Noticias Informáticas

Internet, Noticias Informáticas

Explicamos por qué es grave el ataque a la Neutralidad de la Red de ayer en USA

Ayer el organismo estadounidense FCC, encargado de regular sus comunicaciones, derogó unas leyes que Obama estableció en el 2015 para asegurar la neutralidad en la red. Estas leyes evitaban que los proveedores restringieran acceso, limitaran o cobraran según contenido. Esto es muy grave. Internet es el invento más importante de la humanidad de las últimas décadas en lo relacionado a la información. Permite: a cualquier persona acceder a TODA la información de la que disponemos en el  mundo. Permite a las PYMES competir con las grandes casi de igual a igual. Permite a las PYMES vender en todo el mundo las 24 horas del día. A pequeños y medianos emprendedores crear empresas (las “Startup Digitales”) y darlas a conocer en todo el mundo. Crea grandes oportunidades de negocio. Permite a gente sin recursos formarse e instruirse. Es cierto, también permite ir a contenido pirata, peligroso etc. Pero un cuchillo sirve para cortar y para matar, dependiendo de la persona. En este caso las ventajas son muchísimo mayores que los peligros. Más información aquí , aquí y aquí. Estas nuevas leyes abren la puerta a que los proveedores puedan  implementar una o todas de las siguientes: un Internet en el que cobran por contenido. Bonos para ver películas, para navegar, para escuchar música. Un Internet de ricos y pobres donde el que tenga más dinero pueda acceder a más cosas. Un Internet a diferentes velocidades. Donde puedan ralentizar el contenido según les interese o no. Por ejemplo las páginas de una empresa pueden ir más rápido, o cierto contenido que no les interesa ir muy lento. Censura. Pueden bloquear lo que quieran: páginas de la competencia, noticias que no quieren etc etc. Lo grave es que son los proveedores, no se arregla con  VPNs (pueden llegar a bloquearlas o limitarlas). Y nos afecta porque el modelo puede ser copiado aquí, y porque todos usamos servicios de empresas en USA. Día triste para Internet…..y espero que todo el mundo entienda por qué con este vídeo. Al menos aportamos nuestro granito de arena.      

Blog, Noticias Informáticas, Noticias SmythSys

¡Feliz Navidad 2017 desde SmythSyS IT Consulting!

Desde SmythSys IT Consulting aprovechamos este post para desearos a todos una FELIZ NAVIDAD y un próspero año 2018. Muchas gracias por estar ahí (clientes y lectores), por leernos, seguirnos en las redes, ver nuestro vídeos o llamarnos cuando tenéis problemas informáticos (para eso estamos). Cada día nos gusta más esto que hacemos, cada vez podemos hacer más cosas y mejor. Estamos entusiasmados por los proyectos que tenemos planeados para el año que viene. Y eso son sólo los que sabemos… Y desde aquí también agradecer al equipo que trabaja conmigo porque son estupendos. ¡Sois unos cracks!  

Compartir, Internet, Legalidad, Noticias Informáticas

Aviso a navegantes: retuitear un mensaje puede ser delito. Lo confirma el Tribunal Supremo.

Veos en muchas ocasiones que la gente no parece entender el entorno de las redes sociales, cómo manejarse y cómo comportarse. Muchos dicen, o comparten, cualquier burrada, pensando que están hablando con los amigotes en su casa. Cuando intento hacerles entender que esto no es así la gente se cierra en banda (“en mi perfil publico lo que quiero”, “no pasa nada”, “que daño va a hacer”….). Y si, tu ordenador puede estar en tu casa, y tu cuando tecleas, pero las redes sociales son un sitio público, no privado. Compartes con una sociedad y, como en todas, se te puede pedir responsabilidades, en muchos casos penales, por lo que dices (=publicas). También, como en el caso de hoy, por lo que compartes (retuiteas). El Tribunal Supremos ha ratificado ayer la condena de un año y medio de cárcel que la Audiencia Nacional impuso a un usuario, Andeka Jurado, por retuitear entre 2014 y 2015 mensajes apoyando a ETA. Los mensajes contenían vídeos de ETA, fotos de terroristas y mensajes de dichos terroristas. El acusado acudió al Supremo alegando que los mensajes, fotos y vídeos ya existían en la red y el sólo los reenviaba. Pero el Supremo ha sido claro. Según la sentencia, el tipo penal (en este caso enaltecimiento del terrorismo)  no exige “que el acusado asuma como propio, razone o argumente la imagen y su mensaje, ni tampoco que sea el que lo haya creado; basta que de un modo u otro accedan a él y le den publicidad, expandiendo el mensaje a gran cantidad de personas”. También que “mostrar determinadas fotos, y más con mensaje añadido, constituye un realce de la conducta y persona y constituye una incitación a la imitación, si al terrorista se le presenta, como un prohombre, modelo a imitar o dechado de virtudes, cuando su fama procede únicamente de ser terrorista”. En definitiva, el Supremo dice, correctamente a mi entender, que lo delitos de apología o enaltecimiento de los actos de terrorismo no están amparados por la libertad de expresión. Vamos en román paladino que no puedes decir lo que te venga en gana en las redes sociales. No me canso de decirlo, cuidado con lo que decís, cuidado con lo que compartís en las redes sociales. SON PÚBLICAS. En casa podéis pensar lo que queráis, pero no se puede decir o compartir cualquier cosa en Twitter, Facebook, Linkedin etc. Esto no tiene nada que ver con la Ley Mordaza (es sí se está usando, a mi parecer, como medida de control excesiva y parcial). Pero obviamente la polémica está servida. A mi entender, es sentido común que, como suele pasar, es el menos común de los sentidos.

Noticias Informáticas, Seguridad

La policía desactivado los certificados de los DNIe emitidos a partir del 2015 por fallo de seguridad

El DNIe ha sido una de esas grandes ideas que nunca llegó a salir bien. En teoría facilita mucho la vida poder tener un certificado en algo que llevas como tu DNI, y que te permita realizar operaciones online certificadas. Sin embargo, en la práctica no es nada cómodo. Muchos no sabían esta funcionalidad, y cuando se enteraron ya había caducado el certificado (porque caduca). Los que consiguieron que funcionara se quejan de fallos continuos en su uso, que el chip se estropea etc. A esto se une la noticia de hace unos días: la Policía Nacional se ha visto forzada a desactivar todos los certificados de los DNIe expedidos a partir del 2015. Aunque te lo hayas sacado hace poco, tu certificado ya no vale. La noticia saltó a partir de un estudio publicado por una Universidad de la República Checa, y no ha afectado sólo a los DNIe españoles. En ese estudio se informaba de una vulnerabilidad de seguridad (antigua pero descubierta ahora) en dichos certificados. “La vulnerabilidad, conocida como ROCA, consiste en que la parte pública contiene información suficiente para que, mediante un proceso conocido como factorización, se pueda descifrar el código privado” Como la policía no tiene los mecanismos técnicos implementados para resolverlo, han optado por desactivar todos estos certificados hasta que activen la solución. De manera preventiva. Una vez tengan la solución, los usuarios serán informados y tendrán que renovar los certificados en las oficinas de documentación (sin tener que renovar el DNI). Los DNIe afectos son los de numeración (debajo de la fecha de nacimiento) posteriores a ASG160.000. Nota: los DNI seguirán siendo válidos como identificació clásica. Esto sólo afecta a la certificación electrónica. Sinceramente, me parece una solución más fiable usar el certificado digital de la FMNT en tu ordenador o la Cl@ve PIN.    

Noticias Informáticas, Sistemas, Soporte, Trucos

Sólo podrás actualizar gratis a Windows 10 hasta el 31 de Diciembre

Aunque la actualización oficial gratuita de Windows anteriores a Windows 10 acabó hace tiempo (Julio de 2016), era un secreto a voces (y así lo comentamos aquí) que todavía se podía hacer. Microsoft ha permitido este método alternativo, supongo que para conseguir que se actualice el máximo número de ordenadores posibles. También para atraer usuarios, obviamente. Algunos usuarios estaban aprovechando, y hacían bien, este sistema para comprar ordenadores sin sistema operativo, luego comprar uno anterior y actualizar, o para comprar ordenadores con sistema antiguo y hacer lo mismo. Se podían encontrar algunas buenas ofertas de proveedores que querían librarse de stock. Pero hace unos días ha anunciado que este proceso alternativo para actualizar acaba el 31 de Diciembre. Muchos usuarios no han querido actualizar porque estaban contentos con su sistema anterior, o porque habían comprado los rumores que Windows 10 era peor. Os aconsejamos a todos actualizar. No sólo porque Windows 10 es un buen sistema operativo, sino porque son lentejas. Los anteriores sistemas operativos dejarán de tener soporte (actualizaciones) pronto, y serán vulnerables a virus. Además, los programas y las tecnologías emergentes irán diseñándose sólo para Windows 10. No hay quien pare la evolución.      

Cloud, Compartir, Noticias Informáticas, Soporte

¿Que alternativa a Google drive usar: File Stream o Copia de seguridad y sincronización?

Hace unos días os contábamos que Google ha retirado (“dejará de estar disponible a partir de 11 de diciembre del 2017”) Google Drive (la opción para sincronizar su nube con un PC). A cambio a dejado dos alternativas: Copia de seguridad y sincronización. La opción pensada para usuarios domésticos. Es la que puedes descargarte si no tienes Google Suite (el antiguo Google Apps). Permite además de la funcionalidad antigua de sincronizar el contenido de la nube, hacer copia de seguridad de carpetas del ordenador en la nube de Google. Es sincronización de carpetas en local y hacia la nube tanto de carpetas de Google Drive como de otras de nuestro ordenador que elijamos. Pero vez el vídeo del artículo donde está mejor explicado. File Stream. La solución para empresas. Es la opción pensada para aquellos que tienen Google Suite. Le han dado una vuelta de tuerca, y por defecto está pensado para trabajar sin hacer copia en el ordenador. Como si trabajáramos en un servidor remoto.Te conecta a la nube como si fuera otra unidad. Aunque podemos hacer copia en local también (y hasta elegir las carpetas que queremos sincronizar). De nuevo ved el vídeo del artículo de File Stream donde está mejor explicado. Eso si, los usuarios de empresa se encuentran con una disyuntiva que no tienen los domésticos (que sólo pueden acceder a la primera opción). Ahora que tengo que cambiar Google Drive… ¿qué solución escojo? Nos lo ha preguntado algún cliente y prometimos escribir sobre ello. Esta imagen de este artículo pueden ayudarte a decidir: Las carpetas de File Stream aparecen como una unidad de red o unidad local. Las carpetas de Copia de seguridad aparecen como una carpeta de tu ordenador. File Stream no está pensado para sincronizar carpetas tipo Mis Documentos. Si quieres hacerlo tienes que llevarlas a Mi Unidad. Pero Copia de Seguridad si te permite hacer copia de seguridad de otras carpetas. Por último en Copia de Seguridad no veremos las Unidades de Equipo (de las que hablaremos otro día) de Google Suite. Espero que con estas indicaciones os sea más fácil elegir y entender la diferencia entre ambos programas.    

Noticias Informáticas, Seguridad, Soporte, Trucos

Control de acceso a carpetas. Gran opción de Windows para proteger contra ransomware.

Si leéis este blog de vez en cuando (deberíais, es muy recomendable :-D), o estáis minimamente al día en el mundo informático, ya sabéis que los virus ransomware son una de las grandes amenazas a empresas y particulares de los últimos años. En su nueva actualización para Windows 10, Fall Creators Update, Microsoft ha incluido una funcionalidad muy útil para evitar estos virus: el Control de acceso a carpetas. Hoy os enseñamos a activarlo y manejarlo. Nota: los que tenéis otro antivirus instalado (tipo Avast, Avira etc) no podréis usar esta funcionalidad, aparecerá desactivada en gris. Esto es porque requiere ser el único antivirus del sistema. En próximos artículos os daremos alternativas similares con otro tipo de sofware.      

Información Tecnica, Internet, Noticias Informáticas, Seguridad

KRACK: el ataque que ha vuelto todas las claves wifi actuales (WPA2) inservibles

Hace unos días un investigador belga, Mathy Vanhoef, ha sorprendido al mundo informático “cargándose” todas las contraseñas Wifi actuales (WPA2) de un plumazo. Además con una solución muy elegante. Su ataque, llamado KRACK (Key Reinstallation AttaCK) no descubre la contraseña, sino que engaña al protocolo de Wifi, y le permite conectarse, pudiendo obtener toda la información que pasa sin cifrar por esa red. Es, por lo tanto, un fallo grave que afecta a todas las redes wifi y a todos los dispositivos (porque no es a nivel de dispositivo, sino de protocolo). WPA2, lo que se ha roto, es el protocolo que hace la negociación con los dispositivos para ver si se pueden conectar a una red o no. Esta negociación la hace en 4 pasos, y es en el tercero en el que KRACK engaña al sistema. KRACK intercepta los paquetes de negociación, hace que se reenvíen y lo hace con la misma clave. Al reenviar los paquetes con la clave original de nuevo es posible descifrar esos, y cualquier otro que se envíe con esa clave. Aquí está explicado en detalle por Vanhoef. ¿Qué puedo hacer para evitarlo? Lo primero es navegar siempre de manera segura. Es decir por páginas https o usando VPN. Porque este hack permite al criminal conectarse a la red y ver su contenido en texto plano. Pero no aquel contenido que esté, a su vez, cifrado. En ese caso, él estará en la red, pero verá el contenido cifrado. Lo segundo es esperar, como este es un ataque al protocolo directamente, tenemos que esperar a que los desarrolladores y fabricantes lo arreglen. De hecho ya lo están haciendo: Microsoft ha anunciado que los sistemas con soporte (Windows 7 hasta Windows 10) ya lo tiene solucionado desde el 10 de Octubre. Si instaláis actualizaciones. Los sistemas anteriores seguramente sean vulnerables (pero no deberías estar usándolos). Apple también ha anunciado que lo tiene solucionado en todos sus dispositivos y que los usuarios tienen que actualizarlos lo antes posible. Es de esperar que las diferentes distribuciones de Linux lo vayan actualizando el los próximos días. Todos deberíamos verificar si nuestros routers, móviles, tablets etc tiene firmwares nuevos o actualizaciones y, de ser así, actualizar lo antes posible. ¿Que riesgo real tenemos? Evidentemente en tu casa nadie va a intentar usar este ataque. Requiere ciertos conocimientos. Eso si, no sabéis la cantidad de chavalines que hay en cafeterías o desde su casa probando estos métodos para ganar experiencia. Y más en redes públicas. Como siempre, recomendamos usar https y vpns. Cada día tiene más sentido. Porque aunque hayan arreglado esto…saldrán otros fallos.    

Compartir, Internet, Noticias Informáticas, Ofimatica

File Stream de Drive: el sustituto de Google Drive para empresas

Algunos de los que estéis usando G Suite y Google Drive (como cliente de escritorio) ya habréis recibido el aviso que dejará de soportarse. La aplicación que recomienda ahora Google es su File Stream de Drive. En su proceso de eliminación de Google Drive, Google a sacado dos productos. Copia de Seguridad y Sincronización, de la que ya os hablamos y que está pensada como solución de copia de seguridad, y File Stream, de la que os hablamos hoy y pensada para editar ficheros en la nube. File Stream es la recomendada para usuarios de G Suite, ya que permite abrir ficheros de Google Drive. La gran novedad es que ya no copia los ficheros a tu disco duro (lo que usaba espacio) sino que los abre en streaming. Si son de formato Google abre el navegador, si son de un formato que tu ordenador pueda abrir (Excel, pdf etc) los abre con tu cliente de escritorio. Pero nunca los descarga. La idea es trabajar como con un servidor (en este caso la nube). Es decir varios clientes conectados a ese recurso en Internet pero sin tener los ficheros en local. Aún así, si que premiten esa opción porque puedes marcar una carpeta, o la unidad entera, para “abrir sin conexión“. Puedes descargar el programa, para Windows o Mac, aquí. Los adminsitradores de G Suite también pueden habilitarlo (o no) para la red. Aquí os dejamos este vídeo explicando esta nueva herramienta de Google. Recordad que son lentejas, hay que migrar a una de las dos soluciones anteriores (o ambas) antes de Marzo. En otro artículo compararemos ambas soluciones e intentaremos explicar cuándo usar cada una.  

Noticias Informáticas, Opinión

Documental sobre Carolina Jimenez,

El viernes nos mandó Javier Alegre, su creador, el documental de A-Land sobre Carolina Jiménez. Y me dio una alegría. Siempre es un placer ver el éxito y reconocimiento que está acumulando Carol. Hoy quería compartirlo con vosotros, porque seguro que hay más de un aficionado al cine, o estudiante de efectos visuales, al que le interesará la historia de esta española de éxito. Para el despistado que no la conozca, Carolina es una diseñadora de efectos visuales (VFX) por ordenador que ha trabajado en películas como la Trilogía del Señor de los Anillos, Guardianes de la Galaxia, La Liga de la Justicia, Prometheus, Star Trek: Más Allá etc. Es una de esas españolas que ha tenido que emigrar para tener éxito, y que, tras currárselo mucho (me consta) está cosechando lo sembrado. Ahora mismo vive en Vancouver, trabaja en lo que le gusta y últimamente hace muchas entrevistas y conferencias explicando a la gente lo que hace y que es posible llegar a “cumplir tus sueños”. Este fin de semana mismo ha salido en El País Semanal. El documental refleja muy bien su historia (un acierto poner a su madre porque de casta le viene al galgo), sus comienzos, cómo ha trabajado duro para llegar y qué pasa una vez que has cumplido dichos sueños. Empezaba a echar en falta a su marido, Ricardo (amigo y también currante), pero el toque de verlo al final, felices en la playa, tipo final feliz, no esta mal 😀 Enhorabuena Javier, me ha gustado. Da “buen rollo”, y eso es un buen resumen de Carol. Os recomiendo verlo, y seguir a Carolina. No sólo porque se aprende de películas, cómo se hacen y qué hay detrás. Sino que es (ella y Ricardo) una gran friki, y una persona muy interesada en la divulgación científica y en la cultura en general. Disfrutadlo. Carol (y Ricardo)….¡me alegro mucho por vosotros!

Scroll al inicio