“Bloom”, un portátil reciclable que se desmonta en dos minutos

November 19th, 2010 | Posted by in Uncategorized - (0 Comments)

Diseñado por estudiantes de las universidades de Standford en
Estados Unidos y Aalto en Finlandia, el ordenador portátil
Bloom está concebido para ser desmontado en apenas dos minutos, sin
necesidad de herramientas. Con aspecto de juguete de
Fisher Price o Lego, el ordenador forma parte de un proyecto
destinado a facilitar no solo el ensamblaje y desmonte de los
ordenadores, si no a facilitar que estos y sus componentes sean más
facilmente reciclables.

El protocolo HSTS, podría significar navegar más seguro

November 18th, 2010 | Posted by in Uncategorized - (0 Comments)

Un mecanismo de seguridad de Internet llamado HTTP Strict Transport Security (HSTS, en sus siglas en inglés) está haciendo su camino a través de la IETF (Internet Engineering Task Force) en proceso de normas, y dos de los principales navegadores lo están apoyando. Los sitios web que implementen HSTS solicitarán al navegador conectarse siempre a una versión segura del sitio, utilizando “https”, sin que el internauta tenga que recordar teclearlo en la barra de direcciones.

Esto hará que herramientas inútiles como Firesheep, un complemento para Firefox que permite a las personas capturar fácilmente las cookies de sesión HTTP que los sitios utilizan para comunicarse con los servidores. Firesheep fue lanzado en ToorCon el mes pasado.

HSTS se usa en Google Chrome y NoScript y los plug-ins Force-TLS de Firefox (más información), están siendo implementados en la próxima versión de Firefox, de acuerdo con un post en el blog de Jeff Hodges, ingeniero de seguridad de PayPal. Hodges escribió el borrador de la especificación original para HSTS con Collin Jackson, un ex colaborador de Google y actual profesor asistente de investigación en la Universidad Carnegie Mellon, Silicon Valley, y Adam Barth, un ingeniero de Google.
Para más información sobre esta nota lea Fuerzan a navegadores a usar cifrado en CNET Noticias.

Fuente: UNAM


Creo que ya he repetido hasta la saciedad aquí, a mis amigos, a mis
clientes, en mis ponencias, etc. que los mayores problemas que siempre
me he encontrado y me encuentro en cualquier proyecto (y en los de
seguridad especialmente) están siempre localizados “entre el teclado y
la silla”. Las personas son siempre el eslabón más débil de esa cadena
que es la seguridad y de la que todos los que nos dedicamos a esto
intentamos tirar incesantemente.

Exagerando un poco, permitidme una analogía bastante sencilla.  Ante
una epidemia, una enfermedad, les decimos a la gente cómo prevenirse,
qué deben hacer, etc. además de darles medicinas. La situación actual en
cuanto a pérdida de información es similar a una epidemia. Basta
repasar algunos números: en 2005 (no me atrevo a poner los datos
actuales porque ya estos me marean…), 250 millones de personas en USA
perdieron o les fue robada información personal sensible. El coste de
gestionar este éxodo de información fue estimado en unos 55 billones de
dólares (billón arriba billón abajo ;-) ).

La gente sigue facilitando su información porque creen que están
haciendo lo correcto, muchas veces colaborando con personas (que les
están engañando), otras publicando información personal en redes
sociales sin ser conscientes de las implicaciones que todo esto tiene,
etc.

Necesitamos un antibiótico para esta epidemia y por supuesto, educar a
las personas para evitar el contagio (se está fallando en ambos
puntos). Estamos asistiendo a una auténtica pandemia de la información y
no estamos abordando correctamente (a veces ni lo abordamos) el
principal problema o punto débil en la situación: las personas.

En mi opinión, las compañías deben evaluar su nivel de
conciencia(ción) de seguridad: ¿cómo de bien saben proteger los
empleados la información sensible de la compañía? (y la suya propia, por
supuesto). Deberíamos compartir esta reflexión con muchos de los
responsables y directores de organizaciones, pero también con los
propios usuarios “de a pie”. ¿Todo el mundo es consciente que lo que
está publicando en Facebook (o en este blog) tiene la misma privacidad
que si lo pusiese en el muro de su calle…. Si por su calle pasasen
varios cientos de millones de personas?

La respuesta, en el caso de las organizaciones, pasa por elaborar e
implantar un Programa de Conciencia(ción) en Seguridad. Crear una
programa así no supone descubrimientos científicos, ni ciencia ficción:
no deja de ser marketing. Si un empleado no ve valor en el contenido de
la información que se le proporciona entonces, ¿por qué hacerle caso, y
mucho menos seguir sus indicaciones? Es extremadamente importante que
las iniciativas, acciones e información que se desarrolle  y promueva
tenga aplicación en sus vidas personales (evitar virus en sus casas,
información en redes sociales, mensajería instantánea, acceso a cuentas
bancarias por internet, etc.). Lo que hagamos debe ser aplicable a su
vida personal y esa será la única forma de tener cierto éxito en nuestra
labor.

El Programa de Conciencia(ción) debe ser continuo y visto como un
valor importante de la compañía por la dirección y los empleados.
Debemos identificar canales de comunicación adecuados como intranet,
correo, panfletos, posters/carteles, podcasts, vídeos, etc.: Debemos intentar transmitir el mismo concepto 7 veces de 7 formas distintas.

Concluyo ya resumiendo lo que para mí serían los tres pilares base y clave de mi visión de la Conciencia(ción) en Seguridad:

  • Diles lo que vas a decirles. Díselo, y después diles lo que les dijiste.
  • La concienciación (awareness) es una responsabilidad individual y un esfuerzo de equipo.
  • ¡Comunica, comunica y comunica!

Autor; Samuel Linares
Fuente: InfoSecMan Blog


Así ha informado la Fundación en una nota en la que además explica
que el software libre es una tendencia emergente en las
administraciones europeas y su uso ha ido consolidándose sin
descanso durante los últimos años en las administraciones de los
países comunitarios debido a las “ventajas estratégicas”
que ofrece.

Factores de riesgo en el abuso cibernético

November 16th, 2010 | Posted by in Uncategorized - (0 Comments)

Los adolescentes que se encuentran con dificultades en línea tienen otras situaciones personales que los hacen más vulnerables a ser partícipes, o víctimas, del abuso cibernético. Para analizar el nivel de riesgo de un niño, los padres deben de determinar si sus hijos manifiestan cualquiera de los signos o síntomas siguientes:

1. Comportamiento compulsivo.

Los chicos que son impulsivos tienden a no pensar antes de actuar. Tienen muchas dificultades para presionar el botón de “pausa”, y a menudo se apresuran a pasar desde un pensamiento como “Esa es una idea genial” a saltar en medio de comportamientos riesgosos, sin ningún paso intermedio. Muchos adolescentes son propensos a este tipo de pensamientos, pero algunos chicos tienen una historia más extensa de ponerse en acción sin medir las consecuencias. El ámbito de Internet les permite convertir al pensamiento en acción a una gran velocidad, y los adolescentes impulsivos son más propensos a decir o hacer algo en línea que después lamenten.

2. Tomar Riesgos

Aunque los años de adolescencia casi siempre involucran el experimentar, algunos chicos son propensos a probar los límites. A menudo son los primeros en probar el alcohol o las drogas, o a tomar riesgos físicos por la emoción misma. Les encantan los estímulos, y la Internet los provee de posibilidades infinitas para explorar y probar cosas nuevas. Mucho de esto puede ser inofensivo, pero los chicos con una predisposición para tomar riesgos son más propensos a probar los límites de lo que es socialmente aceptable en línea, y pueden ponerse ellos mismos y a otros chicos en riesgo con charlatanería inapropiada de conquistas sexuales, violencia o comportamiento abusivo.

3. Inseguridad Social

Todos los adolescentes se preocupan por su estatus social y de en dónde se posicionan en relación con sus semejantes. Los chicos que son inseguros son más propensos a elevar el nivel de competencia en línea, y pueden ir demasiado lejos al tratar de eclipsar a sus amigos. Este tipo de comportamiento para desplazar a los semejantes puede ser común en las esferas “populares” y en otros grupos, y es más común en las atmósferas escolares que promueven intensamente a las competencias y a los logros.

4. Aislamiento

Los adolescentes que no tienen muchas conexiones sólidas con otros pueden dirigirse a los sitios de redes sociales y de chateo para reinventarse a sí mismos y para desarrollar amistades. Pueden intentar usar identidades nuevas con la esperanza de parecer más atractivos a sus coetáneos, o a gente extraña que conozcan en línea. Los adolescentes solitarios pueden a veces bajar la guardia, dejándolos vulnerables a esperanzarse con alguien o a ser humillados por compañeros de escuela o adultos más experimentados o manipuladores. Alternativamente, los jóvenes aislados pueden ver a la Internet como un lugar en donde pueden fabricar sus venganzas, y ataques en contra de aquellos chicos que los han desairado en el pasado.

5. Depresión

Los adolescentes depresivos a menudo son catalogados como aquellos que sufren una “tristeza común de la adolescencia”, pero muchos de ellos luchan con sentimientos serios de desesperanza y de ausencia de valor propio. Los adolescentes deprimidos pueden usar sus perfiles o discusiones en sitios de chateo para exponer sus vulnerabilidades, con la esperanza de recibir consuelos de sus semejantes. Pueden encontrar algo de consuelo si sus amigos los ayudan, pero estos consejos bien intencionados no deben de sustituir otras formas de intervención o de orientación psicopedagógica. Si sus sentimientos son descartados o ridiculizados pueden hundirse aún más en la desesperanza, y pueden volverse en un riesgo creciente de suicidio o de otras maneras de ventilar sus emociones.

6. Reacción a Eventos Significativos de Vida

Los chicos que han vivido a través de tiempos difíciles a menudo viven emociones poderosas y crudas que no son fáciles de contener durante las discusiones en línea. El divorcio de los padres, una muerte en la familia, una mudanza reciente, un rompimiento sentimental doloroso o un fracaso escolar pueden hacer que los adolescentes se sientan abrumados y fuera de balance. Durante los períodos de emociones intensas los chicos son menos propensos a pensar con claridad, y a tener capacidad de juicio y toma de decisiones limitadas. Es más probable que sean influenciados negativamente por sus similares o por adultos durante pláticas en Internet, o de ser convencidos para que participen en comportamientos riesgosos, que de otra manera no considerarían.

Fuente: tecnopadres.com