Junio 30, 2003

Microsoft lanza preview del MSN Messenger 6

Unas semanas después de que se filtrara a Internet una versión previa de Messenger 6, Microsoft nos ofrece una nueva muestra de como será la versión definitiva de este popular software.

La publicación definitiva de Messenger 6 está prevista para el próxima día 17 de julio. Mientras, y gracias a esta preview podemos avanzar algunas de las novedades que presentará.

La principal y más destacable novedad de Messenger 6 parece ser la inclusión de un servicio de videoconferencia integrado en el mismo programa y desarrollado por Microsoft, que substituye al anterior servicio proporcionado por Logitech.

Precisamente una de las rivales de Microsoft en el mundo de la mensajería instantánea, AOL, poseedora de ICQ y AiM, intentó incluir este tipo de servicio en su cliente, pero debido al acuerdo de fusión con Time Warner, AOL acordó que no entraría en el mercado de la emisión de vídeo para no incurrir en prácticas monopolísticas. AOL ha llegado incluso a intentar cambiar este punto del acuerdo, asegurando que no se ha llegado ni se llegará nunca a crear un monopolio en este campo.

Microsoft no ha revelado cual será el precio del servicio de videoconferencia integrada, aunque algunos expertos han apuntado a que será caro. Yahoo! ha estado estudiando últimamente la posibilidad de lanzar un servicio de este tipo, aunque aún no se ha decidido, probablemente por el factor precio.

Pero lo que más va a llamar la atención del nuevo MSN Messenger 6 va a ser su interfaz de usuario, que va a cambiar para adaptarse al nuevo navegador de MSN, del cual también se presentará una nueva versión -la 8.5- el próximo 17 de julio. La nueva interfaz será adaptable a las necesidades y gustos del usuario mediante skins, para lo que probablemente Microsoft habrá utilizado XML en su definición.

Por lo que respeta a su funcionalidad, permitirá incluir una fotografía como identificador del usuario, al estilo de AiM, aumentará el número de smileys (emoticonos) disponibles en 75 más y el usuario podrá construir sus propios símbolos, aunque ignoramos si el receptor del mensaje deberá instalar los nuevos símbolos en su sistema, o bien estos le serán enviados automáticamente.

El archivo de logs, algo existente en otros clientes de mensajería instantánea y en la versión de Messenger para Mac OS X y que hasta ahora no teníamos en la versión para Windows, será una realidad en esta nueva versión.

Microsoft también ha pensado en el ocio del internauta, por lo que el programa incluirá la capacidad de conectarse al servidor Zone.com para jugar a juegos on-line, ya sea de forma individual o compartida con nuestro interlocutor.

La compartición y envío de archivos también se ha mejorado, y así en esta versión parece que no hay tantos problemas para que el programa pueda enviar ficheros a través de un firewall instalado en el sistema.

Finalmente, reseñar que también incorporará la capacidad de "shared browsing", es decir, navegación compartida, en la que dos usuarios podrán navegar conjuntamente por la web compartiendo una ventana del navegador entre ambos sistemas, y tomando alternativamente el control de esta.

Hay que destacar también la enorme expectación que esta nueva versión ha despertado entre los usuarios, con millones de descargas de las versiones beta disponibles del nuevo Messenger 6. El fenómeno es reseñable, y más teniendo en cuenta precisamente que se trata de una versión beta y, por lo tanto, aún sujeta a tener gran cantidad de errores en su código, ser inestable y no funcionar correctamente. Incluso Microsoft llegó a tomar cartas en el asunto según podemos leer en algunos websites, recomendando que no se instalase la versión preview de Messenger 6. Por lo que parece, algunas versiones de desarrollo tempranas se filtraron a Internet, aunque en la redacción de iMàtica desconocemos los detalles exactos.

Messenger 6 Preview está disponible para su descarga desde la página web oficial del producto.

Más información:

MSN Messenger 6.0 Preview - Download

msnsite - descarga de la primera versión preview filtrada a Internet

Posted by guillem at 11:27 PM | Comments (1)

Junio 28, 2003

El órgano de regulación del Nasdaq recomienda almacenar las comunicaciones de mensajería instantánea

El crecimiento en el uso de la mensajería instantánea en el mundo empresarial ha llevado a que se recomiende homologar su tratamiento con el que se da al correo electrónico, almacenando las conversaciones que se desarrollan durante un periodo de tres años.

Pese a que esta recomendación ha sido hecha en los Estados Unidos por parte de la NSDA (la asociación reguladora del índice Nasdaq), podría ser tomada en consideración en otros países (aunque con las lógicas variaciones en su enunciado) para introducirla en el futuro en sus propias leyes relativas a Internet. Un caso de esto es la española (y polémica) LSSI, que contempla entre otras medidas el almacenamiento del correo electrónico durante un año.

La mensajería instantánea ha pasado de ser un servicio utilizado esencialmente por internautas ocasionales y, sobretodo, por parte de los más jóvenes, a ser extensamente empleada en el mundo empresarial y de los negocios. El hecho de permitir un contacto directo e instantáneo -siempre y cuando los dos interlocutores estén conectados en el mismo momento- además de que la mayoría de los clientes faciliten el acceso a otros servicios como el envío de correo electrónico la han convertido en una excelente herramienta de comunicaciones. La falta de una estandarización en los protocolos ha contribuido además a que existan diversas soluciones en el mercado, incompatibles entre sí, como Messenger de Microsoft o ICQ.

Precisamente la cada vez mayor aceptación de esta herramienta ha hecho que entidades reguladoras se fijen en ella. Las normativas de todo tipo que se están imponiendo en la mayoría de países sobre el archivo de comunicaciones electrónicas dictan que los mensajes de correo electrónico y los accesos a páginas web que realiza un determinado usuario deben ser guardados durante un determinado periodo de tiempo, que puede oscilar entre los seis meses y los tres años.

Y es así como la NSDA ha recomendado a sus miembros que otorguen a las conversaciones realizadas a través de clientes de mensajería instantánea la misma consideración que los mensajes de correo electrónico, y que las almacenen durante al menos tres años.

Aquí se presenta un problema logístico que no es otro que el hecho de que el software no está preparado actualmente para guardar todas las conversaciones a nivel de servidor, aunque ciertos clientes sí están preparados para guardar las de cada usuario individual. Además, el volumen de información a guardar no sería tampoco menospreciable...

Posted by guillem at 04:12 PM | Comments (2)

Microsoft presenta nueva versión de Pocket PC

Continuismo en espera del lanzamiento el año que viene de una versión más renovada del sistema para computadoras de mano y actualización para las comunicaciones de todo tipo son las dos claves de Pocket PC 2003.

Aprovechando esta presentación, y por enésima vez, el nombre del sistema operativo para dispositivos móviles de Microsoft cambiará desde el actual Pocket PC a Windows Mobile. El nuevo nombre parece querer desvincular a esta tecnología de lo que son únicamente los PC's de mano, y vincularla a todo tipo de dispositivos móviles, incluidos los anteriores. Recordemos que pese a la existencia de Smartphone, la versión de Windows para teléfonos móviles que ha tenido escaso éxito por el momento, Pocket PC también equipa algunos de estos dispositivos de comunicaciones, por lo que la identificación del sistema con los dispositivos móviles en general tal vez ayude a expandir su mercado. La identificación de ambos sistemas, Pocket PC y Smartphone, se realizará bajo el identificador común de la familia Windows Mobile. Así, el nombre completo de esta nueva versión es "Windows Mobile 2003 Software for Pocket PC". Suponemos que la próxima versión de Smartphone tendrá como nombre algo parecido a "Windows Mobile 200x Software for Smartphones"...

Pocas novedades salvo esta, pues Microsoft está esperando lanzar el año que viene una nueva versión de su sistema operativo para dispositivos móviles, por lo que puede considerarse a esta que aquí comento como una actualización que refuerza los puntos débiles que Pocket PC 2002 presentaba respecto a una serie de tecnologías. Y estas tecnologías resultan ser mayoritariamente el acceso a redes inalámbricas, por lo que en Windows Mobile se ha mejorado y simplificado el acceso a redes Wi-Fi y Bluetooth.

El correo electrónico y la sincronización con Exchange también son otras de las mejoras que incorpora, incluyendo además algunas funcionalidades que serán compatibles con el futuro Exchange 2003.

También se intenta que el sistema se acerque más al usuario final, aunque no alejándose del corporativo, su principal mercado hasta ahora. Esto lo explica la evolución del precio de los aparatos basados en Pocket PC, que han visto desde su aparición en el mercado, con primeros modelos muy caros y reservados solamente para un público muy pudiente, como su coste se desplomaba, hasta hacerlos asequibles a la mayoría de los usuarios. No es raro poder encontrar actualmente en el mercado dispositivos basados en Pocket PC por unos 300 Euros e incluso menos (casi la misma cantidad en Dólares norteamericanos), por el que el del usuario final se ha convertido en un mercado suculento y aún por explotar en su mayor parte.

Se ha incluido un nuevo juego y en el apartado multimedia la tecnología Windows Media 9 -lo que permite al usuario ver vídeos y programas de TV descargados desde una computadora de sobremesa- y un programa que permite ver fotografías.

Internamente también ha habido cambios, pues si Pocket PC 2002 se basaba en el núcleo de Windows CE 3.0, la presente versión se basa en el kernel 4.2 del mismo sistema. La intención es también facilitar la labor de los desarrolladores de software, para ampliar la base de programas existentes para el sistema. Por ejemplo, en los dispositivos basados en Windows Mobile 2003 se incluirá en ROM el .Net Compact Framework embedded, una versión mínima del .Net Framework, el runtime necesario para ejecutar aplicaciones escritas con las herramientas de Microsoft. Gracias a esto, cualquier programador que utilice los entornos de programación de la compañía de Redmond será capaz de escribir aplicaciones para Pocket PC sin tener que adquirir un gran número de nuevos conocimientos. Esta misma operación se realizará con Smartphone.

Windows Mobile ya está siendo utilizado por algunas compañías como HP, Toshiba, Dell o ViewSonic para lanzar nuevas máquinas basadas en él, o versiones mejoradas de las ya existentes.

La próxima versión del sistema, bautizada con el nombre en clave de Magneto verá la luz el año que viene, será más flexible y adaptable a todo tipo de dispositivos móviles, e incorporará novedades para teléfonos móviles como marcación del número al que se llama más intuitiva.

Más información:

Windows Mobile

Posted by guillem at 04:11 PM | Comments (1)

Junio 27, 2003

El Software Libre y el WiFi, herramientas para limar la brecha digital

Una conferencia que reunió a expertos en nuevas tecnologías en el marco de la primera feria CeBIT America, el pasado viernes día 20, marcó algunas de las medidas que deben aplicarse para disminuir lo que se ha dado en llamar "la brecha digital".

Con el advenimiento de las nuevas tecnologías, muchos vaticinaron la pronta igualdad de oportunidades entre el autodenominado primer mundo y el tercero en todos los campos. El acceso a tecnologías baratas y simples debería permitir a los países más pobres acceder a la misma información que los países ricos, cimentando de esta forma un mundo más igualitario en una era que se ha dado en llamar la de la información... la teoría, hasta aquí. La práctica se aleja mucho de la realidad.

Las herramientas de bajo coste para el acceso a la sociedad de la información no han llegado al ritmo esperado con honrosas excepciones muy puntuales. Finalmente, el efecto conseguido ha sido el totalmente contrario al deseado: el ensanchamiento del espacio existente entre ambos mundos con la llamada "brecha digital". O dicho de otra forma: los pobres cada vez más pobres y los ricos cada vez más ricos.

No obstante, la vieja idea de que las nuevas tecnologías pueden ayudar a disminuir las diferencias entre países sigue viva, y el primer paso es estrechar la brecha digital. Para ello, ponentes de diversas procedencias se reunieron en una conferencia el pasado viernes día 20 de junio en el marco de la primera edición de la feria CeBIT America. Entre las conclusiones a las que se llegaron en dicha conferencia encontramos a las herramientas necesarias para acercar el nivel tecnológico de los países del tercer mundo al del primer.

El uso de software libre, que proporcionará una independencia total a los usuarios enfrente de los productores de software, ya que todas las grandes multinacionales del sector pertenecen a países del primer mundo y, por lo tanto, están ligadas a sus intereses. La disponibilidad de Internet, que permitirá acceder a la tan necesaria información, y la expansión de tecnologías ahora emergentes como el WiFi.

Posted by guillem at 10:17 AM | Comments (1)

Junio 26, 2003

La Asociación de Internautas de España inicia la cuarta campaña "Seguridad en la Red"

Como cada año el objetivo de esta campaña es el de concienciar a los usuarios sobre la necesidad de mantener unas buenas prácticas de seguridad informática, poniendo toda la información y herramientas necesarias para ello a su disposición.

Vivimos una época peligrosa en materia de comunicaciones electrónicas: Internet está llena de virus que se contagian a través del e-mail o incluso con solamente visitar una página web, a la par que millones de piratas informáticos vigilan atentamente nuestros movimientos para, aprovechando el menor descuido, hacerse con nuestros datos personales, el número de nuestra tarjeta de crédito o utilizar nuestra computadora como base para atacar a otras máquinas, implicándonos así en sus acciones. Naturalmente lo que acabo de describir es una exageración, aunque en el fondo subyace una gran verdad: en Internet existen peligros de estos tipos. No obstante, y afortunadamente, podemos evitar la mayoría de ellos con una serie de prácticas que no nos robarán mucho tiempo y nos permitirán además aumentar nuestros conocimientos en materia de informática.

Y para que estos conocimientos y las herramientas que permitan llevarlos a la práctica estén disponibles para todos, la Asociación de Internautas de España realiza periódicamente una campaña bajo el explícito nombre de "Seguridad en la Red".

La presente edición se presentó esta semana y durará hasta el 31 de julio. Se divide en siete grandes áreas:


  • Presentación de la campaña: donde se explican sus objetivos, la organización y los colaboradores.

  • Recomendaciones: de carácter general, sobre seguridad del software, sobre claves de acceso a recursos en Internet, redes inalámbricas y como combatir los dialers a números 906.

  • Virus: Se nos explica lo que es un patógeno, como actuar para prevenir e impedir que nuestra máquina sea infectada, y como actuar si lo peor ya ha ocurrido. Como herramienta para esta sección se nos propone el Norton Internet Security de Symantec, una aplicación shareware que después de instalada tiene una vida operativa de 30 días, pudiendo a posteriori y si es del interés del internauta, adquirir el paquete completo. También se nos presenta la aplicación Alertvir, propia de la asociación y que nos permite recibir alertas sobre virus en el escritorio de nuestra computadora, y las actividades del Centro de Alerta Temprana (C.A.T.).

  • Puertos: Nos explica en que consisten estas vías de comunicación con el exterior que nos proporcionan los sistemas operativos, además de facilitarnos un listado completo de los puertos para Windows 2000 y un recopilatorio de los puertos que utilizan diferentes troyanos. También encontramos las herramientas para cerrar puertos y así "blindar" nuestra computadora, con una explicación simple y amena pero a la vez suficientemente ilustradora para los usuarios más neófitos.

  • La web y el correo electrónico: Analiza estos dos servicios, los más utilizados de Internet (donde, además, existen muchos otros) para que los comprendamos mejor.

  • Criptografía: Engloba todo lo referente a la privacidad en nuestras comunicaciones y la autenticación del emisor de los mensajes. Se analizan programas como el PGP o el GnuPG y utilidades como la firma electrónica.

  • Artículos especializados: Un cajón de sastre donde podemos encontrar todo tipo de artículos vertebrados en torno al tema de la seguridad.

Esta campaña cuenta con el apoyo del Ministerio de Ciencia y Tecnología del Gobierno Español, Symantec, Telefónica, Microsoft, la Agencia de Calidad de Internet (Iqua), Jazztel y AC Carmerfirma.

Más información:

IV Campaña de seguridad en la Red

Posted by guillem at 08:06 AM | Comments (0)

Interesantes novedades para la plataforma Mac presentadas en la WWDC

La WWDC de San Francisco ha deparado novedades muy interesantes para los usuarios de la plataforma de Cupertino: por una parte se ha lanzado el primer PowerMac G5 a 2 Ghz., presentado como la computadora de sobremesa más rápida existente actualmente, y por otra se ha liberado la versión 1.0 del navegador Safari, además de mostrar como será la versión 10.3 del Mac OS X.

La World Wide Developers Conference de este año, celebrada en el Moscone Center de San Francisco, podría pasar a la historia como una de las más exitosas después del retorno de Steve Jobs a la empresa y la presentación del primer iMac y el Mac OS X. Parece que esta vez Apple ha querido ponerse las pilas y hacer frente a las críticas vertidas durante estos últimos meses sobre diversos aspectos de su hardware y su software. Vayamos por partes.

La primera de estas críticas, que incluso diríamos que se viene oyendo desde hace algunos años, es sobre la velocidad de los procesadores PowerPC, ya que en este sentido la familia x86 (principal competidora de los PowerPC en el mercado y que equipa a los mal llamados PC's) venía incrementando progresivamente su velocidad frente al estancamiento más o menos pronunciado que sufrían los chips usados en Apple. No obstante, y para aclarar lo que seguro está pasando por la mente de más de un lector, debemos decir que el rendimiento de ambos chips no es el mismo, pudiendo llegar a ser superior en un PowerPC a menos velocidad que un Pentium de Intel, por ejemplo. Esto es debido a la estructura interna y la arquitectura de ambos componentes.

No obstante, este último razonamiento no era suficiente, y los rumores de descontento de Apple con los chips PowerPC y su posible migración a la arquitectura x86 aunque sin abandonar su filosofía de imbricación entre el hardware y el software que produce fueron en aumento, rumores de los cuales nos hemos hecho eco en iMàtica. Finalmente Apple ha disipado estos rumores (aunque es casi seguro que vuelvan dentro de unos meses o años) con la presentación de una nueva máquina que monta un nuevo procesador: el G5.

El nuevo PowerMac G5 tiene un "look" externo similar al anterior PowerMac G4, aunque con formas mucho más cuadradas. Internamente su principal novedad es el mencionado chip G5, el primero de 64 bits de la familia PowerPC que se lanza comercialmente. Steve Jobs hizo notar que todo el software de 32 bits existente para la plataforma continuaría funcionando sobre este nuevo procesador de forma nativa.

El hecho de disponer de un procesador de 64 bits permite montar hasta 8 gigabytes de memoria RAM, frente a los 4 gigabytes de máximo que permiten los chips de 32 bits. Inicialmente este chip estará disponible en velocidades a partir de 2 gigahercios, y Apple e IBM (las dos compañías fabricantes) han anunciado una versión a 3 para dentro de menos de un año. Esto equipararía las velocidades de las plataformas PowerPC y x86, aunque a igual velocidad continuarían teniendo un mejor rendimiento los PowerPC.

Entre otras características del nuevo G5 podemos destacar:


  • Ancho de banda del bus de 1 Ghz.

  • Uso de la tecnología HyperTransport, que permite un ancho de banda escalable para la conexión entre procesadores, subsistemas de E/S y otros chipsets, además de reducir el consumo energético y, por lo tanto, disipar menos calor.

  • Full Symmetric Multiprocessing, o aprovechamiento máximo de los sistemas multiprocesador

Las primeras máquinas PowerMac G5 estarán disponibles para el gran público a partir de este agosto a precios que rondarán los 3.000 Euros.

También se habían vertido críticas a Apple por la tardanza en presentar la versión 1.0 de su navegador web, Safari, del cual nos han llegado varias versiones de desarrollo muy maduras y estables. Pudiera ser que el anuncio por parte de Microsoft de que abandona el mercado de navegadores web para la plataforma de Cupertino haya influido en gran medida para liberar la versión definitiva de esta aplicación.

Safari 1.0 necesita para su ejecución como mínimo el sistema Mac OS X 10.2 (también conocido como Jaguar) o superior y actualmente puede descargarse de forma gratuita de la web de Apple en idiomas Inglés, Español, Portugués, Japonés o Francés entre otros.

Apple ha aprovechado también este evento para presentar la próxima versión de su sistema operativo, el Mac OS X, que recibe el nombre en clave de Panther y que llevará como número el 10.3 . Este ha sido basado en la versión 5.0 del sistema FreeBSD (del cual derivan todas las versiones de Mac OS X) e incluye como principales novedades un Finder renovado que incorpora la nueva función Exposé, con la cual podremos manejar grupos de ventanas minimizándolas u organizándolas en el escritorio, soporte para IPv6, la última versión disponible de Samba (paquete de software que permite compartir recursos con el mundo Windows) y el cliente de mensajería iChat, esta vez con soporte para videoconferencia.

Y aprovechando la introducción del nuevo servicio de videoconferencia en iChat, Apple ha lanzado también su webcam, bautizada como iSight y pensada para acoplarse en la parte superior del monitor.

Otras novedades incorporadas en Panther son las siguientes:


  • Mayor facilidad para cambiar entre usuarios.

  • Inclusión de un nuevo códec en QuickTime, bautizado como Pixlet, y con una ratio de compresión de 20-25:1 .

  • Safari 1.0 como navegador web por defecto.

En la web de Apple ya podemos disfrutar de una preview de esta nueva versión.

Más información:

Apple

Posted by guillem at 08:03 AM | Comments (0)

Junio 25, 2003

Actualidad caso SCO: Linux como... ¿arma terrorista?

La actitud de SCO ha variado sustancialmente esta semana: de acusar solamente a IBM y otras empresas, SCO ha pasado a desprestigiar el fenómeno Linux en su totalidad, criticando de paso la actitud de Linus Torvalds, quien ya ha respondido a esta afrenta.

Según puede leerse en un anexo del texto legal que forma parte de la querella de SCO contra IBM, Linux permite a ciertos países investigar en la creación de armas de destrucción masiva. Los países citados por SCO -Corea del Norte, Libia, Siria, Irán y Cuba- forman parte de lo que el gobierno estadounidense ha bautizado como el "Eje del Mal". La actitud de SCO y sus declaraciones han basculado desde la posición de acusar únicamente a IBM y otros productores de distribuciones Linux a culpabilizar al mundo Linux en general.

La acusación de SCO no se basaría en el hecho de que los países antes mencionados tuvieran solamente acceso a un software libre, sin tener que pagar por él, si no que incidiría especialmente en el hecho de que Linux dispone de soporte para sistemas multiprocesador (es decir, computadoras que disponen de más de una CPU en la misma máquina). Disponer de una máquina multiprocesadora facilita la ejecución de aplicaciones que hacen un uso intensivo de cálculos matemáticos... cálculos que pueden ser usados para fabricar una bomba nuclear o para planificar el desarrollo de un embalse de agua para abastecer a toda una ciudad.

No cabe ni decir que esta acusación ha exasperado aún más si cabe a la comunidad "linuxera", ya de por sí muy exaltada con todo lo referente al caso SCO. Además, y por si fuera poco, la multinacional norteamericana ha atacado también al personaje más destacado en relación con el sistema del pingüino, y que hasta ahora había dejado al margen: Linus Torvalds. Y este ha respondido.

SCO ha criticado el hecho de que Torvalds y el equipo de desarrollo de Linux no hayan identificado el código que supuestamente ha sido copiado del Unix de SCO de forma ilegal. En una nota dirigida al website eWEEK, Torvalds se ha defendido alegando que la filosofía de desarrollo de Linux permite analizar todas y cada una de las líneas de código que componen el sistema, y que no deben ser ellos quienes aclaren la disputa, si no SCO... cosa que según el mismo Torvalds, no está haciendo la compañía norteamericana. Por último el hacker finlandés afirmó que no modificaría la forma en que el núcleo de Linux se desarrolla.

En el mismo documento, Torvalds se mostraba seguro de que todo el asunto puede resumirse en una causa contra IBM por derechos de contrato, ya que SCO puede ser la poseedora de los derechos sobre el trabajo colectivo de Unix, cosa que es muy diferente según él a tener la propiedad de cada línea de código individual.

Por último destacar que Torvalds se ha mostrado tranquilo y seguro de que todo este caso no afectará al desarrollo y penetración de Linux en el mercado, afirmación en la que también han coincidido varias consultoras.

Mientras todo esto ocurre, IBM se muestra impasible ante la querella presentada por SCO, y manifiesta que continuará desarrollando y comercializando soluciones basadas en AIX, su versión de Unix cuya legalidad ha sido puesta en tela de juicio por SCO.

Continuará...

Posted by guillem at 12:29 PM | Comments (2)

Junio 19, 2003

Actualidad caso SCO: SCO contra todos

La compañía norteamericana protagoniza una huida hacia adelante en la "cruzada" que mantiene por reivindicar los derechos de propiedad mientras IBM se prepara para el "asedio" y Microsoft se lava las manos.

El "caso SCO" continúa (y mucho nos tememos que continuará durante mucho tiempo aún) dando que hablar. Las denuncias de SCO, así como su manifiesta intención de acudir a los tribunales para defender los derechos que dice poseer, no han hecho disminuir la penetración de Linux en el mercado, siempre creciente, pero sí han provocado dudas y recelos entre los responsables de medianas y grandes empresas que pueden resultar afectados por una resolución favorable a SCO, ya que esta última compañía ha amenazado con llevar a cabo acciones legales contra estos. A medio/largo plazo esta situación sí podría afectar a la adopción de Linux por parte del mundo empresarial, al menos en los Estados Unidos.

Mientras la dialéctica ofensiva de SCO aumenta su tono, la de IBM (la empresa acusada por SCO de violar las patentes de su propiedad sobre el código de Unix) no deja de ser una postura menos firme en la defensa de sus derechos. El pasado viernes día 13 de junio terminó el plazo dado por SCO a IBM para que reconsiderase su posición, habiendo lanzado como ultimátum la amenaza de revocar las licencias concedidas a Big Blue -sobrenombre con el que se conoce también a IBM-. Tal revocación fue llevada a cabo por SCO, a lo que responsables de IBM respondieron contundentemente afirmando que los derechos que posee esta última compañía fueron dados a perpetuidad de forma irrevocable. La duda, una vez más, se centra sobre las acciones de SCO, y en este caso concreto sobre la legalidad de AIX, la versión Unix de IBM afectada por las afirmaciones de SCO.

Mientras esto sucedía, Microsoft ha querido aclarar su papel en el caso, afirmando que la compra que hizo de las licencias de Unix a SCO fueron motivadas simplemente por la voluntad de hacer sus programas más compatibles con este sistema operativo. Recordemos que Microsoft había sido puesta en el punto de mira de la comunidad "linuxera" por esta operación, al declarar varios expertos -según hemos podido saber en iMàtica, de forma tal vez exagerada- que una sentencia judicial favorable a SCO podía dejar el futuro de Linux en manos de la compañía de Redmond.

SCO, cada día más criticada

Los defensores de Linux han encontrado un motivo más para cargar contra SCO y negarle la razón: la compañía distribuía hasta hace poco su propia distribución de Linux, que funcionaba sobre el mismo kernel (núcleo) que las demás distribuciones del mercado. Si este kernel común contenía (contiene) el código objeto de la polémica, y el Linux de SCO (como todos los demás) se distribuía bajo licencia GPL, entonces ¿no estaría esta compañía renunciando de forma implícita a sus derechos sobre el código? SCO ya ha negado tal argumentación, explicando que nunca fue de su intención distribuir código protegido por derechos de copyright de esta forma.

Por otra parte un analista de Aberdeen Group que ha tenido acceso a las famosas 80 líneas de código que SCO ha presentado (a un número restringido de personas) como prueba de la copia del código de su propiedad, ha declarado que la presentación que le hicieron fue realizada en dos pantallas, que dicho código podría corresponder a cualquier otra variante de Unix, y que ni siquiera se le dejó ver el fichero .c al cual correspondía o realizar una comprobación independiente. Nuevamente el secretismo de SCO se convierte a ojos de la comunidad linuxera en la mejor arma contra las pretensiones de la compañía.

La próxima semana... ¿más?

Más información:

Perspective: SCO-IBM Lawsuit: Time for Some Changes?

SCO Owns Your Computer

Posted by guillem at 09:18 AM | Comments (2)

Microsoft abandona el mercado de los navegadores para Mac OS

La compañía cita la competencia del browser Safari, desarrollado por Apple para su propia plataforma, como la principal causa del abandono de esta línea de producto. Sin embargo, otros ven oscuros intereses en esta maniobra...

La compañía de Redmond ha anunciado oficialmente que no lanzará nuevas versiones de su navegador Internet Explorer para Mac OS X, pese a que mantendrá un equipo de desarrollo para corregir los problemas de seguridad que puedan surgir en las versiones existentes y a las cuales aún se ofrece soporte.

Según el argumento esgrimido por Microsoft para justificar la descontinuación de su producto, los usuarios de la plataforma de Cupertino ya están suficientemente bien servidos con el navegador desarrollado por Apple, Safari. Además, los programadores de Microsoft no tienen el acceso al código fuente del sistema operativo Mac OS X necesario para optimizar su navegador y ser competitivos.

Este abandono de la plataforma contrincante coincide en el tiempo con el anuncio de la compañía de Redmond que dejará de publicar versiones independientes del Internet Explorer, y que a partir de ahora, este programa volverá a integrarse en el sistema operativo Windows.

Microsoft ya ha recibido críticas por esta medida, que según algunos podría restar al Mac OS X apoyos entre la comunidad de desarrolladores de websites. En primer lugar porque pese a la existencia de Safari i de que este sea el browser actualmente más rápido para la plataforma Mac OS X, por ahora solamente existen versiones de desarrollo, y aún no se ha liberado ninguna versión 1.0. Aún así, este navegador no solamente es el más rápido para la plataforma de Cupertino, si no que además puede presumir de una gran estabilidad y de buenas funcionalidades como su integración con el motor de búsqueda de Google.

En segundo lugar porque el Internet Explorer acapara más del 95% del mercado de navegadores. Esto provoca que muchos diseñadores de páginas web optimicen sus creaciones para su perfecto funcionamiento con el browser de Microsoft, dejando de lado en parte las especificaciones estándar emitidas por el W3C (World Wide Web Consortium) para tener más en cuenta la solución propietaria equivalente adoptada en Internet Explorer. La no disponibilidad de futuras versiones de Internet Explorer para Mac OS podría provocar una migración de desarrolladores que emplean esta plataforma para sus creaciones web hacia la plataforma propietaria de Microsoft.

Desde Redmond ya se ha dicho que esta decisión no afectará al resto de productos que Microsoft desarrolla para Mac OS X, como por ejemplo el paquete ofimático Office, ya que a Microsoft le interesa que Apple se mantenga en el mercado, aunque sea con un porcentaje mínimo de este. En el pasado la compañía de Bill Gates ha llegado incluso a inyectar fondos para mantener a Apple económicamente a flote.

Posted by guillem at 09:16 AM | Comments (3)

Junio 15, 2003

Hackers 4, más que un libro sobre hackers o hacking

La nueva revisión de este ebook gratuito está más enfocada a analizar las técnicas empleadas por los hackers que a los hackers mismos, y su publicación se verá complementada con la aparición de una revista mensual sobre el mundo del hacking.

La presente es la cuarta revisión de una exitosa serie de libros (en realidad un solo libro que va actualizándose con el tiempo y el devenir de las nuevas tecnologías) que empezó con "Hackers, Los Clanes de la ReD", continuó con "Hackers, Los piratas del Chip" y "Hackers, Defensa y Ataque", y por ahora finaliza con "Hackers, Revolución", título que, como podremos comprobar más adelante, está inspirado en las nuevas películas de la saga Matrix.

En esta cuarta versión del libro, el enfoque cambia para centrarse más en las técnicas empleadas por los hackers que en los hackers mismos. Así, se analizan herramientas como Nmap, Snort, o CameraShy, que son las empleadas en un tanto por ciento muy alto de los intentos de intrusión en sistemas remotos.

El objetivo del libro no es enseñar a hackear o protegerse de los hackers, si no que es más que nada dar una información sobre el colectivo hacker para romper ciertos tópicos.

La visión que el gran público tiene de este colectivo navega entre el delincuente vandálico que representa un peligro para la sociedad al poder penetrar en sistemas informáticos que gestionen tareas muy delicadas (véase la película "Juegos de Guerra") hasta el héroe romántico que lucha por un ideal casi caballeresco frente a las "malvadas" fuerzas del orden. Como siempre, la realidad es bien diferente, y bajo el paraguas del colectivo hacker se reúnen personas con vidas y propósitos muy diferentes, pero que su común denominador consiste en la curiosidad por saber más, por descubrir como funcionan computadoras y programas, y la sed para saciar esa necesidad de conocimiento.

Tampoco podemos etiquetar a todo el colectivo como "bueno" o "malo"; hackers, como en todos los aspectos de las actividades humanas, los hay de todos tipos, desde los que quieren aprender en beneficio propio, para robar o para molestar a los demás (y que reciben nombres específicos como crackers o piratas informáticos), hasta los que entran en el mundo del hacking como reto personal y que en su camino -el cual en la mayoría de los casos no tiene un objetivo, si no lo que importa es el viaje en sí- ayuda a aquellos que lo necesitan.

Volviendo al tema que nos ocupa, paralelamente a la publicación de esta cuarta versión del libro, se iniciará también una revista mensual que tratará sobre la comunidad underground, sin lugar a dudas una buena herramienta para conocer las diversas motivaciones y las técnicas empleadas por estos maestros de las computadoras.

Más adelante -probablemente en septiembre- estará también disponible para descarga otro documento titulado "Code876 Reloaded" (aquí es donde vemos claramente la influencia Matrix), que explicará los pormenores del cracking de la televisión por satélite de pago en España, país líder mundial en este apartado.

Todo esto y mucho más se podrá descargar de forma totalmente gratuita previo registro en la página web que el autor, Claudio Hernández, ha inaugurado en Internet: ebookhackers.net . Posteriormente, y como ya pasó con las anteriores versiones del libro Hackers, este estará también disponible en papel, de venta en librerías.

Desde aquí, solo nos queda desear mucha suerte al autor en este arduo trabajo de dar a conocer la realidad sobre una comunidad tan denostada o ensalzada como es el underground informático.

Más información:

La pagina oficial del libro Hackers de Claudio Hernández

Posted by guillem at 06:40 PM | Comments (0)

Junio 13, 2003

Linux penetra en las administraciones

Dos iniciativas que han saltado a primera página durante estas dos últimas semanas, una en la ciudad de Munich (Bavária, Alemania) y otra en Brasil, hacen que la comunidad "linuxera" pueda enorgullecerse de dos significativas victorias sobre Microsoft.

Munich, la conexión bávara de Linux

Pese a la intervención de Microsoft, la ciudad alemana optó finalmente por introducir el software libre y todo lo que ello comporta en los sistemas informáticos públicos.

Munich no es solamente la capital del Land alemán de Bavaria, sino que además es el municipio más grande de todo el país, con lo cual no debe extrañarnos que su parque informático sobrepase las 14.000 computadoras sólo en la administración local. Y hace poco las autoridades locales mostraron su interés por migrar desde la solución propietaria de Microsoft basada en Windows y Office al binomio alternativo y libre formado por Linux y OpenOffice.

Tal interés disparó las alarmas en Redmond, ya que además de las pérdidas económicas que este cambio podía suponer para Microsoft, lo más temido fuese tal vez el ejemplo que Munich pudiese dar a otras poblaciones. Esto motivó que, según hemos podido saber por distintos rumores todavía sin confirmar, Steve Ballmer suspendiese sus vacaciones en Suiza para trasladarse de urgencia a la ciudad alemana y entrevistarse con las autoridades municipales.

En dicha entrevista, y según lo que hemos podido leer en Internet, Ballmer habría ofrecido sustanciales descuentos sobre los productos de Microsoft, además de insistir en los problemas y el coste económico que puede suponer el cambio de plataforma en la adaptación del personal.

Pero finalmente todos estos argumentos fueron inútiles, ya que el consistorio de la capital bávara aprobó la migración a Linux y OpenOffice, proceso que afectará a 14.000 computadoras de la administración pública.

Brasil opta por Linux

El gobierno de Lula Da Silva persigue su objetivo de reducir costes en la administración y la sociedad civil también en el campo tecnológico. Es por ello que ha sido creada recientemente la Cámara de Implementación del Software Libre, cuyo objetivo es, a largo plazo, migrar el 80% de las instalaciones informáticas gubernamentales a Linux y OpenOffice, substituyendo de esta forma al binomio Windows-Office de Microsoft.

El proceso de cambio será gradual, y empezará como un proyecto piloto en solamente un ministerio. Con esta medida se intenta ahorrar en gastos por informática y en licencias por uso de software. A parte de la gratuidad de Linux, muchos expertos admiten que el sistema operativo del pingüino permite alargar el ciclo de vida del hardware, al poder utilizar computadoras anticuadas o con escasos recursos para la creación de servidores dedicados, como servidores de correo o de impresora. Alargar el ciclo de vida de las máquinas permite disminuir la inversión en nuevo hardware.

Conclusiones

La importancia de esta noticia reside, a nuestro entender, más en el hecho que puede servir como ejemplo, que en la propia dimensión del cambio.

Pese que el gobierno brasileño haya optado por Linux, esto no implica la desaparición de Microsoft de la arena informática de este país suramericano. Windows y Office continuarán aún presentes con fuerza en varios sectores como la empresa privada. No obstante se ha abierto un camino, el del cambio que es posible, un cambio que en menor escala aunque con un gran estruendo a nivel internacional ya inició la región española de Extremadura con su propia distribución de Linux, Linex.

Por lo que respeta a Munich, esta es la confirmación de que el país de donde procede la afamada distribución SuSE, Linux tiene mucho porvenir. El parlamento alemán (el Bundestag) ya aprobó hace unos meses una resolución para migrar todos sus sistemas de Windows a Linux, empleando precisamente la distribución SuSE.

Posted by guillem at 09:28 AM | Comments (1)

Actualidad caso SCO: Novell y SCO discrepan en la interpretación de las licencias

La reciente intervención de Novell en el caso SCO ha añadido un nuevo punto de vista a la discusión: ¿a quien pertenecen realmente los derechos del código de Unix?

Como tantas otras empresas estadounidenses, Novell recibió una comunicación oficial de SCO informándole que esta última compañía posee todos los derechos sobre el código fuente de una determinada variante de Unix que, precisamente, fue vendida a SCO en 1995 (cuando esta compañía se llamaba aún Caldera) por Novell. Y Novell reaccionó... y su reacción fue contundente.

En una nota transmitida a SCO y a los medios de comunicación, Novell aseguró que lo que SCO posee en realidad es solamente el derecho a desarrollar y vender el sistema, pero que los derechos de propiedad intelectual y patentes relacionadas están todavía en manos de Novell. Responsables de SCO desmintieron tal información y amenazaron con iniciar un nuevo litigio legal, esta vez contra Novell. Además, también añadieron que los litigios que actualmente mantiene la compañía son relativos a los contratos que esta firmó con IBM y otras compañías, y que en nada afectan a Novell.

Hace pocos días se publicaba un artículo en CNET News.com (cuya dirección podrán encontrar en los enlaces relacionados) en el que se revelaba un apartado poco conocido del contrato firmado en 1995 entre Novell y SCO, de redactado poco común para los usos legales. Según podemos leer en este, Novell vendió a SCO Group "todos los derechos y propiedades sobre Unix y UnixWare". Con el tiempo, SCO (Santa Cruz Operation) fue adquirida por Caldera y el año pasado volvió a recuperar su nombre original, SCO Group. No obstante, en otro apartado menor se dice que quedan excluidos de la operación "todos los copyrights y patentes". Expertos ya han comentado que el texto puede ser interpretado de varias formas.

Por otra parte SCO ha enviado cartas a 1.500 empresas avisándoles de que el uso de Linux puede comportarles problemas legales. Esta maniobra ha sido interpretada por los expertos como un escalón más en el camino que SCO está recorriendo para convertirse en un apetecible objetivo de adquisición por parte de alguna otra compañía (principalmente se rumorea que IBM). Recordemos que SCO pasa por un mal momento financiero, y que con esta maniobra podría estar buscando ser comprada por otra compañía mayor y más saneada. IBM es la principal candidata para esta operación, pues así acabaría con la causa legal que SCO ha abierto en su contra. Naturalmente, si SCO pasase a formar parte de IBM, no tendría sentido que la compañía resultante se denunciase a sí misma... Y parece que esta estrategia ha empezado a funcionar, pues los resultados financieros de SCO para el último cuatrimestre han sido beneficiosos.

Un aspecto muy discutido de este caso son las pruebas. Hasta la fecha SCO se ha negado a presentar evidencias de la supuesta copia de código de su propiedad en Linux, alegando que el código afectado podría cambiarse de la noche a la mañana, dejándola sin pruebas para la causa legal. Los defensores de Linux siguen reclamando a SCO que enseñe esas pruebas.

La tensión ha llegado hasta tal punto que en Alemania, SCO ha cerrado su sitio web cediendo de esta forma a una demanda presentada por LinuxTag, la feria sobre Linux más importante de Europa. Según dicha demanda, SCO debía presentar pruebas que respaldasen sus argumentos, o retirar sus amenazas. Finalmente SCO accedió a clausurar temporalmente su sitio web.

Responsables de la SCOsource Unix Licensing Initiative, el departamento creado por SCO al efecto de defender sus derechos de copyright sobre Unix hace pocas semanas, han anunciado la liberación inminente del código afectado. En el site de Slashdot podemos leer que esta liberación ha llegado solamente para unas 80 líneas de código, que la comunidad open source ya ha tildado de insuficientes. iMàtica no ha tenido por el momento acceso a este código, pero diversas publicaciones on-line manifiestan que incluso los comentarios añadidos por los programadores son idénticos en Unix y en Linux...

Más información:

Contract illuminates Novell-SCO spat | CNET News.com

EE Times - Linux-Unix ties spelled out

Posted by guillem at 09:26 AM | Comments (1)

Junio 12, 2003

Nueva herramienta vuelve a permitir el intercambio de archivos en iTunes

Apple ha empezado un juego del "ratón y el gato" con los usuarios que desean extender la capacidad de compartir ficheros MP3 en una red local a toda Internet.

El gran éxito inicial de iTunes se basó en las amplias posibilidades de grabar las canciones descargadas a CD o a un dispositivo iPod, al contrario de los sistemas comerciales inaugurados hasta la fecha desde los que solamente se podían descargar canciones protegidas de forma que impedían su grabación en CD o a otro dispositivo de reproducción. Junto a esta libertad, se limitaba la reproducción simultánea de una canción a tres computadoras conectadas a la misma red local de la computadora en la cual se encontrase la canción. Esta era la única limitación del sistema, criticada por muchos usuarios.

Inmediatamente surgieron iniciativas para extender la funcionalidad de compartición de las canciones de iTunes a cualquier computadora conectada a Internet, y fueron tan exitosas que obligaron a la compañía de Cupertino a intervenir modificando su software Rendezvous (utilizado por los hackers para sortear los métodos de control impuestos por Apple en iTunes) y lanzar una nueva actualización de iTunes, numerada como 4.0.1, que impedía compartir las canciones fuera de la red local. Esto desató las protestas de buena parte de los usuarios, que querían poder escuchar desde la oficina las canciones descargadas en su domicilio particular o viceversa, para poner un ejemplo.

Pese a todos los esfuerzos de Apple, ya desde la publicación de iTunes 4.0.1 se empezó a hablar de como sortear las limitaciones impuestas por esta nueva versión, como por ejemplo mediante el uso de una red privada virtual (VPN, Virtual Private Network) para "engañar" a la computadora que posea las canciones haciéndole creer que estas se reproducen en una computadora de la red local, cuando en realidad lo están haciendo a través de Internet.

Finalmente un programador llamado James Speth ha publicado una herramienta que permite continuar con la reproducción remota de archivos libremente, incluso si se tiene instalada la última revisión de iTunes. El nombre de dicho programa es iCommune 401, y está disponible en Internet para libre descarga. Su autor reconoce que el programa está escrito con muchas prisas, es ineficiente respecto a lo que podría ser, y muy mejorable, y que trabajará en este sentido a partir de ahora, pero es comprensible que esto pase en una herramienta lanzada a toda prisa.

iCommune no es la única herramienta que nos permite burlar la protección establecida en iTunes 4.0.1 . También tenemos a nuestra disposición Andromeda, aplicación escrita en PHP y que nos permite realizar streaming de ficheros de audio a través de Internet.

Y, finalmente, el colmo de la sencillez: Jim Heid, colaborador de la revista MacWorld, que sugiere copiar la versión anterior de iTunes a otra carpeta antes de instalar la 4.0.1... de esta forma se podrá trabajar con ambas versiones aprovechando lo mejor de ellas y sin perder la posibilidad de realizar streaming de nuestras canciones, ya que ambas versiones pueden coexistir sin problemas en el sistema del usuario.

Cabe aclarar que lo máximo que permiten estas herramientas y el software iTunes es la realización de streaming a través de Internet, es decir, oír las canciones. Una descarga del fichero para, por ejemplo, oírlo posteriormente y una vez desconectado de Internet, es por ahora imposible.

Más información:

iCommune - 401(ok)

Andromeda Streaming Jukebox: MP3 server for PHP & ASP

Jim Heid's Mac iLife Site: iTunes, iPod, iPhoto, iMovie, iDVD

Posted by guillem at 07:36 AM | Comments (1)

Junio 11, 2003

Steve Ballmer reconoce que Linux es un desafío para Microsoft

Steve Ballmer, presidente de Microsoft, ha dirigido una carta a los 50.000 empleados de la empresa donde reconoce el desafio que supone el software libre en general y Linux en particular para los productos de la compañía que dirige, y exhorta a los trabajadores a esforzarse para superar este reto.

Ballmer ha dado con estas declaraciones una nueva vuelta de tuerca a la tormentosa relación que Microsoft mantiene de forma oficial con el sistema del pingüino y, por extensión, con todo el mundo del software libre.

Al principio de la popularización de Linux, la compañía de Redmond ignoró totalmente este sistema, refiriéndose a él máxime como un "divertimento" de un sector de profesionales de la informática. Posteriormente, y con el auge de este sistema en el campo de los servidores (y especialmente de los servidores web), Microsoft pasó a la ofensiva, realizando una campaña de desprestigio del sistema del pingüino en la que hacía especial incapié en los puntos débiles de este, según Microsoft poca seguridad debido a su filosofía open source (cualquier persona puede ver el código fuente del sistema, modificarlo o explotar los bugs que encuentre sin limitación), alto coste económico al migrar a este sistema al tener que capacitar a los trabajadores en las nuevas herramientas, y por último la falta de soporte de una compañía única para el sistema.

La última fase es la que ha coronado Ballmer con las declaraciones que aquí comento, y que no ha sido otra que el reconocimiento de Linux como un rival comercial. Se sigue desprestigiando al sistema, como lo haría cualquier compañía con sus oponentes en cualquier otro sector comercial o industrial, aunque las críticas cruzadas entre los defensores de ambas plataformas software son bastante más ágrias.

En su memorando a los trabajadores de Microsoft, Ballmer admite que Linux, OpenOffice, y el software libre constituyen una alternativa a sus productos que se hace interesante a las empresas por su gratuidad. Ballmer atribuye esta situación a un factor coyuntural de la actual economía, y de paso aprovecha para desprestigiar a Linux en la habitual línea de la compañía, afirmando que las empresas prefieren priorizar el hecho de que Linux sea gratuito antes de sopesar su calidad.

El apoyo de IBM al sistema del pingüino es también según Ballmer uno de los motivos del despegue comercial de este, ya que -según sus palabras- ha proporcionado a las empresas la ilusión de un servicio técnico y la responsabilidad ante el cliente. Nuevamente Ballmer incide en uno de los argumentos más utilizados por su empresa contra Linux: la falta una dirección única y un servicio técnico centralizado para Linux.

Finalmente Ballmer se muestra seguro y optimista del futuro para su compañía, una vez pase la situación coyuntural de la economía mundial comentada anteriormente, con esperanzas de crecimiento para Microsoft, animando a los trabajadores a mejorar la calidad de todos los productos de la empresa, y aceptando el reto que supone Linux.

El memorando de Ballmer a los trabajadores de Microsoft fue filtrado a la prensa unas horas antes de su envío, a finales de la semana pasada.

Posted by guillem at 08:24 AM | Comments (2)

Microsoft compra tecnología antivirus

En otro movimiento para afianzar su iniciativa Trustworthy Computing, la empresa de Bill Gates ha adquirido la propiedad intelectual de las soluciones antivirus de la empresa rumana GeCAD.

Microsoft es la compañía de software más grande del planeta, sin lugar a dudas. Quizás no la más grande, pero si una de las más importantes, sobre todo si vemos como que la gran mayoría de sus productos son los más utilizados en su rubro. Pero, pese a esto, todavía no ha logrado quitarse de encima esa fama de falta de seguridad en sus desarrollos que lo sigue desde siempre.

Los virus aman la plataforma Windows de Microsoft, y cada vez se aprovechan más de sus funcionalidades tanto como de sus fallas. Esto, sumado a los agujeros de seguridad que se acumulan en los productos de la empresa de Bill Gates, llevaron a la compañía a iniciar proyectos para mejorar en ese sentido.

El resultado fue la iniciativa Trustworthy Computing, cuyos primeros resultados pudieron verse en herramientas de seguridad para administradores de sistemas, y el nuevo Windows 2003, “seguro por defecto”.

En cuanto a los virus se refiere, Microsoft ha iniciado la Virus Information Alliance (VIA) con dos importantes compañías antivirus, Network Associates y Trend Micro, para ofrecer a sus usuarios contenidos sobre seguridad antivirus que puedan ser utilizados para proteger mejor sus equipos en tiempo y forma.

También está trabajando para incorporar nuevas tecnologías en sus próximos sistemas operativos que permitan a los antivirus integrarse mejor con la plataforma y ofrecer una protección más completa contra los virus.

Siguiendo en esa línea, hoy fue anunciado un acuerdo entre la empresa rumana GeCAD Software Srl., y Microsoft Corp., en el que la compañía de Gates se hace con los derechos intelectuales y todos los activos tecnológicos de GeCAD, dedicada al software antivirus (RAV Antivirus es su producto principal).

GeCAD es una empresa rumana de software, fundada en 1992 y que provee soluciones antivirus desde 1994, bajo el nombre de RAV Antivirus. Sus productos son respetados y cada vez más utilizados ya que existen versiones para diferentes plataformas y ha ganado numerosas certificaciones.

Según se informa, Microsoft busca con esto utilizar la tecnología de GeCAD para aumentar la seguridad de sus clientes ofreciendo soluciones antivirus para sus productos, pero sin dejar de lado a los otros antivirus, dado que aprovechará lo adquirido para extender el soporte de Windows a productos de terceras partes.

Además, Microsoft aprovechará el conocimiento y experiencia de GeCAD para entender mejor como los sistemas son atacados, permitiendo diseñar mejoras que brinden una mayor seguridad a los usuarios, según lo publicado en su nota de prensa.

Radu Georgescu, presidente de GeCAD se mostró muy entusiasmado por el acuerdo que según él beneficia a toda la industria de tecnología de Rumania, e informó que la empresa ahora se dedicará a expandir sus servicios desarrollando tecnologías y software no relacionadas con antivirus.

Aunque no trascendieron detalles técnicos de cómo se implementaría el software de GeCAD en futuras actualizaciones o nuevas versiones de Windows ú otros productos de Microsoft, podría esto ser muy similar a lo que sucedió cuando integró Internet Explorer con su sistema operativo.

De todas formas, Mike Nash, Vicepresidente de la unidad de negocios de Seguridad de Microsoft aseguró que “esta adquisición nos ayudará a nosotros y a nuestros proveedores de antivirus socios para minimizar los riesgos que estos riesgos (virus y códigos maliciosos) producen”.

La pregunta es, ¿cómo podría beneficiar esto a otras compañías antivirus, ya que quién compraría un software antivirus para su ordenador si el sistema operativo ya incluye uno? ¿Habrá otras acusaciones contra Microsoft de querer monopolizar el mercado de los antivirus como cuando integró el Internet Explorer?

Lo cierto es que una protección antivirus integrada ayudaría a los usuarios a contar con una seguridad más completa sin necesidad de instalar software de terceros, y quienes no utilizan hoy un antivirus lo tendrían sin necesidad de preocuparse en adquirirlo. Pero, ¿cuál será la opinión de los otros proveedores de soluciones antivirus?

Un gran debate parece avecinarse, esperando que Microsoft brinde detalles técnicos sobre cómo se uniría RAV Antivirus a sus productos.

Más información

Microsoft.com - Microsoft to Acquire Antivirus Technology From GeCAD Software
http://www.microsoft.com/presspass/press/2003/jun03/06-10GeCadPR.asp

GeCAD – GeCAD Press Release: GeCAD’s Antivirus technology to be acquired by Microsoft
http://www.ravantivirus.com/pages/shownews.php?i=153

Virus Attack! – Alianza entre Microsoft, Network Associates y Trend Micro
http://virusattack.virusattack.com.ar/noticias/VerNoticia.php3?idnotas=339

Virus Attack! – Microsoft asegura que Windows 2003 será seguro por defecto
http://virusattack.virusattack.com.ar/noticias/VerNoticia.php3?idnotas=320

Virus Attack! – La nueva versión de Windows más integrada con los antivirus
http://virusattack.virusattack.com.ar/noticias/VerNoticia.php3?idnotas=307

Posted by ignacio at 05:51 AM | Comments (2)

Junio 10, 2003

Gusano en acción gracias a la negligencia

El fin de semana fue descubierto un nuevo virus que se reproduce por correo electrónico, enviándose sólo a usuarios de Hotmail, y del cual se siguen recibiendo numerosos reportes.

Hispasec, VSAntivirus.com y Virus Attack! informaban el domingo, por la madrugada de España, de la existencia de un nuevo gusano de correo electrónico que estaba siendo reportado desde varios puntos de Latinoamérica y España.

Este gusano programado en México, según las referencias que el autor incluyó en el código, no era detectado inicialmente por los antivirus, salvo por una versión Beta del nuevo NOD32 que incluye una heurística mejorada en su componente de monitoreo de correo electrónico IMON.

Análisis preliminares del gusano y de su actividad demostraban que, cuando infectaba un equipo, recolectaba todos sus contactos del MSN Messenger y se enviaba a ellos por correo electrónico en distintos mensajes en Español. Todos estos mensajes intentaban llamar la atención del usuario para que abriera el adjunto, y para ello utilizaban referencias a importantes sitios de seguridad, como VSAntivirus.com e HispaSec, a personajes famosos, como Cristina Aguilera y Madonna, y a temas de interés general, como el programa de televisión Big Brother (Gran Hermano) o el Kamasutra.

Gran cantidad de usuarios cayeron en el engaño, y comenzaron a infectarse, lo que permitió que el gusano se reprodujera de manera importante. Los responsables de Hispasec, Virus Attack! y VSAntivirus.com reportaron rápidamente el caso a los laboratorios de las principales casas antivirus para que lo incluyeran en sus listas de detección.

Aunque algunas casas incorporaron detección rápidamente, como Norton, PER Antivirus y HackSoft (estos dos últimos de Perú), las restantes se tomaron varias horas para hacerlo pese a los repetidos reportes de que el gusano estuviera siendo reportado masivamente. Recién, entre unas 8 y 12 horas después, Panda Software, Kaspersky Labs. y McAfee comenzaron a detectar el nuevo gusano, ya bautizado como Mapson (W32/Mapson, W32.Mapson.Worm, I-Worm.Mapson, etc). Y unas 16 horas después, a mediados de la tarde del domingo, NOD32, quien detectaba el gusano heurísticamente, liberó una nueva actualización para detectarlo. Poco después, se sumó Sophos a quienes reconocían el gusano.

Lo anterior no es una buena respuesta en caso de un gusano que se está reproduciendo masivamente. Normalmente, cuando se trata de un gusano que se propaga mundialmente la mayoría de las casas antivirus tardan menos de 2 horas desde el primer reporte en comenzar a detectarlo, pero en este caso, no fue así.

La razón de esto puede encontrarse en que el gusano sólo afecta a quienes hablan el idioma español, dado que todos sus mensajes se encuentran escritos en ese lenguaje, y por ello, para algunas casas antivirus no tiene la misma gravedad que uno en inglés, que puede llegar más lejos o afectar a clientes más importantes (para ellos).

Quizás también el hecho de que el gusano comenzará a propagarse un domingo por la madrugada también haya ayudado, aunque lo curioso es que la mayoría de las empresas ofrecen soporte las 24 horas del día, los 7 días de la semana, y supongo que el domingo por la madrugada entra en ese 24x7, ¿no?

Pero, pese a la lentitud en la respuesta de algunas casas antivirus, hubo cosas peores: importantes empresas de seguridad informática, tardaron más de 24 horas en actualizar sus antivirus ante un gusano de propagación masiva. Lo extraño es que una de estas empresas es Trend Micro, primera en el mundo entero en protección antivirus para servidores. La otra, Computer Associates.

Esperemos que en la próxima epidemia localizada en el mundo hispano, los antivirus respondan mejor, y que esto haya sido un caso aislado, ya que no muy cómodo sería darse cuenta que al no hablar nativamente la “lengua universal”, nuestras infecciones por virus no son tan importantes.

Cuando el antivirus no es el único culpable

Como dijimos al principio, el gusano Mapson se reproduce solamente desde y hacia direcciones de Hotmail. Cuando infecta un equipo, toma todas las direcciones de los contactos del MSN Messenger del usuario y se envía a todas ellas, camuflando la dirección del infectado ya que no se envía desde ella sino de la de cualquier otro de sus contactos.

Hotmail, como todos sabemos, es un servicio de correo electrónico gratuito que cuenta con un servicio antivirus brindado por el producto McAfee. Éste es desarrollado por la empresa Network Associates y es uno de los tres más utilizados en el mundo entero.

McAfee VirusScan, tal el nombre completo del producto, comenzó a detectar el gusano Mapson por la mañana del domingo, entre unas 6 y 8 horas después que la compañía recibió los primeros reportes. Desde ese momento, todos los usuarios de ese antivirus que se actualizarán podrían reconocer el gusano y eliminarlo de sus sistemas.

Hoy, Martes 10 de Junio, Hotmail sigue sin detectar el gusano Mapson pese a que McAfee ya ha cuenta con una actualización desde el Domingo. Ya que el antivirus que Hotmail utiliza podría detectar el virus, y que el gusano solo usa Hotmail para propagarse por correo electrónico, bastaría con que sus responsables actualizarán el antivirus y chau Mapson. Pero no, Hotmail tiene un largo historial de negligencia respecto de su promocionado servicio antivirus, tardando días e incluso semanas en actualizarlo.

Y de este punto, el culpable no es el antivirus, dado que ya cuenta con una actualización, sino Hotmail que no ha procedido a descargar dicha actualización e instalarla en sus servidores. Todavía hoy siguen recibiéndose reportes de usuarios infectados por este gusano que Panda informa está en el 4to. lugar entre los 5 más detectados del momento.

Entretanto los responsables de Hotmail oigan los consejos de los expertos que recomiendan la actualización diaria de los antivirus, el gusano Mapson podrá seguir reproduciéndose. ¿Para qué ofrecer un servicio antivirus si no se lo van a tomar en serio?

¿Qué nos enseña todo esto?

Básicamente, este tipo de incidentes nos enseñan algo muy importante: un producto antivirus es necesario pero la primera línea de defensa somos nosotros. Es verdad que los antivirus tardaron en actualizarse y eso habla muy mal de algunos de ellos; también es cierto que Hotmail aún no actualiza su antivirus y eso los deja mucho peor que a los antivirus, pero ¿qué se puede decir de aquellos que no toman las precauciones necesarias y abren cualquier cosa que les llegar por correo electrónico?

Los usuarios de internet tenemos que comprender que la seguridad de nuestro ordenador es muy importante, tanto para nosotros como para los demás usuarios. Si un gusano nos infecta, puede reproducirse hacia todos nuestros amigos, conocidos y familiares, y además, si contiene rutinas maliciosas, dejarnos sin lo importante que podamos almacenar en nuestro ordenador.

Si no abrimos cualquier adjunto que recibimos, y nos tomamos la seguridad en serio, que un antivirus tarde en detectar un virus no será tan importante como lo es ahora. Esa es la mayor enseñanza que este tipo de incidentes nos deja.

Más información


Hispasec - W32/Mapson
Virus Attack! - Descripción del W32/Mapson
VSAntivirus - W32/Mapson.A. Gusano que hace referencia a VSAntivirus

Posted by ignacio at 04:09 PM | Comments (4)

Verizon obligada a revelar los datos de dos usuarios de servicios de intercambio de archivos

Finalmente, la decisión judicial ha favorecido a la industria discográfica y obliga al ISP a revelar los datos de dos de sus usuarios.

Hace unos meses informábamos de una decisión judicial que obligaba al ISP norteamericano Verizon a revelar los datos de dos de sus usuarios acusados de intercambiar contenidos protegidos por copyright de forma masiva en Internet, a la industria discográfica. Tras la apelación presentada por Verizon, finalmente se ha dado la razón a la industria, lo que abre un mundo de nuevas posibilidades a esta en la persecución del pirateo de contenidos, así como orienta definitivamente su estrategia a la persecución de los usuarios, un campo que había empezado a explorar sólo últimamente.

La sentencia inicial, dictada por el juez federal estadounidense John D. Bates, se basó en la polémica ley Digital Millenium Copyright Act de 1998. Esta permite a los detentores de derechos de copyright sobre material audiovisual entre otros tipos, la capacidad de no seguir el proceso judicial normal para perseguir a las personas que infrinjan esos derechos. La medida también contempla la inmunidad para los ISPs que colaboren retirando lo más rápidamente posible de Internet los contenidos objeto de infracción y facilitando los datos de los usuarios infractores. Además, el juez Bates también justificó la resolución por los esfuerzos del Congreso estadounidense contra la piratería musical, y que podrían verse comprometidos en el caso de que la industria no pudiese contar con este tipo de armas legales para desvelar la identidad de los usuarios que intercambian música en la Red.

Verizon consideró que tal medida violaba la privacidad del usuario afectado, por lo que no se mostró desde un principio dispuesta a colaborar con la RIAA, a lo que siguió una demanda por parte de esta última asociación, que se saldó con una derrota legal para Verizon en forma de la sentencia comentada. El ISP presentó posteriormente una apelación que le ha sido denegada. No obstante, otro recurso legal ha sido presentado, con lo que la sentencia puede quedar nuevamente en suspenso hasta septiembre.

Para Sarah Deutsch, Vice-Presidenta y Consejera General de Verizon la sentencia "se trata de algo similar a si alguien va a la policía y pide la llave de casa de una persona porque cree que esta le ha robado algo".

Para muchos, esta causa legal contra Verizon supone un "escarmiento" por el hecho de que hace unos meses este ISP flirteó con los servicios de intercambio de archivos de forma oficial, proponiendo junto a KaZaA un sistema de intercambio de pago en el que se abonasen las cantidades de derechos de autor directamente a los artistas, propuesta que la RIAA (la poderosa asociación de las industrias discográficas norteamericanas) tachó de "ridícula" e "incongruente" mediante su presidenta.

Fuentes de la RIAA han informado que aún no saben si se tomarán medidas legales contra los dos usuarios, o bien se tomarán otro tipo de medidas.

Más información:

Verizon to hand names over to RIAA | CNET News.com

Posted by guillem at 08:06 AM | Comments (1)

Junio 07, 2003

La videoconsola PlayStation 2, posible base para una supercomputadora

Experimento en el que se han conectado 70 unidades de la consola de videojuegos de Sony concluye con espectaculares resultados.

Hasta hace poco las videoconsolas eran tenidas como simples juguetes sofisticados para niños. Pero en un mundo que evoluciona a una velocidad cada día más vertiginosa, no debe extrañarnos que estas máquinas se asemejen cada día más a las computadoras personales o microcomputadoras. Buen ejemplo de ello es la Xbox, consola de juegos de Microsoft construida basándose en la arquitectura de una computadora PC convencional, aunque con ligeras modificaciones. Otro buen ejemplo de la simbiosis entre computadoras y videoconsolas es la disponibilidad del sistema operativo Linux para las dos plataformas líderes en el mercado recreativo: PlayStation 2 de Sony y Xbox de Microsoft.

Y es precisamente gracias a la potencia y la versatilidad que presenta la plataforma de Sony y al sistema operativo del pingüino que se ha podido llevar a cabo un curioso experimento que ha arrojado unos resultados reveladores: es posible construir una supercomputadora conectando muchas PlayStation para que trabajen conjuntamente.

Concretamente el experimento que motiva estas líneas se ha llevado a cabo en la Universidad de Illinois (Estados Unidos) bajo el auspicio de la NCSA (National Center for Supercomputing Application), y consistió en conectar 70 PlayStation para su trabajo en paralelo funcionando bajo Linux. Dicha universidad había adquirido un total de un centenar de PlayStation's para realizar experimentos con ellas.

La forma de conectar las PlayStation's fue mediante una estructura de tipo Cluster, que permite simular la supercomputación gracias al trabajo conjunto de decenas (o a veces incluso centenares) de microcomputadoras. Es la aplicación de la máxima "la unión hace la fuerza".

El conjunto arrojó un balance de más de 500 billones de operaciones por segundo, cifra que puede considerarse plenamente dentro del campo de la supercomputación, y que fue empleada para realizar cálculos relacionados con experimentos de física cuántica.

El coste total de la experiencia no supera los 50.000 Dólares, cantidad mucho menor que el coste de mercado de cualquier supercomputadora, y abre muchas puertas para la creación de sistemas de este tipo muy baratos, ya que el precio de cada PlayStation es inferior al de una computadora tradicional.

En todo el experimento se empleó el material suministrado por Sony, desde las propias videoconsolas hasta el kit para instalar Linux en ellas, que incluye un disco duro, elemento del que la PlayStation carece a su salida de fábrica. Solamente se utilizaron componentes software extra para interconectar las máquinas y que funcionasen de forma coordinada.

Recordemos que, a diferencia de la Xbox de Microsoft, Sony ha adoptado una distribución Linux de forma oficial como sistema operativo para su videoconsola. Dicha distribución es un desarrollo propio basado en una versión ya un poco vetusta de la conocida Red Hat.

Más información:

Scientific Computing on the Sony Playstation 2

Scientific Computation on Playstation 2: Building a Cluster

Posted by guillem at 07:33 PM | Comments (0)

Junio 06, 2003

Apple impide que los usuarios de iTunes compartan música a través de Internet

Hace dos semanas publicábamos un artículo en el cual explicábamos como los usuarios del servicio iTunes Store de Apple han sabido aprovechar las facilidades del software de la compañía de Cupertino para compartir las canciones adquiridas a través de Internet. Esta semana Apple ha tomado cartas en el asunto para impedirlo.

Una nueva actualización del software iTunes, cuando hace aún menos de un mes que fue lanzado el iTunes Store, elimina la posibilidad de emplear el software Rendezvous para que las canciones descargadas por los usuarios puedan ser compartidas a través de la Red de redes.

En las últimas semanas habíamos podido asistir al nacimiento de toda una serie de herramientas que eliminaban la restricción de compartir las canciones con iTunes a solamente tres computadoras de la red local, extendiendo esta posibilidad a toda Internet, con lo que, por ejemplo, un usuario asiático o suramericano podía escuchar las canciones que yo tengo en mi computadora, en Europa. Ejemplos de estos servicios son iTunes Tracker y ServerStore.

Pero lo que parecía prometérselas muy felices ha dado un vuelco de ciento ochenta grados con la intervención directa de la compañía de la manzana, que ha publicado la versión 4.0.1 de su software iTunes, imprescindible para acceder a la iTunes Store, y en el que elimina la posibilidad de compartir las canciones a través de Internet entre usuarios. Para ello limita la capacidad de Rendezvous, la versión de Apple de la herramienta ZeroConf que permite a un dispositivo conectarse a una red IP, integrándose en ella de forma automática.

El éxito de iTunes Store ha sido debido en gran parte a la libertad que Apple ha permitido a los usuarios con la música que descargaban, por lo que esta limitación ya ha provocado las primeras críticas. No olvidemos que el servicio de Apple ha marcado el camino a seguir a otros servicios on-line de pago, pues hasta ahora ha sido el más exitoso en cuanto a número de canciones vendidas: dos millones en sus primeras dos semanas de vida.

También se ha empezado a hablar de métodos para burlar la nueva imposición de Apple, empleando por ejemplo una red privada virtual (VPN, Virtual Private Network) para hacer creer a la computadora que envía la canción, que lo está haciendo hacia otra máquina conectada a la red local en lugar de hacerlo hacia una que está en otra parte, a través de Internet.

Para los usuarios de iTunes, diremos que la nueva versión 4.0.1 está disponible a través del servicio de actualización de software vía telemática de Apple, que lleva incorporado el mismo Mac OS X, pero cuidado con esta actualización, ya que una vez hecha no se podrán compartir archivos entre un iTunes 4.0 y un 4.0.1, al menos según las informaciones de que disponemos.

Posted by guillem at 04:02 PM | Comments (0)

Junio 05, 2003

Bugbear.B (Tanatos.B), nuevo gusano en la calle

Desde esta mañana, un nuevo gusano ha comenzado a propagarse a gran velocidad, infectando a gran cantidad de usuarios en España.

Este nuevo gusano es la segunda variante del Bugbear (descubierto en Septiembre del 2002), y tiene capacidad para propagarse por correo electrónico, copiarse a recursos compartidos de red, instalar un troyano de acceso remoto y un keylogger, infectar archivos de aplicaciones del sistema y detener los procesos de antivirus, cortafuegos y otras herramientas de seguridad.

Según informa EnciclopediaVirus.com, este gusano aprovecha una vulnerabilidad en el Internet Explorer (la misma que utilizaba su antecesor) para ejecutarse automáticamente cuando el usuario abre o previsualiza un mensaje infectado. El agujero de seguridad en cuestión tiene ya dos años de existencia, y más información sobre él, y su parche puede encontrarse en el Boletín de Seguridad MS01-020 de Microsoft.

Una de las cosas que dificulta la identificación, por parte de un usuario promedio, de un mensaje infectado es que su contenido es aleatorio, utilizando métodos similares a gusanos de alta propagación como los conocidos Sircam y Magistr. El Bugbear.B recolecta direcciones de correo electrónico, así como fragmentos y nombres de archivos del equipo infectado, y con ellos confecciona un mensaje en el que se adjuntará.

De esta manera, salvando los casos en los que genera mensajes según algunas directivas internas de su código, cada nuevo mensaje generado por el gusano será virtualmente distinto a los anteriores.

Durante toda la mañana de hoy las casas antivirus han publicado alertas sobre este gusano, además de actualizar sus productos para que detecten este gusano rápidamente. La celeridad con la que se hizo esto se debe a la importante tasa de infecciones detectadas en España, Francia, Gran Bretaña e Italia, según distribuidores de antivirus consultados.

Si consultamos las estadísticas que el servicio de la empresa MessageLabs brinda, las cuales se actualizan minuto a minuto, en las últimas dos horas el gusano Bugbear.B ha saltado de la quinta posición hasta la segunda entre los primeros diez virus más detectados del día, y uno de cada 341 mensajes analizados contiene una copia de este virus.

Extrañamente, no se ven los mismos resultados en las estadísticas que brinda el Centro de Alerta Temprana de red.es, donde se le asigna una peligrosidad mínima al Bugbear.B, y no se lo cataloga como alerta, pese a que varios distribuidores locales afirman estar recibiendo ejemplos del gusano y llamados de usuarios infectados cada 5 minutos.

Las recomendaciones básicas para contrarrestar este gusano son:

  • Actualizar su antivirus y mantenerlo activo.
  • Descargar el último parche acumulativo para el Internet Explorer, o visitar www.windowsupdate.com, a fin de corregir la falla que el gusano aprovecha para ejecutarse automáticamente.
  • Evitar ejecutar archivos adjuntos a mensajes con las características mencionadas en las descripciones de este virus (ver Más Información).

Más Información

EnciclopediaVirus.com – Nueva versión del Bugbear
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=161

Microsoft – Parche acumulativo para Internet Explorer
http://diariored.com/blog/000381.html

Microsoft - Windows Update
http://www.windowsupdate.com

Posted by ignacio at 04:56 PM | Comments (2)

Windows 2003 y su primer parche de seguridad

Un nuevo parche acumulativo para el Internet Explorer fue liberado, y es el primero que también soluciona problemas en la versión de este navegador para el nuevo Windows 2003.

Acaba de salir a la calle, y ya tiene problemas de seguridad que corregir. En realidad, la que está en juego no es la seguridad propia del Windows 2003, sino que la nueva actualización es para el Internet Explorer, incluyendo la versión para el nuevo sistema operativo de Microsoft.

En el Boletín de Seguridad MS03-020, publicado ayer en el sitio de la empresa, se corrigen dos nuevas vulnerabilidades en el navegador de Microsoft, además de incluir en el parche todas las correcciones hasta la fecha para esta aplicación. Ambos agujeros de seguridad brindan a un hipotético atacante la posibilidad de ejecutar código arbitrario en un equipo vulnerable.

El primer problema corregido por este parche se debe a un buffer no chequeado correctamente en la función encargada de determinar que tipo de objeto le envía el servidor web al Internet Explorer. Entonces, a través de la etiqueta OBJECT, un atacante puede llegar a ejecutar cualquier acción en el equipo de su víctima, con lograr que ésta visualice un mensaje de correo electrónico especialmente armado para aprovechar esta falla, o visita una página de internet preparada de la misma manera.

La otra falla está relacionada con la ventana de diálogo que el Internet Explorer muestra al usuario cuando se inicia la descarga de un archivo desde internet. Para aprovecharla es necesario saturar al navegador con varios pedidos simultáneos del mismo archivo, logrando que los mecanismos de seguridad cesen de funcionar correctamente y permitan ejecutar código sin los apropiados chequeos.

Ambas fallas afectan a todas las versiones soportadas por Microsoft de su navegador, a saber:

  • Internet Explorer 5.01 (sólo para Windows 2000 SP3)
  • Internet Explorer 5.5 SP2
  • Internet Explorer 6.0 Gold (Windows XP) o SP1 (en general)
  • Internet Explorer 6.0 para Windows 2003

En todas estas versiones, los dos agujeros de seguridad son considerados de gravedad crítica, salvo en el caso de Windows 2003, donde se cataloga a estas fallas como de gravedad moderada. Esto se debe al modo restrictivo que por defecto maneja el Internet Explorer sobre este nuevo sistema operativo.

Conocido como Enhanced Security Configuration (Configuración de Seguridad Mejorada), este grupo de opciones de configuración reduce notablemente las posibilidades de aprovechar este tipo de fallas, agregando una serie de controles adicionales que las versiones anteriores de Internet Explorer no tenían. De esta manera, quien utiliza Windows 2003 con estas configuraciones por defecto estará protegido contra los posibles ataques que puedan ocasionarse por las fallas antes mencionadas.

Por tanto, aunque ya tenemos un parche de seguridad que, indirectamente, afecta a Windows 2003, la nueva naturaleza de este sistema operativo, diseñado con la seguridad más presente que con los anteriores, hace que sus usuarios puedan sentirse un poco más seguros. Y eso, hablando de los tan criticados productos de Microsoft, ya es decir demasiado.

Más información

Virus Attack! – Parches para Internet Explorerhttp://virusattack.virusattack.com.ar/parches/VerParche.php3?aplicacion=4

Microsoft – Boletín de Seguridad MS03-020
http://www.microsoft.com/technet/security/bulletin/MS03-020.asp

Posted by ignacio at 06:35 AM | Comments (0)

Junio 04, 2003

España, segundo país europeo occidental con mayor índice de piratería.

Según el último informe global sobre piratería de software elaborado por IPR para BSA, el 47% de los productos informáticos profesionales que se consumen en España es de factura ilegal, lo que en 2002 supuso unas pérdidas económicas para la industria del software en nuestro país de más de 97 millones de dólares.

Conforme a los datos de la Business Software Alliance, aunque en los últimos ocho años la piratería de software en España ha descendido en un 30%, aún sigue siendo una de las más altas de Europa Occidental, sólo superada por Grecia, con un 63%, y con el mismo porcentaje que Italia. Y a nivel global los españoles también suspendemos, ya que la tasa mundial se sitúa en un 39%, mientras que la media europea es de un 35%.

El estudio también refleja que a pesar de que los índices de piratería en el mundo descienden cada año, las pérdidas generadas por esta producción ilegal aumentan. Así, en todo el mundo las pérdidas económicas supusieron en 2002 13.080 millones de dólares, un 19% más respecto al año anterior. La razón de este aumento se deben, según Alfons Sort, presidente de BSA en España, al aumento de precios del software el año pasado y a que con la depreciación del dólar las cantidades contabilizadas en otras monedas a la hora de hacer el estudio han aumentado también el resultado final.

Acciones legales.

Además de las acciones de concienciación realizadas por BSA en 2002, con programas educativos y campañas en 72.000 empresas españolas, la asociación también llevó a cabo medidas de carácter legal. De las 471 denuncias de uso de software pirata recibidas por BSA en 2002, sólo hubo que recurrir a demanda civil o penal en 16 ocasiones y la policía llevó a cabo 15 registros. En los otros 455 casos, previo contacto de BSA con la empresa sospechosa, no hizo falta recurrir a la Justicia. Alfons Sort, explicó que las empresas usuarias de software ilegal son de todo tipo, desde bufetes de abogados, a empresas de publicidad, medios de comunicación, etc. e incluso algún ayuntamiento y otros organismos de la administración pública. Cabe destacar también que 120 casos correspondieron a empresas del canal de distribución e Internet, de las que sólo se iniciaron 3 demandas y se produjeron 4 registros.

En cuanto a las aplicaciones más copiadas, Sort destacó que usualmente corresponden a software en el que la personalización no es un elemento importante, como por ejemplo en gráficos e imágenes, siendo las que más personalización requieren (como por ejemplo las de ERP y CRM) las que menos incidencias sufren.

El estudio de IPR se ha llevado a cabo teniendo en cuenta sólo las aplicaciones profesionales (quedando excluidos, por ejemplo, los juegos de ordenador) La metodología se ha basado en la comparación de la demanda de aplicaciones de software nuevas y el suministro legal de dichas aplicaciones. Los datos han sido sacados de los proporcionados por las propias empresas pertenecientes a BSA y datos de mercado proporcionados por MetaFacts Inc.

Más información:

www.bsa.org

Posted by aalonso at 06:48 PM | Comments (1)

Junio 03, 2003

La licencia GPL a debate

Un proceso judicial relacionado con la popular licencia GPL puede reafirmar de forma legal la existencia del código abierto, o bien sentar las bases para la apropiación de este por parte de las empresas privadas.

La filosofía del código abierto implica algo más que gratuidad del programa, al disponer el usuario del código fuente de este. Es algo así como comprar un coche y que le den todos los planos de como ha sido diseñado y construido. Naturalmente si usted no es un ingeniero, de poco le servirán, pero si usted tiene conocimientos puede comprobar si su flamante nuevo coche realmente está bien hecho o no. Y pese a no tener conocimientos, también puede contratar a un experto independiente para que le diga si ha escogido bien la marca y modelo. Es, en definitiva, una muestra de transparencia por parte de quien crea el software.

Licencias de programas que impliquen la abertura y disponibilidad del código fuente hay varias, pero tal vez la más famosa sea la GPL, iniciales correspondientes a General Public License y que ha sido promovida por el grupo GNU.

Uno de los apartados que debe cumplir un programador que modifique un programa sujeto a la licencia GPL es la obligatoriedad de que las modificaciones queden disponibles para la comunidad en forma de código abierto y sujetas a su vez a la licencia GPL. Esto permite que tales modificaciones pasen a ser un patrimonio conjunto y compartido de toda la comunidad open source.

No obstante, y aunque pueda parecernos una buena idea, esta obligatoriedad también tiene sus detractores. Y es precisamente una empresa "afectada" por la GPL la que ha decidido llevarla a los tribunales.

La Free Software Foundation (FSF) es una organización que, entre otras cosas, vela por el cumplimiento de los términos de la GPL. Dentro de esta responsabilidad, llevó hace poco a los tribunales a la empresa OpenTV de Mountain View (California, Estados Unidos) por violar la GPL ya que según la FSF, esta había estado modificando software sujeto a la licencia de GNU, sin proporcionar las modificaciones a la comunidad open source.

Según cual sea la resolución de este juicio, la licencia GPL podría ver refrendada su validez, o bien en caso de un fallo a favor de OpenTV, se podría abrir la puerta para que empresas privadas se "adueñasen" del código libre, lo transformaran, y guardaran esas modificaciones como parte de su propiedad intelectual, que es precisamente lo que reclama OpenTV.

Este caso viene a sumarse en el imaginario popular al de SCO contra Linux como uno más de los que ha tenido que sufrir el movimiento del software libre para ver ratificada su posición dentro de la sociedad y el mundo empresarial.

Posted by guillem at 07:38 AM | Comments (5)