
Boletín e-Commerce de Krasis
|
 |
| Nº 27.- Febrero de 2003 |
La noticia de este mes ha sido, sin duda, el espectacular ataque sufirdo
por toda la Red Internet por parte de un gusano llamado SQLSlammer durante el fin de semana del 25 al 26 de Enero. Su virulencia fué tal que colapsó a ocho de los doce servidores raíz de DNS dejando a medio mundo sin conexión a Internet durante unas horas.
Este gusano aprovechaba un error de desbordamiento de buffer en un servicio del servidor de datos SQL Server para inyectarse a sí mismo en la memoria del ordenador afectado y comenzar nuevamente un ataque desde ahí. Esta técnica permitió que en cuestión de 10 minutos el 95% de los ordenadores accesibles desde Internet que tenían el problema estuviesen infectados y enviando peticiones masivas a toda la Red, colapsando su tráfico.
Lo peor del asunto es que esta vulnerabilidad se conocía y estaba solucionada desde el pasado verano. Todos los servidores infectados estaban sin actualizar, lo cual es increible. Se trata de una prueba más de que tener en nómina a un administrador de sistemas responsable es condición sine qua non para obtener seguridad. Eso sí, como se dice en matemáticas, es condición necesaria pero no suficiente. Hay que mantenerse actualizado, configurar adecuadamente los routers y cortafuegos, establecer unas adecuadas políticas de acceso y utilización de los recursos informáticos de la empresa, efectuar auditorías de seguridad frecuentes, disponer de buenos antivirus corporativos, implementar procedimientos de copias de seguridad, etc..
Especial mención merece por otra parte la seguridad de las aplicaciones informáticas accesibles a través de la Red. De nada sirve tener controlada al máximo la seguridad de las comunicaciones (que
es indispensable también) si los programas que usamos a través de Internet son vulnerables por estar mal programados. Esto que probablemente parezca un caso extraño o marginal no lo es tanto. Nos consta (por que lo vemos todos los días) que existen infinidad de aplicaciones en Internet que, por estar mal programadas, son vulnerables a multitud de ataques que permiten el acceso a datos confidenciales, la modificación de registros y en casos extremos incluso el control sobre el servidor en el que se ejecutan. Y no estamos hablando sólo de programas de pequeñas empresas sino incluso de grandes y conocidas casas:
extranets de clientes, sistemas de gestión de contenidos,
aplicaciones de comercio electrónico e incluso aplicaciones
de gestión.
Una adecuada validación de la seguridad de las aplicaciones por parte de una empresa especializada resulta imprescindible si queremos poner en Internet información confidencial. Es mejor pagar una consultoría de seguridad de aplicaciones y quedarnos tranquilos que lanzarnos a la aventura y ni siquiera enterarnos de que estamos perdiendo nuestros datos en manos de personas malintencionadas.
Como siempre esperamos que este boletín le resulte de
utilidad.
Atentamente,
Krasis Consulting
|
| Índice |
· Noticias
· Artículos / Textos de Interés
· Seguridad / Virus
· Eventos
· Citas / Frases
|
| Noticias |
 |
|
Los gobiernos podrán acceder al código de Windows |
|
Con el ánimo de no perder cuota de mercado gubernamental a favor de otros sistemas como Linux, Microsoft ha decidido dejar el acceso libre al código fuente de su sistema operativo Windows. De este modo las preocupaciones concernientes a la seguridad que tienen estas instituciones (gobiernos e instituciones internacionales como la OTAN) supuestamente disminuirían. Fuente (eWeek) Para más información: http://www.eweek.com/article2/0,3959,830236,00.asp ------------------------- |
|
Absulto el adolescente que rompió el cifrado de los DVD |
|
Un juzgado de Oslo absolvió de todos los cargos al adolescente noruego de 19 años Jon Lech Johansen, que cuando tenía sólo 15 años desarolló un pequeño programa que permitía saltarse la protección criptográfica de los DVD. El sistema de protección CSS (Content Scrambling System) evita que los CDs se puedan copiar ilegalmente, pro el caso es que también impide que se vean en equipos no autorizados, como por ejemplo un ordenador personal sin el software adecuado (es similiar a si te vendieran un libro o un periódico y sólo pudieras leerlo en los sitios que el que te lo vende te autorice). El programa de Johansen permitía la reproducción y copia de DVDs en el ordenador.
Esta célebre utilidad llamada DeCSS estuvo publicada con código fuente en Internet y se hizo muy famosa precisamente por todo el revuelo legal que montaron las empresas multinacionales de entretenimiento visual. El código se fue simplificando hasta quedar reducido a la mínima expresión, y al final, tras la prohibición de publicar en la web el código fuente, se llegaron a hacer camisetas que lo mostraban, para mayor regodeo de sus partidarios. El caso es que DVD-Jon, como se le conoce, ha sido absuelto en primera instancia lo que significa un gran paso adelante en la lucha contra el dominio de este tipo de empresas y lobbies. La existencia de deCSS demuestra una vez más también que la protección mediante el oscurantismo (y no siguiendo el principio de falsabilidad Popperiano) sigue siendo sin funcionar. Fuente (SilliconValley.com) Para más información: http://www.bayarea.com/mld/siliconvalley/4891862.htm ------------------------- |
|
Linux en el teléfono móvil |
|
Ya hay un nuevo tipo de dispositivo añadido a la ya extensa lista de aparatos que utilizan como sistema operativo a Linux, incluyendo ordenadores de bolsillo y relojes. En este caso se trata de los teléfonos móviles. La empresa NEC anunción recientemente en el Consumer Electronics Show que está desarrollando un teléfono gestionado por este sistema operativo Open Source. Fuente (Infoworld) Para más información: http://www.infoworld.com/articles/hn/xml/03/01/08/030108hnlinuxphone.xml ------------------------- |
|
¿La solución para la venta de música On-Line? |
|
Tal vez el grupo musicla Phish haya encontrado una vía para que sus discos se vendan como churros a través de la Red. Tras tener esperando más de dos años a sus desesperados fans durante los cuales no se supo nada de ellos, ofrecieron un concierto. Al día siguiente pusieron a la venta en su página Web un CD (para compra o descarga) con una grabación de alta calidad del concierto del día anterior junto con un libreto y varios posters y gráficos. Se han hartado de vender. Lo que ya no estamos tan seguros es que esta fórmula guste mucho a las discográficas pues perderían gran parte de su hegemonía y control sobre las ganacias de los grupos. Fuente (Business 2.0) Para más información: http://www.business2.com/articles/web/0,1653,46315,00.html ------------------------- |
|
Las reservas de hoteles on-line siguen creciendo |
|
Cada vez más viajeros se deciden a reservar sus habitaciones de hotel a través de Internet junto a los billetes de avión. De acuerdo con la Travel Industry Association of America en 2002, de los usuarios que usaron Internet para viajar, el 57% reservaron habitaciones de hotel, el 77% compraron billetes de avión y el 37% alquilaron coches a través del medio virtual. Fuente (Cyberatlas) Para más información: http://cyberatlas.internet.com/markets/travel/article/0,,6071_1567141,00.html ------------------------- |
|
Steve Case sale de AOL Time Warner |
|
Steve Case, el que creó y dirigió America OnLine y posteriormente se convirtió en presidente del grupo mediático más grande del mundo, AOL Time Warner, tras la sonada adquisición de Time Warner, ha anunciado que deja la empresa en Abril. Las razones aducidas son el descontento de algunos por su gestión, pero otros hablan de la posibilidad de que AOL vuelva a escindirse del grupo y sea nuevamente independiente. La sangría no para en Case. Al día siguiente el CEO del canal de noticias más importante del mundo, la CNN, también dimitió. Walter Isaacson deja CNN aparentemente por no ser capaz de trasladar el formato exitoso que implementó en la revista Time anteriormente (que según nuestro criterio empeoró, pero bueno.). Puede leer todo lo refernte a esta noticia en la revista Forbes. Fuente (Reuters) Para más información: http://www.reuters.com/financeNewsArticle.jhtml?type=businessNews&storyID=2037402 ------------------------- |
|
El Messenger se toma unas vacaciones por Reyes |
|
El servicio de mensajería instantánea de Microsoft, Messenger, se tomó por su cuenta y riesgo unas "vacaciones" inesperadas el pasado día de Reyes dejando a más de 75 millones de usuarios colgados durante cinco horas. Bueno, con el trabajo tan pesado de atender a 75 millones de personas también es comprensible ;-) En cualquier caso Microsoft atajó el problema en 5 horas y ahora ha escalado el servicio de forma que pueda atender sin dificultades a todavía más gente. Fuente (Infoworld) Para más información: http://www.infoworld.com/articles/hn/xml/03/01/06/030106hnmsnout.xml ------------------------- |
|
Microsoft: una mejor opción que Linux |
|
Microsoft ha hecho público un informe elaborado por IDC donde se pone de manifiesto la ventaja en determinados aspectos del sistema operativo Windows 2000 frente a Linux en la informática empresarial. Para la elaboración del estudio se han consultado un total de 104 compañías en Estados Unidos sin ningún interés concreto ni en Windows ni en Linux, aunque se ha intentado localizar el máximo número de clientes mixtos, y que ha sido un 40%. En el informe se han estudiado un total de cinco entornos muy básicos, donde hay está un 99% de las empresas. Estos entornos son: networking, servidores de archivos, servidores para impresión, servidores web y aplicaciones de seguridad. Según IDC, la plataforma Windows resulta más económica en todas ellas a excepción de los servidores web donde, por el momento, resulta más rentable la plataforma Linux. Según los responsables de Microsoft esto se debe a que "la madurez de Microsoft hace que sea ésta más rentable que la competencia". Para Linux su talón de Aquiles es la gestión porque es muy cara. Microsoft ha comentado que, "·en un futuro, las herramientas vendrán dentro poco pero no como código abierto, sino como software comercial y por el que habrá que pagar por él". En cuanto a seguridad, Microsoft obtuvo un ahorro de un 22,5% utilizando Windows 2000 frente a Linux. Fuente (PC World) Para más información: http://www.idg.es/pcworld/noticia.asp?idn=27919 ------------------------- |
|
Mandrakesoft en bancarrota |
|
La empresa creadora de la popular distribución de Linux "Mandrake", MandrakeSoft S.A. ha solicitado la protección ante bancarrota ante las cortes de su país de origen, Francia. La empresa dice que sus pérdidas continuadas la han conducido a una situación de suspensión de pagos, pero que las actuales operacones que están llevando a cabo (como la nueva versión 9.1 esperada para Abril) seguirán en marcha. Fuente (Infoworld) Para más información: http://www.infoworld.com/articles/hn/xml/03/01/15/030115hnmandrakesoft.xml ------------------------- |
|
Queda libre Kevin Mitnick |
|
Por fin, tras largos años de no poder acercarse a ningún aparato electrónico con capacidades de proceso, el Hacker más famosos del mundo, Kevin Mitnick, ha quedado liberado de esta restricción el 21 de Enero de 2003. Kevin se hizo muy famoso en los 90 por su especial habilidad para saltarse cualquier tipo de protección informática y por haber asaltado las redes privadas de grandes corporaciones y empresas de software, robando sus secretos, aunque no en provecho propio sino, según él, por curiosidad y ganas de superación. Esta especial habilidad combinada con las exageraciones de la prensa contribuyeron a que se convirtiese en el primer informático en encabezar las listas de los más buscados del FBI, y es a la prensa a la que el le echa la culpa de la dureza con la que fue tratado. Tan peligroso se le consideraba que se llegó a decir que con una sola llamada telefónica podía lanzar misiles nucleares del ejército (una exageración a todas luces). En cualquier caso Mitnick, de 38 años hoy ha quedado liberado de esa restricción y ya puede tocar un ordenador o un teléfono. Según él lo primero que va a hacer es visitar la página Web de su novia en Internet. Mitnick ha escrito un libro pero no puede publicarlo legalmente en los EEUU porque su condena le impide obtener beneficios económicos de su historia hasta el año 2007 (¿qué tipo de medida es esta cuando los asesinos más repugnantes han vendido en ese país su historia cuando han querido y el morbo del estadounidense medio les ha hecho millonarios?). Fuente (KevinMitnick.com) Para más información: http://www.kevinmitnick.com ------------------------- |
|
Nueva tecnología de recogida de datos basada en Inteligencia Artificial de IBM |
|
La Unstructured Information Management Architecture o UIMA de IBM es una nueva tecnología que está en fase de finalización en los laboratorios de IBM (será presentada en Marzo) y que emplea las diversas teorías sobre inteligencia artificial para ofrecer una infraestructura común de control de toma de datos y consulta que supera a lo hasta ahora conocido. UIMA auna las principales corrientes de pensamiento sobre Inteligencia Artificial (la basada en la memoria, la estadística Bayesiana y basada en reglas entre otras) para obtener un intermdiario inteligente entre las bases de datos y las personas que se ocupe de multitud de tareas de modo autónomo. Por ejemplo, podrá ir analizando los datos tomados por los sensores en una planta industrial para, mediante sus propios criterios aprendidos además de los que se le hayan fijado, avisar a los responsables humanos de hechos que revelen estos datos aunque sea de manera no obvia y que puedan ser importantes para el buen funcionamiento del sistema. Igualmente sus aplicaciones están en otros campos como las búsquedas en bases de datos a través de preguntas en lenguaje natural con resultados mucho más precisos filtrados previamente por UIMA que aseguren que recibimos lo que necesitamos. Fuente (CNET News.com) Para más información: http://news.com.com/2100-1001-981256.html ------------------------- |
|
IBM obtiene beneficios con Linux |
|
IBM ha anunciado en la LinuxExpo de Nueva York que el año pasado ganó nada más y nada menos que 1.500 millones de dólares con servicios y productos relacionados con el sistema operativo Linux. HP también dio hace poco datos similares diciendo que había ganado sobre 2.000 millones de dólares por los mismos conceptos.
Pregunta lanzada al aire: ¿es moral que una empresa multinacional como HP o IBM gane tantísimo dinero alrededor de un producto creado y soportado por una comunidad desinteresada de programadores que en realidad son los que menos pintan (y ganan) en el asunto? ¿Qué es más ético: que Microsoft gane miles de millones con productos creados por si misma o lo que hacen estos otros grandes tiburones? Fuente (CNET News) Para más información: http://news.com.com/2100-1001-981633.html ------------------------- |
|
Microsoft amplia la vida de NT |
|
Microsoft ha decidido dar un año más de vida al vetusto sistema operativo Windows NT tras haber anunciado que en 2003 abandonaba su soporte. Ahora se dispone de algo más de tiempo para decidirse a una actualización que sin duda necesita si todavía utiliza este sistema operativo. Fuente (CNET News) Para más información: http://news.com.com/2100-1001-982220.html ------------------------- |
|
Telefónica crea el segundo mayor proveedor de Internet de Alemania |
|
La compañía española Telefónica ha fusionado sus dos filiales alemanas MediaWays y HighwayOne para crear un nuevo proveedor de Internet (ISP). El nuevo ISP, llamado Telefónica Deustchland, será el segundo mayor del país, detrás de Deutsche Telekom. Un portavoz de la compañía española ha dicho que Telefónica Deutschland quiere competir con Deutsche Telekom sobre todo en el número de clientes. El nuevo ISP ofrece más de 3.000 millones de minutos de conexión a la Red al mes y con esta operación muestra su interés en ampliar su posición a largo plazo en el mercado alemán, según ha dicho el gerente de la filial de Telefónica en Alemania, Conrado de Miranda. Hasta ahora, HighwayOne ofrecía como empresa independiente accesos rápidos a Internet de banda ancha, mientras que MediaWays ofrece soluciones de comunicación para grandes consorcios. Fuente (Libertaddigital.com) Para más información: http://www.libertaddigital.com/./noticias/noticia_1275749816.html ------------------------- |
|
Microsoft tiene pérdidas en cuatro de sus divisiones |
|
Aunque parezca mentira el gigante de la informática, Microsoft, ha tenido pérdidas millonarias en cuatro de sus siete divisiones, entre ellas la de Xbox. La mayor parte de estas pérdidas se deben a las adquisiciones hechas por Microsoft (que este año ha comprado Navision y GreatPlains entre otras muchas empresas). Las pérdidas acumuladas en esas divisiones son de algo más de 200 millones de dólares. Sin embargo la otra cara de la moneda es que, la división Client (una de las que no tuvo pérdidas), obtuvo ella solita unos beneficios de más de 2.000 millones de dólares. Así que Bill Gates de momento no debe de estar muy preocupado ;-) Fuente (PC World) ------------------------- |
| Artículos / Textos de Interés |
 |
|
Google contra el imperio del mal |
|
Este es uno de los mejores artículos no técnicos relacionados con las TI que más nos ha gustado. Habla sobre Google y como con el poder que está alcanzando entre los usuarios está siendo presionado de diferentes maneras por personas, empresas y gobiernos. Incluso habla de los posibles peligros de tanto poder. Es, cuando menos, sorprendente. Aunque se trata de un texto bastante largo es muy recomendable y sobre todo muy interesante. Fuente (Wired) Para más información: http://www.wired.com/wired/archive/11.01/google.html ------------------------- |
|
Los Pop-Ups: irritantes pero efectivos |
|
Un estudio de Gartner Group señala que los anuncios de tipo Pop-up (anuncios que se abren en una ventana aparte cuando entramos en ciertas páginas) son considerados como una gran molestia por el 78% de los encuestados (normalmente todo el mundo los odia). Sin embargo su efectividad en el "click" duplica a la de los banners normales, calificados como irritantes sólo por el 49% de los encuestados. Fuente (CNET News) Para más información: http://news.com.com/2100-1023-980563.html?tag=fd_top ------------------------- |
|
Google es el mejor, pero a un precio |
|
Está claro que hoy en día Google es el primer buscador del mundo, y sin duda una de las empresas más importantes de Internet también. Se estima que el 75% de las búsquedas realizadas en la Red cada día pasan por Google. Su efectividad en las búsquedas, su sencillez de uso y la publicidad no intrusiva son las claves de su éxito. Pero todo éxito tiene sus problemas y Google no es la excepción. Muchos de sus competidores, con grandes reservas de dinero, le están haciendo la competencia más feroz. El crecimiento y la expansión del negocio le suponen grandes problemas a una empresa acostumbrada a no tener que lidiar con el cliente final. Lea un extenso e interesante análisis sobre el tema en el artículo reseñado a continuación. Fuente (Business Week) Para más información: http://www.businessweek.com/technology/content/jan2003/tc20030114_2858.htm ------------------------- |
|
El correo electrónico: la estrella de la promoción navideña |
|
Esta pasada navidad el correo electrónico fue el medio de promoción y marketing más exitoso de todos para inducir a la compra a los consumidores. Según el estudio de Shop.org y Bizrate.com, "2002 Holiday Mood Study", los otros dos métodos de promoción más exitosos fueron el ofrecimiento de envíos gratuitos de los productos adquiridos y los anuncios en los buscadores de Internet. Fuente (Cyberatlas) Para más información: http://cyberatlas.internet.com/markets/retailing/article/0,,6061_1568651,00.html ------------------------- |
|
E-mail: un Canal con Futuro |
|
El correo electrónico comienza a ocupar un lugar preeminente como herramienta de Marketing. Según el Estudio sobre Percepción del Correo Electrónico entre los Consumidores, el e-mail es el canal preferido para recibir contenidos promocionales, superando en un 25 por ciento a la prensa. Dicho estudio ha sido realizado por la agencia de publicidad DoubleClick. Según sus conclusiones, el 35 por ciento de los consumidores On Line europeos ha realizado más de diez compras electrónicas como resultado de correos promocionales. Su capacidad de influencia se percibe también fuera de la Red, puesto que un 8 por ciento de las personas que reciben información promocional realiza compras en establecimientos tradicionales en respuesta a dichos e-mails. Son los llamados Clientes Derivados. Estos datos ponen de manifiesto la convergencia entre los mundos On Line y Off Line. Las acciones que se realizan en un ámbito se reflejan en el otro, lo que genera beneficios comerciales para las empresas. Los profesionales de Marketing cuentan, además, con la ventaja de que un número creciente de internautas autoriza la recepción de publicidad en su buzón. Durante el año 2002, la media de europeos que autorizó el envío de mensajes comerciales se situó en el 77 por ciento. En España esta cifra es menor, un 62 por ciento. Como consecuencia, los responsables de Marketing destinan cada vez más partidas presupuestarias a las acciones promocionales a través del correo electrónico. Fuente (bCentral) Para más información: http://www.bcentral.es/boletines/showarticulo/?IDArticulo=494 ------------------------- |
|
El coste económico del Spam |
|
El comercio electrónico no deseado (o "spam") ha costado a las empresas de los EEUU unos 9.000 millones de dólares durante 2002. O al menos es lo que se desprende de un estudio realizado por la consultora Ferris Research. Estas conclusiones contrastan con las de un estudio anterior realizado por Pew Internet & American Life Project, en el que "curiosamente" llegaron a la conclusión de que el spam generalmente no molesta a los internautas. Fuente (Cyberatlas) Para más información: http://cyberatlas.internet.com/big_picture/applications/article/0,,1301_1565721,00.html ------------------------- |
| Seguridad / Virus |
 |
|
Enorme indiscreción por parte de Verisign |
|
La empresa Network Solutins/Verisign difundió por equivocación en un correo electrónico la dirección privada de correo electrónico de varias decenas de miles de clientes a otros tantos clientes. Un descuido imperdonable en una empresa de este calibre. Su conocido eslogan "The value of Trust" (el valor de la confianza) se ha visto manchado por el incidente. Fuente (ExtremeTech) Para más información: http://www.extremetech.com/article2/0,3973,853657,00.asp ------------------------- |
|
Cuantificación de las vulnerabilidades en los diferentes sistemas operativos |
|
La empresa británica mi2g ha recogido las diferentes alertas de seguridad publicadas hasta finales de octubre del presente año y ha analizado el impacto de las mismas en los diversos sistemas operativos. Este trabajo se reúne dentro de la base de datos SIPS (Security Intelligence Products and Systems) donde, actualmente, hay datos de más de 101.000 ataques informáticos y 6.100 grupos de hackers. Analizando los incidentes en función de los diversos sistemas operativos se descubre que las diferentes versiones de Windows están afectadas por un 44% de las vulnerabilidades, seguido de Linux (19%), las diferentes variantes de BSD (9%) y Solaris 7%. En comparación, únicamente un 0,5% de las vulnerabilidades anunciadas durante los diez primeros meses del presente año afectan a SCO Unix y un 1,9% de las mismas afectaban a Mac OS y a Tru64 de Compaq. Esta empresa también ha analizado un total de 57.977 ataques contra sistemas informáticos realizados durante el mismo periodo de tiempo. Así el sistema operativo más atacado han sido las diferentes versiones de Windows, con 31.431 ataques (54% del total), seguido nuevamente por Linux con 17.218 ataques (30%), BSD (6%) y Solaris (5%). Los otros sistemas operativos tienen un volumen de incidentes registrado casi despreciable. Fuente (Hispasec) Para más información: http://www.hispasec.com/unaaldia.asp?id=1472 ------------------------- |
|
Bill Gates envía un mensaje sobre seguridad |
|
Bill Gates ha dirigido un mensaje a todos sus clientes del mundo detallando los esfuerzos de la empresa para hacer sus productos más seguros. Es, cuando menos, interesante. A nosotros, obviamente, nos lo ha enviado también. Si algún suscriptor está interesado en leerlo se lo podemos reenviar con mucho gusto si nos lo solicita por correo electrónico. ------------------------- |
|
Un tremendo ataque colapsa la Red |
|
El pasado sábado día 25 un tremendo ataque masivo que utilizaba un gusano colapsó la Red durante unas horas. Este ataque, muy similar en impacto al famoso Code-Red del año 2001, era un gusano que buscaba servidores de datos SQL Server 2000 sin parchear para tratar de explotar una conocida vulnerabilidad. Su agresividad era tal y hacía tantas pruebas de conexión por segundo que colapsó los routers de muchos proveedores afectando a la navegación y al envío de correo electrónico en muchos lugares del mundo. ·Este gusano demuestra una vez más dos cosas: la vulnerabilidad de la red ante ataques masivos y organizados y la necesidad e importancia de mantener el software que utilicemos en nuestros servidores siempre actualizado. Lo más patético del asunto es que según revela la CNN, la propia Microsoft se vio afectada por no tener correctamente parcheados todos sus servidores, que desde luego tiene delito. Fuente (CNN.com) Para más información: http://www.cnn.com/2003/TECH/internet/01/25/internet.attack.ap/index.html ------------------------- |
|
Datos privados en discos duros de segunda mano |
|
Durante los dos últimos años, dos estudiantes del MIT han adquirido discos de segunda mano a través de subastas en Internet y tiendas de segunda mano. De un total de 129 discos adquiridos y operativos, fue posible recuperar archivos en un total de 69. Y de éstos, en 49 había información "privada": datos médicos, cartas de amor, pornografía y más de 5.000 números de tarjetas de crédito. Esto puede poner los pelos de punta al indicar que, según algunas estimaciones, durante el año 2002 un total de 150.000 discos duros fueron "jubilados". Si bien la mayoría de estos discos retirados acaban en la papelera, un porcentaje significativo de los mismos pasa al mercado de segunda mano. Esto es especialmente grave en el caso de las empresas. En el enlace del artículo de Hispasec podrá encontrar más datos interesantes sobre este asunto, así como consejos para evitar este problema de seguridad y enlaces a interesantes programas de protección. Fuente (Hispasec) Para más información: http://www.hispasec.com/unaaldia.asp?id=1550 ------------------------- |
|
Elcomsoft declarado "inocente" |
|
En un juicio que terminó hace un mes, la empresa rusa Elcomsoft ha sido declarada inocente de violar la ley americana denominada DMCA ("Digital Millennium Copyright Act"). Elcomsoft es una empresa rusa que elabora software para saltarse las protecciones criptográficas de varios tipos de documentos. En Agosto de 2001 Dmitry Sklyarov, programador de Elcomsoft fue detenido acusado de violar la DMCA, debido a una denuncia de Adobe, mientras impartía una conferencia en un conocido encuentro de seguridad en Las Vegas. Adobe inició el proceso judicial debido a que uno de los productos desarrollados por Elcomsoft permite romper el cifrado de los libros electrónicos en formato PDF, formato propietario de Adobe, muy popular en Internet. Aunque Adobe, tras un considerable clamor popular, retiró los cargos contra Sklyarov, prosiguió una acusación de oficio por parte del gobierno norteamericano. Sklyarov fue liberado a cambio de declarar en contra de la empresa en la que trabaja, Elcomsoft, que aceptó este hecho por no considerar haber violado ninguna ley, y por el bien de Dmitry y su familia. La tecnología de Elcomsoft puede utilizarse para romper el cifrado de los documentos PDF y promover la piratería, pero tiene también innumerables posibilidades positivas, como el permitir el acceso a los documentos por parte de personas discapacitadas, o poder acceder al mismo desde dispositivos "no oficiales", como el PDA de un comprador. De hecho Adobe no pudo encontrar ningún documento protegido con sus claves en los circuitos de "piratería", roto a través de la tecnología de Elcomsoft. Se da la curiosa circunstancia de que entre los clientes de Elcomsoft se cuentan numerosas agencias gubernamentales norteamericanas e, increíblemente, la propia compañía Adobe.
En la referencia de más abajo pueden leer el artícul entero de Hispasec referente a esta noticia. Es de gran interés legal y moral y su lectura es muy recomendable. Fuente (Hispasec) Para más información: http://www.hispasec.com/unaaldia.asp?id=1548 ------------------------- |
| Eventos |
 |
|
Mundo Oracle 2003 |
|
Madrid - 11 y 12 de Febrero. Mundo Oracle 2003 en Madrid, la cita ineludible para todos los profesionales interesados en cómo las Tecnologías de la Información pueden contribuir a hacer su empresa más eficaz. Mundo Oracle 2003 recogerá las novedades en las tecnologías para el tratamiento de la información y las soluciones eBusiness para la gestión empresarial tanto de Oracle como de sus Socios Tecnológicos. El evento se estructurará en dos partes: la exposición comercial y un área de ponencias y demostraciones paralelas a lo largo de los dos días. Tanto la asistencia a las ponencias como la visita a la exposición es totalmente gratuita Fuente (Oracle) Para más información: http://www.oracle.com/es/mundo/ ------------------------- |
|
Directions 2003 |
|
El próximo 6 de Febrero de 2003, IDG COMMUNICATIONS organiza una Jornada sobre Tecnologías de la Información: Directions 2003. en el Centro de Convenciones de IFEMA- Parque Ferial Juan Carlos I (Madrid) AGENDA 9H30 - 10H00 Inscripción y entrega de documentación. 10h00 - 10h30 Inauguración. Políticas de Promoción.Leopoldo Gonzalez-Echenique. Director General para el Desarrollo de la Soc. Informac. 10h30 - 11h00 Tendencias del Sector Español de TI en 2003. Antonio Romano. Vicepresidente de análisis Sur Europa IDC. 11h00 - 11h30 Las ferias, elemento clave en el Marketing Tecnológico. Santiago Quiroga. Director SIMO TCI. 11h30 - 12h00 Café 12h00 - 12h30 Marketing de Tecnología en tiempo de crisis. Enrique Dans. Profesor y Director de TI Instituto de Empresa. 12h30 - 13h00 Conclusiones. Carlos de la Iglesia. Director de publicaciones IDG COMMUNICATIONS. 13H00 Cóctel. La asistencia a Directions 2003 es gratuita previa inscripción enviando por correo electrónico a directions2003@idg.es los siguientes datos:
NOMBRE Y APELLIDOS: _________________________________ CARGO: _________________________________ COMPAÑIA: _________________________________ DIRECCION: _________________________________ TELEFONO: __________________ FAX: _________________ E-MAIL: __________________ Fuente (APTI) ------------------------- |
|
IX Conferencia Española de Biometría |
|
Los días 28, 29 y 30 de mayo se celebrará en la facultad de informática de la Universidad de A Coruña la IX Conferencia Española de Biometría. Fuente (UDC) Para más información: http://www.udc.es/dep/mate/biometria2003 ------------------------- |
| Citas / Frases |
 |
|
Éxito frente a moralidad |
|
"Google ha tenido éxito siguiendo un único y sagrado principio: Haz el bien a los usuarios. Ahora, por primera vez en su historia, Google se ve atrapado entre lo que es bueno para los usuarios y lo que es bueno para Google. Sergei Brin se está dando cuenta de que la pureza, simplemente, no se lleva bien con la escalabilidad."
Josh McHugh, articulista de Wired en el artículo "Google vs. Evil" ------------------------- |
|
|
Para suscribirse envíe un correo electrónico
a beck@krasis.com con el asunto "Suscribir"
Para darse de baja envíe un correo electrónico a beck@krasis.com
con el asunto "Baja" |
|
| Copyright © Krasis Consulting S.L. 2000-2003,
Todos los derechos reservados. (www.krasis.com) |