Internet Infrastructure Maps
Internet Geography Maps
http://awis.blogspot.com/2005/06/mapping-internet.html
Saturday, July 29, 2006
Thursday, July 27, 2006
Wednesday, July 26, 2006
Pen Test
Este documento (pdf, inglés, 500 KB, 28 páginas) presenta un esquema bastante completo de los pasos a seguir para completar un test de penetración en un determinado sitio web, desde la información extraíble mediante una simple visita y el uso de herramientas online (Google, Whois y otras), hasta la utilización de aquellas herramientas específicas que permiten obtener resultados concretos.
Un buen artículo
Guía de implantación de sistemas de gestión de la seguridad de la
información.
FOROSEC es un proyecto subvencionado por el Ministerio de Industria,
Turismo y Comercio que tiene como objetivo establecer una red experta
en seguridad informática enfocada a mejorar la competitividad de las
PYMES en los servicios de negocio electrónico.
Los organizadores del proyecto son cuatro centros especializados en
TICs y seguridad informática:
* AIMME (Instituto Tecnológico Metalmecánico),
* ESI (European Software Institute),
* IAT (Instituto Andaluz de Tecnología) y
* ROBOTIKER.
Esta guía está redactada en un lenguaje sencillo y puede ser un
material muy interesante para realizar una primera aproximación al
mundo de los sistemas de gestión de la seguridad de la información
(SGSI). En el documento vienen desmenuzadas las diferentes fases del
proceso, los documentos mínimos a generar y cuales deben ser los
principios y objetivos de abordar un proyecto de semejante
transcendencia e importancia para la organización. El desarrollo de la
metodología para la implementación acercará a las personas con
interés en el tema a cada una de las actividades a desarrollar dentro
del diseño y construcción del SGSI.
Por último destacar también el anexo 2 en donde se establecen unas
pautas y consejos para la elaboración de procedimientos de seguridad.
El documento puede ser descargado en el enlace
http://www.forosec.com/documentos/Guia_de_Implantacion_de_SGSI.pdf
Saturday, July 22, 2006
Addons interesantes
Mozilla
firebug https://addons.mozilla.org/firefox/1843/
pasar a minusculas: https://addons.mozilla.org/firefox/2516/
Firefox
Adblock:Adblock es un eficaz filtro anti-publicidad para los navegadores Mozilla y Mozilla Firefox, que mejora ostensiblemente la fiabilidad y robustez del filtro integrado en esos navegadores.
https://addons.mozilla.org/firefox/10/
Autocopy:Con esta extensión cualquier texto que seleccionemos dentro del navegador se pasará automáticamente al portapapeles pudiéndolo pegar luego donde sea
http://downloads.mozdev.org/autocopy/autocopy-v0.5.4.xpi
BackupFox:podrás crear una copia de seguridad de ambos perfiles de forma completa, es decir, no sólo las extensiones o los Favoritos de Internet. Si lo deseas, puedes excluir la memoria caché del navegador.
http://mhtools.knoware.nl/raptor/backupfox/backupfox073.zip
BBCodeXtra:Añade comandos BBCode/HTML/XHTML al menú contextual con los que podrás insertar las etiquetas (HTML,BBCode,....) que quieras en cualquier cuadro de texto de una página web como por ejemplo en los cuadros de texto de respuesta de cualquier foro
https://addons.mozilla.org/firefox/491/
Bugmenot:extensión que se conecta al conocido servicio BugMeNot y te logea fácilmente en los sitios que requiere de registro previo. (Muy útil)
http://roachfiend.com/archives/2005/02/07/bugmenot/
Chatzilla:ChatZilla es una extensión un tanto particular para el navegador web Mozilla Firefox. Con ella podrás conectarte a tus redes y canales favoritos de IRC, de una forma sencilla y desde el propio navegador.
https://addons.mozilla.org/firefox/16/
Colorful Tabs:Te pone cada pestañita de un color
https://addons.mozilla.org/firefox/1368/
Cutemenus: añade pequeñas imágenes en las opciones que aparecen al pulsar con el botón derecho del ratón en las páginas; también añade las imágenes a los menús de "Archivo, Editar..."
https://addons.mozilla.org/firefox/1330/
del.icio.us:te permite gestionar tu cuenta de del.icio-us, un sistema de Favoritos de Internet online.
https://addons.mozilla.org/firefox/2354/
Disable Target For Downloads:Impide que FF abra una ventana vacía al iniciar una descarga
https://addons.mozilla.org/firefox/241/
download statusbar:podrás seguir disfrutando de toda la funcionalidad del gestor de descargas de Firefox desde la barra de estado del navegador.
https://addons.mozilla.org/firefox/26/
Downthemall:te permite controlar al detalle todas las descargas que realices desde un sitio web
https://addons.mozilla.org/firefox/201/
fasterfox:Esta extensión para Firefox permite acelerar el rendimiento de este excelente navegador rápidamente y de forma muy sencilla, ya que para lograrlo basta con elegir entre las diferentes configuraciones que ofrece.
https://addons.mozilla.org/firefox/1269/
Favicon Picker:Esta extensión añade una opción para reemplazar los iconos de los marcadores.
http://personal.telefonica.terra.es/extension/faviconpicker/faviconpicker-0.2.5-es-ES.xpi
fireFTP:te permite tener integrado un cliente de FTP en el propio navegador
https://addons.mozilla.org/firefox/684/
Firetune:te permite ajustar algunas opciones ocultas del navegador Mozilla Firefox, con la finalidad de optimizar su rendimiento y acelerar la carga de páginas web y la navegación en la medida de lo posible.
http://www.majorgeeks.com/download4534.html
flashgot:podrás integrar tu gestor de descargas de toda la vida en tu navegador
https://addons.mozilla.org/firefox/220/
FLST:Devuelve el foco (se posiciona) en la pestaña anterior en que estuvimos al cerrar la pestaña activa.
https://addons.mozilla.org/firefox/32/
Footiefox:FootieFox es una extensión para Firefox especialmente pensada para los más futboleros que quieran estar informados de los goles de su equipo favorito, selección nacional o incluso de otras ligas
https://addons.mozilla.org/firefox/725/
Forescastfox:obten predicciones del tiempo de cualquier parte del mundo y las muestra en la barra de estado , altamente personalizable https://addons.mozilla.org/firefox/398/
Foxytunes:te permite controlar la reproducción de música desde la ventana del propio navegador, haciendo uso de una serie de botones que se instalan en la parte inferior de la misma.
https://addons.mozilla.org/firefox/219/
gmail notifier:puedes controlar la llegada de nuevos mensajes a tu cuenta Gmail, configurándolo para que lo compruebe cada cierto tiempo y avisándote con una pequeña ventanita en caso de que tengas nuevos mensajes.
https://addons.mozilla.org/firefox/173/
googlePreview:te permite previsualizar una imagen de los resultados obtenidos en tus búsquedas en Internet, agilizando el proceso de encontrar exactamente aquello que buscas.
https://addons.mozilla.org/firefox/189/
IE tab:Permite ver paginas con el motor de internet explorer dentro del navegador, sirve para ver las paginas que solo se pueden abrir con el IE
https://addons.mozilla.org/firefox/1419/
LiveBookmarkThis:Ofrece una opción "Añadir marcador vivo" al hacer click-derecho en enlaces.Muy útil con aquellas páginas donde el agregador RSS de firefox no funcione pero si dispongan de un enlace.
https://addons.mozilla.org/firefox/274/
Minimize to Tray:Permite ocultar las ventanas de los productos Mozilla (Firefox/Thunderbird/Seamonkey) en un icono en la bandeja del sistema al minimizarlas.
https://addons.mozilla.org/firefox/2110/
NOSCRIPT:NoScript Extensión ofrece una protección extra para tu navegador Firefox, brindándote la posibilidad de bloquear los scripts y plug-ins que no sean de tu confianza
https://addons.mozilla.org/firefox/722/
Plain Text to Link:Permite abrir direcciones que no vienen representadas como enlaces seleccionándolas y haciendo click con el segundo botón del ratón.
https://addons.mozilla.org/firefox/623/
ScrapBook:funciona a modo de cajón de sastre, guardando en su interior todo tipo de anotaciones, fragmentos copiados de páginas web, direcciones URL e incluso copias de páginas web completas.
https://addons.mozilla.org/firefox/427/
Tabbrowser Extensiones:añade numerosas y prácticas funciones al uso de las tabs
http://piro.sakura.ne.jp/xul/tabextensions/index.html.en#download
VideoDownloader:Esta extensión de Firefox te permite descargar directamente a tu PC los vídeos que puedes visualizar en diversas páginas web, tan populares como Google Video o Youtube.
https://addons.mozilla.org/firefox/2390/
wizz RSS:lector de canales RSS que se integra como una barra de herramientas extra en la interfaz de Firefox y te permite acceder a una larga lista de canales RSS
https://addons.mozilla.org/firefox/424/
firebug https://addons.mozilla.org/firefox/1843/
pasar a minusculas: https://addons.mozilla.org/firefox/2516/
Firefox
Adblock:Adblock es un eficaz filtro anti-publicidad para los navegadores Mozilla y Mozilla Firefox, que mejora ostensiblemente la fiabilidad y robustez del filtro integrado en esos navegadores.
https://addons.mozilla.org/firefox/10/
Autocopy:Con esta extensión cualquier texto que seleccionemos dentro del navegador se pasará automáticamente al portapapeles pudiéndolo pegar luego donde sea
http://downloads.mozdev.org/autocopy/autocopy-v0.5.4.xpi
BackupFox:podrás crear una copia de seguridad de ambos perfiles de forma completa, es decir, no sólo las extensiones o los Favoritos de Internet. Si lo deseas, puedes excluir la memoria caché del navegador.
http://mhtools.knoware.nl/raptor/backupfox/backupfox073.zip
BBCodeXtra:Añade comandos BBCode/HTML/XHTML al menú contextual con los que podrás insertar las etiquetas (HTML,BBCode,....) que quieras en cualquier cuadro de texto de una página web como por ejemplo en los cuadros de texto de respuesta de cualquier foro
https://addons.mozilla.org/firefox/491/
Bugmenot:extensión que se conecta al conocido servicio BugMeNot y te logea fácilmente en los sitios que requiere de registro previo. (Muy útil)
http://roachfiend.com/archives/2005/02/07/bugmenot/
Chatzilla:ChatZilla es una extensión un tanto particular para el navegador web Mozilla Firefox. Con ella podrás conectarte a tus redes y canales favoritos de IRC, de una forma sencilla y desde el propio navegador.
https://addons.mozilla.org/firefox/16/
Colorful Tabs:Te pone cada pestañita de un color
https://addons.mozilla.org/firefox/1368/
Cutemenus: añade pequeñas imágenes en las opciones que aparecen al pulsar con el botón derecho del ratón en las páginas; también añade las imágenes a los menús de "Archivo, Editar..."
https://addons.mozilla.org/firefox/1330/
del.icio.us:te permite gestionar tu cuenta de del.icio-us, un sistema de Favoritos de Internet online.
https://addons.mozilla.org/firefox/2354/
Disable Target For Downloads:Impide que FF abra una ventana vacía al iniciar una descarga
https://addons.mozilla.org/firefox/241/
download statusbar:podrás seguir disfrutando de toda la funcionalidad del gestor de descargas de Firefox desde la barra de estado del navegador.
https://addons.mozilla.org/firefox/26/
Downthemall:te permite controlar al detalle todas las descargas que realices desde un sitio web
https://addons.mozilla.org/firefox/201/
fasterfox:Esta extensión para Firefox permite acelerar el rendimiento de este excelente navegador rápidamente y de forma muy sencilla, ya que para lograrlo basta con elegir entre las diferentes configuraciones que ofrece.
https://addons.mozilla.org/firefox/1269/
Favicon Picker:Esta extensión añade una opción para reemplazar los iconos de los marcadores.
http://personal.telefonica.terra.es/extension/faviconpicker/faviconpicker-0.2.5-es-ES.xpi
fireFTP:te permite tener integrado un cliente de FTP en el propio navegador
https://addons.mozilla.org/firefox/684/
Firetune:te permite ajustar algunas opciones ocultas del navegador Mozilla Firefox, con la finalidad de optimizar su rendimiento y acelerar la carga de páginas web y la navegación en la medida de lo posible.
http://www.majorgeeks.com/download4534.html
flashgot:podrás integrar tu gestor de descargas de toda la vida en tu navegador
https://addons.mozilla.org/firefox/220/
FLST:Devuelve el foco (se posiciona) en la pestaña anterior en que estuvimos al cerrar la pestaña activa.
https://addons.mozilla.org/firefox/32/
Footiefox:FootieFox es una extensión para Firefox especialmente pensada para los más futboleros que quieran estar informados de los goles de su equipo favorito, selección nacional o incluso de otras ligas
https://addons.mozilla.org/firefox/725/
Forescastfox:obten predicciones del tiempo de cualquier parte del mundo y las muestra en la barra de estado , altamente personalizable https://addons.mozilla.org/firefox/398/
Foxytunes:te permite controlar la reproducción de música desde la ventana del propio navegador, haciendo uso de una serie de botones que se instalan en la parte inferior de la misma.
https://addons.mozilla.org/firefox/219/
gmail notifier:puedes controlar la llegada de nuevos mensajes a tu cuenta Gmail, configurándolo para que lo compruebe cada cierto tiempo y avisándote con una pequeña ventanita en caso de que tengas nuevos mensajes.
https://addons.mozilla.org/firefox/173/
googlePreview:te permite previsualizar una imagen de los resultados obtenidos en tus búsquedas en Internet, agilizando el proceso de encontrar exactamente aquello que buscas.
https://addons.mozilla.org/firefox/189/
IE tab:Permite ver paginas con el motor de internet explorer dentro del navegador, sirve para ver las paginas que solo se pueden abrir con el IE
https://addons.mozilla.org/firefox/1419/
LiveBookmarkThis:Ofrece una opción "Añadir marcador vivo" al hacer click-derecho en enlaces.Muy útil con aquellas páginas donde el agregador RSS de firefox no funcione pero si dispongan de un enlace.
https://addons.mozilla.org/firefox/274/
Minimize to Tray:Permite ocultar las ventanas de los productos Mozilla (Firefox/Thunderbird/Seamonkey) en un icono en la bandeja del sistema al minimizarlas.
https://addons.mozilla.org/firefox/2110/
NOSCRIPT:NoScript Extensión ofrece una protección extra para tu navegador Firefox, brindándote la posibilidad de bloquear los scripts y plug-ins que no sean de tu confianza
https://addons.mozilla.org/firefox/722/
Plain Text to Link:Permite abrir direcciones que no vienen representadas como enlaces seleccionándolas y haciendo click con el segundo botón del ratón.
https://addons.mozilla.org/firefox/623/
ScrapBook:funciona a modo de cajón de sastre, guardando en su interior todo tipo de anotaciones, fragmentos copiados de páginas web, direcciones URL e incluso copias de páginas web completas.
https://addons.mozilla.org/firefox/427/
Tabbrowser Extensiones:añade numerosas y prácticas funciones al uso de las tabs
http://piro.sakura.ne.jp/xul/tabextensions/index.html.en#download
VideoDownloader:Esta extensión de Firefox te permite descargar directamente a tu PC los vídeos que puedes visualizar en diversas páginas web, tan populares como Google Video o Youtube.
https://addons.mozilla.org/firefox/2390/
wizz RSS:lector de canales RSS que se integra como una barra de herramientas extra en la interfaz de Firefox y te permite acceder a una larga lista de canales RSS
https://addons.mozilla.org/firefox/424/
Saturday, July 15, 2006
Recortes
Seven keys for complete message security
It isn't enough to protect data at rest, says the chief security officer of a global financial organization.
http://cwflyris.computerworld.com/t/675223/8277815/25990/0/
Is world domination good for security?
CJ Kelly: I was just musing to myself that I am really on a rant about Microsoft's tactics lately. I mentioned to one of my colleagues that I should lighten up because good ol' Bill is one of the world's biggest philanthropists. And my dear friend replied...
To view the rest of the blog post, click the following link.
http://cwflyris.computerworld.com/t/675223/8277815/25792/0/
El 55% de los ataques de phishing proviene de EE.UU.
Fuente: http://laflecha.net/canales/seguridad/200607141/
El 55 por ciento de los ataques de "phishing", técnica consistente en la suplantación de las páginas web de las entidades financieras para captar información confidencial de los usuarios, proceden de los Estados Unidos, según un estudio de la empresa de seguridad informática RSA.
It isn't enough to protect data at rest, says the chief security officer of a global financial organization.
http://cwflyris.computerworld.com/t/675223/8277815/25990/0/
Is world domination good for security?
CJ Kelly: I was just musing to myself that I am really on a rant about Microsoft's tactics lately. I mentioned to one of my colleagues that I should lighten up because good ol' Bill is one of the world's biggest philanthropists. And my dear friend replied...
To view the rest of the blog post, click the following link.
http://cwflyris.computerworld.com/t/675223/8277815/25792/0/
El 55% de los ataques de phishing proviene de EE.UU.
Fuente: http://laflecha.net/canales/seguridad/200607141/
El 55 por ciento de los ataques de "phishing", técnica consistente en la suplantación de las páginas web de las entidades financieras para captar información confidencial de los usuarios, proceden de los Estados Unidos, según un estudio de la empresa de seguridad informática RSA.
Tuesday, July 04, 2006
Continuidad del Negocio
Código de prácticas para la continuidad del negocio
http://www.bsi-global.com/Risk/BusinessContinuity/BS25999-1DPC.pdf
más:
http://iso9001-iso27001-gestion.blogspot.com/2006/06/bs-25999-gestion-de-la-continuidad-de.html
Ip cómo dato personal.
http://seguinfo.blogspot.com/2006/07/es-la-ip-un-dato-personal.html
Month Of Browser Bug:
http://browserfun.blogspot.com/
Manual de google:
http://zabalnet.diocesanas.org/google/google.pdf
Cursos de verano deusto:
http://www.e-ghost.deusto.es/phpwiki/index.php
Indice de artículos:
http://www.infodmz.com/articulos.htm
http://www.bsi-global.com/Risk/BusinessContinuity/BS25999-1DPC.pdf
más:
http://iso9001-iso27001-gestion.blogspot.com/2006/06/bs-25999-gestion-de-la-continuidad-de.html
Ip cómo dato personal.
http://seguinfo.blogspot.com/2006/07/es-la-ip-un-dato-personal.html
Month Of Browser Bug:
http://browserfun.blogspot.com/
Manual de google:
http://zabalnet.diocesanas.org/google/google.pdf
Cursos de verano deusto:
http://www.e-ghost.deusto.es/phpwiki/index.php
Indice de artículos:
http://www.infodmz.com/articulos.htm
Tuesday, June 20, 2006
Factura Electrónica y dispositivo seguro de creación de firma
- Sin consideración especial a la factura electrónica, la Directiva
2001/115/CE dice que los estados no podran obligar a los emisores a firmar
las facturas. Es decir, no es que las facturas en papel no se firman, es que
no se deben firmar. Esto entra en contradicción con la normativa española
que exige firma electrónica reconocida que, como sabemos, es equivalente a
la firma manuscrita.
- En cualquier caso, a pesar de que el RD 1496/2003 impone el uso de firma
electrónica reconocida, la AEAT basa la aceptación de certificados no en el
hecho que sean reconocidos, sino en el hecho que esten "aceptados" por la
Orden HAC/1181/2003.
- En el evento de este año del CEN/ISSS eINVOICING WORKSHOP, se aportaban
algunos argumentos interesantes:
- En aquellos estados en que se requiera firma electrónica reconocida por la
legislación nacional, esta no debe tener la consideración de acuerdo con el
contenido de la factura electrónica. Sólo debe considerarse en este caso el
propósito de garantia de autenticidad e integridad. Para los propositos de
la Directiva el término "firma electrónica" debe tener el significado de
"sello electrónico".
- Dado que no debemos considerar que la firma significa acuerdo con el
contenido, no hay ningún problema en que sean procesos batch los que firmen
las facturas.
"derivaciones":
1. Este tipo de prácticas generan la confusión de que la firma electrónica
reconocida es algo que se puede conseguir con un certificado almacenado en
un simple PC, cuando todos sabemos que la presunción legal exige el
dispositivo seguro (aunque discrepo contigo en que sea necesario que esté
certificado: la certificación simplifica más la prueba, pero no resulta
exigible para la firma reconocida).
2. Aunque en este Estado todos nos autosugestionemos para creer que la firma
electrónica avanzada ha sido transmutada por arte de la AEAT en una firma
electrónica reconocida, resulta que no lo es, y por consiguiente tendremos
más problemas (de los que ya tenemos, quiero decir) para lograr la "libre
circulación de las firmas electrónicas".
3. Además, resulta que con esta práctica no ha liberado a las empresas de la
obligación de cumplir la Ley 59/2003, por lo que el riesgo lo asumen ellas.
Me explico:
a) Una empresa quiere hacer factura telemática; ergo conforme RD 1496/2003
sabe que se encuentra obligada a emplear algo que legalmente sea "firma
electrónica reconocida".
b) Como dispone de un certificado gratuito de la FNMT-RCM, que está admitido
por la AEAT, lo utiliza para facturar.
c) En caso de duda jurídica sobre la firma electrónica producida, lo primero
que encontrará es que ha elegido un instrumento que no era idóneo legalmente
para cumplir la normativa, con lo cual habrá infringido la normativa
tributaria.
d) Por supuesto, la FNMT-RCM no resultará responsable, básicamente por no
haberle prometido en ningún sitio que el producto suministrado era idóneo
para producir firmas electrónicas reconocidas.
e) Por fortuna, como la AEAT ha "admitido" el certificado, entonces
difícilmente será sancionado por la propia AEAT, pero... ¿qué pasa si el
problema legal NO es con la AEAT, sino en relación con un moroso que no
paga?
¿No se puede encontrar con un juez que decida - con base suficiente, por
cierto - que el instrumento no debe producir sus plenos efectos, dado que se
emitió de forma incorrecta? Ciertamente es un vicio subsanable, pero seguro
que podríamos haberlo hecho mejor.
SOBRETODO porque la Directiva 2001/115/CE NO exigía a los Estados Miembro
imponer el requisito de la firma electrónica reconocida, porque - como todo
el mundo sabe - las facturas en papel, NO SE FIRMAN.
CONCLUSIÓN: No parece haber sido una buena idea que el RD 1496/2003 imponga
el uso de la firma electrónica reconocida, para después "saltarse" el
requisito mediante una frase publicada en una página web, que por cierto, no
tiene valor legal.
MI RECOMENDACIÓN: Emplear firma electrónica reconocida "de verdad", CON
INDEPENDENCIA de lo que la AEAT considere dispositivo seguro.
4. Además, hace falta avanzar en la definición de normas y criterios en
relación con los dispositivos seguros de creación de firma de funcionamiento
automático en servidor (los llamados "servidores de firmas" o "portafirmas",
por algunos), no sea que ahora necesitemos a los pobres humanos para
introducir su PIN de firma constantemente.
De otra forma, podemos hasta conseguir lo contrario de lo perseguido con la
normativa de firma electrónica; es decir, que NO SE USE.
Relacionado con la factura electrónica, me llama la atención una cosa
que no sé si se ha discutido alguna vez con anterioridad. La cuestión es
la siguiente:
- En la orden HAC/1181/2003, disposición segunda, punto 1, 4o párrafo,
se dice que las firmas de las facturas electrónicas deben realizarse con
un "dispositivo seguro de creación de firma" (DSCF) según la legislación
sobre firma electrónica: entiendo que la ley 59/2003, de 19 de
diciembre, de firma electrónica.
- Esta ley define los requisitos de un DSCF en el artículo 24, punto 3.
El artículo 27 viene a decir que es necesario pasar una certificación
para que un dispositivo de creación de firma se considere DSCF y que las
normas técnicas de referencia aparecerán en el diario oficial de la
Unión Europea. Hasta donde yo sé, estos dispositivos deben cumplir la
norma CWA-14169 (Official Journal of European Union, 15.7.2003)
- Hasta la fecha, que yo conozca, sólo algunos dispositivos hardware
criptográficos (alguna tarjeta inteligente), cumple esta norma y desde
luego, ningún módulo criptográfico sólo basada en software lo cumple.
- Sin embargo, en la siguinte dirección, de la AEAT, aparece esta
'innovadora' definición de dispositivo seguro de creación de firma: " La
AEAT aceptará dispositivos seguros de creación de firma consistentes en
aplicaciones informáticas de amplio uso, como módulos criptográficos
normalizados contenidos en sistemas operativos u otro software".
Desde mi punto de vista esto presenta los siguientes problemas:
- Tenemos dos definiciones de DSCP, la que marca la ley y la que le
conviene a la AEAT
- La definición de la AEAT, en aras de facilitar la adopción de la
factura-e, está perjudicando a:
- fabricantes de tarjetas
- prestadores de servicios de certificación posicionados en servicio
de alta calidad y seguridad, cumpliendo la legislación vigente
La verdad es que no me parece necesaria esta concesión que está haciendo
la AEAT, pues ya existen en el mercado DSCF, cuyo coste,comparado con el
ahorro que proporciona la e-factura es irrisorio.
Saturday, June 10, 2006
RFID para el rastreo de personas.
http://www.dhs.gov/interweb/assetlibrary/privacy_advcom_rpt_rfid_draft.pdf
En este link la postura del Emerging Applications and
Technology Subcommittee del Department of Homeland Security (USA) en
relación con el uso de tecnologías RFID para el rastreo de personas.
Resulta revelador que se argumente en contra de los pretendidos motivos
aducidos para estos usos de RFID y se reconozca el elevado o excesivo
grado vigilancia que pueden proveer estos sistemas.
Si bien no obstante, lo interesante del documento es la exposición de las
distinas amenazas que pueden afectar a la privacidad de las personas, así
como el listado de best practices aplicables para gestionar los riesgos
que éstas presentan:
- transparencia (método de tratamiento, responsable del tratamiento, datos
personales, finalidad, presencia y localización de lectores),
- utilización sólo para la finalidad consentida y por el tiempo que sea
necesaria,
- marco de opt in-opt out, posibilidad de deshabilitar RFID,
- acceso sólo por lectores autorizados,
- cifrado de la información en soportes, durante la transmisión y en las
bases de datos, e
- imposibilidad de mantener simultáneamente más de una sesión de
identificación.
En relación con este tipo de usos de las tecnologías RFID, y de cara al
nuevo Reglamento LOPD, me asaltan preguntas tales como ¿habrá de incluirse
en el deber de información la tecnología empleada en el tratamiento de los
datos personales? ¿no sería necesario calificar como datos personales de
nivel alto todos aquellos empleados para la identificación unívoca
presencial y electrónica de las personas, dado el posible uso de estos por
terceros con el propósito de suplantar la identidad? ¿la obligación de
cifrado en las comunicaciones no debiera ser también extensible a redes
privadas?...
En algún momento se dijo que el DNI-e podría implementar tecnologías RFID.
Actualmente parece que no es así..
Al margen de que en EEUU los pasaportes ya llevan chip RFID, y que hay una
enmienda para insertar chips baratos en los billetes de más de una cantidad
(deduzco que los de 10$ o más).
Una empresa Israelita sacó al mercado una TINTA especial, que permite imprimir
tags RFID directamente sobre cualquier tipo de papel
http://www.rfidjournal.com/article/articleview/790/1/1
En breve, teniendo en cuenta los últimos movimientos de la Comunidad Europea,
sospecho que empezarán a aparecer propuestas globales para implantar el
seguimiento y rastreo mediante estos chips en prácticamente cualquier situación
(batas escolares, documentos de identidad, piezas de vehículos de lujo, tarjetas
de empleados,...).
Saturday, May 13, 2006
Aprendiendo
Después de un tiempo, uno aprende la sutil diferencia
entre sostener una mano y encadenar un alma;
y uno aprende que el amor no significa acostarse y
que una compañia no significa seguridad,
y uno empieza a aprender....
Que los besos no son contratos y los regalos no son promesas,
y uno empieza a aceptar sus derrotas con la cabeza alta y los ojos abiertos,
y uno aprende a construirtodos sus caminos en el hoy, porque el terreno de mañana es demasiado inseguro para planes....y los futuros tienen una forma de carse en la mitad. Y después de un tiempo uno aprende que si es demasiado, hasta el calor del sol quema. Así que uno planta su propio jardín y decora su propia alma, en vez de esperar a que alguien le traiga flores. Y uno aprende que realmente puede aguantar, que uno realmente es fuerte, que uno realmente vale, y uno aprende y aprende....y con cada día uno aprende.
entre sostener una mano y encadenar un alma;
y uno aprende que el amor no significa acostarse y
que una compañia no significa seguridad,
y uno empieza a aprender....
Que los besos no son contratos y los regalos no son promesas,
y uno empieza a aceptar sus derrotas con la cabeza alta y los ojos abiertos,
y uno aprende a construirtodos sus caminos en el hoy, porque el terreno de mañana es demasiado inseguro para planes....y los futuros tienen una forma de carse en la mitad. Y después de un tiempo uno aprende que si es demasiado, hasta el calor del sol quema. Así que uno planta su propio jardín y decora su propia alma, en vez de esperar a que alguien le traiga flores. Y uno aprende que realmente puede aguantar, que uno realmente es fuerte, que uno realmente vale, y uno aprende y aprende....y con cada día uno aprende.
Thursday, May 11, 2006
Algunos manuales buenos....
http://www.elviajero.org/antoniux/
http://www.esdebian.org/staticpages/index.php?page=20050930063719706
http://www.laespiral.org/recetas/temas.html
http://www.badopi.org/node/861
http://harlok.sytes.net/descargas/servidores8.pdf
http://es.tldp.org/Tutoriales/PERL/tutoperl-html/
http://www.kriptopolis.org/cortafuegos
http://www.esdebian.org/staticpages/index.php?page=20050930063719706
http://www.laespiral.org/recetas/temas.html
http://www.badopi.org/node/861
http://harlok.sytes.net/descargas/servidores8.pdf
http://es.tldp.org/Tutoriales/PERL/tutoperl-html/
http://www.kriptopolis.org/cortafuegos
Análisis de Riesgos
Estoy adaptando a las particularidades de mi organización
un modelo que se está implementando en el área de la
Administración Pública de Argentina, el cual está basado
en la Norma Iso de Seguridad Informática, con adaptaciones.
Cada Organismo, adapta el modelo a sus
requerimientos y necesidades. El modelo adopta el
criterio de "arbol" con ramas que comprenten Políticas
que se desgranan en"Normas" que a su vez generan
Procedimientos.
El tema de "análisis de Riesgos", sobre
los cuales hay metodologías valederas (Cobit, ISO,
sistema Magerit de España, por ejemplo), es el "nudo
central" - desde mi punto de vista - de todo el
trabajo de prevención y mitigación de riesgos.
Para empezar, podés acceder a la página[1]
y bajarte un pdf [2] con el modelo básico de política.
[1].- http://www.sgp.gov.ar/sitio/arcert_politicas.htm
[2].- http://www.arcert.gov.ar/politica/PSI_Modelo-v1_200507.pdf
un modelo que se está implementando en el área de la
Administración Pública de Argentina, el cual está basado
en la Norma Iso de Seguridad Informática, con adaptaciones.
Cada Organismo, adapta el modelo a sus
requerimientos y necesidades. El modelo adopta el
criterio de "arbol" con ramas que comprenten Políticas
que se desgranan en"Normas" que a su vez generan
Procedimientos.
El tema de "análisis de Riesgos", sobre
los cuales hay metodologías valederas (Cobit, ISO,
sistema Magerit de España, por ejemplo), es el "nudo
central" - desde mi punto de vista - de todo el
trabajo de prevención y mitigación de riesgos.
Para empezar, podés acceder a la página[1]
y bajarte un pdf [2] con el modelo básico de política.
[1].- http://www.sgp.gov.ar/sitio/arcert_politicas.htm
[2].- http://www.arcert.gov.ar/politica/PSI_Modelo-v1_200507.pdf
Wednesday, May 10, 2006
PAZ
En "The white Hole in Time", Peter Russell cuenta la siguiente parábola:
Una mente apegada a sus creencias es como una persona aferrada a un trozo de cuerda. Se sujeta para salvar su preciada vida sabiendo que, si se soltara, caería hacia la muerte. Sus padres, sus profesores y muchos otros se lo han dicho; y cuando mira a su alrededor, ve que todos los demás hacen lo mismo. Nada le convencerá de que se suelte.
Hasta que llega una persona sabia. Ella sabe que sujetarse así no es necesario, que la seguridad que ello ofrece es ilusoria y que sólo sirve para quedarse en el mismo sitio. Por lo tanto, busca un modo de disipar las ilusiones y ayudar a aquel hombre a ser libre. Le habla de la auténtica seguridad, de una alegría más intensa, de la verdadera felicidad, de una mente en paz. Le dice que podrá saborearlo todo... si suelta tan sólo un dedo de la cuerda.
Un dedo -piensa el hombre- no es demasiado riesgo por probar la felicidad. Y así, accede a ser iniciado. Saborea entonces una felicidad y una paz mayores. Pero no lo suficiente para que dure.
Una alegría, una felicidad y una paz aún mayores pueden ser tuyas - le dice el sabio- si sueltas un segundo dedo.
Esto -se dice a sí mismo- resultará más difícil. ¿Podré hacerlo? ¿Será seguro? ¿Tendré valor? Primero duda, luego, flexionando el dedo, prueba lo qué sería soltarse un poco más... y se arriesga. Comprueba así, con alivio, que no se cae. Por el contrario, descubre una felicidad y una paz interior mayores. Pero... ¿Puede ser posible más?
Confía en mí -le dice la persona sabia- ¿Me he equivocado hasta ahora? Conozco tus miedos. Sé que tu mente te dice que es una locura, que va contra todo lo que has aprendido, pero por favor, confía en mí. Mírame, ¿acaso no soy libre? Te prometo que no te pasará nada y que conocerás una felicidad y una satisfacción aún mayores.
¿Deseo tanto la felicidad y la paz interior, que estoy dispuesto a arriesgar todo aquello que me importa? - se pregunta el hombre. En principio sí, pero ¿puedo estar seguro de que estaré a salvo, de que no caeré? Examina sus miedos, analiza sus raíces y explora qué es lo que quiere de verdad, en un intento por convencerse. De pronto, siente que los dedos aflojan la presión, se relajan. Y sabe que puede hacerlo. Saber que debe hacerlo es sólo cuestión de tiempo. Finalmente, se suelta...
En ese momento le invade una sensación mayor de paz. Ahora tan sólo se sujeta con un dedo. La razón le dice que debería haber caído antes, pero no ha sido así. ¿Acaso será malo el hecho de aferrarse? -se pregunta- ¿Habré estado siempre equivocado?
Eso depende de ti -dice la persona sabia- No te puedo ayudar más. Tan sólo recuerda que tus miedos son infundados.
Confiando en su voz interior, el hombre suelta poco a poco el último dedo. Y no ocurre nada. Se queda exactamente donde está. Entonces, comprende por qué. Siempre había tenido los pies en el suelo. Así, mirando al suelo y sabiendo que no tendrá que aferrarse más, su mente encuentra la verdadera paz.
Subscribe to:
Posts (Atom)