<?xml version="1.0" encoding="UTF-8"?>
	<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
	<title><![CDATA[Linux y libertad]]></title>
	<link>http://Linux.extreblog.com/</link>
	<dc:creator>Fernando Acero</dc:creator>
<description><![CDATA[Linux, Derecho, Libertad]]></description>
	<language>es-es</language><item><title>Fallo DNS: Todo sigue igual</title><link>http://Linux.extreblog.com/200807209570_Fallo-DNS-Todo-sigue-igual.html</link><description><![CDATA[<p><font size="3">El Parlamento Europeo quiere hacer recaer la seguridad y la comodidad de los ciudadanos, en las operadoras, incluso, les hacen responsables de la eliminación del spam, pero parece que hay algo que falla en todo este planteamiento. Y es que pesar de lo que se les viene encima a las operadoras de comunicaciones desde Europa, <a class="snap_shots" href="http://www.europarl.europa.eu/meetdocs/2004_2009/documents/ad/726/726164/726164es.pdf" _fcksavedurl="http://www.europarl.europa.eu/meetdocs/2004_2009/documents/ad/726/726164/726164es.pdf" rel="nofollow">con enmiendas como éstas</a>, que se envían desde la Comisión de Asuntos Jurídicos a la Comisión de Mercado Interior y Protección del Consumidor, con ocasión de la modificación de la Directiva 2002/22/CE relativa al servicio universal y los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, las cosas no cambian, ni parecen que vayan a cambiar en breve:</font></p><p><i><font size="3">"Enmienda:</font></i></p>  <p><i><font size="3">(a bis) Se añade el apartado siguiente:</font></i></p>  <p><i><font size="3">«1 bis. Sin perjuicio de las disposiciones de las Directivas 95/46/CE y 2006/24/CE, esas medidas comprenderán: </font></i></p>  <p><i><font size="3">– medidas técnicas y organizativas adecuadas para velar por que sólo el personal autorizado tenga acceso a los datos personales y para proteger los datos personales almacenados o transmitidos de la destrucción accidental o ilícita, la pérdida o alteración accidentales o el almacenamiento, tratamiento, acceso o difusión no autorizados o ilícitos;</font></i></p>  <p><i><font size="3">– medidas técnicas y organizativas adecuadas para proteger la red y los servicios de su utilización accidental, ilícita o no autorizada, la interferencia u obstaculización de su funcionamiento o disponibilidad, incluida también la distribución de mensajes de comunicación electrónica no solicitados o fraudulentos;</font></i></p>  <p><i><font size="3">– una política de seguridad con respecto al tratamiento de datos personales; </font></i></p>  <p><i><font size="3">– <b>un procedimiento de identificación y evaluación de las vulnerabilidades razonablemente previsibles en los sistemas a cargo del proveedor del servicio de comunicaciones electrónicas que comprenda el control regular de las violaciones de la seguridad;</b></font></i></p>  <p><i><font size="3">– <b>un procedimiento para la adopción de medidas preventivas, correctoras y paliativas contra toda vulnerabilidad del sistema detectada en el marco del procedimiento descrito en el cuarto guión, así como un procedimiento para la adopción de medidas preventivas, correctoras y paliativas contra los incidentes de seguridad que pudieran desembocar en una violación de la seguridad</b>."</font></i></p> <p><font size="3">Como he dicho, a pesar de lo anterior, esta mañana a las 12:00 am he puesto las siguientes DNS de Telefónica / Terra en mi configuración y he obtenido lo siguiente, tras comprobar las DNS con el botón "<b>Check My DNS</b>" de <a class="snap_shots" href="http://www.doxpara.com/" _fcksavedurl="http://www.doxpara.com/" rel="nofollow">la página del amigo Kaminsky</a>:</font></p>  <p><font size="3"><b><br></b></font></p><p><font size="3"><b>80.58.61.250 / 80.58.61.254</b></font></p> <p><font size="3"><b>Your name server, at 80.58.34.37, appears vulnerable to DNS Cache Poisoning.</b></font></p> <p><font size="3">All requests came from the following source port: 32772</font></p> <p><font size="3">Do not be concerned at this time. IT administrators have only recently been apprised of this issue, and should have some time to safely evaluate and deploy a fix.Requests seen for a651af1b62d2.toorrr.com:</font></p> <p><font size="3">80.58.34.37:32772 TXID=12784<br> 80.58.34.37:32772 TXID=54587<br> 80.58.34.37:32772 TXID=27197<br> 80.58.34.37:32772 TXID=1437<br> 80.58.34.37:32772 TXID=12557 </font></p> <p><font size="3">&nbsp;</font></p> <p><font size="3"><b>80.58.0.33 / 80.58.32.97</b></font></p> <p><font size="3"><b>Your name server, at 80.58.0.102, appears vulnerable to DNS Cache Poisoning.</b></font></p> <p><font size="3">All requests came from the following source port: 55559</font></p> <p><font size="3">Do not be concerned at this time. IT administrators have only recently been apprised of this issue, and should have some time to safely evaluate and deploy a fix.Requests seen for 9b234ece1fed.toorrr.com:<br> </font></p><p><font size="3">80.58.0.102:55559 TXID=54403<br> 80.58.0.102:55559 TXID=23150<br> 80.58.0.102:55559 TXID=14054<br> 80.58.0.102:55559 TXID=53071<br> 80.58.0.102:55559 TXID=47313</font></p> <p><font size="3">&nbsp;</font></p> <p><font size="3"><b>194.224.52.36 / 194.224.52.37</b></font></p> <p><font size="3"><b>Your name server, at 195.53.204.139, appears vulnerable to DNS Cache Poisoning.</b></font></p> <p><font size="3">All requests came from the following source port: 53661</font></p> <p><font size="3">Do not be concerned at this time. IT administrators have only recently been apprised of this issue, and should have some time to safely evaluate and deploy a fix.Requests seen for e6be532075e5.toorrr.com:<br> </font></p><p><font size="3">195.53.204.139:53661 TXID=59935<br> 195.53.204.139:53661 TXID=56220<br> 195.53.204.139:53661 TXID=50579<br> 195.53.204.139:53661 TXID=23931<br> 195.53.204.139:53661 TXID=34235 </font></p> <p><font size="3"><br></font></p><p><font size="3">De nuevo, si uso OpenDNS:</font></p>  <p><font size="3"><b>208.67.222.222 / 208.67.220.220</b></font></p> <p><font size="3"><b>Your name server, at 208.69.34.4, appears to be safe, but make sure the ports listed below aren’t following an obvious pattern.Requests seen for b4dd63e21c4d.toorrr.com:</b></font></p> <p><font size="3">208.69.34.4:33739 TXID=5311<br> 208.69.34.4:62424 TXID=53127<br> 208.69.34.4:28896 TXID=42887<br> 208.69.34.4:24746 TXID=57425<br> 208.69.34.4:5496 TXID=19268 <br></font></p><p><font size="3"><br></font></p> <p><font size="3">Pero parece que este operador no es el único; si usamos las DNS de Ya.com, por ejemplo:</font></p>  <p><font size="3"><b>62.151.20.7 / 62.151.2.8</b></font></p> <p><font size="3"><b>Your name server, at 195.53.204.138, appears vulnerable to DNS Cache Poisoning.</b></font></p> <p><font size="3">All requests came from the following source port: 33092</font></p> <p><font size="3">Do not be concerned at this time. IT administrators have only recently been apprised of this issue, and should have some time to safely evaluate and deploy a fix.Requests seen for aca3e546402c.toorrr.com:<br> </font></p><p><font size="3">195.53.204.138:33092 TXID=26294<br> 195.53.204.138:33092 TXID=52698<br> 195.53.204.138:33092 TXID=54822<br> 195.53.204.138:33092 TXID=11712<br> 195.53.204.138:33092 TXID=39624 </font></p>  <p><font size="3"><br></font></p><p><font size="3">Como se puede ver, Telefónica no es la única que tiene el problema, por lo que sería bueno que comprobásemos todas nuestras DNS y publicáramos en algún sitio si son, o no son vulnerables, indicando fecha y hora de la comprobación, para hacernos una idea de la situación de las operadoras nacionales.</font></p> <p><font size="3">Es curioso es que esto siga ocurriendo el 20 de julio de 2008 a las 12:36, cuando las alertas saltaron allá por el día <a class="snap_shots" href="http://www.kriptopolis.org/fallo-critico-dns-obliga-parchear-internet" _fcksavedurl="http://www.kriptopolis.org/fallo-critico-dns-obliga-parchear-internet" rel="nofollow">9 de julio de 2008</a> y más, cuando este fallo facilita el engaño mediante phishing, o incluso, la instalación de troyanos, o de cualquier otro tipo de malware, a través de páginas maliciosas a las que nos pueden hacer llegar de forma fraudulenta. Una vez troyanizado nuestro sistema, lo único que podemos esperar <a class="snap_shots" href="http://www.elpais.com/articulo/internet/Venden/Internet/datos/bancarios/britanicos/elpeputec/20071203elpepunet_4/Tes" _fcksavedurl="http://www.elpais.com/articulo/internet/Venden/Internet/datos/bancarios/britanicos/elpeputec/20071203elpepunet_4/Tes" rel="nofollow">son problemas</a>.</font></p> <p><font size="3">Hay que señalar, que en esta situación, la existencia de sistemas de firma electrónica, como el e-dni, puede representar un problema añadido, puesto que nos pueden hacer firmar cosas que no queremos y con ello, provocarnos serios problemas legales y/o económicos. Los escasos conocimientos de muchos usuarios, la política de "la informática es para todos" de algunas empresas, <a class="snap_shots" href="http://gdata-antivirus.blogspot.com/2008/04/informe-cibercrimenla-mitad-de-los.html" _fcksavedurl="http://gdata-antivirus.blogspot.com/2008/04/informe-cibercrimenla-mitad-de-los.html" rel="nofollow">no ayudan a solventar el problema</a>, pero si encima las operadoras se lo ponen fácil a los "malos", más problemas tendremos.</font></p><font size="3">"<i>Copyleft 2008 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved</i>".</font>]]></description><dc:creator>Fernando Acero</dc:creator></item><item><title>Las prisas de Europa ante los ciberataques</title><link>http://Linux.extreblog.com/200807209569_Las-prisas-de-Europa-ante-los-ciberataques.html</link><description><![CDATA[<font size="3">El pasado día 10 de julio, saltaba la noticia en varios medios de comunicación; <a class="snap_shots" href="http://www.europapress.es/tecnologia/internet-00446/noticia-ce-pide-espana-informacion-antes-posible-aplicacion-norma-comunitaria-contra-ciberataques-20080710180653.html">"La CE pide a España información "lo antes posible" sobre la aplicación de la norma comunitaria contra ciberataques"</a>. La norma comunitaria a la que se hace referencia en esta noticia, no es otra que la <a class="snap_shots" href="http://europa.eu.int/eur-lex/lex/LexUriServ/LexUriServ.do?uri=OJ:L:2005:069:0067:0071:ES:PDF">Decisión Marco 2005/222/JAI [PDF]</a> del Consejo de 24 de febrero de 2005, relativa a los ataques contra los sistemas de información y que debería haber sido aplicada, antes del 16 de marzo de 2008.<br><br>Esta Decisión Marco tiene como objeto reforzar la cooperación entre las autoridades judiciales y otras autoridades competentes, incluida la policía y<b> los demás servicios represivos especializados de los Estados miembros</b> (nota 1), mediante la aproximación de su legislación penal en materia de ataques contra los sistemas de información. Es decir, dicha normativa no habla de medidas tecnológicas para mejorar la seguridad real de las redes informáticas europeas, solamente habla de aproximar la legislación penal entre los estados miembros, algo de eficacia relativa y si me apuran, cuestionable.<br><br>En el texto del documento se justifica, que la necesidad de dicha Decisión Marco, se deriva de la existencia de ataques contra los sistemas de información europeos, de la amenaza de la delincuencia organizada, y de la reciente inquietud ante la posibilidad de que produzcan ataques terroristas contra sistemas de información que forman parte de las infraestructuras vitales de los estados miembros.<br><br>Bueno, yo no diré que la Ley y en especial, una legislación penal adecuada y común, no va a colaborar a mejorar la seguridad de los sistemas de información europeos de los ataques de ciberdelincuentes o de ciberterroristas, pero ojo, que digo mejorar, no asegurar. <br><br>Una norma legal, salvo por el posible efecto disuasorio de la misma, que dependerá además, de la eficacia con la que se aplique, o se pueda aplicar en la realidad, no es la solución para lograr la seguridad de las redes informáticas europeas. Dicho de otro modo, esta norma es insuficiente, si no se combina con otras acciones más orientadas a la realidad tecnológica de esas redes y a los usuarios que las utilizan.<br><br>En asuntos de seguridad siempre he pensado que son mejores las medidas preventivas que las punitivas. Cuando el mal está hecho, hecho está y poca solución tiene. Algo que es evidente en un asesinato, cuando el castigo al culpable no devolverá la vida al asesinado, también se puede aplicar a otros casos en los que los daños sean irreparables. <br><br>Creo que poco colabora el castigo al culpable, aunque pueda servir de "consuelo" para los perjudicados, a la mejora la seguridad real de las redes informáticas. Recordemos que el efecto disuasorio de la legislación penal no es completo, ni lo será nunca. Creo que las medidas más adecuadas para complementar a las legales pueden ser tecnológicas, organizativas y formativas. Recordemos además, que partimos de una situación desventajosa muy clara, Internet no fue diseñada para la seguridad y los usuarios no están preparados en la actualidad para lograr esa seguridad por otros medios. La falta de conocimientos de los usuarios nos deja en un círculo vicioso, en el que su falta de experiencia, demanda más facilidad de uso y automatismos en las acciones, algo que está reñido con la seguridad. <br><br>Ahora a los europeos nos han entrado las prisas con el Código Penal, pero curiosamente, Europa tiene previstas otras acciones, posiblemente más efectivas que las legales y que tampoco se han llevado a cabo. Por ejemplo, en la Resolución del Parlamento Europeo de 5 de septiembre 2001, se destacaba la <b>necesidad de sensibilizar más al público sobre los problemas relacionados con la seguridad de la información, así como de proporcionar asistencia práctica</b>. Algo que contrasta con un informe de la empresa Hispasec, que reconoce sin ambages, que a pesar de como están las cosas, <b>"la seguridad no es una prioridad para los usuarios o las empresas"</b>, o quizás, podemos decir que <b>"la seguridad sigue sin ser una prioridad para los usuarios ni para las empresas"</b>.<br><br>Supongo que esta es una de las primeras medidas a tomar, la formación y concienciación de los usuarios es fundamental. Por mucho que queramos, la informática requiere de ciertos conocimientos tecnológicos y aunque algunos interesados fabricantes nos digan lo contrario, no es "fool-proof". Si no tenemos cuidado con la tecnología que entra en nuestras vidas y procuramos comprenderla de algún modo, podemos tener serios problemas. Por ejemplo, si por desconocimiento e impericia, alguien logra convertir nuestro ordenador en un servidor de pornografía infantil, o de correos basura, algo que desgraciadamente está a la orden del día, puede que tengamos serios problemas. No todo el mundo va a tener tanta suerte como <a class="snap_shots" href="http://www.kriptopolis.org/exculpado-por-malware">Michael Fiola,</a> cuando encontraron pornografía infantil en su ordenador, sobre todo, en un momento en el que los <a class="snap_shots" href="http://www.kriptopolis.org/bancos-britanicos-cargan-phishing-a-clientes-sistemas-inseguros">bancos ya comienzan a señalar acusadoramente</a> a los usuarios que no se preocupan de la seguridad de sus sistemas.<br><br>Respecto a las medidas tecnológicas, creo que se han de establecer a varios niveles. En primer lugar, hay que poner los medios técnicos para evitar que los ordenadores de ciudadanos, instituciones y empresas, se conviertan en miembros activos de las "bootnet", algo que por el momento no logramos. Es decir, debemos mejorar la seguridad individual de cada uno de los sistemas conectados a Internet. De nuevo, partimos de una situación de desventaja, a la que nos condena nuestra cabezonería y rechazo a explorar alternativas tecnológicas. El monocultivo tecnológico actual, provoca que al aparecer una vulnerabilidad en determinados programas y sistemas operativos, se conviertan en vulnerables millones de ordenadores al mismo tiempo, facilitando así muchas cosas, como por ejemplo, lo que llaman <a class="snap_shots" href="http://www.laflecha.net/canales/seguridad/crecen-los-ciberataques-por-motivos-politicos">ataques informáticos por motivos políticos</a>.<br><br>En segundo lugar, además de las acciones locales, también hace falta una infraestructura tecnológica adecuada, que a nivel nacional, o incluso europeo, nos permita proteger las infraestructuras críticas y dar respuesta a los posibles ciberataques, con independencia de su origen y naturaleza. Recordemos aquí, que Estonia tuvo que "desconectarse" físicamente de Internet para protegerse de los ataques y así al menos, poder dar servicio interior. ¿Qué podemos hacer nosotros si nos vemos en la misma situación que Estonia? ¿Lograremos escarmentar por cabeza ajena? <br><br>En la <a class="snap_shots" href="http://eur-lex.europa.eu/LexUriServ/site/es/com/2007/com2007_0267es01.pdf">Comunicación COM(2007) 267 final [PDF]</a> de 22 de mayo de 2007 de la Comisión al Parlamento Europeo, al Consejo y al Comité de las Regiones, se dice lo siguiente:<br><br></font><blockquote style="font-style: italic;"><font size="3">El objetivo de la presente Comunicación se puede dividir en tres aspectos operativos principales, sintetizados como sigue:<br><br>* mejorar y facilitar la coordinación y la cooperación entre las unidades especializadas en la ciberdelincuencia, las autoridades competentes y otros expertos de la Unión Europea;<br><br>* desarrollar, en colaboración con los Estados miembros y las organizaciones y partes interesadas a escala internacional y de la UE, un marco político coherente para la UE en materia de lucha contra la ciberdelincuencia;<br><br>* sensibilizar sobre los costes y los peligros que conlleva la ciberdelincuencia.<br><br></font></blockquote><font size="3">Como podemos ver, un poco más de agua con sal, ante un problema evidente y real, que en mismo documento reconoce que está en aumento y del que se lamenta en este sentido tan pragmático:<br><br></font><blockquote><blokquote><font size="3">"<i>...sin embargo, <b>el número de procedimientos incoados</b> en Europa en el marco de la cooperación transfronteriza de los organismos encargados de la aplicación de ley no está aumentando</i>."</font></blokquote><br><blokquote></blokquote></blockquote><blokquote><font size="3"><br>Curiosa forma de medir la seguridad de las redes, por el número de procedimientos incoados. Este mismo documento, habla del "Desarrollo ulterior de instrumentos específicos para la lucha contra la ciberdelincuencia" y en el apartado 3.2, dice algo interesante como "Consolidar el diálogo con la Industria" y que sería necesario analizar detenidamente.<br><br></font><blockquote style="font-style: italic;"><font size="3">Tanto el sector privado como el sector público tienen interés en colaborar en la elaboración de métodos de detección y prevención de los daños causados por las actividades delictivas. La intervención conjunta de los sectores público y privado, basada en la confianza mutua y en un mismo objetivo <b>—reducir los daños—</b> promete ser un medio eficaz para aumentar la seguridad, en particular en el marco de la lucha contra la ciberdelincuencia. Con el tiempo, las dimensiones pública y privada de la política de la Comisión en materia de ciberdelincuencia se integrarán en la política global planificada por la UE relativa al diálogo entre ambos sectores, que abarcará todos los aspectos de la seguridad europea.<br><br></font></blockquote><font size="3">Estoy de acuerdo en que es necesario este diálogo y colaboración entre las empresas y las administraciones. Desgraciadamente, las infraestructuras de Internet en Europa están en manos de empresas privadas y con ello, es complicado de establecer medidas coordinadas y efectivas para evitar ciberataques y con ello, quedan muy limitadas las posibilidades de actuación de los "CERT" (Equipos de Respuesta a incidentes de Seguridad de la Información), que se limitan a labores informativas, o de alerta y poco más. Mientras, algunos pueden pensar que con una colaboración meramente económica ya es suficiente, por ejemplo cuando <a class="snap_shots" href="http://www.xombra.com/go_news.php?nota=3420">Microsoft contribuye con 560.000 dólares para financiar programas de entrenamiento contra el cibercrimen en Europa</a>.<br><br>Además de políticas globales que integren las dimensiones públicas y privadas, tal como se detalla en esta Comunicación europea, también sería necesaria una infraestructura tecnológica común. Estamos hablando de un sistema tecnológico que permita defender de forma eficaz y rápida, las infraestructuras críticas europeas, con independencia de que sean públicas o privadas. Pero también me preocupa y mucho, que en este párrafo se marque como objetivo a lograr "<b>reducir los daños</b>", en lugar de "<b>tratar de evitar los daños</b>".<br><br>Esta falta de medios de defensa está en claro contraste con lo que están haciendo otros países, como los EEUU, que gracias a la integración de infraestructuras gubernamentales y privadas, disponen de medios más eficaces, tanto desde el punto de vista legal como tecnológico, para luchar contra la ciberdelincuencia y el ciberterrorismo. Los americanos consideran la seguridad de Internet al mismo nivel que la "Homeland Security" en virtud de una <a class="snap_shots" href="http://www.whitehouse.gov/pcipb/">estrategia elaborada por la Casa Blanca</a><br><br>Sin embargo, en la documentación europea se dice:<br><br></font>  <blockquote style="font-style: italic;"><font size="3">La evolución de las tecnologías de la información y los sistemas de comunicaciones electrónicos modernos está en gran medida controlada por operadores privados. Empresas privadas evalúan las amenazas, establecen programas de lucha contra la delincuencia y elaboran soluciones técnicas de prevención.<br><br></font></blockquote><font size="3">De nuevo, dejar en manos privadas la iniciativa de la lucha contra la delincuencia, o en un ámbito mucho más crítico para la seguridad europea, la lucha contra los ataques ciberterroristas a las infraestructuras críticas (públicas o privadas), no creo que sea una buena idea, aunque se considerase que se trata de una situación coyuntural o temporal.<br><br>¿Cuál es el motivo por el que consentimos cosas en el mundo virtual, que no permitiríamos nunca en el mundo real?. Esto es como si mandásemos a Telefónica o a Orange a descubrir y detener un ciberdelincuente, o a luchar en la próxima ciberguerra mundial. Una cosa es que se proporcione medios, tecnología y apoyo por parte de la industria o los operadores de telecomunicaciones, pero es evidente, que las acciones no deben partir del sector privado y para ello, hace falta algo más que intenciones.<br><br>Las consecuencias de esta situación, pueden ser variadas, por ejemplo, tenemos lo que comentó el Jefe del Estado Mayor de la Defensa, el General D. Félix Sanz, el pasado mes de mayo, con ocasión de la creación en Estonia del Centro de Excelencia en Ciberdefensa de la Alianza Atlántica: <br><br></font><blockquote><font size="3">"<span style="font-style: italic;">...las instituciones españolas no han sufrido ataques masivos por internet, al menos, no que yo sea consciente</span>".<br><br></font></blockquote><font size="3">Afirmación que nos lleva a preguntarnos muchas cosas. ¿Qué capacidad real tenemos para detectar ciberataques en España? ¿Qué ocurre si los ataques no son masivos y están dirigidos a infraestructuras críticas o al robo de información sensible? ¿Qué pasa si en lugar de instituciones públicas los ataques se dirigen a entidades privadas que controlan infraestructuras críticas? ¿Quién las protege? ¿Seríamos capaces de detectarlos y evitarlos?.<br><br></font><blockquote><font size="3">"<span style="font-style: italic;">Copyleft 2008 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.</span>"<br><br></font></blockquote><font size="3">NOTA 1 DEL AUTOR (14JUL08):<br><br>Después de haber recibido algunos comentarios, quiero señalar que la expresión en negrita no es mía, está contenida en el documento </font></blokquote><font size="3"><a class="snap_shots" href="http://europa.eu.int/eur-lex/lex/LexUriServ/LexUriServ.do?uri=OJ:L:2005:069:0067:0071:ES:PDF">Decisión Marco 2005/222/JAI [PDF]</a>, más concretamente, en la primera página que dice textualmente:<br></font><blockquote><font size="3"><i>Considerando lo siguiente:<br><br>(1) El objeto de la presente Decisión marco es reforzar la cooperación entre las autoridades judiciales y otras autoridades competentes, incluida la policía y los demás <b>servicios represivos especializados</b> de los Estados miembros, mediante la aproximación de su legislación penal en materia de ataques contra los sistemas de información.<br></i></font></blockquote><font size="3">Por lo tanto, no es el autor del artículo el que reconoce la existencia de "servicios represivos" en Europa ni el que califica que algunos "servicios" europeos sean "represivos", es el Diario Oficial de la Unión Europea.</font>]]></description><dc:creator>Fernando Acero</dc:creator></item><item><title>Algunos problemas con Firefox 3.0 y Torbutton</title><link>http://Linux.extreblog.com/200807209568_Algunos-problemas-con-Firefox-30-y-Torbutton.html</link><description><![CDATA[<p><font size="4">Como la mayoría de los usuarios de Firefox, me he actualizado a la versión 3 aprovechando el "Download Day", colaborando así al recuento para el Guiness. Como es lógico, tras descargarlo, lo primero que he hecho es instalarlo, pero he tenido un problema.</font></p> <p><font size="4">Una vez configurado, e instalados todos los complementos, he intentado acceder a las <a class="snap_shots" href="http://notificaciones.administracion.es/PortalCiudadano/paginas/comunes/inicio.aspx">Notificaciones Seguras</a> de nuestra querida Administración y no ha sido posible. He cambiado configuraciones y versiones de Java y he realizado pruebas durante varios días, sin ningún éxito. Puesto en contacto contacto con el servicio técnico, me han dicho que están en ello y que esperan tener listo el sistema para que funcione con Firefox3. Mientras, me recomiendan que use una versión antigua, algo que tengo que probar cuando tenga tiempo.</font></p> <p><font size="4">Sin embargo, durante las pruebas apareció otro problema relacionado con el contenedor de certificados de Firefox: no puedo importar o exportar certificados...</font></p> <p><font size="4">Siempre obtengo los mensajes:</font></p> <p><font size="4">a) Fallo en la recuperación del archivo PKCS #12 por motivos desconocidos.</font></p> <p><font size="4">b) Se produjo un fallo por motivos desconocidos al guardar la copia de seguridad<br> del archivo PKCS #12.</font></p> <p><font size="4">En este punto, comencé a buscar información por la Red y encontré esto:</font></p> <p><font size="4"><a class="snap_shots" href="http://www.pki.gov.ar/index.php?option=com_content&amp;task=view&amp;id=552&amp;Itemid=180" title="http://www.pki.gov.ar/index.php?option=com_content&amp;task=view&amp;id=552&amp;Itemid=180">http://www.pki.gov.ar/index.php?option=c<wbr>om_content&amp;task=view...</a></font></p> <p><font size="4">Pero borrar el certificado raíz de la FNMT no ha funcionado en absoluto, tampoco una excepción relacionada con dicho certificado que había en la pestaña Preferencias | Cifrado | Ver certificados | Servidores.</font></p> <p><font size="4">Con otra prueba comprobé algo curioso, puedo cambiar contraseñas sin problemas o instalar certificados generados desde la web, como comprobé con un certificado de <a class="snap_shots" href="https://www.startssl.com/" title="https://www.startssl.com/">https://www.startssl.com/</a>. Tampoco tengo problemas para instalar certificados raíz o al borrarlos, o al generar excepciones para páginas. </font></p> <p><font size="4">Es decir, que el problema lo tengo cuando quiero importar o exportar una clave pública desde un archivo, o desde el contenedor a un archivo. Una vez instalado el certificado de <a class="snap_shots" href="https://www.startssl.com/" title="https://www.startssl.com/">https://www.startssl.com/</a>, sigo teniendo problemas para exportar una copia. La única solución es borrar a lo bruto el directorio .mozilla en mi usuario y dejar que Firefox lo cree de nuevo, pero eso supone tener que configurar e instalar todo de nuevo, incluidos los certificados. </font></p> <p><font size="4">Visto lo visto, decidí iniciar un bug en Bugzilla, pero lo que he obtenido de Mr. SSL (Nelson), no ha podido preocuparme más:</font></p> <blockquote><p><i><font size="4">"Sorry, as a matter of principle, I don&#8217;t work on bugs about failures that PSM reports as "for an unknown reason". NSS reports specific error codes that say what the reason is. For some reason, PSM decides to discard that information and report "for an unknown reason". That PSM choice has the effect that when users experience failures, instead of taking simple corrective actions idicated by specific error codes, they file bugs. The NSS and PSM developers get asked to diagnose a problem that was already diagnosed by NSS, but that diagnosis was discarded by PSM.</font></i></p> <p><i><font size="4">Years ago, when PSM was being first developed, the developer responsible for doing the error code UI was not up to the job, and the display of error codes became the last thing to be completed. The manager of the project, desiring to get it done more quickly, decided to just take all the remaining error codes and report them "for an unknown cause". That was 8 years ago, and from that to do this, no person responsible for the PSM UI has thought it important to fix that utterly useless UI.</font></i></p> <p><i><font size="4">My position is this: There is no reason that the NSS team should do extra work to diagnose problems whose diagnosis has already been given by NSS, but was discarded by Firefox. UI is Firefox&#8217;s responsibility, not NSS&#8217;s. If it is not important to the Mozilla/Firefox/UI community to report those error codes, then it certainly is not worthy of the NSS team&#8217;s time either."</font></i></p></blockquote> <p><font size="4">Es evidente que este es un problema de la comunidad de desarrollo de Mozilla/Fifefox, pero también es cierto que es un serio hándicap para este navegador, en un momento en el que el uso de certificados digitales se está generalizando de la mano de la e-administración. </font></p> <p><font size="4">Sin duda, la falta de códigos de diagnóstico es un serio problema, tanto para los usuarios, como para los que intenten implementar procedimientos administrativos que sean compatibles con este navegador y luego quieran dar soporte técnico a los mismos. </font></p> <p><font size="4">Por el momento he solicitado una persona de contacto en el proyecto Mozilla / Firefox para ver si se logra que esos mensajes de error se vean en la pantalla. Comportamiento irritante de una aplicación libre, cuando lo que más me gustaba de los programas libres era el control, el diagnóstico de los problemas y las posibilidades de auditoría que tienen.</font></p> <p><font size="4">Dicho lo dicho, ¿a alguien se le ocurre una forma para solucionar el problema?</font></p><p><font size="4"><br></font></p><p><font size="4"><i>"Copyleft 2008 Fernando Acero Martí­n. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved".</i></font></p><p>&nbsp;</p><font size="4">ACTUALIZACIÓN 01JUL08: <br></font><p><font size="4">Bueno, después de muchas pruebas he encontrado al culpable, que no es Firefox, aunque sí ha servido para encontrar un punto flaco en este navegador y que no es otro que el deficiente tratamiento de los errores.</font></p> <p><font size="4">Algo que he podido comprobar en mis carnes y dificulta enormemente diagnosticar las causas de los comportamientos anómalos. Por lo tanto, bienvenido sea este problema y usemos lo que sabemos para mejorar Firefox, puesto que los "errores por motivos desconocidos" no ayudan a mejorar la reputación de este excelente navegador y dificulta su uso y soporte en las aplicaciones de la e-administración. </font></p> <p><font size="4">Descubrir este error me ha llevado horas y un montón de pruebas, hasta aislar la fuente del problema, algo que hubiera sido mucho más sencillo, sin duda, si los mensajes de error fueran más claros.</font></p> <p><font size="4">En mi caso, el culpable era un plugin, más concretamente, <a class="snap_shots" href="https://addons.mozilla.org/es-ES/firefox/addon/2275">Torbutton en su versión 1.2.0.RC1</a>, y por lo que aparece en su página, esto puede parecer más una "feature" que un error, según lo miremos:</font></p> <p><font size="4"><a class="snap_shots" href="http://torbutton.torproject.org/dev/design/#id2951083" title="http://torbutton.torproject.org/dev/design/#id2951083">http://torbutton.torproject.org/dev/desi<wbr>gn/#id2951083</a></font></p> <p><font size="4">Aunque tiene Torbutton, sí algunos problemas con los certificados. </font></p> <p><font size="4"><a class="snap_shots" href="https://bugzilla.mozilla.org/show_bug.cgi?id=435159" title="https://bugzilla.mozilla.org/show_bug.cgi?id=435159">https://bugzilla.mozilla.org/show_bug.cg<wbr>i?id=435159</a></font></p> <p><font size="4">Por lo tanto, si alguien no puede importar o exportar certificados y tiene Torbutton instalado, no tiene que desinstalarlo, basta con desactivarlo y volver a arrancar Firefox. Una vez realizadas las acciones que se consideren necesarias con los certificados, se puede volver a activar y rearrancar el navegador para poder trabajar con él. </font></p> <p><font size="4">La diferencia de comportamiento entre la versión 2 y la 3 de Firefox se debe a que una vez actualizado el plugin, pierde la compatibilidad con la versión anterior de Firefox, por lo que se desactiva y por lo tanto, no afecta a la gestión de los certificados de la versión más antigua. </font></p> <p><font size="4">Finalmente, quiero dar las gracias a los que han colaborado para descubrir al "culpable". </font></p> <p><font size="4">Un saludo, Fernando Acero</font></p>]]></description><dc:creator>Fernando Acero</dc:creator></item><item><title>Las vueltas que da la vida...</title><link>http://Linux.extreblog.com/200807209567_Las-vueltas-que-da-la-vida.html</link><description><![CDATA[<font size="3">¿Quién era el Consejero(a) de Transportes e Infraestructuras de la Comunidad de Madrid mientras que ocurrían los lamentables hechos que relaciono a continuación:?<br><br></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/14369.html">Meses después.... la rotonda sigue siendo asesina...</a><br><a><br></a></b></i></font><font size="3"><a href="http://fernando-acero.livejournal.com/16044.html"><font face="Arial,Helvetica"><i><b>Contenido de la carta al Defensor del Pueblo</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/20864.html"><font face="Arial,Helvetica"><i><b>Como cabía esperar, ha ocurrido otro accidente...</b></i></font></a><br><a href="http://fernando-acero.livejournal.com/15821.html"><br><font face="Arial,Helvetica"><i><b>I.U. denuncia ante el Defensor del Pueblo a la Comunidad de Madrid</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/21286.html"><font face="Arial,Helvetica"><i><b>Jugando a la ruleta rusa... en una rotonda</b></i></font></a><br><a><br></a></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/24822.html">La rotonda asesina vuelve a ser noticia</a><br><br></b></i></font><font size="3"><a href="http://fernando-acero.livejournal.com/13174.html"><font face="Arial,Helvetica"><i><b>Acabo de enviar este correo a la Comunidad de Madrid</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/12340.html"><font face="Arial,Helvetica"><i><b>Diario de sesiones de la Asamblea de Madrid</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/12141.html"><font face="Arial,Helvetica"><i><b>Izquierda Unida me comunica que....</b></i></font></a><br><br></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/11536.html">Esto es lo que me dicen....</a><br><br></b></i></font><font size="3"><a href="http://fernando-acero.livejournal.com/11428.html"><font face="Arial,Helvetica"><i><b>Mi último correo enviado....</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/11113.html"><font face="Arial,Helvetica"><i><b>¿Morirá alguien sin que nadie lo evite?</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/10958.html"><font face="Arial,Helvetica"><i><b>Lo que dice la Ley</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/10662.html"><font face="Arial,Helvetica"><i><b>Nota de prensa de IU en el Ayuntamiento de Valdemoro</b></i></font></a><br><br></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/10435.html">Quiero agradecer....</a><br><br></b></i></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/10165.html">Algo se mueve... en la Asamblea de la Comunidad de Madrid</a><br><br></b></i></font><font size="3"><a href="http://fernando-acero.livejournal.com/9274.html"><font face="Arial,Helvetica"><i><b>Una semana y nada de nada....</b></i></font></a><br><br><a href="http://fernando-acero.livejournal.com/9033.html"><font face="Arial,Helvetica"><i><b>Noticias del Ayuntamiento de Ciempozuelos</b></i></font></a><br><a href="http://fernando-acero.livejournal.com/8750.html"><br><font face="Arial,Helvetica"><i><b>Seguimos con el tema de la rotonda asesina...</b></i></font></a><br><br></font><font face="Arial,Helvetica" size="3"><i><b><a href="http://fernando-acero.livejournal.com/7910.html">Rotonda mortal....</a><br></b></i><br>Antes de nada, veremos las competencias de <a class="snap_shots" href="http://www.madrid.org/cs/Satellite?pagename=ComunidadMadrid/CM_Presentacion_FA/fichaConsjeria_Organismo&amp;cid=1109168838446&amp;c=CM_Presentacion_FA&amp;language=es">Consejería de Transportes e Infraestructuras</a>, tal como puedo ver en su página Web: <br><br>a) "<i>Desarrolla las políticas regionales en materia de Transportes, Infraestructuras del Transporte y Carreteras</i>". <br><br>b) "</font><font size="3"><i><span class="txt08gr3">Dependiendo directamente del Consejero, se organizarán las funciones y servicios del departamento, y le corresponderá la <u>alta inspección interna de los mismos</u>, así como de la Administración Institucional adscrita a su Consejería.</span></i>"<br></font><font face="Arial,Helvetica" size="3"><br>La <a class="snap_shots" href="http://www.madrid.org/cs/Satellite?pagename=ComunidadMadrid/CM_Presentacion_FA/fichaConsjeria_Organismo&amp;cid=1109168864457&amp;c=CM_Presentacion_FA&amp;language=es">Dirección General de Carreteras</a>, que de dicha Consejería depende, tiene, entre otras muchas, las siguientes competencias:<br><br>&nbsp;"</font><font size="3"><span class="txt08gr3"><i>Ejecución del Programa de Construcción de Carreteras y la dirección, control, vigilancia e inspección de las obras y su señalización. La conservación, mantenimiento y defensa de la red viaria para su mejor uso y explotación y, el control, vigilancia e inspección de los trabajos y obras de explotación cuando sean prestados por gestión indirecta</i>.</span>"<br></font><font face="Arial,Helvetica" size="3"><br>A pesar de ello, se tuvieron que producir 55 accidentes, algunos graves, antes de que se la Comunidad de Madrid solucionase el problema de la "rotonda asesina" y ello, a pesar de haber sido denunciado en repetidas ocasiones, haber aparecido en los medios de comunicación en repetidas ocasiones y haber sido objeto de una pregunta en la Asmablea de Madrid.<br><br>Ahora la sorpresa, la persona que era responsable en aquella fecha de la Consejería de Transportes e Infraestructuras no era otra que <a class="snap_shots" href="http://www.revistaviajeros.com/edicion/081_01.php?id=1744">Dña. María Dolores de Cospedal García,</a> mano derecha de Dña. Esperanza Aguirre y la misma, que luego fue nombrada Presidenta del PP de Castilla La Mancha y que finalmente, ha sido nombrada Secretaria General del Partido Popular. <br><br>Desde luego, no se puede decir que la vida no da vueltas, pero no es menos cierto, que la memoria colectiva no existe, para desgracia de los administrados en general y de la Democracia en particular.</font><font face="Arial,Helvetica" size="+1"><font face="Arial,Helvetica" size="3"><i><b><br><br></b></i></font><font size="4"><cite><font size="3">"Copyleft 2008 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved."</font><br></cite></font></font><br style="clear: both;">]]></description><dc:creator>Fernando Acero</dc:creator></item><item><title>Cuando eres víctima de un abuso</title><link>http://Linux.extreblog.com/200807209566_Cuando-eres-vctima-de-un-abuso.html</link><description><![CDATA[<font size="4"><font size="3">Esta mañana me he pasado por un par de tiendas, ambas de conocidas cadenas especializadas en material de informática, en búsqueda de un ordenador ultraportable, de esos que pesan apenas un Kg y que tienen una pantalla de 12,1 pulgadas, más o menos. La verdad es que hay auténticas monadas y a un precio mucho más razonable que lo que solía costar un portátil de gama media baja hace unos años. <br><br>El caso es que mientras estaba viendo los ordenadores, se acercó un empleado de una de las tiendas y nos preguntó por lo que estábamos buscando. Le comenté lo que quería y nos mostró unos cuantos, todos de conocidas marcas y que me parecieron muy interesantes.&nbsp; Todo marchaba bien, hasta que le pregunté al empleado si sabía de alguno que funcionase bien con Linux. Entonces su cara cambió y me dijo, "<u><b>si usted instala Windows, entonces perderá la garantía</b></u>". La afirmación me sentó como una patada en la boca del estómago, pero sin perder la calma, le pregunté si dicha cláusula tan curiosa&nbsp; me la podía dar por escrito, o al menos, figuraba en alguna parte en el contrato de garantía. El empleado me contestó de mala gana que no, que no aparecía en ninguna parte, pero que si llamaba al servicio técnico de cualquiera de las marcas que ellos comercializaban, me aseguró que dirían eso precisamente, que yo perdería la garantía si instalaba Linux en alguno de esos ordenadores. No contento con esa afirmación, añadió que en esa tienda solamente vendían cosas de calidad, todo Intel y Windows y nada de Linux y AMD.<br><br>Cielos, si la Ley&nbsp; 44/2006, de 29 de diciembre, de mejora de la protección de los consumidores y usuarios, dice lo siguiente:<br><br>"<i>1. Se considerarán cláusulas abusivas todas aquellas estipulaciones no negociadas individualmente y todas aquéllas prácticas no consentidas expresamente que, en contra de las exigencias de la buena fe causen, en perjuicio del consumidor, <b><u>un desequilibrio importante de los derechos y obligaciones de las partes que se deriven del contrato</u></b>.</i>"<br><br>Me parece una cacicada increíble, que no contentos con hacerte cargar con un Windows que no quieres, ni necesitas para nada, encima te pongan trabas a la instalación de programas en tu ordenador. Cuando yo compro un ordenador, quiero comprar hardware, no software. Es más, todavía me parece peor, que dichas trabas, para mayor perjuicio del consumidor, no tengan el soporte documental que se requiere para poder reclamar por vía judicial lo que a todas luces considero un abuso.<br><br>En algunos casos matizan que puedes instalar Linux, pero que si se rompe, o viene con el Windows de fábrica, o no se hacen cargo de la garantía. Esto que a más de uno le puede parecer razonable, lo cierto es que es una forma de obligarte a tragarte una licencia de Windows, por si el aparato se acaba rompiendo. <br><br>La única solución, no comprar ningún ordenador de esas marcas y buscar empresas de hardware más razonables, o que sencillamente vendan sus máquinas con Linux preinstalado. Por ello, sigo buscando, busco un ordenador ultraportable, que funcione con Linux y que no pierda la garantía por ello, pero puede que esto sea más complicado de lo que parece. <br><br><b>ACTUALIZACIÓN 23/JUN/2008</b><br><br>Pues bien, horas después de mi post he de decir que no ha sido complicado en absoluto. Al final he decidido tomar medidas drásticas ante semejante situación y en lugar de pleitear, o de montar follón como único recurso del pataleo, he recurrido a lo más razonable y efectivo cara a la oferta y demanda y es que "<span style="font-weight: bold; text-decoration: underline;">no soy tonto</span>". <br><br>He elegido un ordenador con Linux preinstalado. Así me ahorro también el engorro de tragarme una Licencia de Microsoft Vista, que no quiero para nada y que luego no hay forma de devolver, además de comprobar que hay hardware por el que has pagado y que no hay forma de hacerlo funcionar con Linux. <br><br>La elección ha sido la siguiente:<br><br></font></font><pre wrap=""><font size="3">Dell<a class="snap_shots" href="http://www1.euro.dell.com/content/products/productdetails.aspx/xpsnb_m1330?c=es&amp;l=es&amp;s=dhs&amp;cs=esdhs1"> XPS M1330 / Linux N06x3315</a> con la siguiente configuración:<br><br>Intel® Core? 2 Duo Processor T5550 (1.83 GHz, 2 MB L2 cache, 667 MHz<br>FSB) - N-Series<br>Sin asistencia Ubuntu<br>Garantía básica de 1 año<br><br>Negro esmoquin y cámara de 2 megapíxeles para pantalla CCFL<br>Pantalla CCFL (220 nits) WXGA (1280 x 800) de 13,3" UltraSharp? con<br>TrueLife?<br>Sin lector biométrico de huellas dactilares<br>SDRAM DDR2 de 2048 MB a 667 MHz de doble canal [2x1024]<br>Disco duro de 200 GB (7.200 rpm) con sensor de caída libre<br>Intel® Graphics Media Accelerator X3100 integrada<br>Unidad delgada y fija de DVD+/-RW a 8x de carga por ranura - N-Series<br>Batería principal de ión de litio de 9 celdas (unas 6 horas de autonomía)<br>Sin módem<br><br>Accesorios<br><br>Sin maletín de transporte<br>Módulo interno Bluetooth Dell? TrueMobile 355 - Europeo<br>Tarjeta mini Intel® Pro Wireless 3945 802.11a/b/g - Europa - Core 2 Duo<br>Processors<br>Servicio y Software<br>Sin asistencia para daños accidentales<br>También incluye<br>Ubuntu Edition versión 7.10<br>Inspiron Order - Spain<br>Español Documentación con cable de alimentación europeo<br>N06X3315<br>Teclado interno ligero - Español (QWERTY)<br>1 año de asistencia Premium XPS - Prioridad de asistencia técnica<br>telefónica e in situ<br>Dell Internet Order<br>Sin CD de recursos<br>Adaptador de CA de 65 W<br><br>Este sale por unos 1000 euros + 29 euros de gastos de envío.</font> <br></pre><font size="3"> He de decir además, que en muchos sitios lo ponen por las nubes así que espero que me salga bueno. ¿Qué os parece?. Cuando lo tenga en casa, que espero que sea en vreve, os prometo hablar de él.<br><span style="font-style: italic;"></span><cite><br>"Copyleft&nbsp; 2008 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved."</cite></font>]]></description><dc:creator>Fernando Acero</dc:creator></item></channel></rss>