domingo, 29 de noviembre de 2009

Timos por Internet para estas navidades 2010

MCafee ha emitido un informe con los 12 timos que consideran que estas navidades con la crisis y la necesidad economica existente se pueden producir.

1. Phising de caridad. Cuidado con las donaciones, ya que en los correos que reciba, facilmente se pueden hacer pasar por quienes no son y coger la información de la tarjeta de crédito.

2. Facturas y envios falsos. Le llega un correo con una factura y le piden confirmar los datos de su tarjeta de credito, les invitan a abrir una factura on line, para recibir el pedido. Si hace ésto se le instalará malware en su ordenador.

3. Solicitudes de amistad en redes sociales. Cuidado con quien se hace amigo, o porque le pueden robar la identidad.

4. Postales electronicas. Cuidado con las postales y los powerpoint adjuntos como felicitación, que más de uno tiene sorpresa de gusano.

5. Compra de marcas carisimas. También se utiliza la imagen y la marca de grandes compañías ofreciendo descuentos espectaculares en la compra on line...

6. Compras on line. Cuidado donde compra, y no utilice wifis abiertas, que quizá no sea un ingenuo sino un espabilado el que ha dejado el wifi abierto.

7. tonos, fondos de pantalla, villancicos o salvapantallas festivos. Los hackers van creando sitios web para las descargas de tonos... y en estas fechas con los motivos navideños, mas de uno se infectará su ordenador, y le robarán hasta la boina.

8. Ofertas de empleo. En esta desesperada situacion economica, tambien se la juegan al que está desesperado, sacandole todo tipo de información y pidiendo dinero a cuenta. Ya no solo para robarle lo que le quede, sino para sacar informacion y poder hacerse pasar por esa persona.

9. Subastas On Line. Cuidado con las gangas, ya que muchas veces por productos comprados y PAGADOS, nunca llegan a su destino.

10. Robo de contraseñas. Es lo peor que te puede pasar, que te trinquen los datos de acceso al banco, ya que te limpian la cuenta en segundos, y además si toman el control de tu ordenador, encima le hacen llegar spam a tus amigos.

11. Bloqueo de cuentas corrientes. Desde las supuestas entidades financieras te hacen llegar correos, solicitando determinada informaciòn. En caso contrario procederán al bloqueo de la cuenta. NI CASO, los bancos NO INFORMAN POR CORREO, su mensajería está en el portal o te llaman por telefono.

12. Si toman el control de tu ordenador, pueden encriptar todos los ficheros de tu ordenador y te dejan sin la informaciòn. Te piden un rescate por desbloquearte tus ficheros.

domingo, 22 de noviembre de 2009

Lotus Notes va a por los 20 años

No es nada fácil mantenerse en los primeros puestos, durante 20 años, pero Lotus lo ha conseguido. Os recuerdo que Lotus es quien mas ordenadores vendió, cuando aparecieron los primeros PCs, gracias a la hoja de calculo Lotus 1,2,3, ya que por esa epoca, Microsoft no existía, no habia Windows -solo MS-DOS, y en entorno gráfico Apple, Amiga de Commodore y el Atari.

En el proximo LotusSphere 2010 que se celebrara en febrero, se mostraran las maravillas que incluye ahora Lotus.
ed
Os adelanto unos enlaces interesantes de la version 8.5.1., desde un post de Ed Brill

sábado, 21 de noviembre de 2009

Ahora no hay excusa para sincronizar agendas

Siempre he utilizado Lotus Notes para trabajar - agenda, correo, tareas...., y siempre son 17 años, cuando salió la primera versión para Apple. Y siempre he utilizado un monton de agendas electrónicas, hasta que me he acostumbrado a la de Lotus + Traveler, asi si que es cómodo.

Pero, ¿ y si no todos tienen Lotus Notes ? ¿ Donde están los problemas de coordinación de reuniones ? Pues cuando entramos en entornos heterogéneos, en los que unos miembros utilizan Lotus Notes, otros Exchange, otros Google.... y asi es imposible.

Pues ya no hay excusas... ha salido una plataforma grautita para coordinar reuniones, su nombre es Tungle., De momento no están todas las plataformas soportadas para sincronizar con tu agenda, pero poco a poco, ¡¡¡ si nos atrevemos !!! se sincronizará automaticamente.

Puesto que proponen ya las agendas electrónicas para coordinarnos entre la pareja, para saber donde va a estar cada uno en cada momento, también se puede hacer utilizando Tungle.

domingo, 15 de noviembre de 2009

Seguridad Wifi de los Ayuntamientos...

Me encanta que la gente confie cada vez mas en las conexiones a Internet, que se ofrezca todo tipo de servicios desde los Ayuntamientos, pero dentro de poco empezarán a surgir problemas de subplantación de cuentas, correos, problemas bancarios..... jajajajaja

No es una amenaza, unicamente se trata de la pura y dura realidad. Para que lo tengamos claro, y después de varias conversas con Pablo, efectivamente una red wifi, viene a ser como un hub, un concentrador, por lo que todo el tráfico que pasa por el AP puede ser "esnifado".

Por lo tanto surgen dos problemas:

1. Muchos equipos informaticos, y algunas conexiones en los APs, no bloquean el que un equipo conectado a la red, pueda acceder a otro equipo de la red. Por lo tanto, pueden llegar a conectarse a su ordenador, y sacar toda la informacion. ... sencillamente, manejar el comando net use.

2. Toda la información que circula por la red de los Ayuntamientos lo hace de forma NO encriptada ( las redes publicas ), por lo que cualquier cosa que escribas puede ser "esnifada" por el posible hacker, consiguiendo todo tipo de información. No es posible crear una conexión WEP o WPA para cada ciudadano. Y si todos comparten la misma, al fin y al cabo, ya tenemos la clave, por lo que no sirve para nada.

Como recomendación, no utiliceis las redes inalambricas no conocidas para descargaros correos confidenciales, acceder a cuentas corrientes..... Vaya que solo podeis leer el periodico a través de la web, y solo usar https:, o clientes VPNs si la informacion es confidencial, o pone en compromiso algo.

sábado, 14 de noviembre de 2009

Ya veremos cómo quedan los quioscos Wifi

He de reconocer la gracia que tienen algunos para vender proyectos.

Pero también es cierto que que contacto o el lobby hacen mucho, pero que mucho mucho.

Me parece interesante la iniciativa de Gowex en Madrid, patrocinada por el Ayuntamiento de Madrid.

Cumple con exactitud lo que dice la CMT al respecto del acceso a Internet gratuito prestado por los Ayuntamientos.

Y el año que viene tienes algo de acceso gratuito, y si quieres mas lo pagas, a un precio muy competitivo, pero lo pagas.... ¡¡¡ que los tiempos del perejil gratis ya han pasado...!!!

Me gusta la idea. Pero llega el momento en el que los que vendemos y además somos tecnicos, al final se nos agotan las ideas, y tenemos que mezclar publicidad, electricidad, politica, comidas, cenas, tecnología, alcance, gestión...vender, ganar dinero, compromisos y ademas que todo funcione bien, porque no todos somos ricos de cuna.

¿ Porque le llamamos Wimax cuando realmente no lo es ?

Con la nueva aparición del plan de Inversion Local 2010 ( Plan Zapatero II ), hay una serie de capitulos destinados a las redes de nuevas generaciones.

No paro de leer en distintas noticias que el Ayuntamiento de .... se ha puesto Wimax, o que Wimax es la solucion, que Wimax es como una Wifi de largo alcance...

Una cosa es que para vender el producto le tengamos que poner un nombre, como inicialmente haciamos, diciendo pre-Wimax, ya que realmente no tiene nombre definido. Por todo ello os paso unas notas, para clarificar.

1. Wimax es un foro para compatibilizar todos los productos que sean Wimax, igual que ocurre con Wifi.

2. Hay dos Wimax, uno movil 802.16e y otro fijo para dar acceso a Internet a una red 802.16d ( o al reves d y e).

3. Wimax "mobail", unicamente lo ofreceran los operadores de telefonia movil y sustituirá el actual 3G, pasando a 4G. Siempre y cuando no sea LTE el que se lleve el gato al agua.

4. Wimax fijo, tal como estan las cosas, es una tecnología que trabajará en frecuencia licenciada, probablemente en 3.5GHz, y lo ofreceran los operadores que en su momento pagaron una fortuna por su licencia de operador de radio, de los que solo quedan la extinta Retevision (aunque alguien tendra su licencia), Neo-Sky ( Iberdrola ) e Iberbanda ( Telefonica).

5. Por lo tanto todo lo que se está montando en ayuntamientos, no es Wimax, sino un sistema de radio que trabaja en banda regulada, pero libre - en la frecuencia de los 5.4GHz a los 5.765GHz.

6. No todos los productos que trabajan en 5.2 a 5.8GHz son lo que llaman Wimax. Efectivamente hay muchos fabricantes que utilizan en la zona ETSI esta frecuencia, para implementar 802.11a, que trabaja en 5GHz, pero es Wifi, no es "Wimax" ( de los que no lo son)

Ahora unicamente tengo una duda.. ¿ que pasará con la frecuencia de 5.4GHz si todas las empresas y Ayuntamientos se dan cuenta de que disponen de un sistema economico, que proporciona un ancho de banda simetrico, sin cuotas mensuales, con distancias que cubren los 20Km con o sin vision directa (nLOS), y con una potencia pire de 1Watt ( frente a los 100mW permitidos, que no empleados para Wifi ) ?

Pero esto no es magia, es física ¿ que está pasando ? .. Mirar Galicia. Recomiendo a los compañeros del sector, que ántes de meterse en estos berenjenales, hagamos un estudio de saturación de frecuencias. Mirar Zamora

Pues que se van a saturar las frecuencias, y se va a liar la de Dios. En una instalación que hemos terminado, para conectar una oficina con otra que se encuentran a 1,5Km con vision directa, hemos tenido que sudar tinta. ¡¡¡ TODOS LOS CANALES ESTABAN OCUPADOS!!! Solución, chillar más que los otros.

domingo, 8 de noviembre de 2009

Las 10 amenazas mas difundidas en octubre

1.- Trojan.Clicker.CM , presente sobre todo en las páginas web de alojamiento de aplicaciones ilegales tales como cracks, keygens y números de serie, para las aplicaciones de software comercial más populares

2.
Con un 8,54% de infecciones a nivel mundial, se encuentra otro troyano, Trojan.AutorunINF.Gen, mecanismo genérico para distribuir malware a través de dispositivos extraíbles, como unidades flash, tarjetas de memoria o discos duros externos.

3.
Win32.Worm.Downadup con el 5,29 % del total de máquinas infectadas. También conocido como Conficker o Kido, el gusano restringe el acceso a los sitios web asociados con proveedores TI de seguridad.

4. Trojan.Wimad con el 4,90 % de infecciones. Este troyano aprovecha las características menos conocidas implementadas por Microsoft con el fin de almacenar los datos coordinados de los medios digitales. El troyano afecta a los archivos ASF, un formato de archivo extensible que soporta la entrega de datos en una amplia variedad de redes y es muy fácil de reproducir a nivel local.

5. Exploit.PDF-JS.Gen es una detección genérica especialmente diseñada para archivos PDF que se aprovecha de las diferentes vulnerabilidades que se encuentran en el motor de Javascript de Adobe PDF Reader con el fin de ejecutar código malicioso en el equipo del usuario. Al abrir un archivo PDF infectado, un código Javascript especialmente diseñado provoca la descarga de archivos binarios maliciosos desde ubicaciones remotas.

6.
Win32.Sality.OG con 2,31% de infecciones. Se trata de un troyano polimórfico que actúa infectando archivos añadiendo su código a los archivos ejecutables codificados (.exe y.scr binarios). Con el fin de ocultar su presencia en el equipo infectado, despliega un rootkit e intenta desactivar las aplicaciones antivirus que se tengan instaladas localmente.

7.
Trojan.Autorun.AET, un código malicioso que se difunde a través de las carpetas compartidas de Windows, así como a través de dispositivos de almacenamiento extraíbles. El troyano aprovecha la característica de ejecución automática implementada en Windows, para ejecutar automáticamente las aplicaciones una vez que el dispositivo de almacenamiento infectado se conecta.

8.
Worm.Autorun.VHG es un gusano de red/Internet que se aprovecha de la vulnerabilidad MS08-067 de Windows, para ejecutarse de forma remota utilizando un paquete RPC (Remote Procedure Call) especialmente diseñado (un método también utilizado por Win32.Worm.Downadup)

9.
Trojan.Swizzor.6 es otra variante de la familia Swizzor, es un downloader "ofuscado" que trata de guardar y ejecutar nuevas amenazas en máquinas infectadas. El Troyano añade su clave al Registro de Windows con el fin de ejecutar una copia de sí mismo cada vez que Windows se inicia.

10.
Gen: Adware.Heur.wq0 @ j4oukhei (1,21 % de las amenazas). Esta rutina genérica detecta una amplia gama de aplicaciones de adware, especialmente la familia NaviPromo.




Lotus está preparado para competir con Exchange

Con el lanzamiento de Lotus Notes/Domino 8.5.1 este mes, IBM está dispuesta a conseguir el liderazgo del mercado del correo electrónico, compitiendo con Microsoft de Exchange 2010 en su actual batalla. En general, la versión 8.5.1 es una versión muy convincente para los clientes actuales de Notes - y falta toda la red de clientes que hasta ahora no lo han visto.

Nunca mejor dicho, es momento para exchange de Microsoft a Lotus.

Desde un punto de vista técnico, no hay mucho nuevo en la versión 8.5.1. Una lista detallada de las características y mejoras se pueden encontrar en el sitio web de IBM aquí. La función de noticias (news) ha sido añadido para el protocolo ActiveSync en Lotus Notes Traveler - esto significa que ahora soporta sincronización on-the-air con más dispositivos (por ejemplo, mensajes, citas, contactos) incluyendo el iPhone.

Sin embargo, uno de los puntos importantes para Notes 8.5 es la mejora de la eficiencia operativa que, puede coneguir hasta un 40% de mejora del rendimiento en algunas implementaciones. Notes 8.5 fue liberado poco antes de Lotusphere 2009 (6 de enero 2009). IBM ha enfocado hacia el ahorro de costes en la versión 8.5, una medida inteligente y muy bien recibida por los clientes de IBM.

Las mejoras contribuyen a la mejora de la eficiencia operativa, pero hay dos de las mejoras que son importantes y dignas de mención: Domino Attachment and Object Service (DAOS) y Domino de Configuration Tuner (DCT).

DAOS prevé el almacenamiento único de los archivos adjuntos en un depósito separado. Las inserciones se recuperan por referencia. Esto ahorra espacio a nivel de archivo. Por ejemplo, en el escenario donde un adjunto de gran tamaño se envía a cientos de usuarios (por ejemplo, Recursos Humanos envía un archivo adjunto que contiene información sobre los beneficios de paquetes a través de e-mail a todos los empleados), sólo una única instancia de los datos adjuntos se almacenan en lugar de cientos de archivos.
Otra herramienta util es DCT, que se proporciona como parte de Domino Administrator 8.5, o puede ser descargada gratuitamente. DCT ofrece un catalogo de las mejores prácticas para evaluar las caracteristicas del servidor para ofrecer un informe, segurencias y referencias a documentación.Dct


Una vez lanzado el primer service pack 1, todos aquellos reticentes a instalar la primera version (8.5), ya pueden actuar con su conciencia tranquila. Es una buena oportunidad para pasar de Exchange 2010 a Lotus..

sábado, 7 de noviembre de 2009

Buen articulo sobre la historia de Internet...

Me tiemblan las piernas al ver lo que ha costado que Internet esté donde está, a pesar de las ayudas de todos los gobiernos. Si un servicio como Internet ha tardado 40 años en llegar a un punto de crecimiento exponencial ¿ cuanto tiempo puede tardar cualquiera de las innovaciones que ofrecemos al mercado ?

Estoy de acuerdo que Internet debe ser libre, pero debe estar controlado y regulado, ya que se se llevan a cabo verdaderas aberraciones.

Aqui teneis el link de Publico con datos interesante.

Wifi Municipal...

En un pais en el que desde hace 37 dias llevan unos pescadores secuestrados, mientras que el Gobierno no hace nada ( viajar a Argentina en plena crisis y poco mas ), es normal que los Ayuntamientos hagan los que les de la gana. Mientras Barcelona ha sido censurada, Bilbao hace lo que le pasa por el forro, como no podria ser de otra forma.....¡¡ joder Patxi !!

Solo son perseguidos los que preguntan, aportandoles folios y folios de legislacion por parte de la CMT, y cuando alguien denuncia al Ayuntamiento, la sanción es tan ridicula, que seria mejor que cada Ayuntamiento hiciera lo que le de gana.... mierda de pais.

Por mi parte, al margen de lo que diga la CMT, y que cuando se ha manifestado ha venido a decir lo mismo, mi postura es la siguiente:

1. El Ayuntamiento con fondos publicos puede proporcionar una conexion a Internet regulada.
( La CMT añade el plazo de un año)

2. Los servicios a los que se pueden acceder se limitan a conexion web y correo electrónico

3. La conexión a Internet está restringida en los contenidos a los que se puede acceder

4. El ancho de banda debe estar limitado a 1Mb ( la CMT dice 200k)

5. La persona que se conecte, debe estar identificado, con un registro previo ( ¿ que sentido tiene que se anulen los moviles que no tienen registro de usuario, si a traves de Internet tambien puedo hacer llamadas ? Ya se que hay muchos sitios desde donde se pueden conectar a Internet, pero el Ayuntamiento debe restringir, y registrar.

6. La duración del acceso a Internet personalmente no la limitaria, ya que es bastante molesto que cuando estas a punto de obtener determinada informacion se corte la conexion. (LA CMT dice que 1 hora máximo al dia )

Y todo esto sencillamente, porque Internet debe ser un servicio publico, pero no puede estar en competencia con los operadores de telecomunicaciones que pagamos nuestra licencia, y anualmente una cuota en función de los ingresos. Por lo tanto, el primero año, si que sería interesante que el Ayuntamiento financiara el servicio, pero con un plan de viabilidad para los proximos años, sin caer en amiguismos.

¿ Quien explota las infraestructuras a partir del año ? ¿ De quien son ? ¿ Quien se hace cargo de los costes que supone ? Se arregla facilmente con una licitación publica para la explotación de los servicios a cambio de algo, y de este modo el licitador que aplique los criterios anteriores, y por encima de esto, si los ciudadanos quieren que paguen una cuota adicional y AL OPERADOR que le paguen.

En fin... esta es mi opinion como profesional del gremio, pero hay multiples iniciativas alegales totalmente que estan "descomponiendo el mercado".

Por si fuera poco el nuevo plan E apuesta por Wifi en las dependencias municipales, pero no dice nada de Internet, aunque potencia el acceso de los ciudadanos a las redes de nueva generación.... lo dicho... mierda de pais.... ¿ se puede o no se puede ? Pues sino se decantan para conseguir votos, mejor que se callen.