Noticias de Interés

28/05/2011 Publicada en el BOE la Ley que regula el juego online(PDF) 31/03/2011 Juez obliga a devolver el canon a Nokia # 24/03/2011 La Audiencia Nacional anula la normativa que regula el canon digital # 23/03/2011 Audiencia Provincial de Madrid - Caso Indicedonkey y Caso Spanishshare: Enlazar no es delito # 17/03/2011 Miembro de la Academia de Cine detenido por lucrarse colgando películas en la red de forma presuntamente ilícita # 17/03/2011 Estados Unidos bloquea exvagos.es # 03/03/2011 Sentencia contra el canon en la Audiencia Provincial de Barcelona # 15/02/2011 Se aprueba la Ley Sinde en el Congreso-Ya es definitiva # 04/02/2011 Aprobado Proyecto de Ley de Regulación del Juego ONLINE # 01/02/2011 Comisión de Economía del Senado aprueba la Ley Sinde # 26/1/2011 Twitter bloqueado en Egipto por protestas contra Mubarak # 25/1/2011 Alex de la Iglesia diimite tras nefasta Ley Sinde # 24/1/2011 PP y PSOE pactan ley SINDE # 24/1/2011 Gran operación policial contra la pedofília # 15/1/2011 Anonymous convoca ataque DDoS el 16 de enero a las 18:00 por la votación el 18 de Enero de la ley Sinde # 12/1/2011 Tribunal Constitucional: la sentencia del canon europea ha de aplicarse en España porque forma parte de nuestro derecho interno # 11/1/2011 Convocada por internet primera manifestación contra Ley Antitabaco # 11/1/2011 Victoria judicial de Rapidshare en Alemania # 8/1/2011 Manifestaciones en toda España contra Ley Sinde # 8/1/2011 Manifestación en Murcia pro Wikileaks y contra Ley Sinde # 3/1/2011 Sentencia sobre caso Chipspain.com # 23/12/2010 Detenciones de responsables de webs de descarga y grabadores de screeners # 21/12/2010 Hoy se aprueba la ley SINDE con polémica y movilizaciones # 16/12/2010 Detención y registro TaquillaDivx.com # 13-12-2010 Suspensión medidas cautelares contra PSJailbreak #

miércoles, 16 de marzo de 2011

Internet de dos velocidades = fin de internet


Una de las amenazas a la neutralidad de la Red viene por parte de los principales ISP o proveedores de servicio: un internet de dos velocidades. Y no deja de ser un eufemismo, ya que no se trata de que haya dos velocidades a contratar (ahora mismo hay muchas mas) sino que se puedan contratar el acceso a determinadas aplicaciones de forma privilegiada. 

Internet puede acabar convirtiéndose en una isla privada en lugar de "la plaza del pueblo de la aldea global" (Definición de Bill Gates).

Razones alegadas 

En muchas ocasiones los ISP son dueños de la infraestructura física (ONO, Telefónica), una infraestructura que puede estar llegando a su límite explotación comercial, ya que el límite de conexiones físicas, al contrario que la móviles, tiene escasa perspectiva de crecimiento. 

Sin embargo los usuarios (y las aplicaciones web) seguimos exigiendo mayor estabilidad y mejores velocidades, una operación que requiere costosas mejoras de infraestructuras. Una de las necesarias implantación de fibra óptica para permitir velocidades de 100 megas por segundo o incluso mayores (la CMT nos decía en febrero que hay media línea de fibra óptica por cada 100 usuarios de internet).

El crecimiento en el uso de ancho de banda es exponencial, y amenaza una saturación de las infraestructuras existentes y obviamente los proveedores, como empresas que son, quieren minimizar el coste de la mejora de estas. Para ello proponen que los servicios de alto uso de banda, o se paguen a parte, o se contraten ya privilegiados. ¿Cuales son estos usos? Pues por ejemplo el vídeo online, la música o la "polémica y susodicha" descarga que ha sido a la vez denigrada y usada como incentivo publicitario para el cliente.

Este pago adicional puede recaer sobre el usuario, sobre el proveedor de servicios o sobre ambos. Todavía no se ha definido claramente, aunque estoy seguro que va a ser el caballo de batalla de los ISP en el próximo par de años.

¿Y el usuario que esta contratando ahora?

Aunque pueda parecer que la postura de las ISP no es irracional, no deja de ser maliciosa. Ya existe una tarificación en internet relacionada al volumen de información que quieres consumir. Si yo quiero ver los videos de youtube en HD 1080p sin ningún tipo de retardo contrato un internet de al menos 6 megas, lo que quiere decir, que contrato que se me garantice que en todo momento, y bajo cualquier circunstancia, pueda acceder a ese máximo de ancho de banda, ya sea para ver ese video de Youtube, para ver una película alta definición en Streaming con el servicio de PlayStation Store o para recibir por torrent el vídeo de la comunión de mi sobrina de Alemania en 10 minutos.

Si no uso en cada momento todo ese ancho de banda es cosa mía. 

Lo que sucede es que los proveedores ofertan un ancho de banda, pero si vamos a las condiciones contractuales, no garantizan mas que un mínimo porcentaje de la misma de forma estable. ¿Publidad engañosa? Puede, pero en todo caso, ha sido permitida por la CMT.

Así pues, los ISP aprovechan que los usuarios normalmente no utilizan de forma constante todo el ancho que han contratado, para minimizar la mejora en infraestructuras. El problema que se les viene encima es que esa política llevada a cabo durante años con éxitos económicos se enfrenta ahora al problema del crecimiento en el consumo masivo de ancho de banda.

Dos velocidades y dos tipos de daño.

Es improbable que una internet de dos velocidades, por las razones expuestas en el párrafo anterior,  se aplique a los usuarios particulares, porque ya tenemos una internet de muchas velocidades distintas que contratar. 

Lo más obvio y son los proyectos existentes en el ámbito europeo por BT o Deutsche Telekom, es que este sobrecargo en el pago se aplique a los proveedores de servicio, es decir, empresas que operan en internet y nos dan el vídeo online, el torrent, etc. Estas empresas ya pagan por un volumen de banda de ancha, pero por el momento su tráfico tiene el mismo trato que cualquier otro paquete de bits enviado por un usuario cualquiera (o al menos es así en teoría).

A las empresas establecidas, claro esta, no les parece tan mal. De ahí que, en el ámbito móvil, este habiendo acuerdos de colaboración en este sentido, por ejemplo, el acuerdo de Google con Verizon en USA o el de la red social Tuenti con Movistar en España.

El primer daño

Lo primero en ser dañado sería la creatividad y la innovación que ha impulsado internet hasta nuestros días. Bajo este formato no podrá haber una nueva Youtube o la siguiente Google, ya que ninguna nueva empresa podrá competir en condiciones de igualdad con las ya establecidas, es decir, intenet pasará a ser el mercado de unos pocos.

El segundo daño.

Los ISP que tienen múltiples intereses se convertirán en operadores privilegiados. Así por ejemplo, Comcast en USA o Telefónica en España tienen intereses que van más allá de las telecomunicaciones, poseen derechos deportivos, intereses cinematográficos y cadenas de televisión. Y además poseen la mayor parte de las infraestructuras (aunque en España Telefónica esta obligada a compartirlas con la competencia por el proceso de liberalización del mercado que supuso la privatización de la compañía).

Imaginen que Netflix quiere llegar a España pero no puede competir porque Telefónica en su red puede dar un trato privilegiado a su propia plataforma.

¿Que puede suceder? Que para poder hacer uso de determinados servicios tengas que contratar internet con una compañía concreta o que a través de ese proveedor una empresa de contenidos informativos no pueda competir en condiciones de igualdad con otra empresa de contenidos informativos de ese grupo.

Con un grupo mediático y sin regulación lo que puede suceder es una privatización "de facto" de internet. 

La paradoja es que mientras se considera cada vez mas que el acceso a internet no es un servicio sino un derecho fundamental (ONU 1997) las infraestructuras de la red dependen exclusivamente de la iniciativa privada. 

¿Se debe regular su uso?

¿Deben ser un servicio independiente de otros intereses?

¿Cómo se va a garantizar el libre mercado? 

¿Debería haber participación estatal en su mejora para garantizar un uso neutral?

 Para saber más:









Safe Creative #1012140013368

lunes, 14 de marzo de 2011

Cloud computing: riesgos y peligros

Hablé hace unos meses con entusiasmo del cloud computing pero como todo en esta vida no esta exento de visicitudes. Trataré de hacer un breve repaso de las inmediatas y dejaré para mas adelante un riesgo mediato: la neutralidad de la red.

Falta de seguridad en la transmisión de datos o en la API

Aunque el HTTPs (se añade al final la s de secure)  se esta convirtiendo en un estandar de seguridad y ya se utiliza por los principales servicios que tratan nuestros datos (los principales proveedores de webmail como google o hotmail ya lo usan, así como la banca online y muchos comercios) y hay extensiones para los extraprecavidos como HTTPSeverywhere, lo cierto es que la seguridad en la transmisión de nuestros datos es uno de los principales problemas de la computación en la nube.

Estos riesgos se dan en servicios que puedan admitir un uso anónimo, que reutilicen tokens para identificar al usuario directamente o a través de un servicio que reutilice la API o en conexiones sin cifrar (sin HTTPs).

Consejos:

- Evitar usar datos personales y contraseñas en redes abiertas o públicas, especialmente si el servicio no es HTTPS (se indica en el navegador en la parte izquierda de la barra de direcciones).

- Verificar que la conexión es por https (en algunos navegadores puede no funcionar, como por ejemplo en google chrome, hotmail (la competencia) no me establece conexión segura, pero si en firefox o opera).

- Usar contraseñas de mas de 6 caracteres que mezclen letras y números. 

- Cuidar en que ordenadores dejamos cookies.

Fallos en la gestión por la propia empresa de Cloud Computing

La nube tiene en cuanto a la seguridad en el tratamiento de nuestros datos una doble perspectiva, si bien por un lado nos aporta seguridad al tener los datos alejados de nuestros fallos informáticos, virus, averías de discos duros, incendios, etc... cabe el problema de que un error en la administración por parte de la empresa que nos suministra el servicio (por ejemplo los recientes errores de Flickr y Gmail).

En algunos casos pueden producirse filtrado de datos de unos usuarios a otros, problemas a la hora de dar la baja a un usuario, borrado de datos, etc...

Consejos:

- No dejar en la nube la única copia de nuestros datos, pero si es un excelente respaldo.

- Controlar con asiduidad los servicios en los que tenemos almacenados nuestros datos.

- Revisar nuestras bajas en servicios de pago o gratuitos y borrar previamente a la baja todos nuestros contenidos.

Usos cuasi-delictivos o delictivos de la potencia del cloud computing 

Extensión del troyano Zeus
Esto afecta principalmente a la nube como Infraestructura como servicio (LAAS) o en menor grado Plataforma como servicio (PAAS) (ver descripción en el post general).


Se han usado servicios en la nube por bots que secuestran datos mediante troyanos como ZEUS para analizar los mismos. Sólo en 2010 la empresa Symantec detectó 220.000 ordenadores infectados. El uso de estas plataformas acelera la obtención de datos y sirve para el anonimato de los crackers que los secuestran.


Consejos:


- En este caso las medidas deben ser tomadas por las empresas, pero al margen de eso la protección de cada internauta es fundamental y un antivirus en cada ordenador es esencial (al menos si estas trabajando desde windows).

- Denunciar los delitos informáticos (aunque no sean de mucha entidad) en la policía nacional, hay gente que se ha lucrado estafando 100€ a muchas personas. Individualmente no eran de entidad, pero en masa si, como el caso de los estafadores por phising que habían conseguido 320.000€ (noticia aquí).


Uso de nuestros recursos por terceros


Otro problema exclusivo de LAAS, donde otros usuarios mediante el uso de exploits o malware han accedido a recursos que no tenían contratados pasando por encima del administrador.

Consejos:

- Controlar que tenemos uso completo de los recursos contratados y notificarlo si no es así.

- Usar sistemas de autenticación férreos.

Secuestro de nuestra sesion


Mas de una vez ha pasado que de alguna forma una persona adquiere nuestras contraseñas(recuerdo hace unos años como era sencillo hurtar la contraseña de cualquier usuario de hotmail o las técnica de ingeniería social para que demos voluntariamente nuestros datos). Con la creciente importancia de la nube este problema se esta convirtiendo en un problema mayor. De hecho muchas tiendas online conservan nuestros datos bancarios, y si bien, es difícil acceder de forma completa a ellos, si se pueden realizar compras.

Hace un par de días, por ejemplo, la tienda de aplicaciones para el iPhone y iPad ha empezado a exigir en cada compra la contraseña de la cuenta, ya que en casos de extravío o hurto del terminal podía tener consecuencias desastrosas.


Consejos:

- No dar alegremente nuestras contraseñas (muy común en la era del messenger para saber si algún amigo nos bloqueaba o actualmente en tiendas online).

- Usar distintas contraseñas para distintos servicios (la cuenta de correo es la llave común de muchos servicios, pero deberíamos usar distintas contraseñas para mantener cada servicio estanco).

- Prohibir que se puedan compartir credenciales (difícil determinar después la responsabilidad).

- Que los servicios soliciten cada cierto tiempo la autenticación (sobre todo si detecta inactividad), es algo común en la banca online.

- Conectarse en redes seguras para evitar que nuestros paquetes de datos sean capturados por sniffers como Firesheep.


Problemas derivados de la localización de los datos

 Cuando trabajamos en la nube nuestros datos pueden estar situados en cualquier parte del mundo lo que puede provocar un choque entre distintas jurisdicciones, así nosotros estamos sujetos a la jurisdicción española, Google o Amazon son americanas y los datos pueden estar localizados en Finlandia.

La profundidad de esta problemática merece un tratamiento diferenciado, así que lo dejaré para mas adelante.

Posibilidad de BackUp de nuestros datos

Una de las principales ventajas de la nube es que los datos no tienen porque estar ubicados en un mismo lugar. Siempre es conveniente tener nuestros datos a resguardo de forma local, pero en el caso de que ocurra un accidente, las empresas en la nube deberían ofrecernos la posibilidad de recuperar los mismos en bloque de los datos en bruto.

No todas las empresas ofrecen esta posibilidad así que es algo a tener en cuenta a la hora de contratar un servicio u otro.

Acceso a logs de nuestra sesión

Es un servicio a tener en cuenta para poder verificar el uso de la misma.

Viabilidad a largo plazo.

Internet es un mundo reciente en el que muchas empresas comienzan pero no todas llegan a término. Por tanto, antes de adecuar nuestros datos a un determinado servicio conviene analizar su viabilidad en el tiempo.

A grandes líneas estos son los problemas que puede entrañar el cloud computing, casi todos merecen un análisis personalizado, con incidencias y explicaciones, pero sirva este entrante de motivo para la reflexión y la cautela.








 
Para saber mas:



Safe Creative #1012140013368

domingo, 13 de marzo de 2011

Nuevo golpe a la neutralidad de la red

El cielo sobre la neutralidad de la red pinta oscuro, un nuevo espaldarazo (el anterior en Febrero) a la imperfecta pero valiente e innovadora regulación de la Federal Communications Commission sobre la neutralidad de la red por parte esta vez del Subcomité de Comunicaciones y Tecnología del Congreso de los Estados Unidos donde por una votación de 15 a 8, los Republicanos (conservadores) han aprobado propuestas contrarias a la regulación realizada, alegando la falta de competencia de la Comisión Federal de Comunicaciones. 

Estas propuestas serán ahora examinadas por el Comité de Energía y Comercio, pero es de esperar una resolución similar, ya que los mismos lobbies estarán presionando a una mayoría idéntica.

Recordemos que básicamente la FCC no afectaba a las comunicaciones móviles, próximo campo de expansión económica, y básicamente pretendía que los ISP (provedores de internet) no pudieran privilegiar un tipo de tráfico sobre otro ni bloquear determinados contenidos por motivos puramente comerciales.

Para saber más:


Safe Creative #1012140013368

sábado, 12 de marzo de 2011

HOY 12 DE MARZO ES 

EL DIA MUNDIAL CONTRA LA CENSURA EN INTERNET


Países que censuran internet
(Reporteros sin Fronteras)

Safe Creative #1012140013368

viernes, 11 de marzo de 2011

1libro1euro cuenta con 9 libros en catálogo. 1€ para Save the children. 

Primera Cosecha (Adolfo Suarez), Fuckowski, Memorias de un ingeniero (Alfredo de Hoces), Ladrones de Historia (Pablo Núñez), Oficina de Recuerdos Perdidos (Víctor Navarro Remesal), Navigatio (Javier González) entre otros.
 
NO DESAPROVECHES ESTA INICIATIVA.
Safe Creative #1012140013368