<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>La Cofa - Blog de los empleados de Telefónica I+D</title><link>http://www.lacofa.es</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/LaCofa" /><description>Blog de los empleados de Telefónica I+D</description><language>es</language><lastBuildDate>Mon, 02 Apr 2012 04:19:06 PDT</lastBuildDate><generator>http://wordpress.org/?v=3.3.1</generator><sy:updatePeriod xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">hourly</sy:updatePeriod><sy:updateFrequency xmlns:sy="http://purl.org/rss/1.0/modules/syndication/">1</sy:updateFrequency><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/LaCofa" /><feedburner:info uri="lacofa" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>LaCofa</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><title>Lifewear “Mobilized lifestyle with wearables”</title><link>http://feedproxy.google.com/~r/LaCofa/~3/xsn84YLCLmo/lifewear-mobilized-lifestyle-with-wearables</link><category>General</category><category>lifewear</category><category>wearable technologies</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">fer</dc:creator><pubDate>Mon, 02 Apr 2012 04:05:42 PDT</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3990</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>Autores: Fernando Goicolea, Jose Luis González</p>
<p style="text-align: justify;">Los usuarios de nuevas tecnologías necesitan interactuar a diario con diversas interfaces de control proporcionadas por los distintos fabricantes de dispositivos electrónicos de uso diario como electrodomésticos, dispositivos multimedia o teléfonos móviles. Un buen número de usuarios reales de estas interfaces de control calificarían la interacción con las mismas como poco natural o muy compleja.</p>
<p style="text-align: justify;">El proyecto LifeWear, “Mobilized Lifestyle with Wearables” se basa en la idea de que las interacciones entre personas y dispositivos electrónicos deben ser naturales, sin interfaces externas complejas, y propone mejorar la calidad de vida de las personas mediante la utilización de sensores y dispositivos integrados en la ropa.</p>
<p style="text-align: justify;">LifeWear pretende cubrir un amplio abanico de necesidades entre los usuarios actuales o futuros de dispositivos electrónicos. Uno de los mayores retos del proyecto es desarrollar el uso de la monitorización fisiológica moderna con el objetivo de conocer en tiempo real distintos parámetros sobre el estado de las personas, como el pulso o la temperatura, y en su caso poder llevar a cabo diversas acciones como avisar a las emergencias sanitarias ante un problema de salud importante.</p>
<p style="text-align: justify;">Por otro lado, el proyecto busca ir más allá de la telemedicina y la teleasistencia. Es posible desarrollar sistemas y dispositivos integrados en la ropa que permitan aprender las acciones del usuario en distintas situaciones. Concretamente se explora la posibilidad de utilizar estos dispositivos integrados en la ropa “wearables” en actividades como el entrenamiento deportivo o situaciones de trabajo con un riesgo importante, como en las que se ven involucrados bomberos o mineros por ejemplo. El abanico de posibilidades es muy amplio.</p>
<p style="text-align: justify;">A lo largo del proyecto se llevarán a cabo investigaciones en últimas tecnologías sobre los siguientes campos: dispositivos y sensores integrables en la ropa, interacción Hombre-Maquina (Human Machine Interaction) y Hombre-Computador (Human Computer Interaction), aprendizaje de máquinas, computación ubicua centrada en la personalización, así como privacidad e interacción fluida. Los resultados del proyecto tendrán un gran impacto en la normalización de las tecnologías especializadas en sistemas que se puedan llevar puestos, así como en nuevos métodos de HMI y HCI, aplicables a un amplio abanico de dispositivos, como teléfonos móviles, equipos médicos o sistemas de domótica.</p>
<p style="text-align: justify;">Los resultados de estas investigaciones serán difundidos por toda Europa por medio de las Universidades e Institutos de Investigación participantes en el proyecto.</p>
<p style="text-align: justify;">El proyecto LifeWear reúne a más de 30 socios de distintos países entre los que se encuentra Telefónica PDI, constituyendo un consorcio internacional bajo el amparo de la oficina ITEA2 y el Subprograma Avanza de Competitividad (I+D+i).</p>
<p><a href="http://www.lacofa.es/wp-content/uploads/2012/04/lifewear.jpg"><img class="alignnone  wp-image-3992" title="lifewear" src="http://www.lacofa.es/wp-content/uploads/2012/04/lifewear.jpg" alt="" width="546" height="52" /></a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=xsn84YLCLmo:6yRyevzlf2I:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xsn84YLCLmo:6yRyevzlf2I:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xsn84YLCLmo:6yRyevzlf2I:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xsn84YLCLmo:6yRyevzlf2I:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xsn84YLCLmo:6yRyevzlf2I:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xsn84YLCLmo:6yRyevzlf2I:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xsn84YLCLmo:6yRyevzlf2I:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/xsn84YLCLmo" height="1" width="1"/>]]></content:encoded><description>Autores: Fernando Goicolea, Jose Luis González Los usuarios de nuevas tecnologías necesitan interactuar a diario con diversas interfaces de control proporcionadas por los distintos fabricantes de dispositivos electrónicos de uso diario como electrodomésticos, dispositivos multimedia o teléfonos móviles. Un buen número de usuarios reales de estas interfaces de control calificarían la interacción con las mismas [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/lifewear-mobilized-lifestyle-with-wearables/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/lifewear-mobilized-lifestyle-with-wearables</feedburner:origLink></item><item><title>El Área de Seguridad de PDI participa en el congreso de seguridad RootedCON 2012</title><link>http://feedproxy.google.com/~r/LaCofa/~3/xm1gWR58gb4/el-area-de-seguridad-de-pdi-participa-en-el-congreso-de-seguridad-rootedcon-2012</link><category>General</category><category>Sociedad de la Información</category><category>Tendencias</category><category>RootedCon 2011; hacking ético</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">fran</dc:creator><pubDate>Fri, 09 Mar 2012 01:14:33 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3976</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Autor: Francisco Jesús Gómez</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Un año más, y ya van 3, se ha celebrado en Madrid la RootedCON y el Área de Seguridad de PDI participó en el congreso.</p>
<p style="text-align: justify;">¿Qué es la #RootedCON? Vamos a intentar situar estas jóvenes conferencias que se han convertido en solo tres sesiones en un referente a nivel nacional.</p>
<p style="text-align: justify;" align="center"> <a href="http://www.lacofa.es/wp-content/uploads/2012/03/Rooted1.bmp"><img class="aligncenter size-full wp-image-3977" title="Rooted1" src="http://www.lacofa.es/wp-content/uploads/2012/03/Rooted1.bmp" alt="" /></a></p>
<p style="text-align: justify;">La RootedCON nace el año 2010 y en la web podemos leer:</p>
<p style="text-align: justify; padding-left: 30px;"><em>Rooted CON nació con el propósito de promover el intercambio de conocimiento entre los miembros de la comunidad de seguridad, en particular reivindicando la enorme capacidad de los profesionales hispanoparlantes.</em></p>
<p style="text-align: justify; padding-left: 30px;"><em>Una de las primeras premisas fue mantener de forma rígida el principio de neutralidad que ha caracterizado cada una de sus ediciones. En Rooted CON pudieron, pueden y podrán hablar y presentar sus ideas los miembros de la comunidad de seguridad, estudiantes, profesionales, empresas, aficionados, fuerzas del estado, hackers y, por qué no, artistas y académicos.</em></p>
<p style="text-align: justify; padding-left: 30px;"><em>Otra de las premisas es evitar la censura. Mientras se ciñan a los límites de la legalidad, los contenidos no serán nunca censurados y se presentarán con la  profesionalidad y el rigor necesarios; sabemos que nuestros ponentes son profesionales serios, cuyos contenidos merecen ser tratados con todo el respeto.</em></p>
<p style="text-align: justify; padding-left: 30px;"><em>Y, por supuesto, dos premisas que en realidad son una misma: promover el conocimiento técnico y asegurarnos de que, en todo momento, haya diversión y se disfrute en un ambiente de animación e intercambio.</em></p>
<p style="text-align: justify;">Una vez estamos situados, vamos a intentar resumir lo más destacado del evento, sin entrar en el detalle de todas y cada una de las charlas. Por supuesto esto solamente son unas pinceladas, os recomendamos ver cada una de las charlas cuando la organización las publique en la web del congreso [www.rootedcon.es].</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>DIA 1</strong></p>
<p style="text-align: justify;">Comenzó la primera jornada de la tercera edición de la <em>RootedCON</em> con una ponencia de la mano de <em>AlientVault</em>. Se trata de una ponencia de un patrocinador, pero esto no fue óbice para asistir a un charla técnica y de calidad (al menos así nos pareció a nosotros).</p>
<p style="text-align: justify;">Nos presentaron una de las iniciativas que han nacido hace poco del &#8220;Lab&#8221; de <em>AlientVault</em>. Se trata de un sistema de reputación abierto. Mediante una serie de comprobaciones, alimentan una base de datos de reputación de <em>IPs</em> que actualizan cada hora y que está disponible para quien quiera utilizarla. Entre sus objetivos futuros está ofrecer un servicio, con acceso en tiempo real, para realizar consultas sobre la base de datos sin necesidad de descargárselas.</p>
<p style="text-align: justify;">De este primer día, además de esta primera charla, destacamos el trabajo realizado por Yago Jesús en relación a la situación que vivimos actualmente en cuanto a la gestión de los certificados digitales y en concreto a la oscuridad que rodea a las entidades certificadoras.</p>
<p style="text-align: justify;">Nos presentó una aplicación realmente práctica que nos permite (en Windows) eliminar de nuestro almacén de <em>CAs</em> todas aquellas que no deberíamos necesitar nunca, por ejemplo una <em>CA</em> de Ucrania.</p>
<p style="text-align: justify;">También por la tarde, &#8220;<em>Epsylon</em>&#8220;, nos mostró las funcionalidades de la herramienta <em>XSSer</em> e hizo hincapié en la necesidad de elevar el nivel de riesgo de los ataques XSS (<em>Cross Site Scripting</em>)&#8230; ¿cómo lo hizo? De forma muy sencilla y eficaz, mostrando primero un video con la herramienta mencionada realizando un escaneo masivo en internet y después mostrando algunos resultados positivos en páginas Web con cierto nombre, como por ejemplo portales gubernamentales.</p>
<p style="text-align: justify;">Además de esto, pudimos ver Ingeniería social, Forense a bajo coste y la mala implementación del cliente de mensajería de Google (<em>XMPP</em>).</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>DIA 2</strong></p>
<p style="text-align: justify;">Llegamos al segundo día y comenzamos con una atropellada charla de Gerardo García Peña, pero muy interesante. El contenido de las trasparencias y la bibliografía (Seis trasparencias) puede servir de referencia para documentarse sobre la Denegación de servicio.</p>
<p style="text-align: justify;">El día fue especialmente &#8220;fuerte&#8221;, pudimos ver como crear una red de maquinas comprometidas para navegar de forma anónima&#8230; o para lo que se quiera. Esta charla la realizó Jaime Peñalba en colaboración con personal de la Guardia Civil (Unidad telemática).</p>
<p style="text-align: justify;">Pero antes de acabar el día Chema Alonso y Manu &#8220;the sur&#8221; nos mostraron una botnet basada en JavaScript (con ayuda de caché de tu navegador) con la que monitorizaron usuarios en busca de mafias y &#8220;chicos malos&#8221;. El tercer día Chema y Manu se convirtieron en el cazador cazado!</p>
<p style="text-align: justify;">Además de esto, pudimos ver Hooking en Windows, Hardware Hacking y seguridad domótica.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>DIA 3</strong></p>
<p style="text-align: justify;">Llegamos al tercer día y por supuesto las cosas no serían diferentes. La gente de Taddong comenzaron mostrando nuevos ataques basados en estación base falsa (sobre 2G). Las demos que realizan son siempre entretenidas, pocas veces se ve en acción una estación base falsa (sobre todo por el coste que tiene montar el entorno&#8230; con su jaula de Faraday incluida).</p>
<p style="text-align: justify;">Después de ver técnicas para realizar &#8216;reversing&#8217; sobre binarios que han sido &#8220;protegidos&#8221;, analizar la seguridad que los aviones no tripulados (presentes en el espacio aéreo de cualquier ciudad) o analizar ataques sobre plataformas Android, asistimos a las dos últimas charlas ya con cansancio acumulado&#8230; pero con ganas de descubrir las últimas sorpresas.</p>
<p style="text-align: justify;">Antes de ver en acción a Raúl Siles, Manu Quintans y Frank Ruiz nos mostraron su trabajo realizado a la hora de monitorizar y tomar el control.</p>
<p style="text-align: justify;">Para concluir, Raúl Siles liberó en directo una nueva versión de ZAP Proxy con soporte para realizar pruebas con el DNI electrónico. Es decir, poder realizar test de intrusión sobre aplicativos con este soporte. Y además de esto José Antonio Guasch se encargó de revisar el nivel de seguridad de los clientes pesados que interactúan con el DNIe y mostrar sus debilidades.</p>
<p style="text-align: justify;">Por nuestra parte completamos el trabajo expuesto en la edición anterior tratando el tema de la fuga de información (<em>data</em>-<em>leak</em>) desde un Host infectado (perteneciente a una <em>botnet</em>, por ejemplo) utilizando el protocolo DNS. Al igual que en la distribución (mostrada en la edición de 2011), hemos mantenido nuestra filosofía de utilizar en la medida de los posible los servidores DNS del Host, utilizar registros utilizados en la navegación Web (Tipo A y CNAME normalmente) y siempre mantener un tamaño de paquete por debajo del límite permitido por los estándares.</p>
<p style="text-align: justify;">Como parte del trabajo que se ha realizado, en paralelo, liberaremos un laboratorio sobre el que trabajar y poder realizar pruebas que faciliten la detección de esta amenaza en entorno empresariales y de cliente.</p>
<p style="text-align: justify;" align="center"> <a href="http://www.lacofa.es/wp-content/uploads/2012/03/Rooted2.bmp"><img class="aligncenter size-full wp-image-3978" title="Rooted2" src="http://www.lacofa.es/wp-content/uploads/2012/03/Rooted2.bmp" alt="" /></a></p>
<p style="text-align: justify;">Hemos subido el PDF de la presentación que realizamos a SlideShare con algunas modificación en base al <em>feedback</em> recibido en las conferencias.</p>
<p style="text-align: justify;"><a href="http://www.slideshare.net/ffranz/rootedcon2012-dns-a-botnet-dialect-carlos-diaz-francisco-j-gomez">http://www.slideshare.net/ffranz/rootedcon2012-dns-a-botnet-dialect-carlos-diaz-francisco-j-gomez</a></p>
<p style="text-align: justify;">
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=xm1gWR58gb4:nLRWbZcYLDU:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xm1gWR58gb4:nLRWbZcYLDU:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xm1gWR58gb4:nLRWbZcYLDU:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xm1gWR58gb4:nLRWbZcYLDU:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xm1gWR58gb4:nLRWbZcYLDU:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xm1gWR58gb4:nLRWbZcYLDU:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xm1gWR58gb4:nLRWbZcYLDU:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/xm1gWR58gb4" height="1" width="1"/>]]></content:encoded><description>Autor: Francisco Jesús Gómez Un año más, y ya van 3, se ha celebrado en Madrid la RootedCON y el Área de Seguridad de PDI participó en el congreso. ¿Qué es la #RootedCON? Vamos a intentar situar estas jóvenes conferencias que se han convertido en solo tres sesiones en un referente a nivel nacional.   [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/el-area-de-seguridad-de-pdi-participa-en-el-congreso-de-seguridad-rootedcon-2012/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/el-area-de-seguridad-de-pdi-participa-en-el-congreso-de-seguridad-rootedcon-2012</feedburner:origLink></item><item><title>Probando Internet para realizar compras</title><link>http://feedproxy.google.com/~r/LaCofa/~3/vVN19seFC2Y/probando-internet-para-realizar-compras</link><category>Futuro de Internet</category><category>General</category><category>Sociedad de la Información</category><category>Tecnologías</category><category>patrones internet</category><category>SIE11</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Javier Carbonell</dc:creator><pubDate>Tue, 28 Feb 2012 05:01:16 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3962</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Autor: Javier Carbonell</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Dados los ratios de crecimiento en la utilización de Internet para la realización de actividades productivas, parece que algo importante hubiera sucedido en el mundo de Internet durante el último año que ha empujado a los usuarios a lanzarse a utilizar este tipo de aplicaciones. Sin embargo, el año 2011 ha sido un año caracterizado por la crisis en cuanto a la situación económica y por el crecimiento de la Banda Ancha Móvil en lo relativo a las TIC, y no parece que estas características sean elementos suficientes que puedan explicar por si solas este crecimiento.</p>
<p style="text-align: justify;">En principio merece la pena la pena destacar dos aspectos a considerar para matizar este crecimiento, por una parte en ciertos casos se partía de ratios de penetración pequeños por lo que incrementos absolutos no excesivamente grandes han supuesto crecimientos en porcentaje bastante elevados; por otra parte, a diferencia con otros informes que hay en el mercado, nosotros recogemos los usuarios esporádicos de los servicios. En otras palabras tenemos en cuenta aquellos usuarios que se han acercado a un determinado servicio porque alguien les ha animado, o simplemente porque han visto publicidad y quieren ver de qué va esto…,  total nada se pierde por probar.</p>
<p style="text-align: justify;">Profundizando y ampliando los datos del SIE2011, observamos que conviven diferentes patrones de crecimiento en la utilización de Internet para realizar actividades.  Estos patrones dependen del grado de madurez de los servicios. Así, la figura 1 muestra dos patrones muy diferentes, uno de una actividad muy consolidada en el uso de Internet como es “Utilización de Internet para organizar un viaje” y otro de otra actividad también consolidada aunque no tan madura como es “Utilización de Internet para realizar compras”</p>
<p style="text-align: justify;"><strong>Figura 1: Crecimiento en el uso de las actividades “organizar un viaje” y “realizar compras” según intensidad de uso</strong>.</p>
<p style="text-align: justify;"><a href="http://www.lacofa.es/wp-content/uploads/2012/02/realizando-compras-en-internet.bmp"><img class="wp-image-3963 alignnone" title="Crecimiento en el uso de las actividades “organizar un viaje” y “realizar compras” según intensidad de uso." src="http://www.lacofa.es/wp-content/uploads/2012/02/realizando-compras-en-internet.bmp" alt="" width="559" height="317" /></a></p>
<p style="text-align: justify;">Como se observa son dos patrones de crecimiento casi opuestos. En el caso de “Organizar un viaje”, la actividad está muy consolidada y el crecimiento se produce principalmente basada en los usuarios más asiduos, con grandes crecimientos entre los que utilizan siempre o generalmente Internet para realizar esta actividad, e incluso se produce un descenso en el número de usuarios esporádicos. Opuesto es el caso de los que utilizan Internet para realizar compras, donde aunque todos los segmentos crecen, la mayor parte del crecimiento se centra en el grupo de los usuarios esporádicos que se han animado a probar el servicio.</p>
<p style="text-align: justify;">Sin duda alguna siempre hay una primera vez para todo, y antes de ser un usuario fiel, e incluso un seguidor radical de algo, siempre se pasa esa primera cita en la que el escepticismo es la nota dominante. Si uno se queda con buen sabor de boca, lo normal es que el acontecimiento se vuelva a repetir y vaya cobrando más fuerza, en el caso de no ser así la tendencia será a no volver. Desde este punto de vista, el año 2011 ha sido un año de “prueba” para muchos usuarios respecto al comercio electrónico, esperemos que se hayan llevado una grata impresión y el próximo año se consoliden como usuario asiduos, <strong>la respuesta en el SIE2012.</strong></p>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=vVN19seFC2Y:yigyoucclOg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vVN19seFC2Y:yigyoucclOg:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vVN19seFC2Y:yigyoucclOg:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vVN19seFC2Y:yigyoucclOg:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vVN19seFC2Y:yigyoucclOg:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vVN19seFC2Y:yigyoucclOg:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vVN19seFC2Y:yigyoucclOg:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/vVN19seFC2Y" height="1" width="1"/>]]></content:encoded><description>Autor: Javier Carbonell Dados los ratios de crecimiento en la utilización de Internet para la realización de actividades productivas, parece que algo importante hubiera sucedido en el mundo de Internet durante el último año que ha empujado a los usuarios a lanzarse a utilizar este tipo de aplicaciones. Sin embargo, el año 2011 ha sido [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/probando-internet-para-realizar-compras/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/probando-internet-para-realizar-compras</feedburner:origLink></item><item><title>¿”Super” Wi-Fi? no se lo cree ni la Wi-Fi Alliance</title><link>http://feedproxy.google.com/~r/LaCofa/~3/2cAMC9DEK7E/super-wi-fi-no-se-lo-cree-ni-la-wi-fi-alliance</link><category>General</category><category>Movilidad</category><category>Tecnologías</category><category>Tendencias</category><category>super wi-fi</category><category>wi-fi alliance</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">lcucala</dc:creator><pubDate>Wed, 22 Feb 2012 04:00:06 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3952</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Autor: Luis Cucala</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Crece la ceremonia de la confusión en torno de las muy mal llamadas Super Wi-Fi. Aparece una nueva noticia de un despliegue de una de estas lo-que-sean Wi-Fi y los detalles que se describen son cuando menos cuestionables. La noticia es:</p>
<p style="text-align: justify;"><a href="http://www.fiercebroadbandwireless.com/story/superwifi-launched-canada-its-not-us-super-wi-fi/2012-02-20?utm_medium=nl&amp;utm_source=internal">SuperWiFi launched in Canada, but it’s not U.S. Super Wi-Fi</a></p>
<p style="text-align: justify;">Se trata de una red que va a desplegar una empresa llamada Navigata Communications 2009, a través de su subsidiaria kuMobile, y van a emplear una licencia que tienen en la banda de 3,5 GHz. ¡¿3,5 GHz?! pero si eso no es espectro de televisión, no es el Espectro Blanco sin usar por los operadores de TV. Es espectro que entre otras cosas se licenció para WiMax. Si esto suena muy raro, lo que viene luego es mucho más llamativo. La noticia dice:</p>
<p style="text-align: justify;"><strong>The kuMobile SuperWiFi network will support the 802.11n standard delivering throughput up to 160 Mbps. SuperWiFi users will be able to access the Internet throughout the city from any standard WiFi-enabled device. Voice, video, data and web browsing will all be supported on a high-speed, low-latency network”</strong></p>
<p style="text-align: justify;">Vamos a “desestructurar” la noticia:</p>
<ol style="text-align: justify;">
<li>Si esa “lo-que-sea Wi-Fi” funciona en la banda de 3,5 GHz, no es estándar 802.11n</li>
<li>Esa “lo-que-sea Wi-Fi” no puede dar 160 Mb/sg en una zona de cobertura amplia. Ya lo hemos contado en otras aportaciones a este blog. Lo que no puede ser no puede ser, y además es imposible. Si el 802.11f, un Wi-Fi 11n “tuneado” para funcionar en zonas amplias no puede, menos un 11n normal.</li>
<li>¡Pero cómo se va a poder conectar un usuario con un dispositivo normal Wi-Fi 11n a esa “lo-que-sea Wi-Fi”! ¡Si no funcionan en la misma banda de frecuencia!. El 11n estándar trabaja en las bandas de 2,4 y 5 GHz, pero no en 3,5 GHz</li>
</ol>
<p style="text-align: justify;">Este tipo de noticias han conseguido incluso “irritar” a la Wi-Fi Alliance, guardiana de la implementación estándar de Wi-Fi y certificadora de todos los productos que llevan ese nombre. Han realizado un comunicado oficial muy esclarecedor:</p>
<p style="text-align: justify;"><a href="http://www.wi-fi.org/media/press-releases/wi-fi-alliance%C2%AE-statement-regarding-super-wi-fi">Wi-Fi Alliance® statement regarding “Super Wi-Fi”</a></p>
<h3 style="text-align: justify;">Inaccurate moniker will lead to consumer confusion</h3>
<p style="text-align: justify;">Los dos puntos principales de su comunicado son los siguientes:</p>
<ol style="text-align: justify;">
<li>The technology touted as “Super Wi-Fi” does not interoperate with the billions of Wi-Fi devices in use today</li>
<li><em><strong>Today’s deployments in Television White Spaces do not deliver the same user experience as is available in Wi-Fi hotspots and home networks</strong></em></li>
</ol>
<p style="text-align: justify;">Palabra de la Wi-Fi Alliance</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=2cAMC9DEK7E:Mt-83ulc4VQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=2cAMC9DEK7E:Mt-83ulc4VQ:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=2cAMC9DEK7E:Mt-83ulc4VQ:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=2cAMC9DEK7E:Mt-83ulc4VQ:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=2cAMC9DEK7E:Mt-83ulc4VQ:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=2cAMC9DEK7E:Mt-83ulc4VQ:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=2cAMC9DEK7E:Mt-83ulc4VQ:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/2cAMC9DEK7E" height="1" width="1"/>]]></content:encoded><description>Autor: Luis Cucala Crece la ceremonia de la confusión en torno de las muy mal llamadas Super Wi-Fi. Aparece una nueva noticia de un despliegue de una de estas lo-que-sean Wi-Fi y los detalles que se describen son cuando menos cuestionables. La noticia es: SuperWiFi launched in Canada, but it’s not U.S. Super Wi-Fi Se [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/super-wi-fi-no-se-lo-cree-ni-la-wi-fi-alliance/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/super-wi-fi-no-se-lo-cree-ni-la-wi-fi-alliance</feedburner:origLink></item><item><title>¿Super? Wi-Fi. No nos dejemos confundir por los nombres comerciales</title><link>http://feedproxy.google.com/~r/LaCofa/~3/vfT8QIA-QaI/super-wi-fi-no-nos-dejemos-confundir-por-los-nombres-comerciales</link><category>General</category><category>11g</category><category>11n</category><category>IEEE 802.11af</category><category>LTE</category><category>ofdm</category><category>super wifi</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">lcucala</dc:creator><pubDate>Thu, 16 Feb 2012 02:42:32 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3924</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Aprovecho la noticia del primer condado en EE.UU en instalar una llamada “Super Wi-Fi”, para intentar acotar cómo de súper es esta Super Wi-Fi. Mucho me temo que es un impactante nombre comercial que puede llevar a engaño.</p>
<p style="text-align: justify;">Los proponentes de esta nueva (aunque realmente no demasiado) Wi-Fi le han puesto el prefijo de súper por su gran cobertura. Esto es cierto. Los espacios blancos de TV en las bandas  de VHF/UHF permiten una mayor cobertura que en las bandas tradicionales de 2,5 y 5 GHz usadas por la Wi-Fi convencional. También es cierto que las potencias de transmisión que se permiten, de hasta 4 vatios de potencia radiada equivalente, son superiores a la de la Wi-Fi normal. Estos dos hechos pueden permitir una cobertura importante, siempre y cuando haya espectro blanco disponible, lo que no es tan evidente, tal como comentamos en otra <a href="http://www.lacofa.es/index.php/tecnologias/estan-blancos-los-espacios-blancos">entrada </a>este blog.</p>
<p style="text-align: justify;">Por lo demás, esta Super Wi-Fi tiene poco de súper, al menos si se compara con un buen estándar radio para exteriores. <a href="http://www.lacofa.es/index.php/general/lte-y-los-espacios-blancos">Decíamos </a>ayer:</p>
<p style="text-align: justify;"><em>“El estándar 802.11af es  básicamente una Wi-Fi 11n con ciertos ajustes para funcionar (algo mejor) en entornos de exteriores amplios, donde hay muchos caminos de propagación”</em></p>
<p style="text-align: justify;">Vamos a entrar en profundidades.</p>
<p style="text-align: justify;">El estándar Wi-Fi (802.11 y variantes) se diseñó como una extensión inalámbrica de la LAN (IEEE 802) para funcionamiento <strong>en interiores</strong>. En interiores pasa lo siguiente:</p>
<ul style="text-align: justify;">
<li>La diferencia de retardos entre los diferentes caminos de propagación es pequeña, de modo que la interferencia entre símbolos (por ejemplo, los datos transportados por una subportadora OFDM) es moderada.</li>
<li>Por razones similares al punto anterior, cuando se produce un desvanecimiento de la señal, afecta a todo el ancho de banda de la misma (por ejemplo a todas sus subportadoras OFDM). Es lo que se conoce cómo desvanecimiento plano.</li>
</ul>
<p style="text-align: justify;">Por esta razón, el Wi-Fi con modulación OFDM (11g y 11n) se diseñó con relativamente pocas subportadoras para el ancho de banda disponible, que llevan una tasa de transmisión elevada por subportadora (total, no pasa nada, no hay mucha interferencia entre símbolos),  con pocas subportadoras piloto por frecuencia (total, para qué, el desvanecimiento es plano), y cuando en la capa MAC un terminal se hace con el uso de una trama Wi-Fi la emplea en su totalidad (”si la pillo yo, es para nadie más, da igual si hay otros usuarios en mejores condiciones radio”). La Super Wi-Fi 802.11af hace básicamente lo mismo.<br />
Maravilloso si estamos en interiores, ¿pero que le puede pasar en exteriores si las distancias de propagación son grandes?. Veamos las posibles vicisitudes de la “Super” Wi-Fi:</p>
<ul style="text-align: justify;">
<li> Se producirá mayor interferencia entre símbolos en cada subportadora. Para mitigar esto la Wi-Fi tendrá que emplear un índice de modulación más bajo en cada subportadora (p.e. pasar de 64 QAM a 16 QAM) y reducir así la tasa de transmisión disponible. No es casualidad que las interface radio diseñadas expresamente para funcionamiento en exteriores (cómo DVB-T, LTE) tengan <strong>muchas </strong>más subportadora, menos espaciadas.</li>
<li>El desvanecimiento de la señal no será plano, unas subportadoras llegarán bien al receptor, y otras no. Como el transmisor Wi-Fi no tiene ni idea de cuales llegan bien y cuáles no, al mandar todas las subportadoras con la misma modulación, tasa de transmisión, potencia, estará desperdiciando recursos radio; se mandan datos en subportadoras que nunca podrán recibirse bien. LTE “rellena” solo las portadoras que el receptor le indica que va a recibir bien.</li>
<li>Si un dispositivo “Super Wi-Fi” se hace con el uso de una trama, durante ese tiempo la usará el solito, no importa si otros dispositivos están en mejores condiciones y pudieran usar parte de ese espectro a la vez. En Wi-Fi “nadie pone orden” en distribuir el uso de los recursos radio, ni se puede usar un “slot” temporal a la vez para varios usuarios. En LTE si se puede hacer todo esto.</li>
</ul>
<p style="text-align: justify;">En resumen, IEEE 802.11af (ya sin súper ni entre comillas) aprovecha la capa física y parte de la MAC de un estándar muy barato, lo que está muy bien, y que permite reusar mucha de la tecnología Wi-Fi existente (lo que también está muy bien, en particular para los dueños de los IPR), pero hay otros interfaces radio que son más súper para exteriores.</p>
<p style="text-align: justify;">Un Super LTE en espacios blancos funcionará mejor.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=vfT8QIA-QaI:KizdKBQwNXw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vfT8QIA-QaI:KizdKBQwNXw:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vfT8QIA-QaI:KizdKBQwNXw:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vfT8QIA-QaI:KizdKBQwNXw:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vfT8QIA-QaI:KizdKBQwNXw:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=vfT8QIA-QaI:KizdKBQwNXw:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=vfT8QIA-QaI:KizdKBQwNXw:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/vfT8QIA-QaI" height="1" width="1"/>]]></content:encoded><description>Aprovecho la noticia del primer condado en EE.UU en instalar una llamada “Super Wi-Fi”, para intentar acotar cómo de súper es esta Super Wi-Fi. Mucho me temo que es un impactante nombre comercial que puede llevar a engaño. Los proponentes de esta nueva (aunque realmente no demasiado) Wi-Fi le han puesto el prefijo de súper [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/super-wi-fi-no-nos-dejemos-confundir-por-los-nombres-comerciales/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">1</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/super-wi-fi-no-nos-dejemos-confundir-por-los-nombres-comerciales</feedburner:origLink></item><item><title>Bufferbloat, una amenaza a la calidad en redes fijas y móviles</title><link>http://feedproxy.google.com/~r/LaCofa/~3/O2txPPY77HY/bufferbloat-una-amenaza-a-la-calidad-en-redes-fijas-y-moviles</link><category>General</category><category>Movilidad</category><category>Sociedad de la Información</category><category>Tecnologías</category><category>Tendencias</category><category>bufferbloat</category><category>RNCs</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">ibfm</dc:creator><pubDate>Mon, 06 Feb 2012 05:14:04 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3917</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>Autor: Ignacio Berberana</p>
<p>&nbsp;</p>
<p>Hace algo más de dos años David Reed (que entre sus credenciales tiene el hecho de haber diseñado el protocolo UDP) causó un importante revuelo (cierto que en círculos más bien reducidos) al indicar y razonar que los problemas de alta latencia de la red 3G de AT&amp;T se debían a un problema de diseño de la misma y no tanto a la proverbial falta de espectro (la secuencia de mensajes se puede encontrar <a title="hipervinculo1" href="http://www.postel.org/pipermail/end2end-interest/2009-September/007742.html" target="_blank"><strong>aquí</strong></a>). En concreto el problema se debía, según Reed, al uso de buffers de gran tamaño en las RNCs para evitar las pérdidas de paquetes.</p>
<p>La idea de que el uso de buffers de mayor capacidad, algo cada vez más habitual dado el bajo precio de la memoria, puede llegar a ser perjudicial para el retardo y la congestión en las redes puede parecer algo ‘contra-intuitivo,’ si se me permite la expresión. Pero afortunadamente las causas de este problema, que se conoce como <em>bufferbloat </em>y que afecta también a las redes fijas, están ahora explicadas con mucha claridad en un artículo de Jim Gettys (que fue editor de HTTP/1.1 en IETF) disponible <a title="hiperviculo2" href="http://delivery.acm.org/10.1145/2080000/2071893/p40-gettys.pdf?ip=195.235.92.25&amp;acc=OPEN&amp;CFID=83386211&amp;CFTOKEN=80619000&amp;__acm__=1328520374_e0f6b0a24af6854375759f6eee58b400" target="_blank"><strong>aquí</strong></a>. Por lo que parece, el excesivo tamaño de los buffers <em>confunde </em>a los algoritmos que TCP implementa para evitar la congestión e impide que se informe a tiempo a los nodos que están generando la misma. Como se explica en el artículo, no es un problema que no se conociera o para el que no exista una solución disponible (AQM &#8211; Adaptive Queue Management), solo parece que había caído en el olvido.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=O2txPPY77HY:BMz3rGstE5A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=O2txPPY77HY:BMz3rGstE5A:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=O2txPPY77HY:BMz3rGstE5A:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=O2txPPY77HY:BMz3rGstE5A:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=O2txPPY77HY:BMz3rGstE5A:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=O2txPPY77HY:BMz3rGstE5A:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=O2txPPY77HY:BMz3rGstE5A:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/O2txPPY77HY" height="1" width="1"/>]]></content:encoded><description>Autor: Ignacio Berberana &amp;#160; Hace algo más de dos años David Reed (que entre sus credenciales tiene el hecho de haber diseñado el protocolo UDP) causó un importante revuelo (cierto que en círculos más bien reducidos) al indicar y razonar que los problemas de alta latencia de la red 3G de AT&amp;#38;T se debían a [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/bufferbloat-una-amenaza-a-la-calidad-en-redes-fijas-y-moviles/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/bufferbloat-una-amenaza-a-la-calidad-en-redes-fijas-y-moviles</feedburner:origLink></item><item><title>Las aplicaciones más productivas impulsan Internet en los segmentos más maduros</title><link>http://feedproxy.google.com/~r/LaCofa/~3/xDLJ2QRN6rQ/las-aplicaciones-mas-productivas-impulsan-internet-entre-los-mayores</link><category>General</category><category>Sociedad de la Información</category><category>Tendencias</category><category>formación online</category><category>internet productiva</category><category>SIE11</category><category>Telefonica</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Javier Carbonell</dc:creator><pubDate>Mon, 30 Jan 2012 06:30:09 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3883</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>Autor: Javier Carbonell</p>
<p><strong>Lo único constante es el cambio</strong>. Parece un tópico pero sin duda alguna afirmación, de François de la Rochefoucauld y que Heráclito en la antigua Grecia ya nos adelantaba con su “nadie se baña dos veces en el mismo río” (sobre todo si hay pirañas J) puede ser un buen resumen del informe de la Sociedad de la Información que ha sido recientemente presentado por Telefónica</p>
<p>Parecía que iba a ser un año de continuidad, de cubrir el expediente,  dado el elevado grado de desarrollo de algunas variables, y más aún con la crisis económica condicionando nuestras decisiones. Pero no… <strong>la velocidad no solo no aminora sino que acelera </strong>y se recordará el año 2011 como un año clave en el que se han producido avances de gran importancia tanto cuantitativos como cualitativos.</p>
<p>De todos ello creo que merece la pena destacar el aumento de la <strong>Internet productiva</strong>, porque tras unos años en los que el ocio ha sido el motor del crecimiento y que el resto de los servicios estaban pero no acababan de entrar a formar parte de la vida de los usuarios, al menos de una forma masiva, esto ha cambiado. Y es que este año mucha gente ha descubierto que <strong>Internet es mucho más que películas, vídeos, fotos</strong>…, y ha crecido substancialmente el número de personas que han recurrido a Internet para realizar cursos, comprar, relacionarse con las administraciones, en definitiva como herramienta en las actividades cotidianas haciéndolas más productivas. Como coautor del Informe de la Sociedad de la Información de Telefónica, en el presente post voy a poner la lupa en este hecho, <strong>ampliando la información</strong> para los que se hayan quedado con ganas de un poquito más.</p>
<p>Destaca como este cambio hacia la Internet productiva se ha producido en todas las franjas de edad, tanto en el género masculino como femenino y en todas las actividades (tan solo se ha producido un leve descenso entre los más jóvenes en la actividad de buscar noticias, quizás influido por los nuevos medios como las redes sociales para acceder a información). No obstante, este crecimiento no se ha producido de forma homogénea y en general los crecimientos porcentuales han sido más elevados en el género masculino y entre la población mayor. En el caso de la población mayor (de 65 años o más) destaca que en seis de las siete actividades analizadas el crecimiento es superior al 100%, y tan solo es inferior en la de acceso a contenidos audiovisuales, o sea la única que no se encuadra entre las actividades productivas.</p>
<p><strong>Figura 1: Evolución de la utilización de Internet para la realización de actividades en el segmento de mayores de 65 años </strong></p>
<p><a href="http://www.lacofa.es/wp-content/uploads/2012/01/11.png"><img class="alignnone  wp-image-3884" title="1" src="http://www.lacofa.es/wp-content/uploads/2012/01/11.png" alt="" width="596" height="275" /></a></p>
<p>Fuente: Telefónica</p>
<p>De entre todas las actividades en las que Internet puede jugar un papel importante creo que merece la pena destacar <strong>recibir cursos de formación</strong>. Todos somos conscientes del  grado de exigencia de la sociedad en cuanto formación y lo importante de este aspecto para sobrevivir en un mercado tan competitivo, por eso especialmente ahora se convierte en una variable clave para poder mejorar la productividad y afrontar una situación económica delicada como la actual. Internet puede ser una herramienta muy interesante en este aspecto por lo que vamos a analizar en más profundidad cómo ha evolucionado la adopción de Internet con este fin. Como se observa en la figura 2, se ha producido un crecimiento muy importante en todos los segmentos de la población en este aspecto. Este incremento es mucho más importante, al menos en números relativos, en el segmento más maduro desde 45 años hasta más de 65, con incrementos en todos los segmentos superiores al 100%.</p>
<p><strong>Figura 2: Evolución de la utilización de Internet para recibir cursos de formación </strong></p>
<p><a href="http://www.lacofa.es/wp-content/uploads/2012/01/21.png"><img class="alignnone  wp-image-3885" title="2" src="http://www.lacofa.es/wp-content/uploads/2012/01/21.png" alt="" width="605" height="222" /></a></p>
<p>Fuente: Telefónica</p>
<p>Se observa por tanto como Internet está entrando en una fase más avanzada y empieza a ser visto por muchos ciudadanos como una herramienta fundamental en su día a día. Destaca además como es esta nueva visión de Internet la que está constituyendo como <strong>el motor de crecimiento en los segmentos maduros</strong>, muy por encima del consumo de servicios audiovisuales que ha sido el principal motor en los segmentos más jóvenes.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=xDLJ2QRN6rQ:hhtWvJqjjKI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xDLJ2QRN6rQ:hhtWvJqjjKI:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xDLJ2QRN6rQ:hhtWvJqjjKI:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xDLJ2QRN6rQ:hhtWvJqjjKI:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xDLJ2QRN6rQ:hhtWvJqjjKI:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=xDLJ2QRN6rQ:hhtWvJqjjKI:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=xDLJ2QRN6rQ:hhtWvJqjjKI:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/xDLJ2QRN6rQ" height="1" width="1"/>]]></content:encoded><description>Autor: Javier Carbonell Lo único constante es el cambio. Parece un tópico pero sin duda alguna afirmación, de François de la Rochefoucauld y que Heráclito en la antigua Grecia ya nos adelantaba con su “nadie se baña dos veces en el mismo río” (sobre todo si hay pirañas J) puede ser un buen resumen del [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/las-aplicaciones-mas-productivas-impulsan-internet-entre-los-mayores/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">1</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/las-aplicaciones-mas-productivas-impulsan-internet-entre-los-mayores</feedburner:origLink></item><item><title>World IPv6 Launch event: Google, Facebook, Yahoo, Comcast y varios ISP apuestan por IPv6 de forma permanente</title><link>http://feedproxy.google.com/~r/LaCofa/~3/_bamUB8TYKY/world-ipv6-launch-event-google-facebook-yahoo-comcast-y-varios-isp-apuestan-por-ipv6-de-forma-permanente</link><category>General</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">ralli</dc:creator><pubDate>Thu, 26 Jan 2012 01:29:53 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3853</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<div>
<p style="text-align: justify;">Autor: Carlos Ralli</p>
<p style="text-align: justify;">Tras el éxito del &#8220;World IPv6 Day 2011&#8243;, en el cual más del 25% de las WEB en el ranking &#8220;Alexa Top-500&#8243; ofrecieron sus contenidos en IPv6 durante 24 horas, Internet Society (ISOC) ha anunciado una nueva edición para este 2012: &#8220;World IPv6 Launch Event&#8221;.</p>
</div>
<div style="text-align: justify;">
<p>Este evento no ha surgido de forma espontánea, sino que es fruto de las consultas y negociaciones multilaterales de ISOC con proveedores de contenidos, operadores y fabricantes de equipos de acceso y electrónica de consumo. Telefónica I+D ha participado activamente en estas reuniones aportando la visión de Telefónica, principalmente junto con entidades de Latam en el pasado mes de Octubre en Buenos Aires y, de forma equivalente, con organizaciones europeas en Amsterdam en Diciembre de 2011.</p>
</div>
<div style="text-align: justify;">
<p>El formato del evento en 2012 es una fecha (6 de Junio de 2012) a partir de la cual gigantes en el mundo de los contenidos de Internet como Google y Facebook van a activar IPv6 en sus portales principales de forma permanente, en lugar de un periodo de prueba de 24 horas como se hizo en 2011. Al igual que en 2011, este hecho arrastrará a miles de portales WEB y proveedores en otros puntos de la cadena de valor como fabricantes, nuevos negocios como el de m2m/IoT de Orange o las CDN de Akamai (líder en el transporte de contenidos sobre IPv6 en el evento de 2011) o Limelight Networks.</p>
</div>
<div style="text-align: justify;">
<p>Además, ISOC pretende en esta ocasión dar un impulso definitivo a la migración global de Internet a IPv6 involucrando a los proveedores de acceso. Así, por ejemplo Comcast espera poner encima de la mesa más del 1% de su base de 18 millones de usuarios en Estados Unidos. El progreso de los despliegues comerciales IPv6 para residencial, iniciados el pasado año en San Francisco, está tan avanzado, que algunos de sus responsables técnicos aseguran que podrían acercarse al 6% de su base de clientes en este país en el momento del evento.</p>
</div>
<div style="text-align: justify;">
<p>En cuanto a los operadores europeos, la mayoría de los asistentes a las reuniones con ISOC, ha mostrado interés y disposición en participar en este evento con pilotos de usuarios residenciales de un tamaño reducido (más de 100 usuarios), pero suficientes para sincronizar una prueba global de concepto, involucrar a los fabricantes de modems/routers ADSL/Cable e identificar los problemas antes de proseguir con los planes ya establecidos a medio plazo</p>
</div>
<div style="text-align: justify;">
<p>Llegados a este punto cabe preguntarnos cómo afectará este evento a las actividades de Telefónica. En este sentido, hay que destacar primero que Telefónica cuenta con una amplia experiencia en pruebas con redes IPv6 y planes concretos para la migración teniendo en cuenta que habrá usuarios y recursos de ambos tipos que interaccionarán durante un periodo de varios años.</p>
</div>
<div style="text-align: justify;">
<p>Un punto adicional es que el cambio a IPv6 no es únicamente un cambio en los protocolos de red sino que afectará a la facilidad y modo en el que compartimos los contenidos u ofrecemos los servicios en Internet, prueba de ello son empresas como Google, Facebook o Yahoo las que se muestran más activas en estas iniciativas de ISOC. Por tanto, tenemos que tener esto presente para verificar si debemos adaptar determinados contenidos y servicios caso por caso, especialmente los de nueva creación, en los cuales debería ser más sencillo tenerlo en cuenta.</p>
</div>
<div>
<p style="text-align: justify;">Finalmente, siendo una IPv6 principalmente una evolución tecnológica que permitirá garantizar la expansión de Internet a nuevos usuarios y dispositivos, hemos de tener en cuenta que la posibilidad de recuperar la conectividad extremo a extremo (eliminando los NAT a largo plazo) y utilizar direcciones de una manera más estable podría llevarnos a facilitar o posbilitar nuevas maneras de hacer servicios o nuevos campos de aplicación de Internet, como argumenta Vinton Cerf (premio Príncipe de Asturias &#8220;Padres de Internet&#8221; 2002).</p>
</div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=_bamUB8TYKY:jYY1j3JuTkI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=_bamUB8TYKY:jYY1j3JuTkI:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=_bamUB8TYKY:jYY1j3JuTkI:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=_bamUB8TYKY:jYY1j3JuTkI:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=_bamUB8TYKY:jYY1j3JuTkI:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=_bamUB8TYKY:jYY1j3JuTkI:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=_bamUB8TYKY:jYY1j3JuTkI:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/_bamUB8TYKY" height="1" width="1"/>]]></content:encoded><description>Autor: Carlos Ralli Tras el éxito del &amp;#8220;World IPv6 Day 2011&amp;#8243;, en el cual más del 25% de las WEB en el ranking &amp;#8220;Alexa Top-500&amp;#8243; ofrecieron sus contenidos en IPv6 durante 24 horas, Internet Society (ISOC) ha anunciado una nueva edición para este 2012: &amp;#8220;World IPv6 Launch Event&amp;#8221;. Este evento no ha surgido de forma [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/world-ipv6-launch-event-google-facebook-yahoo-comcast-y-varios-isp-apuestan-por-ipv6-de-forma-permanente/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/world-ipv6-launch-event-google-facebook-yahoo-comcast-y-varios-isp-apuestan-por-ipv6-de-forma-permanente</feedburner:origLink></item><item><title>Hacking trending topics</title><link>http://feedproxy.google.com/~r/LaCofa/~3/Cqtn8QXceEU/hacking-trending-topics</link><category>General</category><category>context aware security</category><category>ethical hacking</category><category>hacking ético</category><category>IPv6 security</category><category>pentesting</category><category>trustability</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">dprieto</dc:creator><pubDate>Tue, 24 Jan 2012 01:21:49 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3845</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p>Autor: David Prieto</p>
<p><a href="http://www.lacofa.es/wp-content/uploads/2012/01/Thomas.png"><img class="alignnone size-full wp-image-3846" title="Thomas" src="http://www.lacofa.es/wp-content/uploads/2012/01/Thomas.png" alt="" width="359" height="428" /></a></p>
<p><em>Thomas Jefferson: “La eterna vigilancia es el precio de la libertad”. Este principio se puede aplicar para la seguridad en la red.</em></p>
<p>A finales de año es necesario hacer un balance de las amenazas a la seguridad y trending topics recogidos por el grupo de hacking ético durante el año pasado. Esta entrada intenta proporcionar no solo temas importantes en nuestra actividad sino que también presta especial atención a tendencias claves en la seguridad previstas para el 2012 desde la perspectiva de los hackers.</p>
<p>Para mostrar la complejidad y sofisticación del mapa de la seguridad podríamos destacar 5 bloques de seguridad:</p>
<ul>
<li>“Context Aware” en Seguridad.</li>
<li>Trustability</li>
<li>Difusión de Conocimientos e Innovación: CMD in RootedCON &amp; Foro Seguridad RedIRIS, Escuela de excelencia técnica Telefónica (EET), V Jornadas Seguridad CCN-CERT.</li>
<li>Colaborar con terceras partes (ISC).</li>
<li>Servicios “pentesting” para Cloud (Seguridad en TCloud).</li>
</ul>
<p><strong>Context Aware en Seguridad</strong></p>
<p>Se define contexto como cualquier información que caracteriza la situación de una entidad (persona, lugar, u objeto) que es relevante para la interacción entre usuario y aplicación, incluyendo el ambiente que les rodea. Por tanto, Context-aware en Seguridad es un sistema capaz de utilizar distintas fuentes de información para aumentar la toma de decisiones en seguridad y promover su uso en el desarrollo de servicios.</p>
<p><strong>Trustability</strong></p>
<p>De acuerdo con el tema anterior, debemos cambiar nuestro concepto de confianza y romper con las ideas existentes del mismo. En vez de hablar de confianza (la cual nunca tuvimos), proponemos utilizar trustability, que nos permite proporcionar al usuario o servicios con unos niveles variables de confianza y seguridad dependiendo del contexto.</p>
<p><strong>Difusión de conocimientos e Innovación</strong></p>
<p>A pesar de movernos en el ámbito de ideas en seguridad, en el mundo “interconectado”  de hoy en día es muy importante compartir todas las ideas con tus compañeros para que puedan ser aceptadas. Y ha sido muy gratificante ver como han sido aprobadas en muchos eventos: CMD en RootedCON &amp; Foro Seguridad RedIRIS, Escuela de Excelencia Técnica Telefóncia (EET) V Jornadas Seguridad CCN-CERT.</p>
<p><strong>Colaborar con terceras partes (ISC)</strong></p>
<p>Cuando se trata de temas de seguridad, no hay duda de que si quieres llegar a cualquier tipo de conclusión, necesitas crear estrategias en base a colaborar con terceras partes. En nuestro caso, debido a nuestros estudios del protocolo DNS y su amplia gama de usos, ambos legales y no tan legales, hemos estado en contacto con gente de ISC (Consorcio de Sistemas de Internet, Inc) el cual  ha dirigido a la industria con la más completa referencia de implementaciones estándar de DNS ( BIND).</p>
<p><strong>Pentesting la Cloud (Seguridad en TCloud)</strong></p>
<p>La influencia de los servicios cloud en la política de seguridad de las empresas se está convirtiendo en una pesadilla para un profesional de la seguridad como resultado de ceder control de datos corporativos a la cloud, sobre todo una parte de la cloud que la empresa no controla. Esta situación hace plantear preguntas  sobre la seguridad de la información. Para abordar este asunto en la Plataforma Cloud de Telefóncia, concretamente TCloud, hemos aplicado nuestra metodología de hacking para identificar posibles vulnerabilidades en la cloud Pública de Telefónica y para evitar que un usuario tuviera acceso a la información de otro usuario.</p>
<p><strong>Seguridad IPv6</strong></p>
<p>Y por último pero no por eso menos importante, está la Seguridad IPv6. Como ya se sabe,  el principal conductor para IPv6 es el agotamiento de las direcciones IPv4, pero además de obtener más direcciones IP, IPv6 va a proporcionar nuevas ventajas en una amplia gama de áreas, y la mejora de la seguridad es una de ellas (enfoque estándar y homogéneo). Está previsto que 2012 será el año en el que la nueva generación del protocolo de Internet (IPv6) sea desplegada de forma completa por los ISPs y empresas, por ello es inevitable pensar en el despliegue de IPv6 en las redes de Telefónica y sobre todo, en el nuevo esquema de seguridad.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=Cqtn8QXceEU:5DoXH-7LVIk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=Cqtn8QXceEU:5DoXH-7LVIk:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=Cqtn8QXceEU:5DoXH-7LVIk:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=Cqtn8QXceEU:5DoXH-7LVIk:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=Cqtn8QXceEU:5DoXH-7LVIk:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=Cqtn8QXceEU:5DoXH-7LVIk:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=Cqtn8QXceEU:5DoXH-7LVIk:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/Cqtn8QXceEU" height="1" width="1"/>]]></content:encoded><description>Autor: David Prieto Thomas Jefferson: “La eterna vigilancia es el precio de la libertad”. Este principio se puede aplicar para la seguridad en la red. A finales de año es necesario hacer un balance de las amenazas a la seguridad y trending topics recogidos por el grupo de hacking ético durante el año pasado. Esta [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/hacking-trending-topics/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">0</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/hacking-trending-topics</feedburner:origLink></item><item><title>Smart Scapy: Trabajando en la usabilidad del hacking ético</title><link>http://feedproxy.google.com/~r/LaCofa/~3/PPcHxzpyDRk/smart-scapy-trabajando-en-la-usabilidad-del-hacking</link><category>General</category><category>Tendencias</category><category>hacking ético</category><category>scapy</category><category>seguridad de red</category><category>smar scapy</category><category>sscapy</category><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">fran</dc:creator><pubDate>Tue, 17 Jan 2012 01:10:31 PST</pubDate><guid isPermaLink="false">http://www.lacofa.es/?p=3815</guid><content:encoded xmlns:content="http://purl.org/rss/1.0/modules/content/"><![CDATA[<p style="text-align: justify;">Autor: Francisco Jesús Gómez</p>
<p style="text-align: justify;"><strong>La importancia de la seguridad</strong></p>
<p style="text-align: justify;">Un aspecto fundamental de los servicios en Internet, ya sea a nivel de aplicación o a nivel de red, es la seguridad de los mismos. Actualmente se dedican muchos esfuerzos en este sentido con el objetivo de mantener la seguridad y privacidad de los usuarios en Internet.</p>
<p style="text-align: justify;">Para poder mantener un nivel de seguridad adecuado es necesario realizar pruebas no solo sobre los dispositivos y aplicaciones que nos van a dar acceso a la información, si no sobre cualquier elemento que vaya a manejar la información dentro de Internet.</p>
<p style="text-align: justify;">Existen muchos ámbitos sobre los que se trabaja desde el punto de vista de la seguridad, uno de ellos son las pruebas sobre esos dispositivos que manejan la información. Generalizando, podemos decir que los dispositivos incluyen una pila de protocolos, como por ejemplo TCP/IP.</p>
<p style="text-align: justify;">Los dispositivos pueden ir desde un servidor de <em>Hosting</em> en Internet a un simple robot creado con “<em>Arduino</em>” con capacidad para conectarse a una red de datos.</p>
<p style="text-align: justify;">Además, la llegada del nuevo direccionamiento (<em>IPv6</em>) en Internet le da un nuevo enfoque al concepto de M2M (<em>Machine to Machine</em>) y trae de la mano la capacidad de incluir como dispositivo de Internet cualquier objeto que a priori no fue concebido para tener esta capacidad.</p>
<p style="text-align: justify;">Un ejemplo cercano a muchos de nosotros es cualquiera de nuestros dispositivos capaces de conectarse a redes <em>Wifi</em> (terminales móviles, tabletas, reproductores mp3, etc.). Todos ellos implementan una pila de protocolos capaz de darnos acceso a la red de datos a través de un punto de acceso inalámbrico.</p>
<p style="text-align: justify;">Pues bien, la pila que nos permite hacer esto ha sido probada no solo a nivel de rendimiento y compatibilidad, sino también desde un punto de vista de seguridad. Comprobando su capacidad de soportar posibles “ataques” de usuarios maliciosos u otras amenazas para ser capaz de salvaguardar nuestra seguridad como usuarios del dispositivo.</p>
<p style="text-align: justify;">Para realizar este tipo de pruebas sobre los dispositivos es necesario contar con herramientas que nos permitan modificar a nuestro antojo los datos que intercambiamos con el dispositivos. Existen muchas opciones, pero una herramienta, de código abierto, que desde hace unos años se utiliza para realizar este tipo de tareas es <em>Scapy</em>, y sobre ella hablaremos hoy.</p>
<p style="text-align: justify;"><strong>Scapy: ¿Qué tiene de especial? </strong></p>
<p style="text-align: justify;">Según su propia descripción <em>Scapy</em> es una &#8220;a<em>plicación interactiva capaz de manejar y manipular paquetes con multitud de protocolos. Permite capturar de diferentes interfaces de red, comprobar en tiempo real parámetros, crear nuevos protocolos, etc. Gracias a sus capacidades es posible realizar de forma manual y automática tareas como escaneos, tracerouting o pruebas de red. Además nos da la posibilidad de crear paquetes mal formados, inyectar tramas 802.11 inválidas o combinar técnicas de forma automática.&#8221;</em></p>
<p style="text-align: justify;">Lo que nos proporciona una base potente para realizar pruebas sobre sistemas de red. Scapy nos permite monitorizar la red como lo hace <em>Wireshark</em> o <em>Tcpdump</em>, implementar pruebas de protocolo, añadir nuevos protocolos sobre los que implementa de forma nativa, implementar pruebas de &#8220;<em>fuzzing</em>&#8221; sobre los protocolos implementados, etc.</p>
<p style="text-align: justify;">Pero como no puede tenerlo todo, <em>Scapy</em> sacrifica una interfaz intuitiva por una capacidad increíble de ser utilizada como librería dentro de scripts escritos en <em>Python</em>. Es en este punto donde <em>Smart</em> <em>Scapy</em> (<em>SScapy</em>) intenta aportar su granito de arena.</p>
<p style="text-align: justify;"><strong>SScapy: Smart Scapy</strong></p>
<p style="text-align: justify;"><em>SScapy</em> proporciona una interfaz gráfica que nos permitirá la creación e inyección de paquetes (en un futuro también la captura) de una forma intuitiva. Incluye un modo que se ha denominado “<em>smart mode</em>” (for dummy users), este modo realiza parte del trabajo de creación de paquetes.</p>
<p style="text-align: justify;">Al nacer dentro de un proyecto de innovación sobre IPv6, es este protocolo el que se ha implementado en primer lugar. La herramienta nos permitirá crear de forma rápida e intuitiva paquetes ICMPv6, añadir <em>Extension</em> <em>Headers</em>, paquetes NDP(<em>Neighbour Discovery Protocol</em>), MRD, DHCPv6 (en un futuro), etc. y modificarlos posteriormente en función de nuestras necesidades.</p>
<p style="text-align: justify;">¿Tu plataforma utiliza IPv6? Quizás estés interesado en evaluar la robustez de la misma con SScapy…</p>
<p style="text-align: justify;">La limitación <em>SScapy</em> la marca el propio <em>Scapy</em>. <em>SScapy</em> solamente soportará los protocolos que <em>Scapy</em> sea capaz de interpretar. La librería <em>QT4</em> y el propio <em>Python</em> nos servirán de apoyo para dotar a <em>Scapy</em> de todas la capacidades que demandemos.</p>
<p style="text-align: justify;">La interfaz tiene el siguiente aspecto:</p>
<p style="text-align: justify;">El paquete se construye desde el panel izquierdo y se muestra en el derecho. Debajo de los controles de envío de paquetes obtendremos información sobre el envío y la construcción del paquete.</p>
<p style="text-align: justify;"><a href="http://www.lacofa.es/wp-content/uploads/2012/01/Ventana-principal.png"><img class="aligncenter size-full wp-image-3817" title="Ventana principal" src="http://www.lacofa.es/wp-content/uploads/2012/01/Ventana-principal.png" alt="" width="442" height="284" /></a></p>
<p style="text-align: justify;">Haciendo uso de diálogos auxiliares se pueden añadir información sobre las capas y sus atributos. Por ejemplo registros DNS en una posible respuesta:</p>
<p style="text-align: justify;"><a href="http://www.lacofa.es/wp-content/uploads/2012/01/Construyendo-respuesta-DNS.png"><img class="aligncenter  wp-image-3818" title="Construyendo respuesta DNS" src="http://www.lacofa.es/wp-content/uploads/2012/01/Construyendo-respuesta-DNS.png" alt="" width="334" height="208" /></a></p>
<p style="text-align: justify;">SScapy permite incluir como valor de los atributos, funciones nativas de Scapy. Esto nos ayuda a realizar algunas pruebas de &#8220;<em>fuzzing</em>&#8220;:</p>
<p style="text-align: justify;"><a href="http://www.lacofa.es/wp-content/uploads/2012/01/Valores-aleatorios.png"><img class="aligncenter size-full wp-image-3819" title="Valores aleatorios" src="http://www.lacofa.es/wp-content/uploads/2012/01/Valores-aleatorios.png" alt="" width="383" height="251" /></a></p>
<p style="text-align: justify;">Una vez que tenemos la primera versión, <em>pre-alpha</em>, con ciertas capacidades sienta las bases para poder añadir funcionalidad poco a poco y en base a nuestras inquietudes/necesidades. A grandes rasgos, los siguientes pasos que tenemos escritos en el &#8220;<em>roadmap</em>&#8221; son:</p>
<ol style="text-align: justify;">
<li>Incluir nuevos protocolos.</li>
<li>Dar la capacidad a la herramienta de actuar en modo servidor. Siendo capaz de interactuar con la red en base a las comunicaciones activas y permitiéndonos crear pequeños “falsos” servidores.</li>
<li>Implementar ataques conocidos para poder ser reproducidos de forma “sencilla”.</li>
<li>Un pequeño “<em>Wizard</em>” para la creación de capas (”<em>layers</em>”) para integrarlas sobre el propio <em>Scapy</em>.</li>
</ol>
<p style="text-align: justify;"><strong>Sobre qué pilares estamos trabajando</strong></p>
<ul style="text-align: justify;">
<li style="text-align: justify;"><span style="text-decoration: underline;">Planteamiento abierto</span>: Scapy es un framework abierto que nos permite tener la garantía de poder hacer crecer el proyecto, tanto por nosotros como por la comunidad.</li>
<li style="text-align: justify;"><span style="text-decoration: underline;">Una herramienta que surge de una necesidad</span>: SScapy nace de una necesidad interna y se convierte en una solución que puede servir para otros muchos.</li>
<li style="text-align: justify;"><span style="text-decoration: underline;">Participación:</span> SScapy esta siendo posible gracias al trabajo de investigación enmarcado en la iniciativa de Network and Security, y al equipo de Hacking Ético.</li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/LaCofa?a=PPcHxzpyDRk:71CImn-_GAE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/LaCofa?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=PPcHxzpyDRk:71CImn-_GAE:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=PPcHxzpyDRk:71CImn-_GAE:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=PPcHxzpyDRk:71CImn-_GAE:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=PPcHxzpyDRk:71CImn-_GAE:V_sGLiPBpWU" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/LaCofa?a=PPcHxzpyDRk:71CImn-_GAE:gIN9vFwOqvQ"><img src="http://feeds.feedburner.com/~ff/LaCofa?i=PPcHxzpyDRk:71CImn-_GAE:gIN9vFwOqvQ" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/LaCofa/~4/PPcHxzpyDRk" height="1" width="1"/>]]></content:encoded><description>Autor: Francisco Jesús Gómez La importancia de la seguridad Un aspecto fundamental de los servicios en Internet, ya sea a nivel de aplicación o a nivel de red, es la seguridad de los mismos. Actualmente se dedican muchos esfuerzos en este sentido con el objetivo de mantener la seguridad y privacidad de los usuarios en [...]</description><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.lacofa.es/index.php/general/smart-scapy-trabajando-en-la-usabilidad-del-hacking/feed</wfw:commentRss><slash:comments xmlns:slash="http://purl.org/rss/1.0/modules/slash/">2</slash:comments><feedburner:origLink>http://www.lacofa.es/index.php/general/smart-scapy-trabajando-en-la-usabilidad-del-hacking</feedburner:origLink></item></channel></rss>

