Hoy es el Día de Internet. ¿Y bien?

Hay días mundiales para todo y hoy le toca a Internet. Un día que sólo vale para que burócratas que no entienden nada de Internet organicen actos que nada tienen que ver con Internet patrocinados por empresas que sólo usan el Día como plataforma publicitaria (lo que es muy lícito, pero no aporta nada). Por cierto, a lo que no se llegue con los patrocinios, se hará frente con tus impuestos. Otra razón más para ser felices. Mañana, todo seguirá igual

Cuidado con tu ordenador en los aeropuertos

Cola del control de seguridad en un aeropuerto, por Stephen Witherden, en Flickr, con licencia CC byZeitgeist: todos los viajeros son culpables de algo hasta que no se demuestre lo contrario.

Desde hace algún tiempo, se está hablando mucho sobre los agentes de fronteras americanos y sus prácticas de revisar ordenadores portátiles e incluso confiscarlos para revisarlos con detenimiento. Bruce Schneier habla de este asunto en su último post, a raíz de la sentencia judicial de hace unas semanas en las que se daba carta blanca a esta práctica, que ya viene ocurriendo desde hace algún tiempo en Estados Unidos y en varios otros países. Los consejos de Schneier sobre cómo protegerte no son nuevos, ya los explicó con detalle el pasado noviembre y nos los recordó cuando habló de este asunto por primera vez en febrero. Básicamente, se pueden resumir así: no lleves en tu ordenador ninguna información innecesaria cuando hagas viajes internacionales (preferiblemente, no lleves ninguna información: accede a ella una vez estés en tu destino, por VPN o similar), utiliza herramientas de encriptación como PGP Whole Disk Encryption o TrueCrypt, utiliza contraseñas difíciles de adivinar y planifica con antelación qué hacer si llegas a tu destino sin portátil. Hay que recordar, además, que la medida afecta también a otros dispositivos como PDAs o teléfonos móviles.

Leer el resto del artículo »

¿Merece la pena adoptar ITIL?

Reunión sobre ITIL, por Delmonti, en Flickr con licencia CC by Un visitante habitual de este blog, al que ya considero “amigo virtual”, me preguntaba ayer si realmente merecía la pena implantar ITIL en una organización que ya tiene sus procesos de soporte bien organizados y documentados, con buenas tasas de satisfacción de los usuarios-clientes y sin necesidades acuciantes en el corto plazo. A primera vista, cualquiera estaría tentado de contestar que, con ese panorama, el beneficio de adoptar ITIL va a ser muy escaso. De hecho, fue lo primero que le contesté por email. He recapacitado y creo que no es así: los beneficios pueden ser grandes. Intentaré resumir por qué:

Leer el resto del artículo »

Chapuza criptográfica en Debian, Ubuntu y derivados

Tira original de xkcd, salpimentada en Metasploit, sobre los falsos números aleatorios Unas actualizaciones “llamativas” en mi Ubuntu me dieron qué pensar. Cuando volví a ver las mismas actualizaciones en el portátil de mi mujer, recién instalado con Ubuntu 8.04, empecé a sospechar. Al ver la noticia en Kriptópolis, todo se confirmó: una enorme vulnerabilidad afecta al componente OpenSSL de Linux Debian y sus derivados, como Ubuntu (y sus derivados, valga la redundancia, Kubuntu, Xubuntu y Edubuntu). Otros lo llaman debilidad, pero en Kriptópolis lo llaman chapuza y, a decir verdad, estoy muy de acuerdo con el término. Es un asunto de enorme gravedad provocado por una falta absoluta de controles de calidad, tanto en OpenSSL como en Debian: un desarrollador de Debian consultó a OpenSSL si era posible comentar un par de líneas de código que disparaban advertencias al depurar y, desde OpenSSL, se le contestó que no había mayor problema. Sólo que esas dos líneas de código son las que dotaban de robustez a las claves generadas; sin ellas, las claves eran tan robustas como la voluntad de un niño ante una bolsa de caramelos. Y nadie se dio cuenta durante un año y medio. Por tanto, una chapuza. Recordemos, por cierto, que ésta es la segunda vulnerabilidad ultra-crítica provocada por un error ridículo en menos de tres meses.

Leer el resto del artículo »

60 años del Estado de Israel

Vista de Haifa de noche durante las celebraciones del 60 aniversario, por david55king, en Flickr, con licencia CC by Sesenta años (gregorianos) ya. Si fuera un empleado de banca, ya lo habrían prejubilado. Pero Israel sigue ahí, dando guerra (pun intended), y está aquí para quedarse. Y eso es bueno. Hoy, no tengo intención de entrar en cuestiones políticas en este post, sino que me centraré en un par de consejos sobre el “clima de negocios” en ese país. Olvidémonos, por un rato, de todo lo que pasa allí (y de todo lo que pasa aquí sobre allí) y veamos Israel como un lugar normal en el que hacer buenos negocios. Bueno, en realidad, parece mentira que cualquier negocio pueda florecer en Israel: poco más de siete millones de habitantes, un idioma complejo reinventado recientemente, rodeado de enemigos por todas partes, en pie de guerra desde antes incluso de su independencia oficial y… con los impuestos más altos del planeta. Y, sin embargo, ahí está: con una economía que crece a más del 5% anual desde el año 2000 y grandes compañías, sobre todo del sector tecnológico, que exportan talento, productos y servicios a todo el planeta.

Leer el resto del artículo »

¿Perciben los directivos el valor de los proyectos de IT?

Foto antigua de un despacho por foundphotoslj, en Flickr, con licencia CC by La percepción de que las tecnologías de la información (TI o IT) suponen un lastre para las organizaciones sigue asentándose entre las cúpulas directivas. A mi entender, el motivo es muy sencillo de explicar: a pesar de que el desarrollo de las capacidades de los sistemas informáticos empresariales ha sido vertiginoso en los últimos diez años, su coste, sus riesgos, sus probabilidades de fracaso y los quebraderos de cabeza que suponen apenas se han reducido nada en el mismo periodo de tiempo. Antes bien, puesto que la dependencia de los negocios de los sistemas de IT es mucho mayor ahora y las obligaciones de integración entre múltiples sistemas son mucho más numerosas, la situación es incluso peor. En otras palabras, aunque el software y el hardware de hoy nos ofrecen funcionalidades inimaginables hace diez años, implantar un gran ERP, un CRM o un sistema de gestión documental sigue siendo el mismo proyecto de proporciones épicas, origen de todo tipo de situaciones dramáticas, que era en 1998. Como consecuencia, los consejeros delegados siguen viendo a la IT como un problema con el que lidiar a la hora de crecer, en lugar de verlo como el trampolín en que debía haberse convertido ya.

Leer el resto del artículo »

¿Faltan realmente profesionales de SAP?

Interesantes reflexiones de Jon Reed, en la SAP Community Network, sobre un tema del que siempre se habla: ¿faltan profesionales bien capacitados en SAP? Un resumen de sus puntos más importantes, con mis comentarios:

Leer el resto del artículo »

Enésimo ataque a la privacidad de los ciudadanos

Esta vez, en Chile. Parece que lo de pasarse por ahí mismo la privacidad de quienes pagan tu sueldo no es patrimonio de la Vieja Europa. Veo en Barrapunto que los datos de seis millones de chilenos, provenientes de varios registros oficiales, han sido publicados en Internet por un sujeto que afirma hacerlo para llamar la atención sobre la falta de seguridad de esos registros. Mal por el sujeto y muy mal por los burócratas que debían custodiar esos datos. Seguro que, si le pillan, al tipo le meterán un puro de cuidado. Matarán al mensajero: ningún burócrata sufrirá consecuencia alguna.

Menorca TechTalk 08

El Menorca TechTalk es un evento organizado por Martín Varsavsky (fundador de Ya.com, Jazztel y Fon, entre otras empresas en las que tiene participaciones) en el que se dan cita multitud de asistentes que tienen mucho que decir sobre los negocios en Internet, su situación actual y sus expectativas futuras.

Aunque el plantel de invitados es de lo más completo, la verdad es que me sorprende que apenas haya información de lo sucedido allí estos días. Se habrá hablado mucho de Web 2.0, seguro, pero poco Twitter, live podcasting, blog en directo y discusión en vivo de las ponencias he podido ver hasta ahora. Una pena, porque estoy convencido de que se están diciendo cosas del mayor interés. El Menorca TechTalk ha coincidido en el tiempo con el evento I-cities y, al contrario que sobre el evento de Varsavsky, hay mucha información sobre lo que se ha visto y dicho en Candelaria. Supongo que, cuando los invitados vuelvan a sus ciudades de origen desde Menorca, tendremos oportunidad de leer algo más sobre lo que se ha debatido allí.

Actualización (13/5): Martín Varsavsky empieza a colgar información de lo sucedido durante el evento. Recomienda, además, buscar en Technorati pero, de momento, no hay mucho.

Acerca de los gravatars

Detalle del gigantesco mosaico creado con todos los avatares de los usuarios de Etsy.com, por jared, en Flickr, con licencia CC by. La palabra gravatar significa en inglés globally recognized avatar. Se refiere a los iconos que podemos utilizar para que aparezcan al lado de nuestros comentarios o en nuestro perfil en multitud de sitios, principalmente blogs, sin necesidad de haber cargado esa imagen en cada uno de ellos. Un sitio concreto, gravatar.com, es el encargado de almacenarlos y ponerlos a disposición de todos aquellos blogs, foros, etc., que quieran usarlos. El blog usa la dirección de correo electrónico que proporcionas al registrarte o al escribir un comentario para identificarte en el sitio de gravatar.com y recuperar tu imagen. El servicio es completamente gratuito y dar de alta tu gravatar es un juego de niños.

Leer el resto del artículo »



Suscríbete

cargando...
Sígueme en http://twitter.com