<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blogoff &#187; privacidad</title>
	<atom:link href="http://www.blogoff.es/tag/privacidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogoff.es</link>
	<description>Trucos, noticias e informática divulgativa para los que no saben informática</description>
	<lastBuildDate>Sun, 22 Jan 2012 00:34:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Entrevista a Security By Default</title>
		<link>http://www.blogoff.es/2011/09/22/entrevista-security-by-defaul/</link>
		<comments>http://www.blogoff.es/2011/09/22/entrevista-security-by-defaul/#comments</comments>
		<pubDate>Thu, 22 Sep 2011 11:20:02 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Explícalo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7708</guid>
		<description><![CDATA[Hoy a las 20:00 entrevistamos en directo a Security By Default en #explicalo. Interesados en su seguridad informática tienen una cita imperdible.]]></description>
			<content:encoded><![CDATA[<ul>
<li><a href="http://www.spreaker.com/page#!/show/explicalo">Escuchar la entrevista en Spreaker</a></li>
<li><a href="http://api.spreaker.com/download/episode/433976.mp3">Descargar el mp3</a></li>
</ul>
<p>Poco a poco va subiendo la audiencia de nuestro podcast en directo. Esta semana alcanzamos de las 3000 escuchas totales, cifra considerable teniendo en cuenta que las estadísticas son sólo de Spreaker y que nuestros podcast llevan allí no más de 1 mes.</p>
<p>Así que problemas de sonido mediante (hoy será la buena) seguimos apostando por el directo con la esperanza de mejorar programa a programa.</p>
<p>Para hoy jueves tenemos preparada una entrevista con parte del equipo de <a href="http://www.securitybydefault.com/"><strong>Security By Default</strong></a>, mejor blog de seguridad informática en los premios <strong>Bitácoras 2010</strong>. Premio de lo más merecido no sólo la calidad técnica de sus artículos sino por lo divertido de muchas de sus secciones. Hoy a las 20:00, <strong>Lorenzo Martínez</strong> y <strong>Yago Jesús</strong> hablarán con nosotros de seguridad informática para principiantes, la popularización de los ataques a grandes páginas web por grupos como <strong>Anonymous</strong> o <strong>Lulzsec</strong> y algunas curiosidades de su blog.</p>
<p>Un honor para mí tenerlos en el podcast. Intentaré que la entrevista esté a la altura y que sea lo más divulgativa posible.</p>
<div id="attachment_7709" class="wp-caption alignnone" style="width: 610px"><a href="http://www.blogoff.es/wp-content/uploads/2011/09/5129467289_96f89f331c_b.jpg"><img class="size-full wp-image-7709" title="SBD Team" src="http://www.blogoff.es/wp-content/uploads/2011/09/5129467289_96f89f331c_b.jpg" alt="SBD Team" width="600" height="399" /></a><p class="wp-caption-text">http://www.flickr.com/photos/jexweber Licencia CC</p></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2011/09/22/entrevista-security-by-defaul/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>El archivo hosts y la protección de tus chavales</title>
		<link>http://www.blogoff.es/2011/09/05/el-archivo-hosts-y-la-proteccion-de-tus-chavales/</link>
		<comments>http://www.blogoff.es/2011/09/05/el-archivo-hosts-y-la-proteccion-de-tus-chavales/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 13:31:35 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7613</guid>
		<description><![CDATA[Los filtros de protección parental tienen un problema básico a la hora de proteger a los chavales de contenidos desagradables: son o todo o nada. Esa etapa intermedia en la que querrás que tu hijo disfrute de un Internet abierto y haga sus búsquedas con libertad se queda hueca porque si pasas del filtro o [...]]]></description>
			<content:encoded><![CDATA[<p>Los filtros de protección parental tienen un problema básico a la hora de proteger a los chavales de contenidos desagradables: son o todo o nada. Esa etapa intermedia en la que querrás que tu hijo disfrute de un Internet abierto y haga sus búsquedas con libertad se queda hueca porque si pasas del filtro o lo pones más flexible, sólo a través de Google pueden salir cosas fuertes.</p>
<p>Con los antivirus pasa un poco lo mismo: no te deja acceder a la página si tiene virus. Pero no son pocas las web libres de virus que me hubieran dejado sin dormir unas cuantas noches con 8 años por poner una cifra.</p>
<p>Tenía guardado de <a href="http://www.meneame.net/story/como-hacer-internet-no-apeste-eng/best-comments"><strong>Menéame</strong></a> una página con una idea bastante interesnate: editar el archivo hosts del ordenador y añadir una lista negra de páginas que redireccionen a la IP 127.0.0.1 osea la tuya propia. Para los que no sepáis de qué va el asunto os pongo un ejemplo de andar por casa: es como si no quisieras que el menor marcara un número de teléfono en tu casa pero que use el teléfono tranquilamente. Lo que hacemos es que trastear con el aparato teléfonico para que cuando marque un número concreto se llame así mismo. ¿Resultado? Comunicará :-)</p>
<p><em><strong>Nota para frikis</strong>: es cierto que este método es bastante bruto o por seguir con la metáfora sería más eficiente llamar a tu compañía telefónica para que hiciera el trabajo pero la idea aquí no es enseñar al usuario medio a usar IpTables sino más bien a que una persona con Windows o Mac que no tenga mucho tiempo y/o conocimientos proteja rápidamente su sistema ante dominios peligrosos.</em></p>
<p><a href="http://someonewhocares.org/hosts/">&#8220;Cómo hacer que Internet no apeste</a>&#8221; (tanto) es un proyecto que busca crear una lista negra de sitios peligrosos para que simplemente la copies y pegues en tu archivo hosts evitando así el acceso a las webs que allí se listan. Antes de indicaros un par de cuestiones sobre cómo editar el archivo hosts decir que esta lista de sitio es especialmente útil porque no sólo bloquea página peligrosas para niños sino que impide las conexiones con muchos sitios de publicidad o estadísticas que ralentizan nuestra navegación o que recopilan información personal nuestra así cómo páginas populares que contienen Spyware o adWare. Vamos, que si eres adulto también te interesa tener esta lista en tu PC o MAC.</p>
<p>Podéis encontrar el listado de páginas para copiar y pegar en el siguiente enlace:</p>
<ul>
<li><a href="http://someonewhocares.org/hosts/">how to make the internet not suck (as much)</a></li>
</ul>
<p>Y otra muy mítica por si queréis incorporarla:</p>
<ul>
<li><a href="http://pgl.yoyo.org/as/serverlist.php?showintro=0;hostformat=hosts">listado de adservers en Yoyo</a></li>
</ul>
<p>En esas dos páginas lo único que necesitas es seleccionar todo el texto (Ctrl+A) y a continuación pegarlo en tu archivo hosts. Os dejo dos tutoriales sobre cómo editar el archivo host:</p>
<ul>
<li><a href="http://es.kioskea.net/faq/153-modificar-el-archivo-hosts">Editar archivo hosts en Windows</a></li>
<li><a href="http://www.webdeapple.com/como-modificar-el-archivo-hosts-en-un-mac/">Editar archivo hosts en Mac</a></li>
</ul>
<p>Sobra decir que no entréis en las páginas que se listan en plan &#8220;anda, a ver por qué esta página es chunga&#8221;. O a lo mejor no sobra, no sé.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2011/09/05/el-archivo-hosts-y-la-proteccion-de-tus-chavales/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>WTF en la seguridad de Facebook (y van&#8230;)</title>
		<link>http://www.blogoff.es/2010/12/26/wtf-en-la-seguridad-de-facebook-y-van/</link>
		<comments>http://www.blogoff.es/2010/12/26/wtf-en-la-seguridad-de-facebook-y-van/#comments</comments>
		<pubDate>Sun, 26 Dec 2010 19:49:51 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7270</guid>
		<description><![CDATA[Hoy paseando por Facebook me encuentro en la parte lateral con este mensajito: Leñe. Muy extrañado me quedé porque soy bastante maniático de la privacidad y la de Facebook la tengo revisadísima. De primeras paso el ratón por encima a ver si es que me va a llevar a alguna aplicación de terceros que promete [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy paseando por Facebook me encuentro en la parte lateral con este mensajito:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot030.jpg"><img class="alignnone size-full wp-image-7271" title="ScreenShot030" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot030.jpg" alt="" width="256" height="102" /></a></p>
<p>Leñe. Muy extrañado me quedé porque soy bastante maniático de la privacidad y la de Facebook la tengo revisadísima. De primeras paso el ratón por encima a ver si es que me va a llevar a alguna aplicación de terceros que promete garantizar tu privacidad o algo así pero no, es una opción del propio Facebook.</p>
<p>Bueno anda, ya que la compañía del señor Zuckerberg ha tenido el detalle de indentificar problemas de seguridad en mi cuenta voy a &#8220;incrementar mi protección&#8221;.</p>
<p>Y lo que me sale es esto:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot031.jpg"><img class="alignnone size-full wp-image-7272" title="ScreenShot031" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot031.jpg" alt="" width="444" height="140" /></a></p>
<p>Sí amigos. Literalmente, para que la protección de mi cuenta pase de ser baja a ser alta lo único que tengo que hacer es darles mi número de móvil y configurar una pregunta de seguridad, opción que <a href="http://www.blogoff.es/2006/05/18/la-pregunta-secreta-no-es-tan-secreta/">ya sabemos todos para qué vale</a>.</p>
<p>Casi que me voy a quedar con mi nivel de protección en bajo y me voy a releer el artículo que publicamos sobre <a href="http://www.blogoff.es/2009/10/28/10-situaciones-que-quieres-evitar-en-facebook-y-como-hacerlo/">10 situaciones que quieres evitar en Facebook</a> o <a href="http://www.blogoff.es/2010/12/24/compartir-fotos-de-navidad-en-facebook-de-forma-segura/">cómo compartir fotos de forma segura</a>.</p>
<p>¡Eres un cachondo Mark!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/12/26/wtf-en-la-seguridad-de-facebook-y-van/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Compartir fotos de Navidad en Facebook de forma segura</title>
		<link>http://www.blogoff.es/2010/12/24/compartir-fotos-de-navidad-en-facebook-de-forma-segura/</link>
		<comments>http://www.blogoff.es/2010/12/24/compartir-fotos-de-navidad-en-facebook-de-forma-segura/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 14:52:20 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[Vídeo]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7266</guid>
		<description><![CDATA[En esta fechas en las que las cenas de nochebuena, de navidad y de nochevieja van a inundar los perfiles de Facebook no está de más recordar cómo se puede compartir un álbum de fotos en esta red social garantizando cierta privacidad y respetando los derechos de imagen de las personas que salen en las [...]]]></description>
			<content:encoded><![CDATA[<p>En esta fechas en las que las cenas de nochebuena, de navidad y de nochevieja van a inundar los perfiles de Facebook no está de más recordar cómo se puede compartir un álbum de fotos en esta red social garantizando cierta privacidad y respetando los derechos de imagen de las personas que salen en las fotos. Es muy sencillo y te llevará el mismo o menos tiempo que el clásico método de etiquetar a los contactos en las fotos.</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/fpxQBkwuuuU?fs=1&amp;hl=es_ES"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/fpxQBkwuuuU?fs=1&amp;hl=es_ES" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/12/24/compartir-fotos-de-navidad-en-facebook-de-forma-segura/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ese e-mail tan divertido que te ha llegado es falso</title>
		<link>http://www.blogoff.es/2010/12/03/ese-e-mail-tan-divertido-que-te-ha-llegado-es-falso/</link>
		<comments>http://www.blogoff.es/2010/12/03/ese-e-mail-tan-divertido-que-te-ha-llegado-es-falso/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 18:30:43 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Navegación y correo]]></category>
		<category><![CDATA[hoax]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7235</guid>
		<description><![CDATA[En un mismo día me han llegado dos &#8220;hoax&#8221;, o en castellano, &#8220;bulos&#8221; que se transmiten a través de correos en cadena. Pensé que me había librado de ellos cuando cambié de Hotmail a Gmail y me dediqué durante una temporada a bloquear a todos los amigos que me mandaban correos sobre la última gran [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.graphjam.com"><img class="alignnone size-full wp-image-7237" title="funny-graphs-chain-messages" src="http://www.blogoff.es/wp-content/uploads/2010/12/funny-graphs-chain-messages-e1291400052268.jpg" alt="" width="490" height="302" /></a></p>
<p>En un mismo día me han llegado dos <a href="http://es.wikipedia.org/wiki/Bulo">&#8220;hoax&#8221;, o en castellano, &#8220;bulos&#8221;</a> que se transmiten a través de correos en cadena. Pensé que me había librado de ellos cuando cambié de Hotmail a Gmail y me dediqué durante una temporada a bloquear a todos los amigos que me mandaban correos sobre la última gran conspiración de las compañías farmacéuticas para enriquecerse a nestra costa (como si tuvieran alguna preocupación por ocultarlo). Sin embargo los hoax, como Jorge Javier Vázquez, siguen estando ahí aunque cierres los ojos.</p>
<p>Una virtud, quizás desconocida de las redes sociales, es que han absorbido los hoax. Los bulos ya no se distribuyen a través de correos electrónicos sino de eventos en Tuenti o páginas en Facebook. Y eso, a los que usamos el ordenador para trabajar de vez en cuando, nos facilita tener la bandeja de entrada del correo limpita.</p>
<p>Sin embargo en aquellas generaciones que están descubriendo el correo electrónico al mismo tiempo que sus hijos las redes sociales los hoax son lo más. La misma persona de 40 años que considera que su hijo pierde el tiempo en Tuenti es la que manda un e-mail a todos sus contactos del Outlook sobre un pobre zoológico en el que han tenido que vestir a unos cerditos de bebés-tigre para que una tigresa sea feliz o sobre unas tarjetas para hoteles que conservan información personal del que las usa.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/image001.jpg"><img class="alignnone size-full wp-image-7238" title="image001" src="http://www.blogoff.es/wp-content/uploads/2010/12/image001-e1291400369653.jpg" alt="" width="490" height="367" /></a></p>
<p>Aquí van cuatro cosas que deberías saber sobre los hoax</p>
<h2>1. Los hoax están hechos para ser reenviados.</h2>
<p>Por eso ofrecen información falsa que parece sacada de la portada del <strong>Qué</strong> en lugar de una transcripción de <a href="http://twitter.com/#!/search/%23cablegate">los últimos cables que ha hecho públicos Wikileaks</a>. Porque el chiste, la pseudociencia y la conspiranoia son de lo más viral que hay y si quiero conseguir un buen puñado de direcciones de correo electrónico para enviarles publicidad, lo único que tengo que hacer es distribuir un bulo en condiciones.</p>
<p>¿Cómo? Pues mira esa parte que aparece al principio del correo donde se indica a quién se la enviado después de cientos de FWD. Esas direcciones valen pasta amigo y se pueden utilizar (y se usan) para enviar publicidad no deseada o &#8220;spam&#8221;.</p>
<p>Si tienes tu bandeja de entrada hasta arriba de basura es en parte porque tu correo ha circulado a través de cientos de e-mails y eso acaba llegando, por pura matemática, a alguien que te quiere vender Viagra (¡son más de los que piensas!). Por eso te llegan promociones de Viagra, no porque tu novia se haya chivado.</p>
<p>Cuando envías un correo en cadena que te parece divertidísimo <strong>no sólo no te has parado a pensar que si todos hiciéramos lo mismo tendríamos miles de correos nuevos a diario que dificultarían nuestra organización del correo electrónico, sino que estás facilitando que a tus amigos les llegue spam o publicidad no deseada</strong>.</p>
<p>A veces, como es<a href="http://www.filmica.com/david_bravo/archivos/001956.html"> el caso del famoso test de David Bravo sobre las descargas por P2P</a>, alguien saca algo de contexto y aunque la primera intención es buena, acaba convirtiéndose en un hoax y molestando a la gente.</p>
<h2>2-CCO</h2>
<p>Por Dios, POR DIOSSSSS&#8230; que estamos en 2010 ya. Cuando uses tu servicio de correo electrónico favorito busca el campo que pone CCO (o BCC) y que lo que permite es enviar un e-mail a una serie de destinatarios sin que entre ellos sepan a quién más se le ha enviado.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot016.jpg"><img class="alignnone size-full wp-image-7240" title="ScreenShot016" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot016.jpg" alt="" width="261" height="193" /></a></p>
<p>De verdad que es sencillín. Seleccionas las 500 direcciones de amigos que tienes en el campo &#8220;para&#8221;, las cortas, las borras de ahí y las pegas en el campo CCO. El hoax seguirá haciendo pupa pero limitaremos el alcance de la misma.</p>
<h2>3- Google</h2>
<p>Antes de reenviar un correo que te parece divertidísimo, curiosísimo deberías contrastar la información. Sí, sé que en la carrera de periodismo te enseñaron lo contrario pero antes de aburrir a tus amigos con bulos no estaría de más que fueras a Google y escribieras algo que aparece en el e-mail.</p>
<p>Desde hace un tiempo Google ofrece a tiempo real y según vas escribiendo, sugerencias basadas en las búsquedas más populares para las palabras que llevas escritas. Si eso que parecía un secreto que sólo podía distribuirse a través de correos en cadena aparece en las sugerencias de Google es que no sólo los has recibido tú, sino cientos de miles de personas y gana papeletas para ser un hoax.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot013.jpg"><img class="alignnone size-full wp-image-7241" title="ScreenShot013" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot013-e1291400855869.jpg" alt="" width="490" height="88" /></a></p>
<p>Pero es que comprobar si es un bulo o no es tan sencillo como poner algo que describa el tema del e-mail acompañado de la palabra &#8220;hoax&#8221;. Llegarás a decenas de páginas encargadas de destrozar estos mitos y de explicar su origen.</p>
<p>El ejemplo que veis arriba es para un hoax sobre una entrevista ficticia con un médico ficticio de Porto Alegre. Que salga el comienzo exacto en los resultados de Google Suggest, como digo, debería ponerte la mosca detrás del oreja pero es que si ponemos &#8220;<a href="http://www.google.es/search?hl=es&amp;source=hp&amp;biw=1493&amp;bih=991&amp;q=Paulo+Ubiratan+hoax&amp;aq=f&amp;aqi=g1&amp;aql=&amp;oq=&amp;gs_rfai=">Paulo Ubiratan hoax</a>&#8221; llegamos por ejemplo a <a href="http://www.sombrereroloco.net/?tag=paulo-ubiratan">este resultado</a> en el que nos explica (último párrafo) que la historia es falsa.</p>
<p>Lo mismo nos pasa si ponemos en Google &#8220;<a href="http://www.hoax-slayer.com/tiger-piglets.html">Tiger Pigs Hoax</a>&#8221;</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot014.jpg"><img class="alignnone size-full wp-image-7242" title="ScreenShot014" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot014.jpg" alt="" width="424" height="155" /></a></p>
<p>O &#8220;<a href="http://palabrasmovedizas.blogspot.com/2009/05/las-llaves-magneticas-de-los-hoteles_15.html">Tarjetas hoteles hoax</a>&#8221;</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot015.jpg"><img class="alignnone size-full wp-image-7243" title="ScreenShot015" src="http://www.blogoff.es/wp-content/uploads/2010/12/ScreenShot015-e1291400962592.jpg" alt="" width="490" height="216" /></a></p>
<p>Como veis, la dificultad de detectar si un correo es un hoax o no es inversamente proporcional al interés del receptor por buscar en Google. Así de simple.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/12/email-chart-292x500.jpg"><img class="alignnone size-full wp-image-7239" title="email-chart-292x500" src="http://www.blogoff.es/wp-content/uploads/2010/12/email-chart-292x500.jpg" alt="" width="292" height="500" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/12/03/ese-e-mail-tan-divertido-que-te-ha-llegado-es-falso/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Geolocalización de fotos y Twitter</title>
		<link>http://www.blogoff.es/2010/08/31/geolocalizacion-de-fotos-y-twitter/</link>
		<comments>http://www.blogoff.es/2010/08/31/geolocalizacion-de-fotos-y-twitter/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 18:08:53 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Imagen y fotografía]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=7107</guid>
		<description><![CDATA[I Can Stalk You ha sido la web de moda estos últimos días. Una web con apariencia similar a Twitter que lo que hacer precisamente es listar una serie de Tweets con unas coordenadas geográficas que indican en qué lugar está el usuario en el momento de publicar el Tweet. Podéis pulsar en Map Location, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://icanstalku.com/"><strong>I Can Stalk You</strong></a> ha sido la web de moda estos últimos días. Una web con apariencia similar a Twitter que lo que hacer precisamente es listar una serie de Tweets con unas coordenadas geográficas que indican en qué lugar está el usuario en el momento de publicar el Tweet. Podéis pulsar en <strong>Map Location</strong>, debajo del Tweet para colocar al usuario en el mapa.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/08/ScreenShot170.jpg"><img class="alignnone size-medium wp-image-7108" title="ScreenShot170" src="http://www.blogoff.es/wp-content/uploads/2010/08/ScreenShot170-300x65.jpg" alt="" width="300" height="65" /></a></p>
<p>¿Cómo funciona? La web se aprovecha de los datos de geolocalización que acompañan a algunas fotografías. Las archivos de fotografía, igual que las canciones o que los vídeos, incorporan una serie de datos invisibles a simple vista pero de lo más interesantes conocidos como <strong>metadatos</strong>. En el caso de las fotografías esta serie de metadatos se abrevian como <a href="http://es.wikipedia.org/wiki/Exif"><strong>EXIF</strong></a> (Exchangeable image file format)</p>
<p>Entre ellos podemos encontrar el modelo de cámara con el que se hizo la fotografía, el tiempo de exposición, distancia focal y muchas más cosas dependiendo de la cámara, de los programas con los que se haya tratado la foto y otras variables.</p>
<p>El EXIF de una imagen soporta geolocalización, esto es, dentro de estos metadatos puede almacernarse información sobre el lugar geográfico en el que se hizo la fotografía en términos de latitud y altitud. Por lo tanto, si hacemos una imagen con una cámara que incorpore este tipo de información y la subimos a internet, existe la posibilidad de que cualquier usuario que se descargue la imagen vea el lugar exacto donde tomamos la foto.</p>
<p>Esto fue lo que le pasó por ejemplo a <a href="http://es.wikipedia.org/wiki/Adam_Savage"><strong>Adam Savage</strong></a>, uno de los populares &#8220;Cazadores de mitos&#8221; del Discovery Channel. Colocó está fotografía en Twitter a través del servicio de alojamiento de imágenes Twitpic</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/08/BASICS-1-popup.jpg"><img class="alignnone size-full wp-image-7109" title="BASICS-1-popup" src="http://www.blogoff.es/wp-content/uploads/2010/08/BASICS-1-popup.jpg" alt="" width="498" height="500" /></a></p>
<p>Con un simple lector de datos EXIF y un mapita de Google se consigue lo que veis en esta presentación de <a href="http://www.nytimes.com/2010/08/12/technology/personaltech/12basics.html">The NY Times</a>:</p>
<ul>
<li><a href="http://www.nytimes.com/interactive/2010/08/11/technology/personaltech/20100811-basics/index.html?ref=personaltech">How  Geotags Unlocked a &#8216;MythBuster&#8217;s&#8217; Location</a></li>
</ul>
<p>Eso es lo que hace I Can Stalk You, transformar los metadatos de geolozalización de las imágenes que se distribuyen por Twitter en puntos del mapa para concienciear a los usuarios de que a veces, no es buena idea compartir según qué cosas. Pudes dar información sobre cuál es tu casa, qué ruta sigues para ir al trabajo, dónde te vas los fines de semana, etc&#8230;</p>
<p><strong>¿Debemos alarmarnos?</strong> Estuve un buen rato esta mañana haciendo pruebas y en mi opinión, si alguien sube una imagen con datos EXIF de geolocalización a internet ha tenido muy mala pata porque no es nada fácil.</p>
<p>Para empezar tenemos que tener activada la geolocalización en el móvil o cámara y bien en el manual de instrucciones o bien en el propio teléfono como es el caso por ejemplo del iPhone, debería saltarte un aviso de que se va a empezar a almacenar esa información. El iPhone lo hace la primera vez que intentas usar la cámara:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/08/IMG_00261.png"><img class="alignnone size-full wp-image-7110" title="IMG_0026[1]" src="http://www.blogoff.es/wp-content/uploads/2010/08/IMG_00261.png" alt="" width="320" height="480" /></a></p>
<p>Si le das a OK es probable que ya no te vuelva a salir y todas tus fotos hagan uso del dispositivo GPS para recordar dónde tomaste la imagen. Esto puede ser chulo por ejemplo para usar la aplicación de lugares que aparece en iPhoto o en iOS4, o si vamos a usar a propósito esta información en un sitio de alojamiento de fotos como Flickr por ejemplo que le da mucho juego. Pero si no vamos a hacer nada de esto, es recomendable que no permitamos que estos datos queden grabados.</p>
<p>Si piensas que lo tienes activado y quieres cambiarlo tienes que ir a <strong>Ajustes/General/Restaurar/Restaurar avisos de localización</strong></p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/08/IMG_00291.png"><img class="alignnone size-full wp-image-7111" title="IMG_0029[1]" src="http://www.blogoff.es/wp-content/uploads/2010/08/IMG_00291.png" alt="" width="320" height="480" /></a></p>
<p>La próxima vez que te salga el aviso selecciona <strong>No permitir</strong> y listo.</p>
<p>Ahora supongamos que estás almacenando esos datos y quieres subir a internet una imagen ¿pongo a disposición de todos mi ubicación? La mayoría de las veces no, pero existen excepciones.</p>
<p>Si la foto que vas a compartir la subes a <strong>Twitpic</strong>, <strong>Tweetphoto</strong> o <strong>Yfrog</strong> a través de su web los datos EXIF quedan almacenados y visibles para todo aquél que descargue la foto. Si la has hecho con tu iPhone y la has subido a través de una aplicación intermedia es probable que la imagen se suba sin datos de geolocalización.</p>
<p>Por ejemplo, con la mejor app para iPhone de Twitter, Tweetdeck, si subes la foto a <strong>Yfrog</strong> o <strong>Twitpic</strong> esta llega limpia de datos de localización. Intuyo que es porque estos servicios, al usarlos desde Tweetdeck hacen una transformación intermedia ya que la imagen queda más reducida que su tamaño real. En esta transformación supongo que se pierdan los datos.</p>
<p>Ojo porque en cambio, subiendo una foto a través del Tweetdeck para escritorio a Tweetphoto, sí que conservó esta información. En resumen las pruebas que hecho corroboran la idea de los creadores de I can Stalk You de que los servicios que no almacenan los datos de geolocalización de una foto lo hacen por algún error o de forma inconsciente que más por cuidar la privacidad de sus usuarios.</p>
<p>Opción recomendada: desactivar geolozalicación para la cámara de móvil o no subir las fotos que nos puedan comprometer. También podríamos borrar manualmente datos EXIF a través de <a href="http://www.delicious.com/tag/exif+editor">un editor</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/08/31/geolocalizacion-de-fotos-y-twitter/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La sorprendente privacidad recomendada de Facebook</title>
		<link>http://www.blogoff.es/2010/06/02/la-sorprendente-privacidad-recomendada-de-facebook/</link>
		<comments>http://www.blogoff.es/2010/06/02/la-sorprendente-privacidad-recomendada-de-facebook/#comments</comments>
		<pubDate>Wed, 02 Jun 2010 12:56:59 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=6959</guid>
		<description><![CDATA[Y como si fuera la continuación del post anterior, una pequeña nota sobre los cambios en las opciones de privacidad de Facebook. A Facebook se la criticado tanto la complejidad de sus opciones de privacidad que prometió simplificarlas para aquellos usuarios que no estaban acostumbrados a pelearse con ese tipo de configuraciones. Probablemente te encuentres [...]]]></description>
			<content:encoded><![CDATA[<p>Y como si fuera <a href="http://www.blogoff.es/2010/06/02/y-los-juegos-llegaron-a-tuenti/">la continuación del post anterior</a>, una pequeña nota sobre los cambios en las opciones de privacidad de Facebook. A Facebook se la criticado tanto la complejidad de sus opciones de privacidad que <a href="http://www.genbeta.com/redes-sociales/facebook-simplificara-las-opciones-de-privacidad">prometió simplificarlas</a> para aquellos usuarios que no estaban acostumbrados a pelearse con ese tipo de configuraciones.</p>
<p>Probablemente te encuentres uno de estos días con este mensaje en tu página de inicio de Facebook:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot022.jpg"><img class="alignnone size-full wp-image-6960" title="ScreenShot022" src="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot022-e1275482246866.jpg" alt="" width="480" height="90" /></a></p>
<p>Estupendo. Voy a darle a &#8220;Más información&#8221; a ver si me sale una explicación sencilla y clara de cómo gestionar la privacidad en Facebook. ¿Qué nos encontramos? Una pedazo de guía de privacidad:</p>
<ul>
<li class="rel_red"><a href="http://www.facebook.com/privacy/explanation.php">Facebook | Guía de la privacidad</a></li>
</ul>
<p>Y con pedazo quiero decir que eso no se lo va a leer ni el 90% de los usuarios de Facebook. Ellos lo que quieren es no pensar, y no tener que trabajar ni esforzarse: que les pongan <strong>las cosas fáciles</strong>.</p>
<p>Así que cuando vas <strong>Editar tu configuración de privacidad</strong> te dan 5 &#8220;packs&#8221; de privacidad contando con el que ya tienes para que elijas el que más te convenga. ¿Cuál elegiría un usuario medio-principiante? Obviamente el recomendado. Es decir, este:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot023.jpg"><img class="alignnone size-full wp-image-6961" title="ScreenShot023" src="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot023-e1275482535757.jpg" alt="" width="480" height="320" /></a></p>
<p>No sé si os sorprende, pero a mí, que <strong>la opción recomendada sea que todas las fotos que subes las vean todos los usuarios</strong> y que aquellas en las etiqueten las puedan ver hasta amigos de tus amigos <strong>me parece un error</strong>.</p>
<p>De hecho fijaros cuál es mi configuración de privacidad actual según esa tabla:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot024.jpg"><img class="alignnone size-full wp-image-6962" title="ScreenShot024" src="http://www.blogoff.es/wp-content/uploads/2010/06/ScreenShot024-e1275482688853.jpg" alt="" width="480" height="255" /></a></p>
<p>¿Por qué está casi llena la columna de otros? Porque sencillamente estoy usando la opción de asignar permisos a listas de amigos <a href="http://www.blogoff.es/2009/10/28/10-situaciones-que-quieres-evitar-en-facebook-y-como-hacerlo/">que ya expliqué en Blogoff</a>. Eso me permite que haya algunas cosas que sólo las pueden ver un grupo determinado <strong>dentro</strong> mis amigos.</p>
<p>Por lo tanto, la configuración más restrictiva de las 5 que me ofrecen, <strong>sorprendentemente es la que ya tenía</strong>. Hay muchas más cosas para gestionar tu información en Facebook que ponerlo todo para <strong>Sólo amigos</strong>. Pero claro, lleva algo de curro y de lectura.</p>
<p>No todo van a ser palos para Facebook: <strong>me parece estupendo</strong> que los usuarios puedan ver de forma clara y de un plumazo cuál es su configuración de privacidad actual porque por mi trabajo y mi trato con ellos me consta de que no tienen ni la más mínima idea. Ahora, solucionado este problema <strong>estaría bien que la configuración recomendada fuera muchísimo más restrictiva</strong>.</p>
<div class="lista_complementos">
<ul>
<li class="rel_bo"><a href="http://www.blogoff.es/2009/05/28/wonderbra-y-su-campana-sobre-facebook/">Wonderbra y su campaña sobre Facebook</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/06/02/la-sorprendente-privacidad-recomendada-de-facebook/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Escandaloso fallo de privacidad en Facebook</title>
		<link>http://www.blogoff.es/2010/05/05/escandaloso-fallo-de-privacidad-en-facebook/</link>
		<comments>http://www.blogoff.es/2010/05/05/escandaloso-fallo-de-privacidad-en-facebook/#comments</comments>
		<pubDate>Wed, 05 May 2010 20:00:53 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=6844</guid>
		<description><![CDATA[Y van&#8230; Ya está por todos lados, originalmente en TechCrunch pero yo al menos lo he visto en Bitelia. En Facebook desde hace tiempo existe la posibilidad de ver qué parte de tu perfil pueden ver los demás. Una herramienta disponible dentro de Configuración de privacidad que era estupenda porque te hacías una idea rápidamente [...]]]></description>
			<content:encoded><![CDATA[<p>Y van&#8230; Ya está por todos lados, <a href="http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/">originalmente en TechCrunch</a> pero yo al menos <a href="http://bitelia.com/2010/05/facebook-deshabilita-el-chat-por-un-bug-que-permitia-ver-las-conversaciones-de-cualquier-amigo">lo he visto en Bitelia</a>. En Facebook desde hace tiempo existe la posibilidad de ver qué parte de tu perfil pueden ver los demás. Una herramienta disponible dentro de Configuración de privacidad que era estupenda porque te hacías una idea rápidamente de hasta qué punto eras visible para uno de tus contactos en concreto.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/05/ScreenShot028.jpg"><img class="alignnone size-full wp-image-6845" title="ScreenShot028" src="http://www.blogoff.es/wp-content/uploads/2010/05/ScreenShot028-e1273089520987.jpg" alt="" width="480" height="89" /></a></p>
<p>El problema ha sido que al ponerte en la piel de esa persona específica, <strong>también podías acceder a sus mensajes a su última sesión de chat</strong>. El bug según ha informado Facebook a TechCrunch <strong>sólo estuvo operativo durante un periodo de tiempo</strong>. Yo me lo creo porque he usado esa opción bastantes veces para mis charlas sobre seguridad en redes sociales y nunca me pasó algo parecido pero <strong>el vídeo da miedo</strong>.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>No creo que sea un fake, más que nada porque <strong>Facebook ha desactivado el chat temporalmente</strong>. Por algo será.</p>
<div class="lista_complementos">
<ul>
<li class="rel_bo"><a href="http://www.blogoff.es/2009/10/28/10-situaciones-que-quieres-evitar-en-facebook-y-como-hacerlo/">10 situaciones que quieres evitar en Facebook y cómo hacerlo</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/05/05/escandaloso-fallo-de-privacidad-en-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Gmail mejora la seguridad de sus conexiones</title>
		<link>http://www.blogoff.es/2010/01/14/gmail-mejora-la-seguridad-de-sus-conexiones/</link>
		<comments>http://www.blogoff.es/2010/01/14/gmail-mejora-la-seguridad-de-sus-conexiones/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 14:54:35 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Navegación y correo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=6463</guid>
		<description><![CDATA[Gmail ha activado por defecto la conexión por HTTPS a sus servidores y en Wired hacen un gran análisis al respecto. Desde mi punto de vista ya lo tenían que haber hecho hace tiempo pero como suele pasar, tienen que aparecer ataques mediáticos, esta vez en China, para que Google se ponga las pilas. Eso [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.blogoff.es/wp-content/uploads/2010/01/ScreenShot058.jpg"><img class="alignnone size-full wp-image-6464" title="ScreenShot058" src="http://www.blogoff.es/wp-content/uploads/2010/01/ScreenShot058.jpg" alt="" width="362" height="52" /></a></p>
<p><a href="http://gmailblog.blogspot.com/2010/01/default-https-access-for-gmail.html">Gmail ha activado por defecto la conexión por HTTPS a sus servidores</a> y en <a href="http://www.wired.com/threatlevel/2010/01/google-turns-on-gmail-encryption-to-protect-wi-fi-users/">Wired hacen un gran análisis al respecto</a>. Desde mi punto de vista ya lo tenían que haber hecho hace tiempo pero como suele pasar, tienen que aparecer <a href="http://www.finanzas.com/noticias/economia/2010-01-13/235458_chinaeeuu--google-amenaza-irse-china.html">ataques mediáticos, esta vez en China</a>, para que Google se ponga las pilas. Eso sí, hay que recordar que <strong>ni Hotmail ni Yahoo! han hecho este movimiento</strong>.</p>
<p>Como bien dicen en <strong>Wired</strong>, el cambio puede resultar engañoso y se vende como más seguro de lo que es. Lo que se encripta no es el contenido de tu correo electrónico sino el paso del correo de tu navegador a los servidores de Google. Una encriptación de la buena haría que el correo sólo fuera visible por el emisor y el receptor, independientemente de quien se metiera por el medio.</p>
<p>Si por lo que sea la conexión HTTPS ralentiza tu conexión o eres más chulo que un ocho y la encriptación no va contigo puedes desactivar esta opción en el menú de Configuración de Gmail:</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2010/01/ScreenShot059.jpg"><img class="alignnone size-full wp-image-6465" title="ScreenShot059" src="http://www.blogoff.es/wp-content/uploads/2010/01/ScreenShot059.jpg" alt="" width="411" height="58" /></a></p>
<p>Me resulta curioso que a pesar de la cantidad de noticias sobre hackers, crackers y robos de datos confidenciales en la red, en lo que se refiere al correo electrónico la llamada &#8220;ingeniería social&#8221; sigue siendo la reina de los agujeros de seguridad. Y pasa lo mismo con las redes sociales <a href="http://www.blogoff.es/2009/12/10/informacion-de-tuenti-sobre-el-robo-de-las-4000-cuentas/">como vimos en el caso de Tuenti</a>. Por lo tanto al día de hoy no sé si <a href="http://www.blogoff.es/2009/12/30/seguridad-en-la-nube-una-tarea-pendiente-que-nos-deja-2009/">los servicios en la nube</a> harían más por su seguridad aplicando todos HTTPS o eliminando la opción de &#8220;<a href="http://www.blogoff.es/2006/05/18/la-pregunta-secreta-no-es-tan-secreta/">recuperar contraseña por pregunta secreta</a>&#8221; que tanto daño ha hecho.</p>
<div class="lista_complementos">
<ul>
<li class="rel_bo"><a href="http://www.blogoff.es/2009/07/14/gmail-te-ayuda-a-evitar-el-phising/">Gmail te ayuda a evitar el phising</a></li>
<li class="rel_bo"><a href="http://www.blogoff.es/2009/02/05/correos-de-hotmail-en-gmail-facil-y-rapido/">Correos de Hotmail en Gmail</a></li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2010/01/14/gmail-mejora-la-seguridad-de-sus-conexiones/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Seguridad en la nube: una tarea pendiente que nos deja 2009</title>
		<link>http://www.blogoff.es/2009/12/30/seguridad-en-la-nube-una-tarea-pendiente-que-nos-deja-2009/</link>
		<comments>http://www.blogoff.es/2009/12/30/seguridad-en-la-nube-una-tarea-pendiente-que-nos-deja-2009/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 14:51:32 +0000</pubDate>
		<dc:creator>Kids</dc:creator>
				<category><![CDATA[Redes sociales y mensajería]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://www.blogoff.es/?p=6361</guid>
		<description><![CDATA[foto: quemandochirucas Tengo el correo electrónico en Gmail, las presentaciones en Slideshare, los tutoriales alojados en Vimeo o en Youtube, documentos de trabajo compartidos almacenados en Google docs, mi cuenta de Facebook. Recopilo mucha información en Netvibes, tengo mis enlaces en Delicious, algunas fotos en Flickr, y pongo mis pequeños comentarios en Twitter. Cada vez [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.blogoff.es/wp-content/uploads/2009/12/screenshot005.jpg"><img class="alignnone size-full wp-image-6364" title="screenshot005" src="http://www.blogoff.es/wp-content/uploads/2009/12/screenshot005.jpg" alt="screenshot005" width="449" height="332" /></a></p>
<p><em>foto: <a href="http://www.flickr.com/photos/quemandochirucas/158188930/">quemandochirucas</a></em></p>
<p>Tengo el correo electrónico en <a href="http://gmail.com">Gmail</a>, las presentaciones en <a href="http://slideshare.com">Slideshare</a>, los tutoriales alojados en <a href="http://vimeo.com">Vimeo</a> o en <a href="http://youtube.com">Youtube</a>, documentos de trabajo compartidos almacenados en <a href="http://docs.google.com">Google docs</a>, mi cuenta de <a href="http://facebook.com">Facebook</a>. Recopilo mucha información en <a href="http://netvibes.com">Netvibes</a>, tengo mis enlaces en <a href="http://delicious.com">Delicious</a>, algunas fotos en <a href="http://flickr.com">Flickr</a>,  y pongo mis pequeños comentarios en <a href="http://twitter.com">Twitter</a>. Cada vez menos cosas en la web del servidor de mi centro,  cada vez menos en mi ordenador personal,  cada vez más información en servidores que ni mi organización ni yo controlamos.</p>
<p>De forma similar muchas empresas e instituciones utilizan espacios en servidores virtuales para alojar sus propias aplicaciones y desarrollos informáticos, y almacenar sus datos. La computación en la nube se ha convertido en un servicio eficiente, barato y fácilmente accesible no sólo para los individuos sino también para pequeñas empresas, centros de investigación y organizaciones administrativas. No se trata de que las empresas tengan sus propios servidores situados en otras empresas, es que ni siquiera tienen &#8220;sus servidores&#8221;.</p>
<p>Estos días se publica en <a href="http://www.technologyreview.com"><strong>Technology Review</strong></a> un excelente y extenso artículo de 8 páginas titulado &#8220;<strong><a href="http://www.technologyreview.com/web/24166/">Security in the Ether</a></strong>&#8221; , de David Talbot,  que trata del tema y que pretendo resumir aquí con algún comentario de mi  cosecha.</p>
<p>Se puede decir que el 2009 ha sido un año de espectacular crecimiento de datos en  &#8220;la nube&#8221;, concepto difundido a partir del EC2 (<strong>Elastic Compute Cloud</strong>) de Amazon en 2006, cuando esta  empresa ofrecía el alquiler de espacio en servidores virtuales a terceros para utilizar sus propias aplicaciones y programas. El alquiler era elástico porque  las aplicaciones se podían crear y configurar en instantes, porque se podía aumentar el espacio en el servidor y desaparecían aplicaciones y espacios cuando ya no se necesitaban.  Tanto Amazon como Google, Salesforce  o Microsoft han sido los grandes proveedores de la nube, ofreciendo espacio en servidores, servicios y alojamiento de datos. Empresas como The New York Times (información), Pfizer (medicamentos), La Alcaldía de Los Angeles (administración) utilizan los servicios virtuales de la nube.</p>
<p><a href="http://www.blogoff.es/wp-content/uploads/2009/12/cloud_computing_growth.jpg"><img class="alignnone size-full wp-image-6365" title="cloud_computing_growth" src="http://www.blogoff.es/wp-content/uploads/2009/12/cloud_computing_growth.jpg" alt="cloud_computing_growth" width="470" height="516" /></a></p>
<p>Pero la nube tiene sus riesgos, especialmente cuando en un mismo servidor operan simultáneamente algunos programas (por ejemplo, del tipo Oz-like). Sería posible atacar  y obtener datos mediante un programa de espionaje que entrase a la memoria compartida en el servidor virtual. Hasta hace poco se pensaba que era imposible, en la inmensidad de la nube, atacar de esa manera a un servidor remoto. Pero recientes experimentos llevados a cabo por científicos de la Universidad de California, San Diego,  y el MIT han demostrado que sí es posible: el experimento se hizo sobre máquinas virtuales que contrataron en Amazon. No obstante Amazon argumentó que nadie había atacado su EC2 de ese modo y que la compañía había puesto solución a ese posible ataque.</p>
<p>A pesar del riesgo, tanto los individuos como las empresas e instituciones necesitan y utilizan estos servicios: no hay que ocuparse del hardware, se pueden contratar programas y aplicaciones. La actualización y el mantenimiento corren a cargo de los proveedores. El negocio ha pasado de contratar hardware a contratar software, cuantas más personas utilizan un software más barata resulta su contratación. El crecimiento de la nube depende la cantidad de angelitos incautos que volamos sobre ella, pero los riesgos de seguridad en su mantenimiento también aumentan con la cantidad de personas que utilizan el mismo software y el mismo hardware.</p>
<p>Los riesgos no sólo provienen de los posibles ataques externos, pueden existir averías de los proveedores que eliminarán millones de datos de miles de usuarios a la vez. Pero los defensores de la nube argumentan que los servidores virtuales son mucho más seguros y están mucho mas controlados que nuestros ordenadores personales y nuestros USB, Iphones, etc. En esto creo que llevan bastante razón, especialmente cuando nuestros dispositivos están conectados a las redes: &#8220;Si deseas que tu ordenador sea seguro, desconéctalo de fuentes externas, no lo unas a la red, aléjalo de las ventanas y guárdalo en una caja fuerte&#8221;.</p>
<p>No obstante <strong>John Chambers (director de Cisco Systems) llamó a la nube &#8220;pesadilla de seguridad&#8221;  y Ron Rivest (científico del MIT) la calificó de &#8220;pantano de la informática&#8221;</strong>.  Peter Mell (NIST. National Institute of Standards and Technology Computer Security Division) habla de la necesidad de revisar el funcionamiento de la nube y de la importancia de establecer normas que garanticen la seguridad. Es necesario que los usuarios puedan pasar sus datos de unos servidores de la nube otros con facilidad, con seguridad y con eficacia: interoperabilidad entre Facebook y Myspace, por ejemplo.</p>
<p>Se intenta aumentar la seguridad y la privacidad con &#8220;murallas virtuales&#8221; que contemplan la creación de espacios más restrictivos, memorias virtuales en ordenadores diferentes y otros mecanismos para hacer software más seguro. Otras soluciones actualmente, por parte de los clientes, pasan por utilizar sistemas mixtos en los que las aplicaciones y los datos clave se mantienen en local, y se aprovecha de la nube lo que no genera riesgo, infrautilizándola.  Otra opción es la de mantener los datos claves encriptados en la nube y copias sin encriptar en nuestros ordenadores. Pero eso plantea problemas porque los datos encriptados apenas se pueden utilizar: no permiten búsquedas, recuperación de informaciones precisas, ni realización de cálculos.</p>
<p>La solución a la seguridad debe encontrase en el desarrollo de nuevos modelos de encriptación que solucionen los problemas anteriores y, además,  establecer niveles de acceso según los diferentes tipos de usuarios. Ello permitiría la amplia utilización de la nube por instituciones como hospitales  y otras instituciones “ciudadanas”. Concluye David Talbot diciendo que no es la primera vez que una innovación tecnológica que ofrece grandes beneficios conlleva riesgos de seguridad en sus comienzos, la sustitución del telégrafo por la radio es un ejemplo que llegó a un buen fin gracias al descubrimiento de sistemas de encriptación adecuados.</p>
<p>La seguridad debe prevenir el control político de la nube y el monopolio que se puede generar sobre el desarrollo de la red. De  ello nos alerta Jonathan Zittrain en <strong><a href="http://futureoftheinternet.org">The future of the Internet and How to Stop It</a></strong>&#8221; . Si todos utilizamos las mismas aplicaciones &#8220;pret-a-porter&#8221; la creatividad de la red se verá mermada. Mi opinión es que la creatividad no tiene límites y que si algo tenemos las personas es capacidad para aburrirnos de lo que siempre nos ofrecen y querer cosas nuevas. Eso es ocurrirá también en la nube.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogoff.es/2009/12/30/seguridad-en-la-nube-una-tarea-pendiente-que-nos-deja-2009/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.558 seconds -->

