Jorge Alberto Mussuto Sr.

Jorge Alberto Mussuto Sr.
Somewhere in Massachusetts ®

Thursday, July 1, 2010

Medidas de seguridad por Geolocalizacion de dirección IP

Medidas de seguridad por Geolocalizacion de dirección IP: "

Aprovechando que se acerca el periodo estival en el cual es posible que decidamos realizar algún viaje, me gustaría comentar ciertas medidas de protección implantadas en diversos sistemas de login relacionados con la ubicación geográfica del usuario. Para empezar, comentar que existen BBDD de IPs que las relacionan con su posición física, de manera que puedes consultar dónde esta ubicada una dirección IP con bastante precisión, hasta el punto de que en el mejor de los casos es posible acertar con la población en la que te encuentras; en el peor de los casos, el acierto se limita al país.


Esto es aprovechado hoy en día por cada vez mas aplicaciones, como por ejemplo para ofrecer servicios específicos para la población en que te encuentras. Por ejemplo en mi caso Google hace publicidad ofreciéndome comercios y servicios por ejemplo de la ciudad de Valencia. Esta información se viene utilizando también de manera habitual para orientar, limitar y prohibir el acceso a los contenidos en función de la ubicación física de la persona. Un ejemplo de ello son las cadenas de televisión que emiten video por Internet, limitando dichos contenidos al país en el que tienen licencias para emitir ciertos contenidos (por ejemplo, eventos deportivos concretos). En España esto es utilizado por La Sexta o Telecinco en sus emisiones de TV Online, ya que no tienen licencias de emisión universales. Por supuesto, estas técnicas le quitan universalidad a Internet, pero eso un tema para otro día. Siguiendo con las prohibiciones (que es casi el uso más habitual), existen BBDD de direcciones IP para poder limitar por países enteros; en http://ip.ludost.net/ tenemos herramientas que permiten incorporar estos límites de países a las ACLs de Apache o iptables, lo que puede ser util si queremos interaccionar solo con un país. Como aspecto positivo, también se utiliza para mejorar la seguridad, en módulos de login o transacciones de compras, siendo una medida habitual en los módulos anti-fraude.


No obstante, como todas las tecnologías están sujetas a imprecisiones y problemas. Por ejemplo, pueden fallar si estás dentro de una WAN de tu organización y los proxys se encuentran en una ubicación remota, ya que los contenidos a los que podrás tener acceso no son aquellos que por tu geolocalización deberías tener. Esto pasa con proveedores de Internet globales como AOL, o por ejemplo, en multinacionales en las que la salida a Internet pueda estar centralizada en una ubicación, a pesar de disponer de sedes repartidas por todo el globo (por ejemplo, la salida a Internet de Ford Motor Company puede estar en Estados Unidos, aunque disponga de fábricas por todo el mundo). Otro punto de fallo es la navegación por dispositivos móviles, ya que también está sujeta a cómo tu operador gestione el tráfico a Internet, o cuando hagas roaming, si estas en modo WiFi, conexiones por satélite, etc. Por último, los proxys de navegación como el diseñado por Opera para acelerar las conexiones a Internet, sufren este problema que pueden resultar en quebraderos y falsos positivos con las consiguientes inconveniencias para los usuarios.


A pesar de todo, el aspecto más positivo de este tipo de información es su utilización para evitar el fraude, de una manera muy sencilla. Por ejemplo, es posible comparar si la ubicación habitual de nuestro cliente y su ubicación actual son cercanas o han variado en miles de km, podemos ver si existen accesos simultáneos a servicios desde ubicaciones separadas miles de km, o analizar si el histórico de conexiones de nuestro cliente cumple cierto patrón. Esto genera contramedidas que ya han sido aplicadas por algunos proveedores de servicios. Por ejemplo, si Facebook detecta que alguien se está conectando desde una ubicación remota desde el móvil, puede cortar el acceso solicitando una conexión desde el PC habitual, o solicitar una serie de datos adicionales (fecha de nacimiento y otras) para su verificación. Por otra parte, Paypal, uno de los mayores objetivos de fraude, si detecta compras desde ubicaciones no habituales del usuario y con entrega en éstas, puede decidir bloquear la cuenta (a quien le pasó esto aún no se si ha podido restablecer la cuenta).


Todas estas medidas están diseñadas para proteger al usuario ante los problemas de fraude, normalmente cuando hay transacciones bancarias, compras de productos, u otros temas sensibles. Desgraciadamente, como todo, tienen su parte de molestia, ya que es probable que si se encuentra en Shangai de vacaciones, puede resultar que su banco no le quiera, Facebook no se fíe de usted y no pueda realizar compras mediante Paypal. En ese caso, lo mejor es dejar el portátil o Smartphone y disfrutar de las vacaciones. La tecnología seguirá ahí a su vuelta.






Digg
del.icio.us
Facebook
Google Bookmarks
BarraPunto
E-mail this story to a friend!
LinkedIn
Netvibes
Live
Meneame
TwitThis




"

Los piratas informáticos no son la única amenaza contra la seguridad en Internet

Los piratas informáticos no son la única amenaza contra la seguridad en Internet: "Por Ben Worthen



Los piratas sofisticados nos son los únicos que han conseguido acceder a información sensible en Internet. Una gran cantidad de información está quedando al descubierto o está siendo mal protegida por compañías y gobiernos.



El número de víctimas de robo de identidad en Estados Unidos dio un salto de 12% a 11,1 millones en 2009, según la firma de investigación de mercado Javelin Strategy & Research. Los casos de fraude denunciados al Centro de Quejas de Crimen por Internet (IC3 por sus siglas en inglés), organismo asociado con el Oficina Federal de Investigaciones (FBI), subieron 23% a 336.655 el año pasado.







La información que la gente revela sin darse cuenta en sitios web como Facebook juega un papel significativo. También cuentan las fallas técnicas como la que un grupo demostró recientemente en la página del proveedor estadounidense de telefonía celular AT&T Inc.



Pero en algunos casos, encontrar información privada importante como los números de las tarjetas de crédito o el historial médico en Internet no requiere de una pericia informática demasiado desarrollada. En su lugar, parece que esa información está al alcance de cualquiera que sepa dónde buscar.



En Atlanta, en el estado de Georgia, se descubrió que un archivo que incluía los nombres, números de seguro social, las direcciones y números de teléfono de unos 1.000 bomberos de la ciudad estaba disponible en Internet. Hasta mayo, los números de seguro social y de la licencia de conducir de cientos de personas asociadas a la Universidad Edward Waters, en Florida, estaban en la web, incluso indexados por los motores de búsqueda.



La ciudad de Atlanta alertó a los trabajadores que se vieron afectados por la falla de seguridad y sigue investigando el incidente. A su vez, un vocero de Edward Waters dijo que la filtración de la información se debió a un 'error humano'.



Eric Johnson, profesor de la Escuela de Negocios Tuck, de Darmouth College, encontró numerosos archivos que contenían nombres, números de identificación personal y números de seguro de salud de miles de personas y que quedaron al descubierto por los programas de intercambio de archivos (P2P).



Programas como LimeWire, que permite que las computadoras se conecten directamente entre sí, se utilizan en la mayoría de los casos para intercambiar música y archivos de video, aunque en realidad pueden transmitir cualquier clase de información.



'Ahí no estamos hablando de piratería ni nada parecido', dice. 'Sólo estamos navegando'. Basta con introducir términos básicos de búsqueda como nombres de hospital en el programa para obtener resultados asombrosos. Eso es lo que hizo Johnson y obtuvo un documento de 1.718 páginas que contenía los detalles de seguros de salud y los diagnósticos médicos filtrados por un laboratorio de pruebas médicas. Dice que también encontró hojas de cálculo de un sistema informático de otro hospital que contenía la información de contacto y los números de seguro social de más de 20.000 pacientes.



Estos archivos pueden acabar en las redes de P2P porque un empleado utiliza el software para acceder a un archivo desde casa o instaló el programa en una computadora del trabajo sin permiso. Johnson asegura que incluso si eliminan los programas P2P, las copias de los archivos compartidos seguirán estando disponibles en línea.



En muchos casos, las carpetas que contienen datos personales son descargadas por conocidos ciberdelincuentes, señala Rick Wallace, un investigador de Diversa Inc., una compañía de seguridad que busca archivos filtrados.



En lo que va de año, las organizaciones de EE.UU. han reportado 317 casos de información filtrada, camino de superar el total de 2009 de 498, según el Centro de Recursos para el Robo de Identidad (ITRC por sus siglas en inglés), una organización sin fines de lucro. El ITRC suele recibir entre 700 y 1.000 llamadas al mes de personas que han sido víctimas de robo de identidad, dice Linda Foley, fundadora de la organización.



Los delincuentes cibernéticos suelen vender los números de tarjetas de crédito y otros datos personales que encuentran en foros que no son secretos pero a los que sólo pueden acceder personas al tanto. Aun así, cualquiera que teclee 'fullz' y 'cvv2' en el motor de búsqueda de Google puede ver una muestra.



Fuente: Wall Street Journal"

Sony alerta de que se deben revisar medio millón de computadoras

Sony alerta de que se deben revisar medio millón de computadoras: "Un problema en el control de la temperatura afecta a determinadas series de Vaio.- El fallo puede resolverse con la carga de un programa.



Sony ha anunciado que se deberán reparar unos 535.000 ordenadores portátiles Vaio vendidos en todo el mundo. Según The Wall Street Journal, la empresa ha detectado un defecto en el control de la temperatura que puede recalentar el aparto y causar problemas en su funcionamiento. Las llamadas a revisión afectan a los clientes de algunas unidades de la serie F y C de Vaio vendidas después de enero de 2010. La operación supone revisar 259.000 portátiles en Estados Unidos; 103.000, en Europa; 120.000, en Asia y 52.000 en Japón.



Según Reuters, el problema puede solventarse con la carga de un programa del que ya dispone la compañía y que ofrecerá en línea. La empresa ha detectado el problema después de que una treintena de clientes de fuera de Japón lo comunicaran a la compañía. En ningún caso, el sobrecalentamiento del aparato ha provocado daños físicos en los clientes. En 2008, Sony ya tuvo un problema de exceso de temperatura, debido en aquella ocasión a la batería, en 75.000 miniportátiles.



Fuente: El País"

Tuesday, June 29, 2010

uTorrent ya es estable para Mac

uTorrent ya es estable para Mac: "

utorrent 10 mac 300x172 uTorrent ya es estable para Mac


Hace aproximadamente dos meses hablamos de la versión beta de uTorrent, la cual ya daba muy buenos síntomas de estabilidad y prometía darnos en relativamente poco tiempo una versión estable, cosa que acaba de suceder.


Prometiendo plantarle cara a Transmission 2.0, este cliente sigue basando toda su potencia en la sencillez de uso y la ligereza, algo que para mí es absolutamente básico en un cliente Torrent, sumándole ciertos cambios visuales para hacerlo más maquero y atractivo.


Yo creo que de momento seguiré con mi fidelidad a Transmission ya que nunca me ha fallado, pero me estoy empezando a pensar esta opción…


Descarga | uTorrent Stable


Fuente | Genbeta



Tags: , , ,


Artículos relacionados




"

¿Dónde está George? La vida secreta del dinero… y de nosotros mismos (I)

¿Dónde está George? La vida secreta del dinero… y de nosotros mismos (I): "

A menudo me decía mi abuela que, tras tocar el dinero, tenía que lavarme las manos. No sólo porque consideraba el dinero como algo simbólicamente sucio o pervertidor, sino porque consideraba que tanto monedas como billetes probablemente habían pasado por miles de manos llenas de patógenos.

Ahora, gracias a George, podemos saber hasta qué punto esto es verdad. ¿El dinero viaja tanto como creemos de mano en mano?

En 1998, un consultor de bases de datos de Brookline, Massachussets, llamado Hank Eskin ideó una manera de satisfacer esta curiosidad. Puso en marcha una página web llamada WheresGeorge.com (¿Dónde está George?). El George en cuestión era George Washington, cuyo retrato empezó a aparecer en los billetes de dólar norteamericanos en 1869.

Su página web permite a la gente seguir un billete de dólar en concreto introduciendo en una base de datos un número de serie y el código postal del lugar donde se obtuvo. Cualquiera puede registrar un billete, y si alguien lo ha registrado previamente la página web informa de dónde ha sido. Estos registros se conocen como “hits” o “coincidencias”.

Los visitantes de la página también pueden dejar constancia de cómo llegó el billete a sus manos. De modo que es posible seguirles la pista mientras pasan de una persona a otra.

En 2008 se habían rastreado más de 133 millones de billetes, que sumaban un total de 729 millones de dólares. Un solo usuario, Gary Wattsburg, ha registrado más de un millón de esos billetes, pero la mayoría proceden de usuarios distintos.

Casi todos los billetes son registrados más de una vez, pero el 11 % llega a 2 o más personas. Uno de ellos, incluso, pasó por las manos de 15 usuarios diferentes de la web.

El viaje concreto de este billete fue: en 2002 se registró por primera vez en Dyton, Ohio, y pronto viajó a Scottsville, Kentucky, donde un usuario lo recibió a modo de propina en una hamburguesería. Después cruzó la frontera por Tennessee y se dio como cambio en el Shell Food Mart de Chapel Hill, Carlonina del Norte, y más tarde en una tienda de Halls Mill, cerca de Unionville. De ahí viajó hasta Texas, donde se dio como cambio a un cliente de un McDonald´s de la ciudad de Keller. A continuación se entregó otra vez como cambio en una ventanilla de apuestas en Lone Star Park, en Grapevine, y después alguien lo encontró en el suelo del Penthouse Key Club de Dallas, un negocio “orientado al sexo” que ha sido cerrado unas cuantas veces por el Ayuntamiento de Dallas por ejercer en él la prostitución. Después de pasar brevemente por Shreveport, Luisiana, el dólar regresó a Texas en forma de cambio en el restaurante Jack in the Box, en Rockwall, y después en el Mr. K Food Mart de Irving. Al parecer concluyó su periplo en 2005 después de pasar por Panguitch, Utah, y por Kincheloe y Rudyard, Michigan, donde la última persona en dar noticia de él escribió: “Este billete empieza a tener un aspecto bastante gastado”.

Es decir, el billete había recorrido al menos 6.000 kilómetros en poco más de 3 años: unos 3 km diarios.

Vía | Sólo ciencia / Axxon



"

¿Dónde está George? La vida secreta del dinero… y de nosotros mismos (y II)

¿Dónde está George? La vida secreta del dinero… y de nosotros mismos (y II): "

Sobre billetes, sin embargo, se han realizado rastreos parecidos en otros países. Por ejemplo, el objetivo de Eurobilltracker también es que cada usuario de billetes de euro introduzca en una base de datos los números de serie y la información de localización de cada uno de sus billetes para conseguir rastrear el itinerario de los mismos por todo el mundo.

La versión canadiense de este estudio de los movimientos demográficos del dinero (que a la larga seguramente descubriríamos que finalizan casi siempre en los mismos bolsillos) se llama Where´s Willy?

Esta clase de rastreos de dinero y de sus gérmenes incluidos en él son una estupenda forma de entender mejor cómo funcionan las redes de personas, lo cual permitiría atajar de una forma más eficaz, por ejemplo, el contagio de una enfermedad sexual. Y experimentos como éste sin duda dejarán aflorar las conexiones explícitas que existen entre las personas, como ya se realizó recientemente para confirmar los seis grados de separación que existen entre cualquiera de nosotros.

Sin embargo, una forma más eficaz de rastrear cómo se mueve la gente por el mundo quizá sea implantarles un microchip para seguir sus rastros de manera continuada. Y de algún modo, esto ya se ha hecho, porque muchísima gente ya lleva un mecanismo así voluntariamente. Se trata del teléfono móvil.

Al encenderse, los teléfonos móviles están continuamente conectados a una red de antenas, lo que con un poco de geometría compleja puede emplearse para trazar los movimientos de quien los lleva.

Bajo esta premisa, el físico László Varabais y sus colegas obtuvieron una muestra anónima de los registros de más de 6 millones de usuarios de teléfonos móviles de un país. Trabajando con datos de 100.000 individuos y tras detectar 16.264.308 cambios de posición, crearon registros de movilidad de esta población para un periodo de 6 meses, anotando su situación cada vez que realizaba o recibía una llamada.

Se descubrió que el patrón global de movilidad humana era el resultado de una combinación de factores.

Primero: la gente se desplaza (hasta cierto punto) siguiendo el patrón de vuelo de Lévy, que ya os expliqué en el artículo correspondiente.

Segundo: hay grandes variaciones respecto a cuánto se desplaza, con algunos individuos que recorren distancias mucho mayores que otros.

En parte, esto se debe a que tendemos a regresar una y otra vez a los mismos sitios, como nuestras casas, lugares de trabajo o restaurantes favoritos. Además, por lo general tendemos a dormir en la misma cama la mayoría de las noches.

Vía | Sólo ciencia / Axxon



"

Hidden Logos: 12 Creative Designs with Secret Symbols

Hidden Logos: 12 Creative Designs with Secret Symbols: "[ By Steph in Architecture & Design, Graffiti & Drawing. ]


A logo is a company’s most visible piece of visual branding, stamped on everything from billboards to promotional pens. But sometimes, you can stare at a familiar design again and again before noticing small but delightful hidden symbols, meaning and even messages. From binary code to the clever combination of interlocking shapes, these 12 logos pack in a little something extra.


London Symphony Orchestra



(image via: crossed cow)

The London Symphony Orchestra escaped its staid reputation a bit with this redesigned logo, featuring the letters ‘LSO’ in a modern script that forms a single wavy line. But what you may not see immediately is the abstract image of a conductor waving with one arm and conducting with the other.


Toblerone



(image via: noquedanblogs)

You’ve probably seen the Toblerone logo dozens of times – it’s just a mountain, right? Look closer. There’s a bear shape hidden in the negative space within that mountain, symbolizing the city of Bern, Switzerland where the Matterhorn mountain that inspired the logo is located.


Eighty20



(image via: 38one)

Do you ever see a logo and think to yourself, what was the designer thinking? How does this random image contribute to or identify this brand’s identity? In this case, at least, you’re simply not in on the joke – unless you’re a math nerd. If you view the dark squares as ‘1′ and the light squares as ‘0′, the two rows read 1010000 and 0010100, which read 80 and 20 in binary.


Cluenatic



(image via: 38one)

Perhaps it’s not the most readable logo ever, but it works flawlessly as a visual representation of the puzzle game ‘Cluenatic’, which involves unraveling four clues. Each of the four letters in the world ‘Clue’ are nested inside each other like a puzzle or a maze.


Sony Vaio



(image via: vector logo)

VAIO was originally just an acronym for Video Audio Integrated Operation – since changed to Visual Audio Intelligence Organizer. But the strange, seemingly abstract logo derives from another lucky coincidence: ‘VA’ represents an analog wave and ‘IO’ represents digital binary code, perfectly illustrating the integration of analog and digital technology.


Northwest Airlines



(image via: seek logo)

Before they changed it to something far less interesting – and then faded into oblivion by merging with Delta – Northwest Airlines had one of those logos that contain a bit of symbolism entirely  unnoticed by the vast majority of the public. Sure, it’s got the ‘N’ and ‘W’, seemingly placed inside a circle for no good reason – but check out the location of that little triangle making up the upper corner of the ‘W’. It’s the arrow of a compass, pointing northwest.


Milwaukee Brewers



(image via: sportslogos.net)

Sure, it was just a bit of luck that gave the Milwaukee Brewers baseball team a name with the initials ‘M’ and ‘B’, but it took a great logo designer to see how those letters – combined with the negative space in a lowercase ‘b’ – could form a mitt with a baseball in it.


Bison



(image via: logo pond)

Designed for a rock band from Vancouver, this logo is like one of those left brain/right brain quiz images: what do you see first, the picture or the word?


Museum of London



(image via: lyndsey cole)

Well now, isn’t that a pretty… blob. But there’s more to the Museum of London logo than an artsy splash of watercolor; the various colored circles actually represent the changing shape of London throughout history.


Hope for African Children Initiative



(image via: hopeforafricanchildren.org)

In this trick of the eye, you’re actually drawn to look at the negative space first – the continent of Africa in white, albeit a rather unfaithful rendering. A closer look reveals the shapes of a child and a woman on either side in shades of orange.


Presbyterian Church



(image via: trinity presbyterian church)

How many symbols can you fit into one relatively uncluttered, uncomplicated logo? The Presbyterian Church logo is a pretty good example of making this work: you’ve got a cross, a bible on a pulpit, a pastor’s robes, a dove, a fish and fire all within the same basic shape.


Elefont



(image via: logo pond)

Designed by Mike Erickson (otherwise known as Logomotive) for a fictitious company, this logo has three different elements combined into one simple and visually striking symbol. That curving lowercase ‘e’, which stands for ‘elefont’ and highlights an elegant font, also has an elephant trunk shape hidden inside it.








Want More? Click for Great Related Content on WebUrbanist:






Hoboglyphs: Secret Transient Symbols & Modern Nomad Codes


Hobos once traveled the country by rail, looking for honest work. Along they way, they developed their own fascinating written language to communicate secretly.
3 Comments - Click Here to Read More »»










10 Historical Secret Rooms and Hidden Passages


Secret rooms and hidden passages in homes are all the rage in architecture today. But the practice of sneaking around in concealed places has deep, dark roots.
14 Comments - Click Here to Read More »»









Share on Facebook

[ WebUrbanist - By Steph in Architecture & Design, Graffiti & Drawing. ]




Become a Fan on Facebook





"

Blog Archive

Quilts

Where am I?