Thursday, March 26, 2009

4 años en la "blogging atmosphere"



Después de todo este tiempo he visto como ha crecido el blogging en América Latina. Recuerdo que en mis inicios se estaba gestando un proyecto de wi-fi gratuito del que creo haber aportado algún par de ideas todo vía colaboración sin intereses personales por medio del blog, toda la comunidad internauta colabora con aportes importantísimos.

Este proyecto creo que nos enseño a muchos el poder de la comunicación dentro de la atmosfera de los internautas y como han un "gen" especial que hace que una proyecto se pueda realizar sincronizándose (par mi enigmáticamente!!!) con la mente de todos.

Hoy he podido reunir un carácter más claro de lo que realmente es Internet, esto lo menciono porque aunque sea un "network engineer" es difícil llegar a comprender VERDADERAMENTE lo que es Internet.

Puede que ahora con mis estudios este llegando a comprender que mi visión ampliada como ingeniero de lo que es una red de datos (Internet) ha comenzado a convivir con la humanidad desempeñándose la Internet en una especie de cartílago cerebral ampliador del almacenamiento y ordenamiento de nuestra vivencias.

En pocas palabras, el Internet es parte implícita de nuestro ecosistema de evolución e interviene en él de manera acrentada en el tiempo. Cierto y claro los humanos somos los sistemas orgánicos de la red (internet) y siempre seremos los que dispongan el curso de cómo y hasta donde la red intervendrá en nuestra vida.

Así que mi visión conjugada en ingeniería, economía y epistemología es que Internet es nuestra oportunidad de reducir el grado de incertidumbre de nuestras decisiones, NO!!!! que va a eliminar el error..., simplemente nos podrá disminuir el grado de incertidumbre. Y ACLARO en el tanto y como podamos ir recopilando TODA y TODA la información posible y aplicando ALGORITMOS cada vez más complejos en el ordenamiento semántico de nuestros solicitudes de filtraje de información....


Sunday, January 11, 2009

Problema Grave en los sistema de certificación para el e-commerce

Es increible como se esta atacando a los sistemas e-commerce, y lo que es mas preocupante es que no hay una alternativa viable para poder frenar el menos este ultimo ataque.
La base de datos de Vulnerabilidades 836068 esta reportando un ataque con colisiones de la huella digital MD5, conocido como IETF RFC 1321, el cual es un algoritmo tipo "hash", que pueden afectar los cetificados SSL.
Los sistemas afectos son Microsoft, Mozilla, y Verisign, todos estos son sistemas usados como base para el e-banking.

Usted puede ver si su sistema de acceso (plataforma MS, etc, su Engine como IE, Mozilla, y si su banco usa MD5).
Para poder determinar si ud. esta en riesgo favor ver el sistema de certificado CA, dar click en su icono y analizar la huella digital si es MD5 que genere el SSL.

Si no puede, cualquiero asunto nos puede escribir y le detallamos un guía de como ud. puede solo ver si esta en riesgo potencial o no....

Suerte a todos....



US-CERT is aware of a public report describing how MD5 collisions can be leveraged to generate rogue SSL CA certificates. A rogue CA certificate could be used by an attacker to generate valid SSL certificates for arbitrary web sites. Using these certificates in DNS redirection attacks, an attacker could spoof an SSL protected web site and obtain sensitive information.

US-CERT encourages users to review VU#836068 in the Vulnerability Notes Database.

US-CERT will provide additional information as it becomes available.


Saturday, December 13, 2008

Ley de Pareto e Internet....


En The Register publiocaron el articulo "Anderson downgrades Long Tail to Chocolate Teapot status" del cual la verdad quede muy sorprendido de como se habla de la teoria de LongTail y como de alguna manera sus palabras son re-fuertes...por ejemplo; Metaphor swallows Man.
Me consterno el articulo al hecho que afecta mi investigacion, por otra parte trate de contactarme con Chirs y de hecho fue efectiva, ayer alegremente estaba en mi casillero la respuesta de este notable y genial escritor tecnologico, me comentaba que analizara su post al respecto haciendo el analisis de lo que mencionaba el señor Smith de Google y como podria identificar que es totalmente vigente toda la teoria solamente que es desproporcionada el comienzo de la curva en ganancias con la larga cola, pero las dos son importantes. Es decir la ley de Pareto sigue y hay que ahora enfocarnos mas a matematicas de powerlaw.
En fin estoy alegre de su respuesta y ahora a continuar.
The Register parece que solo copio de Music and Media, pero parece que le falto hacer el analisis, tenia razon Chris, le crees a TR.UK ?

Wednesday, December 10, 2008

El MKTG viral en la economia digital

posted en the register, lo tomo tal cual fue editado.

YouTube virals must play by US ad rules



Advertising claims made in videos on YouTube are subject to the same standards of truth and accuracy as ads that appear in traditional media, according to a US advertising watchdog. Such ads can escape the UK regulator's remit, though.

A group of advertising industry stakeholders is reviewing UK advertising rules. Its recommendations may include the extension of regulation to advertising claims on companies' own websites, which are currently exempt, and videos that appear on sites like YouTube.

In the US, industry watchdog the National Advertising Division (NAD), part of the Council of Better Business Bureaus, made clear last week that YouTube falls within its regulatory remit.

NAD examined a video clip released by Cardo Systems, a maker of Bluetooth headsets, which appeared on YouTube. It showed people placing their mobile phones next to popcorn kernels, which appeared to make the kernels pop.

NAD said it was concerned that, while the scene depicted was implausible, the video may have communicated the message "that cell phones emit heat and/or radiation at a very high and unsafe level and that using cell phones without a separate head-set may be dangerous to users".

"In non-traditional media, to the extent that advertising claims are communicated, advertisers are required to substantiate those claims with competent and reliable scientific evidence," it said.

NAD did not ultimately rule on the merits of the case because it found that the video had been discontinued before its inquiry opened. But it made clear that viral videos and ads posted on YouTube were within its remit.

NAD cited an earlier ruling as authority that clips placed on video-sharing websites "when controlled or disseminated by the advertiser may be considered national advertising".

That case involved an advert for a Dyson vacuum cleaner that appeared on YouTube. It claimed that rivals' cleaners clog and lose suction while a Dyson model performs with no clogging and no loss of suction. One of the featured rivals said that Dyson's claims were false and based on unreliable and misleading tests. "Dyson's video depicted a comparative product demonstration and was therefore advertising and subject to the legal requirement that it be truthful and accurate," it said.

The UK's equivalent of NAD, the Advertising Standards Authority (ASA), can only take action over a video on a free site such as YouTube if that video is promoted by the advertiser, for example, by circulating a link to the video in an email. If the video is not promoted, it escapes regulation, the ASA told OUT-LAW. The ASA has never taken action over a YouTube video, it said.

Other UK laws can apply to adverts posted to YouTube. For example, a business that falsely creates the impression that a video is the work of a consumer could fall foul of the Consumer Protection from Unfair Trading Regulations. That may result in a criminal prosecution. But such action is rare. In contrast, the ASA's rulebook, which generally goes further than the legislation, is applied in several adjudications each week.

The ASA can take action over some viral campaigns but not all of them. Its rulebook, the CAP Code, makes clear that it covers adverts in emails and "text transmissions." But the CAP Code also states that "the Code does not apply to... website content, except sales promotions and advertisements in paid-for space".

ASA spokesman Matt Wilson told OUT-LAW: "If [an advert] was appearing on YouTube and was not pushed elsewhere, it might not be covered. If it's on YouTube it's not in paid-for space."

"Adverts on YouTube or on a company's own websites are not in our remit," he said. "For example, Tesco could say something on their website [that breaches the CAP Code] and we can't do anything about that, but the same statement on a billboard is within our remit."

Wilson said the position only changes if a company 'pushes' the video, such as by email, or encourages users to 'pull' the video from their own website, for example by making it easy for users to download the clip and circulate it among friends.

UK industry body the Advertising Association set up a committee to review the remit of the ASA earlier this year. Its Digital Media Group was convened to put forward proposals for future-proofing the industry's self-regulation of advertising on digital media and its report is expected in 2009. A spokesman for the DMG said that the group expects to make recommendations "within the course of 2009".

The popcorn advert was removed from YouTube by Cardo but the ad has reappeared on YouTube's UK site. While YouTube does not allow users to copy videos from its site, it is not difficult for a tech-savvy individual to do so. Since Cardo does not appear to have posted that video, it does not control it. However, Cardo could assert copyright in the video and ask YouTube to remove it.

OUT-LAW asked NAD if it would ask an advertiser to assert copyright to have a video removed when 'banned' clips are copied by individuals and uploaded to YouTube; and also whether NAD's jurisdiction would cover YouTube's UK site, which is visible to US users.

"We would want to see a good faith effort on the companies' part in trying to remove the video wherever it appeared, but would be more concerned about the US site, seeing that our jurisdiction is the US market," said spokesman Bruce Hopewell in an email.

Jurisdiction appears to be another potential loophole. In the UK, the ASA's rulebook states: "The Code does not apply to... marketing communications in foreign media."

"Direct marketing that originates outside the UK but is targeted at UK consumers will be subject to the jurisdiction of the relevant authority in the country where it originates so long as that authority operates a suitable cross-border complaint system," says the CAP Code. "If it does not, the ASA will take what action it can."

fuente: theregister.co.uk

Sunday, October 26, 2008

Mas sobre Cloud Computing

Sin duda el Cloud Computing es posiblemente una gran tendencia que posiblemente nos disminuya los costos de inversión en algunas plataformas de uso personal y de la empresa.
Lo que si hay que asegurar es que los que tengan que interactuar sobre estas plataformas, es decir los usuarios en general de nuestra empresa o de nuestros servicios personales deberemos tener conciencia de como se trataran nuestros datos nivel de administrador.
A que me refiero?
En principio la seguridad es una de los puntos claves de las redes de datos, y de almacenaje, por ejemplo nuestra cuenta de correo en la empresa facilmente puede ser administrada por el encargado de los servicios de I.T., esto por algun problema que hayamos tenido de robo o perdida de password por poner un ejemplo.
Desde luego como esto funciona en nuestra red es facilmente resuelto, pero en ambientes de administracion centralizada a nivel web con aplicaciones cloud computing el problema no se resuelve de la misma manera, hay varias forma de atender esto dependiendo de las politicas que tiene cada empresa para realizar sus web applications.
En resumen lo anterior nos lleva a que vamos a tener que considerar y adaptar varias politicas de seguridad que no son de nuestro dominio y no todas vamos a poder tener ingerencia.
Por poner un ejemplo; muchos servicios posibilitan sus servicios con una serie de datos para realizar el perfil y a veces hasta se solicita una cuenta de email alternativa. Entonces cuando extraviamos el password de una cuenta ser reenvia un nuevo password a la cuenta alternativa, en otros casos no es asi y se preguntan una serie de items para verificar el password, pero que pasa cuando tambien la cuenta alternativa ha sido hackeada, bueno en principio se entra a adoptar las politicas de la empresa que presta el servicio y puede que no resuelvan el caso como uno desearia ya que el modelo de seguridad de la empresa presatado es poco flexible o tiene sus politicas definidas en este aspecto y puede que haya que resignar a perder información.

Si hay duda con esto, tengo un caso real donde las cuentas maestras y sus alternativas fueron hackeadas y no se pudo concretar la solucion a la inmediates que se requeria, esto pudo haber traido consecuencias de timing y calidad de la empresa por no tener sus servicios dentro de su dominio.

Recomendacion, es capacitacion en reglas de seguridad y realizar todo un analisis paralelo de atencion a emergencias de seguiridad como en el caso de robo de datos de la empresa tanto prestataria como de la que esta contrando los servicios.

Saturday, October 25, 2008

Cloud Computing llego y se quedara.....

Sin duda el "cloud computing" es todo un tema que se viene con mucha fuerza, puede que existan razones como la de Stallman (bastante radical) y otras opiniones mas practicas que estan dando siendo muy exitosas en su implementacion, como lo es;CRM basados en cloud computing, por ejemplo SalesForce.com.

Yo por lo pronto creo que hay que analizar varios factores; la relacion de procesamiento y almacenaje avanza a pasos agigantados, esto hace que podemos tener un buen  respaldo de almacenaje de informacion en nuestra PC a un precio competitivo.

Pero en el caso de aplicaciones como emails donde hoy tenemos cualquier cantidad de mensajes con attachments de mucho peso nos intereza mejor dejarlo en un center server, por esto hoy por hoy el WebMail es una de la mejores aplicaciones, en mi caso me funciona excelente con WebMail de GoDaddy, obviamente tambien los de Yahoo,Gmail y Hotmail.

Otro asunto es que los discos duros de hoy son mecanicos y ademas pesados, esto hace que la nueva tendencia de usar memorias tipo SD sean muy funcionales en la laptop, por esto mismo cuando tengamos SD de alta densidad en nuestra PC habra otro cambio signidicativo de como almacenamos las información, hago recalcar que me refiero a SD que lleguen a 200G o mas.

Como este es un tema algido, tambien hay que tomar en consideracion que el cloud computing hace que usemos mas intensamente nuestros enlaces de Internet para conectarnos al center server, lo cual hace que podamos saturar los links, esto puede que para alguien que no trabaja en redes le sea poco significativo, pero hoy las empresas que posibilitan los accesos a Internet estan considerando mucho el cobro por el uso de los enlaces a los proveedores de contenido (algo irracional, pero tiene sus fundamentos). En este caso por ejemplo si analizamos el efecto de YouTube en la red es un aumento de trafico increible, ademas hay que sumar el gran daño que hacen los spammers, segun algunas fuentes el trafico de spam es el 80% de todo el trafico de email en el mundo, sin duda un gran problema.

Conclusion:
Por mucho tiempo creo que hemos estado haciendo uso del cloud computing, en mi caso tuve una cuenta de hotmail por mas de 6 años sin niungun problema, manejo Yahoo y Gmail como base de datos y tambien me funciona a la perfección.
Ultimamente uso sistemas  mas personalizado de FTP servers y WebMail y los mismo, todo funciona bien.

Tambien considero que el cloud computing tendra su despegue total cuando estemos mas familiarizados con el uso del acceso de Internet mediante nuestros telefonos moviles, ya que sin lugar a duda no tendremos tanta capacidad de almacenaje para hacer frente a la cantidad de informacion que estaremos tratando a traves del movil, y desde luego las aplicaciones estraran dirigidas en el caso de Web 2.o y Web 3.0 al uso del movil como fuente de acceso y el cloud computing como capa de procesamiento de informacion y de almacenaje.

Lo que si no hay que olvidar es que el cloud computing debera estar instalado ya no de manera central sino de manera des-centralizada para que sea efectiva, esto por los problemas de redundancia, capacidad en enalces, continuidad del servicio, rapidez del servicio, etc.

Y como ultimo, lo ideal fuese que estuviese el cloud computing armado en ambientes de opensource para el facil manejo entre plataformas, es obvio que esto puede ser el Killer del cloud computing que es el punto de R. Stallman no aclara con sus fuertes opiniones.


RMS hates cloud computing; says you should too


The concept of using web-based programs like Google's Gmail is "worse than stupidity", according to a leading advocate of free software ... Richard Stallman, founder of the Free Software Foundation and creator of the computer operating system GNU, said that cloud computing was simply a trap aimed at forcing more people to buy into locked, proprietary systems that would cost them more and more over time. "It's stupidity. It's worse than stupidity: it's a marketing hype campaign ... whenever you hear somebody saying ... this is inevitable ... it's very likely to be a set of businesses campaigning to make it true."
...
Stallman, who is a staunch privacy advocate, advised users to stay local and stick with their own computers.
URL: http://blogs.computerworld.com/rms_hates_cloud_computing_says_you_should_too


Blogged with the Flock Browser

FLOCK.com

Haciendo Blogging con FLOCK es una muy buena experiencia, facil, entendible, practica, rapida, en fin eficaz.
FLOCK.com
Blogged with the Flock Browser

Tuesday, September 09, 2008

Eliminando el Phishing Interno.....cómo?


Leyendo el articulo, que seguidamente adjunto sobre seguridad, mi idea que propone la eliminación del phishing y pharming, al cual denomine KPP/SCK (Killer Phishing-Pharming/ Secure Key Cyclic) realmente solucionaria dicho problema, aunque es curioso que muchas veces los bancos les hace una gran falta de creatividad dentro de sus areas de IT para dar con proyectos que ayuden a los clientes a solidificar su seguridad en el e-banking.

Y propuestas como las que realice tienen oidos sordos en los deptos. de I.T. de los bancos, no se si ahora si lo correcto sera ir a un desarrollados de aplicaciones para bancos, algo como Technisys, pero como entrar , que estrategia debere seguir para vender la idea????, Sugerencias se escuchan....  :(

Lastimosamente mi proyecto guardara un sueño justo.....

88% of IT admins would steal data if fired
So the survey says
By Austin Modine → More by this author
Published Friday 5th September 2008 00:23 GMT

An IT administrator scorned is not to be trusted, according to a study recently conducted by Cyber-Ark.

The security firm claims a survey conducted on 300 security professionals found a whopping 88 per cent of IT admins would steal valuable and sensitive company information if they were fired tomorrow. Only 12 per cent said they'd leave empty handed — or at least were smart enough not to openly admit they'd plunder sensitive data on a questionnaire.
 

"Our advice is to secure these privileged passwords and identities, and routinely change and manage them so that if an employee's contract is terminated, whether voluntary or not, they can't maliciously wreak havoc inside the network or vindictively steal data for competitive or financial gain," said Cyber-Ark CEO Udi Mokady.

We should note Cyber-Ark sells products that manage, log, and update privileged passwords, so swallow that incredibly high percentage with a grain of salt - or twenty. A vested-interest doesn't necessarily mean the findings are bunk, however.

Based on the average amount of barely-bottled rage we field from data center denizens, we dare say they caught the troops in a moment of vulnerable honesty. Bless them.

In other tid-bits, a quarter of the companies polled admitted to suffering from internal sabotage and security fraud in their workplace. One third said they believe industrial espionage and data leakage is occurring within their company.

But even paying the big bucks for security systems doesn't mean a thing when admins get sloppy. One third of IT admins surveyed admit to having written down privileged passwords on a post-it note. ®
URL:

http://www.theregister.co.uk/2008/09/05/88percent_it_admins_would_steal_sensitive_data/

Monday, September 08, 2008

Aplicaciones a Internet Movil para hoy!!!!


Claro esta que hoy las aplicaciones en Internet estan dirigidas a PC (desktop o laptop). Y por supuesto hoy estas aplicaciones son de mayor interaccion por los acceso de conexion en banda ancha.

Sin duda el aunmento del throughput del cliente, mas la diminucion en los costos de la PC han dado obviemente que este ecosistema sea el de mayor uso (a hoy).

Lo que si me quedo pensando es como es que en sur del continente, en especifico Argentina, que fue un precursor en Internet y con aplicaciones o negocios que han impactado a todo el sector hispanoamericano, no hay cabida a iniciar aplicaciones en Internet movil.

Pareciera que la dialectica no se esta entendiendo, tan solo unos datos impactantes:

Segun LA NACION del domingo 07/09/08 menciona la fuente de "Nielsen".

Penetracion de Internet Movil a HOY

  • Estados Unidos  15,6%
  • UK                        12,9%
  • Italia                     11,9%
  • Rusia                     11,2%
  • España                  10,8%

Ademas 

Estadisticas de Internet en Argentina :
16 millones de usuarios en Internet Nov./07, representa 39.3% penetración (fuente:P&K).
Estadisticas de moviles Argentina :
Argentina; aprox. 40,4 millones (fuente:CIA factbook)

Y el Panorama de Cambio:
En 2012, la cantidad de terminales para accesar Internet de 3.000 millones, 50% serán moviles (fuente: digital marketplace)
Posiblemente la mitad de los internautas realice compras en linea(fuente: digital marketplace)
40% de los usuarios de Internet tiene Internet en el movil.(fuente: digital marketplace)


Conclusión:

Hoy los negocios en Internet cada vez son mas explisivos, inician, se posicionan, y luego van desvanenciendose por otro empredimiento que les hace mejoras o los reinventa y todo esto en ciclos mas cada vez mas cortos.

Quiere decir que si hoy nos ponemso a trabajar en aplicaciones tanto para el mercado local como el extranjero, deberia en hipotesis iniciar hoy, para tener un tiempo de posicionamiento de un año a año y medio, y luego crecer fuertemente en dos años, y luego por supuesto vendria en hipotesis en 3 años las emulaciones o mejoras de la aplicacion.

Pero bueno parece que volvemos a esperar que las aplicaciones vengan del Norte y nos conquisten facilmente......

Tuesday, September 02, 2008

Plataformas Abiertas ????


Plataformas Tecnologicas, sin duda todos sabemos que son hoy el punto medular para los desarrolladores de servicios, para los prestatarios de servicios/productos, para los Carriers (Grandes o Chicas), para crear innovadoras ideas, para nuevos software que nos faciliten la programación, la presentacion-clasificación-integración-transcripción de información, etc, etc.

Tanto se menciona de la importancia de fortalecer las arquitectura multimedia tipo IP para aplicaciones mobiles (IMS), escuchamos del avance del OpenSource, de fomentar las aplicaciones gratuitas, etc, etc. hasta llegar a la metodologia SOA para la interoperabilidad....

Pero la realidad nos esta llevando a otros esquemas sobre las Plataformas en el ambiente de mayor penetración de Internet a futuro (2012) por medio de los MOVILES.

Presento unos datos interezantes; para el mercado mundial hoy accesan aproximadamente 100 millones de usuarios a redes sociales, para el 2012 serán aprox. 1.000 millones de usuarios que accesarían a las redes sociales por medio del movil (fuente: pyramid research).

Ahora bien, que es lo que esta sucediendo sobre las plataformas moviles????

Según lo que el espectro nos deja analizar se estan creando tres grandes plataformas para servicios o productos; Microsoft con SkyMarket, Google con Android y Apple con App.

Otro de los asuntos interezantes es que cada una de estas apuesta a integrar aplicaciones en cada una de sus plataformas, es decir se pueden realizar por terceros.

Pero pareciera que no hay compatibilidad de poder articular la misma aplicación para que se desempeñe al unisono del canal de datos (internet) para que la aplicación sea de alguna manera omnipresente en cualquiera de las terminales (movil) que se este usando como terminación de la aplicación ya que pudiera presentarse el escenario donde los terminales esten previamente configurados ya sea con App  o Windows Mobile.