29 marzo 2008

Linux, al ataque en 2008

El año 2007 ha sido un gran año para este sistema operativo, pero el 2008 promete aún más alegrías. La aceptación de Linux en el escritorio del usuario final está creciendo poco a poco, y se espera que tanto estos como pequeños y grandes fabricantes comprendan, al fin, el valor de esta propuesta.

Introducción

Dell es la empresa que puede haber marcado un punto de inflexión en la historia de Linux. Desde su aparición en 1991, la industria jamás había considerado a este sistema operativo como una propuesta demasiado válida para el usuario final, destinándolo a servidores y grandes centros de cálculo en los que sus usuarios disponían del nivel de conocimientos suficientes. Sin embargo, esa «brecha digital» fue poco a poco difuminándose, y hace ya años que contamos con distribuciones que cualquiera puede instalar y utilizar sin problemas.

Cientos de opciones

En el pasado número de septiembre de 2007 ya realizamos una comparativa con nueve de las grandes propuestas de este mercado. En esta edición hemos preferido centrarnos en las cuatro más notables para la inmensa mayoría Ubuntu, openSUSE, Fedora y Mandriva-, además de tener una invitada especial que está teniendo cierto impacto en los últimos meses: gOS.

DistroWatch (http://distrowatch.com), uno de los sitios web dedicados a la actualidad Linux, lleva semanalmente un recuento de los cientos de distribuciones disponibles. Acabaron el pasado año listando 556 en total, de las cuales 360 están activas, mientras que hay 215 a la espera de ser aprobadas para ingresar en esta lista. Esta «mareante» cifra de versiones de Linux demuestra una vez más el triunfo de la filosofía Open Source, que permite que virtualmente cualquiera se pueda crear su distribución a medida, aunque obviamente muchas de ellas sólo tendrán unas decenas de usuarios, mientras que sólo un puñado tendrán una base instalada realmente importante. Es obvio que la veteranía es un grado para el triunfo global, pero existen algunas propuestas realmente populares que analizaremos con más detalle en un futuro, como Linux Mint, PCLinuxOS, Gentoo para los usuarios hard-core, la reputada Debian, cuyos lanzamientos son mucho menos frecuentes, o Freespire, la versión gratuita y libre de Linspire.

Hasta ese momento, podemos asegurar que si el 2007 ha sido un año movidito, es más que probable que el 2008 dé también mucho que hablar.

La evolución del escritorio

Tradicionalmente, la presencia de Linux se ha notado más en entornos académicos, científicos y empresariales. Las ediciones servidoras de estas distribuciones han ganado muchos enteros desde su aparición, y la fiabilidad y prestaciones que ofrecían además de un TCO muy reducido siempre fueron una garantía para estas importantes instalaciones. Sin embargo, la informática de escritorio no ha tenido tan buena acogida salvo por los usuarios con más conocimientos, algo que no obstante está empezando a cambiar gracias a la imagen cada vez más amigable de un sistema operativo que sigue arrastrando esa injusta fama de complejo y destinado a friquis.

Hace ya años que Linux es completamente accesible al usuario normal, a ese que se maneja con más o menos soltura en Windows. La filosofía de manejo de Linux es la misma en su base, por lo que siempre tratamos de animaros a probar una de estas distribuciones para conocer las alternativas libres.

En esta comparativa ese concepto aún se ha hecho más patente esa intención. Las cinco soluciones analizadas destacan por su enfoque al usuario, con interfaces realmente sencillas, todo tipo de aplicaciones disponibles y acceso a las funciones más frecuentes, como Internet, ofimática o multimedia, sin ningún problema.

El escritorio Linux es una realidad, y sólo basta echar un vistazo a cualquiera de las ofertas, incluso mediante los LiveCD, para comprobar que estas soluciones pueden dar mucho de sí. Las diferencias entre las aplicaciones comerciales disponibles para sistemas como Windows y las que hacen básicamente lo mismo en Linux son prácticamente nulas, y las grandes están comenzando a comprenderlo. Dell y HP ya comercializan equipos con Linux preinstalado, y se espera que otros grandes montadores sigan esta línea para ir acercando Linux cada vez más a los usuarios.

Linux, un nombre con polémica detrás

Muchos de nuestros lectores sabrán que, en realidad, Linux no es el nombre con el que deberíamos referirnos a este sistema operativo. Siendo estrictos, Linux es el nombre del kernel o núcleo del sistema operativo, un componente vital pero que en realidad representa sólo una parte ínfima del SO. Richard M. Stallman líder de GNU y de la FSF critica a menudo esta costumbre, y pide que nos refiramos al sistema operativo GNU/Linux, dando así crédito a las decenas de programas y componentes desarrollados por programadores que adoptan la licencia GPL. Obviamente, cada cual es libre de adoptar la nomenclatura que prefiera, pero es evidente que los medios ya han (hemos) hecho su elección, y la inmensa mayoría acabamos abreviando y utilizando el nombre Linux para referirnos a todo el sistema operativo.

Kernel nuevo, vida nueva


Muchas de las nuevas distribuciones incluyen ya un kernel 2.6.23, o al menos ya está disponible gracias a las actualizaciones de estos sistemas operativos. El núcleo ha dado mucho que hablar últimamente, siendo conveniente destacar sus principales novedades. La primera y probablemente la más importante es la presencia del nuevo planificador, CFS (Completely Fair Scheduler), que introduce el concepto de fairness (igualdad, equilibrio, justicia) entre los procesos que compiten por los recursos de la máquina. Este planificador ha creado dos polos entre los que estaban a favor y en contra de su inclusión, pero finalmente las razones técnicas se han impuesto y esa es la mejor baza para este tipo de novedades.

La virtualización también ocupa parte importante del nuevo kernel debido a la presencia de lguest, un hipervisor simple para montar máquinas virtuales Linux sobre Linux, y sobre todo de parte del código de Xen en el núcleo. Este último apartado es importante, sobre todo con miras al futuro, en el que se prevé que la integración de Xen en el núcleo será total.

Las mejoras en los sistemas de ficheros XFS o EXT4 también son relevantes, y los nuevos drivers para diversos componentes hardware amplían el soporte de dispositivos de audio, red o periféricos USB. No son las únicas mejoras, desde luego, y si queréis conocer todas ellas os recomendamos el excelente artículo de KernelNewbies (http://kernelnewbies.org/Linux_2_6_23).

14 marzo 2008

Iniciándose en GNU/Linux

Como sabeis estoy empezando a introducirme en el múndo de GNU/Linux, he encontrado una página que esta bastante bien explicado porque, cuando y como? os la paso.

Aqui

12 marzo 2008

Un estudio revela nuevas vulnerabilidades para los ordenadores portátiles

Demuestra que algunos de los sistemas de seguridad más usados son poco eficientes

Un equipo de académicos e investigadores independientes de la Universidad de Princeton han demostrado mediante un estudio que un nuevo tipo de ataque informático compromete contenidos “seguros” en la memoria de los sistemas informáticos, particularmente en los ordenadores portátiles. Este nuevo tipo de ataques explota el hecho de que la información guardada en la memoria temporal del ordenador (RAM) no desaparece de manera inmediata. Los autores del estudio retardaron ese proceso que tiene lugar en la RAM, y fueron capaces de recuperar las claves de encriptación que se almacena en ella para, de esa manera, acceder después a toda la información que está en la memoria permanente de los ordenadores. Los investigadores ya han comunicado estas vulnerabilidades a empresas como Microsoft o Apple. Por Raúl Morales.


Momento de la investigación en la que someten a bajas temperaturas a los chips de la memoria RAM. (Foto: Universidad de Princeton)
El nuevo tipo de ataques informáticos estudiado por investigadores de Princeton tiene la capacidad de superar una serie de medidas de seguridad llamadas “encriptación de disco”, que aseguran la información almacenada en la memoria permanente de los ordenadores. De hecho, los investigadores han conseguido romper varias tecnologías de encriptación tan comunes como BitLocker de Microsoft, File Vault de Apple o el dm-crypt de Linux, según han publicado recientemente.

Estos informáticos han asegurado que los ataques pueden ser efectivos y romper otros muchos sistemas de encriptación, ya que todas estas tecnologías tienen arquitecturas en común, y rota una, rotas todas. Básicamente, lo que han hecho es retardar el proceso de “borrado” de la información de la memoria temporal de un ordenador para extraer de ella las claves de encriptación que les permite, a su vez, acceder a la memoria permanente, donde se almacena toda la información sensible.

“Hemos roto productos de encriptación en casos especialmente importantes hoy en día: portátiles que contienen información corporativa sensible o datos personales de clientes”, comenta Alex Halderman, del departamento de informática de Princeton en un comunicado. “Estamos ante un problema mayor porque se trata de una limitación fundamental en el modo en que los sistemas han sido diseñados”.

Los ataques son particularmente efectivos contra ordenadores que están encendidos en ahorro de energía o en modo “hibernación”. Una manera efectiva de contrarrestar estos ataques es apagando del todo el ordenador si no lo estamos usando, aunque, advierte el informe, incluso esta medida puede ser en muchos casos inútil.

El estudio demuestra los riesgos asociados a ataques realizados contra ordenadores portátiles tan destacados como un ordenador de la Universidad de California-Berkeley que contenía información de más de 98.000 estudiantes. Auque está totalmente asumido que los discos encriptados podrían proteger información sensible en casos como este, lo cierto es que esta nueva investigación ha demostrado que dicha información puede ser fácilmente leída, incluso estando encriptada.

Congelar el chip

Este nuevo tipo de ataques explora el hecho de que la información guardada en la memoria temporal del ordenador no desaparece de manera inmediata cuando el ordenador es cerrado o cuando el chip de memoria es retirado de la máquina. Bajo circunstancias normales, los datos decaen gradualmente durante un periodo de varios segundos o minutos. Este proceso puede ser retardado considerablemente sometiendo los chips a bajas temperaturas.

La encriptación se basa en el uso de claves secretas, esencialmente grandes números aleatorios, para codificar y proteger la información. Los ordenadores necesitan estas claves para acceder a los archivos almacenados en su propio disco duro. Una vez que un usuario autorizado ha tecleado la contraseña, los ordenadores almacenan estas claves en su memoria RAM, de tal modo que es posible conseguir esas claves regularmente. Las claves desaparecen tan pronto como los chips de la RAM van perdiendo energía.

El equipo ha creado programas capaces de entrar automáticamente información encriptada esencial después de haber cortado la energía a las máquinas y de haberlas reiniciado. Este método de ataque funciona cuando los atacantes tienen acceso físico a los ordenadores y también cuando acceden a ellos remotamente a través de una red informática. El ataque funciona incluso cuando la clave de encriptación empieza a decaer, ya que los investigadores fueron capaces de reconstruirla a partir de claves derivadas que estaban almacenadas en la memoria del ordenador.

En una versión extremadamente poderosa del ataque, pudieron obtener los datos correctos de encriptación incluso cuando la memoria había sido quitada del ordenador y colocada en otra máquina. Después de haber conseguido la clave de encriptación, pudieron acceder fácilmente a toda la información del ordenador donde estaba instalada originalmente.

Vulnerabilidad

Los ataques han demostrado la vulnerabilidad de los ordenadores cuando están activos y cuando están en modo de ahorro de energía. Aunque el ordenador pida una contraseña para volver al estado normal, el ataque es efectivo, ya que, como se ha dicho, las claves están en la memoria RAM.

Los investigadores han ido un poquito más lejos, y han sido capaces de alargar la vida de la información almacenada en la RAM y tener más tiempo para extraer de ella la información que necesitaban. Para ello, han usado un producto de limpieza de los teclados que es muy fácil de encontrar. Con este producto tan común han sometido a bajas temperaturas a los chips. Este procedimiento tan casero retrasa el proceso que tiene lugar en la memoria RAM, de tal modo que es posible recuperar hasta el 99,9% de la información allí almacenada temporalmente.

“De forma indirecta han aparecido en la literatura científica los problemas asociados con la información retenida en la memoria temporal de los ordenadores, pero este es el primer examen sistemático de sus implicaciones de seguridad”, comenta el profesor Schoen, otro de los autores del estudio.

Los investigadores ya han contactado con algunos fabricantes para poner en su conocimiento estas vulnerabilidades: con Microsoft, que incluye BitLocker en algunas versiones de su Windows Vista; con Apple, que ha creado FileVault; y con los creadores de dm-crypt y TrueCrypt para Linux

“Actualmente no pueden hacer mucho”, comenta Halderman, que también ha participado en la investigación. “A corto plazo, pueden advertir a sus clientes respecto a estas vulnerabilidades y decirles que apaguen completamente sus ordenadores”.

A largo plazo, este estudio considera que sería necesario diseñar nuevas tecnologías que no necesitaran almacenar claves de encriptación en la memoria RAM, dada su vulnerabilidad inherente. Los investigadores tienen planeado seguir trabajando en este y en otros mecanismos de defensa contra nuevos peligros de seguridad.

11 marzo 2008

Pasaron las Elecciones

Se pasaron las elecciones y ahora los que tengan que lidiar que lidien. Han sido divertidas y me ha hecho gracia cada vez que hablaban de la inversión en tecnología. Los amigos de IU sufriendo su defacement y luego diciendo que "Está to´ bien y aquí no ha pasado ná", en la web del Psoe sigue funcionando el potosó y nada, no lo quitan y en la del PP después de que les dieran cera la han arreglado con un filtro divertido.

Lo que hacen es mirar si todos lo caracteres en los parámetros numericos son numeros, es decir, comprueba que ASC('0')<=ASC(caracter_probado)<=ASC(9) y si todos lo cumplen, entonces concatenan la SELECT y la envian a la base de datos.

Lógicamente, como ya no puede haber error, entonces no se comprueban los errores de la base de datos.

A mi, sin querer, se me quedo la tecla de un número enganchada, ya sabéis, de esas veces que sin querer vas a poner un número y salen muchos, ¿sabéis como os digo?, pues eso.. y me dió un mensaje más raro en la parte del foro sobre Inversión Tecnológica.


Invirtiendo en Seguridad

¿Qué raro, verdad? Luego pasa lo que pasa.

08 marzo 2008

Control Parental

Para aquellos que teneis la necesidad de controlar a los peques, aquí teneis algo que os puede ayudar, escrito por Alejandro Refojo

Consulta los datos del catastro

Si tienes que vender ó comprar una propiedad, y quieres saber sus medidas, datos fiscales y el resto de datos catastrales. Tan solo tienes que bajarte Google Earth y posteriormente entrar en esta página y tendrás dichos datos.

06 marzo 2008

¿DAVID CONTRA GOLIATH?

Un profesor ruso se alza contra el gigante Microsoft
Un profesor ruso, que se convirtió en una especie de 'héroe' tras ser juzgado y condenado por usar programas 'pirateados' de Microsoft, ha lanzado una campaña contra la dominación global que ejerce el gigante informático del 'software'.

Durante su juicio, los medios rusos describieron a Alexander Ponosov como un héroe contra una gran corporación en una batalla al estilo de David y Goliat. Tanto el presidente ruso, Vladimir Putin, como el exlíder soviitico Mijaml Gorbachov lo apoyaron. Aprovechando su repentino tirón mediático, Ponosov anunció la fundación de un grupo de presión que pretende que Rusia reduzca su dependencia de los programas informáticos producidos por empresas como Microsoft, para promover el uso de 'software' libre.

El profesor, que reside en un remoto pueblo en la región de Perm, en los Urales, declaró que el dominio de las grandes compañías de 'software' es una amenaza para la seguridad nacional. Por el uso del código abierto "Nuestra dependencia de los productores occidentales de programas es un riesgo para nosotros. Nosotros estamos, de hecho, perdiendo la independencia del país", afirmó Ponosov en un rueda de prensa. "Citando al zar Alejandro III, Rusia tiene sólo dos aliados, su
Ejército y su Marina", expresó el profesor. Ponosov declaró que la solución, a su juicio, son los programas de código abierto frente a los producidos por empresas como Microsoft, Oracle o Apple, que son propietarios y además les genera enormes ingresos por la venta de licencias. "¿Qué le compraría a su hijo si quisiera que creciera para convertirse en una persona brillante, un bonito coche de juguete o uno para construir?", dijo Ponosov. "Hace más de un año que no utilizo programas de Microsoft en el ordenador de mi casa", agregó. Una polémica condena.

Un tribunal condenó al profesor el año pasado con una multa de 200 dólares, que suponía la mitad de su salario mensual, por instalar versiones 'pirata' de Windows y Office en los ordenadores que
utilizaban sus alumnos en la escuela. Posonov se defendió con el argumento de que los programas ya estaban instalados por un subcontratista y que no sabía que las licencias eran falsas. Incluso el propio presidente ruso calificó esta condena de "disparate". Ahora Ponosov afirma que su nueva organización, llamada el Centro Ruso para las Tecnologías Gratuitas, actuará como un grupo de presión ante el parlamento para que se adopte una legislación que aliente el uso del código abierto.

El Gobierno de Rusia ya ha declarado que planea implementar estos sistemas en su escuelas.