Shared posts

24 Feb 21:47

Estudio revela que el 11% de los usuarios de Windows XP migrarán a Linux luego del 8 de abril

Según reveló un estudio elaborado por Tech Proresearch en varias organizaciones, el 11% de las maquinas que aún operan con Windows XP serían migradas a Linux luego del 8 de abril, fecha en la que Microsoft retirará todo el soporte a este veterano Sistema Operativo. El estudio se baso en las siguientes áreas: Planes que […]

Enlace a la fuente original: Estudio revela que el 11% de los usuarios de Windows XP migrarán a Linux luego del 8 de abril

24 Feb 21:47

Conoce Tox, una alternativa libre al propietario Skype

Tox es un sistema de mensajería, teléfono IP y videoconferencia multiplataforma bajo software libre, que ofrece a sus usuarios todas las funcionalidades de Skype sin que su privacidad se vea vulnerada Tox además de ser un cliente gratuito y libre, ofrece muchas características interesantes para sus usuarios como: Sistema de mensajería instantánea fácil y segura […]

Enlace a la fuente original: Conoce Tox, una alternativa libre al propietario Skype

24 Feb 21:32

8 malas prácticas en el proceso de gestión de un 0day

by noreply@blogger.com (Maligno)
En septiembre del año 2009 estábamos a punto de presentar en la Ekoparty de aquel año las técnicas de Connection String Parameter Pollution en la que íbamos a hacer demos con varios 0days que afectaban a las herramientas MyLittleBackup, MyLittleAdmin, Microsoft Web Data Administrator y ASP.NET Enterprise Manager. Cuatro herramientas utilizadas para la gestión de bases de datos MS SQL Server que tenían el mismo bug y permitían acceder remotamente de forma sencilla a los paneles de control de todos los clientes que los tuvieran expuestos en Internet con solo poner una cadena de caracteres y que os expliqué en detalle en el artículo Connection String Attacks.


Figura 1: Presentación de Connection String Paramenter Pollution en DEFCON 18

Desde entonces han pasado varios años pero aún hay muchos sitios vulnerables a estas técnicas. Repasando lo que ha sucedido desde entonces hay una serie de lecciones aprendidas de malas cosas realizadas que ayer quise explicar a mis alumnos en la Universidad y que me he decidido a publicaros por aquí.

1.- El reporte sin solicitud de un CVE

La primera de las malas lecciones aprendidas es que no todas las empresas de desarrollo de software se toman de igual forma la gestión de los bugs de seguridad. En aquel entonces a nosotros nos importaba más la técnica de explotación que estuvimos desarrollando en detalle en el paper, que en el 0day concreto, y dejamos que los fabricantes de software optaran por gestionarlo como ellos quisieran y al final cada gestión fue un desastre... para ellos y para sus clientes.

Figura 2: El advisory en el foro que se publicó

Desde la empresa que gestiona MyLittleAdmin y MyLittleBackup no se pidió un CVE para su bug y lo único que hicieron fue publicar un mensaje en un foro en el que decían que el parche era solo para corregir una "minor security vulnerability", como se puede ver en la Figura 2. Por supuesto, ni gracias, ni mención, ni nada por el estilo, ya que no les sentó nada bien que descubriéramos este fallo.

2.- Minimizar la importancia del bug

Cuando vi el advisory me puse en contacto con ellos y les expliqué que si mirábamos la criticidad del bug usando CVSS/CVSS2 sabiendo que iba a haber un exploit público, remoto, sin necesidad de una interacción por el usuario y permitiendo acceder al 100% de los datos, probablemente nos saliera un número muy alto. Un poco forzado por la evidencia, cambió el mensaje en el foro de su sitio que hacía las veces de Security Advisory y lo dejó como "Security Vulnerability", pero simplemente modificando el texto del mensaje.

Figura 3: El advisory modificado a "security vulnerability"

En aquel entonces le dije que el tratamiento que estaba haciendo no creía que fuera bueno para sus clientes, pues después de que yo contara esto en la Ekoparty, BlackHat y DefCON, todos aquellos usuarios de su software que no lo hubieran actualizado quedarían muy vulnerables. A día de hoy, aún quedan muchos sitios publicados en Internet con versiones de MyLittleAdmin y MyLittleBackup vulnerables a esta técnica que permiten a cualquiera acceder desde Internet a sus bases de datos.

3.- No realizar una detección de clientes vulnerables

Uno de los temas que ya he contado alguna vez es que si cualquiera haciendo un poco de hacking con buscadores es capaz de encontrar los sitios vulnerables, ¿cuál es el motivo por el que no lo hacen los propios fabricantes? Esto ya lo he comentado con varios de ellos, y alguno ha comenzado a hacer algún escaneo pro-activo en Internet para localizar versiones vulnerables de sus programas para avisar vía canales oficiales a sus clientes del problema. Por supuesto, en este caso ninguno de los fabricantes parece haber realizado el proceso de aviso a sus clientes y ayuda un poco más a que sigan quedando las instalaciones vulnerables en Internet.

4.- Preocuparse más de la imagen que del fallo de seguridad

Una de las cosas que más me llamó la atención es que nada más publicar el fallo de seguridad e ir yo a contar la presentación, desde MyLittleTools se hizo una campaña de marketing dando referencias de qué clientes usaban su software.

Figura 4: Lista de clientes publicada desde MyLittleToolsb

En aquel entonces pensé: "Genial, te digo que hay un 0day que se va a publicar en Internet y tú pones las víctimas expuestas". Fail.

5.- Olvidar la fase de retiro del software

Una de las cosas que se estudian en las clases de Ingeniería del Software es que hay que pensar en la fase de retirada del software, es decir, cuándo y cómo una aplicación debe ser retirada definitivamente. En el caso de Microsoft Web Data Administrator el software se liberó vía proyecto Open Source en CodePlex, pero se siguió distribuyendo la versión antigua desde los servidores de Internet, lo que hacía que aunque el programa estaba abandonado siguiera habiendo nuevas instalaciones del software vulnerable cada día.

Figura 5: en el año 2009 se retiró Microsoft Web Data Administrator

La versión de CodePlex estaba parchada, pero la que distribuía directamente Microsoft no lo estaba, así que cuando contacté con el Microsoft Security Response Center estuvieron de acuerdo en retirar el software de la descarga.

6.- Fallos en el control de reintroducción de bugs

En este caso, a pesar de Microsoft retiró el software vulnerable de Internet, en un proceso de migración de servidores volvió a ponerse disponible en Internet al cabo del tiempo, lo que yo detecté de casualidad y tuve que volver a reportar.

Figura 6: En el año 2011 estaba otra vez disponible el software vulnerable

Al final, durante otro largo tiempo se estuvieron creando nuevas instalaciones de software vulnerable servidas otra vez desde la propia Microsoft.

7.- Uso de software abandonado

El último de los programas vulnerables que se vieron afectados con estos 0days era ASP.NET Entrerprise Manager, un programa que cuando ya descubrimos el bug estaba abandonado totalmente por sus creadores, así que no había ninguna posibilidad de poder obtener un parche. De hecho, en la presentación del fallo contábamos un ejemplo de cómo debería solucionar manualmente, algo que por supuesto dudamos que alguien hiciera.

8.- No anticiparse al bug

En la presentación de Connection String Parameter Pollution, además de hacer las demos con las cuatro versiones afectadas por los 0days, dejamos claro que aunque en Oracle y MySQL era más difícil debido a que no era común la autenticación integrada en la base de datos, el resto de exploits para escanear la DMZ, escanear los puertos o cambiar la base de datos a la que se conecta la aplicación les afectaría. Hace no demasiado yo probé esto mismo con un panel web de gestión de bases de datos MySQL que se veía afectado.

Figura 7: Un panel de gestión de bases de datos MySQL afectado por un Connection String Attack

Hay que estar atento a todo lo que se publica que afecta a versiones de software similar para saber si tu aplicación puede verse o no afectada. Anticipación es una buena práctica de gestión de seguridad.

Conclusiones

Todos estos puntos han hecho que el matar un 0day tan fácil de explotar no se haya realizado y a día de hoy aún haya paneles de las cuatro versiones de software totalmente vulnerables expuestas en Internet, y para alguien dicho en el hacking con buscadores sea más que sencillo localizarlos. Gestionar correctamente la seguridad es fundamental, y si no se hace... todo será un desastre.

Saludos Malignos!
24 Feb 21:28

Juanjo Amor (jjamor): La caída de whatsapp… y los fallos de Telegram

Juanjo Amor

Ayer fue un día curioso: seguramente muchos usuarios de smartphones descubrieron que había una aplicación llamada “LINE“; incluso que existía una función de fábrica llamada “SMS” y que hasta podían llamar por el teléfono. Pero a fin de mes podrían llegar a ver algunos experimentos reflejados en su factura…

Lo que realmente pasó ya lo sabemos: Whatsapp, el producto sobrevalorado por Facebook, sufrió un colapso durante más de tres horas. Y mira por donde su mejor rival, Telegram, sufrió la mayor demanda que se conoce, que ha tenido que poner las pilas a sus dueños. Porque se vino abajo: sencillamente no pudo soportar algo que, probablemente, Whatsapp sí que soporta: 100 usuarios nuevos por segundo. Millón y pico de usuarios nuevos en un día.

telegram_vs_whatsapp

Lo que ha pasado es clara señal de que Telegram es el rival con más peligro: es el rival que además de más seguro, fiable, barato y bla bla que Whatsapp, es, sobre todo, el más parecido. Y probablemente esta sea la causa de su próximo éxito y no otra cosa.

Ahora, un aviso para navegantes (o mejor, para los creadores de Telegram): tiene un muy buen punto de partida, pero aun tiene importantes fallos y su proyecto de desarrollo debe tener cariño/financiación suficientes para corregirlos. Sin ir más lejos, el otro día notifiqué un fallo que me descubrió un compañero de trabajo, que hace que el cliente descarte los mensajes cuando la conexión no es posible en un plazo de tiempo. Esto en Whatsapp no pasa, pero con Telegram sí; y esto es fácil que nos afecte si escribimos un mensaje a un contacto cuando estamos, por ejemplo, atravesando un túnel sin cobertura. La respuesta de los desarrolladores a mi correo fue, inicialmente, casi decirme que más que fallo era una característica; tras mi insistencia reconocieron que lo arreglarían cuando pudiesen.

Por cierto, la crisis del Whatsapp me trajo ayer una pequeña avalancha de contactos nuevos desde mi agenda telefónica. Felicidades a los desarrolladores, pero también a los usuarios: por elegir una alternativa mucho mejor, aunque no sepan muy bien por qué.

Nota: Este artículo no contiene enlaces a medios de «AEDE» y, en todo caso, se acoge al derecho de cita de la vigente LPI para la publicación de los mismos.

La entrada La caída de whatsapp… y los fallos de Telegram aparece primero en DrAmor's Blog.

20 Feb 17:40

ANTICRISIS GIRL, el sistema que GCHQ utilizó para monitorizar a los visitantes de Wikileaks

by María González
NSA Wikileaks

ANTICRISIS GIRL fue el nombre elegido por la agencia de inteligencia británica GCHQ (una de las aliadas de la NSA y también frecuente protagonista de las filtraciones de Snowden) para bautizar uno de los proyectos más prometedores. Concretamente, sabemos que se utilizó este programa para monitorizar en tiempo real a los visitantes que tenía Wikileaks gracias a una diapositiva que GCHQ utilizó en 2012 para presumir de su éxito ante las agencias de países aliados.

Entre la información obtenida (recordemos, en tiempo real) está la IP de los visitantes de la web. Para extraer más información sobre las visitas en cuestión, GCHQ utilizó Piwik, una plataforma de análisis de estadísticas web open source (de hecho, el dashboard que aparece en las imágenes pertenece precisamente a este software).

En The Information, el medio que ha fundado Glenn Greenwald que publicaba hoy mismo esta información, aseguran que se desconoce si la vigilancia fue temporal para demostrar el funcionamiento de este sistema o si todavía sigue en activo a día de hoy. Desde la GCHQ no han querido ni confirmar ni desmentir esto último.

Respecto a la NSA, en estas nuevas filtraciones también hay novedades: la agencia calificó de “participante malicioso extranjero” a Wikileaks. Aunque pueda parecer irrelevante (a fin de cuentas es cómo se refieren a ellos y nada más), el hecho de que se considere como tal a un objetivo da poder a las autoridades a realizar una vigilancia más extensiva del mismo. ¿Qué significa esto? Que cuando una persona se comunica con un “participante malicioso extranjero”, las comunicaciones de ésta puede ser objeto de monitorización por parte de la NSA. ¿Una visita se considera comunicación? ¿Cualquiera que haya mandado un email a Wikileaks está bajo la lupa? Esta afirmación nos deja muchas preguntas y pocas respuestas.

The Pirate Bay, ¿en el punto de mira?

The Pirate Bay

Curiosamente, entre los documentos también aparece otro protagonista inesperado: The Pirate Bay. En una pregunta que realizaba una división de la NSA a otra, se planteaba lo siguiente:

¿Podemos tratar a un servidor extranjero que guarda o potencialmente distribuye material filtrado o robado de Estados Unidos como un “participante malicioso extranjero” con el propósito de añadirlo como objetivo? Ejemplos: Wikieaks, thepiratebay.org

Los destinatarios respondieron con un “Contactaremos con vosotros” por lo que desconocemos la respuesta final. En otra pregunta se mencionaba específicamente a los miembros de Anonymous. “¿Podemos vigilar a estos individuos?”, preguntaban. La respuesta, muy clara: “Mientras sean ciudadanos extranjeros fuera de Estados Unidos y no tengan doble nacionalidad… entonces estaréis bien”.

Por ahora, en los documentos filtrados no hay más evidencia de las actividades que la NSA haya podido realizar con The Pirate Bay o Anonymous, pero el hecho de que solicitaran autorización para vigilarles ya dice bastante de lo que podrían estar haciendo.

Vía | The Intercept
En Genbeta | Filtraciones de la NSA

-
La noticia ANTICRISIS GIRL, el sistema que GCHQ utilizó para monitorizar a los visitantes de Wikileaks fue publicada originalmente en Genbeta por María González.


20 Feb 17:32

¿Por qué ha pagado Facebook 19.000 millones por WhatsApp?

by Jaime Novoa
pregunta

Esta es la gran pregunta que muchos se hacen en estos momentos. Desde los que defienden la existencia de una nueva burbuja puntocom hasta los que creen que estamos ante una ganga, todos se preguntan por qué Facebook ha pagado tal cantidad de dinero por WhatsApp. Y la respuesta, por mal que nos pese, solo la tienen Mark Zuckerberg, su consejo de administración y el resto del equipo directivo.

El resto de mortales podemos especular e intentar encontrar razones que nos ayuden a justificar la mayor compra de la historia de Facebook. Una adquisición que podría definirse como “19 Instagrams”, la otra gran startup comprada por la red social hace más de un año por más de 700 millones de dólares. Ante toda la incertidumbre que rodea a esta operación lo que podemos hacer es poner encima de la mesa una serie de cifras que muestran la relevancia de WhatsApp y el por qué de su valor a ojos de Facebook.

¿Vale WhatsApp un 10% de Facebook?

Para mí, esa es la gran pregunta. La principal cifra que está llenando portadas de medios de todo el mundo son los 19.000 millones de dólares, pero la reflexión que muchos deberían hacer es si WhatsApp puede valer un 10% de Facebook.

La capitalización bursátil de Facebook en estos momentos es de 173.000 millones de dólares, por lo que la compra de WhatsApp le supone a la compañía de Zuckerberg un 10% de su market cap. La de Instagram le supuso, aproximadamente, un 1%. Y con ambos movimientos Facebook consigue tomar el control de dos áreas móviles que estaban en peligro: las fotografías o imágenes y la comunicación entre usuarios. Dicho de otra forma, elimina dos competidores del mercado.

Facebook dominó y domina estas dos áreas como ninguna otra empresa en el escritorio, donde tienen un auténtico monopolio al que muy pocos pueden hacer frente. En el móvil es otra historia. Cuando se produjo la salida a bolsa de la compañía, Zuckerberg ya afirmó que su gran preocupación era la transición de Facebook al móvil, donde su posición era mucho más frágil.

Esta transición, a juzgar por los últimos resultados presentados, se está produciendo mucho más rápido de lo que muchos pensaban y por el camino han lanzado Paper, una app para iOS que muchos consideran que debería haber sido la aplicación de Facebook para smartphones.

maus

Con 450 millones de usuarios activos cada mes (el 72% utilizan la app cada día), 500 millones de fotos compartidas cada día, un millón de nuevos usuarios diarios y un volumen de mensajes que superará pronto al total mundial de SMS… ¿vale WhatsApp un 10% de Facebook? Como buen gallego, ¿por qué no?

Las cifras móviles marean

No llevamos ni una década en la era de los smartphones y los móviles pero estamos viendo que poco tiene que ver con la de los ordenadores personales. En siete u ocho años existen en el mundo tantos smartphones como PCs; la escala es mucho mayor y, por lo tanto, las cifras que rodean a grandes operaciones también.

Facebook ha pagado por WhatsApp un poco más de 40 dólares por usuario activo. ¿Es mucho o poco? Si nos dejamos guiar por las principales operaciones de compraventa de empresas tecnológicas de los últimos 20 años podremos pensar que es demasiado, pero si analizamos lo pagado por usuario nos encontramos con un panorama diferente.

En 1996 Microsoft pagó 400 millones de dólares por Hotmail, que por entonces tenía 10 millones de usuarios. Google pagó en 2006 entre 1.600 y 1.800 millones por YouTube cuando se rumoreaba que el portal de vídeo tenía 45 millones de usuarios. AOL desembolsó 400 millones de dólares por el servicio de mensajería ICQ en 1998. ¿Qué tienen en común estas operaciones? Que si utilizamos el coste por usuario para compararlas nos encontramos con que todas han sido muy parecidas, pagando alrededor de 30-40 dólares por cada usuario. ¿Es esto mucho o poco? El tiempo dirá.

Movimientos defensivos y un ecosistema de apps

mensajes enviados whatsapp

Con el lanzamiento de Paper Zuckerberg ya lo dio a entender. En el móvil no les importa construir un imperio de apps independientes que dominen varias áreas de actividad. Instagram las fotografías, WhatsApp los mensajes (y también las fotos), Facebook sigue siendo Facebook y las que podrán llegar en los próximos meses y años.

Da la sensación de que, ante el temor de no tener bien agarrada la sartén por el mango, Facebook se plantea comprar a todo aquel que cumpla tres requisitos: ofrezca una experiencia mobile first, tenga muchos millones de usuarios y amenace una de las áreas que Facebook dominó con claridad en el escritorio pero no en el móvil.

Instagram cumple estos requisitos, WhatsApp también e incluso la efímera Snapchat. Todas estas operaciones podrían entenderse como compras defensivas, con las que eliminar competencia. Pero mientras que nos quedamos embobados pensando en los 19.000 millones de dólares nos olvidamos de hacernos la gran pregunta: ¿Vale WhatsApp un 10% de Facebook? ¿Vale Instagram un 1% de Facebook? ¿Podrían suponer estas apps una amenaza del 11% para Facebook?

En Genbeta | Facebook y WhatsApp: todas las claves del acuerdo
En Xataka | Facebook sí que cree en pagar por Whatsapp
Imagen | Pixabay

-
La noticia ¿Por qué ha pagado Facebook 19.000 millones por WhatsApp? fue publicada originalmente en Genbeta por Jaime Novoa.


20 Feb 17:27

Complementos y extensiones para sacarle partido a LibreOffice

LibreOffice

Repasamos algunas extensiones y complementos que nos ayudarán a mejorar LibreOffice y sacarle mayor partido a esta suite ofimática.

Con la llegada del fin de soporte de Windows XP, son muchos los usuarios que se encuentran ante la encrucijada de la migración y actualización de su sistema operativo. Saltar a Windows 7, saltar a Windows 8, permanecer con XP aprovechando el año adicional en las herramientas anti-malware o apostar por el ecosistema Linux son las principales opciones a tener en cuenta si no estamos dispuestos a cambiar de PC.

La apuesta por el software libre es una opción que están teniendo en cuenta muchos usuarios, tanto a nivel particular como a nivel personal. Gobiernos como el de Francia han visto en el fin de soporte de XP una oportunidad para abrazar Ubuntu y LibreOffice y, en Reino Unido, también se están plateando abandonar el uso de Microsoft Office para apostar por tecnologías en software libre.

LibreOffice nos ofrece una suite ofimática que se adapta bien a muchos usuarios y, por tanto, les permite ahorrar costes en licencias de Microsoft Office. Los usuarios más avanzados de Excel, quizás, sean algo escépticos con Calc pero la aplicación de hojas de cálculo de LibreOffice cada vez es más competitiva y, de hecho, acaba de actualizarse con mejoras orientadas a las empresas.

Una de las ventajas que presenta LibreOffice es la posibilidad de ampliar sus funciones mediante plugins y complementos; un aspecto del que hemos hablado en alguna ocasión y que creo que vale la pena recordar y, sobre todo, ampliar. Las extensiones de LibreOffice son interesantes porque, en mi opinión, nos facilitan la interacción con esta suite ofimática y, además, nos pueden ahorrar tiempo a la hora de trabajar con la aplicación:

  • Clipart gallery of danger signs es una extensión dedicada a todos los que trabajan en documentos relacionados con la prevención de riesgos laborales o en materia de seguridad. Esta extensión dotará a LibreOffice de una galería de alrededor de 400 imágenes prediseñadas (cliparts) con señales e indicadores de peligro.

  • GeOOo es una interesante extensión que nos ayudará a representar la información de manera mucho más visual y atractiva. Con este complemento para LibreOffice podremos generar mapas temáticos en los que tomar, por ejemplo, el mapa de un país y representar sobre cada región un gráfico de Calc (tomando datos de una tabla); un buen recurso para hacer presentaciones e informes mucho más vistosos y llamativos.

  • Copy only visible cells es una interesante extensión para los usuarios que van a trabajar con Calc (hojas de cálculo) y ocultan filas o columnas para que les sea más fácil visualizar la información. Si tenemos activo este complemento, cuando seleccionemos celdas y tengamos filas o columnas ocultas, solamente capturaremos las celdas visibles y no toda la tabla; una función interesante si queremos traspasar datos de una hoja a otra.

LibreOffice 2

fslurrehman en Flickr

  • AddPics es un complemento muy interesante que nos permite generar páginas de un documento de texto a partir de imágenes procedentes de documentos escaneados; una herramienta interesante para recomponer un documento que hemos escaneado por no tener acceso al original.

  • wrap text, insert copied row or column es otra extensión interesante para los usuarios que trabajan con hojas de cálculo y, por tanto, con Calc. Este complemento nos ofrece una barra de herramientas para ajustar el texto en las celdas, insertar filas o celdas copiadas y hacer más sencillo el manejo de datos.

  • CT2N - Convert Text To Number (and dates) es una funcionalidad muy interesante para procesar los datos de una hoja de cálculo; un complemento que nos ayudará a transformar los datos que se asemejen a números o fechas pero que, sin embargo, estén con formato de texto. Dicho de otra forma, con esta extensión podremos ajustar errores de formato para transformar cadenas de caracteres en números o fechas y poder usarlas en fórmulas.

  • Display Formula and Result (Value) simultaneously es una extensión que nos permite visualizar, además del resultado de una fórmula, la propia fórmula que hemos confeccionado (ideal para revisar errores y hacer una traza de los cálculos realizados).

  • Calendar for Calc es un complemento que añade un calendario a Calc para que nos sea fácil trabajar con fechas e insertarlas en las celdas de nuestra hoja de cálculo.

  • Typography toolbar es una útil herramienta para mejorar el aspecto de nuestros documentos; una barra de herramientas para alinear texto, añadir caracteres "invisibles" como relleno y otras funcionalidades para manejar tipografías.








20 Feb 17:15

La “tasa Google” y el canon al RSS

by Sergio Montoro

Hace ya bastante tiempo que andaba esperando que España se alinease con Francia, Alemania y Bélgica en la imposición de algún tipo de peaje a los buscadores y agregadores de noticias. No me gusta mucho escribir acerca de las negociaciones por el céntimo en propiedad intelectual, pues me parece que ahora mismo tenemos sobre la mesa problemas mucho más perentorios, pero siendo un tema tan polémico y con tan pocas opiniones neutrales le voy a dedicar unas líneas.

¿Qué es justo?

Empecemos por los fundamentos. La hipótesis de partida es que los periódicos ofrecen información “gratuita” a cambio de que los usuarios vean la publicidad que acompaña a dicha información. Si los usuarios ven la información pero no la publicidad entonces se rompe el contrato implícito en tal relación. Debido a que las empresas como Google crean una disrupción en ese modelo, merecen ser fiscalizadas para evitar abusos. Esa es la lógica subyacente en la nueva LPI para la compensación a los editores de medios de comunicación que AEDE lleva tiempo solicitando al gobierno. La imposición de un pago a quien crea una disrupción es algo así como cobrarle al tramposo. Existe una manera de hacer las cosas y de repente llega alguien y encuentra una forma de “hacer trampas”, es decir, crea una disrupción. Entonces es discutible si el nuevo jugador que está obteniendo unos pingües beneficios a costa de los otros debería compensarles por su audacia. Además, no se habla del tráfico que Google induce gratuitamente a los medios por el cual Google también podría pedirles una compensación sólo por poder aparecer en las listas de resultados.

¿Qué se ha hecho hasta ahora en Europa?

Seguidamente, veamos cuales han sido los precedentes en Europa. En Alemania, se obligó a Google a pactar con cada medio una compensación, en Francia se le impuso a Google un pago de 60 millones de euros a repartir entre los medios y en Bélgica se prohibió directamente a Google que enlazara a los medios sin un acuerdo previo con ellos. Cada una de estas “soluciones” tiene sus inconvenientes. La alemana porque, como los acuerdos son uno a uno, es posible que los grandes medios puedan sentarse a la mesa de negociación en igualdad de condiciones con Google pero los pequeños obtendrán un “lo tomas o lo dejas” en una negociación a la siciliana por parte de Google. La francesa porque Google se las apañó para que los 60 millones se repartiesen contra proyectos de generación de contenidos que tenían que presentar los medios, es decir, se creó una situación de concurrencia competitiva por el dinero de Google. Y la belga, pues, bueno, porque se asemeja a la solución de curar la enfermedad por la vía de matar al paciente.

¿Por qué hay tanto lobby de los medios?

Lo que sucede es que los medios están económicamente mal. Y no sólo en España. Hasta el Washington Post acabó en manos de Jeff Bezos. Yo personalmente creo que la razón principal (entre otras muchas otras) de que Pedro J. Ramírez dejase la dirección de El Mundo es sencillamente que la prensa impresa se está muriendo de obsolescencia lo mismo que murió la máquina de escribir. Como prácticamente todos los medios han tenido históricamente una afiliación partidista, se produce entonces una reacción de apoyo paternalista por parte del Gobierno cuando su viabilidad económica peligra. Pienso que este intervencionismo en el mercado es malo. No porque opine que Google tenga moralmente razón sino porque, en general, todos los intervencionismos en el mercado suelen ser contraproducentes para la sociedad.

Los medios tratan de defenderse arguyendo que son uno de los pilares básicos de la democracia y que si desapareciesen con ellos desaparecería uno de los elementos esenciales del estado de derecho. Este es un razonamiento espurio. Es cierto que no puede haber democracia real sin derecho a la información y libertad de prensa. Pero dichas libertades no tienen necesariamente que articularse a través de periódicos, los cuales son sólo un medio de transporte de la información. Además del desprestigio innegable de casi todos los medios debido a su sesgo en favor del partido político que les patrocina. La mayoría de los medios son puros panfletos propagandísticos y con su cierre sólo desaparecería un instrumento de desinformación. Y no es que los grupos de opinión en redes sociales con los que se informa cada vez más gente sean para nada imparciales, todo lo contrario, son aún menos veraces que los periódicos, pero al menos se sabe de qué palo va el grupo de opinión y hasta dónde se puede uno fiar, o no, de lo que dicen.

¿Qué sucede con la fiscalidad de las multinacionales?

Por otra parte, Google no es ningún corderito. Según algunas estimaciones desvía unos 10.000 millones de dólares al año desde Europa a Bermudas de forma totalmente legal. La situación en la que la tasa impositiva real que se aplica a Google parece que ronda el 2,4% no es nada justa para las otras empresas que tributan, en teoría, al treinta y tantos por ciento. No obstante, yo estoy firmemente convencido de que el impuesto de sociedades no debería de existir. Por dos motivos: 1º) porque mientras se pueda mover dinero legalmente entre países con diferentes sistemas fiscales es inútil intentar imponer que una empresa global tribute en un pais que es fiscalmente más caro que otro, y 2º) porque el beneficio de una sociedad mercantil sólo puede emplearse de dos formas, bien para generar más inversión, crecimiento y puestos de trabajo, bien para repartir dividendos entre los accionistas. También puede simplemente quedarse en la caja de la empresa pero en algún momento futuro se hará alguna de las dos cosas anteriores pues mantener dinero ocioso es estúpido. El Impuesto de Sociedades merma directamente la capacidad de las empresas para crear riqueza reinvirtiendo beneficios y, por consiguiente, es terriblemente dañino para el crecimiento económico. En conclusión, no creo que se deba tratar de aumentar los impuestos a Google del 2,5% (o lo que sea) al 30% sino hacer que TODAS las empresas tributen al 2,5% sin necesidad de llevarse el dinero a Bermudas vía Irlanda.

¿Por qué la están liando?

Desde mi punto de vista, la intención de fondo en la reforma de la LPI no es mala. Se trata de que multinacionales extranjeras paguen a medios españoles quienes, a su vez, usarán parte de ese dinero para generar puestos de trabajo y pagar impuestos en España. El problema es que la reforma, o lo que se sabe de ella (porque hasta ahora se han explicado como un libro cerrado) demuestra que todavía se tiene poco conocimiento, o no se quiere aceptar, cómo funciona Internet. No se pueden poner puertas al campo. No sé cómo se va a determinar esa “compensación equitativa” a los medios de la que habla la ley. Supongo que se hará regateando como los gitanos (con perdón) y para evitar que se produzcan agravios comparativos entre medios grandes y pequeños, como ha pasado en Alemania, se delega la negociación colectiva en Cedro y Vegap, de las cuales no dudaría, de no ser por el precedente nefasto de la SGAE y su tremenda trama de corrupción. Asimilar Cedro y Vegap a la SGAE es hacer pagar a priori a justos por pecadores, mas habrá que esperar a ver qué pasa…

La obligación de una compensación por enlazar fragmentos no significativos podría inducir, llevada al absurdo, a la aplicación de un canon a los canales RSS similar al canon digital que finalmente abolió la Unión Europea.

¿Y si todos los autores se asociaran a Cedro? El coste de adhesión es gratuito. ¿Porqué sólo retribiur a los periódicos? ¿Tendría Google que pagar por todas y cada una de las visitas que manda a cualquier web con contenidos originales?

Los indexadores podrían banear a los medios uno por uno en una estrategia de divide y vencerás. Ricardo Galli ya ha dicho que en menéame banearan a cualquier medio que trate de cobrarles por los enlaces. Y si menéame puede permitirse el lujo de hacer eso ¿por qué no Google? Que se sepa, la ley no contiene ninguna prohibición de guerra sucia mediante la cual el indexador pueda arbitrariamente dirigir tráfico a medios que no cobren por derechos.

En el otro gran aspecto de la reforma de la LPI, las nuevas sanciones civiles y penales para los facilitadores de actividades vulneradoras de la propiedad intelectual, no voy a entrar aquí, porque son un despropósito tan grande que merecería otro post entero.

En conclusión con esta “tasa Google” el Gobierno probablemente ha creado una Hidra de Lerna a la que le irán saliendo nuevas cabezas, ya veremos si dos, nueve o diez mil.

Artículos relacionados:
Derecho por agregación de contenidos en la reforma de la LPI y su impacto a servicios de internet (David Maeztu)
Preguntas frecuentes sobre la nueva Ley de Propiedad Intelectual (David Bravo)
El vampiro no es Google (David Fernández)

Newspaper extinction timeline

20 Feb 16:42

French local politicians support free software

by Gijs Hillenius

Already 58 candidates for the municipal elections in France have signed April's Free Software Pact, stating that they will support the use of free and open source software. Free software advocacy group April began its support campaign in early January. "Many candidates are keen to announce their support and to detail their plans for freedom in the digital age", the group comments.

read more

19 Feb 21:03

Dell XPS 13 Ubuntu ‘Developer Edition’ (I)

dell_xps_13_ubuntu.pngLa primera vez que supimos del ‘Project Sputnik‘, un proyecto por el que se sugirió a Dell adaptar su entonces recién estrenado Dell XPS 13 como equipo para desarrolladores basado en Linux, era difícil imaginar que unos meses después la[...]

Enlace a la fuente original: Dell XPS 13 Ubuntu ‘Developer Edition’ (I)

17 Feb 06:31

El PDF como puente entre el mundo físico y el mundo digital

by Felix Serrano

Con frecuencia hablamos de Servicios de Tecnología, de Aplicaciones Informáticas o de Sistemas de Información, pero con menos frecuencia hablamos de la información en sí, en particular de cómo está esa información construida, almacenada y transmitida. Queremos hablar hoy del formato de la información digital.

Hay miles de formatos de ficheros digitales diferentes. En la Wikipedia se recogen unos 10.000, pero ella misma dice que no están ni mucho menos todos. Tradicionalmente, solo un programa o aplicación era capaz de abrir un determinado tipo de formato, porque para cada programa el programador se inventaba el formato de los datos que quería.

Hasta tal punto esto era general que solo una mínima parte de estos formatos son abiertos, es decir con especificaciones públicas sobre su contenido, y aún menos los reconocidos como estándares oficiales u oficiosos.

pdf_iconUno de los más importantes formatos de archivo, si no el más, es el formato PDF.  Como se indica en Wikipedia,

Cada fichero PDF encapsula una descripción completa de un documento plana de diseño fijo , incluyendo el texto, tipos de letra , gráficos y otros datos necesarios para que aparezca. En 1991 , el co-fundador de Adobe Systems,  John Warnock, esbozó un sistema llamado “Camelot” que dió origen al PDF

El PDF es un formato orientado a la página, destinado a verse pero no a modificarse. No es un buen formato intermedio para recuperar información a incluir en otros formatos de documentos. El éxito de PDF se puede explicar porque, debido a su estructura final y fija, hace que sea un buen medio de intercambio y almacenamiento de información a largo plazo.

Sin embargo, yo creo que hay una razón más profunda y más humana: el PDF es lo más parecido que encontramos dentro de un ordenador a un documento tradicional en papel. Los no-nativos digitales hemos ido a la escuela cargados de libros y de cuadernos de papel. Hemos estudiado la universidad e incluso hemos trabajado muchos años con diversos tipos de hojas, folletos y documentos “materiales” que vienen usándose desde la época de los egipcios.

Ahora tenemos ordenadores y en ellos desarrollamos la mayor parte de nuestro trabajo, sin embargo añoramos todavía esas hojas de papel que se deslizaban por nuestras manos. Nos gusta, y por eso nos gusta el PDF, porque nos lo recuerda. Nos hace también confiar más en él, de forma instintiva.

Otro aspecto psicológico importante es el de la perdurabilidad. Cuando veis un documento en vuestra pantalla, ¿no os parece que en cualquier momento puede desaparecer, o modificarse, o cambiar los márgenes o los colores o lo que sea?. Tenemos tendencia a desconfiar de la solidez de lo digital.

Pero de entre todos, el PDF nos promete una mayor inalterabilidad y permanencia, y no sólo es una impresión subjetiva: es también un hecho que se ha hecho realidad gracias a la evolución de este formato una de cuyas variantes estándares se denomina precisamente PDF/A (PDF for Archive) y está destinado a ser guardado durante muchos años y luego recuperado y poder seguir recuperando correctamente su contenido.

Cintas Univac. Fuente: Wikipedia

Cintas Univac. Fuente: Wikipedia

Me viene a la memoria unas cintas que teníamos, hace muchos años, en el CPD del Industria. Se trataba de unas cintas de nuestro UNIVAC 1100, y que probablemente contenían datos históricos de algunos sistemas que llevaba el Ministerio de Industria.

Al cabo de un año, mas o menos, de llegar yo, como resultado de un proceso de “downsizing“, el UNIVAC fué desmontado, y reemplazado por “sistemas abiertos”, pero allí quedaron las cintas guardadas… cintas que no sólo no se podían leer, sino que incluso aunque encontrásemos la forma de leerlas (había empresas que se dedicaban a ello), simplemente no podríamos interpretar su contenido.

Así que la perdurabilidad de la información digital es una cuestión importante. Recuerdo también que, muchos años después, cuando se empezaba a cacharrear con la firma electrónica y los PKI, los documentalistas y los notarios plateaban una cuestión de durabilidad. En efecto, había documentos legales que tenían efectos por más de 50 años. Si hay que verificar la firma electrónica de un documento dentro de 50 años, ¿quién nos asegura que la empresa o entidad que gestiona la correspondiente PKI sigue existiendo entonces?.

Ya hemos dicho que existe una versión del formato PDF que está diseñada para la perdurabilidad (PDF/A), pero debemos añadir también una inteligente característica de este formato, y es que mantiene siempre la compatibilidad “hacia atrás”, es decir, que cada nueva versión del formato, acompañada de una nueva versión del lector, permite ademas seguir leyendo todas las versiones anteriores.

De modo que hasta ahora tenemos dos cosas:

  • Un formato digital, PDF (propietario), que se ha generalizado con el uso, ya que cumple muy bien una necesidad básica, la representación de la información física en el mundo digital de forma aceptable por los humanos.
  • Una característica necesaria, la perdurabilidad, que en general escasea en el mundo digital.

Pero aún nos faltan otras tres cosas:

  • La adición de características y funciones de garantía, en relación al contenido, en relación a la autoría del mismo y a posibles validaciones (firma digital), en relación al momento en que el documento ha sido firmado y por lo tanto cobra validez (sellado de tiempo), y en relación a que todo esto pueda comprobarse en el futuro aunque las fuentes externas de prueba ya no estén disponibles (autocontenido).
  • Un estándar formal y abierto, que nos otorgue conformidad e interoperabilidad en el uso.
  • Un proceso de adopción oficial con valor legal por los organismos públicos que otorgue validez a todos los efectos de la información representada en este formato digital, y que regule y promueva la publicación oficial en este formato, incluso llegando a eliminar la tradicional publicación en papel.

Como os podéis imaginar, estos tres puntos están bastante relacionados entre sí. El proceso de generalización del uso del PDF y su adecuación a un conjunto de necesidades analógico-digitales se vió acompañado y reforzado con los procesos de estandarización, de los que algunos de los más importantes son:

  • PDF/A-1, estandarizado como ISO 19005-1:2005, basado en un subconjunto de la especificación PDF 1.4 de Adobe
  • PDF/A-2 y PDF/A-3 estandarizados posteriormente como ISO 19005-2:2011 e ISO 19005-3:2012 basados en ISO 32000-1:2008, a su vez apoyado en la especificación PDF 1.7 de Adobe
  • PAdES (PDF Advanced Electronic Signatures), que es un conjunto de restricciones y extensiones de la ISO 32000-1 para adecuarla al uso de la firma electrónica avanzada en el marco de la Directiva UE 1999/93/EC. Este estándard ha sido publicado por ETSI (European Telecommunication Standards Institute) como TS 102 778.

DNIE ejemploEn este punto, ya vemos los avances realizados en la evolución e integración del PDF con la firma electrónica y su estandarización, pero además ya vemos que comienza la plena eficacia legal de los documentos PDF firmados electrónicamente.

Así la adopción oficial ha ido avanzando, y según publicaba Adobe a modo de ejemplo, hay ya muchas organizaciones que establecen, recomiendan, o aceptan el formato PDF o PDF/A para el archivo a largo plazo de documentos digitales:

Organización Standard Aplicación
U.S. Library of Congress PDF/A Recomienda
U.S. National Archives and Records Administration (NARA)  PDF/A Acepta
European Commission (MoReq)  PDF/A  Recomienda
German government (SAGA v4 )  PDF/A  Recomienda
French government  PDF/A  Recomienda
Dutch government  PDF/A  Obliga
National Archives of Sweden  PDF/A  Acepta
Austrian National Library  PDF/A  Recomienda
National Archives of Norway  PDF/A  Recomienda
Organization for the Promotion of Automated Accounting  PDF/A  Recomienda
Brazilian federal legislature  PDF/A  Obliga
U.S. Courts  PDF  Obliga
Victoria, Australia, Public Record Office  PDF  Obliga
Italian government archiving standard  PDF  Acepta
Taiwan National Central Library  PDF  Recomienda

Y por supuesto es obligado mencionar que la Guia Técnica del Esquema Nacional de Interoperabilidad del Catálogo de Estándares establece el estándard PAdES (ETSI TS 102 778-3) así como los formatos PDF y PDF/A como estandares en el Estado español.

En cuanto a la utilización con plenos efectos legales de documentos en formato PDF, habría infinidad de ejemplos, pero vamos a citar únicamente dos:

En definitiva, el “humilde” PDF, es una pieza clave en nuestro viaje desde el mundo físico al mundo digital, tanto por factores sicológicos como tecnológicos y legales.

Bueno, hasta aquí vamos a llegar por hoy. Hemos pasado de un artículo mas bien filosófico a otro un poco mas “próximo”. ¿Cuál os ha gustado más?.


14 Feb 11:13

Innovación para transformar las Administraciones Públicas

by smunoz@gacetatecnologica.com (GT)

Cita en Madrid para impulsar la administración del futuro

Los días 19 y 20 de febrero el Congreso CNIS en su cuarta edición abrirá sus puertas para reunir a la mayor red de expertos en administración electrónica de nuestro país. Responsables de las administraciones europea, central, autonómica, local, entes públicos, universidades y otras organizaciones debatirán y presentarán sus propuestas y proyectos ante más de medio millar de expertos de cerca de doscientas instituciones, para promover la comunicación y la transferencia de tecnología y conocimiento entre ellos.

12 Feb 20:31

Sweet Home 3D, diseño de interiores sencillo y veloz

by paco HS
Me sorprende no haber encontrado antes este programa dado lo fácil que resulta su manejo y lo rápido que uno se hace con él. Se trata de Sweet Home 3D y es una aplicación que claramente parece orientada al diseño de interiores. No estamos hablando de nada que pueda competir con los grandes del género pero sí de algo que permite una rápida composición tanto de la parte estructural como de la puramente de diseño.

Al empezar el escritorio aparece dividido en cuatro partes. En la primera de ellas es donde podremos encontrar las herramientas de creación y, como es tan intuitivo, no nos costará dar con la forma de empezar a colocar muros y tabiques. Todo funciona a tiempo real y vemos el resultado de cada una de nuestras acciones en la vista 2D como en la vista 3D.


Colocar puertas o mobiliario es tan sencillo como elegir el objeto en la lista y arrastrarlo a la planta. Una vez situado podemos editar sus dimensiones, color y textura. Eso sí, que nadie espere fotorrealismo en esta última. Es posible importar tanto modelos como texturas, admitiendo en el primer caso el formato 3DS entre otros y los clásicos formatos de imagen para el segundo.

Con Sweet Home 3D también podemos elegir color y textura de suelos y paredes, escoger puntos de luz y de vista e incluso hacer una visita virtual por nuestro modelo. Nuevamente reitero que nadie debe esperar calidad profesional, pero hay que valorar la variedad de opciones que maneja este programa y la fluidez con que funciona para ser una aplicación gratuita.

En su contra quizá cabría destacar que hay que colocar las cosas a ojo, por lo que los  más puntillosos se pondrán de los nervios, y que no me ha sido posible renderizar la escena, aunque la podemos guardar en PDF. Para una previsualización rápida, o una demostración preliminar ante un cliente, me parece que estamos ante una herramienta más que estimable. Hagan la prueba a ver si les sorprende tanto como a mí.

Por último hay que señalar que Sweet Home 3D se ejecuta a través del terminal de comandos, aunque pinchemos en el archivo binario del programa, por lo que hay que tener cuidado de no cerrar dicho terminal o acabaremos abruptamente con nuestro trabajo.

Descargar Sweet Home 3D.
05 Feb 11:51

5 editores de PDF para Linux

by kuboode

Hace algunos días, una amiga de Uruguay pregunto, si conocíamos algún programa para convertir una serie de imágenes de unos cómics a pdf, en este momento mi base de datos mental hecho andar, y pensé ¿que programa intuitivo tenemos sin utilizar pdftk directamente?.

Y recordé bueno para convertir las imágenes a pdf podría utilizar Converseen, lo malo es que esto crea un pdf diferente por cada imagen. A bueno dije yo para este caso tenemos pdfmod, lo malo de el es que tenes que estar agregando archivo por archivo y no resulta tan practico si tenemos por ejemplo 100 o mas pdfs.

Era lo único que conocía, claro aparte de pdftk, asi que como dice el dicho, quien busca encuentra, así que encontré varios editores con opciones mas extendidas que nos pueden salvar la vida.

Sin aburrirlos tanto los 5 editores de PDF para Linux son los siguientes

Antes que todo para el que quiera instalarlo fácilmente, estos programas están incluidos en PostInstallerF.

Converseen

http://converseen.sourceforge.net/

Converseen es un proyecto de código abierto escrito en C + + con las potentes bibliotecas de Qt4. Gracias a las bibliotecas de imágenes Magick + + que soporta más de 100 formatos de imagen. Usted puede convertir y cambiar el tamaño de un número ilimitado de imágenes a cualquiera de los formatos más populares: DPX, EXR, GIF, JPEG, JPEG 2000, PDF, PhotoCD, PNG, Postscript, SVG, y TIFF.

Con Converseen usted puede ahorrar su tiempo, ya que le permite procesar más de una imagen con un clic del ratón!

Converseen es muy simple: que cuenta con una interfaz de usuario muy simple, sin opciones de extraños.

En si este programa no es un editor de pdf, si no un convertidor de imagenes a varios formatos. En este caso podemos convertir varias de diferentes formatos a pdf.

INSTALACIÓN

Fedora

su -c ‘yum -y install converseen’

Ubuntu

sudo add-apt-repository ppa:faster3ck/converseen
sudo apt-get -y update
sudo apt-get -y install converseen

Pdfmod

https://live.gnome.org/PdfMod/

PDF Mod es una sencilla aplicación para la modificación de documentos PDF.

Puede reordenar, rotar y eliminar páginas, exportar imágenes a partir de un documento, editar el título, tema, autor y palabras clave, y combinar documentos a través de arrastrar y soltar.

INSTALACIÓN

Fedora

Agregamos el repositorio

su -c ‘yum -y localinstall http://olea.org/paquetes-rpm/olea-repo-release-0.0.3-1olea.noarch.rpm’

su -c ‘yum -y update’

Instalamos

su -c ‘yum -y install pdfmod’

Ubuntu

sudo apt-get -y install pdfmod

Pdfshuffler

http://sourceforge.net/projects/pdfshuffler/

PDF-Shuffler es una pequeña aplicación escrita en python-gtk, que ayuda al usuario a combinar o dividir documentos PDF y rotar, recortar y reorganizar sus páginas utilizando una interfaz gráfica interactiva e intuitiva. Se trata de un frontend para python-pyPdf.

INSTALACIÓN

Fedora

su -c ‘yum -y install pdfshuffler’

Ubuntu

sudo apt-get -y install pdfshuffler

Pdf Split and Merge

http://sourceforge.net/projects/pdfsam/

PDF Split and Merge es una herramienta fácil de usar para combinar y dividir documentos PDF. La interfaz gráfica de usuario está escrito en Java y proporciona funciones para seleccionar los archivos y las opciones de edicion.

Este es uno de los mejores, ya que una de las tantas opciones que tiene es que puede unir varios pdf fácilmente soporta grandes lotes de pdf.

INSTALACIÓN

Fedora

Utilizando este script como root o con el PostInstallerF (recomendado)

Ubuntu

sudo apt-get -y install pdfsam

PDFEdit

http://sourceforge.net/projects/pdfedit/

Editor gratuito para documentos PDF. La edición completa de documentos PDF es posible con PDFedit. Puede cambiar objetos raw a pdf (para usuarios avanzados) o utilizar muchas funciones gui. La funcionalidad se puede ampliar fácilmente usando un lenguaje de scripting (ECMAScript).

INSTALACIÓN

Fedora

32bits
su -c ‘yum -y localinstall ftp://ftp.pbone.net/mirror/download.fedora.redhat.com/pub/fedora/linux/updates/15/i386/pdfedit-0.4.5-4.fc15.i686.rpm’

64bits
su -c ‘yum -y localinstall ftp://ftp.pbone.net/mirror/download.fedora.redhat.com/pub/fedora/linux/updates/15/x86_64/pdfedit-0.4.5-4.fc15.x86_64.rpm’

Ubuntu

sudo apt-get -y install pdfedit

LibreOffice/OpenOffice

http://es.libreoffice.org/

LibreOffice es una suite gratuita de productividad personal de código abierto para Windows, Macintosh y Linux, que le da 6 aplicaciones ricas en funcionalidades para todas sus necesidades de producción de documentos y procesamiento de datos: Writer, Calc, Impress, Draw, Base y Math.

INSTALACIÓN

Fedora

yum -y install libreoffice-writer libreoffice-calc libreoffice-impress libreoffice-draw libreoffice-langpack-es

Ubuntu
sudo apt-get -y install libreoffice


Es probable que en otras distribuciones se encuentren la mayoría de estos programas, si no visita los sitios de estos programas para compilar.

La entrada 5 editores de PDF para Linux aparece primero en TuxApuntes.

05 Feb 11:50

Como Conectar por SSH sin Password (generar autenticación de clave pública RSA)

by Jorge DiHe

Si sumamos todo el tiempo que perdemos introduciendo contraseñas cuando estas administrando servidores mediante SSH, seguro que el resultado son muchas horas perdidas, por no hablar de la posibilidad de que nos equivoquemos y metamos nuestra contraseña por error en la bash del sistema.

Para solucionar esto tenemos la posibilidad de conectar entre servidores mediante SSH sin utilizar password y en su lugar utilizar una clave pública generada por el equipo cliente, y que dejaríamos alojada en el servidor al que queramos conectarnos sin introducir contraseña.

ssh-rsa

Los pasos para hacer esto son muy sencillos :

Asegurarse que la carpeta .ssh existe en el servidor al que nos queremos conectar

1  - Crear una clave RSA pública en la máquina cliente (la que se conecta):

Si nuestro equipo es linux:

ssh-keygen -t rsa

Si nuestro equipo cliente es Mac OSx el comando sería :

ssh-keygen -q -f ~/.ssh/id_rsa -t rsa

* En ambos casos cuando se te pida por un password, dale al enter sin poner ninguno, pues de lo que se trata es precisamente de que no pida password.

2 – Copiar la clave pública en el servidor:

Lo segundo que debemos hacer es una vez generado el fichero con la clave pública en el ordenador cliente es copiarlo al ordenador remoto al que queramos conectarnos de forma automática sin clave, y para ello usaremos el comando SCP:

scp ~/.ssh/id_rsa.pub usuario@servidor.com:.ssh/authorized_keys2

*Puedes omitir la parte usuario@ si te conectas con el mismo usuario, aunque por seguridad mejor ponlo.

3 – Conectando a nuestro equipo sin password

Una vez hagamos esto el servidor almacenara la clave pública que hemos generado y nos podremos conectar a partir de ahora sin necesidad de usar contraseña de la siguiente forma.

ssh nombreservidor.com -lusuariodelservidor

Una vez pulsemos el Intro, veremos que nos hemos conectado al servidor sin necesidad de password, ahorrando por tanto muchos minutos innecesarios y a su vez dejando el equipo preparado para poder crear tareas automáticas de salvaguardia de ficheros mediante scp, pues al no pedir contraseña se podrían programar tareas.

Importante:

A partir de este momento, si alguien robara la clave pública que has guardado en ~/.ssh/id_rsa tendría acceso completo a tu servidor. Más vale que la protejas bien :)

Si dejas un password en la autenticación RSA puede ser una buena idea desactivar en el servidor el acceso SSH vía login/password y dejar sólo autenticación por clave.

La entrada Como Conectar por SSH sin Password (generar autenticación de clave pública RSA) aparece primero en TuxApuntes.

05 Feb 05:33

Software pirata en administraciones públicas, una completa irresponsabilidad

by Ramón Ramón Sánchez

En anteriores posts hablábamos de la receta contra la corrupción y la ineptitud, y de la importancia que tiene que nuestros responsables técnicos y políticos, ejerzan la labor para que le fueron contratados y/o elegidos.  Por otro lado, siempre está candente el debate sobre la legalidad del software, las famosas cartas de presión de la BSA y como algunos responsables técnicos instalan sin ningún tipo de responsabilidad, criterio y/o vergüenza sobre pirata en sus instituciones públicas.

Vía un tuit de Capitán Apiacho@:swlibre contra la inpetitud 300x202 Software pirata en administraciones públicas, una completa irresponsabilidad

 

 

 

 

me encuentro con la siguiente viñeta, y lo que es más importante, como bien dice Capitán Apiacho: “ineptos técnicos proveen software pirata a organizaciones, quitando espacio a software libre”

software pirata 300x168 Software pirata en administraciones públicas, una completa irresponsabilidad

y yo añadiría, pensando además que hacen una gracia, solucionan el problema o son más listos que nadie.  Y luego, surgen cosas como que la Junta de Andalucía, con dinero de la ciudadanía se ve obligada a pagar 12 millones de euros (la cantidad de empleo y empresas que se podría haber creado) a una corporación extranjera por tener software pirata.

¿Es esto serio? Aún es peor cuando “profesores” de institutos o centros educativos en cualquier parte del mundo, cogen ordenadores que vienen con software libre, los borra o directamente hace un arranque dual, e instala software privativo pirata.  Pues ya no solo está haciendo que la administración para la que trabaja sea responsoftware pirata 150x150 Software pirata en administraciones públicas, una completa irresponsabilidadsable de piratería, sino que además, está condenado a futuros profesionales al yugo tecnológico y la ilegalidad, o lo que es peor, a pasar toda la vida por caja para pagar una licencia o derecho de uso de un programa que tiene su alternativa en software libre.  Y ojo, que ahora viene lo mejor o peor, según se mira, según el lobby del copyright: Promover el software libre convierte a un país en “pirata” toma ya, ¡tela marinera! y se quedan tan impunes.

Lo mismo ocurre con empresas privadas, cuando se contrata a un responsable de sistemas, tecnología o informática, se espera de él que sea un profesional que nos aporte soluciones, que no nos meta en problemas legales -por ejemplo la piratería informática- y que además, ponga a nuestro disposición todos sus conocimientos para que nuestra empresa funcione de la forma más óptima; y esto hoy en día, sin tecnología es imposible. Igualmente, y para ello, se le debe exigir a los profesionales tecnológicos estar capacitados y actualizados en las nuevas tecnologías.

Por eso, es importante remarcar una vez más, el software pirata nos afecta a todos (y para mal, por cierto).

La entrada Software pirata en administraciones públicas, una completa irresponsabilidad aparece primero en Software Libre y Cooperación.

05 Feb 05:18

Ya usas Telegram o te has quedado en el Whatsapp

by José Luis Murillo

Para casi todo tipo de usos y servicios existen aplicaciones en el mundo del software libre, pero había un hueco en la mensajería instantánea que ha venido a cubrir Telegram y no sólo limitándose a igualar a Whatsapp o Line sino mejorándolos enormente:

  • Podemos usarlo en todo tipo de dispositivos (ordenador, tableta, smartphone,...) y sistemas (GNU/Linux, Android, Windows, Mac,...) por lo que si alguno de nuestros contactos no tiene smartphone, pero tiene ordenador o tableta o cualquier sistema operativo igualmente podemos comunicarnos por mensajería. Sus aplicaciones para ordenador o tableta: https://telegram.org/apps
  • Es más seguro y privado que Whatsapp o Line incluyendo una opción de mensajes cifrados que pueden "autodestruirse" en el tiempo que le digamos para que no dejen rastro en los aparatos empleados. Para garantizar y mejorar su seguridad ofrece 200.000 dolares a quién consiga romper sus sistema. Ojo, imagino que en los servidores de la NSA seguirán estando aunque estén cifrados ;-)
  • Es fiable y rápido ya que utiliza infraestructuras descentralizadas en todo el mundo e intenta que en la entrega de mensajes se consuman los mínimos bytes posibles.
  • En los chats existe la posibilidad de crear grupos de hasta 200 contactos compartiendo vídeos de hasta 1 giga de tamaño y enviar todas las fotos y otros tipos de archivos que se deseen, en Whatsapp sólo puedes enviar imágenes, audios y vídeos.
  • Aquí si que el doble click indica que se ha abierto el mensaje, no sólo que se ha recibido como en Whatsapp
  • Al trabajar en una nube, si cambias de teléfono o te quedas sin él, no pierdes los datos y puedes recuperarlos en cualquier momento volviendo a instalarla en otro smartphone o desde otra plataforma (ordenador o tableta).
  • Y es código abierto y libre, gratuito y sin anuncios.

La única pega que tiene por ahora es que, como Whatsapp cuando empezó, acaba de aparecer y todavía no estamos mucha gente, pero eso lo solucionamos en poco tiempo si te animas a probarlo.

Más información: telegram.org

04 Feb 06:29

IV curso de migración a GNU/Linux

by osluz
Start: 08/02/2014 10:30
End: 08/02/2014 19:30
Timezone: Europa/Madrid
Start: 08/02/2014 10:30
End: 08/02/2014 19:30
Timezone: Europa/Madrid

¿Quieres aprender en un solo día todo lo necesario para manejarte en Linux?, pues en Dlabs te enseñarán desde la instalación y administración del sistema operativo, hasta las tareas más comunes como navegación, comunicación, ofimática, multimedia, instalación de programas y paquetes y la resolución de todas las dudas que te surjan.

La 4ª edición del curso de migración a GNU/Linux será el sábado 8 de febrero de 10:30 a 14:00 y de 16:00 a 19:30. El precio es de 10 € con merienda incluída.

leer más

31 Jan 21:32

Eldiario.es: “El gran momento de Linux y el software libre”

Hace aproximadamente un mes publicamos en humanOS una entrevista ofrecida por Mark Shutteworth en exclusiva a eldiario.es, que a mi juicio dejó en claro varios aspectos. Por un lado hizo reflexionar a muchos sobre las realidades que se ocultan detrás de las polémicas que se han venido cerniendo sobre Ubuntu, Mir y su modelo de
Ver más »

Enlace a la fuente original: Eldiario.es: “El gran momento de Linux y el software libre”

31 Jan 21:28

LINUS TORVALDS LO DEJA BIEN CLARO: HELLO MARK SHUTTLEWORTH, BYE BYE RICHARD STALLMAN.

IMG_5266.JPG
Leyendo ayer una discusión en la cuenta de Google+ de Greg Kroah-Hartman (reconocido desarrollador del núcleo de Linux) sobre los problemas de licencias en el software libre, en la que también está participando Matthew Garrett, Jono Bacon y Linus Torvalds, me ha llamado poderosamente la atención la postura de éste último en la que afirma categóricamente hablando sobre la licencia de la FSF*:

“…históricamente la CLA** de la FSF fue la mas pesada de todas, requiriendo una copia en papel para luego ser enviado por correo, puede ser que con el tiempo, la FSF haya aceptado finalmente que esas cosas pueden ser enviadas electrónicamente, pero aún rechazo tener que hacer todo con la FSF después de que ellos querían que yo les enviase “arboles muertos a través del océano” con el fin de que se aceptaran algunos parches triviales.

De hecho, puedo decir que tanto Qt como Canonical están muy adelantados en esto haciéndolo mucho mas fácil, al menos ellos te dicen “seguro, toma mis parches” que están online. En fin, personalmente prefiero trabajar con ellos en lugar de las locas reglas de la FSF.”
Si te interesa el debate, puedes leerlo completo aquí.

De todo esto, una simple reflexión. Me llama poderosamente la atención la ola anti Cannonical que se está generando en el mundo del software libre, cuando precisamente el creador de Linux es precisamente el que más les apoya en este aspecto. Por lo que me da la impresión que Mark Shuttleworth no andaba tan desencaminado con aquella frase suya en la que llamaba ‘Tea Party’ a los detractores de Mir:

“Mir is really important work. When lots of competitors attack a project on purely political grounds, you have to wonder what THEIR agenda is. At least we know now who belongs to the Open Source Tea Party ;) And to put all the hue and cry into context: Mir is relevant for approximately 1% of all developers, just those who think about shell development. Every app developer will consume Mir through their toolkit. By contrast, those same outraged individuals have NIH’d just about every important piece of the stack they can get their hands on… most notably SystemD, which is hugely invasive and hardly justified. What closely to see how competitors to Canonical torture the English language in their efforts to justify how those toolkits should support Windows but not Mir. But we’ll get it done, and it will be amazing.”

Que Mark Shuttleworth y Cannonical tengan sus ideas respecto a Ubuntu, me parece completamente legítimo. Son una empresa que está para hacer dinero y Ubuntu es su producto. Pero que ciertos sectores ven el potencial y el peligro que supone para sus ecosistemas la irrupción de un S.O. nuevo, tan bien planteado como Ubuntu, también. Y los detractores, en este caso, son muy poderoros.

* Free Software Foundation 
** Contributor License Agreement. Una licencia que básicamente le da derechos a los distintos desarrolladores de distros y aplicaciones (Canonical, Apache, RedHat, etc) defender sus propias aplicaciones en caso de infringimiento de copyright, así como lanzar aplicaciones como propias cuando en realidad provienen de un tercero.

Vía: Libuntu, Google+

Enlace a la fuente original: LINUS TORVALDS LO DEJA BIEN CLARO: HELLO MARK SHUTTLEWORTH, BYE BYE RICHARD STALLMAN.

31 Jan 21:26

Telegram, alternativa libre a Whatsapp

Una de mis aplicaciones favoritas para Android es el market de aplicaciones libres: F-Droid. En ellas siempre he buscado aplicaciones para poder substituir aplicaciones privativas. Pero me falló algo, no poder encontrar una alternativa libre para Whatsapp. Hoy he descubierto una aplicación que está bajo la licencia GPLv2 y que cumple con las mismas funcionalidades […]

Enlace a la fuente original: Telegram, alternativa libre a Whatsapp

31 Jan 17:48

Reino Unido considera reemplazar MS Office con software libre

En los últimos años distintos gobiernos alrededor del mundo se han dado cuenta de las ventajas de usar software libre, abandonado las soluciones privativas que utilizaban en favor de sus alternativas open source. El último gobierno en considerar dar ese gran paso es el de Reino Unido, el cual al parecer se ha cansado de […]

Enlace a la fuente original: Reino Unido considera reemplazar MS Office con software libre

31 Jan 08:55

Un año de Aragón Open Data: Tendencias y nuevos servicios en datos abiertos

by osluz
Start: 06/02/2014 09:15
End: 06/02/2014 14:00
Timezone: Europa/Madrid
Start: 06/02/2014 09:15
End: 06/02/2014 14:00
Timezone: Europa/Madrid

Se va a cumplir un año desde que se presentó y se puso en marcha de manera pública Aragón Open Data, portal de datos abiertos del Gobierno de Aragón, y en este tiempo ha habido una importante evolución en el mundo de los datos abiertos. Es por eso que el próximo 6 de febrero se va a celebrar una jornada donde se hablará de las acciones locales y de las tendencias internacionales. La cita es en el Salón de Actos de Bantierra, Coso 29. El acto comenzará a las 9:15 y terminará a las 14:00. La inscripción es gratuita, para poder asistir tan sólo es necesario enviar un correo a aragonopendata@sarga.es con el nombre, apellidos, empresa y el e-mail, para así poder controlar el aforo.

Los datos abiertos o el open data es una filosofía que busca que determinados datos estén disponibles para todo el mundo, de forma libre, sin copyright, patentes u otras formas de control.

leer más

31 Jan 08:48

Finnish schools using open source reap savings

by Gijs Hillenius

Municipalities in Finland that have switched their schools to Linux and other open source solutions are saving millions of euro, says Jouni Lintu, CIO of Opinsys. "Typically, our centrally managed open source computers are at least 40 percent cheaper than the proprietary alternative. The total savings could be 10 million."

read more

31 Jan 07:27

UK government set on ODF document standard

by Gijs Hillenius

The UK government wants the Open Document Format (ODF) to be the standard for its editable electronic documents, Cabinet Office minister Francis Maude announced in a speech on Wednesday. "Technical standards for document formats may not set the pulse racing – it may not sound like the first shot in a revolution. But be in no doubt: the adoption of open standards in government threatens the power of lock-in to propriety vendors yet it will give departments the power to choose what is right for them and the citizens who use their services."

read more

31 Jan 07:15

Zentyal ofrece cursos de certificación para la próxima primavera 2014

by smunoz@gacetatecnologica.com (GT)

Barcelona, Santiago de Compostela y Zaragoza acogerán las ediciones presenciales que completan la oferta formativa on-line

Zentyal participará en la Jornada “Presentación de Proyectos Educativos Linux LPI, Linux Essentials y Zentyal Academy” que tendrá lugar el próximo 4 de febrero en Barcelona (España), en el INS Mare de Déu de la Mercè.

31 Jan 07:11

Disponible Libreoffice 4.2

The Document Foundation ha anunciado el lanzamiento de la versión 4.2 de la excelente y popular suite ofimática abierta LibreOffice trayendo consigo muchas novedades. Libreoffice 4.2 ha sido lanzada el día de hoy, en esta versión hay muchas novedades interesantes tales como: Nuevo motor de renderizado vía OpenCL para hojas de cálculos, esto mejorará notablemente […]

Enlace a la fuente original: Disponible Libreoffice 4.2

31 Jan 06:58

A Opera no le importan los usuarios de Linux

La publicación de Opera 15 fue un paso importante para la gente del navegador noruego. No sólo cambiaron de motor de renderizado —abandonando Presto en favor de Blink— sino que además implementaron un mar de cambios realmente significativos que hicieron que la versión 15 del navegador se sintiera muy diferente a la rama 12. Esto […]

Enlace a la fuente original: A Opera no le importan los usuarios de Linux

31 Jan 06:38

Promox y otros virtualizadores libres más allá del vmware

Hoy en Lleida se ha celebrado la primera Code & Beer impulsada por el Google Developer Group local. Os pasamos la charla de Aitor en la GDG de Lleida sobre virtualizadores con especial interés en Promox y algún apunte de como trabajar con él.
13 Jan 08:46

EC recommends supporting open document format

by Gijs Hillenius

All European institutes should be able to use the Open Document Format (ODF) in exchanges with citizens and national administrations, says Vice-President of the European Commission Maroš Šefčovič, in response to questions by member of the European Parliament Amelia Andersdotter. "There is no lock-in effect whatsoever, and no contradiction with the Commission's strategy on interoperability."

read more