<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Blog de Javier Smaldone</title>
	
	<link>http://blog.smaldone.com.ar</link>
	<description>Todos los días se aprende algo viejo</description>
	<lastBuildDate>Sun, 21 Jun 2009 07:41:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<geo:lat>-33.133333</geo:lat><geo:long>-64.35</geo:long><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-nc-sa/2.5/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/javiersmaldone" type="application/rss+xml" /><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fjaviersmaldone" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/javiersmaldone" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fjaviersmaldone" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fjaviersmaldone" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fjaviersmaldone" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fjaviersmaldone" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/javiersmaldone" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Ataque de denegación de servicio en servidores web (Apache vulnerable)</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/3MxhZX452e8/</link>
		<comments>http://blog.smaldone.com.ar/2009/06/19/ataque-de-denegacion-de-servicio-en-servidores-web-apache-vulnerable/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 17:32:50 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=271</guid>
		<description><![CDATA[Acabo de enterarme (y de probar con todo éxito) de un nuevo ataque de denegación de servicio (DoS) para servidores web. Lamentablemente, hasta este momento, todas las versiones de Apache son vulnerables
Realmente, es un ataque muy simple y que prácticamente no consume ancho de banda en el atacante, por lo que en este momento cualquiera [...]]]></description>
			<content:encoded><![CDATA[<p>Acabo de enterarme (y de probar con todo éxito) de un <a href="http://ha.ckers.org/slowloris/">nuevo ataque de denegación de servicio</a> (<strong>DoS</strong>) para servidores web. Lamentablemente, hasta este momento, todas las versiones de Apache son vulnerables</p>
<p>Realmente, es un ataque muy simple y que prácticamente no consume ancho de banda en el atacante, por lo que en este momento cualquiera puede (con un mínimo esfuerzo) dejar <strong>totalmente inaccesible</strong> cualquier sitio web que esté alojado en un servidor vulnerable.</p>
<p><span id="more-271"></span></p>
<h3>Para probar la vulnerabilidad</h3>
<p><a href="http://ha.ckers.org/slowloris/slowloris.pl">slowloris.pl</a></p>
<p><strong>Requerimientos:</strong></p>
<ul>
<li>perl</li>
<li>IO::Socket::INET (<code>perl -MCPAN -e 'install IO::Socket::INET'</code>)</li>
<li>IO::Socket::SSL (<code>perl -MCPAN -e 'install IO::Socket::SSL'</code>)</li>
<li>GetOpt::Long (<code>perl -MCPAN -e 'install GetOpt::Long'</code>)</li>
</ul>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=3MxhZX452e8:e3aWeU79HUM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=3MxhZX452e8:e3aWeU79HUM:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=3MxhZX452e8:e3aWeU79HUM:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=3MxhZX452e8:e3aWeU79HUM:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=3MxhZX452e8:e3aWeU79HUM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/3MxhZX452e8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/06/19/ataque-de-denegacion-de-servicio-en-servidores-web-apache-vulnerable/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/06/19/ataque-de-denegacion-de-servicio-en-servidores-web-apache-vulnerable/</feedburner:origLink></item>
		<item>
		<title>Comida por descargar IE8</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/EGM0LOU9EBg/</link>
		<comments>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 14:20:24 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software privativo]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=261</guid>
		<description><![CDATA[No. Parece una broma, pero no lo es. Microsoft está donando comida a cambio de descargar la última versión de Internet Explorer.


Traducción (con algún comentario que no pude evitar):
&#8220;1 de cada 8 americanos (estadounidenses, querrán decir) lucha para tener suficiente para comer. Acelere el fin del hambre (en EEUU, claro está). Descargue Windows Internet Explorer [...]]]></description>
			<content:encoded><![CDATA[<p>No. Parece una broma, pero no lo es. <strong>Microsoft</strong> está <a href="http://www.browserforthebetter.com/">donando comida</a> a cambio de descargar la última versión de <strong>Internet Explorer</strong>.</p>
<div class="centerpic"><img src="/files/ie8/ie8.jpg" alt="Comida por descargar IE8"></div>
<p><span id="more-261"></span></p>
<p><strong>Traducción (con algún comentario que no pude evitar):</strong></p>
<blockquote><p>&#8220;<em>1 de cada 8 americanos (estadounidenses, querrán decir) lucha para tener suficiente para comer. Acelere el fin del hambre (en EEUU, claro está). Descargue Windows Internet Explorer gratis y donaremos 8 porciones de comida a Feeding America.</em>&#8220;</p>
</blockquote>
<p>Realmente, <strong>Microsoft</strong> debe estar desesperado por la constante caída en la utilización de <strong>Internet Explorer</strong>, además de haber perdido totalmente la línea.</p>
<p>Imagino a <strong>Philip Morris</strong> regalando cigarrillos bajo el slogan &#8220;<em>Fúmese un cigarrillo y le regalamos una vianda a un pobre</em>&#8220;.</p>
<p>Por lo pronto&#8230; ¿qué hacer? Yo descargaré IE8 desde tantas direcciones IP distintas como pueda. (Eso si, usarlo&#8230; ni con 5 whiskys encima.)</p>
<p>Ah, ¿qué?  ¿todavía parece un chiste? Bueno&#8230; pase y véalo <a href="http://www.microsoft.com/windows/internet-explorer/">en el sitio de Microsoft</a>.</p>
<p><strong>Actualización:</strong> Como bien apunta <strong>Abel Chiola</strong> (¡Gracias por el dato, Abel!) la donación tiene un límite de <strong>u$s 1.000.000</strong> (lo cual, según el importe de cada porción de comida, se logra con sólo <strong>869.566 descargas</strong>. Ni vale la pena entonces ponerse a descargarlo. (Las cosas del marketing, vió?&#8230;)</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=EGM0LOU9EBg:jcpxMRfQUSE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=EGM0LOU9EBg:jcpxMRfQUSE:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=EGM0LOU9EBg:jcpxMRfQUSE:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=EGM0LOU9EBg:jcpxMRfQUSE:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=EGM0LOU9EBg:jcpxMRfQUSE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/EGM0LOU9EBg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/06/13/comida-por-descargar-ie8/</feedburner:origLink></item>
		<item>
		<title>100.000 sitios atacados</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/6AqNCdlrMGw/</link>
		<comments>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 03:46:35 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=243</guid>
		<description><![CDATA[Voy a relatar este suceso en orden cronológico, porque me parece que es el más razonable para entender las causas e identificar a quienes corresponden las responsabilidades de un incidente lamentable (e increible).
La empresa de alojamiento web Vaserv utiliza un sistema de virtualización de servidores llamado HyperVM, que se complementa con un panel de gestión [...]]]></description>
			<content:encoded><![CDATA[<p>Voy a relatar este suceso en orden cronológico, porque me parece que es el más razonable para entender las causas e identificar a quienes corresponden las responsabilidades de un incidente lamentable (e increible).</p>
<p>La empresa de alojamiento web <a href="http://www.vaserv.com/">Vaserv</a> utiliza un sistema de virtualización de servidores llamado <a href="http://en.wikipedia.org/wiki/HyperVM">HyperVM</a>, que se complementa con un panel de gestión llamado <a href="http://en.wikipedia.org/wiki/Lxadmin">Kloxo</a> (anteriormente <strong>LxAdmin</strong>). Ambos productos (privativos) son desarrollados por la empresa india <a href="http://lxlabs.com/">Lxlabs</a>.</p>
<p>El <strong>21 de mayo de 2009</strong>, un experto en seguridad apodado <a href="http://www.milw0rm.com/">milw0rm</a> descubre <strong>24 problemas serios de seguridad</strong> en <strong>Kloxo</strong>. Inmediatamente (según informa luego), envía un email a <strong>Lxlabs</strong> (conteniendo un enlace al informe detallado), alertando sobre la existencia de vulnerabilidades graves. <strong>Dos días después</strong>, recibe una respuesta (sin firma) diciendo que a la brevedad lo verificarían.</p>
<p><span id="more-243"></span></p>
<p><strong>Una semana después</strong>, reitera el aviso, recibiendo (al día siguiente) una respuesta en la que afirman que están trabajando en eso y que en un par de horas le informarían. Finalmente, el <strong>4 de junio</strong> (14 días después del informe inicial), ante la falta de respuesta de <strong>Lxlabs</strong> (y notando que ni siquiera habían accedido al enlace con el informe detallado), se decide a <a href="http://www.milw0rm.com/exploits/8880">hacer públicos los errores</a> (y la historia).</p>
<p><strong>4 días después</strong> (el 8 de junio) ocurre el desastre: un grupo de atacantes borra absolutamente todos los archivos de aproximadamente <strong>100.000</strong> sitios alojados en <strong>Vaserv</strong> (¡incluyendo las copias de respaldo!).</p>
<p><strong>Al día siguiente</strong>, el jefe de <strong>Lxlabs</strong> (K T Ligesh, de 32 años), se suicida ahorcándose.</p>
<h3>Algunas conclusiones</h3>
<p>En varios sitios se han armado profusas discusiones sobre el tema (<a href="http://it.slashdot.org/story/09/06/09/1422200/Security-Flaw-Hits-VAserv-Head-of-LxLabs-Found-Hanged">Slashdot</a>, <a href="http://barrapunto.com/articles/09/06/10/124231.shtml">Barrapunto</a>, <a href="http://www.comunidadhosting.com/el-cafe-de-la-comunidad/9887-hypervm-y-kloxo-de-lxlabs-en-el-punto-de-mira.html">ComunidadHosting</a>, entre otros). Las opiniones se reparten entre las condolencias por la muerte de <strong>Ligesh</strong>, las condenas a la negligencia de <strong>Lxlabs</strong> y las imputaciones a los atacantes e incluso a <strong>milw0rm</strong>.</p>
<p>A la hora de repartir responsabilidades por lo ocurrido, según mi opinión (¡que por algo este es mi blog!), hay que separar varias cuestiones:</p>
<h4>La estafa de Lxlabs</h4>
<p>Basta contrastar la <a href="http://lxlabs.com/software/kloxo/security/">publicidad de Lxlabs</a> respecto de las bondades de su producto en materia de seguridad, con el <a href="http://www.milw0rm.com/exploits/8880">informe de los errores</a> para darse cuenta de que se trata de una gran mentira: de los cinco puntos resaltados como grandes virtudes, los cuatro primeros son totalmente falsos y el quinto resulta totalmente irrelevante (y hasta cómico, en el contexto de lo sucedido).</p>
<p>Las reproduzco a continuación (resumidas y en castellano), ya que seguramente en breve serán quitadas del sitio web:</p>
<ul>
<li>Kloxo se ejecuta con el usuario &#8216;lxlabs&#8217;, que es un usuario normal del sistema, sin ningún permiso especial.</li>
<li>El administrador de archivos nunca acepta un path completo proveniente del usuario.</li>
<li>Un usuario no puede realizar ninguna operación sobre un archivo que no le pertenezca.</li>
<li>Todas las ejecuciones de programas se realizan luego de cambiar al contexto del usuario que lo requirió.</li>
<li>Kloxo registra cada cambio que se haya hecho en el sistema de archivos, así como también cada ejecucion de un programa externo.</li>
</ul>
<p>Esto es, lisa y llanamente, una estafa. Pero una estafa bastante común en el mundo del <strong>software privativo</strong>, en donde el cliente no tiene más remedio (si acepta el trato) que confiar ciegamente en las propiedades que el proveedor asegura que su software tiene.</p>
<h4>La estupidez de Lxlabs</h4>
<p>Los <a href="http://www.milw0rm.com/exploits/8880">errores en Kloxo</a> son realmente patéticos. Lamentablemente nadie fuera de <strong>Lxlabs</strong> puede ver el código, pero basta analizar cada bug para darse cuenta de que el programa está escrito por gente que no tiene la más somera idea sobre seguridad.</p>
<h4>La estupidez de Vaserv</h4>
<p>Esto es menos evidente (y bastante más común), pero&#8230; ¿no hay bastante de estupidez en una empresa que utiliza un programa crítico para mover todo su negocio y confía ciegamente en el proveedor que se lo ofrece? Yo digo que sí.</p>
<h4>La negligencia de Lxlabs</h4>
<p>Recibir un email informando sobre 24 problemas graves, luego un segundo aviso, responderlos a ambos, y en 14 días ni siquiera dignarse a mirar de qué se trata merece, cuando menos, este calificativo.</p>
<h4>La negligencia de Vaserv</h4>
<p>La estupidez y negligencia de <strong>Lxlabs</strong> no excusan de ninguna manera a <strong>Vaserv</strong> de su responsabilidad, adquirida ante sus clientes al venderles un servicio como &#8220;seguro&#8221; y &#8220;estable&#8221;, y luego no tomar los recaudos para evitar semejante desastre.</p>
<p>Ante sus clientes, es claro que son ellos los únicos responsables (a estos, poco les importa si <strong>Vaserv</strong> eligió contratar el servicio de <strong>Lxlabs</strong> o de quien sea&#8230;).</p>
<h4>La malicia de los atacantes</h4>
<p>Casi por descontado, el o los atacantes, que causaron un daño terrible (e incalculable a priori) no tienen ningún justificativo para lo que hicieron.</p>
<p>Cabe destacar que, si bien hicieron un desastre, no lucraron con la vulnerabilidad (pudieron haberla usado para realizar estafas, robar información, y un largo etcétera.).</p>
<p>Otra aclaración: como puede verse en el informe de los problemas, la ejecución de las técnicas de ataque no requieren demasiados conocimientos. Bien podría haberlas realizado un niño con un poco de tiempo, ganas de experimentar y, claro está, una gran desaprensión por la información de terceros.</p>
<h4>El rol de milw0rm</h4>
<p>Amén del tiempo que dedicó para descubrir todas estas vulnerabilidades (seguramente, sin que nadie le pagara a cambio), tuvo la mejor disposición posible: Notificó detalladamente al responsable del software, esperó un tiempo prudencial, volvió a notificarlo. Fué sólo ante la inactividad de éste que se decidió a divulgar públicamente el problema.</p>
<p>Muchos critican esta actitud (hasta llegar al extremo de culparlo por el ataque). Hay que tener en cuenta, antes que nada, que habiendo encontrado semejantes errores bien podría haberlos vendido (en una buena suma) a alguna organización delictiva. ¿Qué más podría haber hecho, al no tener respuesta? Guardar silencio no es una opción, en el caso de querer hacer algo positivo: estaría siendo cómplice de la desidia (y la estafa) del proveedor, y seguramente el problema sería detectado por alquien más, quién sabe con qué actitud.</p>
<p>Aunque suene contradictorio (y esto es conocido y aceptado en los ámbitos relacionados con la seguridad), cuando el responsable de un programa es informado de un problema y pasado un tiempo razonable no hay respuesta, lo mejor que puede hacerse es divulgarlo, con el fin de evitar un mal mayor (y de paso, para que la negligencia de dicho proveedor quede puesta de manifiesto).</p>
<h3>Conclusiones</h3>
<p>Como puede verse, la salida simplista de cargar las tintas sobre el atacante que &#8220;volteó&#8221; 100.000 sitios de un plumazo (y que bien puede haber sido un adolescente desaprensivo) oculta a los mayores responsables del problema y las pérdidas de las víctimas.</p>
<p>Una buena forma de comenzar a reducir la frecuencia de ocurrencia de estos incidentes (y su impacto) es tomar conciencia de por qué ocurren.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6AqNCdlrMGw:OoAi3hDSciQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6AqNCdlrMGw:OoAi3hDSciQ:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6AqNCdlrMGw:OoAi3hDSciQ:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=6AqNCdlrMGw:OoAi3hDSciQ:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6AqNCdlrMGw:OoAi3hDSciQ:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/6AqNCdlrMGw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/06/12/100000-sitios-atacados/</feedburner:origLink></item>
		<item>
		<title>Si me “robara” riocuarto.gov.ar…</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/etnzcxItfgM/</link>
		<comments>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/#comments</comments>
		<pubDate>Tue, 26 May 2009 19:47:41 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=230</guid>
		<description><![CDATA[Con relación al artículo anterior, en donde relaté el problema acontecido con el dominio riocuarto.gov.ar, me quedó dando vueltas en la cabeza la estúpida idea de alguien que afirmó que yo había sido el autor de tal ataque.
Cuestiones éticas aparte, si hubiera tomado control de riocuarto.gov.ar no se me hubiera ocurrido hacer algo tan tonto [...]]]></description>
			<content:encoded><![CDATA[<p>Con relación al <a href="http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/">artículo anterior</a>, en donde relaté el problema acontecido con el dominio <strong>riocuarto.gov.ar</strong>, me quedó dando vueltas en la cabeza la estúpida idea de alguien que afirmó que yo había sido el autor de tal ataque.</p>
<p>Cuestiones éticas aparte, si hubiera tomado control de <strong>riocuarto.gov.ar</strong> no se me hubiera ocurrido hacer algo tan tonto como simplemente eliminar los datos de delegación. Por eso me quedé pensando (y dejo este artículo abierto a ideas y sugerencias): &#8220;¿Qué haría si tomara el control del dominio de la Municipalidad?&#8221;.</p>
<p><span id="more-230"></span></p>
<h3>Disclaimer</h3>
<p>Como está visto que hace falta, aclaro: No estoy proponiendo a nadie que ataque nada (ni el DNS de la Municipalidad, ni ninguna otra cosa). Este es un artículo <strong>humorístico</strong>.</p>
<h3>Algunas ideas&#8230;.</h3>
<h4>Cambiar el MX</h4>
<p>Apuntar el registro MX a un servidor controlado por mí, derivando hacia él todo el tráfico de correo electrónico (SMTP). Luego, posiblemente, volver a inyectarlo hacia el servidor real. Si en 5 días no se dieron cuenta de que el dominio no estaba funcionando, imagino que en 1 año tampoco notarían esto.</p>
<p>¡Ah, por cierto! También estaría bueno tomar los mensajes más interesantes y publicarlos en un blog, justo en época de elecciones. <strong>:)</strong></p>
<h4>Agregar una entrada TXT</h4>
<p>Agregar una entrada TXT en el DNS, usando <a href="http://es.wikipedia.org/wiki/Sender_Policy_Framework">SPF</a>, para indicar que el único servidor SMTP válido del dominio <strong>riocuarto.gov.ar</strong> es W.X.Y.Z (alguna IP arbitraria de por ahí&#8230;). Apuesto que se hubieran pasado meses preguntándose por qué cuernos todo el correo enviado desde cuentas de <strong>riocuarto.gov.ar</strong> es tachado como spam por todos los servidores de Internet.</p>
<h4>Cambiar el host www</h4>
<p>Apuntarlo a <a href="http://www.cordobesitas.com.ar/">www.cordobesitas.com.ar</a> o algún sitio por el estilo (desconcertado va a quedar aquel que busque una foto del Intendente municipal&#8230;).</p>
<p>Otra muy buena sería redirigirlo a un servidor proxy que haga algunas modificaciones sobre el contenido original, como por ejemplo reemplazar todas las ocurrencias de <strong>&#8220;Jure&#8221;</strong> por <strong>&#8220;Jure en falso&#8221;</strong>, &#8220;<strong>Juez</strong>&#8221; o algo por el estilo. También se podría hacer algo más gracioso (e inofensivo) como <a href="http://ex-parrot.com/~pete/upside-down-ternet.html">dar vuelta todas las imágenes</a>.</p>
<h4>Definir hosts nuevos</h4>
<p>Cosas como, por ejemplo, <strong>quienlevantalabasuraen.riocuarto.gov.ar</strong>, <strong>deremate.riocuarto.gov.ar</strong> o <strong>lasgaritasmascarasdelmundo.riocuarto.gov.ar</strong>. Algo más divertido podría ser darle algo de contenido a estos sitios&#8230;</strong></p>
<h4>¿Ideas?</h4>
<p>Escucho ocurrencias&#8230; <strong>:)</strong></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=etnzcxItfgM:i0Cso5Ku3fA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=etnzcxItfgM:i0Cso5Ku3fA:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=etnzcxItfgM:i0Cso5Ku3fA:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=etnzcxItfgM:i0Cso5Ku3fA:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=etnzcxItfgM:i0Cso5Ku3fA:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/etnzcxItfgM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/05/26/si-me-robara-riocuartogovar/</feedburner:origLink></item>
		<item>
		<title>Río Cuarto se retira de Internet</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/LQaKKaMXEBA/</link>
		<comments>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/#comments</comments>
		<pubDate>Tue, 26 May 2009 12:15:30 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=214</guid>
		<description><![CDATA[Por alguna misteriosa razón, desde el día 21 de mayo del 2009, el dominio riocuarto.gov.ar ha desaparecido. ¿Qué significa esto? Que tanto los sitios web de los distintos organismos de la Municipalidad de Río Cuarto, como así también las direcciones de correo electrónico @riocuarto.gov.ar  han dejado de existir.
¿Esto fue hecho adrede por los administradores [...]]]></description>
			<content:encoded><![CDATA[<p>Por alguna misteriosa razón, desde el día 21 de mayo del 2009, el dominio <strong>riocuarto.gov.ar</strong> ha desaparecido. ¿Qué significa esto? Que tanto los sitios web de los distintos organismos de la Municipalidad de Río Cuarto, como así también las direcciones de correo electrónico <strong>@riocuarto.gov.ar</strong>  han dejado de existir.</p>
<p>¿Esto fue hecho adrede por los administradores informáticos de la Municipalidad? ¿Fue un error involuntario? ¿Se trata acaso de <a href="http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/">un nuevo ataque</a> conducido contra los sistemas de la Municipalidad de Río Cuarto? Es difícil determinar la causa, lo que más llama la atención es el absoluto silencio de los medios locales con respecto al tema.</p>
<p><span id="more-214"></span></p>
<h3>Delegación de dominio dada de baja</h3>
<p>En el sitio del <a href="http://www.nic.ar/">NIC Argentina</a> (el organismo oficial que administra los dominios <strong>.ar</strong>), puede verse (en la opción <strong>&#8220;Trámites vía web&#8221;</strong> -&gt;  <strong>&#8220;Trámites por nombre de dominio&#8221;</strong>) que la delegación del dominio <strong>riocuarto.gov.ar</strong> ha sido dada de baja:</p>
<div class="centerpic"><a href="/files/riocuarto.gov.ar/dns.png" target="_blank"><img src="/files/riocuarto.gov.ar/dns-small.png" alt="riocuarto.gov.ar en el NIC Argentina"></a></div>
<p>La situación es clara: El día 21 de mayo de 2009 a las 13:11 horas, mediante el trámite administrativo <strong>DEL3743701</strong> la delegación de DNS del dominio <strong>riocuarto.gov.ar</strong> fue dada de baja. Esto significa que fueron eliminados los datos de los servidores de nombres encargados de la resolución de dicho dominio. A partir de ese momento dejaron de funcionar, por ejemplo, tanto los sitios web de la Municipalidad y del Consejo deliberante como las direcciones de correo de los funcionarios y dependencias municipales.</p>
<h3>Posibles causas</h3>
<p>La misteriosa desaparición del dominio puede deberse a alguna de las siguientes causas:</p>
<ul>
<li><strong>Error de NIC Argentina:</strong> Algún administrador desprevenido, o alguna falla en el sistema del NIC ocasionaron la baja de la delegación. Esto es muy poco probable, ya que existe un trámite identificado mediante el cual se realizó la baja (<strong>DEL3743701</strong>).</li>
<li><strong>Error de un administrador de la Municipalidad de Río Cuarto:</strong> Algún administrador desprevenido realizó el trámite de baja de la delegación. Esto requiere la realización de un trámite vía web más la confirmación a través del correo electrónico. Cuesta creer que alguien pudiera cometer un error tan grosero (pero bueno, todo es posible&#8230;).</li>
<li><strong>Ataque a la Municipalidad:</strong> Alguien deliberadamente realizó el trámite de baja de la delegación. Esto requeriría de, al menos, acceso a la cuenta de correo electrónico utilizada ante NIC Argentina para la realización de trámites administrativos del dominio <strong>riocuarto.gov.ar</strong>. Si este fuera el caso, significa que alguien tomó control de dicha cuenta (o del servidor de correo), lo que implica un incidente bastante más grave aún.</li>
</ul>
<h3>Silencio de radio</h3>
<p>A la fecha de publicación de este artículo ya han transcurrido cinco días. Seguramente cualquier ciudadano que haya querido acceder a un sitio de la Municipalidad de Río Cuarto, o comunicarse por email con alguna autoridad, habrá notado la existencia del problema (ni hablar de quienes trabajan en el ámbito municipal). Sin embargo, no ha habido (hasta donde sé) ninguna comunicación oficial, ni medio de prensa que se haya hecho eco del incidente.</p>
<p>Cinco días sin sitios web, sin email (y vaya a saber con qué otros inconvenientes) no constituyen un incidente menor; máxime teniendo en cuenta <a href="http://blog.smaldone.com.ar/2008/11/27/rio-cuarto-e-ibm-el-romance-continua/">el abultado presupuesto</a> que nuestra Municipalidad destina al área informática (prometiéndonos &#8220;ciudades digitales&#8221; y &#8220;conectadas&#8221; cuando en este momento ni siquiera pueden recibir un mensaje de correo electrónico).</p>
<p>Una vez más, el resultado es lamentable.</p>
<h3>Actualización 1: (para los &#8220;técnicos&#8221;)</h3>
<p>Para comprobar que <strong>riocuarto.gov.ar</strong> en la práctica no existe como dominio en Internet, podemos hacer la siguiente prueba (en <strong>GNU/Linux</strong>):</p>
<blockquote><p><code>dig @ns1.retina.ar ns riocuarto.gov.ar</code></p></blockquote>
<p>Con esto, le estamos preguntando al servidor DNS <strong>ns1.retina.ar</strong>  (una de las autoridades de la zona <strong>gov.ar</strong>) cuál es el servidor de nombres del dominio <strong>riocuarto.gov.ar</strong>. La respuesta es nula. (Puede reemplazarse <strong>ns1.retina.ar</strong> por cualquiera de los otros NS de la zona <strong>gov.ar</strong>, que pueden a su vez obtenerse con el comando &#8220;<strong><code>dig ns gov.ar</code></strong>&#8220;.)</p>
<h3>Actualización 2: (26 de mayo de 2009, 11 hs)</h3>
<p>Según me comenta un amigo, los administradores acaban de enterarse del problema (porque alguien les avisó). Parece increible que hayan pasado 5 días sin siquiera notar el &#8220;inconveniente&#8221;. Veremos cuánto más tardan ahora en solucionarlo&#8230;</p>
<h3>Actualización 3: (fui yo)</h3>
<p>Ahora, según dice gente de la Municipalidad, parece ser que el culpable del incidente fui yo. Según afirman, media hora después de dado de baja el dominio yo ya lo sabía (¿cómo lo sabrán, si ellos se enteraron recién hoy?). ¿Cómo lo hice? Supuestamente accedí a una de las cuentas de correo habilitadas para las gestiones ante el NIC.</p>
<p>No se si se habrá notado, pero en todo el artículo traté de utilizar terminología bastante neutra, sin calificativos que pudieran resultar ofensivos para los responsables del problema. Como todavía me queda media vuelta de rosca, antes de que se me zafe la tuerca del todo, voy a esperar los acontecimientos de las próximas horas (a ver si siguen echándome la culpa de su incompetencia), antes de despacharme con el arsenal de adjetivos que tengo en la punta de los dedos.</p>
<p>Por ahora, agradecido, señores. Si se enteraron de este problema fue por mi artículo (como ya antes se enteraron de varios problemas de seguridad en reuniones personales y sin que les haya cobrado un centavo). Denle nomás, échenme la culpa, trátenme de &#8220;bobo&#8221;, vienen bárbaro&#8230;</p>
<h3>Actualización 4: (en vía de solución)</h3>
<p>Hace unos momentos uno de los administradores de la Municipalidad (a quien conozco, y que como suponía no fue el <a href="http://www.sinonimos.org/tonto">babieca</a> al que se le ocurrió matar al cartero) me comunicó que ya fue iniciado el trámite en el NIC Argentina para restablecer el funcionamiento de <strong>riocuarto.gov.ar</strong>.</p>
<p>Por mi parte (como ciudadano riocuartense), espero que se solucione a la brevedad, se aclare qué y cómo ocurrió, y no vuelva a suceder.</p>
<h3>Actualización 5: (la prensa se hace eco)</h3>
<p>Finalmente, a las 20 horas del día 26 de mayo, el diario <strong>Puntal</strong> publica <a href="http://www.puntal.com.ar/notiPortal.php?id=24611">una nota sobre el incidente</a>. Claro que, como lamentablemente era de esperarse, se trata de minimizar el problema. Según declara un responsable técnico al diario:</p>
<blockquote><p><em>“Esto provoca que al cargar la dirección www.riocuarto.gov.ar en el navegador no se encuentre el servidor, hasta tanto se realice el trámite que vuelve a relacionar el nombre con nuestro IP, que ya fue iniciado”.</em></p>
</blockquote>
<p>Claro, provoca eso&#8230; y varias cosas más. Entre ellas, que otros dominios como <strong>emos.gov.ar</strong> y <strong>concejoriocuarto.gov.ar</strong> tampoco funcionaran (ni para acceder a los sitios web, ni para el envío de correo electrónico, &#8220;pequeño detalle&#8221; que omiten). Por supuesto, tampoco dicen que el problema se produjo un jueves y fue detectado recién el martes siguiente.</p>
<p>Y luego, para colocar la guinda sobre la torta, dicen que:</p>
<blockquote><p><em>&#8220;se encuentran investigando &#8230; para intentar dilucidar si alguna persona ingresó con la contraseña intencionalmente o si se trata de algún error en los sistemas de NIC ARGENTINA&#8221;</em></p>
</blockquote>
<p>Claro, si, seguro. NIC Argentina tiene registrados más de un millón de dominios. Y tiene un error que permite a alguien modificar un dominio a su antojo. Y solamente le ocurre a la Municipalidad de Río Cuarto. Perfectamente probable, cómo no. (Me cerraba más la hipótesis de que había sido yo que accedí a la cuenta de correo.)</p>
<h3>Actualización 6: (¿final?)</h3>
<p>En este momento (27 de mayo de 2009) el dominio <strong>riocuarto.gov.ar</strong> está funcionando nuevamente.</p>
<p>El diario <strong>La Voz del Interior</strong> también <a href="http://www.lavoz.com.ar/Nota.asp?nota_id=520038">publicó la noticia</a> (de forma mucho más detallada y cercana a la realidad que <strong>Puntal</strong>). Nobleza obliga, tengo que agradecer a <strong>Nicolás Llamosas</strong> por haberme librado de los rumores difamatorios que circularon ayer por la Municipalidad (y, Nicolás, no era necesario el reconocimiento público por algún aporte previo, pero se agradece doblemente).</p>
<p>Ojalá NIC Argentina coopere brindando la información necesaria para intentar descubrir el origen de este incidente y ojalá se tomen las medidas para que este (u otro) ataque no pueda tener éxito en el futuro.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LQaKKaMXEBA:CwWHIezOXZs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LQaKKaMXEBA:CwWHIezOXZs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LQaKKaMXEBA:CwWHIezOXZs:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=LQaKKaMXEBA:CwWHIezOXZs:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LQaKKaMXEBA:CwWHIezOXZs:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/LQaKKaMXEBA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/05/26/rio-cuarto-se-retira-de-internet/</feedburner:origLink></item>
		<item>
		<title>Más sobre los ataques a sitios de Río Cuarto</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/pDfrN_9i_J8/</link>
		<comments>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 15:04:44 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=204</guid>
		<description><![CDATA[Luego de los ataques a LV16.com.ar y a riocuarto.gov.ar, parece que sigue la muela doliendo. Para terminar de dejar en claro de que se trata de un problema de ignorancia, se suma el diario Puntal con una nota periodística en la cual aparece la voz de supuestos expertos en seguridad.

Un &#8220;hacker&#8221; riocuartense
El primer entrevistado es [...]]]></description>
			<content:encoded><![CDATA[<p>Luego de los ataques a <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/">LV16.com.ar</a> y a <a href="http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/">riocuarto.gov.ar</a>, parece que sigue la muela doliendo. Para terminar de dejar en claro de que se trata de un problema de <strong>ignorancia</strong>, se suma el diario Puntal con <a href="http://www.puntal.com.ar/notiPortal.php?id=22886"><strong>una nota periodística</strong></a> en la cual aparece la voz de supuestos <em>expertos en seguridad</em>.</p>
<p><span id="more-204"></span></p>
<h3>Un &#8220;hacker&#8221; riocuartense</h3>
<p>El primer entrevistado es un autoproclamado &#8220;<em>hacker</em>&#8221; que dice dedicarse a la seguridad informática (sería todo un hallazgo encontrar a un experto en la materia en la ciudad de Río Cuarto), quien hace afirmaciones como la siguiente:</p>
<blockquote><p>&#8220;Se­ría me­jor si no hu­bie­ra hac­kers. Por­que los hac­kers son la con­se­cuen­cia de la so­cie­dad.&#8221;</p>
</blockquote>
<p>Tal sinsentido se contradice con lo expresado por él mismo en otra parte de la entrevista, donde explica que:</p>
<blockquote><p>&#8220;Ser hac­ker sig­ni­fi­ca for­zar los sis­te­mas a lo má­xi­mo, eso im­pli­ca co­no­ci­mien­tos y ver si hay fa­llas de se­gu­ri­dad y có­mo es­tá he­cho, sim­ple­men­te eso. No ha­cer da­ño, ni nin­gu­na ac­ti­vi­dad ile­gal.&#8221;</p>
<p>&#8220;Una de las mo­ti­va­cio­nes de un hac­ker es el de­sa­fío mis­mo de ha­cer es­to y la bús­que­da de co­no­ci­mien­tos. Hay mu­chos hac­kers que vi­ven de eso, de la se­gu­ri­dad, con los co­no­ci­mien­tos que se van ad­qui­rien­do. Otro mo­ti­vo es el pen­sa­mien­to de que las co­sas de­ben es­tar bien he­chas. Y, cuan­do es­tán mal, se tra­ta de de­rri­bar­las pa­ra que se vuel­van a ha­cer bien.&#8221;</p></blockquote>
<p>Queda de manifiesto que el tal &#8220;Zar&#8221; (así es como se hace llamar) ni siquiera tiene bien en claro qué es ser un hacker. Si bien es cierta su definición, no se entiende por qué para él sería mejor que no hubiera personas con esa disposición, ni por qué son una consecuencia supuestamente indeseable de la sociedad (y menos se entiende cuando compara el &#8220;<em>hackeo</em>&#8221; con vender marihuana).</p>
<p>Para finalizar, con respecto al <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/">ataque al sitio de LV16</a> este personaje se despacha diciendo que:</p>
<blockquote><p>&#8220;Yo ubi­qué a es­te hac­ker, a par­tir de in­di­cios. Cru­zan­do da­tos se con­si­gue. Es un chi­co de 17 años, que vi­ve en Mar del Pla­ta, que per­te­ne­ce a un gru­po que se co­no­cen por Fa­ce­book y Mes­sen­ger, que con­si­guie­ron una re­ce­ta pa­ra hac­kear una pá­gi­na y que­rían ver si ser­vía. Fue ca­sual. Uno de ellos es de Ve­na­do Tuer­to. Pe­ro, al chi­co no le va a pa­sar na­da.&#8221;</p>
</blockquote>
<p>No se que datos habrá cruzado el tal &#8220;Zar&#8221;, pero el autor de dicho ataque dejó <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/#comment-55236">un comentario en mi artículo sobre el tema</a> invitando a cualquiera a agregarlo a MSN. En breve publicaré una entrevista que le realicé, y donde queda de manifiesto lo errado de las especulaciones de este supuesto experto en seguridad.</p>
<h3>La guinda sobre la torta (y el helado en la frente)</h3>
<p>Más allá de lo anecdótico de las contradictorias y hasta simpáticas afirmaciones del supuesto hacker &#8220;Zar&#8221;, realmente preocupa ver que el Dr. <strong>Oscar Taurian</strong> (Director del Centro de Cómputos de la Universidad Nacional de Río Cuarto) haga afirmaciones como esta:</p>
<blockquote><p>&#8220;Por ejem­plo, Cien­cias Eco­nó­mi­cas tie­ne el ser­vi­dor de­sac­tua­li­za­do y se lo pue­de usar pa­ra ata­car a las otras má­qui­nas.&#8221;</p>
</blockquote>
<p>El Dr. Taurian (que no es doctor en informática, sino en alguna otra cosa) parece desconocer una norma básica de la seguridad informática. Utilizando un medio público acaba de dar una excelente pista a cualquiera que desee atacar la red de la UNRC, apuntando con el dedo al servidor de la Facultad de Ciencias Económicas. Imagine el lector a un comisario declarando en un periódico que el Banco X tiene un pésimo sistema de seguridad. Totalmente ridículo.</p>
<h3>Fuentes confiables&#8230;</h3>
<p>Así cubre uno de los principales medios periodísticos de Río Cuarto el problema de la seguridad informática. Lo hace consultando a supuestos expertos que no son tales y publicando sus afirmaciones como hechos. ¿Se conducirán de la misma manera en otras áreas como la economía y la salud? Da que pensar.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=pDfrN_9i_J8:Bz1Wf3dQNhg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=pDfrN_9i_J8:Bz1Wf3dQNhg:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=pDfrN_9i_J8:Bz1Wf3dQNhg:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=pDfrN_9i_J8:Bz1Wf3dQNhg:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=pDfrN_9i_J8:Bz1Wf3dQNhg:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/pDfrN_9i_J8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/04/28/mas-sobre-los-ataques-a-sitios-de-rio-cuarto/</feedburner:origLink></item>
		<item>
		<title>Ataque al sitio web de Arnet</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/fBniAykkBcE/</link>
		<comments>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 06:28:51 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=195</guid>
		<description><![CDATA[Este sí causa gracia (y mucha). Parece ser que los muchachos de Arnet también tienen una pésima seguridad en sus sitios web.
A continuación, una captura del sitio http://productos.arnet.com.ar tal como se veía a las 3am del 21 de abril de 2009 (en este momento ya lleva varias horas y los dominios afectados son varios, pero [...]]]></description>
			<content:encoded><![CDATA[<p>Este sí causa gracia (y mucha). Parece ser que los muchachos de <a href="http://www.arnet.com.ar">Arnet</a> también tienen una pésima seguridad en sus sitios web.</p>
<p>A continuación, una captura del sitio <a href="http://productos.arnet.com.ar">http://productos.arnet.com.ar</a> tal como se veía a las 3am del 21 de abril de 2009 (en este momento ya lleva varias horas y los dominios afectados son varios, pero se ve que los técnicos de <strong>Arnet</strong> están durmiendo&#8230;)</p>
<p><span id="more-195"></span></p>
<p>(clic en la imagen para ampliarla)</p>
<div class="centerpic"><a href="/files/arnet/arnet.jpg" target="_blank"><img src="/files/arnet/arnet_small.jpg" alt="arnet.com.ar defaced"></a></div>
<p>La lista de sitios atacados (todos con el mismo &#8220;<em>deface</em>&#8220;) incluye:</p>
<ul>
<li>contenidos.arnet.com.ar</li>
<li>productos.arnet.com.ar</li>
<li>formularios.telecom.com.ar</li>
<li>prensa.telecom.com.ar</li>
<li>www.arnetbiz.com.ar</li>
<li>www.personalfest.com.ar</li>
<li>productos.arnetbiz.com.ar</li>
<li>moda.arnet.com.ar</li>
<li>blogdelpadre.arnet.com.ar</li>
<li>concursos.arnet.com.ar</li>
<li>diadelamigo.arnet.com.ar</li>
<li>agentes.arnet.com.ar</li>
<li>che.arnet.com.ar</li>
<li>musica.arnet.com.ar</li>
<li>cultura.arnet.com.ar</li>
<li>cine.arnet.com.ar</li>
<li>radios.arnet.com.ar</li>
<li>babasonicos.arnet.com.ar</li>
<li>elcapricho.arnet.com.ar</li>
<li>buscador.arnet.com.ar</li>
<li>home.arnet.com.ar</li>
<li>mailing.arnet.com.ar</li>
<li>quiereme.arnet.com.ar</li>
<li>fiestas.arnet.com.ar</li>
</ul>
<p>Los autores aparentemente son los mismos que atacaron (con todo éxito) <strong>Poringa</strong>, el sitio de <strong>Cumbio</strong> y la página de la <strong>presidencia de México</strong>.</p>
<p>Parece que en <strong>Arnet</strong> (<strong>Telecom Argentina</strong>) también cuecen habas. Esta vez sí, es para reirse un rato.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=fBniAykkBcE:OXjvp71HR0o:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=fBniAykkBcE:OXjvp71HR0o:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=fBniAykkBcE:OXjvp71HR0o:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=fBniAykkBcE:OXjvp71HR0o:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=fBniAykkBcE:OXjvp71HR0o:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/fBniAykkBcE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/04/21/ataque-al-sitio-web-de-arnet/</feedburner:origLink></item>
		<item>
		<title>Atacan el sitio web de la Municipalidad de Río Cuarto</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/cptY7zpckFY/</link>
		<comments>http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 20:35:36 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=189</guid>
		<description><![CDATA[Según veo en una nota de Telediario Digital, el sitio web de la Muncipalidad de Río Cuarto ha sido atacado, y con todo éxito. Según afirman, el hecho ocurrió durante el fin de semana próximo pasado (18-19 de abril de 2009). El atacante dejó, a modo de identificación, la leyenda &#8220;hackeada por el demonio rojo&#8221;.
Según [...]]]></description>
			<content:encoded><![CDATA[<p>Según veo en una <a href="http://www.telediariodigital.com.ar/leer.asp?idx=26717">nota de Telediario Digital</a>, el <a href="http://www.riocuarto.gov.ar">sitio web de la Muncipalidad de Río Cuarto</a> ha sido atacado, y con todo éxito. Según afirman, el hecho ocurrió durante el fin de semana próximo pasado (18-19 de abril de 2009). El atacante dejó, a modo de identificación, la leyenda <em>&#8220;hackeada por el demonio rojo&#8221;</em>.</p>
<p>Según afirma el Subsecretario de Comunicación, <strong>Carlos Ordoñez</strong>, la seguridad del sitio se había revisado luego de ocurrido el reciente <a href="http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/">ataque a la web de la radio LV16</a>. Pero a la luz de los hechos, se ve que no hicieron muy bien los deberes&#8230;</p>
<p><span id="more-189"></span></p>
<p>A simple vista, el sitio web de la Municipalidad de Río Cuarto, sigue siendo vulnerable a <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL">ataques de inyección SQL</a> (situación que es harto conocida por muchas personas desde hace tiempo), lo cual podría permitir un nuevo ataque en cualquier momento.</p>
<p>Llama la atención lo expresado en la nota periodística, en el sentido de que &#8220;<em>creen que demorarán varios días en recomponer el sistema</em>&#8221; (si sólo fue un &#8220;defacement&#8221; al sitio web, contando con los backups correspondientes, deberían poder resolverlo en una hora). Evidentemente o no contaban con las copias de respaldo, o el daño ha sido bastante más grave de lo que aparenta.</p>
<p>Algo que preocupa: El servidor web actúa también como MX (<em>mail exchanger</em>) del dominio <strong>riocuarto.gov.ar</strong>, con lo que todos los emails dirigidos a ese dominio pasan por el mismo (si no es que se almacenan en él). La pregunta es ¿habrá logrado el atacante acceder a información confidencial? La nota no lo dice, y probablemente tampoco pueda tenerse certeza al respecto.</p>
<p>Lo que da bronca: ¿es esta la forma de administrar la información del municipio y los ciudadanos? <strong>Evidentemente, no</strong>.</p>
<h3>Actualización</h3>
<p>El diario Puntal también <a href="http://www.puntal.com.ar/notiPortal.php?id=22536">se hace eco de la noticia</a>.</p>
<p>Consultando el sitio <a href="http://www.zone-h.org/archive">Zone-H.org</a> veo que lo que dice <strong>Ordoñez</strong> no es correcto. El servidor de la Municipalidad de Río Cuarto fue atacado al menos 3 veces con anterioridad:</p>
<ul>
<li><a href="http://www.zone-h.org/mirror/id/142655">29 de diciembre de 2002</a></li>
<li><a href="http://www.zone-h.org/mirror/id/5862450">2 de abril de 2007</a></li>
<li><a href="http://www.zone-h.org/mirror/id/7955984">21 de septiembre de 2008</a> (bajo la gestión actual)</li>
</ul>
<p>Esto significa que además, nos están mintiendo&#8230;</p>
<h3>Actualización (II)</h3>
<p>Así se veía el sitio luego del ataque (clic para ampliar):</p>
<div class="centerpic"><a href="/files/riocuarto_gov_ar/riocuarto_gov_ar.jpg" target="_blank"><img src="/files/riocuarto_gov_ar/riocuarto_gov_ar_small.jpg" alt="riocuarto.gov.ar defaced"></a></div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=cptY7zpckFY:aRQaLX9Kb68:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=cptY7zpckFY:aRQaLX9Kb68:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=cptY7zpckFY:aRQaLX9Kb68:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=cptY7zpckFY:aRQaLX9Kb68:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=cptY7zpckFY:aRQaLX9Kb68:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/cptY7zpckFY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/04/20/atacan-el-sitio-web-de-la-municipalidad-de-rio-cuarto/</feedburner:origLink></item>
		<item>
		<title>Respuesta a la adivinanza</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/dqE2IzKXoZA/</link>
		<comments>http://blog.smaldone.com.ar/2009/03/25/respuesta-a-la-adivinanza/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 22:19:27 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Libertad]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[Religión]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=179</guid>
		<description><![CDATA[En el artículo anterior lancé un interrogante sobre la diferencia entre distintos países. Muchas fueron las consultas que recibí, tanto en los comentarios del blog como a través de otros medios. Realmente es un ejercicio difícil imaginar cuál puede ser la característica que diferencia, por ejemplo, a la Argentina, Inglaterra, Iran y Madagascar de Chile, [...]]]></description>
			<content:encoded><![CDATA[<p>En el <a href="http://blog.smaldone.com.ar/2009/03/25/una-adivinanza/">artículo anterior</a> lancé un interrogante sobre la diferencia entre distintos países. Muchas fueron las consultas que recibí, tanto en los comentarios del blog como a través de otros medios. Realmente es un ejercicio difícil imaginar cuál puede ser la característica que diferencia, por ejemplo, a la Argentina, Inglaterra, Iran y Madagascar de Chile, Alemania, EEUU, China y Cuba.</p>
<p>Para no seguir prolongando el suspenso, aquí va la respuesta.</p>
<p><span id="more-179"></span></p>
<div class="centerpic"><a href="/files/adivinanza/mapa.gif" target="_blank"><img src="/files/adivinanza/mapa_small.gif" alt="Mapa" /></a></div>
<p>Los países coloreados con gris conservan un vestigio de la <a href="http://es.wikipedia.org/wiki/Edad_Moderna">Edad Moderna</a> y aún de la <a href="http://es.wikipedia.org/wiki/Edad_Media">Edad Media</a>: no existe en ellos una total <a href="http://es.wikipedia.org/wiki/Separaci%C3%B3n_Iglesia-Estado">separación entre la religión y el estado</a>. Dicha separación, requisito fundamental para la verdadera libertad de culto, surge a partir del renacimiento y se consolida en la Revolución Francesa, la Independencia de los EEUU y demás <a href="http://es.wikipedia.org/wiki/Revoluciones_burguesas">revoluciones burguesas</a>. Podemos, en ese sentido, decir que los países en gris están atrasados en el sentido histórico de la palabra.</p>
<p>Nótese que, a excepción del Reino Unido, Noruega y Dinamarca, en el resto de los casos se trata de países no desarrollados.</p>
<p>Es realmente increible que, ya entrados en el siglo XXI, en estos países (en los cuales está, lamentablemente, incluida la Argentina) no exista todavía una completa libertad de culto. Por ejemplo, la constitución de nuestro país dice en su artículo segundo que &#8220;<em>El Gobierno federal sostiene el culto <strong>católico apostólico romano</strong></em>&#8220;, con lo cual no solamente fija a la religión católica como oficial, sino que se compromete a su sostenimiento económico. Más aún, en su preámbulo invoca la protección de &#8220;Dios&#8221;, y en el artículo 19 le reserva el derecho de juzgar las acciones privadas (siendo, claro está, la Iglesia Católica su representante en este mundo).</p>
<p>En nuestro país resulta natural encontrarse con crucifijos, estampitas y todo tipo de imágenes e íconos religiosos tanto en escuelas públicas como en reparticiones oficiales, hospitales, cuarteles militares, comisarías, etc. A nadie parece preocuparle que eso contraría la libertad de elección de las personas y puede hasta ofender a quien profese creencias distintas a las impuestas por la Iglesia Católica. Y esto por no mencionar el hecho de que parte de los impuestos que pagamos todos los ciudadanos van directamente a las arcas de dicha institución, por más evangelista, musulmán, budista o ateo que sea el contribuyente.</p>
<p>El hecho de que aún existan <a href="http://es.wikipedia.org/wiki/Estado_Confesional">estados confesionales</a> es comparable al mantenimiento de <a href="http://es.wikipedia.org/wiki/Antimon%C3%A1rquico#Situaci.C3.B3n_actual_de_las_monarqu.C3.ADas">monarquías tradicionales</a> (otra de las grandes rupturas que provocó la Revolución Francesa).</p>
<p>Dejando de lado el caso de los estados musulmanes (que son la mayoría de los <a href="http://es.wikipedia.org/wiki/Estado_Confesional">estados confesionales</a>), que es mucho más complejo, me pregunto cuándo llegará el día en que los pocos países americanos que aún permanecen sujetos a la Iglesia Católica, rompan ese lazo y permitan a sus ciudadanos una verdadera libertad de culto. No creo que ocurra pronto.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=dqE2IzKXoZA:BaOTGdpDYV4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=dqE2IzKXoZA:BaOTGdpDYV4:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=dqE2IzKXoZA:BaOTGdpDYV4:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=dqE2IzKXoZA:BaOTGdpDYV4:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=dqE2IzKXoZA:BaOTGdpDYV4:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/dqE2IzKXoZA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/03/25/respuesta-a-la-adivinanza/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/03/25/respuesta-a-la-adivinanza/</feedburner:origLink></item>
		<item>
		<title>Una adivinanza</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/y2rheRO3pMc/</link>
		<comments>http://blog.smaldone.com.ar/2009/03/25/una-adivinanza/#comments</comments>
		<pubDate>Wed, 25 Mar 2009 05:36:03 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=172</guid>
		<description><![CDATA[Es simple, aunque no muy fácil. La pregunta es: ¿cuál es la diferencia entre los países rojos y los grises? (Clic en el mapa para ampliar.)


Algunas pistas:

No tiene que ver con el nivel de desarrollo económico.
No tiene que ver con ningún deporte.
Tiene que ver con el desarrollo, en algún sentido.

¿Alguien arriesga?
Actualización: Después de haber hecho [...]]]></description>
			<content:encoded><![CDATA[<p>Es simple, aunque no muy fácil. La pregunta es: <strong>¿cuál es la diferencia entre los países rojos y los grises?</strong> (Clic en el mapa para ampliar.)</p>
<div class="centerpic"><a href="/files/adivinanza/mapa.gif" target="_blank"><img src="/files/adivinanza/mapa_small.gif" alt="Mapa" /></a></div>
<p><span id="more-172"></span></p>
<p>Algunas pistas:</p>
<ul>
<li>No tiene que ver con el nivel de desarrollo económico.</li>
<li>No tiene que ver con ningún deporte.</li>
<li>Tiene que ver con el desarrollo, en algún sentido.</li>
</ul>
<p>¿Alguien arriesga?</p>
<p><strong>Actualización:</strong> Después de haber hecho pensar un rato a más de uno, <a href="http://blog.smaldone.com.ar/2009/03/25/respuesta-a-la-adivinanza/">aquí está la respuesta</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=y2rheRO3pMc:78PpNefVbbc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=y2rheRO3pMc:78PpNefVbbc:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=y2rheRO3pMc:78PpNefVbbc:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=y2rheRO3pMc:78PpNefVbbc:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=y2rheRO3pMc:78PpNefVbbc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/y2rheRO3pMc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/03/25/una-adivinanza/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/03/25/una-adivinanza/</feedburner:origLink></item>
		<item>
		<title>LV16.com, ¿censura o ignorancia?</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/Z8SHYjW6U14/</link>
		<comments>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 19:30:14 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=156</guid>
		<description><![CDATA[El día de ayer, 10 de marzo de 2009, se produjo un ataque contra el sitio web de la emisora radial LV16, producto del cual estuvo caído durante varias horas.
Al volver a estar en línea apareció un artículo relatando lo acontecido, acompañado de varias adhesiones de políticos y distintas organizaciones, todas condenando lo que consideraban [...]]]></description>
			<content:encoded><![CDATA[<p>El día de ayer, 10 de marzo de 2009, se produjo un <em>ataque</em> contra el sitio web de la emisora radial <a href="http://www.lv16.com">LV16</a>, producto del cual estuvo caído durante varias horas.</p>
<p>Al volver a estar en línea apareció <a href="http://www.lv16.com/r5/notas/ver_nota.php?id=000007">un artículo relatando lo acontecido</a>, acompañado de varias adhesiones de políticos y distintas organizaciones, todas condenando lo que consideraban un <em>ataque a la libertad de prensa</em> y hasta hablando de <em>censura</em>. </p>
<p>Ahora bien, analizando algunas cuestiones técnicas (y sin tener mayores detalles sobre lo acontecido), la cosa se parece más al producto de la negligencia y la ignorancia de quienes llevan adelante dicho sitio web que a un ataque orquestado con el fin de acallar la voz de un medio de prensa.</p>
<p><span id="more-156"></span></p>
<p>En el comienzo de <a href="http://www.lv16.com/r5/notas/ver_nota.php?id=000007">la nota de LV16</a> puede leerse lo siguiente (el énfasis ha sido agregado por mí):</p>
<blockquote><p><em>La <strong>libertad de prensa</strong> es un bien muy preciado, que no se dimensiona su grandeza hasta que uno es callado, borrado, hasta que nuestra palabra no puede llegar al otro lado… Este martes LV16.com no pudo actualizar su página debido a la <strong>ignorancia de un personaje</strong>, que oculto tras las sombras y sus &#8220;<strong>pseudos conocimientos</strong>&#8221; hackeo nuestro sitio web.</em></p>
</blockquote>
<p>Si bien el ataque a un sitio web es una actitud destructiva y reprochable, rasgarse las vestiduras hablando de un ataque a la libertad de prensa no me parece apropiado en este caso. Con respecto a la ignorancia y los &#8220;<em>pseudos conocimientos</em>&#8221; (si en castellano existe tal término) de quien produjo el daño, más bien parece que lo que impidió a la gente de <strong>LV16</strong> operar con su sitio web fue la ignorancia del programador de mismo. El atacante (aunque con malas intenciones), parece haber usado bien sus conocimientos.</p>
<p>He aquí por qué: el sitio web en cuestión es susceptible (&#8221;<em>es</em>&#8220;, aún lo sigue siendo) de ser atacado mediante una técnica básica de extracción y/o adulteración de información en sistemas web, conocida como &#8220;<a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL">inyección SQL</a>&#8221; (&#8221;<a href="http://en.wikipedia.org/wiki/SQL_injection">SQL Injection</a>&#8220;, en inglés). Básicamente dicha técnica consiste en manipular los parámetros que envía el navegador para acceder a las distintas funciones de un sitio (notas, fotos, etc., en este caso), logrando alterar el funcionamiento normal del mismo.</p>
<p>Cómo construir una aplicación web evitando ataques por <strong>Injección SQL</strong> no requiere de un doctorado en informática: es una cuestión básica, que debiera conocer cualquier programador que se dedique a dicho rubro (aunque, lamentablemente, son muchísimos los casos de páginas con errores de este tipo).</p>
<p>¿Podemos echar toda la responsabilidad sobre, quizás, un adolescente dañino que, en sus experimentos aprendiendo sobre seguridad de aplicaciones web, saca de operación el sitio web de una empresa? ¿No recae gran parte de la culpa en el programador desaprensivo e ignorante que no toma los recaudos mínimos para que su aplicación sea segura? Pero claro, siempre es más fácil (y tiene mejor difusión) hablar de conspiraciones, censura y libertad de prensa; ya que nunca faltarán quienes se sumen en apoyo de la supuesta víctima.</p>
<p>En otro párrafo de la nota de <strong>LV16</strong> puede leerse lo siguiente (nuevamente, el resaltado es mío):</p>
<blockquote><p><em>Debido al accionar de esta persona LV16.com <strong>ha perdido todo su archivo</strong> informativo, fotográfico y documental, fruto de <strong>cinco años</strong> de mucho trabajo y esfuerzo.</em></p>
</blockquote>
<p>Nuevamente, se responsabiliza exclusivamente al atacante por la pérdida de cinco años de trabajo, sin hacer un mea culpa y reflexionar sobre estupidez mayúscula de no tener una copia de respaldo de la información que se encuentra en el sitio web (¡en cinco años!). Cualquier administrador de sistemas (por pobre que sea su formación o escasa su experiencia) sabe que jamás puede prescindirse de copias de respaldo, realizadas periódicamente. De haberse roto el disco duro del servidor, seguramente <strong>LV16</strong> estaría hablando a los cuatro vientos del malévolo disco que se llevó el fruto de su esfuerzo y acalló la voz de la prensa.</p>
<p>Pasando en limpio: Si el programador hubiera tenido las nociones básicas, el ataque no habría sido posible. Aún sin contar con esto, si hubieran tenido copia de respaldo de la información, el problema se hubiera solucionado en una hora (sin las repercusiones, las adhesiones y demás&#8230;)</p>
<p>Para finalizar (y por si aún es necesaria la aclaración): no estoy negando lo reprochable del acto de atacar un servidor y aprovecharse de la vulnerabilidad de un programa para causar daño. Tal accionar es condenable, y el culpable debería ser individualizado y castigado. Pero esto de ninguna manera justifica la falta de profesionalismo de quienes llevan adelante el sitio <strong>lv16.com</strong>, ni mucho menos los habilita a utilizar la bandera de la libertad de expresión para justificar su ignorancia.</p>
<p><strong>PD</strong>: Antes de publicar este artículo intenté comunicarme con <strong>LV16</strong> por email y a través de su sitio, para ponerlos sobre aviso del problema de seguridad, que aún persiste. No tuve ninguna respuesta de ellos.</p>
<p><strong>Actualización (12 de marzo de 2009):</strong> En la mañana de hoy se comunicó conmigo el encargado del area técnica de LV16, mostrando una buena predisposición e interesado por conocer los detalles del problema. Aparentemente, la vulnerabilidad por inyección SQL ha sido solucionada.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=Z8SHYjW6U14:oDcXK0lKEhs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=Z8SHYjW6U14:oDcXK0lKEhs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=Z8SHYjW6U14:oDcXK0lKEhs:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=Z8SHYjW6U14:oDcXK0lKEhs:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=Z8SHYjW6U14:oDcXK0lKEhs:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/Z8SHYjW6U14" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/</feedburner:origLink></item>
		<item>
		<title>Ventilando tus datos personales</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/6EE6XpVNnq8/</link>
		<comments>http://blog.smaldone.com.ar/2009/03/06/ventilando-tus-datos-personales/#comments</comments>
		<pubDate>Fri, 06 Mar 2009 12:06:14 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Fútbol]]></category>
		<category><![CDATA[Libertad]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=148</guid>
		<description><![CDATA[Nuevamente, en el 2009, el Grupo Clarin lanza el popular concurso El Gran DT. Millones de fanáticos del fútbol, previa registración, se lanzan a armar sus equipos con el objetivo de sumar la mayor cantidad de puntos posibles en el desarrollo del campeonato de primera división de la Argentina.
Y, nuevamente, la inmensa mayoría de los [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevamente, en el 2009, el <a href="http://es.wikipedia.org/wiki/Grupo_Clarín">Grupo Clarin</a> lanza el popular concurso <a href="http://www.grandt.clarin.com/">El Gran DT</a>. Millones de fanáticos del fútbol, previa registración, se lanzan a armar sus equipos con el objetivo de sumar la mayor cantidad de puntos posibles en el desarrollo del campeonato de primera división de la Argentina.</p>
<p>Y, nuevamente, la inmensa mayoría de los incautos participantes se registra sin pensar siquiera en la información que están cediendo y las condiciones de tal cesión.</p>
<p><span id="more-148"></span></p>
<p>En el formulario de registración se requieren, entre otros, los siguientes datos personales:</p>
<ul>
<li><strong>Nombres y apellidos</strong></li>
<li><strong>Tipo y número de documento</strong></li>
<li><strong>Fecha de nacimiento</strong></li>
<li><strong>Sexo</strong></li>
<li><strong>Domicilio postal</strong></li>
<li><strong>Dirección de e-mail</strong></li>
<li><strong>Número de teléfono</strong></li>
<li><strong>Número de celular y empresa proveedora (opcional)</strong></li>
</ul>
<p>Se hace la aclaración de que los datos proporcionados &#8220;<em>para poder ganar los premios, deberán ser verdaderos</em>&#8220;, con lo cual el participante no tiene siquiera el derecho de &#8220;disfrazar&#8221; algun dato requerido. Y, como de costumbre, se promete que &#8220;<em>la información que ingreses es confidencial</em>&#8220;, invitando a leer la política de confidencialidad del concurso.</p>
<p>La <a href="http://www.grandt.clarin.com/gdt/grandt/inicio.htm?er=reglamento">política de confidencialidad</a> (que en realidad es el reglamento, redactado en alguna variante del idioma castellano que incluye términos como &#8220;<em>chequear</em>&#8220;) dice todo lo contrario, declarando expresamente que (el resaltado es mío):</p>
<blockquote><p><em>El Organizador <strong>no se responsabiliza</strong> por el uso que pueda hacerse de la información provista por cada Participante en el supuesto que la misma sea utilizada <strong>sin autorización</strong> del Organizador.</em></p>
</blockquote>
<blockquote><p><em>Todos los participantes de Gran DT autorizan al Organizador a <strong>publicar y difundir sus datos personales</strong>, foto personal y equipos imaginarios seleccionados, por cualquier formato y <strong>sin limitación de ningún tipo</strong>.</em></p>
</blockquote>
<p>¿Cómo es que alguien (más que alguien, millones) puede aceptar tales condiciones? Es preocupante el nivel del ignorancia y desaprensión al que hemos llegado, como para brindar sin más nuestra información personal y permitir que se use para lo que a cualquiera pueda ocurrírsele.</p>
<p>Y sin embargo ahí van, millones de incautos, a <a href="http://www.vialibre.org.ar/wp-content/uploads/2008/08/jornadas08.pdf">vender barato lo que costó tan caro</a>. Una verdadera lástima.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6EE6XpVNnq8:XCT5KWRi1ik:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6EE6XpVNnq8:XCT5KWRi1ik:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6EE6XpVNnq8:XCT5KWRi1ik:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=6EE6XpVNnq8:XCT5KWRi1ik:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=6EE6XpVNnq8:XCT5KWRi1ik:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/6EE6XpVNnq8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2009/03/06/ventilando-tus-datos-personales/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2009/03/06/ventilando-tus-datos-personales/</feedburner:origLink></item>
		<item>
		<title>Is MySQL a toy RDBMS?</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/w72CEE81Tuk/</link>
		<comments>http://blog.smaldone.com.ar/2008/12/29/is-mysql-a-toy-rdbms/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 22:38:18 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Programación]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=135</guid>
		<description><![CDATA[Since two days ago I&#8217;m trying to believe what I&#8217;ve found: MySQL (&#8221;the world&#8217;s most popular open source database&#8220;, as they say) is unable to resolve a simple SQL query in an efficient way, leading me (and the program I&#8217;m developing) to a dead end.
 
The situation
I have a table &#8220;mytable&#8221; (1,000,000 rows) with a [...]]]></description>
			<content:encoded><![CDATA[<p>Since two days ago I&#8217;m trying to believe what I&#8217;ve found: <a href="http://www.mysql.com/">MySQL</a> (&#8221;<em>the world&#8217;s most popular open source database</em>&#8220;, as they say) is unable to resolve a simple SQL query in an efficient way, leading me (and the program I&#8217;m developing) to a dead end.</p>
<p><span id="more-135"></span> </p>
<h3>The situation</h3>
<p>I have a table &#8220;<em>mytable</em>&#8221; (1,000,000 rows) with a column named &#8220;<em>mycolumn</em>&#8221; of type &#8220;<strong>datetime</strong>&#8221; and an index created on it named &#8220;<em>idx_mycolumn</em>&#8220;. When I issue the following query:</p>
<blockquote><p><code>SELECT * FROM mytable ORDER BY mycolumn</code></p></blockquote>
<p>it tooks more than 1 minute to give the results (the 1,000,000 rows ordered by <em>mycolumn</em>.)</p>
<p>Using the command &#8220;<strong>EXPLAIN</strong>&#8221; I can see that the <a href="http://www.mysql.com/">MySQL</a> optimizer don&#8217;t use the index at all: it generates a filesort (on disk) in order to sort the resultset. The only way to solve this issue (as far as I know) is providing a &#8220;hint&#8221; to the optimizer, telling what indexes to use:</p>
<blockquote><p><code>SELECT * FROM mytable USE INDEX(idx_mycolumn) ORDER BY mycolumn</code></p></blockquote>
<p>But the optimizer still chooses to do a full table scan instead of using the &#8220;<em>idx_mycolumn</em>&#8221; index (and still generates a filesort, taking more than 1 minute.)</p>
<p>There is a way to force the optimizer to use the index:</p>
<blockquote><p><code>SELECT * FROM mytable FORCE INDEX(idx_mycolumn) ORDER BY mycolumn</code></p></blockquote>
<p>This time, the optimizer uses the index, and the query takes about 3 seconds. (Is the <a href="http://www.mysql.com/">MySQL</a> query optimizer that bad?)</p>
<h3>A bigger problem</h3>
<p>Then, I came into the real problem for me: Obviously I&#8217;ll never need to get all the rows from that table, but is a common task to &#8220;paginate&#8221; the rows (previously ordered by some column) taking, let&#8217;s say, 25 rows at a time and using an offset. The query looks as follows:</p>
<blockquote><p><code>SELECT * FROM mytable ORDER BY mycolumn LIMIT 100000,25</code></p></blockquote>
<p>It sorts the resultset using the values of &#8220;<em>mycolumn</em>&#8221; and then returns 25 rows skipping the first 100,000. Surprisingly, this time the query tooks less than 1 second to execute (and &#8220;<strong>EXPLAIN</strong>&#8221; says that is using the &#8220;<em>idx_mycolumn</em>&#8221; index. What a joy!).</p>
<p>But the problem is still there: If the limit reaches (or surpases) the last row, then the optimizer  throws away the index and generates a filesort (taking more than 1 minute, making the query totally useless&#8230;)</p>
<p>The solution (again) is to force the optimizer to use the index &#8220;<em>idx_mycolumn</em>&#8220;, getting a response in about 3 seconds.</p>
<h3>My conclusion</h3>
<p>Far from being a MySQL expert, the only conclusion I can reach is that the optimizer is really screwed up. How can it be possible that changing only the limit of the results, confuses the optimizer in such a way that leads to a simple query (that can&#8217;t take more than a few seconds) to take an unacceptable amount of time (not to mention the disk space)?</p>
<p>As I can&#8217;t (and don&#8217;t want) force indexes in every query involving large tables in my system, the only real solution for me is replacing <a href="http://www.mysql.com/">MySQL</a> with a more robust (and decent) DBMS (I&#8217;ve tried <a href="http://www.postgresql.org/">PostgreSQL</a> with the same database and the results are far more reasonable.)</p>
<h3>Some things to consider</h3>
<ul>
<li>The problem is the same being the engine used <strong>MyISAM</strong> or <strong>InnoDB</strong>.</li>
<li>The problem doesn&#8217;t get solved after doing a &#8220;<strong>ANALYZE TABLE</strong>&#8220;.</li>
<li>I&#8217;ve trying with other datatypes for the sorting column, with the same results.</li>
<li>I&#8217;ve tested this issue with versions 5.0.35 and 5.0.51a, with identical results.</li>
</ul>
<h3>Update (2008/12/30)</h3>
<p>The observed behavior must be related with the <a href="http://bugs.mysql.com/bug.php?id=28404">bug 28404</a> (<a href="http://lists.mysql.com/commits/31882">patched</a> in version 5.1). From the patch description:</p>
<blockquote><p>When there are many indexes in table, optimizer wrongly does not even consider the one on column used in ORDER BY, when LIMIT N clause is also present.</p>
</blockquote>
<p>I&#8217;ve oversimplified the example, but in my real scenario I had multiple single-column indexes on the table. I still can&#8217;t believe that the optimizer get confused by having multiple indexes to choose from (but only in presence of the LIMIT clause). Can you guess how is the optimizer coded? (That&#8217;s why I use the word &#8220;<em>toy</em>&#8221; in the title.)</p>
<p>A posible solution seems to be moving to the new version, but anyway, <strong>MySQL</strong> 5.1 also has <a href="http://www.planetmysql.org/entry.php?id=16232">several issues</a> (and the distribution installation script for <strong>GNU/Linux</strong> is totally broken), so I&#8217;m moving to <strong>PostgreSQL</strong>.</p>
<p><em>(Thanks to Abel Chiola for the links.)</em></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=w72CEE81Tuk:WrDAkjrTZsI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=w72CEE81Tuk:WrDAkjrTZsI:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=w72CEE81Tuk:WrDAkjrTZsI:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=w72CEE81Tuk:WrDAkjrTZsI:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=w72CEE81Tuk:WrDAkjrTZsI:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/w72CEE81Tuk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/12/29/is-mysql-a-toy-rdbms/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/12/29/is-mysql-a-toy-rdbms/</feedburner:origLink></item>
		<item>
		<title>Río Cuarto e IBM (el romance continúa)</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/1wiLLvbOddg/</link>
		<comments>http://blog.smaldone.com.ar/2008/11/27/rio-cuarto-e-ibm-el-romance-continua/#comments</comments>
		<pubDate>Thu, 27 Nov 2008 15:46:32 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=129</guid>
		<description><![CDATA[Hace ya casi cuatro años, escribí una fuerte crítica a la adquisición de un equipo AS/400 por contratación directa a la empresa IBM por parte de la Municipalidad de Río Cuarto. Amén de alguna repercusión periodística, no sirvió de nada y el proyecto prosperó, comprándose el servidor por más de $500.000.
Ayer me entero de una [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya casi cuatro años, escribí una <a href="http://www.smaldone.com.ar/opinion/riocuarto.shtml">fuerte crítica</a> a la adquisición de un equipo AS/400 por contratación directa a la empresa IBM por parte de la Municipalidad de Río Cuarto. Amén de alguna repercusión periodística, no sirvió de nada y el proyecto prosperó, comprándose el servidor por más de <strong>$500.000</strong>.</p>
<p>Ayer me entero de una nueva iniciativa, para comprar directamente (sin licitación) un nuevo equipo a IBM&#8230; ¡esta vez por más de <strong>$1.000.000</strong>! El funcionario autor de la iniciativa (el Cdor. Fernando Terzo) es el mismo impulsor de la anterior y, olvidando lo prometido hace cuatro años (reimplementar los sistemas usando herramientas portables), vuelve a la carga redoblando la apuesta y los números.</p>
<p><span id="more-129"></span></p>
<p>Dice una frase adjudicada a Napoleón que &#8220;<em>no hay que atribuir a la malicia lo que es explicable por la estupidez</em>&#8220;, pero siendo tan grande y reiterado el error y habiendo de por medio tanto dinero, se hace muy difícil&#8230;</p>
<p>A continuación, un nuevo artículo con enlaces al proyecto y su fundamentación (y sin muchas esperanzas de que sirva de algo).</p>
<h3>Río Cuarto y otro salto hacia atrás</h3>
<ul>
<li><a href="/files/as400/riocuarto_otro_salto.html">Formato HTML</a></li>
<li><a href="/files/as400/riocuarto_otro_salto.pdf">Formato PDF</a></li>
</ul>
<h3>Addendum</h3>
<p>No sin gran sorpresa, acabo de descubrir <a href="http://www.riocuarto.gov.ar/ciudadconectada/lahistoriadeuncambioprofundo.php">una página en el sitio web de la Municipalidad</a> en donde se resalta el &#8220;<em>cambio profundo</em>&#8221; que se ha realizado en estos últimos años (pero que sigue requiriendo la dependencia de IBM y hardware millonario). En virtud de esto, he actualizado el artículo.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=1wiLLvbOddg:yEsYKVU0cVE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=1wiLLvbOddg:yEsYKVU0cVE:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=1wiLLvbOddg:yEsYKVU0cVE:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=1wiLLvbOddg:yEsYKVU0cVE:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=1wiLLvbOddg:yEsYKVU0cVE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/1wiLLvbOddg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/11/27/rio-cuarto-e-ibm-el-romance-continua/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/11/27/rio-cuarto-e-ibm-el-romance-continua/</feedburner:origLink></item>
		<item>
		<title>Microsoft considera “interesante” al software libre</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/V1QvPbfZbwc/</link>
		<comments>http://blog.smaldone.com.ar/2008/11/07/microsoft-considera-interesante-al-software-libre/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 14:16:08 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=128</guid>
		<description><![CDATA[Lo que sigue no es ciencia ficción, sino declaraciones de Steve Ballmer (CEO de Microsoft):
&#8220;El código abierto es interesante. Apple ha adoptado Webkit y puede que nosotros le echemos un vistazo, pero seguiremos construyendo extensiones para IE 8.&#8221;

O el &#8220;monkey boy&#8221; se ha vuelto loco, o realmente algo ha cambiado en la visión (y la [...]]]></description>
			<content:encoded><![CDATA[<p>Lo que sigue no es ciencia ficción, sino <a href="http://www.techworld.com.au/article/266449/microsoft_interested_open_source_browser_ballmer">declaraciones de Steve Ballmer</a> (CEO de Microsoft):</p>
<blockquote><p><em>&#8220;El código abierto es interesante. Apple ha adoptado Webkit y puede que nosotros le echemos un vistazo, pero seguiremos construyendo extensiones para IE 8.&#8221;</em></p></blockquote>
<p><span id="more-128"></span></p>
<p>O el &#8220;<a href="http://www.youtube.com/watch?v=xJ3y_QopcuQ">monkey boy</a>&#8221; se ha vuelto loco, o realmente algo ha cambiado en la visión (y la realidad de Microsoft). <a href="http://webkit.org/">WebKit</a> es un motor para navegadores, derivado de <a href="http://konqueror.kde.org/features/browser.php">KHTML</a> (usado por el navegador Konqueror) y utilizado por el navegador Safari de Apple. Sus componentes se encuentran bajo las licencias <a href="http://es.wikipedia.org/wiki/LGPL">LGPL</a> y <a href="http://es.wikipedia.org/wiki/Licencia_BSD">BSD</a>, por lo cual es <em>software libre</em>.</p>
<p>Así es que, según el máximo directivo de Microsoft, el software libre es interesante. Claro que Ballmer no utilizaría el término &#8220;software libre&#8221;, sino que habla de &#8220;código abierto&#8221; (open source); de paso, una razón más para no utilizar este término.</p>
<p>Recordando la frase de Ghandi, &#8220;<em>Primero te ignoran, después se ríen de ti, después te atacan, luego ganas</em>&#8220;, Microsoft claramente ya pasó por las primeras tres etapas. ¿Le habrá llegado el agua a las rodillas?</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=V1QvPbfZbwc:s8eiIfUM8Lo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=V1QvPbfZbwc:s8eiIfUM8Lo:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=V1QvPbfZbwc:s8eiIfUM8Lo:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=V1QvPbfZbwc:s8eiIfUM8Lo:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=V1QvPbfZbwc:s8eiIfUM8Lo:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/V1QvPbfZbwc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/11/07/microsoft-considera-interesante-al-software-libre/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/11/07/microsoft-considera-interesante-al-software-libre/</feedburner:origLink></item>
		<item>
		<title>¿Quién festeja la victoria de Obama?</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/LmJHZKFW8CU/</link>
		<comments>http://blog.smaldone.com.ar/2008/11/06/quien-festeja-la-victoria-de-obama/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 18:12:22 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Libertad]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=127</guid>
		<description><![CDATA[El primer presidente negro de la historia de los EE.UU. Muchos aparecen ahora esperanzados por la posibilidad de un cambio en la política exterior norteamericana. Hasta extremos como el de la presidente de Argentina, que envía al presidente electo una carta lamentable, llena de contradicciones e inspirada por el más profundo &#8220;cholulismo&#8221;.
De repente (y aunque [...]]]></description>
			<content:encoded><![CDATA[<p>El primer presidente negro de la historia de los EE.UU. Muchos aparecen ahora esperanzados por la posibilidad de un cambio en la política exterior norteamericana. Hasta extremos como el de la presidente de Argentina, que envía al presidente electo <a href="http://www.criticadigital.com/index.php?secc=nota&#038;nid=13630">una carta lamentable</a>, llena de contradicciones e inspirada por el más profundo &#8220;cholulismo&#8221;.</p>
<p>De repente (y aunque no haya dejado de caer ni una sola bomba hasta hoy), la imagen de los EE.UU. pasa de ser un gigante opresor del mundo a la de un posible salvador que puede cambiar el rumbo de la historia. Aquí, en la Argentina, ya deberíamos habernos dado cuenta hace un buen rato de que no vivimos en una democracia, pero ¿puede alguien creer que los EE.UU. sí tienen una?</p>
<p>Pensando en esto, se me ocurrió uscar quiénes fueron los principales donantes económicos a las campañas de <a href="http://www.opensecrets.org/pres08/contrib.php?cycle=2008&#038;cid=N00009638">Barack Obama</a> y <a href="http://www.opensecrets.org/pres08/contrib.php?cycle=2008&#038;cid=N00006424">John McCain</a>&#8230;</p>
<p><span id="more-127"></span></p>
<p>Comparando estas listas, encuentro que hay varios que aparecen en ambas. Estos son:</p>
<ul>
<li>Citigroup Inc</li>
<li>Goldman Sachs</li>
<li>JPMorgan Chase &#038; Co</li>
<li>Morgan Stanley</li>
<li>UBS AG</li>
</ul>
<p>Revisando las listas de donantes a las campañas previas a senador de <a href="http://www.opensecrets.org/politicians/contrib.php?cycle=2008&#038;cid=N00009638">Obama</a> y <a href="http://www.opensecrets.org/politicians/contrib.php?cycle=2008&#038;cid=N00006424">McCain</a>, aparecen los mismos actores, con el añadido de la recientemente presentada en bancarrota Lehman Brothers.</p>
<p>¿Quiénes son estos señores? Bancos. Pero no cualquier banco, son los principales actores detrás de la <a href="http://es.wikipedia.org/wiki/Sistema_de_Reserva_Federal">Reserva Federal de los EE.UU.</a> La Reserva Federal, el &#8220;Fed&#8221;, fue creada en el año 1913 por la presión de los banqueros privados y desde entonces es manejada por estos mismos para regular la emisión y el flujo de dinero (teniendo un control casi total sobre la inflación y las tasas de interés). En resumen: son los dueños del dinero (y no sólo por tenerlo, son quienes lo fabrican).</p>
<p>Esto es una clara muestra de que, detrás de ambos candidatos, se encuentran los mismos intereses económicos. Algo que me llama mucho la atención es que, por el simple hecho del color de la piel del candidato, los EE.UU. ahora parecen gozar de un crédito abierto en la confianza del resto del mundo (como si Colin Powell y Condoleezza Rice no fuesen negros).</p>
<p>¿Hasta cuándo seguiremos creyendo en milagros promovidos por los medios?</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LmJHZKFW8CU:9YO2UaPr6ZA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LmJHZKFW8CU:9YO2UaPr6ZA:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LmJHZKFW8CU:9YO2UaPr6ZA:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=LmJHZKFW8CU:9YO2UaPr6ZA:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=LmJHZKFW8CU:9YO2UaPr6ZA:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/LmJHZKFW8CU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/11/06/quien-festeja-la-victoria-de-obama/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/11/06/quien-festeja-la-victoria-de-obama/</feedburner:origLink></item>
		<item>
		<title>Grupo Clarín: información, o algo parecido</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/9t_KNaay80g/</link>
		<comments>http://blog.smaldone.com.ar/2008/10/17/grupo-clarin-informacion-o-algo-parecido/#comments</comments>
		<pubDate>Fri, 17 Oct 2008 23:22:53 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Medios]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=126</guid>
		<description><![CDATA[Con gran asombro (y no sin confusión), acabo de ver la siguiente nota publicada en el Diario Clarín (el resaltado en rojo es mío):

Aunque en la nota del diario dice, correctamente, que el ministro de Justicia es Aníbal Fernández, en el subtitulado de la nota del canal de noticias TN (integrante del mismo multimedio), dice [...]]]></description>
			<content:encoded><![CDATA[<p>Con gran asombro (y no sin confusión), acabo de ver <a href="http://www.clarin.com/diario/2008/10/17/um/m-01783258.htm">la siguiente nota</a> publicada en el <strong>Diario Clarín</strong> (el resaltado en rojo es mío):</p>
<div class="centerpic"><img src="/files/clarin/clarin.jpg" alt="Clarin no sabe quién es el ministro de justicia"></div>
<p>Aunque en la nota del diario dice, correctamente, que el ministro de Justicia es <em>Aníbal Fernández</em>, en el subtitulado de la nota del canal de noticias <strong>TN</strong> (integrante del mismo multimedio), dice que el ministro se llama <em>Alberto Fernández</em> (polémico ex Jefe de Gabinete, que renunciara a raíz del conflicto con el campo).</p>
<p>Me pregunto, ¿son brutos o malintencionados? Cualquiera escribe cualquier cosa y nadie se molesta en revisarla, o hay (como más de una vez) alguna maniobra oculta detrás de estos errores aparentes?</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=9t_KNaay80g:OXNO8hgddl4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=9t_KNaay80g:OXNO8hgddl4:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=9t_KNaay80g:OXNO8hgddl4:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=9t_KNaay80g:OXNO8hgddl4:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=9t_KNaay80g:OXNO8hgddl4:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/9t_KNaay80g" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/10/17/grupo-clarin-informacion-o-algo-parecido/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/10/17/grupo-clarin-informacion-o-algo-parecido/</feedburner:origLink></item>
		<item>
		<title>Cada vez que respiras…</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/P717NQlip_E/</link>
		<comments>http://blog.smaldone.com.ar/2008/10/06/cada-vez-que-respiras/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 22:26:05 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Censura]]></category>
		<category><![CDATA[Libertad]]></category>
		<category><![CDATA[Política]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=125</guid>
		<description><![CDATA[En las recientes 8vas. Jornadas Regionales de Software Libre, tuve la fortuna de poder asistir a una excelente charla de Enrique Chaparro titulada: &#8220;Vendiendo barato lo que costó tan caro&#8221;.
Revisando la presentación de la charla, recordé un artículo anterior del mismo autor titulado: &#8220;Every breath you take&#8230;&#8221; (aludiendo a la famosa canción del grupo británico [...]]]></description>
			<content:encoded><![CDATA[<p>En las recientes <a href="http://jornadas.cafelug.org.ar/8/">8vas. Jornadas Regionales de Software Libre</a>, tuve la fortuna de poder asistir a una excelente charla de <strong>Enrique Chaparro</strong> titulada: <a href="http://www.vialibre.org.ar/wp-content/uploads/2008/08/jornadas08.pdf">&#8220;Vendiendo barato lo que costó tan caro&#8221;</a>.</p>
<p>Revisando la presentación de la charla, recordé un artículo anterior del mismo autor titulado: &#8220;<em>Every breath you take&#8230;</em>&#8221; (aludiendo a la famosa canción del grupo británico <strong>The Police</strong>), el cuál reproduzco a continuación. Aunque fue escrito en el año 2003, no ha perdido vigencia. Para leer y meditar un buen rato&#8230;</p>
<p><span id="more-125"></span></p>
<p><strong>Nota:</strong> También puede descargar este artículo en los siguientes formatos:</p>
<ul>
<li><a href="/files/chaparro/every_breath.html">Formato HTML (sin decoraciones)</a></li>
<li><a href="/files/chaparro/every_breath.pdf">Formato PDF</a></li>
</ul>
<h3>Every breath you take&#8230;</h3>
<h4>Tecnología de información y control social</h4>
<p>Enrique A. Chaparro <a href="#foot121" name="tex2html1" id="tex2html1"><sup>1</sup></a></p>
<blockquote><p>
<em>Every breath you take<br />Every move you make<br/>Every bond you break<br/>Every step you take<br/>I&#8217;ll be watching you</em><br/>&#8211;The Police</p></blockquote>
<h4>Necesaria introducción</h4>
<p>Extrañas circunstancias éstas para escribir un artículo sobre las relaciones entre tecnología y sociedad. O, más bien, sobre las relaciones entre nuestro pequeño sector de la ciencia y la tecnología y la sociedad en su conjunto. Algún misterioso optimismo, probablemente heredado de la esperanzadora (pero ingenua) visión kantiana de &#8220;progreso&#8221;, nos ha llevado a creer en los efectos benéficos de la tecnología o, a lo sumo, en su neutralidad. Me gustaría explicarle eso a la pequeña Safa Karim, de once años, quien al momento de escribirse esto yacía en el hospital al-Kindi de Bagdad con el estómago perforado por metralla de una bomba &#8220;inteligente&#8221; estadounidense, y que habrá muerto una muerte anónima para cuando usted, lector, vea este artículo. Me gustaría poder explicar por qué los últimos escasos noventa años de la historia humana hemos asistido al desarrollo más extraordinario de la ciencia y la técnica, y al mismo tiempo descendido a los niveles más repugnantes de barbarie (sírvanme para ello de testigos Auschwitz, Dresden, Hiroshima&#8230;) Me gustaría poder creer que la raza humana ha evolucionado de modo tal que concede mayor libertad a cada uno de sus miembros.  Me gustaría decir que la profecía orwelliana del Hermano Mayor sólo pertenece a la ficción y es irrealizable.</p>
<p>Así pues, he comenzado a escribir este artículo cuatro veces, y otras tantas lo he recomenzado desde cero. Hasta que tomó esta forma actual. No un paper característico, plagado de correctísimas citas en el formato prescripto por la AMS (de hecho, apreciado lector, hay suficientes motores de búsqueda en la Internet como para que Ud. pueda encontrar por sí mismo las referencias). Tampoco una reflexión sobre las promesas, cumplidas y fallidas, de la tecnología de información. Pretende ser un originador de controversias y reflexiones acerca del presente estado de crisis de la presuntuosamente llamada &#8220;Sociedad de la Información&#8221; frente a la sociedad real; pretende instalar el debate, no saldarlo. Le queda a usted, lector, la tarea no trivial de analizarlo y, si fuera posible, devolver sus comentarios al autor.</p>
<h4>Zeitgeist</h4>
<p>Ciñéndonos ahora a nuestro rinconcito de la ciencia y la tecnología, resulta evidente la existencia de una crisis profunda. Por un lado, en las últimas dos décadas hemos asistido al proceso de creación colectiva más impresionante que la humanidad haya visto: la Internet. Seiscientos millones de personas están conectadas a la &#8220;red de redes&#8221;; y, al mismo tiempo, al menos la mitad de la humanidad jamás ha usado un teléfono. Y aún para el resto de la humanidad &#8220;no conectada&#8221;, la influencia decisiva de los sistemas de información como formadores de identidad pública es insoslayable: la existencia &#8220;legal&#8221; de un ser humano, su patrimonio, y en buena medida su destino dependen de registros y procesos informatizados.</p>
<p>Nunca como ahora ha resultado más sencillo difundir las ideas, el conocimiento, el arte; y paradojalmente, se diseñan trabas legales y técnicas cada vez más restrictivas para evitar esa libre circulación. Un puñado de corporaciones pretende convertir el espacio multilateral de la Internet en espacios unilaterales de pocos productores oligopólicos y muchos consumidores aborregados. El Hermano Mayor puede escrutar nuestra correspondencia, rastrear cada uno de nuestros movimientos, cambiar la historia o decretarnos &#8220;unpersons&#8221;. Las grandes corporaciones de software, potenciadas por el &#8220;efecto de red&#8221; y con la indispensable cooperación de la coerción estatal subvertida en beneficio privado, obtienen tasas de ganancia insultantes<a href="#foot122" id="tex2html2" name="tex2html2"><sup>2</sup></a>; en tanto, el consumidor de estos productos se halla sujeto por contratos leoninos que llegan a permitir a aquellas tomar control total de los equipos informáticos de éste.</p>
<h4>Rastros de la tormenta</h4>
<p>A esta altura, estimado lector, usted se estará preguntando si el autor no ha entrado en un frenesí apocalíptico. Le aseguro que no; algunos ejemplos de esas afirmaciones se incluyen más abajo. Otros casos quedan como ejercicio intelectual para usted. Pero, mientras tanto, hagamos un pequeño experimento: en la lista siguiente, haremos apenas una docena de afirmaciones aparentemente ridículas; tómelas como una adivinanza, y luego veremos las respuestas:</p>
<ol>
<li>Un programador va preso, esposado e incomunicado, por escribir un programa que no viola ninguna ley en su país.</li>
<li>Usted puede sufrir pena de prisión si hace para su hijo una copia adicional de un CD con un juego que Ud. mismo compró.</li>
<li>Una ley impide la investigación independiente en seguridad de los sistemas de información y la ingeniería inversa.</li>
<li>La misma ley se usa para impedir la fabricación competitiva de cartuchos para impresoras.</li>
<li>Otra ley obliga a los bibliotecarios a informar a un organismo policial acerca de los hábitos de lectura individuales.</li>
<li>Su correo personal puede ser libremente reproducido y divulgado por el cartero.</li>
<li>Usted concede a su proveedor de software, por contrato, el derecho a administrar su máquina cuando y cómo se le dé la gana.</li>
<li>Centenares de millones de correos personales son diariamente abiertos e inspeccionados por las agencias de inteligencia de algunos países.</li>
<li>Usted compra un disco compacto musical. Cuando intenta escucharlo, este arruina intencionalmente su reproductor.</li>
<li>Una pieza de software permite a los vendedores de programas decidir qué es lo que usted puede instalar en su propia computadora.</li>
<li>Usted compra derechos de uso de cierto software, y paga además cargos anuales de soporte. Se descubre una falla garrafal de seguridad en ese software, debida a negligencia del productor. Su única solución es obtener una nueva versión del software&#8230; pagándola, por supuesto.</li>
<li>Una persona es condenada a prisión y fuerte multa por vender piezas de repuesto para una máquina fabricada por un tercero. Las piezas no son robadas, ni implican un daño a la salud de los usuarios, ni una estafa a estos.</li>
</ol>
<p>El lector dirá que estas cosas son imposibles en la democracia, y sólo imaginables en el contexto del nazismo o el stalinismo. ¿Es así? Veámoslo paso a paso:</p>
<ul>
<li>Los casos 1, 3 y 4 son aplicaciones de la Digital Millenium Copyright Act de los Estados Unidos; en el primer caso, Dmitry Sklyarov, un programador  ruso, fue preso en Estados Unidos, encadenado e incomunicado por haber descubierto (en Rusia) el formato en que un programa de Adobe Corp. almacenaba la información y haber creado (en Rusia) un programa que la ponía en claro.</li>
<li>El caso 2 es el de la extensión de los derechos de autor al software tal como ha sido vista por la legislación de muchos países, incluyendo Argentina y recientemente Uruguay.</li>
<li>El caso 5 es una aplicación (actual, vigente, no imaginada) de la Patriot Act de los Estados Unidos.</li>
<li>El caso 6 es el de las condiciones de uso del servicio <em>Hotmail</em>, y otros de Microsoft; el ISP <em>Xtra</em> de Nueva Zelandia, y probablemente  unos cuantos más (Sí, lector, condiciones del contrato que usted acepta,  aunque estén encubiertas en un lugar ignoto del sitio web).</li>
<li>El caso 7 se ve reflejado en los acuerdos de licencia de usuario final (EULA) de Microsoft para, por ejemplo, el último <em>Service Pack</em> de <em>Windows 2000</em> o el programa <em>Windows Media Player</em>.</li>
<li>El caso 8 tiene al menos dos representantes conspicuos: la red Echelon, constituida por organismos de inteligencia de Estados Unidos, el Reino Unido, Canadá, Australia y Nueva Zelandia; y el programa Carnivore del FBI.</li>
<li>El caso 9 corresponde a la tecnología de protección de discos de Sony Corp., que daña los reproductores de CD de las máquinas Apple Macintosh;  posteriormente se agregó una advertencia impresa en el disco, aunque el  &#8220;elaborado sistema de protección&#8221; puede ser derrotado con un marcador indeleble de tres pesos. ¿Asistiremos a una prohibición generalizada de los marcadores?</li>
<li>El caso 10 es el de proyecto <em>Palladium</em> de Microsoft.</li>
<li>El caso 11 es muy actual, y corresponde a la posición oficial de Microsoft respecto de no proporcionar parches para el sistema operativo <em>Windows NT</em> 4.0 que solucionen una falla grave en la implementación del protocolo RPC.</li>
<li>El caso 12 no es, como el lector habrá imaginado rápidamente, el del &#8220;terrorista&#8221; interpretado por Robert DeNiro que reparaba sistemas de aire acondicionado por fuera de la burocracia estatal en la genial película &#8220;Brazil&#8221; de Terry Gilliam; se trata, en cambio, del caso de David Rocci, que acaba de ser condenado a 5 meses de prisión y 28.500 dólares de multa por vender <em>modchips</em> para Microsoft Xbox.</li>
</ul>
<p>Si aún le queda alguna duda, lo invito a buscar referencias más detalladas en la Internet.</p>
<h4>Génesis y crisis</h4>
<p>Pero ¿cómo hemos llegado hasta aquí? Un primer elemento a tener en cuenta es la avidez de las corporaciones y sus desesperados esfuerzos por extraer ganancias aún mayores vendiendo conocimientos, entretenimiento, &#8220;contenidos&#8221;, objetos inmateriales que podemos englobar bajo el genérico de &#8220;derechos de uso&#8221;. El software, y los contenidos digitales, son ejemplos característicos de esta familia.</p>
<p>Para una vision más organizada del problema, es necesario dar una rápida pasada por un concepto básico de economía: sólo es suceptible de apreciación económica lo que está sujeto a escasez. Ahora bien, el conocimiento no es escaso, es decir, quien entrega una idea no deja por ello de poseerla, a diferencia de un objeto material. ¿Cómo hacer, entonces, que estos conocimientos adquirieran valor económico? Creándoles valor artificialmente, a través de monopolios sustentados en la fuerza coercitiva del Estado. Estos monopolios se engloban bajo la denominación genérica de &#8220;propiedad intelectual&#8221; y comprenden tanto los derechos de copia (<em>copyright</em>) como las patentes. Algunas de las doctrinas económico-jurídicas subyacentes en la creación de estos monopolios sostienen que esto garantiza una justa remuneración por el trabajo de los autores, aunque con ello olvidan que el copyright generalmente pertenece a los editores. Tome el lector al azar algunos libros de su biblioteca y verifique a quién está asignado el copyright. Otros sostienen que el copyright funciona como protección de la inversión que el editor realiza para difundir la obra y, generando una perspectiva de ganancia, como aliciente para difundir cada vez más obras entre el público. Otras doctrinas, en el plano de las patentes, sostienen que la perspectiva de ganancia por la explotación exclusiva y por tiempo limitado de la idea funciona como un motor para alentar la información. Debe considerarse también que el copyright, al menos en sus inicios, cumple una función adicional: permitir la censura estatal. Al otorgar el &#8220;privilegio real&#8221; sólo a editores autorizados, el Estado podía determinar límites a los contenidos de lo que se difundía por un medio tan extraordinariamente poderoso como entonces era la palabra impresa.</p>
<p>Analicemos primero los esquemas de copyright. Estos funcionaron razonablemente hasta hace poco tiempo. En efecto, los autores obtenían remuneración por su trabajo (no siempre adecuada, valga decirlo), los editores obtenían ganancias, el público se beneficiaba por la difusión masiva de conocimiento y, claro, el Estado podía establecer ciertos controles materiales sobre qué se publicaba. Adicionalmente, los derechos de exclusividad se otorgaban con límite temporal razonable. La industria del software, bastante reciente puesto que la distribución de software &#8220;enlatado&#8221; no tiene más de treinta años, se coló en este sistema<a href="#foot123" id="tex2html3" name="tex2html3"><sup>3</sup></a>; e irrumpió tan fuerte que la inclusión del amparo de copyright para el software es <em>conditio sine qua non</em> para que se permita a un país ingresar en la Organización Mundial del Comercio<a href="#foot57" id="tex2html4" name="tex2html4"><sup>4</sup></a>.</p>
<p>Pero todo este edificio se vino abajo con la aparición y popularización de los medios digitales. El costo de reproducir conocimiento se hizo trivial, y dejó de requerir capacidad industrial. La accesibilidad de la Internet hizo posible el intercambio casi instantáneo de información, sin importar las distancias. Con recursos relativamente limitados, cada ciudadano puede convertirse en difusor eficiente de conocimiento, al costo de unos pocos centavos y, a diferencia del copista de la Edad Media, a una increíble velocidad de reproducción.</p>
<p>Esta transformación sustantiva en la capacidad de reproducción del conocimiento provoca una situación de crisis extrema, por la que estamos atravesando. En efecto, los editores ya no pueden garantizar sus tasas de ganancia, los autores no saben qué remuneración podrán esperar, y los Estados ya no pueden evitar la circulación masiva de conocimiento cuya divulgación no desean. Al mismo tiempo, la &#8220;industria del entretenimiento&#8221;, preocupada desde hace tiempo por garantizar sus flujos de ganancia, ha presionado a los gobiernos para extender los límites temporales del monopolio. Los plazos de exclusividad se han ido extendiendo constantemente durante los últimos veinte años, mediante modificaciones legislativas, en su mayoría inspiradas en los acuerdos de la Organización Mundial de la Propiedad Intelectual (WIPO); aunque, justo es decirlo, la industria del software no ha participado activamente en este lobby por la extensión de los plazos de exclusividad (después de todo, al menos por ahora no hace mucha diferencia proteger un programa por cincuenta o por setenta años).</p>
<p>Desde luego, es necesario garantizar de alguna forma la remuneración del trabajo intelectual; resulta de estricta justicia que los autores reciban una compensación por la contribución que realizan al conjunto de la sociedad. Pero la presente crisis muestra que los mecanismos de copyright, y las exageraciones en curso, no resultan la construcción más adecuada para garantizar estas compensaciones.</p>
<p>En cuanto a las patentes, la situación no es más alentadora. Las patentes de invención surgen en los textos constitucionales modernos (a partir de la Constitución de los Estados Unidos, 1787<a href="#foot134" id="tex2html5" name="tex2html5"><sup>5</sup></a>) como mecanismo de aliento al desarrollo, concediendo a los inventores el derecho a la explotación exclusiva de su hallazgo por un tiempo limitado. Pero mucha agua ha corrido bajo los puentes. Las fuerzas combinadas de varias industrias (química, biotecnología, software) han impulsado, en particular en los Estados Unidos, extensiones del alcance interpretativo de lo &#8220;inventable&#8221; a extremos tales que procesos inmateriales, algoritmos matemáticos o cosas existentes en la naturaleza se han vuelto patentables. Se conceden patentes a obviedades, sin análisis del arte previo, sin asomo de racionalidad, y hasta sin revisión previa<a href="#foot125" id="tex2html6" name="tex2html6"><sup>6</sup></a>.</p>
<p>Un buen número de analistas sostiene que, a la larga, esta voracidad por la apropiación de derechos sobre el conocimiento logrará el resultado exactamente inverso al que se proponía como motor inicial de la legislación al respecto, es decir, terminará por frenar y disuadir los esfuerzos creativos, y conducirá a controles oligopólicos. Con ello, no hacen más que recordar lo que ya hace más de cincuenta años señalaba Friederich Hayek (a quien nadie podrá acusar de anticapitalista)<a href="#foot126" id="tex2html7" name="tex2html7"><sup>7</sup></a>: que las patentes y el copyright extienden indebidamente la propiedad privada y alientan el crecimiento de monopolios<a href="#foot127" id="tex2html8" name="tex2html8"><sup>8</sup></a></p>
<h4>La ofensiva</h4>
<p>En esta situación de tensión, se desarrolla una ofensiva por parte de las corporaciones que controlan &#8220;contenidos&#8221;. Esta ofensiva tiene dos frentes de ataque, el legal y el tecnológico, donde la acción de estos grupos de poder es claramente visible. Y un tercero, más sutil, en el que estos mismos grupos de poder han logrado la alianza de sectores de intereses contrapuestos, perfumado con el aroma a santidad de las buenas intenciones: la &#8220;inclusión digital&#8221;. En el frente legal, se impulsan leyes y tratados que limitan los derechos del usuario, convierten en delito la investigación independiente en seguridad informática y la ingeniería inversa<a href="#foot79" id="tex2html9" name="tex2html9"><sup>9</sup></a>, imponen tasas absurdas sobre los medios de almacenamiento<a href="#foot80" id="tex2html10" name="tex2html10"><sup>10</sup></a>, y recurren al poder coercitivo penal del estado como forma de solución de conflictos que pertenecen totalmente a la esfera del Derecho Civil.</p>
<p>En el plano técnico, se diseñan constantemente nuevos mecanismos de control, puestos bajo el pomposo título de <em>Digital Rights Management</em> (DRM)<a href="#foot128" id="tex2html11" name="tex2html11"><sup>11</sup></a>. Entre estos se destacan especialmente los destinados a limitar la ejecución de software en los sistemas de los usuarios sólo a programas &#8220;autorizados&#8221;. Esto resultaría razonable, aunque perogrullesco, si el que concede la autorización fuese el usuario; pero en la realidad, esta autorización depende de los productores de software. El más notorio de estos proyectos es <em>Palladium</em> (ahora denominado <em>NGSCB</em>) de Microsoft; a pesar de los esfuerzos de relaciones públicas y marketing que pretenden disociar Palladium de cualquier fin de DRM o de cautividad (<em>lock in</em>) de los usuarios, resulta evidente que estos son los únicos propósitos de la iniciativa<a href="#foot88" id="tex2html12" name="tex2html12"><sup>12</sup></a>.</p>
<p>Estas iniciativas de control se vinculan con otras, menos espectaculares tal vez, pero cuyas amenazas para las libertades públicas no son menos terribles. Por ejemplo, los procesos de identificación/atribución de identidad, actividad típica de los Estados nacionales, se suplantan en la red por mecanismos invasivos como MS <em>Passport</em>.</p>
<p>Para ensombrecer más el panorama, se nos bombardea constantemente con declaraciones sobre la &#8220;brecha digital&#8221; y la necesidad de &#8220;incluir&#8221; a sectores mayores de la sociedad. Estas declaraciones provienen no sólo de las megacorporaciones (lo que las tornaría al menos sospechables a los ojos de cualquier oyente sagaz), sino también de gobiernos y organizaciones multilaterales y no-gubernamentales de los más diversos tipos. Coincidirá conmigo, lector, en que la falta de acceso a los medios digitales amenaza en constituirse en una nueva forma de analfabetismo. Sin embargo, espero que coincida conmigo también en estas dos observaciones:</p>
<ul>
<li>La llamada &#8220;exclusión digital&#8221; es una consecuencia más de la pobreza, en un mundo en que el reparto de la riqueza se ha tornado más ferozmente inequitativo que nunca antes en la historia.</li>
<li>No es posible combatir la pobreza repartiendo computadores: su valor proteínico es bastante discutible. </li>
</ul>
<p>Detrás de la pretendida inclusión digital, la agenda oculta de las corporaciones que pretenden el control de los contenidos es el aumento de una clientela cautiva; para lo cual, claro, hay que garantizar que esa clientela pague tributo por los contenidos que recibe, y allí entran las medidas legales y técnicas de las que hablábamos más arriba. Una clientela de consumidores pasivos de &#8220;información y entretenimiento&#8221;, abastecidos por una élite concentrada de proveedores de &#8220;contenidos&#8221; y de los medios necesarios para obtenerlos. Pero&#8230; ¿por qué organizaciones y gobiernos, cuyas agendas en principio no coinciden con la de estas corporaciones, aparecen en el mismo barco? Las razones son complejas: en algunos casos, el árbol del potencial analfabetismo les ha impedido ver el bosque de las causas reales y las intenciones ocultas; en otros, el poder económico y político de las corporaciones ha generado la suficiente presión; y en el resto, finalmente, existen coincidencias objetivas o beneficios mutuos.</p>
<p>No crea el lector que sostengo alguna nueva forma de luddismo. Estoy convencido de que extender los beneficios de las tecnologías de información a un número cada vez mayor de personas contribuirá a gestar una sociedad más justa, si y sólo si esta extensión amplifica el valor de la libertad; pero cualquier tentativa de inclusión limitada a reproducir y profundizar el modelo &#8220;pocos producen / muchos consumen&#8221; es un paso más hacia la pesadilla orwelliana.</p>
<p>Es precisamente en esta pretensión de control total a la manera del Hermano Mayor en que (algunos) aparatos estatales entran en escena. Porque una vez instalada la infraestructura legal y tecnológica de DRM, convertirla de gestión de derechos digitales en gestión de derechos políticos es una simple movida. El mismo programa que hoy puede impedir que usted descargue de la red una copia ilegal de una canción, o borrarla de su disco rígido cuando ya está almacenada, puede servir mañana para impedirle el acceso a fuentes de información independiente<a href="#foot129" id="tex2html13" name="tex2html13"><sup>13</sup></a>, o rastrear a cualquiera que firme una petición contra la guerra. En un contexto histórico en que las fronteras entre los intereses de las corporaciones y los de los gobiernos de las naciones más poderosas se borran<a href="#foot130" id="tex2html14" name="tex2html14"><sup>14</sup></a>, esta pesadilla no es sólo posible, sino también probable. Además de las constantes escuchas ilegales de las comunicaciones en la red, ciertos gobiernos impulsan medidas legislativas para el control y registro detallado de los hábitos de sus ciudadanos en el ciberespacio; y lo que se hace en las grandes potencias se reproduce, en servil imitación, en la periferia del mundo<a href="#foot131" id="tex2html15" name="tex2html15"><sup>15</sup></a>.</p>
<p>Hace veinte años, el grupo The Police escribía la canción que da título a este artículo. Seguramente el lector la ha escuchado. Si alguna vez creyó que se trataba de una canción romántica, vuelva a escucharla ahora.</p>
<h4>Resistiendo</h4>
<p>¿Estamos, pues, en una situación sin esperanza? Déjeme compartir con usted, lector, una reflexión del historiador, periodista y combatiente antifascista italiano Leo Valiani<a href="#foot112" id="tex2html16" name="tex2html16"><sup>16</sup></a>. El la hizo para sintetizar sus impresiones sobre el Siglo XX, pero me parece perfectamente aplicable a estas circunstancias: <em>&#8220;Nuestro siglo muestra que la victoria de los ideales de justicia e igualdad es siempre efímera, pero también que si logramos preservar la libertad, siempre podremos empezar de nuevo&#8230; No hay necesidad de desesperar, aún en las situaciones más desesperadas.&#8221;</em></p>
<p>Porque, pese a todo, los humanos somos huesos duros de roer. Porque donde una red peer-to-peer desaparece, aparecen como hongos otras nuevas. Porque donde la industria del software intenta bloquear a los usuarios, el movimiento del software libre genera instrumentos sustitutivos con un modo de producción diferente. Porque donde los medios concentrados intentan disfrazar la información, surgen cada vez más medios alternativos. Todo estriba en preservar la libertad. Ahora, lector, la tarea es también suya.</p>
<h4>Sobre este documento&#8230;</h4>
<p>Este material puede ser distribuido exclusivamente bajo los términos y las condiciones que se establecen en la <a href="http://www.opencontent.org/openpub/"><strong>Open Publication License</strong></a>, v1.0.</p>
<h4>Notas al pie</h4>
<dl>
<dt><a id="foot121" name="foot121">&#8230; Chaparro</a><a href="#tex2html1" name="foot121"><sup>1</sup></a></dt>
<dd>Fundación Vía Libre &#8211; Argentina <tt>echaparro@vialibre.org.ar</tt></dd>
<dt><a id="foot122" name="foot122">&#8230; insultantes</a><a href="#tex2html2" name="foot122"><sup>2</sup></a></dt>
<dd>No se me ocurren otros adjetivos, fuera de lo soez, para calificar los márgenes de utilidad del orden del 560% que obtiene Microsoft Corp. por sus sistemas operativos y suite de oficina. El lector interesado podrá consultar las presentaciones trimestrales detalladas de esa empresa a la Securities and Exchange Commision.</dd>
<dt><a id="foot123" name="foot123">&#8230; sistema</a><a href="#tex2html3" name="foot123"><sup>3</sup></a></dt>
<dd>Deberíamos decir &#8220;se coló por la ventana&#8221;. En efecto, para obtener la protección legal del copyright para las demás producciones intelectuales, es necesario depositar el código fuente (el texto, la partitura); el software está relevado de esta obligación. Con ello, además, la función de protección contra el plagio implícita en los registros de derechos de autor se volatiliza.</dd>
<dt><a id="foot57" name="foot57">&#8230; Comercio</a><a href="#tex2html4" name="foot57"><sup>4</sup></a></dt>
<dd>TRIPS Agreement, Artículo 10.</dd>
<dt><a id="foot134" name="foot134">&#8230; 1787</a><a href="#tex2html5" name="foot134"><sup>5</sup></a></dt>
<dd>Artículo 1, Sección 8, Cláusula 8: &#8220;The Congress shall have Power &#8230; To promote the Progress of Science and useful Arts, by securing for limited Times to Authors and Inventors the exclusive Right to their respective Writings and Discoveries&#8221;</dd>
<dt><a id="foot125" name="foot125">&#8230; previa</a><a href="#tex2html6" name="foot125"><sup>6</sup></a></dt>
<dd>Para demostrar la ridiculez de este sistema un abogado australiano, John Keogh, patentó un &#8220;Dispositivo Circular que Facilita la Locomoción&#8221;: la rueda. Innovation Patent #2001100012.</dd>
<dt><a id="foot126" name="foot126">&#8230; anticapitalista)</a><a href="#tex2html7" name="foot126"><sup>7</sup></a></dt>
<dd>Uno de los autores favoritos de los políticos neoconservadores de la década de 1980, como los que &#8220;daban letra&#8221; a Margaret Thatcher o Ronald Reagan. Lamentablemente, parece que sólo lo leyeron parcialmente.</dd>
<dt><a id="foot127" name="foot127">&#8230; monopolios</a><a href="#tex2html8" name="foot127"><sup>8</sup></a></dt>
<dd>Hayek, F.A.: &#8220;Free Enterprise and Competitive Order&#8221; en <em>Individualism and Economic Order</em>, Routledge and Kegan Paul, Londres, 1949, pp.113-115</dd>
<dt><a id="foot79" name="foot79">&#8230; inversa</a><a href="#tex2html9" id="foot79r" name="foot79r"><sup>9</sup></a></dt>
<dd>Un ejemplo local de esto, para peor redactado a los tropezones como fulgurante muestra de ignorancia, es el proyecto de ley sobre delitos informáticos aprobado recientemente por la Cámara de Diputados de la Nación. Con la excusa de legislar en un campo que indudablemente necesita definición legal, se convierten en delictivas conductas perfectamente legítimas. SADIO, en un gesto destacable, se ha pronunciado duramente contra este proyecto.</dd>
<dt><a id="foot80" name="foot80">&#8230; almacenamiento</a><a href="#tex2html10" id="foot80r" name="foot80r"><sup>10</sup></a></dt>
<dd>Imagine el lector lo ridículo que resultaría aplicar una tasa al papel en blanco, cuyo producido se destinase a los editores de libros, puesto que ese papel sirve potencialmente para obtener fotocopias. Sin embargo, en varios países existen o están en discusión tasas por el estilo aplicables a todos los CDs y DVDs vírgenes.</dd>
<dt><a id="foot128" name="foot128">&#8230; (DRM)</a><a href="#tex2html11" id="foot128r" name="foot128r"><sup>11</sup></a></dt>
<dd>Cabe señalar que así como se crean, son quebrados al poco tiempo de lanzados. Un notable especialista en seguridad de sistemas de información,  Bruce Schneier, decía no hace mucho que &#8220;pretender información digital incopiable es como pretender agua que no moje&#8221;.</dd>
<dt><a id="foot88" name="foot88">&#8230; iniciativa</a><a href="#tex2html12" id="foot88r" name="foot88r"><sup>12</sup></a></dt>
<dd>Para un análisis detallado, remito al lector a la página sobre el particular de Ross Anderson en http://www.cl.cam.ac.uk/~rja14/tcpa-faq.html y  los enlaces a los que ella apunta.</dd>
<dt><a id="foot129" name="foot129">&#8230; independiente</a><a href="#tex2html13" id="foot129r" name="foot129r"><sup>13</sup></a></dt>
<dd>No exagero, y mas bien me quedo corto. Los ciudadanos de la República Popular China no pueden acceder a ciertos contenidos en la Internet que el gobierno considera &#8220;inapropiados&#8221;. Para impedir estos accesos, el gobierno cuenta con la colaboración de corporaciones como Cisco y Google.</dd>
<dt><a id="foot130" name="foot130">&#8230; borran</a><a href="#tex2html14" id="foot130r" name="foot130r"><sup>14</sup></a></dt>
<dd>Bástenme para muestra las historias de presidentes petroleros con accesos mesiánicos, y buques tanque bautizados &#8220;Condoleeza&#8221;.</dd>
<dt><a id="foot131" name="foot131">&#8230; mundo</a><a href="#tex2html15" id="foot131r" name="foot131r"><sup>15</sup></a></dt>
<dd>No hace mucho, en una reunión pública, he escuchado al diputado que preside la Comisión de Comunicaciones e Informática de la Cámara de Diputados de la Nación pronunciarse en favor de mecanismos que permitan retener información sobre acceso de los usuarios a la Internet. Esta opinión surgió a partir de expresiones de un funcionario de la Policía Federal, quien &#8220;lamentaba&#8221; la carencia de instrumentos legales que permitieran la investigación de delitos informáticos mediante el registro del tráfico generado por los usuarios de la Internet.</dd>
<dt><a id="foot112" name="foot112">&#8230; Valiani</a><a href="#tex2html16" id="foot112r" name="foot112r"><sup>16</sup></a></dt>
<dd>Leo Valiani nació en 1909. Fue preso político del fascismo, luchó por la República en España, fue dirigente de la Resistencia italiana, periodista, historiador, fundador del Partido Radical, senador vitalicio desde 1980 (designado por su viejo amigo y compañero de lucha Sandro Pertini). Murió en Milán el 17 de septiembre de 1999. </dd>
</dl>
<h4>Sobre el autor</h4>
<p><strong>Enrique Chaparro</strong> es matemático y especialista en criptografía y seguridad, con títulos de la Universidad de Buenos Aires (Argentina), la Universidad de Waterloo (Canadá) y la Universidad de Londres (UK). Es miembro de la Asociación Internacional de Criptografía, del Comité Técnico del IEEE sobre Seguridad y Privacidad, y de la Fundación Vía Libre. Es consultor para el Banco Interamericano de Desarrollo y el Programa de Desarrollo de las Naciones Unidas. Ha tomado parte en diversos proyectos legislativos para el uso de Software Libre en los gobiernos de Argentina, Colombia y Perú, y es responsable por la incorporación de software libre en diversas agencias gubernamentales de Argentina.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=P717NQlip_E:gE8vd3-3OK0:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=P717NQlip_E:gE8vd3-3OK0:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=P717NQlip_E:gE8vd3-3OK0:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=P717NQlip_E:gE8vd3-3OK0:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=P717NQlip_E:gE8vd3-3OK0:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/P717NQlip_E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/10/06/cada-vez-que-respiras/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/10/06/cada-vez-que-respiras/</feedburner:origLink></item>
		<item>
		<title>Charla sobre Software Libre en Rosario (III Encuentro de usuarios Genexus)</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/UCw52AE3Ua8/</link>
		<comments>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-software-libre-en-rosario-iii-encuentro-de-usuarios-genexus/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 23:15:45 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Charlas]]></category>
		<category><![CDATA[Software libre]]></category>
		<category><![CDATA[Software privativo]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=124</guid>
		<description><![CDATA[En el mes de junio de 2008, se realizó en la ciudad de Rosario el III Encuentro de usuarios Genexus, organizado por los integrantes del Grupo de Usuarios Genexus de Rosario.
A pesar de que nada tengo que ver con Genexus, mi amigo Gabriel Medina (un verdadero gurú de dicha herramienta) me invitó a participar de [...]]]></description>
			<content:encoded><![CDATA[<p>En el mes de junio de 2008, se realizó en la ciudad de Rosario el <a href="http://rosariogx.blogspot.com/2008/06/contenido-del-iii-encuentro-de-usuarios.html">III Encuentro de usuarios Genexus</a>, organizado por los integrantes del <a href="http://rosariogx.blogspot.com/">Grupo de Usuarios Genexus de Rosario</a>.</p>
<p>A pesar de que nada tengo que ver con <a href="http://www.genexus.com/">Genexus</a>, mi amigo <a href="http://genexus.blogspot.com/">Gabriel Medina</a> (un verdadero gurú de dicha herramienta) me invitó a participar de dicho evento, dando una charla relacionada con el <strong>Software Libre</strong>.</p>
<p>Imagínense&#8230; un &#8220;outsider&#8221; del mundo Genexus, como yo, dando una charla sobre Software Libre en un evento de usuarios de una herramienta privativa (del cual participaron también empleados de la empresa que la desarrolla y la comercializa). Pero no sólo sobreviví, sino que también lo pasé muy bien.</p>
<p><span id="more-124"></span></p>
<h3>La charla</h3>
<p>Decidí abordar la charla desde la siguiente perspectiva: Presentar el software libre, su definición y analizar muy brevemente las distintas licencias existentes. Luego, mostrar casos paradigmáticos de empresas que, por diversos motivos, basan su modelo de negocio (o parte de él) en software que se distribuye bajo licencias libres. De esta manera, mi intención fue mostrarles que es posible &#8220;ganar dinero&#8221; con el software libre, desde la perspectiva de la empresa que lo desarrolla y distribuye.</p>
<p>Al finalizar la charla, pedí a los presentes (la gran mayoría, programadores) que levantaran la mano aquellos a quienes les gustaría que Genexus fuera &#8220;libre&#8221;. Mi siguiente pregunta fue dirigida a quienes no levantaron la mano: ¿Por qué no?</p>
<p>Deliberadamente había dejado fuera de la presentación las numerosas ventajas que el Software Libre ofrece a los desarrolladores. Luego de mi pregunta se planteó un breve debate, en donde el principal punto de discusión fue &#8220;¿De qué va a vivir Artech?&#8221; (la empresa productora de Genexus). Precisamente, aclaré, de eso se trató esta charla: mostrar que existe otro modelo, que no se basa en la venta de licencias de uso de los programas.</p>
<h4>Software Libre: Un modelo de desarrollo y distribución de software con ventajas para (casi) todos</h4>
<ul>
<li><a href="/files/gug_rosario/software_libre.pdf">Presentación en formato PDF</a></li>
<li><a href="/files/gug_rosario/software_libre.odp">Presentación en formato ODP</a> (<a href="http://www.openoffice.org/">OpenOffice.org</a>)</li>
</ul>
<h3>Algunas fotos y algo más&#8230;</h3>
<div class="centerpic"><img  src="/files/gug_rosario/gug1.jpg" alt="III Encuentro de usuarios Genexus"></div>
<p>Aquí estoy con <a href="http://genexus.blogspot.com/">Gabriel Medina</a> (izquierda) y <a href="http://versionesdelarealidad.blogspot.com/">Germán Rampo</a> (derecha). Germán fue uno de los organizadores, quienes hicieron todo lo posible por que estuviéramos totalmente a gusto. ¡Y vaya si lo lograron!</p>
<div class="centerpic"><img  src="/files/gug_rosario/gug2.jpg" alt="III Encuentro de usuarios Genexus"></div>
<p>Aquí estamos los 3 viajeros de Río Cuarto: <a href="http://genexus.blogspot.com/">Gabriel</a>, <a href="http://www.unpuntofijo.com.ar/">Silvina</a>  y yo. Dificilmente olvidaremos un viaje más que divertido (toda una aventura esquivando piquetes, tomando mates, comiendo chocolates y discutiendo sobre los temas más variados).</p>
<div class="centerpic"><img  src="/files/gug_rosario/gug4.jpg" alt="III Encuentro de usuarios Genexus"></div>
<p>Aquí estoy tratando de hacerme entender. (De por sí, dificil tarea. Imaginen con una sola mano libre.)</p>
<div class="centerpic"><img  src="/files/gug_rosario/gug3.jpg" alt="III Encuentro de usuarios Genexus"></div>
<p>Los participantes (organizadores, disertantes y asistentes) del encuentro en pleno.</p>
<p>Claro que los organizadores tienen <a href="http://picasaweb.google.com/gxrosario/IIIEncuentroDeUsuariosGenexusEnRosario">muchas más fotos</a>.</p>
<h3>Agradecimientos</h3>
<p><strong>A los organizadores:</strong> Germán y Martín Rampo, Carlos Lucatti y Elías Eblagón. Nos atendieron en todo momento. Nos llevaron, trajeron&#8230; alimentaron y saciaron nuestra sed. Gente grossa, de verdad.</p>
<p><strong>A los uruguayos:</strong> Gabriel Icasuriaga (Masternet), <a href="http://urulinux.blogspot.com/">Cristhian Gomez</a> (<a href="http://urulinux.com/">Urulinux</a>), Javier Cruchaga (Franja) y Daniel Monza. Unos tipazos, discutimos, conversamos, tomamos cerveza, intercambiamos ideas. Hasta quedó pendiente alguna invitación a Uruguay a comer un &#8220;lomo&#8221;. Un placer conocer a gente como ellos. (Además, son la &#8220;task force&#8221; que promueven el uso y la creación de <a href="http://www.gxopen.com/">software libre en el ambiente de Genexus</a>).</p>
<p><strong>A Gabriel:</strong> Gracias a él pasé unos días excelentes, disfruté de un viaje reparador y conocí a todas estas personas (¡y no nos frenó ningún piquete!). Te pasaste, Gab.</p>
<p><strong>A Silvina:</strong> No sólo me acompañó en este viaje, sino que fue un apoyo invaluable en la preparación de la charla y una compañía única paseando por las calles de Rosario (de compras, haciéndonos caricaturas, tomando licuados y haciendo una siesta en un sillón de alguna galería del centro&#8230;).</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=UCw52AE3Ua8:eqZRO4LQgL8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=UCw52AE3Ua8:eqZRO4LQgL8:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=UCw52AE3Ua8:eqZRO4LQgL8:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=UCw52AE3Ua8:eqZRO4LQgL8:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=UCw52AE3Ua8:eqZRO4LQgL8:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/UCw52AE3Ua8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-software-libre-en-rosario-iii-encuentro-de-usuarios-genexus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-software-libre-en-rosario-iii-encuentro-de-usuarios-genexus/</feedburner:origLink></item>
		<item>
		<title>Charla sobre Ruby en Córdoba (7JRSL)</title>
		<link>http://feedproxy.google.com/~r/javiersmaldone/~3/lMmNIw2TSmc/</link>
		<comments>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-ruby-en-cordoba-7jrsl/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 21:54:55 +0000</pubDate>
		<dc:creator>Javier</dc:creator>
				<category><![CDATA[Charlas]]></category>
		<category><![CDATA[Programación]]></category>

		<guid isPermaLink="false">http://blog.smaldone.com.ar/?p=123</guid>
		<description><![CDATA[Siguiendo con la tendencia a desempolvar cosas viejas, aquí va la presentación que utilicé en mi charla &#8220;Ruby: &#8216;Orientación a Objetos&#8217; y algo más&#8230;&#8221;, en el marco de las 7mas. Jornadas Regionales de Software Libre, realizadas en la ciudad de Córdoba, en agosto de 2007.
Ruby: &#8220;Orientación a Objetos&#8221; y algo más&#8230;

Presentación en formato PDF
Presentación en [...]]]></description>
			<content:encoded><![CDATA[<p>Siguiendo con la tendencia a desempolvar cosas viejas, aquí va la presentación que utilicé en mi charla <a href="http://jornadas.grulic.org.ar/7/contenido/programa/charlas/charla43">&#8220;Ruby: &#8216;Orientación a Objetos&#8217; y algo más&#8230;&#8221;</a>, en el marco de las <a href="http://jornadas.grulic.org.ar/7/">7mas. Jornadas Regionales de Software Libre</a>, realizadas en la ciudad de Córdoba, en agosto de 2007.</p>
<h3>Ruby: &#8220;Orientación a Objetos&#8221; y algo más&#8230;</h3>
<ul>
<li><a href="/files/7jrsl/ruby_smaldone.pdf">Presentación en formato PDF</a></li>
<li><a href="/files/7jrsl/ruby_smaldone.odp">Presentación en formato ODP</a> (<a href="http://www.openoffice.org/">OpenOffice.org</a>)</li>
</ul>
<p><span id="more-123"></span></p>
<p>Bueno, ¡no podía faltar una foto! <strong>;)</strong></p>
<div class="centerpic"><img src="/files/7jrsl/cordoba.jpg" alt="7JRSL"></div>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=lMmNIw2TSmc:SjNRTD0eIqs:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=lMmNIw2TSmc:SjNRTD0eIqs:dnMXMwOfBR0"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=dnMXMwOfBR0" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=lMmNIw2TSmc:SjNRTD0eIqs:F7zBnMyn0Lo"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?i=lMmNIw2TSmc:SjNRTD0eIqs:F7zBnMyn0Lo" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/javiersmaldone?a=lMmNIw2TSmc:SjNRTD0eIqs:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/javiersmaldone?d=qj6IDK7rITs" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/javiersmaldone/~4/lMmNIw2TSmc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-ruby-en-cordoba-7jrsl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.smaldone.com.ar/2008/10/02/charla-sobre-ruby-en-cordoba-7jrsl/</feedburner:origLink></item>
	</channel>
</rss>
