<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Alfredo Reino</title>
	
	<link>http://www.areino.com</link>
	<description>"Ceux qui peuvent vous faire croire à des absurdités peuvent vous faire commettre des atrocités" (Voltaire)</description>
	<lastBuildDate>Mon, 21 May 2012 09:17:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/areino" /><feedburner:info uri="areino" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Los cuatro montones</title>
		<link>http://feedproxy.google.com/~r/areino/~3/XvFbIJUUxQo/</link>
		<comments>http://www.areino.com/los-cuatro-montones/#comments</comments>
		<pubDate>Sat, 05 Nov 2011 05:00:32 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1548</guid>
		<description><![CDATA[&#8220;There are four piles of things in the world: Things you like/love. Things you are good at. Things you can be paid to do. Things that are important. But only you can sort out what belongs in each pile, or hopefully, all four piles at the same time. Growing up, we’re fed many stories about [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>&#8220;There are four piles of things in the world:</p>
<ul>
<li>Things you like/love.</li>
<li>Things you are good at.</li>
<li>Things you can be paid to do.</li>
<li>Things that are important.</li>
</ul>
<p>But only you can sort out what belongs in each pile, or hopefully, all four piles at the same time. Growing up, we’re fed many stories about what we’re supposed to like, or enjoy, or find pleasure in, and only some of that turns out to be true. It’s implied you need a great career to be happy, but many people with fancy careers seem miserable. You can’t be passionate if you’re living your parents’ dream and not your own. And to separate the two requires some wandering, some courage, and some time where you know the answer won’t come quickly.</p>
<p>My advice is simple: pick something. Do it with all your heart. If you can’t keep your heart in it, do something else. Repeat. Your desires will change as you age, and to assume you can do one thing your whole life and be satisfied is foolish. Developing selfknowledge will help you make the next choice, and the next, leading to a passionate life. Few people have the courage to do this, even for a year, much less a lifetime. But my suspicion is, if you ask passionate people how they make choices, this is what you’ll hear.&#8221;</p></blockquote>
<p><a href="http://www.amazon.com/Mindfire-Big-Ideas-Curious-Minds/dp/0983873100" target="_blank">Scott Berkun, &#8220;Mindfire&#8221;</a></p>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=XvFbIJUUxQo:QRvkdfrqF2s:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=XvFbIJUUxQo:QRvkdfrqF2s:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=XvFbIJUUxQo:QRvkdfrqF2s:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=XvFbIJUUxQo:QRvkdfrqF2s:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=XvFbIJUUxQo:QRvkdfrqF2s:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/XvFbIJUUxQo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/los-cuatro-montones/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/los-cuatro-montones/</feedburner:origLink></item>
		<item>
		<title>Seguridad “low cost”</title>
		<link>http://feedproxy.google.com/~r/areino/~3/2cnPN_plQbA/</link>
		<comments>http://www.areino.com/seguridad-low-cost/#comments</comments>
		<pubDate>Fri, 04 Nov 2011 07:30:34 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnología]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1551</guid>
		<description><![CDATA[Uno de los problemas de la Seguridad de la Información más recurrente en el mundo de la empresa es la falta de presupuesto para la adquisición y mantenimiento de controles técnicos que mitiguen riesgos detectados. Muchas veces ni siquiera se conocen estos riesgos y si se conocen se asumen (&#8220;a nosotros no nos pasa nada nunca&#8221;) [...]]]></description>
			<content:encoded><![CDATA[<p>Uno de los problemas de la Seguridad de la Información más recurrente en el mundo de la empresa es la falta de presupuesto para la adquisición y mantenimiento de controles técnicos que mitiguen riesgos detectados. Muchas veces ni siquiera se conocen estos riesgos y si se conocen se asumen (&#8220;a nosotros no nos pasa nada nunca&#8221;) o se reacciona a ellos de forma reactiva (&#8220;haz lo que tengas que hacer para que esto no vuelva a pasar&#8221;).</p>
<p>Es muy fácil recurrir a los marcos de trabajo clásicos, normativas, Sistemas de Gestión de Seguridad de la Información (SGSI), o simplemente &#8220;comprar productos de seguridad&#8221; esperando que los problemas se resuelvan &#8220;automágicamente&#8221; o bien demostrar la diligencia debida (también conocida como &#8220;cover your ass&#8221;) en caso de incidente (&#8220;¡pero si tenemos firewall y antivirus! ¡qué podíamos saber!&#8221;).</p>
<p>El mundo de la PYME y la micro-PYME es el gran olvidado. Las amenazas a los que están expuestos son las mismas en principio:</p>
<ul>
<li><strong>pérdida de continuidad de negocio por indisponibilidad de infraestructura y/o aplicaciones</strong></li>
<li><strong>pérdida de continuidad de negocio por pérdida o corrupción de datos</strong></li>
<li><strong>robo de &#8220;propiedad intelectual&#8221;, suponiendo pérdida de ventaja competitiva</strong></li>
<li><strong>sanciones legales por mala gestión (o pérdida de control) sobre datos de carácter personal (LOPD)</strong></li>
</ul>
<p>Sin embargo estas empresas no suelen tener un departamento de Seguridad (muchas ni siquiera tienen un departamento de T.I.), ni gente dedicada al análisis y gestión de riesgos, ni un presupuesto dedicado a mitigar riesgos.</p>
<p>Según <a href="http://www.inteco.es/indicators/Seguridad/Observatorio/Indicadores/Indicador_INT142" target="_blank">datos de INTECO</a>, alrededor del 98% de las empresas pequeñas y medianas usan algún tipo de antivirus, un 72% cortafuegos en el PC, 61% algún tipo de filtro para SPAM, y sólo un 8% usan herramientas de cifrado de disco. Los datos son para 2009, por lo que no están actualizados (aunque dudo mucho que la magnitud de gasto en seguridad de las PYMES sea muy grande estos dos últimos años).</p>
<p><a href="http://www.inteco.es/indicators/Seguridad/Observatorio/Indicadores/Indicador_INT142"><img class="alignnone size-full wp-image-1552" title="01_int142_nivel_implantacion_soluciones_seguridad" src="http://www.areino.com/wp-content/uploads/2011/11/01_int142_nivel_implantacion_soluciones_seguridad.png" alt="" width="504" height="326" /></a></p>
<p>¿Qué se puede hacer? Inspirado por esta presentación de Wendy Nather (&#8220;<a href="https://community.rapid7.com/docs/DOC-1536" target="_blank">Living Below the Security Poverty Line</a>&#8220;), aquí van algunas sugerencias de lo que se puede hacer o bien gratis, o por 2000€.</p>
<p><strong>Gratis (o casi)</strong></p>
<ul>
<li>Cambiar contraseñas por defecto en routers, switches, puntos de acceso WiFi, etc.</li>
<li>Configurar autenticación segura en el punto de acceso o router wireless (¡WPA, no WEP!)</li>
<li>Habilita Windows Firewall en todos los puestos de trabajo.</li>
<li>Configurar puestos de trabajo y servidores Windows para que se actualicen automáticamente (¡sin excusas!)</li>
<li>Utilizar TrueCrypt para cifrar datos o disco completo en portátiles.</li>
<li>Usar productos antivirus gratuitos como <a href="http://free.avg.com/gb-en/homepage" target="_blank">AVG</a>, <a href="http://antivirus.comodo.com/antivirus.php" target="_blank">Comodo</a>, <a href="http://www.avast.com/en-gb/free-antivirus-download" target="_blank">avast!,</a> etc. (pero cuidado con los &#8220;falsos antivirus&#8221;, mejor usar uno recomendado y conocido)</li>
<li>Leer <a href="https://www.pcisecuritystandards.org/smb/" target="_blank">la norma PCI </a>y comprueba si te aplica (si cobras con tarjeta de crédito o débito, seguro que sí)</li>
</ul>
<p><strong>Por 2000 €</strong></p>
<ul>
<li>Solución de navegación web segura (filtrado URLs y antivirus/antispyware) basado en &#8220;cloud&#8221; para 40-50 usuarios.</li>
<li>Solución de correo electrónico seguro (anti-SPAM y anttivirus) basado en &#8220;cloud&#8221; para 75-100 usuarios.</li>
<li>Producto de &#8220;endpoint protection&#8221; (antivirus, antispyware, detección de ataques, firewall personal) para unos 75 usuarios.</li>
<li>Herramienta de escaneo de vulnerabilidades (2 años de actualizaciones).</li>
<li>Servicio de consultoría (3 o 4 jornadas) para ayudar con normativas PCI o LOPD.</li>
</ul>
<p>La lista por supuesto no es exhaustiva, sino unos pocos ejemplos de entre la infinidad de cosas que se pueden hacer. Los precios y estimaciones son aproximados, y en el caso de productos comerciales no doy nombres, porque no es el objetivo de este post, sino contribuir a la concienciación de que se puede hacer bastante con poco dinero.</p>
<p>Es importante tener en cuenta la diferencia entre <strong>PREVENCIÓN</strong> y <strong>DETECCIÓN</strong>. Como dice la presentación de Wendy Nather, se suele recomendar DETECCIÓN porque la PREVENCIÓN termina fallando en algún momento. Pero si quieres algo gratis o por 2000€, lo que puedes conseguir es PREVENCIÓN (que es mejor que no tener nada).</p>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=2cnPN_plQbA:MtOoh0XOlwM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2cnPN_plQbA:MtOoh0XOlwM:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2cnPN_plQbA:MtOoh0XOlwM:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2cnPN_plQbA:MtOoh0XOlwM:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=2cnPN_plQbA:MtOoh0XOlwM:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/2cnPN_plQbA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/seguridad-low-cost/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/seguridad-low-cost/</feedburner:origLink></item>
		<item>
		<title>Apellidos y representatividad</title>
		<link>http://feedproxy.google.com/~r/areino/~3/nlY71SvrZ5c/</link>
		<comments>http://www.areino.com/apellidos-y-representatividad/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 11:13:27 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[política]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1539</guid>
		<description><![CDATA[Mirando por encima las listas electorales para las Generales 2011, me puse a pensar en la representatividad de los candidatos de cada provincia, ya que parecen tener apellidos poco comunes. Si los candidatos fueran de todas las &#8220;extracciones&#8221;, debería haber un número importante de ellos con apellidos &#8220;comunes&#8221;. Por suerte el INE (Instituto Nacional de [...]]]></description>
			<content:encoded><![CDATA[<p>Mirando por encima las<a href="http://elecciones.mir.es/generales2011/Candidaturas_proclamadas_al_Congreso/Candidaturas_proclamadas_al_Congreso.htm" target="_blank"> listas electorales para las Generales 2011</a>, me puse a pensar en la representatividad de los candidatos de cada provincia, ya que parecen tener apellidos poco comunes. Si los candidatos fueran de todas las &#8220;extracciones&#8221;, debería haber un número importante de ellos con apellidos &#8220;comunes&#8221;. Por suerte el INE (<a href="http://www.ine.es/daco/daco42/nombyapel/nombyapel.htm" target="_blank">Instituto Nacional de Estadística</a>) publica una <a href="http://www.ine.es/daco/daco42/nombyapel/apellidos_mas_frecuentes.xls" target="_blank">lista de los 50 apellidos más comunes por provincia de residencia y de nacimiento</a> [Excel].</p>
<p>Cruzando los <strong>primeros apellidos</strong> en las listas electorales (para <strong>partidos mayoritarios</strong>) y la lista de apellidos comunes, por <strong>provincia de residencia</strong>, me sale los siguientes resultados:</p>
<p><img class="alignnone size-full wp-image-1541" title="Distribución de apellidos por partidos" src="http://www.areino.com/wp-content/uploads/2011/11/apellidos.png" alt="" width="499" height="123" /></p>
<p>Para interpretar estos datos, hay que tener en cuenta que</p>
<ul>
<li>en Madrid, los 50 apellidos más comunes, representan al 33,27% de la población (como primer apellido),</li>
<li>en Barcelona, los 50 appellidos más comunes, representan el 26,04% de la población (como primer apellido).</li>
</ul>
<p>Por lo tanto, en Madrid, el PP estaría en la media, y el PSOE e IU un poco por encima. En Barcelona sin embargo, los partidos &#8220;no nacionalistas&#8221; estarían por encima de la media, bajándo mucho el número de candidatos con apellidos comunes para CiU y sobre todo para ERC.</p>
<p>Paso de hacer interpretaciones, que luego me linchan. Pero como indicador (imperfecto, simplista y reduccionista) de &#8220;representatividad&#8221; de los candidatos de cada partido, a mi me dice mucho.</p>
<p>Para ver los resultados completos, <a href="http://www.areino.com/wp-content/uploads/2011/11/Apellidos-Madrid-Barcelona.pdf" target="_blank">están aquí en PDF</a>.</p>
<p><del><strong>NOTA</strong>: Sobre todo en la lista candidatos del PP de Madrid (aunque se da en menor medida en otras listas), proliferan mucho los apellidos compuestos (Ruíz-Gallardón, Álvarez de Toledo, Pérez-Hickman, etc.). En este caso los he contado como &#8220;top 50&#8243; si uno de los dos está en la lista de más comunes.</del></p>
<p><strong>NOTA</strong>: He incluido a los partidos que me ha dado la gana. El proceso es manual y paso de andar comprobando cómo queda UPyD en Soria o Falange en Cantabria.</p>
<p><strong>UPDATE</strong></p>
<p>Por aclamación popular de mis dos lectores (you know who you are), he rehecho los cálculos excluyendo los apellidos compuestos (que se dan sobre todo en Madrid, exceptuándo a Alicia Sánchez-Camacho en Barcelona).</p>
<p><img class="alignnone size-full wp-image-1545" title="apellidos-2" src="http://www.areino.com/wp-content/uploads/2011/11/apellidos-2.png" alt="" width="499" height="107" /></p>
<p>Como podéis ver, en Barcelona el PP se iguala a PSC e ICV-EU. En Madrid sin embargo, el PP cae a niveles de CiU en Barcelona.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=nlY71SvrZ5c:THEdpXoqyNk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=nlY71SvrZ5c:THEdpXoqyNk:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=nlY71SvrZ5c:THEdpXoqyNk:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=nlY71SvrZ5c:THEdpXoqyNk:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=nlY71SvrZ5c:THEdpXoqyNk:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/nlY71SvrZ5c" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/apellidos-y-representatividad/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.areino.com/apellidos-y-representatividad/</feedburner:origLink></item>
		<item>
		<title>Dispositivos conectados por doquier</title>
		<link>http://feedproxy.google.com/~r/areino/~3/-bGxO1cjBAI/</link>
		<comments>http://www.areino.com/dispositivos-conectados-por-doquier/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 10:06:43 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnología]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1532</guid>
		<description><![CDATA[Leyendo este post de Graig Wright sobre la necesidad de evaluar la seguridad de los dispositivos domésticos, me he dado cuenta del enorme número de cacharros con conexión a la red que tengo en casa. El router WiFi (por supuesto) Un NAS (disco duro accesible por red) Una impresora wireless El PC de sobremesa (con [...]]]></description>
			<content:encoded><![CDATA[<p>Leyendo <a href="http://gse-compliance.blogspot.com/2011/10/why-test-household-appliances.html" target="_blank">este post de Graig Wright</a> sobre la necesidad de evaluar la seguridad de los dispositivos domésticos, me he dado cuenta del enorme número de cacharros con conexión a la red que tengo en casa.</p>
<ul>
<li>El router WiFi (por supuesto)</li>
<li>Un NAS (disco duro accesible por red)</li>
<li>Una impresora wireless</li>
<li>El PC de sobremesa (con Linux)</li>
<li>Un tablet Android</li>
<li>Tres teléfonos móviles (Blackberry y Android)</li>
<li>Tres portátiles (dos con Windows, uno con Linux)</li>
<li>La televisión con conexión a internet (YouTube, Twitter, navegador, etc.)</li>
<li>El reproductor Blueray</li>
<li>La Xbox 360 y la Wii</li>
</ul>
<p>Y luego pienso en el &#8220;mantra&#8221; que los que nos dedicamos a la seguridad aprendemos desde &#8220;pequeñitos&#8221;</p>
<blockquote><p><em>&#8220;Configura de forma segura. Usa autenticación fuerte. Actualiza y parchea de forma regular. Monitoriza los logs. Vuelve al principio.&#8221;</em></p></blockquote>
<p>¿Véis alguna dificultad?</p>
<p>Muchos de estos dispositivos no son configurables, otros no se pueden actualizar (o el fabricante no publica actualizaciones), muchos no son multi-usuario ni se le puede poner contraseña, y en general son difíciles de monitorizar. Los &#8220;entornos de T.I.&#8221; domésticos se están volviendo complejos, y desde el punto de vista de la seguridad, hay que re-pensar muchas cosas.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=-bGxO1cjBAI:oQCahkdA320:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=-bGxO1cjBAI:oQCahkdA320:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=-bGxO1cjBAI:oQCahkdA320:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=-bGxO1cjBAI:oQCahkdA320:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=-bGxO1cjBAI:oQCahkdA320:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/-bGxO1cjBAI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/dispositivos-conectados-por-doquier/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.areino.com/dispositivos-conectados-por-doquier/</feedburner:origLink></item>
		<item>
		<title>Redes sociales</title>
		<link>http://feedproxy.google.com/~r/areino/~3/RGlf-C3D3Do/</link>
		<comments>http://www.areino.com/redes-sociales-2/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 14:35:28 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[amigos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnología]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1528</guid>
		<description><![CDATA[Hoy he descubierto una aplicación de la red social LinkedIn que te crea un gráfico con todos tus contactos y sus interconexiones. Este tipo de herramientas existen desde que hay redes sociales, pero lo que me ha sorprendido es la capacidad que tiene de analizar &#8220;clusters&#8221; de contactos y marcarlos con un color determinado. La [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy he descubierto una <a href="http://inmaps.linkedinlabs.com/" target="_blank">aplicación de la red social LinkedIn</a> que te crea un gráfico con todos tus contactos y sus interconexiones. Este tipo de herramientas existen desde que hay redes sociales, pero lo que me ha sorprendido es la capacidad que tiene de analizar &#8220;clusters&#8221; de contactos y marcarlos con un color determinado.</p>
<p><a href="http://inmaps.linkedinlabs.com/share/Alfredo_Reino/309784334513800287811633597269072168236"><img class="alignnone size-full wp-image-1529" title="LinkedIn Map" src="http://www.areino.com/wp-content/uploads/2011/09/linkedin-map.png" alt="" width="500" height="340" /></a></p>
<p>La precisión con la que me <a href="http://inmaps.linkedinlabs.com/share/Alfredo_Reino/309784334513800287811633597269072168236" target="_blank">ha agrupado a mis 600 contactos de diferentes entornos o empresas es espectacular</a>. Por ejemplo, el grupo naranja de la izquierda es la gente que conozco <a href="http://www.roche.com/" target="_blank">Roche</a>, aunque hayan cambiado de empresa desde entonces. Los grupos verde y rosa claro que están juntos a la derecha son los contactos de <a href="http://www.symantec.com/" target="_blank">Symantec </a>(verde para los españoles y rosa claro para los italianos). El grupito pequeño de abajo (rojo oscuro) son los de <a href="http://www.renacimiento.com/" target="_blank">Renacimiento</a> (ahora Aventia). El azúl claro de arriba a la izquierda son todos de Cantabria. Los de naranja de arriba son del &#8220;master&#8221;, y el grupo grande de azul más oscuro son de diferentes empresas pero todos relacionados con la seguridad informática.</p>
<p>Si usas LinkedIn <a href="http://inmaps.linkedinlabs.com/" target="_blank">puedes hacerte tu mapa aquí</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=RGlf-C3D3Do:isMVdUIYDB4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=RGlf-C3D3Do:isMVdUIYDB4:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=RGlf-C3D3Do:isMVdUIYDB4:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=RGlf-C3D3Do:isMVdUIYDB4:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=RGlf-C3D3Do:isMVdUIYDB4:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/RGlf-C3D3Do" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/redes-sociales-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/redes-sociales-2/</feedburner:origLink></item>
		<item>
		<title>Asco y pena</title>
		<link>http://feedproxy.google.com/~r/areino/~3/ri0687uUEN8/</link>
		<comments>http://www.areino.com/asco-y-pena/#comments</comments>
		<pubDate>Fri, 19 Aug 2011 15:44:25 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[política]]></category>
		<category><![CDATA[quejas]]></category>
		<category><![CDATA[religion]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1518</guid>
		<description><![CDATA[Asco y pena es lo que da este video, especialmente entre el minuto 1:30 (en el que pegan a la chica) y el minuto 2:30 (en el que apalean a un fotógrafo por haberlo visto). Cómo decían los Manic Street Preachers, &#8220;If you tolerate this, then your children will be next&#8220;. UPDATE: La noticia en RTVE [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://twitpic.com/68e2ik"><img class="alignnone size-full wp-image-1522" title="http://twitpic.com/68e2ik" src="http://www.areino.com/wp-content/uploads/2011/08/3768904281.jpg" alt="http://twitpic.com/68e2ik" width="498" height="329" /></a><a href="http://twitpic.com/68e2ik"></a></p>
<p>Asco y pena es lo que da <a href="http://www.youtube.com/watch?v=9zJCgUu5mtE" target="_blank"><strong>este video</strong>, especialmente entre el minuto 1:30 (en el que pegan a la chica) y el minuto 2:30 (en el que apalean a un fotógrafo por haberlo visto).</a></p>
<p>Cómo decían los Manic Street Preachers, &#8220;<a href="http://www.youtube.com/watch?v=cX8szNPgrEs" target="_blank">If you tolerate this, then your children will be next</a>&#8220;.</p>
<p>UPDATE: La noticia en RTVE <a href="http://www.rtve.es/noticias/20110819/policia-agrede-fotografo-vio-como-agente-propinaba-punetazo-chica/455900.shtml">http://www.rtve.es/noticias/20110819/policia-agrede-fotografo-vio-como-agente-propinaba-punetazo-chica/455900.shtml</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=ri0687uUEN8:htVINcSgvA8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=ri0687uUEN8:htVINcSgvA8:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=ri0687uUEN8:htVINcSgvA8:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=ri0687uUEN8:htVINcSgvA8:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=ri0687uUEN8:htVINcSgvA8:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/ri0687uUEN8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/asco-y-pena/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/asco-y-pena/</feedburner:origLink></item>
		<item>
		<title>5 ideas to live by</title>
		<link>http://feedproxy.google.com/~r/areino/~3/OhVjm8NH1Fc/</link>
		<comments>http://www.areino.com/5-ideas-to-live-by/#comments</comments>
		<pubDate>Sat, 25 Jun 2011 14:25:53 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1511</guid>
		<description><![CDATA[1. Money can’t buy happiness but somehow, it’s more comfortable to cry in a BMW than on a bicycle… 2. Forgive your enemy, but remember the motherfucker’s name. 3. Help a man when he is trouble &#38; he will remember you when he is in trouble again. 4. Many people are alive only because it’s [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p><big></big><big></big><big>1. Money can’t buy happiness but</big></p>
<p>somehow, it’s more comfortable to cry in a BMW than on a bicycle…</p>
<p><big></big><big></big><big>2. Forgive your enemy, but</big></p>
<p>remember the motherfucker’s name.</p>
<p><big></big><big></big><big>3. Help a man when he is trouble &amp; he will remember you</big></p>
<p>when he is in trouble again.</p>
<p><big></big><big></big><big>4. Many people are alive only because</big></p>
<p>it’s illegal to shoot them.</p>
<p><big></big><big></big><big>5. Alcohol does not solve any problem, but then,</big></p>
<p>neither does milk.</p></blockquote>
<p>Visto en mi <a href="http://bigbeautifulandproud.tumblr.com/post/5761814405" target="_blank">lector de feeds</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=OhVjm8NH1Fc:K85lbhXQlP8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=OhVjm8NH1Fc:K85lbhXQlP8:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=OhVjm8NH1Fc:K85lbhXQlP8:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=OhVjm8NH1Fc:K85lbhXQlP8:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=OhVjm8NH1Fc:K85lbhXQlP8:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/OhVjm8NH1Fc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/5-ideas-to-live-by/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.areino.com/5-ideas-to-live-by/</feedburner:origLink></item>
		<item>
		<title>Protección contra ataques DDoS</title>
		<link>http://feedproxy.google.com/~r/areino/~3/msKvpCwlxAo/</link>
		<comments>http://www.areino.com/proteccion-contra-ataques-ddos/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 10:46:19 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnología]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1503</guid>
		<description><![CDATA[Los ataques de Denegación de Servicio (Denial of Service, DoS) son casi tan antiguos como las redes de comunicaciones, pero de un tiempo a esta parte se han popularizado entre las bandadas de script kiddies, para atacar a todo lo que no les gusta. Ya sean partidos políticos, webs de ministerios e instituciones del estado, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://datavisualization.ch/showcases/how-twitter-got-attacked-by-a-ddos/"><img class="alignnone size-full wp-image-1504" title="DDos - http://datavisualization.ch/showcases/how-twitter-got-attacked-by-a-ddos/" src="http://www.areino.com/wp-content/uploads/2011/06/2011-06-13_124409.png" alt="" width="500" height="308" /></a></p>
<p>Los ataques de <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">Denegación de Servicio </a>(<em>Denial of Service</em>, DoS) son casi tan antiguos como las redes de comunicaciones, pero de un tiempo a esta parte se han popularizado entre las bandadas de <em>script kiddies</em>, para atacar a todo lo que no les gusta. Ya sean partidos políticos, webs de ministerios e instituciones del estado, empresas privadas, etc. Nadie está a salvo de la &#8220;ira vengadora&#8221; de un quinceañero con ínfulas de guerrillero (mientras sus padres piensan que está haciendo &#8220;los deberes&#8221;).</p>
<p>Primera observación: <a href="http://www.pajareo.com/8537-los-ataques-ddos-son-delito-con-el-nuevo-codigo-penal/" target="_blank">es delito en España desde diciembre del 2010</a> participar en este tipo de ataques. Leo en Twitter a algunos que argumentan que ellos &#8220;<em>sólo se ponen de acuerdo para visitar una página web</em>&#8220;. Menuda desfachatez. Llamar al 112 no es delito, por supuesto. Ponerte de acuerdo con 1000 colegas para que cada uno haga mil llamadas al 112 a una hora concreta puede poner vidas en peligro si nadie puede avisar a los bomberos de un incendio o avisar a la policía de un crimen.</p>
<p>Pero dejándo disquisiciones ético-legales a un lado, ¿qué se puede hacer para defenderse de ataques DoS? No es fácil y no hay soluciones mágicas, pero hay cosas que se pueden hacer:</p>
<p><strong>Estar preparado</strong></p>
<p>Los ataques que consisten en miles de conexiones <strong>válidas </strong>por segundo funcionan porque cada una de las conexiones supone una carga en nuestros servidores (mostrar la información de la página web, quizá haciendo consultas a una base de datos, etc.)</p>
<p>Todo el mundo que tiene página web debería tener calculado el impacto en rendimiento de sus páginas, y tener siempre un &#8220;website&#8221; alternativo de bajo impacto para situaciones de sobrecarga. Por ejemplo, durante los ataques en Nueva York del 11-S, muchos medios de comunicación sufrieron un &#8220;ataque DoS&#8221; no intencionado al tener a millones de personas por todo el mundo intentando enterarse de qué pasaba. Algunos, como la <a href="http://www.cnn.com/" target="_blank">CNN </a>cambiaron su página normal por una de sólo texto, sin publicidad, ni elementos innecesarios, de forma que cada petición se pudiera procesar en menos tiempo y así poder atender más conexiones por segundo.</p>
<p>Esto se puede incluso automatizar, de forma que los servidores web cambien automáticamente a la versión &#8220;light&#8221; en cuanto detectan un aumento inesperado del nivel de peticiones.</p>
<p><strong>Usar redes de distribución de contenido (CDN)</strong></p>
<p>Los CDN son sistemas que permiten a las empresas distribuir su contenido <strong>estático</strong> por servidores distribuidos por todo el mundo, como los proporcionados por la empresa <a href="http://www.akamai.com/" target="_blank">Akamai</a>. Durante los ataques DDoS a partidos políticos a finales de diciembre de 2010, casi todos cayeron enseguida (PP, CiU, etc.). Algunos de ellos tienen sus páginas alojadas en empresas de hosting de las de 10€/mes, y se merecen lo que les pase. Sin embargo, hubo una web de un partido que, aparentemente, no sucumbió, y es la del <a href="http://www.psoe.es/" target="_blank">PSOE</a>. Simplemente hicieron que su página principal fuera estática y fuera servida por servidores de Akamai. Da igual que se caigan los servidores, en todo momento se podía seguir visitando la web (con una funcionalidad reducida). Algunos críos participantes en el ataque se indignaron por esta &#8220;trampa&#8221;.</p>
<p>Como si quiero entrar en tu casa y digo que haces trampa por echar la llave. En fin.</p>
<p><strong>Que te ayude tu proveedor de acceso a Internet</strong></p>
<p>Si tienes un proveedor de acceso serio, siempre podrás pedir que te ayuden en caso de ataque. Como mínimo deberían ser capaces de reenviar el tráfico que está dirigido a tus sistemas, a una ruta inválida (<a href="http://en.wikipedia.org/wiki/Null_route" target="_blank">null route</a>) de forma temporal.</p>
<p>El problema de este sistema es que nadie podrá acceder desde fuera, ni los atacantes ni tus usuarios legítimos. Entre los participantes en el ataque, que normalmente no tienen conocimientos suficientes, se cree que el ataque ha tenido éxito, ya que la página web deja de estar accesible.</p>
<p>Esto viene a ser la estrategia de &#8220;hacerse el muerto&#8221;, que puede ser muy válida en algunos casos, sobre todo combinada con contenido estático en CDN (ver punto anterior).</p>
<p><strong>Utilizar una solución anti-DDoS proporcionada por tu proveedor de acceso</strong></p>
<p>Esto suele ser lo necesario cuando quieres evitar el ataque, pero quieres mantener tu sitio accesible por usuarios legítimos, y que el contenido no sea estático, sino transaccional. Es decir, seguir operando &#8220;business as usual&#8221;. Estas soluciones son complejas, y normalmente las ofrecen los proveedores de acceso a Internet a las grandes empresas, con un coste por supuesto.</p>
<p>Suelen consistir en:</p>
<ul>
<li><strong>Sistema de detección </strong>- elementos de red (tipo <a href="http://www.arbornetworks.com/peakflowsp" target="_blank">Arbor Peakflow</a>) que detectan la anomalía en el tráfico de red y hacen análisis del tráfico. Si se situan en la &#8220;ruta&#8221; entre Internet y tu perímetro, suelen estar gestionados por el ISP. Si los situas en tu perímetro, pueden estar gestionados por el ISP o por la empresa cliente.</li>
<li><strong>Mecanismo de redirección</strong> &#8211; puede ser iniciado por el ISP o por la empresa atacada, y suele consistir en &#8220;publicar&#8221; una ruta nueva usando el <a href="http://en.wikipedia.org/wiki/Border_Gateway_Protocol" target="_blank">protocolo de rutado BGP</a>, de forma que el tráfico a ciertas IPs se redirija a través de un sistema de mitigación.</li>
<li><strong>Sistema de mitigación </strong>- son elementos de red (tipo <a href="http://www.cisco.com/en/US/products/ps5888/index.html" target="_blank">Cisco Guard</a>), gestionados por el ISP, que se &#8220;comen&#8221; todo el tráfico (suelen tener una capacidad enorme, difícil de saturar por el ataque típico), y se encargan de &#8220;separar el grano de la paja&#8221; mediante análisis estadístico, y reenvían a la empresa atacada el tráfico &#8220;limpio&#8221; mediante un <a href="http://en.wikipedia.org/wiki/Generic_Routing_Encapsulation" target="_blank">túnel GRE</a> cifrado.</li>
</ul>
<p>Si la disponibilidad y el libre acceso a nuestras aplicaciones y contenido son vitales, es imprescindible tener algún tipo de preparación contra ataques de denegación de servicio. Dependiendo de nuestras necesidades y/o presupuesto, podremos usar unas medidas u otras. Para un estudio estupendo sobre el estado de las cosas, lo mejor es el &#8220;<a href="http://www.arbornetworks.com/report" target="_blank">Network Infrastructure Security Report</a>&#8221; que publica Arbor Networks anualmente.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=msKvpCwlxAo:NgmTqlRamJs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=msKvpCwlxAo:NgmTqlRamJs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=msKvpCwlxAo:NgmTqlRamJs:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=msKvpCwlxAo:NgmTqlRamJs:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=msKvpCwlxAo:NgmTqlRamJs:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/msKvpCwlxAo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/proteccion-contra-ataques-ddos/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.areino.com/proteccion-contra-ataques-ddos/</feedburner:origLink></item>
		<item>
		<title>Las “burbujas” de las copas</title>
		<link>http://feedproxy.google.com/~r/areino/~3/MM4BFkD-TUQ/</link>
		<comments>http://www.areino.com/las-burbujas-de-las-copas/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 10:30:20 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[cocina]]></category>
		<category><![CDATA[quejas]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1495</guid>
		<description><![CDATA[Hace no mucho, los más mayores del lugar, si querías beber una copa de ron, estaba el Bacardi blanco y poco más. Con la globalización y tal, empezaron a proliferar marcas nuevas de rones (oscuros), como el Cacique, el Brughal, el Barceló, etc. Al poco se inició una especie de &#8220;carrera armamentística&#8221; ya que los [...]]]></description>
			<content:encoded><![CDATA[<p>Hace no mucho, los más mayores del lugar, si querías beber una copa de ron, estaba el Bacardi blanco y poco más. Con la globalización y tal, empezaron a proliferar marcas nuevas de rones (oscuros), como el Cacique, el Brughal, el Barceló, etc. Al poco se inició una especie de &#8220;carrera armamentística&#8221; ya que los &#8220;cognoscenti&#8221; son incapaces de pedir en una barra lo mismo que están bebiendo los demás. Así que los rones que un día eran &#8220;cool&#8221; y novedosos, se convertían en &#8220;mainstream&#8221; en cuestión de meses.</p>
<p>La &#8220;burbuja&#8221; del ron ya terminó, y el &#8220;moderneo&#8221; necesitaba algo más.</p>
<p>Llegó la ginebra. Se acabó el gin&amp;tonic de Larios y Schweppes. Por un lado los fabricantes de tónicas haciendo su campaña para hacernos creer que ponerle pepino a la Schweppes es algo &#8220;de toda la vida&#8221;. Por otro lado otra escalada de ginebras premium. Ya no vale a Bombay, ni siquiera la Bombay Sapphire. Ni la Tanqueray. Tenemos que pedir copas con ginebras que cuesten 50, 60 o más euros por botella.</p>
<p>Y el gin&amp;tonic, antiguamente hecho con ginebra &#8220;seca&#8221;, tónica y rodaja de lima, ahora se ha convertido en una verdadera &#8220;ensalada&#8221; con su pepino, sus bayas, sus hojas de menta, etc.</p>
<p>Yo entiendo que el vino excelente sea caro, por lo complejo de su  producción y el tiempo que lleva desde la uva hasta su venta. Y lo mismo  con el whisky, que lleva unos 15 o 18 años tener un whisky excelente, y  eso después de siglos de experiencia acumulada. Los rones, en menor  medida, también tienen unos requisitos de tiempo de madurado importantes  (un ron premium de verdad debería tener al menos 7 años).</p>
<p>Pero la  ginebra, por muy premium que sea, se hace a partir de vodka (como  destilado base), una infusión de hierbas y especias (pricipalmente  enebro común), y a veces una segunda destilación. Vamos, en total un  proceso que con equipo industrial se puede hacer en 3 o 4 días.</p>
<p>Pero esta burbuja, como todas, está llegando a su fin. Hasta el más &#8220;paleto&#8221; sabe pedir una copa de Citadelle con Fever Tree, esencia de romero y hoja de menta seca.</p>
<p>Creo que la siguiente es la del vodka premium. Esa bebida humilde y  neutra. Hasta hace poco, los mejores vodkas del mundo (&#8220;Wyborowa&#8221;  polaco, &#8220;Absolut&#8221; sueco, y &#8220;Standart&#8221; ruso) no costaban más de 15€ la botella. Ahora  puedes encontrar vodkas de la misma marca o de otras, por precios  escandalosos, al mismo nivel que las ginebras y los rones. Ayer mismo me  regalaron una botellita de muestra de un vodka sueco de patata (de sólo 1 destilación) que cuesta unos 45€. Me parece exagerado.</p>
<div id="attachment_1496" class="wp-caption alignnone" style="width: 510px"><a href="http://gordsvirtualhomeinthesouthoffrance.blogspot.com/2010/04/bar.html"><img class="size-full wp-image-1496" title="Foto de http://gordsvirtualhomeinthesouthoffrance.blogspot.com/2010/04/bar.html" src="http://www.areino.com/wp-content/uploads/2011/06/stocked-bar.jpg" alt="" width="500" height="279" /></a><p class="wp-caption-text">Foto: http://gordsvirtualhomeinthesouthoffrance.blogspot.com/2010/04/bar.html</p></div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=MM4BFkD-TUQ:DXdrDVFTGJs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=MM4BFkD-TUQ:DXdrDVFTGJs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=MM4BFkD-TUQ:DXdrDVFTGJs:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=MM4BFkD-TUQ:DXdrDVFTGJs:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=MM4BFkD-TUQ:DXdrDVFTGJs:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/MM4BFkD-TUQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/las-burbujas-de-las-copas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.areino.com/las-burbujas-de-las-copas/</feedburner:origLink></item>
		<item>
		<title>Sobre el ataque a RSA y Lockheed Martin</title>
		<link>http://feedproxy.google.com/~r/areino/~3/d9O1sM6KsZE/</link>
		<comments>http://www.areino.com/sobre-el-ataque-a-rsa-y-lockheed-martin/#comments</comments>
		<pubDate>Mon, 30 May 2011 15:11:02 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tecnología]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1488</guid>
		<description><![CDATA[Este año está siendo movidito en lo que a incidentes graves de seguridad se refiere. Hemos tenido Wikileaks, ataques de denegación de servicio por doquier (Mastercard, VISA, partídos políticos, etc.), el gusano Stuxnet dañando el programa nuclear iraní, el ataque y posterior &#8220;puteo&#8221; a HBGary, el ataque a la Sony Playstation Network, ataques a instituciones [...]]]></description>
			<content:encoded><![CDATA[<p><img title="Tokens RSA SecureID" src="http://www.areino.com/wp-content/uploads/2011/05/tokens.jpg" alt="" width="500" height="150" /></p>
<p>Este año está siendo movidito en lo que a incidentes graves de seguridad se refiere. Hemos tenido <a href="http://wikileaks.org/" target="_blank">Wikileaks</a>, <a href="http://en.wikipedia.org/wiki/Anonymous_(group)" target="_blank">ataques de denegación de servicio por doquier</a> (Mastercard, VISA, partídos políticos, etc.), el <a href="http://www.symantec.com/connect/blogs/w32stuxnet-dossier" target="_blank">gusano Stuxnet dañando el programa nuclear iraní</a>, el <a href="http://www.theregister.co.uk/2011/02/17/hbgary_hack_redux/" target="_blank">ataque y posterior &#8220;puteo&#8221; a HBGary</a>, el <a href="http://www.theregister.co.uk/2011/05/24/sony_playstation_breach_costs/" target="_blank">ataque a la Sony Playstation Network</a>, <a href="http://www.canada.com/technology/Spectacular+cyber+attack+hits+French+government/4395541/story.html?id=4395541" target="_blank">ataques a instituciones del estado francés</a>, etc.</p>
<p>Por un lado, muchas categorías de ataques se vuelven &#8220;fáciles&#8221; y al alcance de casi cualquiera, como pueden ser los ataques de denegación de servicio. Por otro lado, creo que ahora se informa de los ataques más que antes (las empresas ahora están obligadas, en muchos paises, a informar de los ataques que sufren, especialmente si se sospecha que datos personales pueden haber sido extraidos). Y por otro lado, algunos de los ataques empiezan a ser muy sofisticados, posiblemente con financiación (pública o privada) y recursos al alcance de pocos. Por poner un ejemplo de ataque sofisticado, con recursos y bien planificado:</p>
<p><a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/" target="_blank">Primero hackeas RSA</a> (una de las empresas líderes del mundo en temas de seguridad):</p>
<ul>
<li>Envías un email a directivos de la empresa (puedes averiguar los nombres y emails en cualquier directorio o en <a href="http://www.linkedin.com/" target="_blank">LinkedIn</a>) con subject &#8220;2011 Recruitment Plan.&#8221;</li>
<li>El email contiene un fichero Excel (&#8220;2011 Recruitment Plan.xls&#8221;) que contiene un exploit 0-day (desconocido hasta el momento) que utiliza una vulnerabilidad de Adobe Flash (<a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-0609" target="_blank">CVE-2011-0609</a>) para instalar una puerta trasera en los equipos de los &#8220;incautos&#8221; que lo han abierto.</li>
<li>Los atacantes, a través de la puerta trasera, instalan una herramienta de control remoto (una variante de <a href="http://www.poisonivy-rat.com/" target="_blank">Poison Ivy</a>).</li>
<li>Durante un largo periodo de tiempo, los atacantes van accediendo a servidores de la empresa y van robando datos de interés.</li>
<li>Finalmente se hacen con las &#8220;joyas de la corona&#8221; de RSA, los ficheros &#8220;semilla&#8221; para los tokens de One-Time Password que RSA comercializa.</li>
</ul>
<p>Esto último es importante y grave. Ya he <a href="http://www.areino.com/tokens/" target="_self">hablado en este blog de los tokens OTP</a>. Los tokens OTP generan un número pseudoaleatorio (pero con secuencia determinista) y permiten ser un complemento al tradicional método de usuario-y-contraseña, aportando una parte de la contraseña que cambia cada 60 segundos. Para poder acceder a un sistema protegido con este método, el usuario debe conocer su contraseña y tener el token OTP a mano (no vale con saber la contraseña). <strong>El robo de los ficheros &#8220;semilla&#8221; permite clonar tokens OTP</strong>.</p>
<p><a href="http://www.cringely.com/2011/05/insecureid-no-more-secrets/" target="_blank">Luego hackeas Lockheed Martin</a> (contractor del Departamento de Defensa de EEUU, fabricante de aviones, misiles, y muchas cosas más):</p>
<ul>
<li>Se clonan tokens OTP de RSA con las &#8220;semillas&#8221; robadas.</li>
<li>Además para que el ataque funcione es necesario hacerse con nombres de usuario, su PIN, y qué token (identificado por su número de serie) corresponde a qué usuario.</li>
<li>Entras en la red víctima de forma remota usando su servicio de VPN (para los que trabajan desde casa) y las credenciales robadas.</li>
</ul>
<p>Es verdad que el paso intermedio de conseguir los nombres de usuario, los PINes, y la asociación entre usuario y token es complicada. Por lo que me imagino que habrá un trabajo previo de investigación, ingeniería social, etc. para averiguar esta información. Desconozco cómo lo harán en Lockheed Martin, pero yo he trabajado en varios sitios donde el token OTP tiene pegado una etiqueta con el nombre de usuario (cualquiera puede hacer una foto al token desde lejos y tener así el usuario y el número de serie del token), y el PIN suele ser de 4 dígitos. En muchos sitios ni siquiera el usuario puede cambiar el PIN.</p>
<p> <strong>Conclusiones</strong> que se pueden extraer:</p>
<ul>
<li>Los troyanos hechos a medida para un número muy reducido de víctimas, tardan mucho en aparecer en los ficheros de firmas de las empresas antivirus, ya que no existen suficientes copias por el mundo como para que alguien lo detecte por casualidad. Tecnologías basadas en la <a href="http://www.symantec.com/business/theme.jsp?themeid=insight" target="_blank">reputación de los ficheros</a> o en <a href="http://www.darkreading.com/security/application-security/208804122/a-listing-your-apps.html" target="_blank">whitelisting </a>son el único camino.</li>
<li>RSA fabrica soluciones de seguridad, de monitorización, de correlación de eventos, de antivirus, y muchas cosas más. Me imagino que utilizarán sus propias soluciones internamente. Y no les ha servido de nada. <strong>Porque alguien ha abierto un fichero que no debería haber abierto</strong>.</li>
<li>Alguien abre un adjunto malicioso en una parte del mundo, y varias semanas después tu empresa es el hazmerreir del mercado, pierdes millones de dólares en gestionar la crisis y compensar a tus clientes, y encima uno de tus principales clientes (con unos requisitos de seguridad que no tiene nadie en el mundo) es hackeado por tu culpa.</li>
<li><strong>La seguridad de la información es difícil</strong>. No hay productos mágicos que te resuelvan la papeleta. Hace falta conocer muy bien tu entorno, a tus usuarios, sus necesidades (sobre todo lo que NO necesitan), y <strong>tener muy claro qué es normal y qué es anómalo</strong>, y tener mecanismos para detectarlo.</li>
<li>Las conexiones salientes de Poison Ivy, en la red de RSA, <strong>deberían haber sido detectadas por cualquier IDS </strong>que se precie. Por cualquiera. Cualquier producto de &#8220;endpoint security&#8221; decente hubiera detectado y bloqueado las conexiones salientes.</li>
<li>El producto de RSA de monitorización y correlación de eventos (Envision) <strong>debería haberlo detectado y generado un incidente</strong>.</li>
<li>¿Por qué las &#8220;semillas&#8221; de los tokens no estaba <strong>cifrada y/o almacenada en un HSM</strong> (Hardware Security Module) que las proteja y que sea tamper-proof? Existen muchos en el mercado, y no cuestan más que unos miles de dólares. ¿Calculamos el ROI?</li>
</ul>
<p>Hay muchas empresas corriendo para adaptar sus sistemas, redes, procesos, etc. para que los directivos de las mismas puedan &#8220;trabajar&#8221; con juguetes como el iPad o similar, &#8220;necesitando&#8221; conectarse desde cualquier parte del mundo. Dejando de lado la cuestión de si alguien, de verdad, necesita estas cosas para desempeñar su trabajo, creo que el panorama se va a complicar enormenente en el futuro próximo.</p>
<p>Ya se que es fácil dar consejos a toro pasado, y que aún siguiendo todas las buenas prácticas, no estás a salvo, pero por lo menos haz un mínimo&#8230;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=d9O1sM6KsZE:KfApyHJ3pPU:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=d9O1sM6KsZE:KfApyHJ3pPU:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=d9O1sM6KsZE:KfApyHJ3pPU:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=d9O1sM6KsZE:KfApyHJ3pPU:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=d9O1sM6KsZE:KfApyHJ3pPU:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/d9O1sM6KsZE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/sobre-el-ataque-a-rsa-y-lockheed-martin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/sobre-el-ataque-a-rsa-y-lockheed-martin/</feedburner:origLink></item>
		<item>
		<title>Nueva etapa (y qué hago con el blog)</title>
		<link>http://feedproxy.google.com/~r/areino/~3/oOGwsDWnU5w/</link>
		<comments>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/#comments</comments>
		<pubDate>Thu, 26 May 2011 21:20:54 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1481</guid>
		<description><![CDATA[A finales de la semana pasada dejé la empresa en la que he trabajado durante algo más de 4 años, para empezar al día siguiente en otro sitio. Paso de un fabricante de software a una telco, así, sin anestesia ni nada. Y de un rol más centrado en los servicios profesionales (consultoría) a otro [...]]]></description>
			<content:encoded><![CDATA[<p>A finales de la semana pasada dejé la empresa en la que he trabajado durante algo más de 4 años, para empezar al día siguiente en otro sitio. Paso de un <a href="http://www.symantec.com/" target="_blank">fabricante de software</a> a una <a href="http://www.verizonbusiness.com/" target="_blank">telco</a>, así, sin anestesia ni nada. Y de un rol más centrado en los servicios profesionales (consultoría) a otro más centrado en la venta de servicios.</p>
<p>De momento tengo mucho que aprender, y mucho que desaprender. Y en ello estoy.</p>
<p>El &#8220;síndrome de la nueva etapa&#8221; viene con efectos secundarios. Uno de ellos es ponerme a pensar seriamente qué voy a hacer con este blog, que, sinceramente, tengo medio abandonado. Una opción es retomarlo, centrándome en contenido más de tecnología y seguridad de la información, que en temas personales, culinarios, o de otro tipo.</p>
<p>Aunque como dice mi amigo Enrique, &#8220;<a href="https://twitter.com/#!/enriquin/status/67627380381978624" target="_blank"><em>Coño si lo guay es que pasas de una receta de bizcocho a seguridad informatica y cerveza! O recomendaciones de libros!</em></a>&#8220;. Lo pongo verbatim, para que veais con lo que tengo que lidiar.</p>
<p>Otra opción es empezar uno nuevo, colaborativo, centrado en la &#8220;tecnología de verdad&#8221;. Vamos, un blog de ingenieros escrito para ingenieros, donde no nos cuelen como &#8220;tecnología&#8221; el que hayan lanzado un iPhone blanco, o que la nueva versión del cliente de Twitter de moda ya soporta corta&amp;pega después de años de desarrollo. Sabeis a lo que me refiero. Tengo algunas ideas en la cabeza que, cuando tenga un rato para sentarme, intentaré dar forma, para poder &#8220;liar&#8221; a algunos amigos y ponernos a ello.</p>
<p>No lo tengo decidido todavía, pero una cosa tengo clara:</p>
<blockquote><p>&#8220;Un ser humano debería ser capaz de cambiar un pañal, planear una invasión, despiezar un cerdo, construir una barca, diseñar un edificio, escribir un soneto, cuadrar un balance, levantar una pared, colocar un hueso dislocado, confortar a un moribundo, obedecer órdenes, dar órdenes, cooperar, actuar en solitario, resolver ecuaciones, analizar un nuevo problema, esparcir  estiercol, programar un ordenador, cocinar una comida sabrosa, luchar eficientemente, y morir dígnamente. <strong>La especialización es para los insectos.</strong>&#8221;</p>
<p>(Robert Heinlein, en &#8220;Time Enough for Love&#8221;, 1973)</p></blockquote>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=oOGwsDWnU5w:f50exg91DJ0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=oOGwsDWnU5w:f50exg91DJ0:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=oOGwsDWnU5w:f50exg91DJ0:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=oOGwsDWnU5w:f50exg91DJ0:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=oOGwsDWnU5w:f50exg91DJ0:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/oOGwsDWnU5w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://www.areino.com/nueva-etapa-y-que-hago-con-el-blog/</feedburner:origLink></item>
		<item>
		<title>De tiendas (de comer y beber)</title>
		<link>http://feedproxy.google.com/~r/areino/~3/2IiAK-1fFu4/</link>
		<comments>http://www.areino.com/de-tiendas-de-comer-y-beber/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 13:06:24 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[cerveza]]></category>
		<category><![CDATA[cocina]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1463</guid>
		<description><![CDATA[Hace un tiempo le doy vueltas a escribir un post sobre mis tiendas de comida y bebida favoritas. Hoy he descubierto La Garrotxa (¿cómo pueden llevar 2 años abiertos en Boadilla y que no les conocieste hasta ahora? La Garrotxa Pequeña tienda en Boadilla del Monte, con productos exquisitos. Aceites, patés, quesos, vinos, dulces, pasta, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace un tiempo le doy vueltas a escribir un post sobre mis tiendas de comida y bebida favoritas. Hoy he descubierto <a href="https://www.facebook.com/LaGarrotxa" target="_blank">La Garrotxa</a> (¿cómo pueden llevar 2 años abiertos en Boadilla y que no les conocieste hasta ahora?</p>
<h2>La Garrotxa</h2>
<p>Pequeña tienda en Boadilla del Monte, con productos exquisitos. Aceites, patés, quesos, vinos, dulces, pasta, embutidos, etc. A destacar que tienen cerveza Domus (de Toledo), Santa Margarida (de Girona), y La Garrotxa (de Girona). Además venden un vermú casero a granel que es espectacular (rico de sabor, pero ligero).</p>
<p style="padding-left: 30px;"><em><a href="https://www.facebook.com/LaGarrotxa" target="_blank">La Garrotxa</a><br />
Avda. Siglo XXI, 16 &#8211; 28660 Boadilla del Monte<br />
Tel. 91 632 5915</em></p>
<p><a href="https://www.facebook.com/LaGarrotxa"><img class="alignnone size-full wp-image-1464" title="La Garrotxa" src="http://www.areino.com/wp-content/uploads/2011/04/garrotxa.jpg" alt="" width="500" height="375" /></a></p>
<h2>Cooking TKC</h2>
<p>Cooking The Kitchen Company es una tienda de cosas de cocina. Desde cuchillos y sartenes, a los accesorios más originales y especializados. Casi cualquier cosa que busques la vas a encontrar. Tienen tienda en Barcelona, en Madrid, y en Las Rozas (Madrid). Es esta última la que yo conozco.</p>
<p><a href="http://www.cookingtkc.com/"><img class="alignnone size-full wp-image-1465" title="Cooking - The Kitchen Company" src="http://www.areino.com/wp-content/uploads/2011/04/cooking.jpg" alt="" width="500" height="277" /></a></p>
<p style="padding-left: 30px;"><em><a href="http://www.cookingtkc.com/" target="_blank">Cooking TKC</a><br />
C/ Londres, 30B (Európolis) &#8211; 28232 Las Rozas<br />
Tel. 91 626 6063<br />
</em></p>
<h2>La Cerveteca</h2>
<p>En Barcelona. Voy siempre que puedo. Una combinación bar-tienda genial. Una selección impresionante de cervezas de todas partes, con preponderancia de las cervezas &#8220;tradicionales&#8221;, lambic, y ale. Muchas cervezas de pequeña producción de Francia, Bélgica, etc.</p>
<div id="attachment_1467" class="wp-caption alignnone" style="width: 510px"><a href="http://www.lacerveteca.com/"><img class="size-full wp-image-1467" title="La Cerveteca" src="http://www.areino.com/wp-content/uploads/2011/04/cerveteca.jpg" alt="" width="500" height="375" /></a><p class="wp-caption-text">Foto del blog de Paolo Polli (http://paolopolli.wordpress.com/barcellona-giugno-2010/)</p></div>
<p style="padding-left: 30px;"><em><a href="http://www.lacerveteca.com/" target="_blank">La Cerveteca</a><br />
Gignàs, 25 &#8211; 08002 Barcelona<br />
Tel. 93 315 04 07</em></p>
<h2>La Maison Belge</h2>
<p>De esta tienda ya <a href="http://www.areino.com/mas-cervezas-belgas/" target="_blank">he hablado en el pasado</a>. Para los aficionados a la cerveza belga. Muchas marcas de muchas <em>brasseries/brouwerijen</em> pequeñas y grandes: Westmalle, Rochefort, Val Dieu, Caracole, Lindemans, La Binchoise, etc. Además tienen chocolates y quesos de abadías belgas. Tienen tiendas en Barcelona, Madrid, Tenerife, etc.</p>
<p><a href="http://www.lamaisonbelge.com/"><img class="alignnone size-full wp-image-1468" title="La Maison Belge" src="http://www.areino.com/wp-content/uploads/2011/04/maison.jpg" alt="" width="500" height="375" /></a></p>
<p style="padding-left: 30px;"><em> </em><em><a href="http://www.lamaisonbelge.com/" target="_blank">La Maison Belge</a><br />
</em>Paseo Santa María de la Cabeza, 42 bis &#8211; 28045 Madrid<br />
<em>Tel. </em>93 315 04 07</p>
<h2>TorreVinos</h2>
<p>Una tienda estupenda de vinos y licores. Siempre he encontrado lo que busco, y los precios son bastante buenos.</p>
<p><em><a href="http://www.torrevinos.com/" target="_blank">TorreVinos</a><br />
C/ Azafrán (CC. Milenium &#8211; Mediamarkt) &#8211; 28220 Majadahonda<br />
Tel. 91 602 9688</em></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=2IiAK-1fFu4:9nqvUTByU3A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2IiAK-1fFu4:9nqvUTByU3A:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2IiAK-1fFu4:9nqvUTByU3A:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=2IiAK-1fFu4:9nqvUTByU3A:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=2IiAK-1fFu4:9nqvUTByU3A:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/2IiAK-1fFu4" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/de-tiendas-de-comer-y-beber/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://www.areino.com/de-tiendas-de-comer-y-beber/</feedburner:origLink></item>
		<item>
		<title>Cocinillas</title>
		<link>http://feedproxy.google.com/~r/areino/~3/EGbbxJppHtU/</link>
		<comments>http://www.areino.com/cocinillas/#comments</comments>
		<pubDate>Sun, 20 Mar 2011 22:03:40 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[cocina]]></category>
		<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1460</guid>
		<description><![CDATA[Si os gusta cocinar, o simplemente comer, os sugiero que paséis por el blog Cocinillas, en el que he empezado a colaborar hoy mismo. UPDATE: Estas son las recetas que he publicado hasta ahora: Sandwich de bonito y anchoas Sandwich de ternera y mostaza Guía de cuchillos de cocina Gin &#38; Tonic con fresas Sartenada [...]]]></description>
			<content:encoded><![CDATA[<p>Si os gusta cocinar, o simplemente comer, os sugiero que paséis por el blog <a href="http://www.cocinillas.es/">Cocinillas</a>, en el que he empezado a colaborar <a href="http://www.cocinillas.es/2011/03/helado-de-freson-con-sobao-pasiego/" target="_blank">hoy mismo</a>.</p>
<p><strong>UPDATE</strong>: Estas son las recetas que he publicado hasta ahora:</p>
<ul>
<li><a href="http://www.cocinillas.es/2011/05/receta-de-sandwich-de-bonito-y-anchoas/" target="_blank">Sandwich de bonito y anchoas</a></li>
<li><a href="http://www.cocinillas.es/2011/05/receta-de-sandwich-de-ternera-y-mostaza/" target="_blank">Sandwich de ternera y mostaza</a></li>
<li><a href="http://www.cocinillas.es/2011/05/guia-de-cuchillos-de-cocina/" target="_blank">Guía de cuchillos de cocina</a></li>
<li><a href="http://www.cocinillas.es/2011/05/receta-de-gin-tonic-con-fresas/" target="_blank">Gin &amp; Tonic con fresas</a></li>
<li><a href="http://www.cocinillas.es/2011/04/sartenada-vascofrancesa-de-pescado/" target="_blank">Sartenada vasco-francesa de pescado</a></li>
<li><a href="http://www.cocinillas.es/2011/04/receta-de-potaje/" target="_blank">Receta de potaje</a></li>
<li><a href="http://www.cocinillas.es/2011/04/receta-de-rape-a-la-naranja/" target="_blank">Rape a la naranja</a></li>
<li><a href="http://www.cocinillas.es/2011/04/moussaka/" target="_blank">Receta de moussaka</a></li>
<li><a href="http://www.cocinillas.es/2011/04/arroz-con-conejo-cerveza/" target="_blank">Arroz con conejo a la cerveza</a></li>
<li><a href="http://www.cocinillas.es/2011/04/haciendo-cerveza-en-casa/">Cómo hacer cerveza en casa</a></li>
<li><a href="http://www.cocinillas.es/2011/03/como-hacer-yogurt-casero/">Cómo hacer yogurt casero</a></li>
<li><a href="http://www.cocinillas.es/2011/03/rape-al-horno-con-berberechos/" target="_blank">Rape al horno con berberechos</a></li>
<li><a href="http://www.cocinillas.es/2011/03/helado-de-freson-con-sobao-pasiego/">Helado de fresas con sobao pasiego</a></li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=EGbbxJppHtU:NFP7C3fZsjs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=EGbbxJppHtU:NFP7C3fZsjs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=EGbbxJppHtU:NFP7C3fZsjs:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=EGbbxJppHtU:NFP7C3fZsjs:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=EGbbxJppHtU:NFP7C3fZsjs:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/EGbbxJppHtU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/cocinillas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.areino.com/cocinillas/</feedburner:origLink></item>
		<item>
		<title>Tecnología para viajeros frecuentes (reloaded)</title>
		<link>http://feedproxy.google.com/~r/areino/~3/1AESbsyN5WU/</link>
		<comments>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 23:30:40 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1458</guid>
		<description><![CDATA[Estos últimos años han sido una locura de viajes de trabajo (y algunos de placer). No creo que haya tenido más de 2 o 3 semanas este año que no haya cogido un vuelo. Hace ya unos 3 años escribí en este blog un post titulado &#8220;Tecnología para viajeros frecuentes&#8220;. Revisándolo veo que se me [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="Aeropuerto Barajas T4" src="http://www.areino.com/wp-content/uploads/2008/04/airport.jpg" alt="" width="500" height="286" /></p>
<p>Estos últimos años han sido una locura de viajes de trabajo (y algunos de placer). No creo que haya tenido más de 2 o 3 semanas este año que no haya cogido un vuelo.</p>
<p>Hace ya unos 3 años escribí en este blog un post titulado &#8220;<a href="http://www.areino.com/tecnologia-para-viajeros-frecuentes/" target="_blank">Tecnología para viajeros frecuentes</a>&#8220;. Revisándolo veo que se me ha quedado un poco obsoleto, así que aquí va de nuevo, mejorado y actualizado.</p>
<p><strong>HTC Hero &#8211; </strong>Aunque es el que uso para mi número personal (y por tanto tengo que vigilar un poco el tráfico de red cuando estoy en &#8220;roaming&#8221;), mi HTC Hero (rooteado y con una <a href="http://www.cyanogenmod.com/" target="_blank">ROM Android 2.2 de Cyanogen</a>) es una de mis herramientas favoritas para los viajes, sobre todo por las siguientes aplicaciones que tengo instaladas:</p>
<ul>
<li>Google Maps &#8211; No hace falta que lo explique, imprescindible.</li>
<li><a href="http://www.spotify.com/es/mobile/overview/" target="_blank">Spotify</a> &#8211; Para no tener que llevar el iPod encima (casi no lo uso ya). La versión Premium (9,99€/mes) te permite escuchar la música en el móvil, cacheando localmente las playlists que quieras.</li>
<li><a href="http://www.androidzoom.com/android_applications/travel_and_local/tripit-travel-organizer_bgxd.html" target="_blank">TripIt</a> &#8211; Versión para Android del servicio comentado anteriormente.</li>
<li><a href="http://www.androidzoom.com/android_applications/travel_and_local/flighttrack_bfvw.html" target="_blank">FlightTrack</a> &#8211; Aplicación estupenda que informa sobre el estado de los vuelos. La aplicación cuesta 4,99$, y si quieres que además sincronice los vuelos directamente de TripIt tienes que pagar un upgrade de otros 4,99$. Esta aplicación la he empezado a usar hoy mismo gracias <a href="http://www.elandroidelibre.com/2011/02/las-mejores-aplicaciones-android-para-aeropuertos-horarios-retrasos-y-perdidas-de-equipaje.html" target="_blank">a esta página sobre aplicaciones para viajeros</a> que me ha recomendado <a href="http://www.dondado.es/" target="_blank">Dondado</a>.</li>
<li><a href="http://www.tweetdeck.com/android/" target="_blank">TweetDeck</a> &#8211; Cliente Twitter para no perderme el último chascarrillo  tuitero mientras paso largas esperas, y para quejarme amargamente a <a href="http://twitter.com/#%21/iberia" target="_blank">@iberia</a> y otros cuando hay retrasos o cancelaciones.</li>
<li><a href="http://pda.aena.es/" target="_blank">La página para móviles de AENA</a> guardada en el navegador del móvil &#8211; Para consultar el estado de vuelos desde (y hacia) España.</li>
</ul>
<p><strong>TripIt &#8211; </strong>Un descubrimiento <a href="http://www.tripit.com/" target="_blank">TripIt</a>. Es una aplicación web para organizar tus viajes (vuelos, coches de alquiler, hoteles, etc.) Tiene la ventaja que puedes reenviar tus emails con las confirmaciones de la agencia de viajes a una dirección de email, y automáticamente te importa la información, añadiendo planos, estados de los vuelos, itinerarios, etc. Además si tus amigos también lo usan, te avisa de si vas a coincidir con alguno en algún momento.</p>
<p><strong>Mi portátil del trabajo</strong>, por supuesto, junto con una colección de discos duros externos, pendrives, etc. y un <strong>Modem USB para 3G/HSDPA.</strong></p>
<p><strong>Auriculares </strong><a href="http://www.amazon.com/Sony-MDR-NC6-Noise-Canceling-Headphones/dp/B000629GES" target="_blank">Sony MDR-NC6</a> con Noise Cancelling. Son un poco viejos pero me han dado un resultado excelente. Los compré en Seattle en 2006 por unos 40$. Comparados con algunos auriculares de gama media y alta que hay por ahí, son muy humildes, pero les tengo bastante cariño. Tengo además unos <a href="http://www.fayerwayer.com/2009/06/sennheiser-cx-300-ii-precision-fw-labs/" target="_blank">Sehnheiser CX300II</a> para cuando quiero dar menos el cante.</p>
<p><strong>iPod 5G </strong>(80GB) que uso de vez en cuando, aunque teniendo el Spotify en  el móvil me da pereza llevarlo. Para vuelos largos sí, ya que la batería  dura <strong>infinítamente </strong>más que la del HTC Hero.</p>
<p><strong>Cargadores universales USB </strong>(tengo varios), a los que pueda conectar el cable adecuado para cada dispositivo. Intento no comprar cacharros que no permitan carga desde micro-USB o mini-USB, para poder reutilizar los cables. Por supuesto, siempre viene bien tener a mano adaptadores para el Reino Unido y para EEUU.</p>
<p><strong>Cosas que ya no uso &#8211; </strong>Me he dado de baja en <a href="http://www.dopplr.com/" target="_blank">Dopplr</a>. Aunque es más bonito que TripIt, es un proyecto muerto, y no han introducido nuevas funcionalidades desde que empecé a usarlo hace 3 años.</p>
<p><strong>Cosas que no quiero usar, aunque todo el mundo me insiste </strong>- Lectores de libros electrónicos. Gracias, me apaño con el papel. Además no tengo que apagarlo para despegar y aterrizar.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=1AESbsyN5WU:bZOM9GRVYB8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=1AESbsyN5WU:bZOM9GRVYB8:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=1AESbsyN5WU:bZOM9GRVYB8:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=1AESbsyN5WU:bZOM9GRVYB8:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=1AESbsyN5WU:bZOM9GRVYB8:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/1AESbsyN5WU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.areino.com/tecnologia-para-viajeros-frecuentes-2/</feedburner:origLink></item>
		<item>
		<title>Apagón 2011</title>
		<link>http://feedproxy.google.com/~r/areino/~3/fAH42SGZUcg/</link>
		<comments>http://www.areino.com/apagon-2011/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 16:10:38 +0000</pubDate>
		<dc:creator>Alf</dc:creator>
				<category><![CDATA[otros]]></category>

		<guid isPermaLink="false">http://www.areino.com/?p=1450</guid>
		<description><![CDATA[Hace tiempo escribí un post sobre el &#8220;Apagón&#8221; de 5 minutos que se hizo el 15 de noviembre de 2007. Me da pereza escribir más sobre el tema, y lo que puse en 2007 sigue siendo vigente.]]></description>
			<content:encoded><![CDATA[<p>Hace tiempo <a href="http://www.areino.com/apagon/" target="_self">escribí un post sobre el &#8220;Apagón&#8221; de 5 minutos</a> que se hizo el 15 de noviembre de 2007.</p>
<p>Me da pereza escribir más sobre el tema, y <a href="http://www.areino.com/apagon/" target="_self">lo que puse en 2007 sigue siendo vigente</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/areino?a=fAH42SGZUcg:QYvEwB3xlBk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/areino?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=fAH42SGZUcg:QYvEwB3xlBk:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/areino?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=fAH42SGZUcg:QYvEwB3xlBk:7Q72WNTAKBA"><img src="http://feeds.feedburner.com/~ff/areino?d=7Q72WNTAKBA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/areino?a=fAH42SGZUcg:QYvEwB3xlBk:D7DqB2pKExk"><img src="http://feeds.feedburner.com/~ff/areino?i=fAH42SGZUcg:QYvEwB3xlBk:D7DqB2pKExk" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/areino/~4/fAH42SGZUcg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.areino.com/apagon-2011/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.areino.com/apagon-2011/</feedburner:origLink></item>
	</channel>
</rss>

