<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">

<channel>
	<title>El Informático enmascarado</title>
	
	<link>http://www.elinformaticoenmascarado.com</link>
	<description>Por la verdad, la justicia y el modo de vida BOFH</description>
	<pubDate>Sun, 16 Nov 2008 10:56:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/ElInformaticoEnmascarado" type="application/rss+xml" /><item>
		<title>Equipo de batalla</title>
		<link>http://www.elinformaticoenmascarado.com/2008/11/16/equipo-de-batalla/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/11/16/equipo-de-batalla/#comments</comments>
		<pubDate>Sun, 16 Nov 2008 10:56:21 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Experiencias al mando]]></category>

		<category><![CDATA[Sysadmin]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/11/16/equipo-de-batalla/</guid>
		<description><![CDATA[Esta última semana me he dado cuenta de que la tropa que tengo a cargo (tres soldados hechos y derechos, nada menos) a veces se dejan algún material importante en la oficina, y luego pasa que andamos pidiendo prestadas cosas al cliente, o a una tienda a comprar tal o cual chorrada, con la mala [...]]]></description>
			<content:encoded><![CDATA[<p>Esta última semana me he dado cuenta de que la tropa que tengo a cargo (tres soldados hechos y derechos, nada menos) a veces se dejan algún material importante en la oficina, y luego pasa que andamos pidiendo prestadas cosas al cliente, o a una tienda a comprar tal o cual chorrada, con la mala imagen que provoca.</p>
<p>Así que he recuperado la &#8216;checklist&#8217; que llevo aplicando desde hace años y se la he puesto por escrito, para que no se les olvide nada en el futuro. La pongo aquí para disfrute del personal.</p>
<p>¿ Vosotros echáis algo en falta en el equipo de todo buen BOFH listo para dar batalla ? ¿ Qué soléis llevar encima para desfacer entuertos ?</p>
<p>Here it is:</p>
<p style="margin: 0.0px 0.0px 0.0px 12.0px; text-indent: -12.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> portátil (sí, a veces se han ido <em>desnudos</em> al combate)</p>
<p style="margin: 0.0px 0.0px 0.0px 12.0px; text-indent: -12.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> destornillador (1 estrella / 1 plano)</p>
<p style="margin: 0.0px 0.0px 0.0px 12.0px; text-indent: -12.0px; font: 12.0px Helvetica"><span style="font: 13.0px AppleGothic; color: #555555">▼</span> movil (para tirar de 3g y poder pedir apoyo a los <em>marines)</em></p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> cargador USB del mismo</p>
<p style="margin: 0.0px 0.0px 0.0px 12.0px; text-indent: -12.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> Cable de red (al menos 3 mts)</p>
<p style="margin: 0.0px 0.0px 0.0px 12.0px; text-indent: -12.0px; font: 12.0px Helvetica"><span style="font: 13.0px AppleGothic; color: #555555">▼</span> cds de recuperación</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> 1 debian</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> 1 ubuntu desktop</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> 1 knoppix</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> 1 bootcd con software de análisis de disco/memoria/similar (tipo memtest86)</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica"><span style="font-size: 12px;"><span style="font: 13.0px Helvetica">•</span> cd vírgenes y dvd vírgenes</span></span></p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> pendrive</p>
<p style="margin: 0.0px 0.0px 0.0px 30.0px; text-indent: -30.0px; font: 12.0px Helvetica"><span style="font: 13.0px Helvetica">•</span> boli <img src='http://www.elinformaticoenmascarado.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<div style="text-indent: -30px;">
  
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/11/16/equipo-de-batalla/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Profesión informática: el ministerio, siempre echando una mano (vamos, dando por saco)</title>
		<link>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 21:41:22 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<category><![CDATA[Reflexiones]]></category>

		<category><![CDATA[Colegio profesional]]></category>

		<category><![CDATA[Informática]]></category>

		<category><![CDATA[Telecomunicaciones]]></category>

		<category><![CDATA[Telecos]]></category>

		<category><![CDATA[Universidad]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/</guid>
		<description><![CDATA[Llevaban ya unos años mareando la perdiz, y ya se han decidido: el ministerio de educación ha publicado la línea de actuación para adecuar el sistema educativo a la homologación europea (se conoce entre los afectados como &#8216;el rollazo Bolonia&#8217;, y básicamente se han cepillado la titulación educativa en informática.
Básicamente, la historia consta de dos [...]]]></description>
			<content:encoded><![CDATA[<p>Llevaban ya unos años mareando la perdiz, y ya se han decidido: el ministerio de educación ha publicado la línea de actuación para adecuar el sistema educativo a la homologación europea (se conoce entre los afectados como &#8216;el rollazo Bolonia&#8217;, y básicamente se han <strong>cepillado</strong> la titulación educativa en informática.</p>
<p>Básicamente, la historia consta de dos partes:</p>
<ul>
<li>Desaparece la titulación en informática. La cosa empieza por la ingeniería, pero no se si podría extenderse a FP y ciclos formativos. En cualquier caso, queda eminentemente &#8216;tocada&#8217;</li>
<li>
<p>Se le da a la rama de telecomunicaciones absolutamente todas las atribuciones que genuinamente (y por sentido común) serían sentido para un ingeniero informático, como, por poner:</p>
</li>
</ul>
<blockquote>
<p>Servidores, redes, sistemas distribuidos, sistemas operativos, interfaces persona/computador, usabilidad, seguridad, bases de datos, sistemas de información, programación (fundamentos, métodos, lenguajes, en tiempo real, concurrente, distribuida y basada en eventos), software (tecnología, metodología, ingeniería), gestión del conocimiento, etc.</p>
<p><em>Aún se baraja la posibilidad de asignarles el establecimiento de Matrix, el gobierno de la futura nación IA y todo lo que salga en el cine actual y tenga una pantalla por medio. Ya que estamos&#8230;</em></p>
</blockquote>
<p><a href="http://www.youtube.com/watch?v=Mh_HwpLlVgU" target="_blank">La explicación del grupo socialista para el asunto</a> es <strong>francamente surrealista</strong>. Soy progresista (y socialista, nunca lo he escondido), pero esto es una de esas cosas, como el canon, que me hacen preguntarme &#8216;¿ Ein ?&#8217; . Por otro lado, huelga decir que la proposición <strong>no de ley</strong> del Partido Popular no es más que defender una causa que contaban que sería rechazada y quedar de &#8216;guays&#8217;, en lugar de buscar un cambio real. Como pasó con el canon, en ambos partidos, en las últimas etapas legislativas. Cuando gobernaban ellos esto ya flotaba en el ambiente (se hablaba de Bolonia y los colegios profesionales ya en el año 2000).</p>
<p>Lo que me hace gracia es que, por motivos personales, familiares, y de otras historias, aún no tengo terminada la carrera, así que me beneficiaré de no haber hecho ningún caso de la cultura imperante y de lo que tradicionalmente se ha defendido desde la administración: como no me enfoqué en tener mi titulación, ahora puedo cambiarme a la carrera que, al final, es la que cuenta en esto.</p>
<p>O quién sabe, igual a los informáticos los convierten en telecos por la cara. Igual el colegio de ing. en telecomunicaciones lo permite tal cual. ¿ Apostamos ?</p>
<p><a href="http://www.huelgainformatica.es/" target="_blank">Hay convocada una huelga</a> para el próximo 19 de Noviembre. Yo soy empresario, ergo hablar de huelgas para mí está de más, pero si estuviese por cuenta ajena iría a la huelga, sin duda.</p>
<p>Y no os olvidéis: esto no va de colegios mafiosos, de querer <em>corralitos</em> o de chorradas por el estilo. Esto, como muchas otras cosas, <strong><a href="http://www.elinformaticoenmascarado.com/2007/08/31/colegio-de-informaticos-mi-opinion/" target="_blank">se trata de pasta, parné, dinero.</a></strong></p>
<p><strong>Actualización:</strong> <a href="http://sinergiasincontrol.blogspot.com/2008/11/37-esto-no-es-nada-gracioso.html" target="_blank">ni los webcomics tienen ganas de marcha.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Trabajos ocultos</title>
		<link>http://www.elinformaticoenmascarado.com/2008/07/28/trabajos-ocultos/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/07/28/trabajos-ocultos/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 06:30:20 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Reflexiones]]></category>

		<category><![CDATA[Sysadmin]]></category>

		<category><![CDATA[Sysadmin day]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/07/28/trabajos-ocultos/</guid>
		<description><![CDATA[The doctor: How come I&#8217;ve never seen you people before?
Okwe: Because we are the people you do not see. We are the ones who drive your cabs. We clean your rooms. And suck your cocks.
Doctor: ¿ Cómo es que nunca os hemos visto antes ?
Okwe: Porque nosotros somos las personas que ustedes no ven. Somos [...]]]></description>
			<content:encoded><![CDATA[<p>The doctor: How come I&#8217;ve never seen you people before?</p>
<p>Okwe: Because we are the people you do not see. We are the ones who drive your cabs. We clean your rooms. And suck your cocks.</p>
<p><em>Doctor: ¿ Cómo es que nunca os hemos visto antes ?</em></p>
<p><em>Okwe: Porque nosotros somos las personas que ustedes no ven. Somos los que conducimos sus taxis. Somos los que limpiamos sus habitaciones. Y chup**** sus p*llas.</em></p>
<p><em><a href="http://www.imdb.com/title/tt0301199/quotes" target="_blank">Negocios ocultos</a></em></p>
<p>Modifíquese adecuadamente (quitando también las referencias sexuales, claro) y podrá aplicarse al trabajo de un sysadmin estándar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/07/28/trabajos-ocultos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El administrador de sistemas</title>
		<link>http://www.elinformaticoenmascarado.com/2008/07/28/el-administrador-de-sistemas/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/07/28/el-administrador-de-sistemas/#comments</comments>
		<pubDate>Mon, 28 Jul 2008 05:00:20 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Historias variadas]]></category>

		<category><![CDATA[Reflexiones]]></category>

		<category><![CDATA[Sysadmin]]></category>

		<category><![CDATA[Sysadmin day]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/07/28/el-administrador-de-sistemas/</guid>
		<description><![CDATA[Para un momento. Deja lo que estés haciendo y echa un vistazo alrededor. ¿ Ya ? Seguramente estés delante de un ordenador. O un teléfono, o una PDA. Incluso quizás un iPhone. Lo que es seguro en todo caso, es que estarás leyendo esto gracias al trabajo de varios administradores de sistemas. Y no creo [...]]]></description>
			<content:encoded><![CDATA[<p>Para un momento. Deja lo que estés haciendo y echa un vistazo alrededor. ¿ Ya ? Seguramente estés delante de un ordenador. O un teléfono, o una PDA. Incluso quizás un iPhone. Lo que es seguro en todo caso, es que estarás leyendo esto gracias al trabajo de varios administradores de sistemas. Y no creo que nunca hayas pensado en ello.</p>
<p>Hay Trabajos nobles y trabajos necesarios. Los hay famosos, y los hay infames. Todos ellos tienen en común que siempre están mal pagados.</p>
<p>Luego también los hay como el de árbitro, abogado o incluso verdugo en sus tiempos, en los que nadie cae salvo cuando no se hacen perfectamente.</p>
<p>Y luego está el de administrador de sistemas (informáticos).</p>
<p>Puede sonar presuntuoso considerar de forma especial ese puesto, pero es que tiene cualidades diferenciadas con respecto a muchos otros. Para empezar, es de existencia relativamente reciente: para el público general, la informática no tiene mas de 20 años, con el desconocimiento que eso implica. Y es lo suficientemente &#8216;exótico&#8217; como para que pocos se interesen por lo que supone desempeñar esa labor.</p>
<p>El administrador de sistemas tiene que tener ciertas cualidades para poder desempeñar bien su trabajo. Debe ser un poco friki (en realidad, suele ser <strong>muy</strong> friki) porque sus habilidades requieren un punto de obsesión sobre los detalles. Ha de tener, por supuesto, capacidades para el pensamiento lógico y analítico. Debe reaccionar ante los imprevistos y las situaciones desconocidas sin nervios innecesarios. Y ante todo debe tener un grado alto de aguante. O de masoquismo.</p>
<p>Al administrador de sistemas, lo mejor que le puede pasar es que le critiquen a sus espaldas, sobre &#8216;lo poco que trabaja, vagueando todo el día delante de la pantalla&#8217;. Si le difaman así, eso es buena señal: todo va bien, y su trabajo está cubierto. De nada importan las 12 horas que puede haber tenido que pegarse para que todo esté así: si todo va bien, es que no trabaja; y si algo va mal, es que no ha hecho bien su trabajo.</p>
<p>El administrador de sistemas tiene que poder soportar que le pidan imposibles, como que un ordenador funcione con cualquier tipo de wifi, en cualquier lugar del planeta; cualquier explicación sobre las variables que pueden intervenir no vale de nada, porque <em>&#8216;a mi primo le va su tátil en todos los sitios&#8217;</em>. Argumentar sobre la dificultad del argumento &#8216;<strong>todos</strong> los sitios&#8217; le hará parecer pedante, y <em>buscapeleas</em>. Lo que tiene que hacer es callarse y agachar la cabeza, que para eso está.</p>
<p>La opinión del administrador de sistemas siempre es superflua, siempre es redundante, siempre es excesiva&#8230;. en la prevención. A la hora de prevenir, todo el mundo considera que los riesgos son pequeños o asumibles. Luego, cuando la situación revienta, y hay crisis, llegamos a la fase &#8216;de los pitufos&#8217;.</p>
<p>Como los pitufos cuando gargamel atacaba la aldea, cuando hay crisis, todo el mundo corre en busca del sysadmin. Los planes de contención y los protocolos son innecesarios, y toda discusión pasada sobre &#8216;tal o cual forma no es la más adecuada de hacer las cosas&#8217; ha pasado la frontera de la no-existencia. Siendo un mini-11s, la situación es similar a aquel. Cuando hay catástrofe, se busca desesperadamente la seguridad. Cuando todo revienta, el sysadmin tiene que tener la situación controlada. Y ¡ay de él!, si no la tiene. Nada importa si los servidores de otros &#8216;mueren&#8217; cada pocos meses, y los de él cada muchos años; cuando pasa, es que no ha hecho bien su trabajo. Y si nunca pasa, es que no tiene nada que hacer, y vaguea todo el día, cuando <em>podría estar haciéndome</em> <em>esta cosilla que tengo pendiente</em>.</p>
<p>El sysadmin tiene que dedicar cada hora de su tiempo libre a aprender, a investigar, a estudiar; tiene que estar a la última en todo lo último, ya sea para implantarlo, o para saber por qué <strong>NO</strong> implantarlo. Mientras que los programadores, diseñadores, comerciales, etc. suelen terminar su trabajo con su jornada oficial, la jornada del sysadmin es inexistente, por cuanto es 24 horas al día, 7 días a la semana. <strong>Si el servidor falla un domingo 1 de enero a las 4 AM, al que se llama es al sysadmin</strong>. Porque no ha hecho bien su trabajo, y encima se permite estar de fiesta.</p>
<p>El sysadmin tiene que preocuparse por los riesgos comerciales y legales de la empresa para la que trabaja, incluso <em>por encima</em> del dueño de la misma, que suele no conocer (ni quererlo) los riesgos de tener un <em>emule</em> en la oficina descargando de todo a todo trapo. El sysadmin tiene que hacerlo, porque <em>es su trabajo,</em> o aún si no lo es, le preocupa y le importa. El sysadmin medio suele ser así de pesado y metomentodo.</p>
<p>Cuando el sysadmin soluciona en 5 minutos un problema que ha tenido empantanado a alguien durante mas de una hora, ese alguien, en el mejor de los casos, pensará: <em>con lo fácil que era arreglarlo, y mira lo que ha tardado en venir. Seguro que estaba con videojuegos</em>. Que el sysadmin haya estado una hora descartando posibles culpables del problema, incluyendo las patadas que dan los <em>users</em> a los servidores, no importa. El sysadmin <em>tiene</em> que saber, aún a costa de los <em>users.</em></p>
<p>El sysadmin podría muy bien ser una versión moderna del verdugo del pueblo, el cual tenía su propia taza en la taberna porque nadie quería beber donde él bebía. El sysadmin suele tener poca vida social, porque <em>no suelen dejarle</em> tenerla. Y cuando ya puede, pues no tiene costumbre.</p>
<p>Y todo eso por no hablar de los que han instalado un par de veces un Windows XP, y ya se saben expertos en sistemas. Que a veces, incluso te dicen que Windows Vista funciona <em>perfectamente</em> <em>fluido con</em> <em>512 MB de RAM.</em> El sysadmin no puede discutir posibles: si es inteligente, lo que hará es aceptar la hipótesis y programar la demostración. Entonces, <em>casualmente</em>, todo se desvanece en las sombras.</p>
<p>Si el pc no puede dar música, el sysadmin tiene que arreglarlo. SI la aceleración 3d chula no chuta, el sysadmin tiene que arreglarlo. Si no se puede usar la ultima aplicación ultra-mega-hiper-guay 3d de mapas pijocuanticos, el sysadmin tiene que arreglarlo. Por supuesto, nada de esto es urgente, nada recibe presión. Solamente se <em>sugiere.</em> Y si no está en 10 minutos, vendrán los cuchicheos y las críticas, porque claro, el sysadmin <em>se toca las narices todo el día</em>. Y eso son casos tontos, que al sysadmin hasta gusta de arreglar, por aquello de que su trabajo es su hobby. Y suelen agradecérselo. Lo genial empieza cuando es el culpable de que los pobres trabajadores no puedan rendir al 500%. Pobrecitos <em>users.</em></p>
<p>A todo esto, al sysadmin nunca se le dirige una palabra de agradecimiento. Nunca se le ocurre a nadie decir <em>&#8216;mira, dicen que este nuevo virus está haciendo estragos, y aquí nada, bien hecho&#8217;</em>. O <em>&#8216;Que bien que te hayas partido los cuernos durante tres días con sus noches para encontrar la solución a este problema tan extraño, gracias por tu esfuerzo&#8217;.</em></p>
<p>Sin embargo, aquel al que el domingo le pita el móvil con una alerta, es al sysadmin. Aquél que tiene que coger un servidor un viernes, hacerle <em>vudú</em> el fin de semana, y entregarlo impoluto el lunes a las 7 de la mañana, es el sysadmin. El sysadmin es el que se asusta, cual galo <em>axteriano</em>, cada vez que hay tormenta eléctrica, no vaya a ser que Endesa caiga sobre su cabeza. Es aquél que tiene que saber, en todo momento, cualquier cuestión mínimamente relacionada con sus sistemas, redes y servicios, es el sysadmin. Si lo sabe bien y completo, es que su trabajo es muy fácil. Y si no lo sabe, bueno, ya saben ustedes qué toca.</p>
<p>La mayor suerte que puede tener un sysadmin, es tener un jefe/socio que haya sido sysadmin, porque al menos hablarán el mismo lenguaje y habrán pasado por las mismas penurias. Serán <em>compañeros de trinchera</em>. También es de agradecer, cuando trabaja con programadores-colegas y no con <em>simples users</em>, porque entienden, al menos en parte, que las cosas no salen bien a la primera solas, sobre todo si entra en marcha el <em>factor X,</em> el factor humano. Pero desgraciadamente, esto son contadas excepciones.</p>
<p>El pasado 25 (último viernes de Julio) fue el día internacional de los administradores de sistemas. Coged el teléfono, enviadles un email, invitadlos a una cocacola. Recordadles que todo su esfuerzo, toda su dedicación, vale de algo. Que los consideráis en algo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/07/28/el-administrador-de-sistemas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El fallo de seguridad de Debian, versión divulgativa</title>
		<link>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/#comments</comments>
		<pubDate>Fri, 30 May 2008 00:11:27 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Seguridad informática]]></category>

		<category><![CDATA[Debian]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/</guid>
		<description><![CDATA[En la lista de correo de la Asociación de internautas me pidieron ayer que les explicase el problema que hace poco ha surgido en Debian, y que ha afectado a todas las distribuciones dependientes de ella (Ubuntu, por ejemplo). Como el rollo soltado no me ha quedado mal del todo, lo pego aquí para disfrute [...]]]></description>
			<content:encoded><![CDATA[<p>En la lista de correo de la <a href="http://www.internautas.org" target="_blank">Asociación de internautas</a> me pidieron ayer que les explicase el problema que hace poco ha surgido en Debian, y que ha afectado a todas las distribuciones dependientes de ella (Ubuntu, por ejemplo). Como el rollo soltado no me ha quedado mal del todo, lo pego aquí para disfrute del personal.</p>
<p>Nota: no aporto nada que no se haya dicho ya en otros sitios, más completo y con mejores ejemplos. Pero espero que sirva a alguien para entender el alcance del problema.</p>
<p>&#8211;</p>
<p>Kriptópolis tiene muy buenos artículos explicándolo en lenguaje técnico-llano, pero intentaré hacer de Isaac Asimov para vosotros.</p>
<p>El cifrado estándar en la informática se basa, a muy grandes rasgos, en encontrar una estructura que sea extremadamente difícil de &#8216;adivinar&#8217; por pura suerte o por prueba sistemática. A esto último se le denomina &#8216;ataque por fuerza bruta&#8217;.<br />
Ejemplo: digamos que yo utilizo una clave numérica de dos dígitos como código de alarma de mi casa; eso hace que cualquier persona que pruebe 99 combinaciones (del 01 al 99, o 100, si consideramos el 00) tiene *por pura obligación* que hallar cuál es la clave que he utilizado. Si el código pasa a ser de tres dígitos, entonces las posibilidades van de 000 a 999, y así. En el fondo, nunca buscas ser <b>totalmente</b> indescifrable, sino lo suficientemente difícil para que no merezca la pena intentarlo.<br />
basándonos en ello, volvamos al asunto concreto. Cuando generas llaves de cifrado RSA (clave pública+ clave privada) asociadas entre sí, generas dos conjuntos de información, uno público, que puedes (y quieres) compartir con la gente, y uno privado, que es el que te reservas para tí y el que te otorga la exclusividad del cifrado (privacidad) o firmado (autentificación) de la información. Tu clave pública se relaciona únicamente con tu clave privada, por lo que es teóricamente posible &#8216;adivinar&#8217; tu clave privada, a partir de probar llaves privadas. La seguridad radica en la gran cantidad de llaves privadas posibles, tanto, que hace que (para los que manejamos ordenadores normales, NSA y similares al margen) se calcule en meses, años, o incluso más, lo que se tardaría en &#8216;adivinar&#8217; una de esas llaves privadas. Aquí radica lo importante, en la <b>gran cantidad de posibilidades</b>.<br />
Para generar un par de llaves privada/pública, necesitas que sean <b>al azar</b>. Y en la informática, eso del &#8216;azar&#8217; está jodido de conseguir, puesto que todo se basa en situaciones conocidas: es por ello que se utiliza lo que se llaman &#8216;fuentes de información aleatoria&#8217;, que es recoger información de pulsaciones de teclado, de ratón, accesos a disco, información de red, etc.. Contactos con <i>el mundo real</i> que producen información de forma casual, y por tanto, no predefinida. Tomando valores matemáticos a partir de esa información, consigues crear tus llaves totalmente aleatorias, y por tanto, difíciles de adivinar.<br />
En el caso concreto de debian, esa información aleatoria, se combinaba con el numero de proceso de programa (PID) del que estaba creando las llaves, al fín de meterle &#8216;un poquito más de aleatoriedad&#8217;, creo, de si era este motivo no estoy totalmente seguro.<br />
La cosa es que por error (más bien, por un razonamiento tremendamente erróneo), se eliminó las líneas de código que utilizaban la información aleatoria, dejando únicamente el número de PID como fuente de información aleatoria para crear las llaves.<br />
en Linux, los PID van de 0 hasta 32768, por lo que de las millones o miles de millones de posibilidades, o más, que se esperarían en tus llaves de cifrado, bajamos a únicamente 32768.<br />
Ese número es tremendamente bajo, tanto que hasta hay ya listados &#8216;pre-creados&#8217; de <b>TODAS</b> las posibles llaves. Es decir, treintadosmil y pico.<br />
Ahora vayamos al asunto práctico:<br />
- Un amigo nos envía un mensaje cifrado. Para ello, coge nuestra llave pública, que conoce, y pasa el mensaje por la misma. Eso hace que sólo con nuestra llave privada se pueda descifrar. En condiciones normales, hay que probar entre muchas, muchísimas combinaciones, para hallar &#8216;por suerte&#8217; la llave privada que nos dé ese descifrado. Pero en este caso, las combinaciones se reducen a 32000. <b>Muy pocas.</b><br />
- Nosotros vamos a firmar una información. Para ello, usamos nuestra llave privada, que <b>nadie</b> más tiene, y generamos un código matemático que alerta de si el mensaje ha sido modificado, y ese código lo &#8216;pasamos&#8217; por nuestra llave privada, para garantizar que somos nosotros, dueños de dicha llave, los que enviamos dicho mensaje. para poder alterar ese mensaje, o crear otro cualquiera haciéndose pasar por nosotros, quien sea necesita de nuestra llave privada. De nuevo, 32000 pruebas y ya la tenemos &#8216;adivinada&#8217;. Demasiadas pocas.<br />
- Una web se identifica con un certificado seguro. Un certiicado web-ssl es básicamente una llave pública criptográfica, que a su vez está firmada por una entidad de terceros (verisign, comodogroup, thawte, etc), garantizando que ellos son ellos, que la conexión que se haga bajo su control será privada, y que nadie la va a interceptar o alterar. De nuevo, sobre 32000 posibilidades únicamente, es extremadamente fácil romper esa seguridad. Por no hablar de la posibilidad, algo mas remota en términos de Internet &#8216;normal&#8217;, de hacerte pasar por un servidor web legítimo, que es lo que los certificados seguros se supone que pueden evitar.<br />
- La misma situación se da con <b>TODO, ABSOLUTAMENTE TODO</b> lo que haga uso de cifrado en <b>TODAS LAS DISTRIBUCIONES</b> basadas en debian y que hagan uso del soporte estándar de cifrado: eso incluye a apache, mysql, servidores de correo varios, ssh (peligrosísimo si los servidores tienen habilitado el loggueo automático por llaves rsa), etc. Curiosamente el pgp/gpg no se ve afectado, porque usan código propio para estos asuntos. Ellos ya tuvieron vulnerabilidades de este tipo (pgp 6, si no recuerdo mal) en el pasado.<br />
Y todo esto no es lo más grave; ni siquiera el riesgo de que una autoridad de certificación hubiese usado debian o una distribución derivada para generar sus firmas autentificadoras de certifcados web.</p>
<p>No; lo más grave, con diferencia es, que por un lado, éste error ha convivido en Debian por mucho más de un año; y por otro, que el error fue motivado por una conversación del tipo:<br />
- oye, que no se qué hace éste código, pero cuando lo pasamos por tal herramienta de programación produce avisos muy feos.<br />
- Vale, pues quítalo, seguramente no valga para nada.</p>
<p>La base de Debian es: somos lentos, somos conservadores, somos sectarios, pero somos SÓLIDOS. Ésto ha tirado por los suelos lo que, por otro lado, era evidente que se trataba de un mito.</p>
<p>Espero haber sido lo suficientemente claro explicando todo esto. En kriptopolis.org tenéis varios artículos y enlaces para quien quiera profundizar en el asunto.<br />
Más información:</p>
<p style="font: 12.0px Helvetica">
<a href="http://www.kriptopolis.org/chapuza-en-debian" target="_blank">Kriptopolis</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Venta de hardware: cosas veredes</title>
		<link>http://www.elinformaticoenmascarado.com/2008/04/07/venta-de-hardware-cosas-veredes/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/04/07/venta-de-hardware-cosas-veredes/#comments</comments>
		<pubDate>Mon, 07 Apr 2008 06:00:03 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Reflexiones]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/04/07/venta-de-hardware-cosas-veredes/</guid>
		<description><![CDATA[Hace ya bastante tiempo que decid&#237; no vender hardware a usuario final salvo compromisos, decisi&#243;n que luego extend&#237; tambi&#233;n a dichos compromisos.
Algunos amigos y clientes me expresaban su sorpresa ante mi posici&#243;n; les extra&#241;aba que no tuviese &#8216;olfato fenicio&#8217;.
Henos aqu&#237; el por qu&#233;: El disco duro que nunca existi&#243;
La verdad, para 10 &#8364; que le [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya bastante tiempo que decid&#237; no vender hardware a usuario final salvo compromisos, decisi&#243;n que luego extend&#237; tambi&#233;n a dichos compromisos.</p>
<p>Algunos amigos y clientes me expresaban su sorpresa ante mi posici&#243;n; les extra&#241;aba que no tuviese &#8216;olfato fenicio&#8217;.</p>
<p>Henos aqu&#237; el por qu&#233;: <a href="http://feeds.feedburner.com/~r/keko8/~3/264466020/me-est-estafando.html" target="_blank">El disco duro que nunca existi&#243;</a></p>
<p>La verdad, para 10 &#8364; que le vas a sacar al disco (antes de impuestos)&#8230; que se lo compre en el Carrefour, francamente.<br />
<!-- technorati tags start -->
<p style="text-align:right;font-size:10px;">Technorati Tags: <a href="http://www.technorati.com/tag/Fenicius" rel="tag">Fenicius</a>, <a href="http://www.technorati.com/tag/Comercio" rel="tag">Comercio</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/04/07/venta-de-hardware-cosas-veredes/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Empesas ‘pro’ BOFH-Zen</title>
		<link>http://www.elinformaticoenmascarado.com/2008/04/06/empesas-pro-bofh-zen/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/04/06/empesas-pro-bofh-zen/#comments</comments>
		<pubDate>Sun, 06 Apr 2008 09:42:38 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Expedientes X]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/04/06/empesas-pro-bofh-zen/</guid>
		<description><![CDATA[Por favor, todos los inform&#225;ticos, aficionados o profesionales, lean &#233;sto:
Gu&#237;a para empresarios. Cap&#237;tulo 1.
Y luego, tras recuperarse un poco, el cap&#237;tulo 2, claro:
Gu&#237;a para empresarios. Cap&#237;tulo 2: motivaci&#243;n.
Ayer en la Party&#38;paella (al final carne, no paella), comprob&#233; que hab&#237;a inform&#225;ticos de estudio, profesi&#243;n o afici&#243;n que no conoc&#237;an el BOFH-Zen. O que no se cre&#237;an [...]]]></description>
			<content:encoded><![CDATA[<p>Por favor, todos los inform&#225;ticos, aficionados o profesionales, lean &#233;sto:</p>
<p><a href="http://www.mundowdg.com/blog/?p=109" target="_blank">Gu&#237;a para empresarios. Cap&#237;tulo 1.</a></p>
<p>Y luego, tras recuperarse un poco, el cap&#237;tulo 2, claro:</p>
<p><a href="http://www.mundowdg.com/blog/?p=176" target="_blank">Gu&#237;a para empresarios. Cap&#237;tulo 2: motivaci&#243;n.</a></p>
<p>Ayer en la <a href="http://bloguerones.es/2008/03/25/partypaella-%c2%bfquien-se-apunta/" target="_blank">Party&#38;paella</a> (al final carne, no paella), comprob&#233; que hab&#237;a inform&#225;ticos de estudio, profesi&#243;n o afici&#243;n que no conoc&#237;an el BOFH-Zen. O que no se cre&#237;an que pudiese ser verdad.</p>
<p>Yo he trabajado en una empresa como la descrita en el cap&#237;tulo 1. Y aquellos que me conocen, incluso sabr&#225;n cu&#225;l. Y en efecto, produce depresiones y &#250;lceras.</p>
<p>Algo de lectura did&#225;ctica:</p>
<p><a href="http://www.alfredodehoces.com/press/proyecto-bicicleta" target="_blank">Proyecto bicicleta</a><br />
<a href="http://www.alfredodehoces.com/press/el-zen-del-exito-profesional-en-20-actos" target="_blank">El Zen del &#233;xito profesional en 20 actos</a></p>
<p><!-- technorati tags start -->
<p style="text-align:right;font-size:10px;">Technorati Tags: <a href="http://www.technorati.com/tag/BOFH" rel="tag">BOFH</a>, <a href="http://www.technorati.com/tag/BOFH-Zen" rel="tag">BOFH-Zen</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/04/06/empesas-pro-bofh-zen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>No, si cuando no se es dominante, se pueden bajar los precios…</title>
		<link>http://www.elinformaticoenmascarado.com/2008/02/24/no-si-cuando-no-se-es-dominante-se-pueden-bajar-los-precios/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/02/24/no-si-cuando-no-se-es-dominante-se-pueden-bajar-los-precios/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 20:29:20 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Internet y Telecomunicaciones]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/02/24/no-si-cuando-no-se-es-dominante-se-pueden-bajar-los-precios/</guid>
		<description><![CDATA[HC. &#8220;Hasta los Cojones&#8221;, que dec&#237;a Leo Bassi. 
Ahora, alguien, me da igual si de la CMT, del Ministerio, o de la operadora, tendr&#225; los santos cojones de decir que en UK el nivel de vida es mas bajo que aqu&#237;, y por tanto, los precios no se pueden comparar.
O que como all&#237; (T) no [...]]]></description>
			<content:encoded><![CDATA[<p>HC. &#8220;Hasta los Cojones&#8221;, que dec&#237;a Leo Bassi. </p>
<p>Ahora, alguien, me da igual si de la CMT, del Ministerio, o de la operadora, tendr&#225; los santos cojones de decir que en UK el nivel de vida es mas bajo que aqu&#237;, y por tanto, los precios no se pueden comparar.</p>
<p>O que como all&#237; (T) no es dominante, se puede permitir el precio bajo (!!!!)</p>
<p>O algo.</p>
<p>Hemos financiado, y seguimos financiando (ahora en latinoamerica aportan su granito) la expansi&#243;n imperialista de Telefonica. Y personalmente, estoy &#8216;HC&#8217; del asunto.</p>
<p><a href="http://feeds.feedburner.com/~r/inquirerESAtom/~3/239938988/telefonica_adsl_8_megas_por_menos_de_10_euros.html">Telef&#243;nica: ADSL 8 &#8220;megas&#8221; por menos de 10 euros</a>:<br />
<br />
No, no busqu&#233;is el ofert&#243;n en Espa&#241;a. Es la nueva campa&#241;a de su filial O2 en el Reino Unido [....]<br />
<!-- technorati tags start -->
<p style="text-align:right;font-size:10px;">Technorati Tags: <a href="http://www.technorati.com/tag/Internet" rel="tag">Internet</a>, <a href="http://www.technorati.com/tag/Telecos" rel="tag">Telecos</a>, <a href="http://www.technorati.com/tag/Telefonica" rel="tag">Telefonica</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/02/24/no-si-cuando-no-se-es-dominante-se-pueden-bajar-los-precios/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Los operadores y la ‘calidad’ en el servicio</title>
		<link>http://www.elinformaticoenmascarado.com/2007/12/24/los-operadores-y-la-calidad-en-el-servicio/</link>
		<comments>http://www.elinformaticoenmascarado.com/2007/12/24/los-operadores-y-la-calidad-en-el-servicio/#comments</comments>
		<pubDate>Mon, 24 Dec 2007 12:59:08 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Internet y Telecomunicaciones]]></category>

		<category><![CDATA[Reflexiones]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2007/12/24/los-operadores-y-la-calidad-en-el-servicio/</guid>
		<description><![CDATA[La otra tarde, en la gasolinera que hay frente a mi casa, un dependiente me consultó un problema que tenía en el ADSL de su casa (es lo que tiene pedir factura a nombre de empresa informática), que &#8216;a veces no le iba&#8217;. Hablando un poco de por dónde podían ir los tiros, acabó diciendome [...]]]></description>
			<content:encoded><![CDATA[<p>La otra tarde, en la gasolinera que hay frente a mi casa, un dependiente me consultó un problema que tenía en el ADSL de su casa (es lo que tiene pedir factura a nombre de empresa informática), que &#8216;a veces no le iba&#8217;. Hablando un poco de por dónde podían ir los tiros, acabó diciendome que es que jugaba a un juego online. Y le dije que seguramente, su problema sería de calidad de servicio.<br />
En términos técnicos, o en conexiones &#8216;gansas&#8217; (fibra optica, LMDS, cosas de esas), cuando hablamos de calidad en el servicio podríamos referirnos a QoS, es decir: a priorizar unas cosas sobre otras en nuestro caudal de salida, según nos interesen bajas latencias en tales o cuales servicio: VozIp suele ser el caso mas común.</p>
<p>En términos domésticos (Adsl, Cable) cuando hablamos de calidad en el servicio, hablamos del mayor problema que tenemos en las telecomunicaciones domésticas en este país.</p>
<p>Casi cualquiera que trastee con conexiónes de banda &#8216;ancha&#8217; conocerá de estas historias, cuando no las habrá sufrido: conexiones que <em>a veces</em> van a la velocidad que dicen ir, <em>a veces</em> a un par de megas menos, y <em>a veces</em> mejor apagar el ordenador e irse a dar una vuelta.</p>
<p>Cuando reclamas, el operador insiste en decirte con que &#8217;su router negocia y conecta, así que la conexión va&#8217;, y que te conformes, que es <strong><em>hasta </em></strong><em>20 megas, que no te enteras</em>.</p>
<p>El problema radica en que no basta con que conecte el router o modem de marras, además de eso la comunicación tiene que mantener ciertos parámetros técnicos. Pero como la normativa no regula eso de forma clara, y a la CMT se la trae todo al fresco.</p>
<p>Yo he sufrido, directamente o por parte de mis clientes, todo tipo de problemas. Pings anormalmente lentos, suele ser o mas clásico. Hubo un caso en el que un cliente no podía tener comunicación entre sus dos tiendas porque los pings, no es que tuvieran tiempos altos, es que se perdían en un 40%. <em>Casualmente</em> esto solo sucedía de 5 a 10 de la noche. Vamos, cuando volvían los niños del cole y le daban a la mula. Y el operador, (Telefonica, por cierto) insistía en que sería problema del router, del cable por humedad, del pc. Que reinstalásemos el Windows. &#8220;Verá señorita, es que yo tengo un cortafuegos Linux delante de una red de 8 puestos que hace como medio año que no se tocan para nada, y que por la mañana todo va de perlas. No se si me explico&#8221;. Casi un año que duró la broma, hasta que (T) se dignó en ampliar el caudal de donde trincaba esa central de ADSL, supongo. Y las reclamaciones, evidentemente inútiles. <em>La conexión no les falla</em>, insistían desde el 1004, o el 902 nosequé, o el 900 nosecuanta.</p>
<p>Hemos conocido otros casos mas <em>graciosos</em>: cuando Ono decidió pasar a todos sus clientes, no se si de una zona concreta, a ips privadas, para <em>velar por su seguridad</em>. O cuando Telefonica instauró el proxy transparente, o cuando algún operador hace redirecciones <em>extrañas</em> de ciertos puertos TCP. Hace unos meses que van con la murga de que no pueden mantener los precios, que la gente hace mucho uso de la conexión que pagan. No, si te parece la van a tener apagada todo el día, no te j&#8230;.</p>
<p>Y ojo, que no hablo del derecho de la gente a usar sus mulas y sus bittorrents para lo que les de la gana con la conexión que están pagando: hablo de oficinas y profesionales, con servicios basados en comunicaciones en red, y que requieren que sus sistemas funcionen adecuadamente.</p>
<p>Cuando Endesa suministra corriente, suministra 220V a sus hertzios correspondientes. Ni mas, ni menos. se puede ir la luz, cuyo caso hay responsabilidades: pero no se de ningún caso en el que suministre &#8216;hasta 220V&#8217;, te lleguen en realidad 190-200V y tengan la cara de decir que eso es normal, y que hay que tragar. Ni con Repsol, ni con la empresa de aguas del pueblo correspondiente. Usted me da el servicio, pues me lo da en las condiciones adecuadas. Y si no es así, entonces no me lo está dando. Hasta que no lleguemos a ese nivel en las telecomunicaciones, seguiremos a la cola de casi todos los rankings.</p>
<p>La Asociación de Internautas está <a href="http://www.internautas.org/cuestionario.html" target="_blank">recopilando información</a> sobre el asunto, en términos generales y subjetivos. Por favor, vayan e inviertan unos minutos de su tiempo. Ya veremos los resultados y si sirven de algo.</p>
<p><!-- technorati tags start -->
<p style="text-align:right;font-size:10px;">Technorati Tags: <a href="http://www.technorati.com/tag/ADSL" rel="tag">ADSL</a>, <a href="http://www.technorati.com/tag/Telecomunicaciones" rel="tag">Telecomunicaciones</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2007/12/24/los-operadores-y-la-calidad-en-el-servicio/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seguridad y codigo libre/propietario</title>
		<link>http://www.elinformaticoenmascarado.com/2007/11/30/seguridad-y-codigo-librepropietario/</link>
		<comments>http://www.elinformaticoenmascarado.com/2007/11/30/seguridad-y-codigo-librepropietario/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 20:10:47 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
		
		<category><![CDATA[Seguridad informática]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2007/11/30/seguridad-y-codigo-librepropietario/</guid>
		<description><![CDATA[Se descubre un bug de seguridad en Windows, y se tarda Dios sabe cu&#225;nto en arreglarlo: se descubre lo mismo en c&#243;digo abierto (freebsd), y se publica un arreglo en cuesti&#243;n de horas.
Pero la seguridad en software no tiene relaci&#243;n con que el c&#243;digo sea libre o propietario. Para nada.
FreeBSD, tambi&#233;n vulnerable al bug en [...]]]></description>
			<content:encoded><![CDATA[<p>Se descubre un bug de seguridad en Windows, y se tarda Dios sabe cu&#225;nto en arreglarlo: se descubre lo mismo en c&#243;digo abierto (freebsd), y se publica un arreglo en cuesti&#243;n de horas.</p>
<p>Pero la seguridad en software no tiene relaci&#243;n con que el c&#243;digo sea libre o propietario. <em>Para nada.</em></p>
<p><a href="http://www.kriptopolis.org/freebsd-vulnerable-nrg">FreeBSD, tambi&#233;n vulnerable al bug en el generador pseudoaleatorio</a>:<br />
[...]</p>
<p>S&#243;lo existe un consuelo para los usuarios de FreeBSD: mientras los usuarios de Windows XP esperan el correspondiente SP3 (y los de Windows 2000 probablemente ni siquiera puedan contar con alguna soluci&#243;n), en FreeBSD el problema ya dispone del correspondiente parche.<br />
&#8226; <a href="http://security.freebsd.org/advisories/FreeBSD-SA-07:09.random.asc">FreeBSD-SA-07:09, random Security Advisory</a><br />
&#8226; <a href="http://www.securityfocus.com/bid/26642">FreeBSD Insecure Random Number Generator Information Disclosure Weakness</a> [Security Focus].</p>
<p><!-- technorati tags start -->
<p style="text-align:right;font-size:10px;">Technorati Tags: <a href="http://www.technorati.com/tag/Seguridad" rel="tag">Seguridad</a>, <a href="http://www.technorati.com/tag/Software Libre" rel="tag">Software Libre</a></p>
<p><!-- technorati tags end --></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2007/11/30/seguridad-y-codigo-librepropietario/feed/</wfw:commentRss>
		</item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 0.400 seconds --><!-- Cached page served by WP-Cache -->
