Haga vida sana Fume marihuana"En un lugar donde las tinieblas nos impiden reconocer el entorno algunas personas arden... para anhelar el conocimiento de la luz" Grupo de Teatro GRIOT |
![]() |
|
Se muestran los artículos pertenecientes a Febrero de 2005. 12/02/2005Dónde encontrar el carburante más barato de tu zona12/02/2005 14:53 Enlace permanente. No hay comentarios. Comentar. !!!!El copyleft es comunismo moderno!!! Hola quizá interese comentar aquí este hilo (y su debate) por aquí:También (entre otros) en: Republica Interneto en MNM Ya no solo es la GPL (que desde Microsoft ya la habían calificado antesde "comunista" y de "cáncer"), sino que es la primera vez que Gatesarremete contra el procomún como tal (no solo el software libre). Estambién un reconocimiento implícito de que existe un movimiento por elcopyleft/commons que trasciende el software y que pretende demonizar alestilo maccarthista. Porque huele a meme maccarthista (recordemos que "comunista" siguesiendo de las cosas peores que te pueden llamar en USA), quesarcásticamente procede de alguien cuya empresa está siendo investigadapor la UE por prácticas monopolistas y que hace solo cuatro años fuehallada culpable y *condenada* por un alto tribunal estadounidense porno respetar las leyes del mercado --en cuyo nombre acusa a esa "especiede comunistas modernos"-- y por prácticas monopolistas(antimercantiles)... 12/02/2005 02:38 Enlace permanente. No hay comentarios. Comentar. 16/02/2005Iniciativas de M$$$ en materia de seguridad Ayer día 15, durante su ponencia en la RSA Conference, y como yahiciera en la edición anterior, Bill Gates ha desvelado algunos apuntes sobre las iniciativas de M$$$ en materia de seguridad para los próximos meses. A grandes rasgos, su solución AntiSpyware será gratuita para usuarios registrados de Windows, publicarán una nueva versión de su navegador para Windows XP SP2, Internet Explorer 7, y entrarán de lleno en el mercado de las soluciones antivirus. Más o menos era lo previsible. Internet Explorer pedía a todas luces una importante revisión, dada la cantidad de vulnerabilidades que viene arrastrando. Mientras que las intenciones de M$$$ en el mercado de las soluciones contra el malware eran evidentes tras las adquisiciones de GeCAD (RAV Antivirus), Giant (antispyware), y el reciente anuncio de Sybari (solución antivirus y antispam para servidores de correo). Además de los titulares anteriores, Gates ha comentado el próximo lanzamiento de un nuevo servicio de actualización que unifica los ya existentes, lo que teóricamente simplificará el tener al día tanto sistema operativo como aplicaciones, la publicación de nuevas versiones de Windows Rights Management e ISA Server, y otras mejoras y funcionalidades que incorporarán a sus sistemas. De todo lo anunciado, sin duda, el tema que traerá más cola en los próximos meses será su entrada activa en el mercado de la seguridad, en competencia directa y, especialmente, con las empresas que desarrollan soluciones antivirus. Desde que M$$$ adquiriera el motor antivirus de GeCAD en el 2003, y por tanto se vislumbraran sus intenciones, se han podido escuchar todo tipo de críticas. Una de las más habituales era que cómo una empresa podía vender soluciones para tapar problemas ocasionados por sus propias debilidades. Sin ánimo de entrar a discutir el papel de M$$$ en la proliferación de los virus, personalmente creo que tiene tanto parte de culpabilidad como de víctima (no me pidan porcentajes), poco sentido tiene a estas alturas apelar a la ética. Al fin y al cabo, en última instancia, ni las empresas antivirus ni M$$$ programan los virus. Y si se quiere afinar, en el pasado tanto las empresas antivirus como M$$$ han estado bastante relajadas, las primeras acomodadas en un modelo reactivo que aseguraba una fidelización de los clientes, y especialmente M$$$ desplegando tecnologías sin pensar en la seguridad (virus de macro, gusanos en Visual Basic Script, spyware que aprovecha vulnerabilidades de Internet Explorer, etc). De manera independiente al negocio directo que puede representar el mercado antivirus, entiendo que una de las motivaciones de M$$$ es hacer llegar soluciones antivirus a todos los usuarios de Windows, y mitigar así el efecto negativo de los virus, y especialmente de los gusanos de propagación masiva, que presentan a Windows como una plataforma más insegura frente al resto, léase por ejemplo Linux. En la misma línea encontramos la problemática del spyware, que causan mal funcionamiento y ralentización en los sistemas, y que muchas veces por desconocimiento se termina achacando al propio Windows. Llegados a este punto es donde se me presenta la disyuntiva y la problemática en materia de seguridad desde una perspectiva global e independiente. Si la intención de M$$$ es proporcionar protección a los usuarios que actualmente no tienen solución antivirus deberá desplegar una política de distribución agresiva, cuando no gratuita y/o integrada en su sistema. Si esto ocurriera, y sin entrar en materia legal (actividades monopolistas), queda claro que afectaría de lleno a la competencia, y provocaría la desaparición de soluciones antivirus. Por un lado se podría aumentar significativamente el parque de máquinas con antivirus, pero por el otro perderíamos diversificación de las soluciones, y esto último es claramente perjudicial para la seguridad. Acudiendo al ejemplo de la agricultura, los monocultivos tienen importantes problemas cuando son atacados por plagas o enfermedades, ya que el agente dañino se propaga rápidamente y afecta a la totalidad de la especie cultivada, aprovechando que se trata de una plantación homogénea con las mismas propiedades y puntos débiles. Por contra, los cultivos múltiples o policultivos, que intercalan la plantación de diversas especies sobre el terreno, son mucho más resistentes a las plagas y enfermedades, además de proporcionar otras ventajas en términos de estabilidad, rendimiento y productividad. La diversificación que establecen los policultivos actúan minimizando el impacto de las plagas y enfermedades, ya que el agente dañino se encuentra con especies a las que no puede atacar ni permiten su propagación, y en cualquier caso nunca afecta a toda la plantación. La diversificación de soluciones antivirus, con sus respectivos motores y laboratorios con características y tiempos de respuesta independientes, son un claro ejemplo de policultivo beneficioso para la seguridad informática. Sin necesidad de acudir a ejemplos, en VirusTotal podemos observar de forma directa como los antivirus se complementan entre sí. Sin embargo, si el número de soluciones antivirus decae, y se tiende a monopolizar en este terreno, por un lado perderemos la sana competencia entre laboratorios antivirus, por otro será mucho más fácil diseñar malware para burlar a una tecnología en concreta y las epidemias que regularmente protagonizan los gusanos de propagación masiva pasarán a ser auténticas pandemias. De momento, y según el adelanto de Bill Gates, se van a desplegar parte de sus soluciones en este terreno de forma gratuita entre sus usuarios con licencia, mientras que también abordará los entornos corporativos con soluciones de pago. Aunque de momento sólo ha especificado que será el AntiSpyware el que se distribuya de forma gratuita, no tiene mucho sentido separar antivirus de antispyware, es una división artificial dada por la compra por separado de GeCAD y Giant, y esperamos que con el tiempo se unifique en una única solución antimalware. Lo ideal es que la de M$$$ se convierta en una más en el amplio abanico de soluciones antivirus existentes hoy día, sin que ello perjudicara de forma significativa a la diversificación actual, y que la posición que ocupe en el ranking del mercado antivirus sea fruto única y exclusivamente de su competitividad tecnológica. 16/02/2005 13:09 Enlace permanente. No hay comentarios. Comentar. 18/02/2005No a esta Constitución europea. Recopilación y punto![]() Test rápido de la Constitución Europea 18/02/2005 22:06 Enlace permanente. No hay comentarios. Comentar. 19/02/2005 En las últimas horas ha aparecido una nueva versión de la variante de Mydoom que en julio del pasado año afectó de forma colateral a algunos buscadores como Google, ya que utilizaba estos servicios para buscardirecciones de correo electrónico a las que enviarse. La propagación ha sido significativa, de hecho muchas casas han dado la señal de alerta, sin embargo la versión que acaba de aparecer es la misma que la del año pasado. ¿Por qué han fallado la mayoría de antivirus? En la reciente charla online que Hispasec presentó junto a Microsoft sobre malware,realicé algunas pruebas de concepto sobre algunas debilidades en las soluciones antivirus clásicas. Habitualmente en este tipo de eventos suelo tender a ejemplos lo más simples posibles, rozando lo absurdo. Una de los ejemplos consistió en "modificar" un troyano para hacerlo invisible al motor antivirus de TrendMicro (le tocó en este caso,como le ocurrió a otros motores en el resto de ejemplos). Como muestra se optó por el reconocido y veterano BackOrifice, un troyano depuerta trasera con bastante solera, detectado por todos los antivirus. Le pasamos un compresor de ejecutables, y conseguimos una copia del troyano, con las mismas funcionalidades, pero al estar su código comprimido no era reconocido por la firma de TrendMicro. Otros problemas derivados de este tipo de prácticas es que cuando se ejecuta un archivo bajo ese formato la descompresión se hace en RAM, y queda fuera del alcance de los monitores residentes antivirus que interceptan y analizan sólo cuando existen accesos al disco. Ya no hablamos de los motores situados en el perímetro, como por ejemplo en el servidor de correos, que no tienen opción a ejecutar las muestras. Esa "transformación" en un troyano nuevo, no detectable por el antivirus, se consiguió con dos clicks de ratón, literalmente, como pudo verse en directo. Pues lo ocurrido con la nueva versión de Mydoom es similar a lo que se pudo ver en la charla. Se trata de la variante que apareció en julio del año pasado, que en aquella ocasión fue comprimida con UPX, y que alguien la ha tratado con un nuevo compresor, en este caso MEW. Asistimos a un ejemplo más de como la filosofía clásica de detección por firmas es reactiva y débil frente a cualquier modificación en el código del virus que, como se puede comprobar, puede hacer cualquiera sin necesidad de tener conocimientos de programación, basta con saber manejar el ratón. En los tiempos que se avecinan, las soluciones antivirus que sigan basándose sólo en la detección clásica por firmas serán, presumiblemente, las menos competitivas frente a la solución que pudiera publicar Microsoft, si finalmente decide presentar batalla en el mercado antivirus. Llegado el caso, sólo podrán competir siendo mejores y ofreciendo tecnología adicional. Aun así, será muy complicado. Respecto a la respuesta de las soluciones antivirus, primero destacaremos a los que si eran capaz de detectar esta versión de Mydoom desde el inicio, antes de que apareciera, bien porque eran capaces de soportar el formato de compresión y detectarlo con la firma de julio del año pasado, bien porque incluyen heurísticas o tecnologías proactivas. BitDefender BehavesLike:Trojan.Downloader Kaspersky Email-Worm.Win32.Mydoom.m NOD32v2 probably unknown NewHeur_PE virus [7] Norman W32/Downloader Panda [TruPrevent] Las firmas específicas, una vez que había comenzado la propagación del gusano, estuvieron disponibles para los usuarios según los siguientes tiempos, hora peninsular española (GMT+1): ClamAV 16.02.2005 23:02 :: Worm.Mydoom.M-2 Sophos 17.02.2005 00:02 :: W32/MyDoom-O TrendMicro 17.02.2005 01:11 :: WORM_MYDOOM.M F-Prot 17.02.2005 01:48 :: W32/Mydoom.AY@mm McAfee 17.02.2005 01:53 :: W32/Mydoom.bb@MM!zip eTrust-Iris 17.02.2005 02:35 :: Win32/Mydoom.AU!Worm Symantec 17.02.2005 03:30 :: W32.Mydoom.AX@mm eTrust-Vet 17.02.2005 06:35 :: Win32.Mydoom.AU!ZIP Antivir 17.02.2005 07:11 :: Worm/MyDoom.BB DrWeb 17.02.2005 08:10 :: Win32.HLLW.MyBot BitDefender 17.02.2005 08:54 :: Win32.Mydoom.AQ@mm Panda 17.02.2005 08:54 :: W32/Mydoom.AO.worm Norman 17.02.2005 09:25 :: MyDoom.AQ@mm AVG 17.02.2005 11:10 :: I-Worm/Mydoom.AP Adicionalmente algunos motores antivirus han realizado modificaciones posteriores de la firma (renombrado del gusano): TrendMicro 17.02.2005 04:04 :: WORM_MYDOOM.BB DrWeb 17.02.2005 09:55 :: Win32.HLLM.MyDoom.54464 19/02/2005 21:04 Enlace permanente. No hay comentarios. Comentar. 23/02/2005Información sobre Posicionamiento Estratégico Me he tenido que preparar un curso para el curro, y además de parecerme un tema de primer orden, paso algunos enlaces que pudieran ser de tu interés http://www.mujeresdeempresa.com/management/management020602.shtml http://www.idesaa.edu.mx/forma60.htm http://www.cdirectiva.com/arc/arc3.htm http://www.cdirectiva.com/32.html http://mktglobal.iteso.mx/numanteriores/1999/mayo99/mayo994.htm http://www.mekate.com/detrasde-posicionamientoestrategico.html http://www.hipermarketing.com/nuevo%204/contenido/estrategia%20y%20mkt/posicionamiento/nivel3reubicando.html http://www.adec.net.ar/QueEsEstrategia.htm 23/02/2005 03:06 Enlace permanente. No hay comentarios. Comentar. 25/02/2005Aprender sin rueditas Preocupados por obtener resultados y lograr "progresos" cuando enseñamos algo, padres y maestros tendemos a corregir cada error de los niños. Tomemos por ejemplo la enseñanza musical: "Te equivocaste de acorde: detente y vuelve a empezar"; "Esta vez debe salir perfecto."; "¿Qué fue eso? ... así no se hace."; etc, etc... Con indicaciones como éstas, solemos supervisar de manera muy estricta, argumentando que la música es una disciplina "de precisión".Sin embargo, corregir cada error... puede ser un error en sí mismo! Al hacerlo, aumentamos la ansiedad, censuramos la espontaneidad e inhibimos la creatividad de quien aprende. Cuando un niño "teme" cometer errores, prefiere detenerse que equivocarse. Cuando cree que todo error es una "catástrofe", su miedo le conduce a la parálisis. Por tal motivo, nuestra forma de educar es determinante... Esto no significa que debamos olvidarnos de la excelencia, o de desarrollar una buena técnica. Significa que podemos adoptar otra visión, acerca de cómo ayudar a un niño a lograr el "dominio" de una disciplina. En música -como en otros aprendizajes- es muy importante la armonía entre el cuerpo y la mente. Si el cuerpo quiere hacer algo (moverse, tocar una nota, etc.) y el cerebro le dice "No", "Cuidado", "Detente"... la espontaneidad y la creatividad jamás podrán fluir. Así lo entendía un maestro de piano que tuve a los siete años: Estaba tocando durante mi lección, cuando de repente, me equivoqué de tecla y se escuchó un sonido espantoso! Miré inmediatamente a mi maestro pero él -con expresión aprobadora- me hizo señas de continuar. Seguí tocando, pero yo no podía disimular mi malestar, ni "borrar" el error de mi mente. Estaba realmente tenso. Al finalizar la pieza, mi maestro me miró y me dijo: "Si cometiste un error, disfrútalo!" "Tenlo muy presente, ríete de él, repítelo si es necesario... pero no lo ignores, ni lo entierres, ni lo olvides. Déjalo vivir..." Sus palabras me desconcertaron. Sin embargo -por alguna razón- ese consejo me despertó una sonrisa, aflojó mis manos y mis hombros y me hizo sentir mejor. Cuando volví a tocar la pieza, ya no pensaba más en mi error anterior y, en cambio, disfrutaba cada nota... Años más tarde, comprendería esta lección en toda su profundidad. Cuando me pidió que experimentara el error -en lugar de temerlo o ignorarlo- estaba dándole "permiso" a mi creatividad y espontaneidad para fluir. Aquella mañana, además de enseñarme a tocar el piano, mi maestro me enseñó a: - relajar mi ego - disfrutar físicamente aquello que hacía - buscar entender cada resultado sin juzgarlo - no temer, ni dudar - ser espontáneo A los adultos nos resulta casi imposible pensar en "disfrutar" nuestros errores... pero los niños lo hacen todo el tiempo! Durante su crecimiento, comenten todos los errores imaginables: se caen torpemente, se llevan objetos a la nariz, pronuncian mal las palabras, etc... Sin embargo, su actitud es ejemplar: concentrada, persistente, entusiasta. No sienten culpa ni vergüenza cuando se equivocan, sino que se fascinan y se sorprenden con los resultados de sus intentos: "...así se siente llevarse puré a los ojos!" ; "...esto es lo que consigo cuando no pido ir al baño!" . Los niños incorporan el error a su proceso de aprendizaje y lo disfrutan. Disfrutar un error es parte de la espontaneidad del aprendizaje. Desde luego, hay errores que ocurren producto de la negligencia, la falta de concentración, o la desmotivación. Pero si estamos comprometidos con nuestro aprendizaje y el error sucede de todos modos, se trata de un error honesto y necesario. No ocurre por descuido, sino porque nuestro cuerpo -antes que nuestra mente- asume que está aprendiendo y se deja llevar por el proceso. Estos errores no sólo son naturales, sino útiles. Contienen mucha información sobre nuestro proceso de aprendizaje, nos muestran con una claridad inmediata aquello que hacemos y aquello que necesitamos hacer. Tanto si somos aprendices como educadores, los errores son una excelente herramienta de retroalimentación. Recordemos cuando aprendimos a montar una bicicleta. Tras lograr el equilibrio, nuestros padres quitaron las rueditas de apoyo, nos soltaron y comenzamos a pedalear solos... cada vez más rápido. Todo iba perfectamente, hasta que en una esquina maniobramos para doblar y nos caímos al piso. A través de este error, aprendimos que existe una relación entre la velocidad y la habilidad para controlar un giro. Recién cuando caímos al piso, entendimos esa relación. Desde luego, la caída podría haberse evitado: si nuestros padres no quitaban las rueditas de apoyo, hubiésemos seguido con total seguridad... Muchas veces, no "quitamos las rueditas" del aprendizaje, para evitar que los niños cometan errores. Pero hay ocasiones, en que ellos necesitan experimentar lo incorrecto... para entender lo correcto. Padres y maestros, deberíamos dar a los niños la libertad para cometer sus propios errores, vivirlos con naturalidad... y hasta disfrutarlos! Si hacen algo mal, siempre cabe la posibilidad de que lo hagan mejor en el próximo intento. Pero si no permitimos que se equivoquen -y hacemos que se asusten de sus errores- nunca se atreverán a hacer nada solos. Tengamos esto muy presente y -al educarles- ayudémosles a aprender... sin rueditas. 25/02/2005 21:24 Enlace permanente. No hay comentarios. Comentar. EN EL ZAGUÁN DE TU CALOR por Jaime Noguera (Madrid) Pedazo de poema, me gusta y lo transcribo, porqué si y punto:EN EL ZAGUÁN DE TU CALOR "Soy la persona que no te fallará, también tu penitencia, el aire de tus manos. Si pisas por el mundo por el que yo camino, tú rasgarás mi ropa para alcanzar la carne y rasgarás mi carne para alcanzar la sangre, derramarás la sangre para tocar mis huesos, machacarás los huesos para besarme el alma, el viento y las montañas, el fuego en las estrellas, lo habrás visto ya todo cuando quieras mirarme. Soy la persona a quien nunca fallarás. Mi canto irá fundido con la brisa, mis ojos congelados en tu tiempo. Caminarás la tierra del polvo de mis huesos, el sol se ocultará tras mi última mirada, la luna será el grito que nunca te he ocultado. Soy la persona que no te fallará: tus duelos y lamentos rellenarán mis pasos. Soy la persona a quien nunca fallarás; seré tu sombra, seré tú siempre y llegará un momento como un anochecer que moverá las sombras, enfriará la tierra, congelará los ríos, enquistará las plantas, la tierra será oscura, el río será oscuro, nos quedaremos solos. Somos las dos personas que no se fallarán: cantaremos juntos, nos haremos juntos, comeremos juntos, viviremos juntos. Somos las dos personas que no se fallarán." Jaime Noguera (Madrid) 25/02/2005 21:33 Enlace permanente. No hay comentarios. Comentar. |
TemasArchivos
EnlacesImágenesVarios
Convocatorias
|