buenas las alternativas gratuitas? ¿Cuál de todas es la mejor?&#8230;</p>
<p>Tras investigar un poco, noté que a nivel mundial existen 3 grandes certificaciones aplicadas a las soluciones antivirus: la <a href="http://www.westcoastlabs.com/checkmark/" title="West Coast - Checkmark">Checkmark</a> de West Coast Labs, el sello <a href="http://www.icsalabs.com/icsa/topic.php?tid=fdghgf54645-ojojoj567" title="ICSA Labs Certification">ICSA Labs</a> y el premio 100% de <a href="http://www.virusbtn.com/" title="Virus Bulletin">Virus Bulletin</a> (VB100).</p>
<p>Todas aseguran que el programa cumple con requisitos mínimos de calidad, pero tanto por la información que nos facilita como por la forma en que se realiza, el <a href="http://en.wikipedia.org/wiki/Virus_Bulletin" title="Virus Bulletin - VB100">test de VB100</a> merece que le demos un vistazo en profundidad.</p>
<p><img src="http://www.elfrancotirador.cl/images/logos/vb100.gif" class="imgder" alt="VB100 Award" />Parte de la empresa de seguridad <a href="http://www.sophos.com/" title="Sophos">Sophos</a> en Inglaterra, esta revista y conferencia anual evalúa sin costo para los fabricantes las distintas aplicaciones en el mercado, checando si son capaces de detectar el 100% de los virus considerados activos al momento de la prueba, con una dificultad adicional: sólo en su configuración por defecto y sin dar falsos positivos.</p>
<p>Ahá. Sin medias tintas. Indultar un solo bicho o zamparse un archivo indefenso basta para fallar.</p>
<p>Pero hay más. Bajo VB100 los programas son reevaluados periódicamente sobre las plataformas más utilizadas, tanto en computadoras personales como servidores, e incluso sobre Linux*.</p>
<blockquote><p>
<em>*¿Linux? ¿No que Linux no tenía virus?</em> Bueno, además de no ser una afirmación <a href="http://en.wikipedia.org/wiki/List_of_Linux_computer_viruses" title="Wikipedia - Linux Malware">totalmente cierta</a>, todo servidor dotado de Linux debería contar con un programa antivirus por una razón muy simple: trafican archivos de Windows. Y aunque no les afecte, estarían propagando la infección. Curioso, ¿eh?</p></blockquote>
<p>Así las cosas, decidí echar un vistazo al historial de los 9 antivirus más conocidos en Chile + 3 soluciones gratuitas. Una especie de resumen de notas de 1º básico a 4º medio que nos indicará su promedio de efectividad:</p>
<div align="center"><img src="http://www.elfrancotirador.cl/images/graficos/vb100_antivirus.png" alt="Efectividad histórica de Antivirus" /></div>
<p>Okey, ¿Nod32 y Norton la llevan mientras Panda y AVG apestan? No tan rápido.</p>
<p>Así como un pésimo alumno en básica puede mejorar sus notas en la secundaria, los antivirus también tienen algo que decir cuando revisamos sus calificaciones uno a uno. A continuación los comentarios individuales:</p>
<p><span id="more-714"></span></p>
<hr />
<p>1) <a href="http://www.avast.com/esp/download-avast-home.html" title="Avast Antivirus">(Alwil) Avast</a>: Nuestra primera solución gratuita no ha sido un buen estudiante últimamente. Entre 2007 y 2008 ha <strong>fallado 3 tests</strong>, incluyendo falsos positivos en Ubuntu y Windows 2000, más humillantes 19 virus no reconocidos sobre Windows Vista.</p>
<p>Con su 53.1% de efectividad histórica, Avast no parece ser el mejor guardián.</p>
<hr />
<p>2) <a href="http://free.avg.com/" title="Free AVG">(Grisoft) AVG</a>: La segunda opción gratuita es todo un ejemplo de resarcimiento. De un inicio plagado de fallos entre 1998 y 2003, AVG mejoró hasta pasar indemne sus <strong>últimas 5 pruebas</strong> entre 2008 y 2007.</p>
<p>Su último fallo fue por 1 omisión sobre Windows XP en junio de 2007 y antes en 2004, lo que pese a su 50% de efectividad histórica le brinda un estátus relativamente confiable.</p>
<hr />
<p>3) <a href="http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html" title="Avira Free Antivirus">Avira</a>: Nuestra última solución gratuita tiene una historia corta pero exitosa con VB100, ya que de 13 pruebas entre 2005 y 2008 <strong>sólo ha fallado 2</strong>, ambas sobre Windows 2000 y por falsos positivos.</p>
<p>Con un 86.6% de efectividad, si no fuera porque su versión gratuita no incluye protección especial para correo electrónico (POP3), sería el antivirus perfecto.</p>
<hr />
<p>4) <a href="http://www.bitdefender.es/site/home/" title="BitDefender">BitDefender</a>: Ya en los programas de pago -aunque con una <a href="http://www.bitdefender.es/bd/site/products.php?p_id=24" title="BitDefender Free Edition">edición gratuita</a>- BitDefender estaba por anotarse un récord &#8220;sin accidentes&#8221; cuando en abril de este año <strong>tuvo un resbalón</strong>: 2 virus se le filtraron sobre Windows Vista.</p>
<p>Pero considerando que no fallaba desde 2004 -nuevamente por omitir virus- con su 70.8% histórico BitDefender aún así parece ser una buena solución.</p>
<hr />
<p>5) <a href="http://www.f-secure.com/spain/protectyourpc/" title="F-Secure">F-Secure</a>: Tras una pésima racha entre 1999 y 2002, F-Secure se había mantenido confiable hasta 2007, cuando omitió un virus sobre Windows XP. <strong>El mes pasado</strong> repitió el numerito sobre Linux, esta vez con un falso positivo.</p>
<p>Con 67.4% de efectividad y 2 fallos recientes, yo le daría una vuelta más.</p>
<hr />
<p>6) <a href="http://www.kaspersky.cl/" title="Kaspersky Chile">Kaspersky</a>: Puede venir de Rusia y con mucho amor, pero Kaspersky ya no es lo que era antes.</p>
<p>Con 2 fallos por omitir un virus en junio y diciembre de 2007 sobre Windows XP y Windows 2000, más un tercer fallo el mes pasado sobre Linux por falso positivo que <strong>bajan su historial a 72.4%</strong>, los chicos de Kaspersky van a tener que esforzarse un poco más.</p>
<hr />
<p>7) <a href="http://es.mcafee.com/" title="McAfee Seguridad">McAfee</a>: Orientado casi exclusivamente a empresas y con fallos cada cierto tiempo, McAfee no está haciendo todo lo que puede para un segmento que exige máxima seguridad.</p>
<p>Su última caida fue en <strong>abril de este año</strong>, tras pasar 1 virus sobre Windows Vista. Antes fue en febrero de 2007, omitiendo 2 virus también sobre Vista. Con un 63.6% de efectividad histórica eso es&#8230; hasta la vista.</p>
<hr />
<p>8) <a href="http://onecare.live.com/standard/es-es/default.htm" title="Windows Live OneCare">MS OneCare</a>: Pese a que &#8220;seguridad&#8221; y &#8220;Microsoft&#8221; son 2 términos que parecen no poder ir en la misma línea, el antivirus de Bill Gates ha hecho progresos interesantes, pasando sus 2 últimas pruebas en junio de 2007 y abril de 2008 sobre Windows XP y Windows Vista.</p>
<p>Por desgracia, su novel historial se empaña por una caída horrenda en febrero de 2007: <strong>37 virus pasaron</strong> felices ante su presencia, sobre Windows Vista.</p>
<p>¿Mi opinión? Esperaría un poco más&#8230; aunque sigamos observando.</p>
<hr />
<p>9) <a href="http://www.nod32chile.cl/" title="Eset Nod32 Chile">(Eset) Nod32</a>: Es el campeón indiscutido de las pruebas VB100, fallando <strong>apenas 3 test de 55</strong> que ha presentado desde 1998. Su último porrazo fue en abril de 2002, pasando exitosamente las pruebas para todas las plataformas en uso actualmente.</p>
<p>Con un 94.3% de efectividad histórica, no hay dónde perderse.</p>
<hr />
<p>10) <a href="http://www.pandasecurity.com/spain/homeusers/solutions/activescan/" title="Panda Security">Panda</a>: Contrario a su primo del Kung-Fu, este oso sí se rindió, pues tras un pésimo inicio entre 2000 y 2002, Panda <strong>no se presentó más</strong> a las pruebas VB100, dejando un triste registro de 25% de efectividad.</p>
<p>Sería injusto juzgarlo por tests realizados hace tanto tiempo&#8230; pero si no ha regresado a certificarse, por algo será.</p>
<hr />
<p>11) <a href="http://www.symantec.com/es/es/index.jsp" title="Symantec Norton">(Symantec) Norton</a>: Norton Antivirus tiene un récord asombroso de eficiencia, sin registrar un solo fallo nada menos que&#8230; <strong>¡desde 1999!</strong></p>
<p>Con un 88% de efectividad y éxito en todas las plataformas, Norton sería la mejor alternativa de no ser porque su obesidad y capacidad de impertinencia le han otorgado un segundo reconocimiento: ser uno de los programas preinstalados <a href="http://blogs.zdnet.com/igeneration/?p=360" title="ZDNet - Campaign to abolish crapware">más infames de la historia</a>.</p>
<hr />
<p>12) <a href="http://es.trendmicro.com/es/home/" title="Trend Micro">Trend Micro</a>: Nuestro último participante lo ha tenido de dulce y agraz. Entre 2002 y 2006 mantuvo un ritmo perfecto de éxitos, hasta que el abuso de alcohol le hizo fallar <strong>4 de las pruebas más recientes</strong> a las que se ha presentado, dejando escapar virus y presentando falsos positivos tanto sobre Windows Vista como en Windows 2000.</p>
<p>Ciertamente Trend Micro no es mi candidato&#8230; hasta que se rehabilite.</p>
<h2>Conclusión</h2>
<p>En la categoría comerciales, <a href="http://www.nod32chile.cl/" title="Eset Nod32 Chile">Nod32</a> sigue ratificando por qué pese a ser el producto de una compañía pequeña y sin grandes recursos de marketing, le veo cobrar fuerza en el entorno de empresas.</p>
<p>De hecho es mi opción personal desde 2005 y -sin que este análisis tenga relación alguna con el <a href="http://vaio.sony-latin.com/mx" title="Sony Vaio">Sony Vaio</a> que me deslizaron bajo mi puerta- puedo decir que hasta la fecha no tengo de qué quejarme, proveyendo una excelente protección sin afectar negativamente mi trabajo (como sucede en el caso de Norton).</p>
<p>Su licencia tampoco es cara: algo más de 27 mil pesos (89 USD) al año.</p>
<p>Ahora, si preferimos una opción gratuita, claramente la alternativa es <a href="http://www.free-av.com/en/download/1/avira_antivir_personal__free_antivirus.html" title="Avira Free Antivirus">Avira</a>, que con uno de los mejores promedios históricos de las pruebas VB100 rivaliza incluso con soluciones de pago más conocidas.</p>
<p>Desde luego, no pretendo que este resumen sea una guía definitiva de antivirus. A la efectividad se unen muchos factores, como la facilidad de uso, rendimiento o precio de cada producto&#8230; y esa es la parte donde entran ustedes.</p>
<p>¿Opiniones?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2008/07/30/y-%c2%bfcual-es-el-mejor-antivirus/feed/</wfw:commentRss>
		<slash:comments>161</slash:comments>
		</item>
		<item>
		<title>Intel responde</title>
		<link>http://www.elfrancotirador.cl/2008/07/23/intel-responde/</link>
		<comments>http://www.elfrancotirador.cl/2008/07/23/intel-responde/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 06:47:56 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2008/07/23/intel-responde/</guid>
		<description><![CDATA[No siempre se precisa un jarro con agua para lograr que te escuchen. En una actitud destacable, Rocío Posadas, PR &#038; Consumer Marketing Manager de Intel para el Cono Sur, me hizo llegar un comunicado oficial de la empresa sobre nuestra última denuncia, donde se declaran alertas ante la posibilidad de un fraude en el [...]]]></description>
			<content:encoded><![CDATA[<p>No siempre se precisa un jarro con agua para lograr que te escuchen.</p>
<p>En una actitud destacable, Rocío Posadas, PR &#038; Consumer Marketing Manager de <a href="http://www.intel.com/" title="Intel">Intel</a> para el Cono Sur, me hizo llegar un comunicado oficial de la empresa sobre nuestra <a href="http://www.elfrancotirador.cl/2008/07/20/intel-que-es-una-trampa/" title="FT - Concurso Intel: Qué es una trampa">última denuncia</a>, donde se declaran alertas ante la posibilidad de un fraude en el concurso <a href="http://www.queesunprocesador.com/" title="Qué es un procesador">Qué es un procesador</a> que están llevando adelante.</p>
<p>Transcribo:</p>
<p><span id="more-706"></span></p>
<blockquote><p>Estimado Christian:</p>
<p>A nombre de Intel lamentamos que un usuario pueda eventualmente desperfilar el real sentido del concurso <strong>Qué es un Procesador</strong>. Ésta es una iniciativa orientada a la comunidad tecnológica de Chile que tiene por único objetivo el que la gente se acerque a la compañía y aporte colaborativamente respecto de su definición de un procesador.</p>
<p>En esta oportunidad, las medidas de seguridad que tomamos fueron las siguientes:</p>
<p>- Rastreo de IP por intervalo de tiempo.<br />
- Cookies<br />
- Datos en sesión de servidor<br />
- Captcha de 4 a 7 dígitos alfanuméricos con textura de fondo posición random de dígitos y líneas que cortan los mismos para dificultar visibilidad.</p>
<p>Adicionalmente, corregiremos en el sitio el dato que dice &#8220;Vistas&#8221; puesto que corresponde a pageviews de la página que contiene el video en concurso y no a reproduciones del mismo.</p>
<p>Esta situación es puntual y la experiencia de Intel en este tipo de actividades es muy positiva. Por ello, invitamos a todos nuestros usuarios a seguir votando por su video favorito y habilitaremos desde este miércoles 23 de julio a las 12:00 horas el correo <a href="mailto:info@queesunprocesador.com">info@queesunprocesador.com</a> para que puedan enviarnos sus comentarios y sugerencias para poder canalizarlas.</p>
<p>Seguiremos desarrollando actividades orientadas a la industria digital, apelando a la buena fe de los participantes y tomando los resguardos técnicos necesarios. Creemos en la web 2.0 y nuestro compromiso es que todos pueden aportar con ideas.</p>
<p>Saludos,</p>
<p><strong>Rocío Posadas<br />
PR &#038; Consumer Marketing Manager<br />
Intel Cono Sur</strong></p></blockquote>
<p>Concuerdo con Rocío. Es deleznable (por no usar un término más siútico) que con frecuencia estas instancias de participación acaben empañadas por facinerosos acostumbrados a saltarse la fila. Máxime si ni siquiera tienen la excusa de competir con un trabajo que valga la pena trampear.</p>
<p>Para las empresas también involucra un dilema: entre más filtran la votación -captchas, registros, bloqueos- más dificultan participar y el concurso pierde brillo desde la óptica publicitaria&#8230; razón primera por la cual lo organizaron.</p>
<p>Vuelvan al caso de <a href="http://www.mouse.cl/2004/rep/12/28/index.asp" title="Mouse - Katty Ko">Katty Ko</a>, donde los organizadores abiertamente reconocían que su objetivo era lograr votaciones altas, aún si esto significaba que podía dejar a un abuelo con parkinson votando una y otra vez por mi candidato.</p>
<p>¿Mi conclusión? Por más triste que suene, no puedes dejar una elección 100% en manos del público. Mientras la seguridad en la web no se perfeccione, las votaciones deberían ser una opinión más en un panel de jurados, neutralizando (y desincentivando) eventuales manipulaciones de votos.</p>
<p>Bien por la reacción de Intel. Ahora sólo confiemos en que tomarán las medidas necesarias en caso de comprobarse el chanchullo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2008/07/23/intel-responde/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>El 66% del software en Chile es pirateado</title>
		<link>http://www.elfrancotirador.cl/2008/05/19/el-66-del-software-en-chile-es-pirateado/</link>
		<comments>http://www.elfrancotirador.cl/2008/05/19/el-66-del-software-en-chile-es-pirateado/#comments</comments>
		<pubDate>Mon, 19 May 2008 07:17:47 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Bloq Num]]></category>
		<category><![CDATA[e-Business]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2008/05/19/el-66-del-software-en-chile-es-pirateado/</guid>
		<description><![CDATA[Según el 5º Estudio Mundial sobre piratería de software, el mayor índice de piratería en Latinoamérica durante 2007 lo registró Venezuela con un 87%. Le siguen Argentina con un 75%, Chile con un 66%, México y Costa Rica con un 61%, Brasil con un 59% y Colombia con un 58%. Por regiones, América Latina tiene [...]]]></description>
			<content:encoded><![CDATA[<p>Según el <a href="http://global.bsa.org/idcglobalstudy2007/" title="Business Software Alliance - IDC Study">5º Estudio Mundial sobre piratería de software</a>, el mayor índice de piratería en Latinoamérica durante 2007 lo registró Venezuela con un 87%. Le siguen Argentina con un 75%, Chile con un 66%, México y Costa Rica con un 61%, Brasil con un 59% y Colombia con un 58%.</p>
<p>Por regiones, América Latina tiene una tasa de piratería del 65%, sólo superada por Europa Central y del Este con 68%. El Asia Pacífico registra en tanto un 59%, la Unión Europea un 35%, Europa Occidental un 33% y Norteamérica un 21%.</p>
<p>Los datos fueron recabados por <a href="http://www.idc.com/" title="International Data Corporation">IDC</a> a encargo de la <a href="http://www.bsa.com/" title="Business Software Alliance">BSA</a>, sindicando a Armenia como el país con mayor uso de software ilegal en el mundo con un 93%, mientras en el extremo opuesto se ubica EEUU con un 20%.</p>
<p>(Fuente: <a href="http://beta.americaeconomia.com/tecnologia/cae-la-pirateria-de-software-pero-suben-las-perdidas-economicas.html" title="AméricaEconomía - La piratería de software no da tregua">AméricaEconomía</a>)</p>
<p>Nota: Revisar comentario #11 sobre metodología utilizada.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2008/05/19/el-66-del-software-en-chile-es-pirateado/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>Microsoft Office pirata en Chile: se acabó el recreo</title>
		<link>http://www.elfrancotirador.cl/2008/04/09/microsoft-office-pirata-en-chile-se-acabo-el-recreo/</link>
		<comments>http://www.elfrancotirador.cl/2008/04/09/microsoft-office-pirata-en-chile-se-acabo-el-recreo/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 18:17:53 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2008/04/09/microsoft-office-pirata-en-chile-se-acabo-el-recreo/</guid>
		<description><![CDATA[A los chilenos, Microsoft ha de querernos mucho, mucho. Lo digo porque no sólo nos regala generosas iniciativas sociales y acuerdos de colaboración con nuestro gobierno, sino que ahora nos da el honor de encabezar un programa piloto a nivel mundial&#8230; contra la piratería. Seguro muchos de ustedes conocen la infame estrellita de Windows -o [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.elfrancotirador.cl/images/capturas/wga.jpg" alt="Windows Genuine Advantage" /></p>
<p>A los chilenos, Microsoft ha de <strong>querernos mucho, mucho</strong>.</p>
<p>Lo digo porque no sólo nos regala generosas <a href="http://www.elfrancotirador.cl/2005/08/03/circo-bit/" title="FT - Circo Bit">iniciativas sociales</a> y <a href="http://www.elfrancotirador.cl/2007/07/23/el-dia-que-chile-se-vendio-a-microsoft/" title="FT - El día que Chile se vendió a Microsoft">acuerdos de colaboración</a> con nuestro gobierno, sino que ahora nos da el honor de encabezar un programa piloto a nivel mundial&#8230; <strong>contra la piratería</strong>.</p>
<p>Seguro muchos de ustedes conocen la infame estrellita de Windows -o WGA- con que Microsoft nos comunica que no estamos disfrutando la orgásmica experiencia de un Windows legítimo, por lo que la arruina aún más con acciones que van desde prohibirnos descargar software hasta saturarnos con carteles advirtiendo que nuestro PC estallará en llamas.</p>
<p>La novedad está en que este programa se <a href="http://www.microsoft.com/presspass/features/2008/apr08/04-08gsi.mspx" title="Microsoft - Microsoft’s Genuine Software Initiative Makes Steady Progress on Protecting Customers">extenderá ahora a Microsoft Office XP y Office 2007</a>, teniendo a <strong>Chile, España, Italia y Turquía</strong> como sus primeros &#8220;beneficiarios&#8221;.</p>
<p>¿Qué sucederá exactamente a los herejes que no logren demostrar por Internet que poseen una copia de MS-Office original? Según la directora de la iniciativa de software genuino de Microsoft, <a href="http://blogs.zdnet.com/microsoft/?p=1322" title="ZDNet - Microsoft to add the Genuine Advantage 'nag' to Office">Cori Hartje</a>:</p>
<blockquote><p>&#8220;Específicamente, los usuarios de Microsoft Office no-genuino en los países del programa piloto recibirán un mensaje advirtiéndoles que su copia no es original. El cliente verá este mensaje cuando abra una aplicación de Office -y de nuevo cada 2 horas- durante 30 días. También recibirán más información sobre el problema y cómo adquirir una copia legítima.</p>
<p>Tras recibir estas notificaciones por 30 días, las aplicaciones de Office quedarán marcadas con un <strong>recordatorio visual</strong> de que esa copia no es legítima. Tantos los mensajes como las marcas visuales desaparecerán una vez que el cliente obtenga una copia original o desinstale los productos no-genuinos.</p>
<p>Ninguna de estas advertencias impedirá a los clientes acceder a sus datos o preparar documentos&#8221;.</p></blockquote>
<p>Así es. El programa no deshabilita funcionalidades o impide trabajar (como sucedió <a href="http://blogs.zdnet.com/Bott/?p=334" title="ZDNet - With SP1, Microsoft plans to ditch the Vista 'kill switch'">en un principio con Windows Vista</a>), por lo que es fácil suponer que a muchos usuarios caseros les importará poco ver mancillado su orgullo al verse acusados de piratas.</p>
<p>Sin embargo, dudo que a las empresas o instituciones estatales en situación irregular les haga la misma gracia&#8230; menos aún las que atienden directamente a sus clientes (¿imaginan a su ejecutivo bancario o funcionario municipal con una planilla de Excel que cruza la pantalla diciendo &#8220;este software no es original&#8221;?).</p>
<p>Ahora, Microsoft tiene todo el derecho a mosquear a los usuarios ilegales, por lo que aplaudo la iniciativa. Primero porque ayudará a crear conciencia de cuán enraizada está la piratería, pero más todavía, porque será una <strong>excelente oportunidad</strong> para la promoción de <a href="http://es.openoffice.org/" title="OpenOffice">OpenOffice</a>.</p>
<p>Por cierto, notables los <a href="http://www.microsoft.com/presspass/features/2008/apr08/04-08gsi.mspx" title="Microsoft - Microsoft’s Genuine Software Initiative Makes Steady Progress on Protecting Customers">RRPP de Microsoft</a>:</p>
<blockquote><p>&#8220;La iniciativa de software genuino sigue progresando para <strong>proteger a sus clientes</strong>&#8220;</p></blockquote>
<p>Wow. Me siento tan protegido&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2008/04/09/microsoft-office-pirata-en-chile-se-acabo-el-recreo/feed/</wfw:commentRss>
		<slash:comments>94</slash:comments>
		</item>
		<item>
		<title>En el fondo, Windows Vista no es tan malo (muy en el fondo) (Parte 1)</title>
		<link>http://www.elfrancotirador.cl/2007/11/20/en-el-fondo-windows-vista-no-es-tan-malo-muy-en-el-fondo-parte-1/</link>
		<comments>http://www.elfrancotirador.cl/2007/11/20/en-el-fondo-windows-vista-no-es-tan-malo-muy-en-el-fondo-parte-1/#comments</comments>
		<pubDate>Tue, 20 Nov 2007 23:14:40 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[e-Business]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/11/20/en-el-fondo-windows-vista-no-es-tan-malo-muy-en-el-fondo-parte-1/</guid>
		<description><![CDATA[Y cuando digo en el fondo, realmente me refiero al fondo, al núcleo. El mismo que da vida a Windows Server 2008. Pero vamos por partes. Por cortesía de los chicos de ITSur, este jueves Claudio, Franco y yo asistimos al adelanto que Microsoft hizo en el Hotel Araucano de su nuevo sistema operativo para [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.elfrancotirador.cl/images/capturas/windows_server_2008.jpg" alt="Windows Server 2008" /></p>
<p>Y cuando digo en el fondo, realmente me refiero <strong>al fondo</strong>, al núcleo. El mismo que da vida a <a href="http://www.microsoft.com/windowsserver2008/default.mspx" title="Microsoft - Windows Server 2008 Home">Windows Server 2008</a>.</p>
<p>Pero vamos por partes.</p>
<p>Por cortesía de los chicos de <a href="http://www.itsur.cl/" title="ITSur">ITSur</a>, este jueves <a href="http://php.apsique.com/" title="PHP y otras yerbas">Claudio</a>, <a href="http://www.panoramik.cl/" title="Panoramik">Franco</a> y yo asistimos al adelanto que Microsoft hizo en el Hotel Araucano de su nuevo sistema operativo para servidores -Windows Server 2008- y del primer paquete de actualizaciones (Service Pack) para Windows Vista.</p>
<p>(Nuestro amigo <a href="http://hyoga2k.wordpress.com/" title="Cerrando la brecha">Javier</a> también estaba inscrito, pero se corrió olímpicamente por temor a contagiarse algo).</p>
<p>Para mi sorpresa, el evento superó con creces nuestras expectativas. Esto, porque en vez de traernos al típico presentador hiperventilado que nos iba a engrupir con las <a href="http://www.microsoft.com/spain/windows/products/windowsvista/100reasons.mspx" title="Microsoft - 100 razones: te quedarás sin palabras">100 (risibles) razones para actualizar a Vista</a>, trajeron un presentador hiperventilado que hizo todo lo contrario a un profesional de mercadeo: mostrar como <strong>efectivamente es útil un producto</strong>.</p>
<p>Así, el asesor de Comunidades IT, <a href="http://blogs.technet.com/linacre/" title="Technet - Linacre's Blog">Christian Linacre</a>, se dedicó por casi 3 horas a recorrer las ventajas que tiene WS2008 para un administrador de redes. Y déjenme decirles que tras una sobredosis de conferencias donde el encargado -con suerte- <a href="http://www.quemarlasnaves.net/2007/11/15/tres-historias-fantasticas-en-el-congreso-nacional/" title="Quemarlasnaves.net - Tres historias fantásticas en el Congreso Nacional">lee las especificaciones en su Blackberry</a>, de camino y durante los semáforos en rojo, se agradece que Redmond nos haya enviado alguien que sí sabía de lo que estaba hablando, respondiendo a cabalidad cada pregunta.</p>
<p>Pero fuera de lo mucho o poco que a uno le agrade Windows Vista, lo en verdad interesante son los temas que se desprendieron indirectamente de la charla. Algunos sobre la empresa, otros sobre los usuarios&#8230; e incluso sobre cómo la empresa está tratando de cambiar la relación <strong>con</strong> sus usuarios.</p>
<p><span id="more-461"></span></p>
<h4>1. ¿Seguridad? Ah sí, hable con el guardia&#8230;</h4>
<p>Entre las novedades que ofrece WS2008 en tándem con Windows Vista (se vende por separado en las <strike>mejores</strike> jugueterías del país) está Windows Deployment System, para instalar copias personalizadas de Windows en red (no, no sirve para crear versiones como <a href="http://www.windowsue.com/" title="Windows Unattended Edition">Windows Unión Europea</a>); registro de errores bajo estándar XML (iba a sugerir ODF pero valoré más mi vida) y lo que más nos llamó la atención, <a href="http://technet.microsoft.com/en-us/network/bb545879.aspx" title="Technet - Network Access Protection">Network Access Protection</a> (NAP).</p>
<p><img src="http://www.elfrancotirador.cl/images/diagramas/ws2008_components.png" alt="Componentes de Windows Server 2008" /></p>
<p>NAP es un estricto sistema de seguridad donde cada computador conectado a la red debe cumplir ciertos requisitos para ser declarado confiable, como poseer antivirus (activo) (y actualizado), cortafuegos o algún anti-spyware. En caso contrario, el PC sólo tiene acceso restringido o es derivado a un &#8220;servidor correctivo&#8221; desde donde instalar las actualizaciones.</p>
<p>En teoría, NAP es la solución a los problemas de seguridad, privacidad, virus y otros tipos de plagas en las empresas, sin embargo la infraestructura que requiere claramente no está pensada en pymes sino en grandes empresas, pero más aún&#8230; ¿es compatible con la displicente <strong>idiosincracia chilena</strong>?</p>
<p>Quien haya trabajado sobre una red corporativa sabrá que -en su mayoría- los niveles de seguridad en nuestro país son paupérrimos, y no porque se carezca de medios, sino porque nadie se molesta en aplicar (o exigir) las barreras. Si consigues un cable de red, ya tienes libre acceso al archivo de gerencia. Felicidades.</p>
<p>Quizá en EEUU la paranoia sea razonable, ¿pero aplicarán los encargados de seguridad un sistema complejo como NAP en forma adecuada en un país donde se acostumbra dejar la radio desmontable&#8230; en la guantera del auto?</p>
<p>Considerando que un <a href="http://www.seguridad-informatica.cl/home/el-90-percent-de-los-ataques-puede-ser-evitado-sin-aumentar-el-gasto-en-seguridad" title="Seguridad-Informatica.cl - El 90% de los ataques puede ser evitado sin aumentar el gasto en seguridad">90% de las empresas</a> a nivel mundial tienen pendiente mejorar su seguridad sin necesidad de recurrir a gastos extra -es decir, con su infraestructura actual- lo veo poco, <strong>muy poco probable</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2007/11/20/en-el-fondo-windows-vista-no-es-tan-malo-muy-en-el-fondo-parte-1/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
		</item>
		<item>
		<title>7 Preguntas a&#8230; Paulo Colomés</title>
		<link>http://www.elfrancotirador.cl/2007/09/24/7-preguntas-a-paulo-colomes/</link>
		<comments>http://www.elfrancotirador.cl/2007/09/24/7-preguntas-a-paulo-colomes/#comments</comments>
		<pubDate>Mon, 24 Sep 2007 10:04:47 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[7 Preguntas]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/09/24/7-preguntas-a-paulo-colomes/</guid>
		<description><![CDATA[Desde hace mucho tiempo -años quizá- quería incorporar en FT una sección dedicada a uno de los ejercicios que más disfruto del periodismo: las entrevistas. Supongo que la razón para tardar tanto es que mi mente no lograba concebir el esquema que deseaba darle. Nunca me he considerado bueno en entrevistas personales, mientras que los [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace mucho tiempo -años quizá- quería incorporar en FT una sección dedicada a uno de los ejercicios que más disfruto del periodismo: las entrevistas.</p>
<p><img src="http://www.elfrancotirador.cl/images/bloc.jpg" class="imgder" alt="Bloc" title="Bloc" />Supongo que la razón para tardar tanto es que mi mente no lograba concebir el esquema que deseaba darle. Nunca me he considerado bueno en entrevistas personales, mientras que los grandes temas he preferido reservarlos a los medios donde trabajo. Pero&#8230; <strong>¿y si mezclamos un poco de ambas?</strong></p>
<p>Fue la multitud de bitácoras que visité tras el <a href="http://www.elfrancotirador.cl/2007/07/23/el-dia-que-chile-se-vendio-a-microsoft/" title="El Francotirador - El día que Chile se vendió a Microsoft">acuerdo Gobierno-Microsoft</a> lo que me llevó a confirmar que esta comunidad llamada blogósfera se ha convertido en un increíble reducto no sólo de vivencias, sino también de conocimientos, ideas, debates y proyectos que son impulsados por ciudadanos tan comunes como extraordinarios &#8212; tanto como cualquiera de nosotros.</p>
<p>Allí es donde quería apuntar.</p>
<p>Así nace <strong><a href="http://www.elfrancotirador.cl/category/7-preguntas/" title="El Francotirador - 7 Preguntas">7 Preguntas</a></strong>, un experimento que busca indagar en estos mundos y personajes que se esfuerzan por hacer la diferencia desde la red. Y quién mejor para inaugurarlo que <strong>Paulo Colomés</strong>, un joven aysenino que con sólo 24 años ya está dando que hablar en el área de la seguridad informática local.</p>
<p>¿Que quién es Paulo? Un estudiante de ingeniería informática de la Universidad de Temuco que además de dictar clases en la <a href="http://www.ufro.cl/" title="Universidad de la Frontera">UFRO</a>, <a href="http://www.inacap.cl/" title="Inacap">Inacap</a> y el <a href="http://www.cftandresbello.cl/" title="CFT Andrés Bello">CFT Andrés Bello</a>, creó el sitio <a href="http://www.seguridad-informatica.cl/" title="Seguridad-Informatica.cl">Seguridad-Informatica.cl</a>, portal pionero en Chile por la alerta y seguimiento de las vulnerabilidades en importantes sitios nacionales&#8230; tarea que puede resultar bastante ácida, como ahora comprobarán.</p>
<p><span id="more-404"></span></p>
<hr />
<p><img src="http://www.elfrancotirador.cl/images/sitios/seguridad_informatica.png" alt="Seguridad-Informática.cl" title="Seguridad-Informática.cl" /></p>
<p><strong>1) Salvo la experiencia del <a href="http://www.clcert.cl/" title="CLCERT - Universidad de Chile">CLCERT</a> de la Universidad de Chile y la propuesta en la <a href="http://www.economia.cl/aws00/servlet/aawsconver?1,,503439" title="Ministerio de Economía - La nueva estrategia digital para Chile">Agenda Digital 2.0</a> de crear un centro nacional de alertas, hasta donde tengo conocimiento Seguridad-Informática.cl es el único portal chileno dedicado a investigar y difundir fallos de seguridad en nuestro país.</p>
<p>¿Qué te llevó a crear este sitio Web? ¿Cómo ha sido la experiencia de mantenerlo?</strong></p>
<p>Un día necesitaba encontrar información respecto a un tema muy específico para el diplomado en seguridad informática que relato en la UFRO y -por más que busqué- no hallé nada asociado a la realidad chilena. La mayoría de la información provenía de España y Argentina, o de sitios en inglés y alemán.</p>
<p>Entonces pensé que, asimismo como necesitaba esa información, debía haber muchas personas más en la misma situación, por lo que decidí crear yo mismo un portal de seguridad informática donde tratar el tema desde el punto de vista de nuestro país. Básicamente la idea fue ayudar.</p>
<p>Manter el sitio no ha sido fácil. En poco más de 3 meses ya cuenta con 20 mil visitas, lo que fue una gran sorpresa al darme cuenta del interés que había en el tema y -sobre todo- la necesidad de que esa información sea transparente.</p>
<p><strong>2) Relacionado con lo anterior, sé que la labor de los portales de seguridad es ingrata pues, cuando descubren una vulnerabilidad, los afectados suelen acusarlos de fomentar que otros individuos aprovechen esos fallos al hacerlos públicos.</p>
<p>De hecho en Estados Unidos existe un acuerdo implícito entre investigadores y empresas de darles un tiempo para corregir el fallo o lanzar un parche, antes de que el problema se divulgue.</p>
<p>¿Qué pasos sigues cuando descubres o te informan de una vulnerabilidad? ¿Cómo suelen reaccionar las empresas en Chile?</strong></p>
<p>Es lo más polémico que debo enfrentar diariamente. En lo personal no me guío por un &#8220;<em>manual de las buenas prácticas</em>&#8221; o por la &#8220;<em>ética del hacker</em>&#8221; cuando tengo que publicar una vulnerabilidad, sino que sólo sigo mis conocimientos y mi propio criterio.</p>
<p>Todos los días me siento en mi PC, programo mis softwares para que escaneen algunos servidores conocidos, redes o páginas web y que me devuelvan sus reportes. Cuando encuentro que hay algún problema que afecte la seguridad tomo uno de dos caminos:</p>
<blockquote><p><strong>1)</strong> Cuando la vulnerabilidad es realmente grave y el daño puede ser muy grande, no lo publico y me contacto con las personas encargadas para que corrijan el problema. Esto no es por ética como decía anteriormente, sino que simplemente se trata de que si llegaran a atacar ese servidor me sentiría cómplice por conocer el problema y no ayudar a prevenirlo. Nada más.</p>
<p><strong>2)</strong> Cuando la vulnerabilidad encontrada es de bajo o medio riesgo, entonces lo publico por 2 razones:</p>
<p><strong>A)</strong> Porque le servirá a los programadores, administradores y webmasters como ejemplo de lo que deben evitar.</p>
<p><strong>B)</strong> Porque genera interés y atrae personas al sitio. A la gente le gusta estar informada respecto de estos problemas.</p></blockquote>
<p>Ahora, en el 90% de los casos de todas formas alerto a los responsables con un correo, sin embargo a las personas no les gusta que sus sitios aparezcan con el título de VULNERABLES, más por un problema de prestigio que por interés en protección de la información.</p>
<p>Algunas personas arreglan el problema y no se dignan enviar de vuelta un correo de agradecimiento (como el <a href="http://www.registrocivil.cl/" title="Registro Civil">Registro Civil</a> o <a href="http://www.telefonicadelsur.cl/" title="Telefónica del Sur">Telefónica del Sur</a>) pero otras personas sí agradecen que se hagan públicos sus problemas para solucionarlos a la brevedad, como los desarrolladores del <a href="http://www.prontus.cl/" title="Prontus CMS">CMS Prontus</a> (usado en <a href="http://www.fonasa.cl/" title="Fonasa">Fonasa</a>, el <a href="http://www.senado.cl/" title="Senado de Chile">Senado</a> y varios diarios nacionales), quienes sí me respondieron amablemente por ayudarles a proteger a sus clientes.</p>
<p>Esto demuestra que el hecho de hacer públicos los fallos <strong>genera de inmediato una reacción</strong> y -en el 100% de los casos- la gente se motiva para dar prioridad a resolverlos.</p>
<p><strong>3) Mientras en la mayoría de los campos de la informática destaca la colaboración (el código abierto es una de las mejores muestras), tengo la sensación de que en el área de la seguridad se da mucho más la competencia, el recelo, e incluso un conflicto de egos.</p>
<p>¿Compartes esta impresión? ¿Será porque el investigador que publica primero un fallo se lleva la &#8220;gloria&#8221;?</strong></p>
<p>Realmente es así. Muchas personas se sienten glorificadas por descubrir y publicar un fallo de seguridad, pero en general no se trata de profesionales, sino de personas del ámbito <em>underground</em> y hackers.</p>
<p><img src="http://www.elfrancotirador.cl/images/conceptos/alambre_de_puas.jpg" class="imgder" alt="Alambre de Púas" title="Alambre de Púas" />Sin embargo creo que la razón más importante para este recelo es que <strong>se trata de un buen negocio</strong>. Actualmente en Chile es rentable dedicarse a la seguridad porque pocas empresas lo hacen y no es poco lo que cobran. Algunas sienten que les estoy echando a perder el negocio y obviamente cualquiera saltaría si su nicho se ve amenazado, ¿no?</p>
<p>Pero también la seguridad informática es desconocida para la gran cantidad de usuarios de Internet en Chile, y son justamente ellos quienes terminan estafados, infectados con virus o hackeados. La idea de <a href="http://www.seguridad-informatica.cl/" title="Seguridad-Informatica.cl">Seguridad-Informatica.cl</a> es educar y para esto es necesario tomar ejemplos reales &#8212; no para fomentar <em>hackeos</em>, sino para que los usuarios experimenten y comprueben que las vulnerabilidades suelen ser muy peligrosas, aprendiendo de paso cómo evitarlas.</p>
<p><strong>4) Hurgando en el blog de Liberación Digital, me topé con <a href="http://www.liberaciondigital.org/blog/2007/08/inexperiencia-politica/#comment-1830" title="LD - ¡Inexperiencia Política!">un comentario tuyo</a> proponiendo recurrir al &#8220;<a href="http://es.wikipedia.org/wiki/Hacktivismo" title="Wikipedia - Hacktivismo">hacktivismo</a>&#8221; -en el sentido de atacar o intervenir sitios públicos importantes- como método de protesta&#8230; propuesta que, por cierto, no tuvo buena recepción.</p>
<p>¿Es el &#8220;hacktivismo&#8221; un método eficaz de presión política? ¿No crees que puede acabar siendo contraproducente?</strong></p>
<p>Jajaja. Eso lo planteé medio en serio medio en broma.</p>
<p>Lo que pasa es que he sido testigo de cómo el Estado le da cero importancia a los datos personales de sus ciudadanos. Hurgando en servidores por ahí, he visto cómo las bases de datos con toda nuestra información anda suelta sin ningún control sobre quien puede o no tener nuestros datos.</p>
<p>En este momento tiendas o bancos de los que jamás he sido cliente poseen mis datos y me envían publicidad u ofertas de créditos. Eso me genera impotencia. No poder ejercer un control sobre la seguridad de mis datos y estar obligado a dejar mi privacidad en manos de un Ministro que dice &#8220;sí, vendámosle esto a Microsoft no más&#8221;, eso es lo que no me gusta.</p>
<p>Creo que el hacktivismo no es un método eficaz de presión política, pero sí que <strong>ayuda a generar controversia</strong>. Mira a los estudiantes que debieron generar un movimiento nacional sin precedentes para que el gobierno los tome en cuenta.</p>
<p>El sentido de ese mensaje iba por ese lado, de que en Chile tendríamos que lanzar ataques a servidores y sitios webs para que los responsables de gestionar la información diga: &#8220;oh, esta gente existe y quiere algo&#8221;.</p>
<p><strong>5) En el mismo sentido, <a href="http://osaka.wordpress.com/2007/06/19/seminario-online-seguridad-informatica/" title="Osaka Team - Seminario Online: Seguridad Informática">leí algunas páginas</a> donde se te describe como &#8220;hacker&#8221;, aunque al parecer no te gusta ese calificativo.</p>
<p>¿Es porque el común de la gente relaciona a los hackers con actividades criminales? ¿Cuál es tu concepto de un hacker y cuál es su rol en la sociedad?</strong></p>
<p>Siempre he dicho que no soy hacker y definitivamente es así. Hay una gran confusión respecto a las denominaciones, pero es algo inevitable. Si le preguntas a cualquier persona qué es un hacker, te va a decir que son personas que saben mucha informática y la aprovechan para cometer algún ilícito. Algo falso y -en parte- culpa de los grandes medios que publican en sus portadas que un &#8220;<em>hacker le robó el MSN a la Quenita Larraín</em>&#8220;.</p>
<p>Pero no es por esto que no me gusta que me traten de Hacker, sino que para mí los verdaderos hackers son los <a href="http://es.wikipedia.org/wiki/Criptoanálisis" title="Wikipedia - Criptoanálisis">criptoanalistas</a>, esas personas dedicadas a romper o revertir algoritmos matemáticos de cifrado de datos para buscarles vulnerabilidades y así mejorarlos.</p>
<p>Son como en las películas de la II Guerra Mundial cuando los yanquis tenían una sala llena de digitadores tratando de decodificar los mensajes en clave de los Nazi. Estos eran y son los verdaderos hackers. Yo no tengo el conocimiento ni la inteligencia para lograr eso. Soy un investigador de seguridad informática.</p>
<p>Por cierto, el término correcto es <strong>CIFRAR</strong>, no ENCRIPTAR. Se debe decir &#8220;cifrado de datos&#8221; y no &#8220;encriptación de datos&#8221;. Lo último es un anglicismo tomado de &#8220;to crypt&#8221; que en español hace referencia a poner algo dentro de una cripta&#8230; demasiado tétrico.</p>
<p><strong>6) Centrándonos ahora en soluciones, existe hace tiempo un debate respecto de si son los usuarios quienes deben mantenerse instruidos en temas de seguridad o si son los sistemas informáticos los que deben mejorar para hacerse más seguros y automatizados.</p>
<p>El mismo Jakob Nielsen intervenía <a href="http://www.useit.com/alertbox/20041025.html" title="Jakob Nielsen - User Education Is Not the Answer to Security Problems">hace algunos años</a> sugiriendo que las amenazas de seguridad están creciendo de tal forma en cantidad y complejidad, que es absurdo pretender que el común de la gente se mantendrá al tanto de los procedimientos para enfrentarlas, por lo que es labor de los especialistas crear mecanismos de protección transparentes que los protejan. ¿En qué lado de este debate te apuntas?</strong></p>
<p>Ambos. Para un atacante toda la información que pueda recopilar es de mucha ayuda para sus propósitos. De la misma manera tenemos que actuar quienes nos preocupamos de la seguridad informática. Por un lado es vital hacer software y sistemas cada vez más seguros, pero también es muy importante que los usuarios <strong>tengan nociones de seguridad</strong> ya que son ellos quienes finalmente resultan engañados o estafados.</p>
<p>¿Qué sacamos con instalar 4 cortafuegos (firewalls) perimetrales, implementar VPNs súper seguras, ejecutar aplicaciones bajo <a href="http://es.wikipedia.org/wiki/HTTPS" title="Wikipedia - HTTPS">HTTPS</a>, cerrar todos los puertos de red innecesarios o cambiar claves automáticamente cada 2 días si al final Carlos de contabilidad (como el comercial de Movistar) va a darle su clave de acceso al sistema de gestión financiera de la empresa a un atacante que lo engañe por teléfono, haciéndose pasar por funcionario de soporte?</p>
<p><strong>7) Por último, ¿qué consejos darías al usuario común y corriente para mantenerse lo más protegido posible ante las amenazas de seguridad?</strong></p>
<blockquote><p><strong>1)</strong> No deje de leer <a href="http://www.seguridad-informatica.cl/" title="Seguridad-Informatica.cl">Seguridad-Informatica.cl</a>. Más que hacer promoción al sitio, trato de mantenerlo actualizado y en un lenguaje cercano al usuario que no sabe nada de informática. Por esto en el mismo sitio a veces me tratan de &#8220;<em>lammer</em>&#8221; por poner cosas muy básicas.</p>
<p>También es la razón por la cual los colores son claros y blancos en vez de negros y rojos. Así un usuario inexperto se sentirá más cómodo preguntando que en un sitio de puro lenguaje <a href="http://www.urbandictionary.com/define.php?term=h4x0r" title="Urban Dictionary - h4x0r">h4x0r</a>.</p>
<p><strong>2)</strong> La <strong>desconfianza absoluta</strong>. Desconfíe de todo lo que no pueda comprobar con sus propios ojos. Cuando uno se confía mucho es donde aparecen estos tipos de los celulares diciendo que nos ganamos un Jeep si les compramos una tarjeta de celular y les decimos el número.</p>
<p><strong>3)</strong> Haga de la seguridad <strong>una prioridad</strong>. No deje de informarse o exigir seguridad sólo por dejación.</p>
<p><strong>4)</strong> Si sabe nada o muy poco de seguridad informática, <strong>consulte con alguien que le guíe</strong> o haga una pequeña capacitación. Todos, absolutamente todos quienes trabajamos con PCs -por ese sólo hecho- ya nos vemos afectados por la seguridad informática.</p>
<p>Si usted es de las personas que consulta con frecuencia su estado de cuenta en el banco y usa una red inalámbrica, ¿sabía que no cuesta mucho intervenir esos datos y robarle las contraseñas, aunque vayan en HTTPS?</p>
<p>Ese es el tipo de cosas de las que no debe dejar de estar pendiente.</p></blockquote>
<div class="destacado_gris"><strong>7&#215;7 | FICHA TÉCNICA</strong><br />
- <strong>¿Windows, Mac o Linux?</strong>: Todos.<br />
- <strong>¿Navegador favorito?</strong>: <a href="http://www.firefox.cl/" title="Firefox Chile">Firefox</a>, aunque me cambiaré a <a href="http://www.opera.com/" title="Opera">Opera</a>.<br />
- <strong>¿3 Sitios web favoritos?</strong>: <a href="http://www.emol.com/" title="Emol">Emol</a>, <a href="http://www.fayerwayer.com/" title="FayerWayer">FayerWayer</a> y <a href="http://www.lun.com/" title="LUN.com">LUN</a>.<br />
- <strong>¿Programa indispensable?</strong>: <a href="http://www.nstalker.com/" title="N-Stalker - The Web Security Specialists">N-Stalker</a>.<br />
- <strong>¿Servicio web indispensable?</strong>: Cualquiera de noticias.<br />
- <strong>¿Teléfono celular?</strong>: Cualquiera que llame y reciba llamadas.<br />
- <strong>¿Videojuego favorito?</strong>: <a href="http://www.callofduty.com/" title="Call of Duty">Call of Duty</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2007/09/24/7-preguntas-a-paulo-colomes/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>iPhone: ¿Se acaba la inmunidad de OS X?</title>
		<link>http://www.elfrancotirador.cl/2007/06/26/iphone-%c2%bfse-acaba-la-inmunidad-de-os-x/</link>
		<comments>http://www.elfrancotirador.cl/2007/06/26/iphone-%c2%bfse-acaba-la-inmunidad-de-os-x/#comments</comments>
		<pubDate>Tue, 26 Jun 2007 08:40:26 +0000</pubDate>
		<dc:creator>Francotirador</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/06/26/iphone-%c2%bfse-acaba-la-inmunidad-de-os-x/</guid>
		<description><![CDATA[Me gusta la bitácora de Symantec. Pese a que su antivirus corre con la misma gracia que un río de engrudo (por no decir algo más reprochable&#8230; como caca), su bitácora siempre ofrece puntos de vista diferentes, con ese toque personal que todo blog corporativo debería tener. Un enfoque fresco, en vez del típico espacio [...]]]></description>
			<content:encoded><![CDATA[<p>Me gusta la <a href="http://www.symantec.com/enterprise/security_response/weblog/" title="Symantec - Security Response Weblog">bitácora de Symantec</a>. Pese a que su <a href="http://www.symantec.com/home_homeoffice/themes/freedom/index.jsp" title="Symantec - Norton 360">antivirus</a> corre con la misma gracia que un río de engrudo (por no decir algo más reprochable&#8230; como caca), su bitácora siempre ofrece puntos de vista diferentes, con ese toque personal que todo blog corporativo debería tener.</p>
<p><img src="http://www.elfrancotirador.cl/images/iphone.jpg" class="imgder" alt="Apple iPhone" title="Apple iPhone" />Un enfoque fresco, en vez del típico espacio donde se publican los mismos comunicados de prensa de siempre, ahora bajo la palabra &#8220;blog&#8221; y un espacio para comentarios &#8211; debidamente moderados.</p>
<p>Por cierto y a <a href="http://www.emol.com/noticias/tecnologia/detalle/detallenoticias.asp?idnoticia=260444" title="Emol.com - Blogueros chilenos están expectantes a la aparición del iPhone">sólo 4 días</a> del advenimiento del hijo de Dios que regresará a la tierra en forma de <a href="http://www.apple.com/iphone/" title="Apple iPhone">iPhone </a>(Amén), un <a href="http://www.symantec.com/enterprise/security_response/weblog/2007/06/dialing_for_trojans.html" title="Symantec Weblog - Dialing for Trojans">artículo de Marc Fossi</a> me hizo ver que quizá el éxito de este aparato acarreará una pérdida insospechada para el mundo Mac: <strong>su célebre inmunidad ante los virus</strong>.</p>
<p>¿Que-Qué&#8230;? Veamos.</p>
<p>Como bien nos refriegan en la cara los <a href="http://www.youtube.com/watch?v=GQb_Q8WRL_g" title="YouTube - Mac vs PC - Viruses">comerciales de Apple</a>, hasta la fecha los usuarios de Macintosh han disfrutado una envidiable calma respecto de las epidemias informáticas que confrecuencia asolan a quienes usamos un PC con Windows.</p>
<p><img src="http://www.elfrancotirador.cl/images/apple_virus.jpg" class="imgder" alt="I'm a Mac - and I'm a Virus" title="I'm a Mac - and I'm a Virus" />De hecho, recién en febrero de 2006 la firma de seguridad corporativa <a href="http://www.sophos.com/" title="Sophos">Sophos</a> anunció haber descubierto el <a href="http://www.sophos.com/pressoffice/news/articles/2006/02/macosxleap.html" title="Sophos - First ever virus for Mac OS X discovered">primer virus para Mac OS X</a> -en verdad una minucia difundida por <a href="http://en.wikipedia.org/wiki/Ichat" title="Wikipedia - iChat">iChat</a>- excepción que confirma la regla de que los productos antivirus para Apple tienen tanto trabajo como un arquero brasileño frente a la selección chilena.</p>
<p>Pero mientras los seguidores de la manzana insisten en felicitarse, la razón tiene que ver más con <strong>economías de escala</strong> que con seguridad informática. Simple: ¿para qué desgastarse escribiendo virus para una plataforma con menos del 10% del mercado, cuando uno para Windows afectará al 90%? Ser mayoría nunca resultó tan penoso.</p>
<p>Volteemos hacia el mercado de la telefonía celular. Aunque su crecimiento ha sido vertiginoso -con <a href="http://news.bbc.co.uk/2/hi/business/6575395.stm" title="BBC News - Global mobile phone growth slows">252 millones de aparatos</a> vendidos sólo en el primer trimestre de este año- los virus para comunicadores móviles se han mantenido apenas en pruebas de concepto que <a href="http://www.mouse.cl/2004/rep/08/24/index.asp" title="Mouse - Virus para dispositivos móviles: ¿La próxima amenaza?">han hecho noticia</a> más por su escasez que por sus posibles consecuencias.</p>
<p>¿La razón? Exactamente la misma que Apple pero con un giro: la <strong>fragmentación de sistemas operativos</strong>, con el segmento de teléfonos inteligentes divididos cual polis griegas entre <a href="http://en.wikipedia.org/wiki/Symbian" title="Wikipedia - Symbian">Symbian</a>, <a href="http://en.wikipedia.org/wiki/Windows_mobile" title="Wikipedia - Windows Mobile">Windows Mobile</a>, <a href="http://en.wikipedia.org/wiki/BlackBerry#Operating_system" title="Wikipedia - Blackberry OS">BlackBerry OS</a>, <a href="http://en.wikipedia.org/wiki/Palm_os" title="Palm OS">Palm OS</a> y <a href="http://en.wikipedia.org/wiki/Linux" title="Wikipedia - Linux">Linux</a>, más una miríada de software propio de otros fabricantes, en especial con teléfonos de menores prestaciones.</p>
<p>A nadie extraña entonces por qué atacar un teléfono celular no sale a cuenta.</p>
<p>Ahora, el iPhone es un teléfono para el que todos analistas coinciden en preveer un éxito enorme: <a href="http://news.com.com/Poll+9+percent+of+cell+phone+users+want+iPhone/2100-1041_3-6191395.html" title="Cnet News - Poll: 9 percent of cell phone users want iPhone">19 millones</a> de potenciales interesados sólo en los Estados Unidos, que podrían aumentar su base de usuarios a <a href="http://www.appleinsider.com/articles/07/06/07/iphone_yearly_sales_rate_should_top_45_million_by_2009_says_firm.html" title="Apple Insider - iPhone yearly sales rate should top 45 million by 2009, says firm">45 millones para 2009</a>. Pero eso no es todo: al estar basado en Mac OS X, el iPhone podrá compartir software con sus hermanos mayores de escritorio.</p>
<p>¿Alguien suma 2+2?&#8230;</p>
<p>Según escribe Fossi, la convergencia de ambas plataformas y sus perspectivas de crecimiento la harán &#8220;irresistible&#8221; para los programadores de virus, quienes además verán facilitado su trabajo gracias a la inclusión de <a href="http://www.apple.com/safari/" title="Apple Safari">Safari</a> -que ya ha demostrado ser <a href="http://larholm.com/2007/06/12/safari-for-windows-0day-exploit-in-2-hours/" title="Larholm.com - Safari for Windows, 0day exploit in 2 hours">tan vulnerable</a> como cualquier otro navegador- y el correo basado en HTML en el iPhone, a quienes describe como los &#8220;vectores ideales&#8221;.</p>
<p>Claro, Apple entregará parches para su sistema periódicamente, como hace con el Mac OS X de escritorio, pero&#8230; ¿estarán los usuarios dispuestos a actualizar de la misma forma considerando que los proveedores de Internet móvil cobran -y bastante caro- por cada KB descargado de la red?</p>
<p>¿Sorpresas de este ajedrez tecnológico? Nada nuevo si en algunas semanas más, Symantec nos sorprende con un oportuno <em>Norton AntiVirus &#8211; OS X Edition</em>.</p>
<p>Quizá el iPhone acabe siendo un <strong>verdadero caballo de Troya</strong> al mundo OS X, ya sea para los creadores de virus&#8230; o las firmas de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elfrancotirador.cl/2007/06/26/iphone-%c2%bfse-acaba-la-inmunidad-de-os-x/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
	</channel>
</rss>

