jueves, junio 16, 2005

Seguridad en tiempos inseguros

Desde hace ya unos meses, me estoy dando cuenta de que cada vez está más de moda el término hacker (aplicado a todos aquellos que hacen cualquier tipo de porquería por Internet, realmente conocidos como newbie), la creación de virus con un código fuente desestructurado y basándose en patrones conocidos, los intentos de intrusión de forma bulgar y ruidosa, etc... Consecuéntemente me da la sensación de que los usuarios así como las empresas bajan la guardia de forma inconsciente pensando que tienen una muy buena seguridad perimetral y antivirus eficaces, pero lo cierto es que se trata de una falsa seguridad.
¿Qué pasaría si de verdad, alguien con buenos conocimientos de seguridad y programación, hiciera una tentativa real y eficaz contra nuestro sistemas? ¿Seríamos capaces de parar dicho ataque? ¿O simplemente darnos cuenta? ¿Podríamos seguirle el rastro a esta persona con tanta ADSL y pc's de usuarios totalmente desprotegidos? ¿Es más fácil hoy en dia la técnica conocida como jumping (saltar de pc en pc)?

matrix-hack-screen2

Sinceramente, creo que estamos bajando los niveles de atención en nuestros sistemas, baja seguridad y poca capacidad de reacción. ¿Qué haríamos la gran mayoría en el caso de detectar un ataque? ¿Y si éste hace meses que se ha producido sin darnos cuenta?

Me sorprende y no me sorprende que, de forma puntual oigamos: "miles de ordenadores personales y de empresa han sido infectados por todo el mundo por el virus tal". ¿Antes no se hacían buenos virus o gusanos? Claro que sí, pero antes había menos máquinas funcionando por la red y probablemente mejor protegidas (en algunos casos). La gran mayoría de empresas no se dan cuenta de lo importante que es la seguridad en sus sistemas hasta que un directivo de la empresa se da cuenta que le han desaparecido los balances anuales, o la relación de clientes, o el listado de los num. de cuenta, o simplemente la foto de su hijo que en el escritorio de su pc tenía (como en un artículo leí no hace mucho). ¿Acaso no hay un guarda de seguridad en la puerta y sistemas de control de entradas físicas al edificio? Una empresa puede hundierse debido a una mala protección de sus sistemas (sería como entrar por la puerta, a pie, y llevarse todo el archivador central); pero también a un usuario puede traerle problemas legales, el que un sujeto desconocido, DESDE su pc desprotejido, haga travesuras por la red.

-- "Todos miden su éxito por el fracaso de los demás" - IVÁN ILLICH --

miércoles, junio 15, 2005

Sun publica parte del código fuente de Solaris

Hace escasos minutos he leido en un artículo de la Cadena Ser que Sun Microsystems ha liberalizado parte del código fuente de su reciene SO Solaris 10. El qual te lo puedes descargar líbremente desde la web Opensolaris.org

Sun

En mi opinión, Solaris nos ha dado una lección en lo que a proyección y mentalidad futurista se refiere. No tengo la menor duda de que el equipo financiero o comercial de Sun Microsystems ha estudiado el mercado y las tendencias del mismo hasta llegar a la conclusión de que el Software Libre (y cito en mayúsculas), es la opción de un futuro inmediato.

Para aquellos que Sun Microsystems les suene a chino, esta compañía desarroya un SO basado en Unix, que se caracteriza por su alta disponibilidad, seguridad y estabilidad. Este SO requiere de máquinas con un bajo índice de fallos y de alta redundancia (fabricadas por ellos mismos), pensado para grandes empresas que precisan de una garantía de funcionamiento por su alta dependencia tecnológica, como por ejemplo, bancos, aeropuertos, grandes multinacionales, etc...

solaris

Como titulado en Administrador de Sistemas Sun Solaris me quito el sombrero y les digo: sí señor!

Finalizo con una reflexión en voz alta... A ver si de verdad todas las compañías desarroyadoras y consumidoras de software se dan cuenta de que el negocio no está en el producto, sino en el servicio a posteriori que se dé. En el caso de Sun Microsystems, también hay un buen negocio en las máquinas (servidores, ...) que fabrican (plataforma sparc) para su propio Sistema Operativo (de alto coste, por cierto), las cuales te garantizan el perfecto funcionamiento y ajuste de Solaris.

-- "La historia es el progreso de la conciencia de la libertad" - GEORGE W. FRIEDRICH HEGEL --

lunes, junio 13, 2005

MareNostrum, el supercomputador

Me ha llamado la atención un artículo que he leído, así como las imágenes publicada en Internet:

El periódico El Mundo ha sacado un reportaje fotográfico sobre el MareNostrum del Centro Nacional de Supercomputación de Barcelona

Que opinión teneis del supercomputador? Servirá para alguna cosa?

En cualquier caso pienso que es muy bueno que hayamos creado un supercomputador de estas características, ya que nos define, a ojos del mundo exterior, como algo más modernos o algo más proyectistas...

En fin, creo que las imágenes del supercomputador dentro de la capilla, merecen suficientemente la pena como para ocupar un espacio en mi blog.

-- "cuando creíamos tener todas las respuestas, de pronto, cambiaron todas las preguntas" -- Mario Benedetti.

La eterna guerra sin fundamentos (Linux - Windows)

Reciéntemente, he leído en Barrapunto, una noticia en la que se plantea si Linux podrá o no desbancar a Windows, o si Windows será o no desbancado por Linux.

linux_vs_windows

No acabo de comprender el pq de este afán de competición por si mejor uno o mejor otro, a caso no pueden convivir ambos sistemas? A mi, particularmente me molestaba la supuesta monopolización de Windows en el mercado de los ordenadores personales y a nivel estatal, en lo que a servidores se refiere, pero llegado el dia de hoy, en el que Linux ha dado un paso de gigante facilitando las cosas al usuario y al administrador, creo que sendos SSOO estan diseñados para un público distinto y con unas características concretas. No voy a discutir si uno es más estable que otro, o si uno es más "rápido", o más bonito o más sencillo o más barato, o... No, ya que mi opinión sería demasiado subjetiva (Tux gave me a smile), pero el caso es que Linux y Windows podrían convivir, ya que se necesitan el uno al otro, no creeis? Bajo mi punto de vista sí, Windows necessita a Linux y Linux a Windows, ya que muchos usuarios que se conectan a webservers Apache, bajo Linux, usan terminales Windows, ya que la inmensa mayoría de internautas y professionales de distintos campos, no tienen más que conociemientos básicos de informática y tecnologías de la información. Windows ha conseguido llevar un pc a cada hogar, por lo que encuentro injusto quitarle ese mérito al señor Gates y sus cooperantes. No creo que Linus Torvalds quisiera desbancar nada, sinó dar una opción más.

Quizá si nos centramos menos en ser más que otros, podamos ser más de lo que de verdad somos.

--
I Trust in Linux, I Trust in Tux.

jueves, junio 09, 2005

Debian vs RedHat

Llevo varios años trabajando con Debian, pero empecé mis pinitos con Linux utilizando RedHat. Me pregunto desde hace tiempo, pq este afán de RedHat por desvincularse del resto de distribuciones y que tengamos que adquirir, un Red Hat Enterprise ES o AS si lo queremos montar en uno de nuestros servidores.

250px-Linux-Tux

El motivo por el que le dí esquinazo a RedHat para ligarme a Debian fueron la windowrización del agente de instalación con tanto "siguiente" "siguiente", pasando por la automatización de demasiadas cosas (así como en Windows) perdiendo el control de muchas de ellas, y acabando por el exceso de sofware/apps catalogadas como "beta".

A dia de hoy, y con mucho más conocimiento de ambas distribuciones, y de Linux en general, no me atrevo a comparar sendas distribuciones, pero si me atrevo a aconsejar que para garantizar una estabilidad en un servidor Linux, montaría un Debian, pero si lo que quiero es montar una base de datos Oracle o montar un Linux en servidores Dell manteniendo el contrato de mantenimiento de dichas empresas, montaré forzosamente un RedHat, ya que es para éste, solamente, a la que dan soporte y la correspondiente garantía (me refiero a garantía de soporte, no de hard, en el caso de Dell).

Me gustaría saber la opinión de todas aquellas personas que hayais tenido contacto con ambos S.O. y desarroyado proyectos sobre estos, para poder ajustar un poco más mis sensaciones/impresiones.

Como buen "Debianero" que soy, no quiero dejar de recordar, que Debian es la primera distribución Linux 100% Open Source.