jueves, 30 de junio de 2011

Ciudades mexicanas en el ranking “American Cities of the Future”

De entre 450 ciudades de todo el continente americano, algunas ciudades mexicanas fueron distinguidas por la fDi Intelligence después de un estudio realizado para saber cuáles sería las “Ciudades del futuro”. Las distinciones principales se las llevaron MonterreyGuadalajaraQuerétaro y Hermosillo al aparecer dentro del Top Ten en la mueAstra latinoamericana.
Querétaro 7 ciudadades latinoamericanas del futuro Ciudades mexicanas en el ranking American Cities of the Future
Este estudio calificó seis aspectos que se convirtieron en categorías premiadas, tomando en cuenta el tamaño de cada ciudad y su densidad poblacional. Las ciudades mexicanas reconocidos fueron, según su categoría:
  • Potencial económico; donde la Ciudad de México ocupó el séptimo lugar en la categoría Major cities y Querétaro el cuarto entre la de menor tamaño Large cities.
  • Recursos humanos.
  • Calidad de vida.
  • Rentabilidad; en ésta fue reconocida León, Guanajuato, entre las Major citiesSan Luis PotosíHermosilloTuxtla GutierrezMatamoros y Torreón en la sección de Large cities; y finalmente, Colima apareció entre las seleccionadas en Small cities
  • Infraestructura.
  • Facilidad para hacer negocios.
A nivel continental, la ciudad que se llevó las palmas fue Nueva York distinguida como la mejor ciudad del futuro del continente. En el estudio predominaron las ciudades de la parte norte del continente, sin embargo, entre la presencia latinoamericana, México fue el país cuyas ciudades aparecieron el mayor número de veces, seguido de Argentina.

lunes, 13 de junio de 2011

Hackeo a Epic Games y Club Nintendo, sobre Sony y su control de daños

hackers1 e1307966864760 Hackeo a Epic Games y Club Nintendo, sobre Sony y su control de daños

Uno de los temas de conversación del pasado E3 fue, como no podía ser de otra manera, la brecha de seguridad que comprometió la información de los 77 millones de usuarios de PlayStation Network. De hecho, lo que se presupuso de inicio como la comidilla de la feria, terminó siéndolo de forma literal. Me explico.
Recién llegados de una agotadora tanda de tres conferencias de prensa (MicrosoftElectronic Arts yUbisoft, por ese orden) nos subimos al shuttle busque nos conduciría al Media Briefing de Sony, donde nos aguardaba una carpa de magnas proporciones. En ella se disponían numerosas caravanas de comida rápida (pudimos contar más de 30) dispuestas a ofrecer al respetable toda la comida que pudiese engullir.
Miles de periodistas voraces se lanzaron al asalto de refrigerios y fritanga, sabedores de que estaban siendo comprados por el estómago, de que Sony pretendía la plena digestión de su audiencia para cuando ésta se encontrase ya en el interior delMemorial de Los Ángeles, dispuesta a escuchar lo que la compañía tuviese que decir sobre el robo de datos.
Un Jack Tretton de gesto serio, muy serio, salió a escena para pedir las más sinceras disculpas por lo ocurrido. Posteriormente Kaz Hirai rehusaría hacer lo mismo alegando no querer cansarnos.
El debate estaba servido: ¿es lícito que una compañía agasaje a los medios con semejante despliegue? Si nos preguntan a todos los que estuvimos allí, evidentemente, no vamos a poner pegas, aunque algo en lo más profundo de nuestro ser nos decía que cada bocado a aquellas hamburguesas o deliciosas piezas de sushi estaba corrupto de alguna manera.
Semejante retahíla para qué, os preguntaréis, bueno, los hackers han seguido haciendo de las suyas. Sony ha aprovechado para ejercer de justiciero, recordando lo siguiente al diario Guardian a través del propio Hirari:
No es algo limitado a Microsoft y Sony, a un par de compañías. Es mucho más que eso. Es lo suficientemente grande hasta el punto de que estamos hablando de cualquiera y de todas las compañías, organizaciones y entidades que están en el espacio online… Todas en este momento, ¿no es así?
La amenaza no se limita a Sony o a un par de compañías, sino al mismo tejido de la sociedad. Por eso requiere que los individuos y las compañías estén muy vigilantes, algo evidente, y necesitamos la ayuda del gobierno, de las agencias gubernamentales y de legislación al respecto en determinados casos. Y esto tiene que ser un esfuerzo mundial.
Los últimos ataques reportados son los de Epic Games, que ha enviado un correo electrónico a todos sus usuarios para alertar de un ataque por el que sus direcciones y contraseñas podrían haber caído en malas manos:
Los hackers han podido obtener direcciones de correos y passwords encriptados de los usuarios de los foros. Por suerte, ninguno de nuestros sitios contenía información de tarjetas de crédito.
El Club Nintendo también ha visto vulnerada su seguridad, hasta el punto de cerrar sus puertas como tantas otras webs de Nintendo tras el ataque de LulzSec a los servidores de la compañía.
El único consejo que se nos ocurre, evidentemente, es que os abstengáis de repetir contraseña en más de un servicio. Visto lo visto ya no queda ninguno invulnerable (si es que alguna vez lo fue).

jueves, 9 de junio de 2011

Ataque a Citigroup compromete cerca de 210 mil cuentas bancarias

citigroup logo Ataque a Citigroup compromete cerca de 210 mil cuentas bancarias

De acuerdo con el Financial TimesCitigroup reveló que cerca de 210 mil cuentas bancarias podrían estar comprometidas tras una intrusión de un grupo de hackers. De acuerdo con la entidad financiera, durante su monitoreo de rutina a inicios de mayo, se percataron que los datos deuno por ciento de las cuentas de tarjetas de crédito habían sido vistas por terceros. Hasta el momento, aún no logran determinar quién fue el responsable del ataque.
Para fortuna de los abonados, parece que los datos no fueron sustraídos. De hecho, Citigroup señala que los atacantes sólo tuvieron acceso a los números de cuenta y a las direcciones —situación ya grave en sí—, pero que no lograron mirar ni las fechas de nacimiento ni los números de Seguridad Social ni los códigos de seguridad. A pesar de esta “buena” noticia, el banco continúa en ascuas pues desconoce la identidad de los perpetradores.
Citigroup afirma que el responsable de la intrusión “le pisa los talones a los ataques contra múltiples sitios de Sony Corp. [incluído] el ataque contra la PlayStation Network”. Al día de hoy, ningún grupo se ha adjudicado esta acción en contra de Citigroup, y tampoco se conoce quién fue la persona (o agupación) detrás del caos en la PSN.
Decía un amigo que estamos viviendo prácticamente dentro de una novela cyberpunk. En efecto, la noción de estas redes descentralizadas que se comportan como colmenas para atacar a las corporaciones ya son cosas que trascienden la ficción. Prácticamente no hay día en que al hojear el periódico (es un decir, porque casi todos nos informamos en la red) no nos topemos con que tal o cual transnacional ha sufrido un ataque en sus entrañas. Así, nos quedamos con una nueva pregunta en la mente: ¿a quién le tocará mañana?

miércoles, 8 de junio de 2011

El Departamento de Seguridad Nacional de EEUU pide a Mozilla retirar Mafiaa Fire

mafiaafire 400x221 El Departamento de Seguridad Nacional de EEUU pide a Mozilla retirar Mafiaa Fire

Hace unas semanas se habló de una extensión para Firefox llamado Mafiaa Fire, esta realiza una redirección automáticamente de los sitios que han sido bloqueados recientemente por temas relacionados con el copyright. Su funcionamiento es muy sencillo, básicamente lo que hace es que cuando insertamos la dirección de un sitio que ha sido bloqueado nos manda directamente a la nueva dirección que tiene la web. Pues bien, esta extensión no ha gustado demasiado al gobierno de Estados Unidos, quienes han pedido a Mozilla que retiren la extensión.
Personalmente me parece que dicha extensión no tiene mucho misterio, realizando la misma función que puede hacer cualquiera de nosotros guardando la dirección nueva de la página web bloqueada, pero claro facilita la vida al usuario haciéndolo de forma automática para ayudarles a esquivar las restricciones de un gobierno. Y por ello han pedido a Mozilla que lo retire, quienes en primera instancia han rechazado hacerlo ya que ese tipo de censura pone en peligro la Internet abierta y libre.
Harvey Anderson trabaja en el departamento legal de Mozilla y explica en su blog este hecho. Comenta que les enviaron la solicitud y la forma de actuar en esos casos, en los que la asegura que cumplen las órdenes judiciales, pero en este caso no había ninguna.
Nuestro enfoque es cumplir con las órdenes judiciales válidas y los mandatos legales, peor en este casi no había orden de un tribunal. Por lo tanto, para evaluar la petición de Seguridad Nacional, les hicimos varias preguntas.
Anderson enlaza a un documento en el que podemos ver las cuestiones realizadas por Mozilla sobre este caso y en las que básicamente les piden información sobre los motivos para proceder a la retirada de la extensión y sobre todo, que aporten los documentos legales de las resoluciones de los tribunales si los hubiera. Por el momento no han recibido ninguna respuesta por parte del Departamento de Seguridad Nacional.
Resulta curioso este tipo de aptitudes censoras que tienen muchas veces los gobiernos y que de igual modo en otras tantas ocasiones no suelen llevar a nada, más que a indignar a las personas. Como si un día deciden cortarte el acceso al cualquier lugar que vayas a ir por la carretera por la que lo sueles hacer y entonces otras personas deciden entonces hacer un camino por el campo y le quieren arrestar por hacerlo.
Por el momento la extensión sigue estando disponible tanto en el repositorio de Mozilla como en la página web propia de la extensión. Si deseas descargar y hacer uso de ella hazlo, ya que en el caso de que algún tribunal haya dicho que deben retirar la extensión Mozilla probablemente lo haga.

miércoles, 1 de junio de 2011

Cinco herramientas básicas para sentirse más seguro en Internet


Nuestra información —pública o privada— es un tesoro para las empresas que dominan Internet. Por supuesto, también para gobiernos u otros grupos de poder. Para algunas personas esto representa un problema gravísimo, para otros no lo es tanto. Este post está dedicado ti que eres parte de los primeros, encontrarás un compendio de herramientas básicas que te harán sentir más seguro en Internet; mejor aún, todas son de código libre y abierto.
Si acaso perteneces al grupo de los desinteresados, te invito encarecidamente a entender un poco más las consecuencias de la falta de privacidad, anonimato y seguridad en general de la intrínsecamente no segura —porque así fue diseñada— Internet.
Y cualquiera que sea tu caso, recuerda que ninguna herramienta es infalible.

1. Tor

Usa Tor si quieres anonimato cuando navegas por la web. Ten la confianza de que tus pasos no serán rastreados o monitoreados, que tus hábitos de navegación permanecerán contigo. Si bien es cierto que las bondades de Tor son aprovechadas por diversos movimientos sociales y políticos —en Irán y Egipto, por ejemplo—, también lo puedes hacer por tu cuenta gracias a extensiones en tu navegador favorito —el Torbutton para Firefox— o con clientes como Vidalia.
Por cierto, se supo recién que el Proyecto Tor comenzará a trabajar en una versión derivada de Mozilla Firefox.

2. OTR

Usa OTR (off-the-record) si lo que quieres es privacidad y anonimato en mensajería instantánea (IM). Integrado con clientes de mensajería multiprotocolo como Pidgin y Adium, OTR no sólo cifrará cada mensaje entre las partes —imagina que quieres enviar esa importante contraseña—, sino que impedirá que otros sepan quién hizo qué. No importa si eres usuario de Messenger, GTalk, o cualquier otro protocolo de mensajería, OTR funcionará. (Guía para Pidgin y OTR en Bitelia.)

3. Scroogle

Usa Scroogle si no quieres que Google obtenga datos de ti; por lo menos en lo que se refiere a las búsquedas. Scroogle es una especie de intermediario entre tú y Google, evitará que le compartas tus hábitos de búsqueda, cookies, dirección IP, y posiblemente otros datos personales.
Ciertamente la interfaz de búsqueda de Scroogle deja mucho que desear; si no la soportas, quizá quieras utilizar la versión cifrada —aún en fase beta— de Google Search. Otra excelente alternativa es DuckDuckGo.

4. HTTPS Everywhere

Usa HTTPS Everywhere si quieres comunicaciones cifradas entre el navegador y los sitios web que visitas. Se trata de una extensión para Mozilla Firefox creada en conjunto por la Electronic Frontier Foundation —bastión de los derechos digitales en los EE. UU.— y el Proyecto Tor. Lo que hace es forzar conexiones seguras (HTTPS) hacia un conjunto predefinido de sitios web como Wikipedia, Twitter, Facebook, sitios WordPress, etc. Como usuario puedes definir otros sitios de tu preferencia siempre y cuando tengan soporte para servir páginas web con HTTPS.

5. Enigmail+Thunderbird

Usa Enigmail y Thunderbird para enviar correo electrónico confidencial. Los clientes web de Gmail y Hotmail no ofrecen alternativas para el envío cifrado de correos electrónicos. El estándar de facto en este sentido es OpenPGP, que provee cifrado de llave pública, una que puedes compartir para que otros puedan enviarte correo confidencial, encerrado en un mensaje que sólo tú puedes abrir. Viceversa, puedes usar llaves públicas compartidas por otros para enviarles mensajes secretos. Ahora bien, lo que hace Enigmail es administrar esa llaves y utilizarlas con el cliente de correo Thunderbird, el cual, a su vez, puedes configurar para usar Gmail, Hotmail y otros.

Twitter Delicious Facebook Digg Stumbleupon Favorites More