<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><!-- generator="wordpress/2.0.4" --><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Codenamed Mauro</title>
	<link>http://www.codenamedmauro.com.ar</link>
	<description>Mum thought it would be better than Robertino</description>
	<pubDate>Tue, 04 Mar 2008 21:39:03 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.4</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/CodenamedMauro" type="application/rss+xml" /><feedburner:emailServiceId>959285</feedburner:emailServiceId><feedburner:feedburnerHostname>http://www.feedburner.com</feedburner:feedburnerHostname><feedburner:browserFriendly></feedburner:browserFriendly><item>
		<title>Namespaces en PHP 5.3</title>
		<link>http://www.codenamedmauro.com.ar/2008/namespaces-en-php-53/</link>
		<comments>http://www.codenamedmauro.com.ar/2008/namespaces-en-php-53/#comments</comments>
		<pubDate>Tue, 04 Mar 2008 21:39:03 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Nerd</category>
	<category>Servicios profesionales</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2008/namespaces-en-php-53/</guid>
		<description><![CDATA[La nueva versión, pronta a aparecer, viene con algunas gratas sorpresas que se esperaban para la rama 6. Aquí les presento dos, en des-orden de importancia.
Primero, una constante mágica __DIR__ que apuntará al directorio que contiene el archivo actual. Muy útil para los includes.
Después, los preciados namespaces. Con esto vamos a tener más libertad a [...]]]></description>
			<content:encoded><![CDATA[<p>La nueva versión, pronta a aparecer, viene con algunas <strong>gratas sorpresas </strong>que se esperaban para la rama 6. Aquí les presento dos, en des-orden de importancia.<br />
Primero, una <strong>constante mágica __DIR__</strong> que apuntará al directorio que contiene el archivo actual. Muy útil para los includes.</p>
<p>Después, los preciados <strong>namespaces</strong>. Con esto vamos a tener más libertad a la hora de nombrar clases (ya que se evitan los conflictos de nombres) y beneficiará a la programación con objetos toda.</p>
<p>Con el asunto de <em>namespaces </em>se vienen varias palabras reservadas nuevas, necesarias en el momento de tratar con las nuevas funcionalidades.</p>
<p>A la espera del release, lo único que tenemos por ahora son los <a target="_blank" href="http://snaps.php.net/">snapshots dev</a>.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2008/namespaces-en-php-53/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Cambio de hora en Argentina</title>
		<link>http://www.codenamedmauro.com.ar/2007/cambio-de-hora-en-argentina/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/cambio-de-hora-en-argentina/#comments</comments>
		<pubDate>Sun, 30 Dec 2007 03:29:25 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Sistemas operativos</category>
	<category>Servicios profesionales</category>
	<category>Administración</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/cambio-de-hora-en-argentina/</guid>
		<description><![CDATA[A partir de hoy, 30 de diciembre, se adelantarán una hora los relojes en Argentina, en una vuelta al horario de verano como hace unos años. El fin es el mismo de siempre y el de todos lados: el ahorro energético aprovechando las horas con luz natural en esta época del año.
En cuanto a sistemas [...]]]></description>
			<content:encoded><![CDATA[<p>A partir de hoy, <strong>30 de diciembre</strong>, se <strong>adelantarán una hora los relojes</strong> en Argentina, en una vuelta al <strong>horario de verano</strong> como hace unos años. El fin es el mismo de siempre y el de todos lados: el <strong>ahorro energético</strong> aprovechando las horas con luz natural en esta época del año.</p>
<p>En cuanto a sistemas e informática, en un país en el que no tenemos tradición de horario de verano, el asunto no deja de ser engorroso.</p>
<p>Para hacerlo bien, además de adelantar una hora el reloj de la PC, <strong>hay que cambiar la zona horaria</strong> a &#8220;GMT -2&#8243;. La pueden encontrar con varias denominaciones, siendo la más común &#8220;<em>Atlántico Central</em>&#8221; ó &#8220;<em>Mid-Atlantic</em>&#8220;. En Windows, al cambiar la zona horaria automáticamente se adelantará una hora el reloj. Todos estos cambios manuales no serían necesarios si la política de cambio horario fuese regular y la configuración para &#8220;Argentina&#8221; la contemplara. Es decir, que necesitamos una <strong>regularidad en la política</strong> :).</p>
<p>Si cambiamos sólo la hora, pero no la zona horaria, algunas aplicaciones <strong>mostrarán horas incorrectas</strong>, ya que se manejan por el tiempo GMT. Un ejemplo es Gmail. Si adelantamos la hora pero no modificamos nuestra zona horaria, es como si estuvieramos corriendo el horario GMT.</p>
<p>Espero haber sido claro&#8230; a cambiar los relojes!
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/cambio-de-hora-en-argentina/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Google ya ofrece resultados semánticos</title>
		<link>http://www.codenamedmauro.com.ar/2007/google-ya-ofrece-resultados-semanticos/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/google-ya-ofrece-resultados-semanticos/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 22:04:04 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Nerd</category>
	<category>Vida en la red</category>
	<category>Semántica</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/google-ya-ofrece-resultados-semanticos/</guid>
		<description><![CDATA[Antes de empezar: lo que sigue es un chiste. Mejor dicho: es una observación de una realidad graciosa, que realmente ocurrió. Por cierto, es un chiste bastante breve.
Una vez tuve una visita a este mismo blog desde una búsqueda en Google para la siguiente query: &#8220;chico lindo que tenga msn&#8221;.
Evidentemente Google tiene que seguir ajustando [...]]]></description>
			<content:encoded><![CDATA[<p><img align="right" alt="arana.jpg" id="image115" src="http://www.codenamedmauro.com.ar/wp-content/uploads/2007/12/arana.jpg" />Antes de empezar: <em>lo que sigue es un chiste</em>. Mejor dicho: es una observación de una realidad graciosa, que realmente ocurrió. Por cierto, es un chiste bastante breve.</p>
<p>Una vez tuve una visita a este mismo blog desde una búsqueda en Google para la siguiente query: <strong>&#8220;chico lindo que tenga msn&#8221;</strong>.</p>
<p>Evidentemente Google tiene que seguir ajustando sus algoritmos :) Pero, ¡la semántica ya está aquí! Y esta realidad es por fuera del chiste.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/google-ya-ofrece-resultados-semanticos/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Plugin Winamp Web Interface</title>
		<link>http://www.codenamedmauro.com.ar/2007/plugin-winamp-web-interface/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/plugin-winamp-web-interface/#comments</comments>
		<pubDate>Thu, 20 Dec 2007 06:31:28 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Etcéteras</category>
	<category>Nerd</category>
	<category>Vida en la red</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/plugin-winamp-web-interface/</guid>
		<description><![CDATA[Encontré un plugin muy interesante para Winamp. Busqué en el sitio de Winamp específicamente por esto y resulta que el plugin ya existía. ¡Pensar que no le tenía fe!
Se trata de un mini servidor web que corre como plugin de Winamp, a través del cual se lo puede operar. Se puede poner play, stop, adelantar [...]]]></description>
			<content:encoded><![CDATA[<p><img width="214" height="165" align="right" id="image112" alt="perezoso1.jpg" src="http://www.codenamedmauro.com.ar/wp-content/uploads/2007/12/perezoso1.jpg" />Encontré un <strong>plugin muy interesante</strong> para Winamp. Busqué en el sitio de Winamp específicamente por esto y resulta que el plugin ya existía. ¡Pensar que no le tenía fe!<br />
Se trata de un <strong>mini servidor web</strong> que corre como plugin de Winamp, a través del cual se lo puede operar. Se puede poner play, stop, adelantar las canciones, ver el playlist y saltar canciones&#8230; incluso se puede definir una carpeta de &#8220;biblioteca&#8221; y via web navegarla para cambiar las canciones. Trae la protección con contraseña necesaria.<br />
El chiste, justamente, es que se accede <strong>via web con cualquier navegador</strong>, en el puerto que determinemos.</p>
<p>Pero <em>¿para qué? </em>Bueno, a mí me resulta útil para cuando estoy en la cama con la notebook y quiero cambiar de tema o subir el volumen de la música, que corre en mi desktop, alejada cinco metros de mi mano :)</p>
<p>Para bajártelo e instalarlo en tu Winamp: <a title="plugin winamp web interface" target="_blank" href="http://www.winamp.com/plugins/details/92511">Web interface, un plugin para winamp.</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/plugin-winamp-web-interface/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Comparte tus libros favoritos</title>
		<link>http://www.codenamedmauro.com.ar/2007/comparte-tus-libros-favoritos/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/comparte-tus-libros-favoritos/#comments</comments>
		<pubDate>Thu, 06 Dec 2007 19:24:42 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Nerd</category>
	<category>Vida en la red</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/comparte-tus-libros-favoritos/</guid>
		<description><![CDATA[Hace unos días me registré en Shelfari.
Es interesante la propuesta, al menos en principio: se trata de publicar tus libros y compartir experiencias de lectura y opiniones con amigos y el resto del público.
Mi perfil: http://www.shelfari.com/maurogullino

]]></description>
			<content:encoded><![CDATA[<p>Hace unos días me registré en Shelfari.</p>
<p>Es interesante la propuesta, al menos en principio: se trata de publicar tus libros y compartir experiencias de lectura y opiniones con amigos y el resto del público.</p>
<p>Mi perfil: http://www.shelfari.com/maurogullino
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/comparte-tus-libros-favoritos/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Nuevo Apple Safari beta para Windows</title>
		<link>http://www.codenamedmauro.com.ar/2007/nuevo-apple-safari-beta-para-windows/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/nuevo-apple-safari-beta-para-windows/#comments</comments>
		<pubDate>Tue, 13 Nov 2007 12:25:55 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Etcéteras</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/nuevo-apple-safari-beta-para-windows/</guid>
		<description><![CDATA[Apple ha lanzado una nueva beta de su navegador Safari para Windows XP.
Si bien ya había probado betas anteriores, ésta sí se instaló bien y ya está funcionando en mi pc. Evidentemente se han corregido varios problemas, conclusión a la que llego principalmente porque el producto ahora funciona!
No es momento de hacer review ya que [...]]]></description>
			<content:encoded><![CDATA[<p align="left"><img width="293" height="214" align="right" id="image109" alt="Un safari en Africa" src="http://www.codenamedmauro.com.ar/wp-content/uploads/2007/11/safari-1125385a.jpg" />Apple ha lanzado una <strong>nueva beta</strong> de su navegador <strong>Safari para Windows</strong> XP.</p>
<p>Si bien ya había probado betas anteriores, ésta sí se instaló bien y ya está funcionando en mi pc. Evidentemente se han corregido varios problemas, conclusión a la que llego principalmente porque <strong>el producto ahora funciona</strong>!</p>
<p>No es momento de hacer review ya que sólo lo usé unos segundos, pero me gustaría destacar dos cosas:</p>
<ol>
<li>Safari es <em><strong>realmente rápido</strong></em>, me ha impresionado.</li>
<li>Para todos los que trabajamos en desarrollo web: echenlé un ojo. Verán qué <strong>distinto </strong>se ve todo.</li>
</ol>
<p>Les dejo el link para <a target="_blank" href="http://www.apple.com/es/safari/download/">descargarse el beta de Safari para Windows</a>.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/nuevo-apple-safari-beta-para-windows/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Workaholism o adicción al trabajo</title>
		<link>http://www.codenamedmauro.com.ar/2007/worhaholism-o-adiccion-al-trabajo/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/worhaholism-o-adiccion-al-trabajo/#comments</comments>
		<pubDate>Wed, 24 Oct 2007 09:28:20 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Nerd</category>
	<category>Vida en la red</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/worhaholism-o-adiccion-al-trabajo/</guid>
		<description><![CDATA[Nuevamente me cruzo con este tema. La adicción al trabajo parece ser algo que realmente me toca de cerca, según esta información traida por el Herald Tribune.
Ser o no un workaholic no sería algo tan relevante en sí mismo, sino que lo interesante es tener en cuenta las consecuencias en la salud que este tipo [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevamente me cruzo con este tema. La <strong>adicción al trabajo</strong> parece ser algo que realmente me toca de cerca, según esta información traida por el Herald Tribune.</p>
<p>Ser o no un <em>workaholic </em>no sería algo tan relevante en sí mismo, sino que lo interesante es tener en cuenta las consecuencias en la salud que este tipo de ¿hábitos? puede tener.</p>
<p>Les dejo los puntos más relevantes desde mi punto de vista. Pueden encontrar la <a target="_blank" title="Adicción al trabajo, workaholism" href="http://www.iht.com/articles/2007/10/22/business/workcol23.php">nota completa aquí</a>.</p>
<p><strong>Q:</strong> <em>What are some of the dangers of working too hard?</em></p>
<p><strong>A:</strong> The stress that goes along with working too much has been shown to lead to substance abuse, sleep disorders, anxiety and ultimately to physical problems like heart disease.</p>
<p><strong>Q:</strong> <em>Do workaholics accomplish more than people who work fewer hours?</em></p>
<p><strong>A:</strong> Often, they don&#8217;t. That is because, as perfectionists, they may become so fixated on inconsequential details that they find it hard to move on to the next task.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/worhaholism-o-adiccion-al-trabajo/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Problemas con DonkeyServer de eMule</title>
		<link>http://www.codenamedmauro.com.ar/2007/problemas-con-donkeyserver-de-emule/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/problemas-con-donkeyserver-de-emule/#comments</comments>
		<pubDate>Tue, 18 Sep 2007 21:23:54 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Vida en la red</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/problemas-con-donkeyserver-de-emule/</guid>
		<description><![CDATA[Desde hace unas horas, muchos servidores de la red eMule están caídos o no aceptan conexiones.
Entre estos servidores de eMule caídos están los conocidos DonkeyServer, que eran un punto de reunión importante dentro de la red.
Se escuchan varios rumores, desde desconexiones intencionales por el alto tráfico que estos servidores tenían, hasta factores legales que hicieron [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace unas horas, muchos servidores de la <strong>red eMule</strong> están caídos o no aceptan conexiones.</p>
<p>Entre estos servidores de eMule caídos están los conocidos <strong>DonkeyServer</strong>, que eran un punto de reunión importante dentro de la red.</p>
<p>Se escuchan varios rumores, desde desconexiones intencionales por el alto tráfico que estos servidores tenían, hasta factores legales que hicieron caer a estos gordos de la red eMule.</p>
<p>Lo cierto es que por ahora siguen caídos y sin noticias oficiales.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/problemas-con-donkeyserver-de-emule/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>La seguridad es la inversa de la usabilidad</title>
		<link>http://www.codenamedmauro.com.ar/2007/la-seguridad-es-la-inversa-de-la-usabilidad/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/la-seguridad-es-la-inversa-de-la-usabilidad/#comments</comments>
		<pubDate>Tue, 18 Sep 2007 18:28:26 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Seguridad</category>
	<category>Usabilidad</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/la-seguridad-es-la-inversa-de-la-usabilidad/</guid>
		<description><![CDATA[Sí sí, otra vez vuelvo sobre el tema, porque realmente es de nunca acabar. Bueno, es la fuerza que tienen las leyes comprobadas de la ciencia.
Como en muchas otras empresas, trabajamos con servidores de prueba y de producción, separados. En uno de ellos se lleva a cabo el desarrollo y testing de las aplicaciones y [...]]]></description>
			<content:encoded><![CDATA[<p><img width="297" height="393" align="right" alt="img_8023.jpg" id="image106" src="http://www.codenamedmauro.com.ar/wp-content/uploads/2007/09/img_8023.jpg" />Sí sí, otra vez vuelvo sobre el tema, porque realmente es de nunca acabar. Bueno, es la fuerza que tienen las <strong>leyes comprobadas de la ciencia</strong>.</p>
<p>Como en muchas otras empresas, trabajamos con <strong>servidores de prueba y de producción</strong>, separados. En uno de ellos se lleva a cabo el desarrollo y testing de las aplicaciones y luego de superadas ciertas etapas se &#8220;sube&#8221; a <strong>producción</strong>, en donde el código tiene su feliz vida dentro de la <strong>aplicación real</strong> que navegan los usuarios finales.</p>
<p>Hoy quiero contar algo que me pasó en estos días, al intentar subir unos cambios a una aplicación, alojada en un servidor que también me toca administrar. Entre los servidores de desarrollo y producción, en este caso, hay algunas diferencias, pero no demasiado sustanciales. De hecho, no afectan para nada el desarrollo y, <strong>casi el cien por ciento</strong> de las veces, todos los cambios se limitan a una simple transferencia de archivos.</p>
<p><strong>Hoy fue la excepción</strong>. En ciertos casos de uso&#8230; bueno, con algunas urls, parte de la aplicación dejó de funcionar. Vueltas y vueltas, configuración de php, investigar las reglas del mod_rewrite, url encodings&#8230; ¿qué está sucediendo?</p>
<p>En desarrollo todo iba perfecto, pero en producción, con ciertas combinaciones de caracteres en la url, se obtenian <strong>errores 400</strong> alias &#8220;<em>bad request</em>&#8221; que, junto al <strong>500</strong> (&#8221;<em>internal server error</em>&#8220;), formaría algo así como la pantalla azul de la muerte para Apache.<br />
Como <strong>casi todos</strong> los problemas insondables del universo que alguna vez fueron resueltos (y seguramente lo mismo pasará con los que no lo fueron aún), di en la tecla por una suerte de inspiración momentanea, o <em>iluminación</em>. La fuente del problema era una regla del <strong>mod_security</strong>.</p>
<p>Claro! En desarrollo no lo utilizamos tan severamente como en producción, y el error se veía tan genérico que ni se me ocurrió. Se me ocurrieron decenas de otras causas <strong>antes</strong> de dar con la correcta.</p>
<p>Ahora bien: ¿qué tiene que ver con el título de mi post? ¿<em>Seguridad</em> y <em>usabilidad</em>? ¿Dónde?</p>
<p><strong>La usabilidad no es sólo de los usuarios</strong>. Hace rato que observo diariamente lo que yo llamo &#8220;<strong>usabilidad del código</strong>&#8220;, o como quieran llamarle. Se trata de la <strong>facilidad de edición</strong> de un programa, por ejemplo. En este caso, la facilidad de subir cambios a un servidor de producción.</p>
<p>Como en producción (o live) tenemos reglas más severas, a veces se producen este tipo de cosas inesperadas.</p>
<p>Para dar otro ejemplo un poco más simple: transferir archivos por ssh es un poco (mínimamente) más <strong>incómodo </strong>que por ftp liso y llano. Pero, por <strong>seguridad</strong>, nos <strong>molestamos </strong>un poco más y lo hacemos bien.</p>
<p>Si quisieramos que todo fuera más <strong>cómodo</strong>, deberíamos bajar nuestros niveles de <strong>seguridad</strong>. Mientras que si queremos sistemas más <strong>seguros</strong>, perdemos un poco de <strong>comodidad </strong>diaria.</p>
<p>La <strong>comodidad diaria</strong> no es otra cosa más que la <strong>usabilidad </strong>o, en otras palabras, esos cachitos de felicidad imperceptibles para nuestra consciencia que alguna parte de nuestro cerebro disfruta cuando todo va bien.</p>
<p>Y la <strong>seguridad </strong>no es otra cosa más que ponerle <strong>trabas a esa comodidad</strong>. Porque para estar más seguros tenemos que pensar más a través de todo el proceso, y <strong>pensar no nos resulta cómodo</strong>.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/la-seguridad-es-la-inversa-de-la-usabilidad/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>No haga depender la seguridad de la mano de los usuarios finales</title>
		<link>http://www.codenamedmauro.com.ar/2007/no-haga-depender-la-seguridad-de-la-mano-de-los-usuarios-finales/</link>
		<comments>http://www.codenamedmauro.com.ar/2007/no-haga-depender-la-seguridad-de-la-mano-de-los-usuarios-finales/#comments</comments>
		<pubDate>Tue, 11 Sep 2007 20:22:13 +0000</pubDate>
		<dc:creator>maurogullino</dc:creator>
		
	<category>Seguridad</category>
	<category>Vida en la red</category>
	<category>Usabilidad</category>
		<guid isPermaLink="false">http://www.codenamedmauro.com.ar/2007/no-haga-depender-la-seguridad-de-la-mano-de-los-usuarios-finales/</guid>
		<description><![CDATA[Hoy me encuentro con un artículo muy interesante en el blog de los amigos de Hispasec.
Resulta que una persona se hizo con las claves de las cuentas de correo de cientos de embajadores y altos mandos corporativos a través de la explotación de la red TOR.
La red TOR es un sistema de enrutamiento anónimo. Es [...]]]></description>
			<content:encoded><![CDATA[<p><img width="289" height="216" align="right" alt="img_8024.jpg" id="image103" src="http://www.codenamedmauro.com.ar/wp-content/uploads/2007/09/img_8024.jpg" />Hoy me encuentro con un <a target="_blank" title="Hispasec, blog sobre seguridad informática" href="http://www.hispasec.com/unaaldia/3244">artículo muy interesante</a> en el blog de los amigos de <strong>Hispasec</strong>.</p>
<p>Resulta que una persona se hizo con las<strong> claves de las cuentas de correo de cientos de embajadores</strong> y altos mandos corporativos a través de la explotación de la <strong>red TOR</strong>.</p>
<p>La <a target="_blank" href="http://es.wikipedia.org/wiki/Tor_(red_de_anonimato)">red TOR</a> es un sistema de <strong>enrutamiento anónimo</strong>. Es básicamente un <strong>proxy </strong>que ofusca de tal manera el tráfico de los paquetes a través de distintos nodos alrededor del mundo que, prácticamente, es imposible<strong> rastrear el orig</strong><strong>en</strong> de un paquete. Es utilizada para <strong>navegar de manera anónima</strong>.</p>
<p>Si bien todo el tráfico dentro de la red es cifrado, <strong>el último tramo no lo es</strong>. Esto quiere decir que todo el tráfico que se enrute a través de un nodo TOR, si éste es el último de los nodos que recorrerá nuestro paquete, puede ser capturado directamente, sin más tecnología que un sniffer.</p>
<p>Este ha sido el origen del <strong>robo de contraseñas</strong>. El atacante instaló varios nodos TOR (cualquiera de nosotros puede abrir un nodo TOR) únicamente para <strong>minar su tráfico</strong>.</p>
<p>Nuevamente, debemos decir que la inseguridad no está en TOR, sino en la <strong>ingenuidad del usuario</strong>. O, mejor dicho, el desconocimiento que de cosas tan técnicas tienen los usuarios.</p>
<p>Como bien explican en Hispasec, si no se utiliza el cifrado punto a punto (como SSL), <strong>no puede garantizarse la privacidad</strong> de los datos en tránsito.</p>
<p>¿<strong>Podemos culpar a los usuarios</strong> de no conocer a fondo los detalles técnicos del enrutamiento en internet, o de los protocolos de cifrado y de control de tráfico? Por supuesto que no.</p>
<p>Tratándose de <em>usuarios gubernamentales </em>y <em>corporativos</em>, supongo que el mayor peso de la culpa debería recaer sobre los respectivos departamentos de sistemas. Pero claro, todos sabemos que <strong>los usuarios suelen tomar iniciativas propias</strong> y más hoy en día, cuando los instaladores de software y wizards de configuración facilitan todo al punto de poder prescindir de todo &#8220;departamento&#8221; de sistemas.<br />
Pero muchachos, de todas formas <strong>van a culparlos</strong>. &#8220;<em>¿Por qué no me avisaste?</em>&#8220;&#8230; simplemente porque no sabía que lo estabas haciendo. ¿Entonces debemos <strong>monitorear todo lo que se hace</strong>?</p>
<p>En todo caso vuelve a repetirse la historia: <em><strong>la seguridad es la inversa de la usabilidad</strong></em>.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.codenamedmauro.com.ar/2007/no-haga-depender-la-seguridad-de-la-mano-de-los-usuarios-finales/feed/</wfw:commentRSS>
		</item>
	</channel>
</rss>
