<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Javier Smaldone &#187; Internet</title>
	<atom:link href="http://blog.smaldone.com.ar/category/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.smaldone.com.ar</link>
	<description>Todos los días se aprende algo viejo</description>
	<lastBuildDate>Sat, 05 Nov 2011 07:32:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Canon digital y otros anacronismos</title>
		<link>http://blog.smaldone.com.ar/2011/06/29/canon-digital-y-otros-anacronismos/</link>
		<comments>http://blog.smaldone.com.ar/2011/06/29/canon-digital-y-otros-anacronismos/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 21:59:34 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Libertad]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=750</guid>
		<description><![CDATA[Recientemente se ha presentado en la Argentina un proyecto de ley para aplicar un canon a todo dispositivo de almacenamiento informático que posibilite la violación del derecho de autor de terceros, lo que usualmente se conoce como &#8220;canon digital&#8220;. Se han escrito excelentes artículos sobre el tema, en general resaltando el disparate jurídico/legal que resultaría [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente se ha presentado en la Argentina <a href="">un proyecto de ley</a> para aplicar un canon a todo dispositivo de almacenamiento informático que posibilite la violación del derecho de autor de terceros, lo que usualmente se conoce como &#8220;<em>canon digital</em>&#8220;.</p>
<p>Se han escrito <a href="http://www.derechoaleer.org/2011/06/infografia-el-canon-de-pichetto-y-giustiniani.html">excelentes artículos</a> sobre el tema, en general resaltando el disparate jurídico/legal que resultaría de aprobarse tal iniciativa. Otros, en cambio, han destacado las <a href="http://www.vialibre.org.ar/2011/06/26/la-cultura-esta-en-la-calle-y-en-internet-respuesta-a-sinde/">consecuencias sociales y culturales</a> de este tipo de avances contra la difusión de la información.</p>
<p>En definitiva, se trata de un tema por demás complejo, en el que confluyen cuestiones que tienen que ver con las leyes, la cultura, la tecnología y la sociedad. No es mi intención hacer un análisis exhaustivo ni mucho menos, sino simplemente dejar aquí un par de referencias para encontrarle la punta al ovillo.</p>
<p><span id="more-750"></span></p>
<p>A continuación, una conferencia del reconocido jurista estadounidense <a href="http://es.wikipedia.org/wiki/Lawrence_Lessig">Lawrence Lessig</a>, sobre cómo este tipo de leyes tienen exactamente el efecto contrario al que las inspira, matando y no promoviendo la creatividad y la cultura.</p>
<div class="centerpic"><object width="446" height="326"><param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf"></param><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always"/><param name="wmode" value="transparent"></param><param name="bgColor" value="#ffffff"></param><param name="flashvars" value="vu=http://video.ted.com/talks/dynamic/LarryLessig_2007-medium.flv&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/LarryLessig-2007.embed_thumbnail.jpg&#038;vw=432&#038;vh=240&#038;ap=0&#038;ti=187&#038;lang=spa&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=larry_lessig_says_the_law_is_strangling_creativity;year=2007;theme=not_business_as_usual;theme=tales_of_invention;theme=presentation_innovation;event=TED2007;tag=Business;tag=Entertainment;tag=Technology;tag=creativity;tag=law;&#038;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><embed src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" bgColor="#ffffff" width="446" height="326" allowFullScreen="true" allowScriptAccess="always" flashvars="vu=http://video.ted.com/talks/dynamic/LarryLessig_2007-medium.flv&#038;su=http://images.ted.com/images/ted/tedindex/embed-posters/LarryLessig-<br />
2007.embed_thumbnail.jpg&#038;vw=432&#038;vh=240&#038;ap=0&#038;ti=187&#038;lang=spa&#038;introDuration=15330&#038;adDuration=4000&#038;postAdDuration=830&#038;adKeys=talk=larry_lessig_says_the_law_is_strangling_creativity;year=2007;theme=not_business_as_usual;theme=tales_of_invention;theme=presentation_innovation;event=TED2007;tag=Business;tag=Entertainment;tag=Technology;tag=creativity;tag=law;"></embed></object></div>
<p>Lessig ha escrito un excelente libro sobre este tema, llamado <a href="http://blog.smaldone.com.ar/files/canon/cultura_libre.pdf">Cultura Libre</a> (no tema descargarlo, está disponible bajo una licencia libre). Su lectura es más que recomendable, ya que además de un brillante y claro análisis legal nos ilustra con varios ejemplos notables de la evolución de las leyes, las costumbres y la cultura a través de los años.</p>
<p>El siguiente vídeo corresponde a un discurso pronunciado por el reconocido director español <a href="http://es.wikipedia.org/wiki/%C3%81lex_de_la_Iglesia">Álex de la Iglesia</a>, por entonces Presidente de la Academia de Cine española, en ocasión de la entrega de los premios Goya 2011. En aquel momento se había planteado un gran debate con relación a un proyecto de ley de regulación de webs y protección de la propiedad intelectual (conocido como &#8220;<a href="http://es.wikipedia.org/wiki/Ley_de_Econom%C3%ADa_Sostenible">Ley Sinde</a>&#8220;).</p>
<p>Este discurso tiene el enorme valor de ser pronunciado por uno de los supuestos perjudicados por la mal llamada &#8220;piratería&#8221;.</p>
</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="500" height="405" src="http://www.youtube.com/embed/J_W-Knkd58k?rel=0" frameborder="0" allowFullScreen></iframe></p>
<p>El mundo cambió. La tecnología posibilita formas de creación y acceso a la cultura dificilmente imaginables hace poco tiempo. Quienes ven derrumbarse sus pingües negocios alzan la voz pidiendo regulaciones y resarcimiento económico. Y, cuándo no, ponen como excusa para limitar lo que todos podemos hacer, los derechos de los artistas, a quienes en general nunca beneficiaron demasiado (excepto por unos pocos a los que hicieron millonarios y hoy son parte de la corporación).</p>
<p>No podemos limitar las posibilidades de las herramientas que hoy tenemos a nuestra disposición por tratar de mantener un modelo de negocio obsoleto. La cultura es, cada vez más, de todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2011/06/29/canon-digital-y-otros-anacronismos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Comida por descargar IE8</title>
		<link>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/</link>
		<comments>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 14:20:24 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software privativo]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=261</guid>
		<description><![CDATA[No. Parece una broma, pero no lo es. Microsoft está donando comida a cambio de descargar la última versión de Internet Explorer. Traducción (con algún comentario que no pude evitar): &#8220;1 de cada 8 americanos (estadounidenses, querrán decir) lucha para tener suficiente para comer. Acelere el fin del hambre (en EEUU, claro está). Descargue Windows [...]]]></description>
			<content:encoded><![CDATA[<p>No. Parece una broma, pero no lo es. <strong>Microsoft</strong> está <a href="http://www.browserforthebetter.com/">donando comida</a> a cambio de descargar la última versión de <strong>Internet Explorer</strong>.</p>
<div class="centerpic"><img src="/files/ie8/ie8.jpg" alt="Comida por descargar IE8"></div>
<p><span id="more-261"></span></p>
<p><strong>Traducción (con algún comentario que no pude evitar):</strong></p>
<blockquote><p>&#8220;<em>1 de cada 8 americanos (estadounidenses, querrán decir) lucha para tener suficiente para comer. Acelere el fin del hambre (en EEUU, claro está). Descargue Windows Internet Explorer gratis y donaremos 8 porciones de comida a Feeding America.</em>&#8220;</p>
</blockquote>
<p>Realmente, <strong>Microsoft</strong> debe estar desesperado por la constante caída en la utilización de <strong>Internet Explorer</strong>, además de haber perdido totalmente la línea.</p>
<p>Imagino a <strong>Philip Morris</strong> regalando cigarrillos bajo el slogan &#8220;<em>Fúmese un cigarrillo y le regalamos una vianda a un pobre</em>&#8220;.</p>
<p>Por lo pronto&#8230; ¿qué hacer? Yo descargaré IE8 desde tantas direcciones IP distintas como pueda. (Eso si, usarlo&#8230; ni con 5 whiskys encima.)</p>
<p>Ah, ¿qué?  ¿todavía parece un chiste? Bueno&#8230; pase y véalo <a href="http://www.microsoft.com/windows/internet-explorer/">en el sitio de Microsoft</a>.</p>
<p><strong>Actualización:</strong> Como bien apunta <strong>Abel Chiola</strong> (¡Gracias por el dato, Abel!) la donación tiene un límite de <strong>u$s 1.000.000</strong> (lo cual, según el importe de cada porción de comida, se logra con sólo <strong>869.566 descargas</strong>. Ni vale la pena entonces ponerse a descargarlo. (Las cosas del marketing, vió?&#8230;)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>100.000 sitios atacados</title>
		<link>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/</link>
		<comments>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 03:46:35 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=243</guid>
		<description><![CDATA[Voy a relatar este suceso en orden cronológico, porque me parece que es el más razonable para entender las causas e identificar a quienes corresponden las responsabilidades de un incidente lamentable (e increible). La empresa de alojamiento web Vaserv utiliza un sistema de virtualización de servidores llamado HyperVM, que se complementa con un panel de [...]]]></description>
			<content:encoded><![CDATA[<p>Voy a relatar este suceso en orden cronológico, porque me parece que es el más razonable para entender las causas e identificar a quienes corresponden las responsabilidades de un incidente lamentable (e increible).</p>
<p>La empresa de alojamiento web <a href="http://www.vaserv.com/">Vaserv</a> utiliza un sistema de virtualización de servidores llamado <a href="http://en.wikipedia.org/wiki/HyperVM">HyperVM</a>, que se complementa con un panel de gestión llamado <a href="http://en.wikipedia.org/wiki/Lxadmin">Kloxo</a> (anteriormente <strong>LxAdmin</strong>). Ambos productos (privativos) son desarrollados por la empresa india <a href="http://lxlabs.com/">Lxlabs</a>.</p>
<p>El <strong>21 de mayo de 2009</strong>, un experto en seguridad apodado <a href="http://www.milw0rm.com/">milw0rm</a> descubre <strong>24 problemas serios de seguridad</strong> en <strong>Kloxo</strong>. Inmediatamente (según informa luego), envía un email a <strong>Lxlabs</strong> (conteniendo un enlace al informe detallado), alertando sobre la existencia de vulnerabilidades graves. <strong>Dos días después</strong>, recibe una respuesta (sin firma) diciendo que a la brevedad lo verificarían.</p>
<p><span id="more-243"></span></p>
<p><strong>Una semana después</strong>, reitera el aviso, recibiendo (al día siguiente) una respuesta en la que afirman que están trabajando en eso y que en un par de horas le informarían. Finalmente, el <strong>4 de junio</strong> (14 días después del informe inicial), ante la falta de respuesta de <strong>Lxlabs</strong> (y notando que ni siquiera habían accedido al enlace con el informe detallado), se decide a <a href="http://www.milw0rm.com/exploits/8880">hacer públicos los errores</a> (y la historia).</p>
<p><strong>4 días después</strong> (el 8 de junio) ocurre el desastre: un grupo de atacantes borra absolutamente todos los archivos de aproximadamente <strong>100.000</strong> sitios alojados en <strong>Vaserv</strong> (¡incluyendo las copias de respaldo!).</p>
<p><strong>Al día siguiente</strong>, el jefe de <strong>Lxlabs</strong> (K T Ligesh, de 32 años), se suicida ahorcándose.</p>
<h3>Algunas conclusiones</h3>
<p>En varios sitios se han armado profusas discusiones sobre el tema (<a href="http://it.slashdot.org/story/09/06/09/1422200/Security-Flaw-Hits-VAserv-Head-of-LxLabs-Found-Hanged">Slashdot</a>, <a href="http://barrapunto.com/articles/09/06/10/124231.shtml">Barrapunto</a>, <a href="http://www.comunidadhosting.com/el-cafe-de-la-comunidad/9887-hypervm-y-kloxo-de-lxlabs-en-el-punto-de-mira.html">ComunidadHosting</a>, entre otros). Las opiniones se reparten entre las condolencias por la muerte de <strong>Ligesh</strong>, las condenas a la negligencia de <strong>Lxlabs</strong> y las imputaciones a los atacantes e incluso a <strong>milw0rm</strong>.</p>
<p>A la hora de repartir responsabilidades por lo ocurrido, según mi opinión (¡que por algo este es mi blog!), hay que separar varias cuestiones:</p>
<h4>La estafa de Lxlabs</h4>
<p>Basta contrastar la <a href="http://lxlabs.com/software/kloxo/security/">publicidad de Lxlabs</a> respecto de las bondades de su producto en materia de seguridad, con el <a href="http://www.milw0rm.com/exploits/8880">informe de los errores</a> para darse cuenta de que se trata de una gran mentira: de los cinco puntos resaltados como grandes virtudes, los cuatro primeros son totalmente falsos y el quinto resulta totalmente irrelevante (y hasta cómico, en el contexto de lo sucedido).</p>
<p>Las reproduzco a continuación (resumidas y en castellano), ya que seguramente en breve serán quitadas del sitio web:</p>
<ul>
<li>Kloxo se ejecuta con el usuario &#8216;lxlabs&#8217;, que es un usuario normal del sistema, sin ningún permiso especial.</li>
<li>El administrador de archivos nunca acepta un path completo proveniente del usuario.</li>
<li>Un usuario no puede realizar ninguna operación sobre un archivo que no le pertenezca.</li>
<li>Todas las ejecuciones de programas se realizan luego de cambiar al contexto del usuario que lo requirió.</li>
<li>Kloxo registra cada cambio que se haya hecho en el sistema de archivos, así como también cada ejecucion de un programa externo.</li>
</ul>
<p>Esto es, lisa y llanamente, una estafa. Pero una estafa bastante común en el mundo del <strong>software privativo</strong>, en donde el cliente no tiene más remedio (si acepta el trato) que confiar ciegamente en las propiedades que el proveedor asegura que su software tiene.</p>
<h4>La estupidez de Lxlabs</h4>
<p>Los <a href="http://www.milw0rm.com/exploits/8880">errores en Kloxo</a> son realmente patéticos. Lamentablemente nadie fuera de <strong>Lxlabs</strong> puede ver el código, pero basta analizar cada bug para darse cuenta de que el programa está escrito por gente que no tiene la más somera idea sobre seguridad.</p>
<h4>La estupidez de Vaserv</h4>
<p>Esto es menos evidente (y bastante más común), pero&#8230; ¿no hay bastante de estupidez en una empresa que utiliza un programa crítico para mover todo su negocio y confía ciegamente en el proveedor que se lo ofrece? Yo digo que sí.</p>
<h4>La negligencia de Lxlabs</h4>
<p>Recibir un email informando sobre 24 problemas graves, luego un segundo aviso, responderlos a ambos, y en 14 días ni siquiera dignarse a mirar de qué se trata merece, cuando menos, este calificativo.</p>
<h4>La negligencia de Vaserv</h4>
<p>La estupidez y negligencia de <strong>Lxlabs</strong> no excusan de ninguna manera a <strong>Vaserv</strong> de su responsabilidad, adquirida ante sus clientes al venderles un servicio como &#8220;seguro&#8221; y &#8220;estable&#8221;, y luego no tomar los recaudos para evitar semejante desastre.</p>
<p>Ante sus clientes, es claro que son ellos los únicos responsables (a estos, poco les importa si <strong>Vaserv</strong> eligió contratar el servicio de <strong>Lxlabs</strong> o de quien sea&#8230;).</p>
<h4>La malicia de los atacantes</h4>
<p>Casi por descontado, el o los atacantes, que causaron un daño terrible (e incalculable a priori) no tienen ningún justificativo para lo que hicieron.</p>
<p>Cabe destacar que, si bien hicieron un desastre, no lucraron con la vulnerabilidad (pudieron haberla usado para realizar estafas, robar información, y un largo etcétera.).</p>
<p>Otra aclaración: como puede verse en el informe de los problemas, la ejecución de las técnicas de ataque no requieren demasiados conocimientos. Bien podría haberlas realizado un niño con un poco de tiempo, ganas de experimentar y, claro está, una gran desaprensión por la información de terceros.</p>
<h4>El rol de milw0rm</h4>
<p>Amén del tiempo que dedicó para descubrir todas estas vulnerabilidades (seguramente, sin que nadie le pagara a cambio), tuvo la mejor disposición posible: Notificó detalladamente al responsable del software, esperó un tiempo prudencial, volvió a notificarlo. Fué sólo ante la inactividad de éste que se decidió a divulgar públicamente el problema.</p>
<p>Muchos critican esta actitud (hasta llegar al extremo de culparlo por el ataque). Hay que tener en cuenta, antes que nada, que habiendo encontrado semejantes errores bien podría haberlos vendido (en una buena suma) a alguna organización delictiva. ¿Qué más podría haber hecho, al no tener respuesta? Guardar silencio no es una opción, en el caso de querer hacer algo positivo: estaría siendo cómplice de la desidia (y la estafa) del proveedor, y seguramente el problema sería detectado por alquien más, quién sabe con qué actitud.</p>
<p>Aunque suene contradictorio (y esto es conocido y aceptado en los ámbitos relacionados con la seguridad), cuando el responsable de un programa es informado de un problema y pasado un tiempo razonable no hay respuesta, lo mejor que puede hacerse es divulgarlo, con el fin de evitar un mal mayor (y de paso, para que la negligencia de dicho proveedor quede puesta de manifiesto).</p>
<h3>Conclusiones</h3>
<p>Como puede verse, la salida simplista de cargar las tintas sobre el atacante que &#8220;volteó&#8221; 100.000 sitios de un plumazo (y que bien puede haber sido un adolescente desaprensivo) oculta a los mayores responsables del problema y las pérdidas de las víctimas.</p>
<p>Una buena forma de comenzar a reducir la frecuencia de ocurrencia de estos incidentes (y su impacto) es tomar conciencia de por qué ocurren.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Si me &#8220;robara&#8221; riocuarto.gov.ar&#8230;</title>
		<link>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/</link>
		<comments>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/#comments</comments>
		<pubDate>Tue, 26 May 2009 19:47:41 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=230</guid>
		<description><![CDATA[Con relación al artículo anterior, en donde relaté el problema acontecido con el dominio riocuarto.gov.ar, me quedó dando vueltas en la cabeza la estúpida idea de alguien que afirmó que yo había sido el autor de tal ataque. Cuestiones éticas aparte, si hubiera tomado control de riocuarto.gov.ar no se me hubiera ocurrido hacer algo tan [...]]]></description>
			<content:encoded><![CDATA[<p>Con relación al <a href="http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/">artículo anterior</a>, en donde relaté el problema acontecido con el dominio <strong>riocuarto.gov.ar</strong>, me quedó dando vueltas en la cabeza la estúpida idea de alguien que afirmó que yo había sido el autor de tal ataque.</p>
<p>Cuestiones éticas aparte, si hubiera tomado control de <strong>riocuarto.gov.ar</strong> no se me hubiera ocurrido hacer algo tan tonto como simplemente eliminar los datos de delegación. Por eso me quedé pensando (y dejo este artículo abierto a ideas y sugerencias): &#8220;¿Qué haría si tomara el control del dominio de la Municipalidad?&#8221;.</p>
<p><span id="more-230"></span></p>
<h3>Disclaimer</h3>
<p>Como está visto que hace falta, aclaro: No estoy proponiendo a nadie que ataque nada (ni el DNS de la Municipalidad, ni ninguna otra cosa). Este es un artículo <strong>humorístico</strong>.</p>
<h3>Algunas ideas&#8230;.</h3>
<h4>Cambiar el MX</h4>
<p>Apuntar el registro MX a un servidor controlado por mí, derivando hacia él todo el tráfico de correo electrónico (SMTP). Luego, posiblemente, volver a inyectarlo hacia el servidor real. Si en 5 días no se dieron cuenta de que el dominio no estaba funcionando, imagino que en 1 año tampoco notarían esto.</p>
<p>¡Ah, por cierto! También estaría bueno tomar los mensajes más interesantes y publicarlos en un blog, justo en época de elecciones. <strong>:)</strong></p>
<h4>Agregar una entrada TXT</h4>
<p>Agregar una entrada TXT en el DNS, usando <a href="http://es.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a>, para indicar que el único servidor SMTP válido del dominio <strong>riocuarto.gov.ar</strong> es W.X.Y.Z (alguna IP arbitraria de por ahí&#8230;). Apuesto que se hubieran pasado meses preguntándose por qué cuernos todo el correo enviado desde cuentas de <strong>riocuarto.gov.ar</strong> es tachado como spam por todos los servidores de Internet.</p>
<h4>Cambiar el host www</h4>
<p>Apuntarlo a <a href="http://www.cordobesitas.com.ar/">www.cordobesitas.com.ar</a> o algún sitio por el estilo (desconcertado va a quedar aquel que busque una foto del Intendente municipal&#8230;).</p>
<p>Otra muy buena sería redirigirlo a un servidor proxy que haga algunas modificaciones sobre el contenido original, como por ejemplo reemplazar todas las ocurrencias de <strong>&#8220;Jure&#8221;</strong> por <strong>&#8220;Jure en falso&#8221;</strong>, &#8220;<strong>Juez</strong>&#8221; o algo por el estilo. También se podría hacer algo más gracioso (e inofensivo) como <a href="http://ex-parrot.com/~pete/upside-down-ternet.html">dar vuelta todas las imágenes</a>.</p>
<h4>Definir hosts nuevos</h4>
<p>Cosas como, por ejemplo, <strong>quienlevantalabasuraen.riocuarto.gov.ar</strong>, <strong>deremate.riocuarto.gov.ar</strong> o <strong>lasgaritasmascarasdelmundo.riocuarto.gov.ar</strong>. Algo más divertido podría ser darle algo de contenido a estos sitios&#8230;</strong></p>
<h4>¿Ideas?</h4>
<p>Escucho ocurrencias&#8230; <strong>:)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Río Cuarto se retira de Internet</title>
		<link>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/</link>
		<comments>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/#comments</comments>
		<pubDate>Tue, 26 May 2009 12:15:30 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=214</guid>
		<description><![CDATA[Por alguna misteriosa razón, desde el día 21 de mayo del 2009, el dominio riocuarto.gov.ar ha desaparecido. ¿Qué significa esto? Que tanto los sitios web de los distintos organismos de la Municipalidad de Río Cuarto, como así también las direcciones de correo electrónico @riocuarto.gov.ar han dejado de existir. ¿Esto fue hecho adrede por los administradores [...]]]></description>
			<content:encoded><![CDATA[<p>Por alguna misteriosa razón, desde el día 21 de mayo del 2009, el dominio <strong>riocuarto.gov.ar</strong> ha desaparecido. ¿Qué significa esto? Que tanto los sitios web de los distintos organismos de la Municipalidad de Río Cuarto, como así también las direcciones de correo electrónico <strong>@riocuarto.gov.ar</strong>  han dejado de existir.</p>
<p>¿Esto fue hecho adrede por los administradores informáticos de la Municipalidad? ¿Fue un error involuntario? ¿Se trata acaso de <a href="http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/">un nuevo ataque</a> conducido contra los sistemas de la Municipalidad de Río Cuarto? Es difícil determinar la causa, lo que más llama la atención es el absoluto silencio de los medios locales con respecto al tema.</p>
<p><span id="more-214"></span></p>
<h3>Delegación de dominio dada de baja</h3>
<p>En el sitio del <a href="http://www.nic.ar/">NIC Argentina</a> (el organismo oficial que administra los dominios <strong>.ar</strong>), puede verse (en la opción <strong>&#8220;Trámites vía web&#8221;</strong> -&gt;  <strong>&#8220;Trámites por nombre de dominio&#8221;</strong>) que la delegación del dominio <strong>riocuarto.gov.ar</strong> ha sido dada de baja:</p>
<div class="centerpic"><a href="/files/riocuarto.gov.ar/dns.png" target="_blank"><img src="/files/riocuarto.gov.ar/dns-small.png" alt="riocuarto.gov.ar en el NIC Argentina"></a></div>
<p>La situación es clara: El día 21 de mayo de 2009 a las 13:11 horas, mediante el trámite administrativo <strong>DEL3743701</strong> la delegación de DNS del dominio <strong>riocuarto.gov.ar</strong> fue dada de baja. Esto significa que fueron eliminados los datos de los servidores de nombres encargados de la resolución de dicho dominio. A partir de ese momento dejaron de funcionar, por ejemplo, tanto los sitios web de la Municipalidad y del Consejo deliberante como las direcciones de correo de los funcionarios y dependencias municipales.</p>
<h3>Posibles causas</h3>
<p>La misteriosa desaparición del dominio puede deberse a alguna de las siguientes causas:</p>
<ul>
<li><strong>Error de NIC Argentina:</strong> Algún administrador desprevenido, o alguna falla en el sistema del NIC ocasionaron la baja de la delegación. Esto es muy poco probable, ya que existe un trámite identificado mediante el cual se realizó la baja (<strong>DEL3743701</strong>).</li>
<li><strong>Error de un administrador de la Municipalidad de Río Cuarto:</strong> Algún administrador desprevenido realizó el trámite de baja de la delegación. Esto requiere la realización de un trámite vía web más la confirmación a través del correo electrónico. Cuesta creer que alguien pudiera cometer un error tan grosero (pero bueno, todo es posible&#8230;).</li>
<li><strong>Ataque a la Municipalidad:</strong> Alguien deliberadamente realizó el trámite de baja de la delegación. Esto requeriría de, al menos, acceso a la cuenta de correo electrónico utilizada ante NIC Argentina para la realización de trámites administrativos del dominio <strong>riocuarto.gov.ar</strong>. Si este fuera el caso, significa que alguien tomó control de dicha cuenta (o del servidor de correo), lo que implica un incidente bastante más grave aún.</li>
</ul>
<h3>Silencio de radio</h3>
<p>A la fecha de publicación de este artículo ya han transcurrido cinco días. Seguramente cualquier ciudadano que haya querido acceder a un sitio de la Municipalidad de Río Cuarto, o comunicarse por email con alguna autoridad, habrá notado la existencia del problema (ni hablar de quienes trabajan en el ámbito municipal). Sin embargo, no ha habido (hasta donde sé) ninguna comunicación oficial, ni medio de prensa que se haya hecho eco del incidente.</p>
<p>Cinco días sin sitios web, sin email (y vaya a saber con qué otros inconvenientes) no constituyen un incidente menor; máxime teniendo en cuenta <a href="http://blog.smaldone.com.ar/2008/11/27/rio-cuarto-e-ibm-el-romance-continua/">el abultado presupuesto</a> que nuestra Municipalidad destina al área informática (prometiéndonos &#8220;ciudades digitales&#8221; y &#8220;conectadas&#8221; cuando en este momento ni siquiera pueden recibir un mensaje de correo electrónico).</p>
<p>Una vez más, el resultado es lamentable.</p>
<h3>Actualización 1: (para los &#8220;técnicos&#8221;)</h3>
<p>Para comprobar que <strong>riocuarto.gov.ar</strong> en la práctica no existe como dominio en Internet, podemos hacer la siguiente prueba (en <strong>GNU/Linux</strong>):</p>
<blockquote><p><code>dig @ns1.retina.ar ns riocuarto.gov.ar</code></p></blockquote>
<p>Con esto, le estamos preguntando al servidor DNS <strong>ns1.retina.ar</strong>  (una de las autoridades de la zona <strong>gov.ar</strong>) cuál es el servidor de nombres del dominio <strong>riocuarto.gov.ar</strong>. La respuesta es nula. (Puede reemplazarse <strong>ns1.retina.ar</strong> por cualquiera de los otros NS de la zona <strong>gov.ar</strong>, que pueden a su vez obtenerse con el comando &#8220;<strong><code>dig ns gov.ar</code></strong>&#8220;.)</p>
<h3>Actualización 2: (26 de mayo de 2009, 11 hs)</h3>
<p>Según me comenta un amigo, los administradores acaban de enterarse del problema (porque alguien les avisó). Parece increible que hayan pasado 5 días sin siquiera notar el &#8220;inconveniente&#8221;. Veremos cuánto más tardan ahora en solucionarlo&#8230;</p>
<h3>Actualización 3: (fui yo)</h3>
<p>Ahora, según dice gente de la Municipalidad, parece ser que el culpable del incidente fui yo. Según afirman, media hora después de dado de baja el dominio yo ya lo sabía (¿cómo lo sabrán, si ellos se enteraron recién hoy?). ¿Cómo lo hice? Supuestamente accedí a una de las cuentas de correo habilitadas para las gestiones ante el NIC.</p>
<p>No se si se habrá notado, pero en todo el artículo traté de utilizar terminología bastante neutra, sin calificativos que pudieran resultar ofensivos para los responsables del problema. Como todavía me queda media vuelta de rosca, antes de que se me zafe la tuerca del todo, voy a esperar los acontecimientos de las próximas horas (a ver si siguen echándome la culpa de su incompetencia), antes de despacharme con el arsenal de adjetivos que tengo en la punta de los dedos.</p>
<p>Por ahora, agradecido, señores. Si se enteraron de este problema fue por mi artículo (como ya antes se enteraron de varios problemas de seguridad en reuniones personales y sin que les haya cobrado un centavo). Denle nomás, échenme la culpa, trátenme de &#8220;bobo&#8221;, vienen bárbaro&#8230;</p>
<h3>Actualización 4: (en vía de solución)</h3>
<p>Hace unos momentos uno de los administradores de la Municipalidad (a quien conozco, y que como suponía no fue el <a href="http://www.sinonimos.org/tonto">babieca</a> al que se le ocurrió matar al cartero) me comunicó que ya fue iniciado el trámite en el NIC Argentina para restablecer el funcionamiento de <strong>riocuarto.gov.ar</strong>.</p>
<p>Por mi parte (como ciudadano riocuartense), espero que se solucione a la brevedad, se aclare qué y cómo ocurrió, y no vuelva a suceder.</p>
<h3>Actualización 5: (la prensa se hace eco)</h3>
<p>Finalmente, a las 20 horas del día 26 de mayo, el diario <strong>Puntal</strong> publica <a href="http://www.puntal.com.ar/notiPortal.php?id=24611">una nota sobre el incidente</a>. Claro que, como lamentablemente era de esperarse, se trata de minimizar el problema. Según declara un responsable técnico al diario:</p>
<blockquote><p><em>“Esto provoca que al cargar la dirección www.riocuarto.gov.ar en el navegador no se encuentre el servidor, hasta tanto se realice el trámite que vuelve a relacionar el nombre con nuestro IP, que ya fue iniciado”.</em></p>
</blockquote>
<p>Claro, provoca eso&#8230; y varias cosas más. Entre ellas, que otros dominios como <strong>emos.gov.ar</strong> y <strong>concejoriocuarto.gov.ar</strong> tampoco funcionaran (ni para acceder a los sitios web, ni para el envío de correo electrónico, &#8220;pequeño detalle&#8221; que omiten). Por supuesto, tampoco dicen que el problema se produjo un jueves y fue detectado recién el martes siguiente.</p>
<p>Y luego, para colocar la guinda sobre la torta, dicen que:</p>
<blockquote><p><em>&#8220;se encuentran investigando &#8230; para intentar dilucidar si alguna persona ingresó con la contraseña intencionalmente o si se trata de algún error en los sistemas de NIC ARGENTINA&#8221;</em></p>
</blockquote>
<p>Claro, si, seguro. NIC Argentina tiene registrados más de un millón de dominios. Y tiene un error que permite a alguien modificar un dominio a su antojo. Y solamente le ocurre a la Municipalidad de Río Cuarto. Perfectamente probable, cómo no. (Me cerraba más la hipótesis de que había sido yo que accedí a la cuenta de correo.)</p>
<h3>Actualización 6: (¿final?)</h3>
<p>En este momento (27 de mayo de 2009) el dominio <strong>riocuarto.gov.ar</strong> está funcionando nuevamente.</p>
<p>El diario <strong>La Voz del Interior</strong> también <a href="http://www.lavoz.com.ar/Nota.asp?nota_id=520038">publicó la noticia</a> (de forma mucho más detallada y cercana a la realidad que <strong>Puntal</strong>). Nobleza obliga, tengo que agradecer a <strong>Nicolás Llamosas</strong> por haberme librado de los rumores difamatorios que circularon ayer por la Municipalidad (y, Nicolás, no era necesario el reconocimiento público por algún aporte previo, pero se agradece doblemente).</p>
<p>Ojalá NIC Argentina coopere brindando la información necesaria para intentar descubrir el origen de este incidente y ojalá se tomen las medidas para que este (u otro) ataque no pueda tener éxito en el futuro.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Más sobre los ataques a sitios de Río Cuarto</title>
		<link>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/</link>
		<comments>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 15:04:44 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=204</guid>
		<description><![CDATA[Luego de los ataques a LV16.com.ar y a riocuarto.gov.ar, parece que sigue la muela doliendo. Para terminar de dejar en claro de que se trata de un problema de ignorancia, se suma el diario Puntal con una nota periodística en la cual aparece la voz de supuestos expertos en seguridad. Un &#8220;hacker&#8221; riocuartense El primer [...]]]></description>
			<content:encoded><![CDATA[<p>Luego de los ataques a <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/">LV16.com.ar</a> y a <a href="http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/">riocuarto.gov.ar</a>, parece que sigue la muela doliendo. Para terminar de dejar en claro de que se trata de un problema de <strong>ignorancia</strong>, se suma el diario Puntal con <a href="http://www.puntal.com.ar/notiPortal.php?id=22886"><strong>una nota periodística</strong></a> en la cual aparece la voz de supuestos <em>expertos en seguridad</em>.</p>
<p><span id="more-204"></span></p>
<h3>Un &#8220;hacker&#8221; riocuartense</h3>
<p>El primer entrevistado es un autoproclamado &#8220;<em>hacker</em>&#8221; que dice dedicarse a la seguridad informática (sería todo un hallazgo encontrar a un experto en la materia en la ciudad de Río Cuarto), quien hace afirmaciones como la siguiente:</p>
<blockquote><p>&#8220;Se­ría me­jor si no hu­bie­ra hac­kers. Por­que los hac­kers son la con­se­cuen­cia de la so­cie­dad.&#8221;</p>
</blockquote>
<p>Tal sinsentido se contradice con lo expresado por él mismo en otra parte de la entrevista, donde explica que:</p>
<blockquote><p>&#8220;Ser hac­ker sig­ni­fi­ca for­zar los sis­te­mas a lo má­xi­mo, eso im­pli­ca co­no­ci­mien­tos y ver si hay fa­llas de se­gu­ri­dad y có­mo es­tá he­cho, sim­ple­men­te eso. No ha­cer da­ño, ni nin­gu­na ac­ti­vi­dad ile­gal.&#8221;</p>
<p>&#8220;Una de las mo­ti­va­cio­nes de un hac­ker es el de­sa­fío mis­mo de ha­cer es­to y la bús­que­da de co­no­ci­mien­tos. Hay mu­chos hac­kers que vi­ven de eso, de la se­gu­ri­dad, con los co­no­ci­mien­tos que se van ad­qui­rien­do. Otro mo­ti­vo es el pen­sa­mien­to de que las co­sas de­ben es­tar bien he­chas. Y, cuan­do es­tán mal, se tra­ta de de­rri­bar­las pa­ra que se vuel­van a ha­cer bien.&#8221;</p></blockquote>
<p>Queda de manifiesto que el tal &#8220;Zar&#8221; (así es como se hace llamar) ni siquiera tiene bien en claro qué es ser un hacker. Si bien es cierta su definición, no se entiende por qué para él sería mejor que no hubiera personas con esa disposición, ni por qué son una consecuencia supuestamente indeseable de la sociedad (y menos se entiende cuando compara el &#8220;<em>hackeo</em>&#8221; con vender marihuana).</p>
<p>Para finalizar, con respecto al <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/">ataque al sitio de LV16</a> este personaje se despacha diciendo que:</p>
<blockquote><p>&#8220;Yo ubi­qué a es­te hac­ker, a par­tir de in­di­cios. Cru­zan­do da­tos se con­si­gue. Es un chi­co de 17 años, que vi­ve en Mar del Pla­ta, que per­te­ne­ce a un gru­po que se co­no­cen por Fa­ce­book y Mes­sen­ger, que con­si­guie­ron una re­ce­ta pa­ra hac­kear una pá­gi­na y que­rían ver si ser­vía. Fue ca­sual. Uno de ellos es de Ve­na­do Tuer­to. Pe­ro, al chi­co no le va a pa­sar na­da.&#8221;</p>
</blockquote>
<p>No se que datos habrá cruzado el tal &#8220;Zar&#8221;, pero el autor de dicho ataque dejó <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/#comment-55236">un comentario en mi artículo sobre el tema</a> invitando a cualquiera a agregarlo a MSN. En breve publicaré una entrevista que le realicé, y donde queda de manifiesto lo errado de las especulaciones de este supuesto experto en seguridad.</p>
<h3>La guinda sobre la torta (y el helado en la frente)</h3>
<p>Más allá de lo anecdótico de las contradictorias y hasta simpáticas afirmaciones del supuesto hacker &#8220;Zar&#8221;, realmente preocupa ver que el Dr. <strong>Oscar Taurian</strong> (Director del Centro de Cómputos de la Universidad Nacional de Río Cuarto) haga afirmaciones como esta:</p>
<blockquote><p>&#8220;Por ejem­plo, Cien­cias Eco­nó­mi­cas tie­ne el ser­vi­dor de­sac­tua­li­za­do y se lo pue­de usar pa­ra ata­car a las otras má­qui­nas.&#8221;</p>
</blockquote>
<p>El Dr. Taurian (que no es doctor en informática, sino en alguna otra cosa) parece desconocer una norma básica de la seguridad informática. Utilizando un medio público acaba de dar una excelente pista a cualquiera que desee atacar la red de la UNRC, apuntando con el dedo al servidor de la Facultad de Ciencias Económicas. Imagine el lector a un comisario declarando en un periódico que el Banco X tiene un pésimo sistema de seguridad. Totalmente ridículo.</p>
<h3>Fuentes confiables&#8230;</h3>
<p>Así cubre uno de los principales medios periodísticos de Río Cuarto el problema de la seguridad informática. Lo hace consultando a supuestos expertos que no son tales y publicando sus afirmaciones como hechos. ¿Se conducirán de la misma manera en otras áreas como la economía y la salud? Da que pensar.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Ataque al sitio web de Arnet</title>
		<link>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/</link>
		<comments>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 06:28:51 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=195</guid>
		<description><![CDATA[Este sí causa gracia (y mucha). Parece ser que los muchachos de Arnet también tienen una pésima seguridad en sus sitios web. A continuación, una captura del sitio http://productos.arnet.com.ar tal como se veía a las 3am del 21 de abril de 2009 (en este momento ya lleva varias horas y los dominios afectados son varios, [...]]]></description>
			<content:encoded><![CDATA[<p>Este sí causa gracia (y mucha). Parece ser que los muchachos de <a href="http://www.arnet.com.ar">Arnet</a> también tienen una pésima seguridad en sus sitios web.</p>
<p>A continuación, una captura del sitio <a href="http://productos.arnet.com.ar">http://productos.arnet.com.ar</a> tal como se veía a las 3am del 21 de abril de 2009 (en este momento ya lleva varias horas y los dominios afectados son varios, pero se ve que los técnicos de <strong>Arnet</strong> están durmiendo&#8230;)</p>
<p><span id="more-195"></span></p>
<p>(clic en la imagen para ampliarla)</p>
<div class="centerpic"><a href="/files/arnet/arnet.jpg" target="_blank"><img src="/files/arnet/arnet_small.jpg" alt="arnet.com.ar defaced"></a></div>
<p>La lista de sitios atacados (todos con el mismo &#8220;<em>deface</em>&#8220;) incluye:</p>
<ul>
<li>contenidos.arnet.com.ar</li>
<li>productos.arnet.com.ar</li>
<li>formularios.telecom.com.ar</li>
<li>prensa.telecom.com.ar</li>
<li>www.arnetbiz.com.ar</li>
<li>www.personalfest.com.ar</li>
<li>productos.arnetbiz.com.ar</li>
<li>moda.arnet.com.ar</li>
<li>blogdelpadre.arnet.com.ar</li>
<li>concursos.arnet.com.ar</li>
<li>diadelamigo.arnet.com.ar</li>
<li>agentes.arnet.com.ar</li>
<li>che.arnet.com.ar</li>
<li>musica.arnet.com.ar</li>
<li>cultura.arnet.com.ar</li>
<li>cine.arnet.com.ar</li>
<li>radios.arnet.com.ar</li>
<li>babasonicos.arnet.com.ar</li>
<li>elcapricho.arnet.com.ar</li>
<li>buscador.arnet.com.ar</li>
<li>home.arnet.com.ar</li>
<li>mailing.arnet.com.ar</li>
<li>quiereme.arnet.com.ar</li>
<li>fiestas.arnet.com.ar</li>
</ul>
<p>Los autores aparentemente son los mismos que atacaron (con todo éxito) <strong>Poringa</strong>, el sitio de <strong>Cumbio</strong> y la página de la <strong>presidencia de México</strong>.</p>
<p>Parece que en <strong>Arnet</strong> (<strong>Telecom Argentina</strong>) también cuecen habas. Esta vez sí, es para reirse un rato.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>LV16.com, ¿censura o ignorancia?</title>
		<link>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/</link>
		<comments>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 19:30:14 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=156</guid>
		<description><![CDATA[El día de ayer, 10 de marzo de 2009, se produjo un ataque contra el sitio web de la emisora radial LV16, producto del cual estuvo caído durante varias horas. Al volver a estar en línea apareció un artículo relatando lo acontecido, acompañado de varias adhesiones de políticos y distintas organizaciones, todas condenando lo que [...]]]></description>
			<content:encoded><![CDATA[<p>El día de ayer, 10 de marzo de 2009, se produjo un <em>ataque</em> contra el sitio web de la emisora radial <a href="http://www.lv16.com">LV16</a>, producto del cual estuvo caído durante varias horas.</p>
<p>Al volver a estar en línea apareció <a href="http://www.lv16.com/r5/notas/ver_nota.php?id=000007">un artículo relatando lo acontecido</a>, acompañado de varias adhesiones de políticos y distintas organizaciones, todas condenando lo que consideraban un <em>ataque a la libertad de prensa</em> y hasta hablando de <em>censura</em>. </p>
<p>Ahora bien, analizando algunas cuestiones técnicas (y sin tener mayores detalles sobre lo acontecido), la cosa se parece más al producto de la negligencia y la ignorancia de quienes llevan adelante dicho sitio web que a un ataque orquestado con el fin de acallar la voz de un medio de prensa.</p>
<p><span id="more-156"></span></p>
<p>En el comienzo de <a href="http://www.lv16.com/r5/notas/ver_nota.php?id=000007">la nota de LV16</a> puede leerse lo siguiente (el énfasis ha sido agregado por mí):</p>
<blockquote><p><em>La <strong>libertad de prensa</strong> es un bien muy preciado, que no se dimensiona su grandeza hasta que uno es callado, borrado, hasta que nuestra palabra no puede llegar al otro lado… Este martes LV16.com no pudo actualizar su página debido a la <strong>ignorancia de un personaje</strong>, que oculto tras las sombras y sus &#8220;<strong>pseudos conocimientos</strong>&#8221; hackeo nuestro sitio web.</em></p>
</blockquote>
<p>Si bien el ataque a un sitio web es una actitud destructiva y reprochable, rasgarse las vestiduras hablando de un ataque a la libertad de prensa no me parece apropiado en este caso. Con respecto a la ignorancia y los &#8220;<em>pseudos conocimientos</em>&#8221; (si en castellano existe tal término) de quien produjo el daño, más bien parece que lo que impidió a la gente de <strong>LV16</strong> operar con su sitio web fue la ignorancia del programador de mismo. El atacante (aunque con malas intenciones), parece haber usado bien sus conocimientos.</p>
<p>He aquí por qué: el sitio web en cuestión es susceptible (&#8220;<em>es</em>&#8220;, aún lo sigue siendo) de ser atacado mediante una técnica básica de extracción y/o adulteración de información en sistemas web, conocida como &#8220;<a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL">inyección SQL</a>&#8221; (&#8220;<a href="http://en.wikipedia.org/wiki/SQL_injection">SQL Injection</a>&#8220;, en inglés). Básicamente dicha técnica consiste en manipular los parámetros que envía el navegador para acceder a las distintas funciones de un sitio (notas, fotos, etc., en este caso), logrando alterar el funcionamiento normal del mismo.</p>
<p>Cómo construir una aplicación web evitando ataques por <strong>Injección SQL</strong> no requiere de un doctorado en informática: es una cuestión básica, que debiera conocer cualquier programador que se dedique a dicho rubro (aunque, lamentablemente, son muchísimos los casos de páginas con errores de este tipo).</p>
<p>¿Podemos echar toda la responsabilidad sobre, quizás, un adolescente dañino que, en sus experimentos aprendiendo sobre seguridad de aplicaciones web, saca de operación el sitio web de una empresa? ¿No recae gran parte de la culpa en el programador desaprensivo e ignorante que no toma los recaudos mínimos para que su aplicación sea segura? Pero claro, siempre es más fácil (y tiene mejor difusión) hablar de conspiraciones, censura y libertad de prensa; ya que nunca faltarán quienes se sumen en apoyo de la supuesta víctima.</p>
<p>En otro párrafo de la nota de <strong>LV16</strong> puede leerse lo siguiente (nuevamente, el resaltado es mío):</p>
<blockquote><p><em>Debido al accionar de esta persona LV16.com <strong>ha perdido todo su archivo</strong> informativo, fotográfico y documental, fruto de <strong>cinco años</strong> de mucho trabajo y esfuerzo.</em></p>
</blockquote>
<p>Nuevamente, se responsabiliza exclusivamente al atacante por la pérdida de cinco años de trabajo, sin hacer un mea culpa y reflexionar sobre estupidez mayúscula de no tener una copia de respaldo de la información que se encuentra en el sitio web (¡en cinco años!). Cualquier administrador de sistemas (por pobre que sea su formación o escasa su experiencia) sabe que jamás puede prescindirse de copias de respaldo, realizadas periódicamente. De haberse roto el disco duro del servidor, seguramente <strong>LV16</strong> estaría hablando a los cuatro vientos del malévolo disco que se llevó el fruto de su esfuerzo y acalló la voz de la prensa.</p>
<p>Pasando en limpio: Si el programador hubiera tenido las nociones básicas, el ataque no habría sido posible. Aún sin contar con esto, si hubieran tenido copia de respaldo de la información, el problema se hubiera solucionado en una hora (sin las repercusiones, las adhesiones y demás&#8230;)</p>
<p>Para finalizar (y por si aún es necesaria la aclaración): no estoy negando lo reprochable del acto de atacar un servidor y aprovecharse de la vulnerabilidad de un programa para causar daño. Tal accionar es condenable, y el culpable debería ser individualizado y castigado. Pero esto de ninguna manera justifica la falta de profesionalismo de quienes llevan adelante el sitio <strong>lv16.com</strong>, ni mucho menos los habilita a utilizar la bandera de la libertad de expresión para justificar su ignorancia.</p>
<p><strong>PD</strong>: Antes de publicar este artículo intenté comunicarme con <strong>LV16</strong> por email y a través de su sitio, para ponerlos sobre aviso del problema de seguridad, que aún persiste. No tuve ninguna respuesta de ellos.</p>
<p><strong>Actualización (12 de marzo de 2009):</strong> En la mañana de hoy se comunicó conmigo el encargado del area técnica de LV16, mostrando una buena predisposición e interesado por conocer los detalles del problema. Aparentemente, la vulnerabilidad por inyección SQL ha sido solucionada.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Mi charla en las 8vas. JRSL</title>
		<link>http://blog.smaldone.com.ar/2008/09/02/mi-charla-en-las-8vas-jrsl/</link>
		<comments>http://blog.smaldone.com.ar/2008/09/02/mi-charla-en-las-8vas-jrsl/#comments</comments>
		<pubDate>Wed, 03 Sep 2008 01:07:34 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Charlas]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=120</guid>
		<description><![CDATA[Tal como comenté en el artículo anterior, tuve la gran satisfacción de dar una charla en las 8vas. Jornadas Regionales de Software Libre, realizadas del 20 al 22 de agosto pasado en la Universidad de Belgrano. Aunque en algún momento estará disponible en el sitio del evento (junto con el video de la charla), no [...]]]></description>
			<content:encoded><![CDATA[<p>Tal como comenté en el <a href="http://blog.smaldone.com.ar/2008/08/02/8vas-jornadas-regionales-de-software-libre/">artículo anterior</a>, tuve la gran satisfacción de dar una charla en las <a href="http://jornadas.cafelug.org.ar/">8vas. Jornadas Regionales de Software Libre</a>, realizadas del 20 al 22 de agosto pasado en la Universidad de Belgrano.</p>
<p>Aunque en algún momento estará disponible en el sitio del evento (junto con el video de la charla), no resití la tentación de publicar la presentación que utilicé.</p>
<h3>Experiencias en la implementación de un ISP con software libre</h3>
<ul>
<li><a href="/files/8jrsl/isp_software_libre.pdf">Presentación en formato PDF</a></li>
<li><a href="/files/8jrsl/isp_software_libre.odp">Presentación en formato ODP</a> (<a href="http://www.openoffice.org/">OpenOffice.org</a>)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/09/02/mi-charla-en-las-8vas-jrsl/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Fibertel, una porquería</title>
		<link>http://blog.smaldone.com.ar/2007/07/02/fibertel-una-porqueria/</link>
		<comments>http://blog.smaldone.com.ar/2007/07/02/fibertel-una-porqueria/#comments</comments>
		<pubDate>Mon, 02 Jul 2007 10:06:02 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinión]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2007/07/02/fibertel-una-porqueria/</guid>
		<description><![CDATA[Aunque por mis compromisos laborales no tengo tiempo de escribir, he decidido tomarme 10 minutos para canalizar mi bronca por este medio. Hace ya unos meses, escribí un artículo sobre el horrible proxy transparente que utiliza Fibertel (cuya existencia es negada por los responsables de soporte técnico una y otra vez). Ocurre que desde hace [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque por mis compromisos laborales no tengo tiempo de escribir, he decidido tomarme 10 minutos para canalizar mi bronca por este medio.</p>
<p>Hace ya unos meses, escribí un artículo sobre el <a href="http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/">horrible proxy transparente</a> que utiliza <a href="http://www.fibertel.com.ar">Fibertel</a> (cuya existencia es negada por los responsables de soporte técnico una y otra vez). Ocurre que desde hace unos días a esta parte, la situación es realmente insostenible: el proxy falla continuamente, obteniendo resultados de 0 bytes para recursos existentes en la web (que &#8220;<em>mágicamente</em>&#8221; luego de varios intentos aparecen).</p>
<p>Mi sugerencia: si está por contratar el servicio de un ISP, <strong>ni se le ocurra pensar en <a href="http://www.fibertel.com.ar">Fibertel</a></strong>. Su servicio es de pésima calidad. En un par de horas pediré la baja.</p>
<p><span id="more-112"></span></p>
<h4>Actualización del 4/7/2007</h4>
<p>¡Para qué hablo! Ahora no solamente el <em>proxy transparente</em> sigue funcionando tan mal como siempre, sino que la conexión se me corta a cada rato (físicamente, el modem deja de recibir señal).</p>
<p>Y como si todo esto fuera poco, también descubro que el <em>DHCP</em> de <a href="http://www.fibertel.com.ar">Fibertel</a> me asigna un <em>MTU</em> (el tamaño máximo de paquetes) a 576 (cuando debiera ser de 1500). ¡Como si necesitara más ineficiencia!</p>
<p>Puedo decirlo más fuerte, pero no más claro: <strong>El servicio de Fibertel es lamentable</strong>. Es increible el nivel de incompetencia y la falta de consideración por los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2007/07/02/fibertel-una-porqueria/feed/</wfw:commentRss>
		<slash:comments>154</slash:comments>
		</item>
		<item>
		<title>Internet con límites</title>
		<link>http://blog.smaldone.com.ar/2006/10/21/internet-con-limites/</link>
		<comments>http://blog.smaldone.com.ar/2006/10/21/internet-con-limites/#comments</comments>
		<pubDate>Sat, 21 Oct 2006 10:15:50 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/10/21/internet-con-limites/</guid>
		<description><![CDATA[El slogan publicitario del ISP Fibertel es &#8220;Internet sin límites&#8220;. Esta frase apareció en el marco de una campaña publicitaria, realizada en el momento en que otros proveedores amenazaron con imponer límites a la cantidad de tráfico de los usuarios. Como podrá verse a continuación, este slogan es totalmente engañoso, ya que Fibertel sí impone [...]]]></description>
			<content:encoded><![CDATA[<p>El slogan publicitario del ISP <a href="http://www.fibertel.com.ar">Fibertel</a> es &#8220;<em>Internet sin límites</em>&#8220;. Esta frase apareció en el marco de una campaña publicitaria, realizada en el momento en que otros proveedores amenazaron con imponer límites a la cantidad de tráfico de los usuarios.</p>
<p>Como podrá verse a continuación, este slogan es totalmente engañoso, ya que <a href="http://www.fibertel.com.ar">Fibertel</a> <strong>sí impone límites</strong> a sus clientes/usuarios.</p>
<p>Pues bien, analicemos lo que significa &#8220;<em>sin límites</em>&#8221; para esta empresa.</p>
<p><span id="more-50"></span></p>
<div class="boxPost">
<!--adsense-->
</div>
<h3>Filtrado de puertos</h3>
<p>Mediante una conexión de <a href="http://www.fibertel.com.ar">Fibertel</a> es imposible recibir conexiones en los siguientes puertos <strong>TCP</strong>:</p>
<ul>
<li>25 (usado para recibir correo electrónico por <strong>SMTP</strong>)</li>
<li>135 al 139 (relacionados con el protocolo <strong>NetBios</strong>)</li>
<li>445 (usado por <strong>Active Directory</strong> y recursos compartidos de <em>Microsoft</em>)</li>
<li>1080 (usado para <strong>proxy socks</strong>)</li>
<li>1720  (protocolos <strong>H.323</strong> y <strong>Q.931</strong>, usados para <strong>VoIP</strong> y videoconferencia)</li>
<li>3128 (usado por el <strong>proxy</strong> <em>Squid</em>)</li>
<li>4480 (usado por el <strong>proxy</strong> <em>ProxyPlus</em>)</li>
<li>6588 (usado por el <strong>proxy</strong> <em>AnalogX</em>)</li>
</ul>
<p>En caso de que querramos usar aplicaciones que utilicen exclusivamente algunos de esos puertos (por ejemplo, montar un servidor de correo para recibir nuestros mensajes directamente), nos veremos imposibilitados de hacerlo. <strong>Este es un límite arbitrario impuesto por Fibertel</strong>.</p>
<h3>Proxy transparente</h3>
<p>En un <a href="http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/">artículo anterior</a> me ocupé de analizar a fondo este tema. En síntesis, y en terminos técnicos, es imposible establecer conexiones <strong>TCP</strong> al puerto 80 de ningún <em>host</em> de Internet. <strong>Este es un límite arbitrario impuesto por Fibertel</strong>.</p>
<h3>Conclusión</h3>
<p>Al promocionar &#8220;<em>Internet sin límites</em>&#8221; y luego imponer las limitaciones arbitrarias que hemos visto (que para colmo son técnicamente muy fáciles de demostrar y muchas veces son negados por el personal de la empresa), <a href="http://www.fibertel.com.ar">Fibertel</a> está <strong>estafando a sus clientes</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/10/21/internet-con-limites/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fibertel y su proxy transparente</title>
		<link>http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/</link>
		<comments>http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/#comments</comments>
		<pubDate>Thu, 12 Oct 2006 07:19:28 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Libertad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/</guid>
		<description><![CDATA[Durante el día, la cosa funciona razonablemente bien, pero desde las 2 am. en adelante&#8230; se vuelve imposible acceder a la web. Fibertel, mi ISP, lo niega; pero es claro que están usando un proxy transparente. Hace un tiempo escribí un artículo quejándome de las barbaridades que hacen muchos ISPs con el pretexto de &#8220;mejorar [...]]]></description>
			<content:encoded><![CDATA[<p>Durante el día, la cosa funciona razonablemente bien, pero desde las 2 am. en adelante&#8230; se vuelve imposible acceder a la web. <a href="http://www.fibertel.com.ar">Fibertel</a>, mi ISP, lo niega; pero es claro que están usando un <em>proxy transparente</em>.</p>
<p>Hace un tiempo escribí un artículo quejándome de <a href="http://blog.smaldone.com.ar/2006/06/28/harto-de-los-isps/">las barbaridades</a> que hacen muchos ISPs con el pretexto de &#8220;<em>mejorar la experiencia del usuario</em>&#8220;, cuando en realidad lo único que quieren es reducir sus costos. Aquí va algo más sobre cómo nos estafan&#8230;</p>
<p><span id="more-45"></span></p>
<h3>¿Qué es un proxy transparente?</h3>
<p>En pocas palabras, un nodo de la red desvía los requerimientos HTTP (el protocolo de la web) a través de un servidor especial encargado realizar el requerimiento al servidor original, y entregándonos luego el resultado. El objetivo de esta técnica es acelerar el acceso a los contenidos, disminuyendo el tráfico real desde nuestro ISP hacia el servidor de destino, ya que de esta manera se pueden mantener los contenidos frecuentemente solicitados en una <em>caché</em>.</p>
<h3>¿A quién favorece?</h3>
<p>El supuesto aumento de velocidad no es sensible para el usuario final (quien solicita los contenidos), ya que nunca superará el ancho de banda que le vende el ISP. El único ahorro real es para el proveedor, quien disminuye el tráfico de su red hacia el exterior (su mayor costo).</p>
<h3>Fibertel lo niega, pero&#8230;</h3>
<p>Al consultar al servicio técnico de <a href="http://www.fibertel.com.ar">Fibertel</a> ellos niegan la existencia de un <em>proxy transparente</em>, pero un simple experimento demuestra su existencia.</p>
<p>Usando la herramienta <strong>tcptraceroute</strong>, que <em>traza</em> el recorrido de los paquetes IP, puede notarse que hay algo raro. El siguiente es el camino inicial hacia <strong>www.google.com</strong> desde mi PC, conectada a <a href="http://www.fibertel.com.ar">Fibertel</a>, enviando paquetes <strong>tcp</strong>  hacia un puerto distinto del <strong>80</strong> (probé con varios valores y el resultado no varía):</p>
<blockquote>
<pre>
 1  * * *
 2  * * *
 3  24.232.1.3  89.078 ms  28.152 ms  23.339 ms
 4  * * *
 5  195.22.220.37  30.635 ms  35.900 ms  25.926 ms
</pre>
</blockquote>
<p>Ahora, probando con el mismo destino, pero con paquetes dirigidos al puerto <strong>80</strong> (utilizado por el protocolo HTTP), el resultado es el siguiente:</p>
<blockquote>
<pre>
1  * * *
 2  * * *
 3  24.232.1.3  76.581 ms  25.931 ms  23.040 ms
 4  64.233.187.99 [open]  23.817 ms  24.276 ms *
</pre>
</blockquote>
<p>No sólo el camino es distinto, sino que &#8220;<em>mágicamente</em>&#8221; los paquetes saltan desde el <em>host</em> <strong>24.232.1.3</strong> (que es de <a href="http://www.fibertel.com.ar">Fibertel</a>) al <em>host</em> <strong>64.233.187.99</strong> (<strong>www.google.com</strong>).</p>
<p>¿Cómo es esto posible? La respuesta es simple: <a href="http://www.fibertel.com.ar">Fibertel</a> interpone un <em>proxy transparente</em> que &#8220;<em>silenciosamente</em>&#8221; reenvía todo el tráfico de la web por otra vía (haciendo uso de su caché y quién sabe qué otras cosas&#8230;).</p>
<h3>¿Cuál es el inconveniente?</h3>
<p>El principal problema es que <strong>Fibertel miente a sus clientes</strong> negando la existencia de su <em>proxy transparente</em>.</p>
<p>El segundo problema es que <strong>funciona mal</strong>. Cada vez que los probadamente inútiles técnicos de <a href="http://www.fibertel.com.ar">Fibertel</a> se ponen a meter manos en el <em>proxy transparente</em> (y esto ocurre <strong>muy a menudo</strong>), acceder a la web se vuelve casi imposible.</p>
<p>El tercer problema es que <strong>no ofrecen opción de saltarse su proxy transparente</strong> (claro, cómo lo van a hacer si niegan su existencia&#8230;).</p>
<h3>¿Qué sería lo correcto?</h3>
<p>Lo apropiado sería ofrecer el <em>proxy</em> como un servicio diferenciado y opcional (que el usuario pueda elegir usar o no), decorándolo con filtros, antivirus y todo chiche que pudiera hacer que alguien quiera depender de  un <strong>servidor que no funciona</strong>.</p>
<p>O quizás, aunque sea a modo de consuelo, podrían responder: <strong>&#8220;Sí, obligamos a todos nuestros usuarios a pasar por un proxy transparente, quieran o no.&#8221;</strong></p>
<h3>¿Por qué lo ocultan?</h3>
<p>Tal vez lo oculten para evitar quejas por lo mal que funcionan, pero al negarlo abren las puertas a la duda&#8230;</p>
<p>¿Es que <a href="http://www.fibertel.com.ar">Fibertel</a> &#8220;<em>espía</em>&#8221; a sus usuarios, registrando los sitios que visitan y la información que transfieren?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/10/12/fibertel-y-su-proxy-transparente/feed/</wfw:commentRss>
		<slash:comments>95</slash:comments>
		</item>
		<item>
		<title>Jugando al teléfono descompuesto</title>
		<link>http://blog.smaldone.com.ar/2006/08/02/jugando-al-telefono-descompuesto/</link>
		<comments>http://blog.smaldone.com.ar/2006/08/02/jugando-al-telefono-descompuesto/#comments</comments>
		<pubDate>Thu, 03 Aug 2006 01:10:42 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Medios]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/08/02/jugando-al-telefono-descompuesto/</guid>
		<description><![CDATA[Como queda demostrado en este caso real, hay que tener muchísimo cuidado con las cosas que uno lee en la web. Ni siquiera hay que confiarse en la supuesta seriedad de algunos medios. Lo que sucedió recuerda al juego que de chicos (y no tan chicos) solíamos jugar: el &#8220;teléfono descompuesto&#8220;; en el que una [...]]]></description>
			<content:encoded><![CDATA[<p>Como queda demostrado en este caso real, hay que tener muchísimo cuidado con las cosas que uno lee en la web. Ni siquiera hay que confiarse en la supuesta seriedad de algunos medios. Lo que sucedió recuerda al juego que de chicos (y no tan chicos) solíamos jugar: el &#8220;<em>teléfono descompuesto</em>&#8220;; en el que una persona le dice algo a otra al oído y se van pasando el mensaje, hasta que la última persona dice lo que entendió&#8230; y generalmente hay muchas diferencias con el mensaje original.</p>
<p>Todo comenzó a partir de <a href="http://uk.theinquirer.net/?article=33385">una noticia publicada</a> por el periódico digital <strong>The Inquirer</strong>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer1.png" alt="Noticia original de The Inquirer, en inglés" /></div>
<p><span id="more-35"></span></p>
<p>La nota dice que una actualización del programa <em>Norton Antivirus 2006</em> incorporaba un &#8220;<em>bug</em>&#8221; (error). Más adelante explica cómo este error deshabilitaba algunas funciones del programa.</p>
<p>Hasta aquí, ningún problema (más allá del inconveniente para los pobres usuarios de <em>Norton Antivirus 2006</em>). Pero ocurre que en la edición en castellano de <strong>The Inquirer</strong>, <a href="http://es.theinquirer.net/2006/08/01/norton_genera_un_virus.html">la noticia apareció así</a>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer2.png" alt="Noticia de The Inquirer, en castellano" /></div>
<p>El equipo de traductores del periódico (supuestamente con amplios conocimientos de informática y traducción inglés-castellano) reemplazó la palabra &#8220;<em>bug</em>&#8221; por &#8220;<em>virus</em>&#8220;, cambiándole totalmente el sentido a la noticia. Ahora, en vez de tener un error, <em>Norton Antivirus 2006</em> se transformaba en un generador de virus. (Me pregunto: ¿cuántas personas leyeron la noticia antes de publicarse?). Una de las cosas que más preocupa: en el momento en que escribo esto la noticia lleva más  de 13 horas de publicada y sigue igual&#8230;</p>
<p>¿Cuántas personas habrán leído esta noticia totalmente errónea? ¿Cuántas la habrán creído cierta? Bueno&#8230; al menos los editores de un par de sitios sí lo hicieron. Por ejemplo, la gente de <strong>Todo Linux</strong> <a href="http://www.todo-linux.com/modules.php?name=News&amp;file=article&amp;sid=4813">publicó</a>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer3.png" alt="Noticia falsa en Todo Linux" /></div>
<p>En el sitio <a href="http://www.pilu.com/core/modules.php?name=News&amp;file=article&amp;sid=3631">Pilu.com</a> podía verse:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer4.png" alt="Noticia falsa en Pilu.com" /></div>
<p>¡Qué bien!, la gente de <strong>Pilu.com</strong> no sólo se hizo eco de la noticia, sino que añadió la correspondiente (y estúpida) cuota de paranoia. Pero también sitios de cierto &#8220;<em>renombre</em>&#8221; (sitios serios, de empresas bien establecidas) se sumaron a la pavada. Por ejemplo, en <strong>Datafull</strong> (cuyo principal objetivo, dicen, es &#8220;<em>educar al usuario y brindar un buen servicio</em>&#8221; <a href="http://www.datafull.com/noticias/index.php?id=9501">podía leerse</a>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer5.png" alt="Noticia falsa en Datafull" /></div>
<p>Como es de suponerse, algunos <strong>bloggers</strong> también se hicieron rápido eco de la falsa noticia. Uno de ellos <a href="http://meneame.net/story/symantec-te-infecta-con-virus">la envió</a> al sitio de noticias colaborativo <strong>Menéame</strong>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer6.png" alt="Noticia falsa en Menéame" /></div>
<p>Al menos hasta este momento, 22 personas la habían creído cierta y la habían votado para su publicación en la portada del sitio.</p>
<p>Pero afortunadamente en Internet hay navegantes con sentido común. El blog titulado <strong>Estugno</strong> (&#8220;<em>Estupidez e ignorancia informática</em>&#8220;,  ¡excelente nombre!), <a href="http://estugno.blogspot.com/2006/08/un-error-de-traduccin-puede-causar.html">nos sacó de las sombras</a>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer7.png" alt="Corrección en Estugno" /></div>
<p>En pocos minutos, la corrección estaba difundiéndose: alguien <a href="http://meneame.net/story/error-traduccion-puede-causar-gran-desinformacion">la envió</a> a <strong>Menéame</strong>:</p>
<div class="centerpic"><img src="/wp-images/inquirer/inquirer8.png" alt="Corrección en Menéame" /></div>
<p>Ahí fue donde tomé conocimiento de todo este enriedo&#8230; (Hasta este momento la noticia ha sido votada por 48 personas y va rumbo a publicarse en la portada.)</p>
<h3>Conclusiones</h3>
<p>Algunas lecciones que nos enseña esta historia:</p>
<ul>
<li><strong>Cuidado con lo que leemos (y creemos):</strong> Ya no basta la supuesta importancia o seriedad de un medio, ni la cantidad de veces que aparece una noticia. Hay que verificar lo que leemos (aunque a veces se hace muy dificil) antes de formarnos una opinión.</li>
<li><strong>Cuidado con lo que publicamos:</strong> Tanto los <strong>bloggers</strong> como los usuarios de sitios de noticias tenemos que tener especial cuidado antes de difundir falsedades o reproducir errores.</li>
<li><strong>Mucho cuidado con las traducciones:</strong> Las traducciones inexactas (o totalmente erróneas, como en este caso) nos pueden jugar más de una mala pasada. Siempre que esté al alcance de nuestras posibilidades, debemos consultar los textos en el idioma original. (Hoy por hoy, es indispensable para un informático el conocimiento del idioma inglés.)</li>
<li><strong>La web ha cambiado:</strong> En <strong>Estugno</strong>, en <strong>Menéame</strong> y en éste mismo blog, la noticia está corregida. <strong>The Inquirer</strong>, <strong>Datafull</strong> y otros todavía siguen propagando el error. Es curioso el caso de <strong>Menéame</strong>, en donde primero se hicieron eco de la falsa noticia y luego se desmintió. Esto muestra claramente el poder de la cooperación y colaboración de los usuarios. (¿Escuchó hablar de la &#8220;<a href="http://es.wikipedia.org/wiki/Web_2.0">Web 2.0</a>&#8220;?)</li>
</ul>
<p><strong>Aclaración:</strong> He incluido las capturas de pantalla de cada uno de los sitios mencionados, por la alta probabilidad de que en algún momento sean modificados.</p>
<p><strong>Actualización (4 de agosto de 2006):</strong> <strong>The Inquirer</strong> ha corregido la noticia, y uno de los editores ha dado las explicaciones del caso (y pedido las disculpas correspondientes) tanto el el sitio original, como en <strong>Estugno</strong>, <strong>Menéame</strong> y en este blog. Esto, amén del error, denota la buena voluntad y la honestidad de este medio (otros, como <strong>Datafull</strong> siguen sin acusar recibo). Además, la noticia <a href="http://barrapunto.com/articles/06/08/03/1125216.shtml">ha aparecido</a> en la portada de <strong>Barrapunto</strong>, lo cual ha ayudado aún más a difundir la noticia (una muestra más del poder de la colaboración entre navegantes).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/08/02/jugando-al-telefono-descompuesto/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Directorio abierto de sitios argentinos</title>
		<link>http://blog.smaldone.com.ar/2006/07/29/directorio-abierto-de-sitios-argentinos/</link>
		<comments>http://blog.smaldone.com.ar/2006/07/29/directorio-abierto-de-sitios-argentinos/#comments</comments>
		<pubDate>Sat, 29 Jul 2006 15:59:21 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/07/29/directorio-abierto-de-sitios-argentinos/</guid>
		<description><![CDATA[Todo empezó con un sábado aburrido en la vida de mi amigo Santiago Lobos. Luego de unas cuantas horas de programar, testear y volver a programar, hace un par de días ha lanzado el primer directorio abierto y colaborativo de sitios argentinos: 3wArgentina (también conocido como 3WA). La idea es muy simple: un directorio de [...]]]></description>
			<content:encoded><![CDATA[<p>Todo empezó con un sábado aburrido en la vida de mi amigo <a href="http://www.slobos.com.ar">Santiago Lobos</a>. Luego de unas cuantas horas de programar, testear y volver a programar, hace un par de días ha lanzado el primer directorio abierto y colaborativo de sitios argentinos: <a href="http://www.3wargentina.com.ar">3wArgentina</a> (también conocido como <a href="http://www.3wargentina.com.ar">3WA</a>).</p>
<p>La idea es muy simple: un directorio de sitios, que es construido por los visitantes, quienes pueden agregar, comentar y puntuar sitios web de la Argentina. El sistema ofrece información adicional sobre los sitios, tales como capturas de pantalla en miniatura y el valor de <a href="http://es.wikipedia.org/wiki/PageRank">PageRank</a> de Google.</p>
<p>Potenciada por los conceptos de la llamada &#8220;<a href="http://es.wikipedia.org/wiki/Web_2.0">Web 2.0</a>&#8220;, promete ser una herramienta muy útil. ¡Desde aquí te deseo la mayor de las suertes, Santi!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/07/29/directorio-abierto-de-sitios-argentinos/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Evolución en la web</title>
		<link>http://blog.smaldone.com.ar/2006/07/03/evolucion-en-la-web/</link>
		<comments>http://blog.smaldone.com.ar/2006/07/03/evolucion-en-la-web/#comments</comments>
		<pubDate>Mon, 03 Jul 2006 23:23:42 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Medios]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/07/03/evolucion-en-la-web/</guid>
		<description><![CDATA[Slashdot y su contraparte española Barrapunto significaron una verdadera revolución para la publicación de noticias e información en Internet. Ahora se asoma una nueva revolución: la que proponen sistemas como Digg y Menéame. La propuesta de Slashdot es muy simple: cualquier usuario puede proponer noticias que luego son revisadas por los editores del sitio y, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://slashdot.org">Slashdot</a> y su contraparte española <a href="http://barrapunto.com">Barrapunto</a> significaron una verdadera revolución para la publicación de noticias e información en Internet. Ahora se asoma una nueva revolución: la que proponen sistemas como <a href="http://www.digg.com/">Digg</a> y <a href="http://meneame.net/">Menéame</a>.</p>
<p><span id="more-21"></span></p>
<p>La propuesta de <a href="http://slashdot.org">Slashdot</a> es muy simple: cualquier usuario puede proponer noticias que luego son revisadas por los editores del sitio y, de ser publicadas, luego son comentadas y discutidas por el resto de los usuarios. Éstos también pueden calificar el nivel de los comentarios emitidos, dando lugar a una especie de <em>selección darwiniana</em>.</p>
<p>El &#8220;<em>cuello de botella</em>&#8221; de este tipo de sistema son los editores. Ellos deben revisar cada uno de los artículos propuestos y, por más que intenten seguir los intereses de los visitantes del sitio, la elección de su publicación se realiza de acuerdo a su criterio arbitrario. Esto es lo que solucionan los nuevos sistemas como <a href="http://digg.com">Digg</a>: La publicación se decide por el voto de los visitantes.</p>
<p>Cuando un usuario envía un artículo, este es colocado en una cola. El resto de los visitantes tienen la posibilidad de votar por él, pero no todos los votos tienen el mismo peso: cada usuario tiene un nivel de importancia, determinado entre otras cosas por los artículos que él mismo ha publicado. Esto es más que razonable, ya que si un usuario tiene más artículos publicados, entonces de alguna manera refleja el interés de más usuarios.</p>
<p>De esta manera tenemos un sistema de publicación y valoración de noticias que funciona con la sola participación de sus usuarios, reflejando con mayor fidelidad sus intereses y opiniones. Gracias al trabajo de <a href="http://mnm.uib.es/gallir/">Ricardo Galli</a>, un conocido desarrollador de <em>software libre</em> español, los hispanohablantes contamos con el equivalente de <a href="http://www.digg.com/">Digg</a> en nuestro idioma: <a href="http://meneame.net">Meneame</a>. <strong>¡Visítelo, vale la pena!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/07/03/evolucion-en-la-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google se vuelve peligroso</title>
		<link>http://blog.smaldone.com.ar/2006/07/03/google-se-vuelve-peligroso/</link>
		<comments>http://blog.smaldone.com.ar/2006/07/03/google-se-vuelve-peligroso/#comments</comments>
		<pubDate>Mon, 03 Jul 2006 09:19:03 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Libertad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/07/03/google-se-vuelve-peligroso/</guid>
		<description><![CDATA[No hay que ser alarmistas ni paranoicos, pero sí hay que abrir bien los ojos y estar atentos: Google está sumando demasiado poder. En estos días se anunció que Google adquirió 2^96 direcciones IPv6 (algo así como un 8 seguido de veintiocho ceros, un bloque veinte trillones de veces más grande de direcciones que la [...]]]></description>
			<content:encoded><![CDATA[<p>No hay que ser alarmistas ni paranoicos, pero sí hay que abrir bien los ojos y estar atentos: <a href="http://www.google.com/">Google</a> está sumando <strong>demasiado</strong> poder.</p>
<p>En estos días <a href="http://barrapunto.com/article.pl?sid=06/06/29/0713257">se anunció</a> que <a href="http://www.google.com/">Google</a> adquirió 2^96 direcciones IPv6 (algo así como un 8 seguido de veintiocho ceros, un bloque veinte trillones de veces más grande de direcciones que la Internet actual), y su red de servidores habría superado los 450.000 en todo el mundo.</p>
<p><span id="more-19"></span></p>
<p>Un <a href="http://barrapunto.com/article.pl?sid=05/11/24/1320207">artículo en Barrapunto</a> de noviembre de 2005 intenta listar los servicios de <em>Google</em>, pero es muy dificil estar actualizados (hace un par de días, por ejemplo, acaban de lanzar un servicio de pagos online).</p>
<p>A modo de resumen, una lista tomada de <a href="http://www.caballe.cat/2006/07/01.html#a7470">Caballe.cat</a>:</p>
<blockquote>
<p>Sabías que <em>Google</em>&#8230;</p>
<ul>
<li><a href="http://toolbar.google.com">Controla</a> lo que <a href="http://www.google.com/analytics/">miras</a>.</li>
<li>Sabe qué <a href="http://desktop.google.com/">tienes en tu PC</a>.</li>
<li>Sabe <a href="http://maps.google.com/">adonde vives</a>.</li>
<li>Sabe <a href="http://checkout.google.com/">qué compras</a> y cómo lo pagas.</li>
<li>Sabe con quién <a href="http://www.google.com/talk/">hablas</a>.</li>
<li>Conoce <a href="http://spreadsheets.google.com/">tus gastos</a>.</li>
<li>Te muestra las <a href="http://news.google.com/">noticias</a>.</li>
<li>Lee tu <a href="http://mail.google.com/mail/">correo</a>.</li>
<li>Sabe cómo <a href="http://www.blogger.com/start">piensas</a> y <a href="http://pages.google.com/">qué haces</a>.</li>
<li>Sabe <a href="https://www.orkut.com/">a quién conoces</a>.</li>
</ul>
</blockquote>
<p>Hay que tomar conciencia y estar atentos, no permitamos que <a href="http://www.unabvirtual.edu.co/epic/index.html">algo como esto</a> nos suceda.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/07/03/google-se-vuelve-peligroso/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Google Maps + Wiki = WikiMapia</title>
		<link>http://blog.smaldone.com.ar/2006/06/29/google-maps-wiki-wikimapia/</link>
		<comments>http://blog.smaldone.com.ar/2006/06/29/google-maps-wiki-wikimapia/#comments</comments>
		<pubDate>Thu, 29 Jun 2006 07:21:43 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Enlaces]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/06/29/google-maps-wiki-wikimapia/</guid>
		<description><![CDATA[Una muy buena idea: combinar los mapas de Google Maps con el poder colaborativo de los Wikis. ¿El resultado? WikiMapia. Este es el Departamento de Computación de la UNRC visto desde el aire.]]></description>
			<content:encoded><![CDATA[<p>Una muy buena idea: combinar los mapas de <a href="http://maps.google.com/">Google Maps</a> con el poder colaborativo de los <a href="http://es.wikipedia.org/wiki/Wiki">Wikis</a>. ¿El resultado? <a href="http://www.wikimapia.org/">WikiMapia</a>.</p>
<div class="centerpic"><img id="image13" src="http://blog.smaldone.com.ar/wp-content/uploads/2006/06/dc.jpg" alt="El DC desde el satélite" /></div>
<p>Este es el <a href="http://dc.exa.unrc.edu.ar/">Departamento de Computación</a> de la <a href="http://www.unrc.edu.ar">UNRC</a> visto desde el aire.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/06/29/google-maps-wiki-wikimapia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Harto de los ISPs</title>
		<link>http://blog.smaldone.com.ar/2006/06/28/harto-de-los-isps/</link>
		<comments>http://blog.smaldone.com.ar/2006/06/28/harto-de-los-isps/#comments</comments>
		<pubDate>Wed, 28 Jun 2006 23:26:01 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/2006/06/28/harto-de-los-isps/</guid>
		<description><![CDATA[Estoy retocando el diseño de mi blog. Edito una hoja de estilo en el servidor, guardo los cambios y luego presiono &#8220;recargar&#8221; en mi navegador. Resultado: todo sigue igual. ¿Qué sucede? Reviso en mi navegador el contenido de la hoja de estilo y claramente veo que se trata de la versión original, sin los cambios [...]]]></description>
			<content:encoded><![CDATA[<p>Estoy retocando el diseño de mi blog. Edito una hoja de estilo en el servidor, guardo los cambios y luego presiono &#8220;<em>recargar</em>&#8221; en mi navegador. Resultado: todo sigue igual. ¿Qué sucede? Reviso en mi navegador el contenido de la hoja de estilo y claramente veo que se trata de la versión original, sin los cambios que acabo de realizar. ¿Guardé los cambios? ¿es esa la hoja de estilo? Si, si. La recargo 5 veces y todo sigue igual.</p>
<p>¿Qué sucede? Es que estoy conectado a <a href="http://www.fibertel.com.ar/">Fibertel</a> y ellos han interpuesto entre mi PC y el servidor en donde está mi blog un <a href="http://es.wikipedia.org/wiki/Proxy#Proxies_transparentes">Proxy transparente</a>, que evidentemente no funciona nada bien&#8230;</p>
<p><span id="more-9"></span></p>
<p>Esta es una de las tantas prácticas que utilizan los proveedores de acceso a Internet (ISP, por &#8220;<em>Internet Service Provider</em>&#8220;)  para supuestamente <em>mejorar</em> sus servicios. En realidad, el objetivo de esta y otras tantas maniobras técnicas es reducir sus costos antes que favorecer a sus clientes (aunque como ya dijo Napoleón, no hay que adjudicar a las malas intenciones lo que es perfectamente explicable por la estupidez).</p>
<p>A continuación, algunas de las aberraciones a las que nos someten nuestros proveedores de Internet:</p>
<h3>Proxys transparentes</h3>
<p>Todo requerimiento a un servidor web (típicamente, protocolo TCP, puerto 80) es &#8220;<em>desviado</em>&#8221; hacia un servidor del ISP (llamado <a href="http://es.wikipedia.org/wiki/Proxy">proxy</a>). Éste verifica si dispone de una copia del recurso requerido en su caché y de ser así nos la envía (simulando una respuesta del servidor original). En caso contrario, reenvía nuestro requerimiento al servidor original y nos devuelve su respuesta.</p>
<p>El término &#8220;<em>transparente</em>&#8221; (quizás sería mejor llamarle &#8220;<em>oculto</em>&#8220;) se utiliza porque el cliente (quien realiza el requerimiento) cree estar comunicándose directamente con el servidor de destino, y nunca advierte que el <em>proxy</em> interviene en la comunicación.</p>
<p>Cuando esto funciona bien, la respuesta al usuario es más rápida y el proveedor <em>ahorra</em> ancho de banda; pero si el <em>proxy</em> no está bien configurado, puede convertirse una pesadilla para el usuario.</p>
<p><strong>¿La solución?</strong> Que el ISP ofrezca al cliente su <em>proxy</em> como un servicio (hasta podría ponerlo en su publicidad) y deje que sea éste último quien decida cuándo y cómo utilizarlo. La realidad es que la mayoría de los ISP que utilizan <em>proxys transparentes</em> ni siquiera lo reconoce (aunque técnicamente es muy fácil comprobarlo).</p>
<h3>Control de  ancho de banda</h3>
<p>Esta técnica consiste en <em>privilegiar</em> o <em>penalizar</em> cierto tipo de tráfico de datos. De esta manera, por ejemplo, un ISP puede dar mayor prioridad al tráfico de la web (conexiones TCP hacia puertos 80) o puede limitar a determinado ancho de banda el tráfico de cierta aplicación.</p>
<p>El problema aparece cuando los usuarios no son notificados de estas maniobras y empeora cuando se utilizan ciertas técnicas para lograr que no podamos evitar estos &#8220;<em>controles</em>&#8220;. Ocurre que muchas aplicaciones, por ejemplo la mayoría de los sistemas de comunicación &#8220;<a href="http://es.wikipedia.org/wiki/P2p">peer-to-peer</a>&#8221; que se utilizan para intercambiar archivos, para esquivar este tipo restricciones utilizan puertos variables. De esta manera, el ISP debe inspeccionar el contenido de los paquetes, para analizar el protocolo y descubrir si se trata de una aplicación que quisiera limitar (el tráfico <em>peer-to-peer</em> parece molestar mucho a los ISP&#8230;). Esto es una verdadera aberración técnica, ya que destruye el principio de la separación de capas (<a href="http://es.wikipedia.org/wiki/OSI">modelo OSI</a>), principal virtud del protocolo de Internet <a href="http://es.wikipedia.org/wiki/TCP_IP">TCP/IP</a>.</p>
<p><strong>¿La solución?</strong> Simplemente, no hacer nada. A lo sumo, dar mayor prioridad al tráfico de aplicaciones de tiempo real (como VoIP), pero no penalizar ningún tipo de tráfico (y ni hablar de &#8220;<em>destripar</em>&#8221; paquetes para analizarlos&#8230;).</p>
<h3>Filtrado de puertos</h3>
<p>Muchos proveedores bloquean el acceso a determinados puertos de las IPs asignadas a sus clientes. Esto se hace con la supuesta intención de &#8220;<em>proteger</em>&#8221; al usuario de ataques, gusanos, etc. El problema se presenta cuando un usuario <strong>necesita</strong> que desde la red puedan conectarse a su PC a un puerto que está siendo filtrado. En otros casos, peor aún, impiden las conexiones salientes hacia determinados puertos (lo cual directamente imposibilita la utilización de ciertos servicios a través de Internet).</p>
<p>Personalmente, he perdido horas al teléfono, tratando de que un ISP elimine las reglas de filtrado para una conexión, llegando a un caso en que el técnico fue incapaz de encontrar cuál era la regla que impedía el correcto funcionamiento de mi sistema.</p>
<p><strong>¿La solución?</strong> Nuevamente, que el ISP ofrezca el servicio de filtrado de puertos a sus clientes, dejando a éstos la posibilidad de elegir su contratación o la instalación de su propio <a href="http://es.wikipedia.org/wiki/Firewall">firewall</a>.</p>
<h3>Venta de ancho de banda</h3>
<p>Es común que en las publicidades se nos ofrezcan conexiones de determinado ancho de banda (512Kbps, 1Mbps, etc.). Muchos usuarios inexpertos, luego de firmar el contrato de servicio, descubren que el ancho de banda prometido no es el real, sino <strong>el máximo</strong>. En ningún lugar del contrato se establece cuál será el ancho de banda mínimo que el cliente tendrá a su disposición.</p>
<p>Sin duda, nadie compraría caramelos a un quiosquero que dijera: &#8220;Por $2 te puedo dar hasta 20 caramelos&#8221;, pero con las conexiones particulares a Internet, parece no haber alternativa.</p>
<p><strong>¿La solución?</strong> Que en los contratos se estableciera claramente el ancho de banda mínimo, además del máximo.</p>
<h3>Rompiendo Internet</h3>
<p>En resumen, los ISP (como tantos otros participantes de Internet), deben comprender que estas prácticas (y varias otras que no he comentado), atentan contra los principios <strong>gracias a los cuales</strong> Internet se ha transformado en la poderosa herramienta que actualmente es. En términos más simples: no están mejorando Internet, <strong>la están rompiendo</strong>.</p>
<p>Además, ya que estamos pagando por un servicio, debemos tener en cuenta que si nuestro proveedor nos filtra puertos, nos demora (o descarta) paquetes o de alguna otra manera se mete con nuestro tráfico, lo que nos está vendiendo técnicamente no es una &#8220;<em>conexión a Internet</em>&#8220;.</p>
<p>Todos quienes intentan justificar estas prácticas deberían comenzar leyendo el artículo &#8220;<a href="http://www.smaldone.com.ar/documentos/otros.shtml">Mundo de Extremos</a>&#8220;, para comprender la simpleza y la potencia de Internet. Y, cómo no, más de un técnico debería buscar <a href="http://www.kohala.com/start/tcpipiv1.html">un buen libro de TCP/IP</a> (<a href="http://www.kohala.com/start/tcpipiv2.html">o dos</a>).</p>
<p>Pero lamentablemente debemos darnos cuenta de que ni los ISP (ni ninguna  otra empresa) comenzará a hacer las cosas a nuestro favor. Tenemos que ser nosotros (los consumidores, el público), quienes tomemos conciencia y comencemos a exigir lo que nos corresponde.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2006/06/28/harto-de-los-isps/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

