viernes, 22 de julio de 2011

Cómo evadir la censura... sirviéndose de ella

Un programa informático podría ayudar a ciudadanos de países con políticas digitales restrictivas a hacer un uso más libre de la web.

El software, que se llama "Telex" y ha sido desarrollado por científicos estadounidenses, esconde la información de sitios prohibidos en paquetes de información de sitios que el estado considera inocuos.

El programa utiliza técnicas de cifrado conocidas para esconder los datos.
Por ahora es tan sólo un prototipo, pero durante una serie de pruebas logró engañar a los filtros del estado chino.

Un disfraz

La idea detrás de Telex es evitar un problema que suelen encontrar otras tecnologías anticensura, dijo Alex Halderman, del equipo que viene trabajando en el programa desde principios de 2010.

Muchos sistemas de este tipo se conectan a un servidor o una red fuera del país en que vive el usuario.

Para ello es necesario difundir detalles acerca de estos servidores o redes lo suficiente como para que los ciudadanos se enteren, pero evitando que llegue a oidos de los censores, quienes podrían bloquearlos.

"Lo más difícil es asegurarse de que las conexiones que el usuario hace con el sitio seguro sean lo suficientemente convincentes" Alex Halderman, equipo de programadores de Telex
Esto lo vuelve muy complicado, dijo Halderman.
"En vez de tener un servidor fuera de la red del usuario lo hacemos en el corazón mismo de la red", explicó.

Telex aprovecha el hecho de que pocas naciones censuran totalmente el acceso a internet, y que muchas dejan que sus ciudadanos visiten algunos sitios que consideran "seguros".

Cuando un usuario intenta visitar un sitio prohibido, el programa -primero- dirige al navegador a uno de esos sitios seguros. Al conectarse, Telex, instalado en la PC del usuario, coloca una marca en el flujo de datos que se envía a ese destino seguro.

Los routers (servidores que organizan el tráfico de internet) que se encuentran fuera del país reconocen esa marca y dirigen la solicitud de conexión del usuario al sitio prohibido.

La información de esos sitios se envía al usuario disfrazada de contenido de sitios seguros.

Hasta China

El flujo de datos se altera en forma sutil, utilizando una técnica de cifrado llamada criptografía asimétrica o de clave pública.

Esto permite a cualquier que posea una clave pública cifrar el contenido, pero solo deja descifrarla a quien posee una clave específica (clave privada).
Esta técnica evita que Telex sea interferido, dijo Halderman.
"Uno no puede ver la marca (que llevan los datos) a menos que tenga una clave privada", dijo.
Los routers capaces de detectar tráfico de Telex conocen la clave, así que pueden descifrar el contenido y detectar a qué sitio realmente se quiere conectar un usuario.

En ocasiones, manifestantes en Irán han utilizado la web para coordinar sus acciones.
Si Telex comienza a distribuirse, le pedirán a los proveedores de servicio de internet que incorporen en los routers de sus redes software capaz de detectar esas marcas.
Aunque Telex todavía no "está listo" para que lo reciban los usuarios, Halderman dijo que el equipo de desarrollo lo ha estado utilizando por meses mientras navegan por la web.
Contó que han probado el software contra sofisticados sistemas de filtro.
"También hicimos ensayos desde China, rebotando (el tráfico de datos) con computadoras de allí", dijo. "Hasta ahora no hemos tenido problemas con su censura".
Telex le permitió al equipo acceder a contenido prohibido, como videos de alta definición en YouTube y sitios que el gobierno chino considera "subversivos".
Uno de los impedimentos ha sido distribuir el software entre los usuarios sin que los censores lo infectaran con virus o programas espías, dijo Halderman.
Y hay otros problemas que resolver.
"Lo más difícil es asegurarse de que las conexiones que el usuario hace con el sitio seguro sean lo suficientemente convincentes", explicó.
"Pero ese es un parámetro que tendremos que ajustar a medida que la censura se vuelva más sofisticada".
El equipo de programadores espera lanzar Telex en el marco e la próxima conferencia clic Usenix, en la que se llevará a cabo un taller para quienes se dedican al desarrollo de tecnología anticensura.

Regresar a LogicOnline

miércoles, 8 de junio de 2011

Presentan los 10 mandamientos de la seguridad de la información en la empresa

La empresa de seguridad informática ESET ha elaborado un decálogo con los consejos más importantes para proteger la información en el ambiente corporativo.

Diario Ti: La resonancia alcanzada por el caso Wikileaks y las recientes intrusiones a bases de datos de prestigiosas empresas como Sony han ubicado al tema de la fuga de información entre los más discutidos y controvertidos de la agenda de medios. Si bien no se trata de una problemática nueva, su creciente difusión ha permitido a las empresas tomar mayor conciencia sobre el valor de su información y la importancia de la privacidad y confidencialidad de la misma.



“La existencia misma del caso Wikileaks determinó un antes y un después en cuanto a lo que a fuga de información se refiere. No es que antes no ocurriera, sino que- en la mayoría de las ocasiones- las fugas no se hacen públicas para salvaguardar la imagen de las empresas e instituciones. Además, el incidente permitió entender que si este tipo de incidentes puede sucederle a organizaciones tan grandes y preparadas, podría ocurrirle también a empresas y organizaciones más pequeñas", aseguró Federico Pacheco, Gerente de Educación e Investigación de ESET Latinoamérica.

Con el primordial objetivo de contribuir con la educación e información de las empresas para alcanzar una mejor política de seguridad de la información, los especialistas de ESET han elaborado los 10 mandamientos de la seguridad corporativa, entendidos como los principios básicos que deben regir la protección de la información en las empresas:

Definirás una política de seguridad: Es el documento que rige toda la seguridad de la información en la compañía. Se recomienda que no sea muy extensa (ningún empleado podrá comprometerse con un documento excesivamente extenso), que sea realista (pedirle a los empleados cosas posibles para mantener la credibilidad) y que se les de valor. Es preferible, además, que las mismas sean entregadas a los empleados por los altos cargos o por el departamento de Recursos Humanos, en lugar del soporte técnico de IT, para que le asignen mayor importancia.

Utilizarás tecnologías de seguridad: Son la base de la seguridad de la información en la empresa. Una red que no cuente con protección antivirus, un firewall o una herramienta antispam estará demasiado expuesta como para cubrir la protección con otros controles. Según lo presentado en el ESET Security Report Latinoamérica, el 38% de las empresas de la región se infectaron con malware el último año.

Educarás a tus usuarios: Los usuarios técnicos o del departamento de IT suelen ser omitidos en este tipo de iniciativas, como si estuviera comprobado que están menos expuestos a las amenazas informáticas. Según las estadísticas de ESET, el 45% de los ataques informáticos detectados en la región utiliza técnicas de Ingeniería Social- es decir, que atentan contra el desconocimiento del usuario para infectarlo. Por ello, es fundamental que toda la empresa forme parte de los procesos de educación y capacitación.

Controlarás el acceso físico a la información: La seguridad de la información no es un problema que deba abarcar sólo la información virtual, sino también los soportes físicos donde ésta es almacenada. ¿Dónde están los servidores? ¿Quién tiene acceso a éstos? Sin lugar a dudas, el acceso físico es fundamental. También deben ser considerados en este aspecto los datos impresos, el acceso físico a oficinas con información confidencial (el gerente, el contador, etc.) o el acceso a las impresoras.

Actualizarás tu software: Las vulnerabilidades de software son la puerta de acceso a muchos ataques que atentan contra la organización. Según el informe sobre el estado del malware en Latinoamérica elaborado por ESET, el 41% de los dispositivos USB están infectados y el 17% del malware utilizan explotación de vulnerabilidades. Mantener tanto el sistema operativo como el resto de las aplicaciones con los últimos parches de seguridad, es una medida de seguridad indispensable.

No utilizarás a IT como tu equipo de Seguridad Informática: Es uno de los errores más frecuentes, por lo que es importante recordar que la seguridad no es un problema meramente tecnológico. Debe existir un área cuyo único objetivo sea la seguridad de la información para que ésta no pueda ser relegada por otros objetivos asociados a la usabilidad, como por ejemplo la instalación y puesta a punto de determinado servicio, según las necesidades comerciales.

No usarás usuarios administrativos: De esta forma, una intrusión al sistema estará limitada en cuánto al daño que pueda causar en el mismo.

No invertirás dinero en seguridad sin un plan adecuado: La seguridad debe ser concebida para proteger la información y, por ende, el negocio. Hacer inversiones en seguridad sin medir el valor de la información que se está protegiendo y la probabilidad de pérdidas por incidentes puede derivar en dinero mal invertido o, básicamente, en dinero perdido.

No terminarás un proyecto en seguridad: La seguridad debe ser concebida como un proceso continuo, no como un proyecto con inicio y fin. Es cierto que pequeñas implementaciones de los controles pueden necesitar de proyectos, pero la protección general de la información es una necesidad permanente del negocio que debe encontrarse en mejora continua.

No subestimarás a la seguridad de la información: Entender el valor que asigna al negocio tener la información protegida es clave. Muchas empresas, especialmente las pequeñas y medianas, no pueden recuperarse de un incidente de gravedad contra la seguridad de la información.

“Todas las empresas están preparadas para afrontar el desafío de proteger su información. Para comenzar con ello, consideramos que conocer e implementar estos principios es un muy buen primer paso que ayudará con la implementación de correctas metodologías para cuidar información de su compañía. Es fundamental entender que cuidar la información es, sencillamente, cuidar el negocio", agregó Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.

martes, 26 de abril de 2011

Una vista a 4 programas para VPN

Toda persona que se encuentre navegando por la web es una víctima potencial de malware, hackers, intrusiones de red o PC. Los usuarios normalmente permiten los sistemas de protección estándar, como los cortafuegos, NAT, el software de detección de intrusos y similares. Muchas veces estos intentos de protección funcionan, pero sólo si los hackers no quieren preocuparse con usted. Sin embargo, puede tomar otras medidas para protegerse, mientras navega en Internet. Piense en una VPN como un túnel a través de Internet. La gente en ambos lados del túnel comparten una "clave" para desbloquear los datos que viajan a través del túnel.


¿Por qué usar un servicio de VPN?

El escenario principal en el mundo occidental es el uso de Wifi en una cafetería o un hotel. Los usuarios en estos sitios no desean exponer su banco o contraseñas de correo electrónico a los usuarios vecinos en estos lugares. VPN ofrece una forma segura de acceder a la red de puntos de acceso público.

Otro escenario afecta a las personas que viajan en el extranjero si el país tiene una política restrictiva con filtro de Internet. VPN puede proporcionar a los usuarios una manera de saltarse el bloqueo de los servicios de Internet.

Por último, es posible que desee una VPN si desea ocultar su dirección IP, como si quisiera hacer búsquedas de Google sin grabar en Google lo que miraba.

Existen otras tecnologías disponibles, como proxies web y Tor, pero VPN combina las ventajas de una conexión segura a Internet con el anonimato de la dirección IP y una cantidad de ancho de banda rápido. Así que aquí están algunos programas VPN que le permite ocultar su presencia


 
ibVPN

Este programa viene en varias versiones, gratuita, premium y múltiple. Usted puede navegar por la Web invisible y seguro sin dejar rastro y sin ser rastreado. Lo que también es importante es que todos los programas instalados en tu ordenador de forma automática funciona a través de VPN por lo que los usuarios tienen un alto nivel de seguridad y el anonimato se proporcionan dos protocolos PPTP (Point-to-Point Tunneling Protocol) y OpenVPN, pero OpenVPN es más seguro.


Hostizlle VPN

Este servicio cuenta con dos planes libres y el plan de pago. El plan gratuito ofrece acceso básico con 100 GB de ancho de banda por mes y todos los puertos están abiertos. El plan de atención se ha ampliado el acceso y soporta 1000 GB al mes también tiene puertos de 1 Gbps y todos los puertos están abiertos. El plan de pago es de $ 4.00 por mes.

Hotspot Shield

Hotspot Shield crea una red privada virtual entre su ordenador portátil o el iPhone y el gateway de Internet. Esto evita que los sospechosos habituales, espías, hackers, ISP, vean sus actividades de navegación web, mensajes instantáneos, descargas, información de tarjeta de crédito o cualquier otra cosa que se enviaa a través de la red. Hotspot Shield es una aplicación de seguridad gratuita. No es como los programas anteriores que es un servicio que puede utilizar de forma gratuita o en un plan de pago. Pero tiene adware.


 
CyberGhost

Este programa es como HotSpot Shield, usted puede descargar la aplicación gratuita para hacer la conexión VPN. Una vez que descargue e instale la aplicación, se conecta con el proveedor de servicios de VPN, crea una cuenta y puede navegar invisible.

sábado, 9 de abril de 2011

Debe su empresa suministrar APIs?.

APIs es un tópico sobresaliente entre los desarrolladores actualmente. Todo tipo de empresas, desde las mas pequeñas hasta las gigantes, están ofreciendo APIs como una manera de extender sus servicios de WEb.

Entonces, como decidir si su compañía deberá o no ofrecer APIs.

Para deliberar sobre este tema (y aprender sobre las herramientas disponibles para ofrecer APIs), juntamos un panel de expertos cuyo negocio diario es la construcción, distribución, manejo y monetización de APIs. A continuación, lo que ellos tienen que decir acerca de cuando o no ofrecer este tipo de acceso.

API o No API?

Shanley Kane trabaja en el grupo de productos de Apigee, una compañía que ofrece un rango de herramientas APIs para desarrolladores y empresas de software.

Ella dice que lo primero que se debe hacer cuando se considera la construcción de una API consiste en identificar las metas y la audiencia para la API. "Esto permitirá informar a cada paso de la estrategia de la API," dice Kane ", del diseño a la salida al mercado. Empresas usan APIs por muchas razones - para fomentar la innovación de desarrollo, obtener beneficios económicos de los datos, conectarse con socios o llegar a los dispositivos móviles y conectados. Hay que tener un objetivo claro que está ligado a los objetivos de negocio y tiene un mercado objetivo definido - con los socios grandes o desarrolladores independientes -. Esto es fundamental para el éxito de los programas de la API "

Kane también dice que hay que mantener un ojo sobre sus competidores. API son productos como cualquier otro, y el ecosistema actual de plataformas y servicios es muy amplia y compleja. Si la API está cumpliendo con la misma necesidad que un producto competidor, Kane dice que usted tiene que preguntarse lo que hace que su servicio o su API diferentes - "¿Cómo será su API destacar y ganar"

Augusto Marietti fundador de Mashape, dedicado a la construcción, a la distribución y la piratería con las API. Él da los tomadores de decisiones una lista completa de preguntas a considerar cuando se piensa acerca de si o no ofrecer una API. Tome estas preguntas en las primeras reuniones y asegurarse de que cada uno es completamente respondidas antes de seguir adelante. ¿Quieres tener tu API como un producto independiente o una ampliación de su servicio? Están dirigidos al mundo de los consumidores o la empresa? ¿Quieres ganar dinero con eso, o simplemente ver los desarrolladores de terceras partes sobre la base de la parte superior de su plataforma para expandir su servicio? ¿Quién es su cliente? ¿Cuánto cree usted que necesita para escalar? ¿Cuál es el costo para usted? ¿Cuál es su objetivo dentro de un año?

Dimitri Sirota es un ejecutivo de Tecnologías de Layer 7, que ofrece su propia suite de herramientas de gestión de la API para la empresa. En consecuencia, llega a la mesa con una perspectiva diferente de la de los desarrolladores web típicos. Él dice que las empresas deben considerar si "el beneficio de la apertura de mis datos en términos de alcance y los ingresos son mayores que los riesgos y costos." Él también advierte a las grandes empresas que deben definir completamente quien será el "dueño" del producto.

sábado, 19 de febrero de 2011

Defensores de la reputación en internet.

Fiona Graham
BBC

Algunos negocios perdieron rentabilidad por su "reputación" en línea.

"Al no ser famosa, ver mi nombre en internet me sorprendió. Claro que me dedico a la venta de aviones que cuestan millones de dólares, pero ¿y qué?".

RebeccaPosoli-Cilli es presidenta de FreestreamAircraft, una compañía de venta de jets privados.

En un negocio como el suyo, una buena reputación, especialmente por internet, es vital. Sin embargo, la mala prensa en la red casi le costó su negocio.

Cuando Posoli-Cilli abandonó su compañía anterior sus antiguos empleados la demandaron y ella respondió demandándolos a ellos. Finalmente, el asunto se solucionó con un acuerdo extrajudicial.

Pero su huella no desapareció de internet y, tiempo después, cuando posibles clientes buscaban su nombre en Google, asegura, los detalles de ese caso aparecían de nuevo.

"Todo lo que veían era que me habían demandado. No se contaba la historia completa, pero eso ya suponía una mancha", apunta.

Esto pudo haber sido devastador. A pesar de haber mantenido una buena relación, tras ver estos datos en internet, una empresa dejó de trabajar con ella.

Y la experiencia de Posoli-Cilli no es rara. En algunos casos, la información que circula por la red no sólo es incompleta o confusa, sino malintencionada, subida por personas o negocios rivales con la intención de minar la credibilidad de la competencia. ¿Qué se puede hacer contra esto?

"Reputation.com"

La mayoría de negocios no se dan cuenta de que hay una comunidad virtual alrededor de ellos y no saben qué se está diciendo de ellos (…). A medida que la red se hace más social, cada vez más información dañina puede compartirse
Craig Agranoff, corresponsal de tecnología de CBS
Una posibilidad es pedir ayuda. "Reputation.com" es una compañía fundada en Silicon Valley en 2006 que se dedica a ayudar a empresas o personas a proteger su privacidad y gestionar su reputación en línea.

Su volumen de negocio creció un 600% en el último año y tienen clientes en más de 100 países.

"Intentamos devolver un poco de la 'pasta de dientes' al tubo, en realidad mucha pasta de dientes. También tratamos de prevenir que el resto de la pasta de dientes salga a la luz", apunta MichaelFertik, fundador de la compañía.

El primer paso es encontrar qué se dice de la persona en cuestión por internet. Luego se procede a proteger la privacidad y la reputación.

Hay algunas cosas que "Reputation.com" no puede hacer, como eliminar entradas de blogs que transmiten una opinión negativa o inventar información favorable de sus clientes.

Según la empresa, lo que hacen es, mediante la aplicación de técnicas de optimización de búsqueda, conseguir que las cosas buenas aparezcan en primer lugar en los buscadores.

Rumores virtuales


"Privacy defender" permite medir el nivel de privacidad en Facebook.

En relación a la privacidad, retiran información sobre sus clientes de bases de datos en las que no les interesa estar.

También disponen de una herramienta para Facebook que permite codificar los comentarios que sus clientes publican en la red social.

Por otro lado, "Reputation.com" asegura que tiene un código ético y que no acepta clientes condenados por delitos violentos o que hayan sido acusados de abuso de menores.

"La mayoría de negocios no se dan cuenta de que hay una comunidad virtual alrededor de ellos y no saben qué se está diciendo de ellos (…). A medida que la red se hace más social, cada vez más información dañina puede compartirse", señala Craig Agranoff, corresponsal de tecnología de la televisión estadounidense CBS, coautor de un libro sobre reputación en línea.

Uno de los consejos más repetidos sobre esta cuestión es la necesidad de tomar la iniciativa, ser conscientes de qué información circula sobre nosotros y reaccionar rápido.

"No estamos diciendo que haya que crear críticas falsas, sino animar a los clientes a que hagan comentarios positivos", sugiere Agranoff.

La idea, agrega, es que cuantas más opiniones positivas haya sobre uno, más se diluirán las malas.

Como en el mundo real, ciertos o no, los "rumores" existen y son capaces de dañar la imagen pública de una persona.

"Ahora, la reputación digital es tu reputación. Nos guste o no, ahora mucha gente considera eso la verdad sobre uno", comenta Fertik.

martes, 1 de febrero de 2011

¿Cómo sobrevivir un apagón de internet?

David Cuen
BBC Mundo

El apagón de internet en Egipto está haciendo que algunos usuarios acudan a tecnología antigua.

El pasado viernes las autoridades de Egipto decidieron sacar al país del mapa de internet. Lo hicieron obligando a la mayoría de los proveedores del servicio a apagar sus servidores.

Y este lunes por la mañana internet aún permanecía caído en varias partes del país, según pudo comprobar BBC Mundo.

La mayoría de medios estatales en internet estaban fuera de línea y sólo un puñado de sitios privados continuaba operando.

Y la organización europea de monitoreo de redes, Telecomix, confirmó que el acceso a la red desde y hacia Egipto continuaba gravemente afectado.

Sin embargo, algunos egipcios continúan enviando mensajes en Twitter y conectándose a la red utilizando distintos métodos para saltarse el bloqueo de las autoridades.

BBC Mundo le presenta algunas de las técnicas que emplean los internautas cuando algún sitio web está siendo bloqueado o cuando la mayoría de internet está fuera de servicio.

Cuando hay sitios bloqueados


Al usar un servidor proxy, los usuarios pueden disfrazar su ubicación.

Antes de desconectar al país de la red, las autoridades egipcias bloquearon sitios como Facebook, Twitter y Bambuser, un sitio sueco de videos. A pesar de ellos algunos usuarios continuaron usándolos de las siguientes maneras.

Proxy: Los servidores proxy permiten a un usuario disfrazar su ubicación en internet al desviar el tráfico que se genera a través de una máquina que se encuentra en otra ubicación. Muchos usuarios utilizan estos sitios en internet o software que ofrece el servicio para entrar a sitios que se encuentran bloqueados.

La clic mayoría de estos sitios, sin embargo, exigen la instalación de una barra de publicidad en el navegador para poderse financiar.

Apps: Muchos internautas en Egipto rompieron el bloqueo a las redes sociales -antes de la desconexión- utilizando la red segura de BlackBerry y sus aplicaciones, o apps de terceras empresas como Tweetdeck o HootSuite.

Estas aplicaciones se encargan de administrar el contenido de los usuarios e interactúan con las redes sociales a través de sus servidores que se encuentran principalmente en Estados Unidos.

VPN: La red privada virtual (VPN, por sus siglas en inglés) es una conexión segura que permite que una máquina en un determinado punto se conecte a otra que está fuera de su alcance físico o en otro lugar geográfico como si estuvieran en la misma red.

Este servicio los pueden montar los usuarios en forma independiente o contratarlo con alguna empresa que ofrezca el servicio, para intercambiar archivos en modo seguro o brindar una conexión a internet remota disfrazando el lugar de origen.

Cada vez se utilizan más VPN móviles que permiten a usuarios de teléfonos celulares acceder a una red privada a través de su conexión de datos aún cuando están en movimiento.

Otros usuarios en Egipto dicen que al ingresar el número de la dirección IP (192.x.x.x, por ejemplo) en vez del nombre de la dirección (google.com), es posible acceder a alguna spáginas.

Cuando internet está apagado


Algunas redes sociales permiten enviar mensajes vía SMS en el celular.

El viernes 28 el gobierno egipcio desconectó hasta el 90% del acceso a internet en el país obligando a proveedores del servicio y operadores de telefonía celular a dejar de brindar conexiones.

Ante la falta de internet éstas fueron algunas de las medidas que emplearon los internautas para conectarse a la red o mantenerse en contacto.

SMS: La mayoría de redes sociales como Twitter y Facebook permiten a sus usuarios interactuar con ellas a través de mensajes de textos o SMS. El servicio puede configurarse desde las propias redes aunque el usuario debe saber si el envío de mensajes le causará algún cargo.

Dial up: El antiguo método de conexión a internet usando un módem y una línea telefónica recobró fuerza en Egipto como una manera de tener acceso a la red. Varias organizaciones en diversos países del mundo están ofreciendo conexiones a internet gratuitas a los egipcios a través del otrora célebre dial up.

La llamada telefónica cuesta, pero no la transmisión de datos en la red.

Radio: Si el acceso a internet está completamente bloqueado y los celulares no funcionan, una alternativa para mantenerse comunicado son los radios personales o amateur.


El uso de radios es común cuando todos los canales de comunicación están bloqueados.

Se trata de dispositivos que son capaces de transmitir en frecuencias personales para mantener el contacto con quienes utilicen el mismo espectro.

Fax: Los activistas de internet están utilizando máquinas de fax para contactar personas en Egipto y pasar instrucciones sobre cómo brincarse el bloqueo a internet.

Anonymous -famosos por defender a WikiLeaks- está enviando faxes a estudiantes en las universidades del país con las filtraciones del sitio sobre el régimen de Mubarak.

Otras: Finalmente los usuarios con conocimientos tecnológicos más avanzados (y poder adquisitivo) pueden optar por opciones como internet satelital.

Para acceder a éste es necesario contar con un dispositivo que sea capaz de recibir señales satelitales de datos. El costo es muy alto y el servicio aún es lento.

Otra alternativa para intercambiar archivos e información es el uso de redes inalámbricas mesh que permiten que los dispositivos con tarjetas de red se comuniquen entre sí sin necesidad de pasar por un punto de acceso o router.

Algunas ciudades españolas, por ejemplo, cuentan con dichas redes y permiten el intercambio de información sin necesidad de pasar por internet.

En la red también circula un documento llamado "clic 20 maneras de sortear el bloqueo a internet del gobierno de Egipto" con instrucciones para mantenerse comunicados en el territorio.

domingo, 23 de enero de 2011

¿Deberíamos elegir la computadora que usamos en la oficina?

Fiona Graham
BBC

Usted está en su trabajo. Su computadora tiene cinco años de antigüedad y opera bajo Windows XP. El teléfono celular que le dio la compañía tiene una pantalla diminuta y no sabe qué es internet.

Descansando en casa se encuentra una rápida computadora portátil de última generación y un teléfono inteligente que tiene prohibido el acceso al correo electrónico del trabajo.

Y hay una razón para explicar esa contradicción: los sistemas informáticos de las empresas son caros.

Las compañías suelen tener dificultades para mantenerse al ritmo de los constantes cambios tecnológicos. Los dispositivos que los empleados tienen en su casa y en sus bolsillos suelen ser más poderosos que los que reciben en la oficina.

Entonces, ¿qué pasaría si se permitiera que los empleados usen sus propios equipos?

La empresa internacional de abogados SNR Denton, por ejemplo, está en el proceso de darle a sus empleados acceso remoto a los sistemas y los alientan a que compren sus propios dispositivos.

"Antes se requería mucho soporte técnico, pero ahora podemos hacer que esos empleados se dediquen a trabajo crítico sin que sean distraídos por los usuarios", asegura su director de servicios de información, Neil Pamment.

Además, asegura que al trabajar desde casa las personas pueden balancear mejor su vida personal y profesional.

La cuenta, por favor


Los que participan en el esquema dicen que sus empleados "aman" la libertad de elección.

En 2010, el gigante de alimentos y bebidas Kraft anunció que le daría un subsidio a sus empleados en Estados Unidos para permitirles comprar sus propias computadoras.

El conglomerado es uno de los negocios que recientemente han adoptado dicha política.

Tanto Microsoft como Intel cuentan con esquemas "Traiga su propia computadora" (TSPC, o BYOC en inglés) con los que ayudan financieramente a sus empleados para que compren sus equipos.

La empresa Citrix adoptó el esquema en 2008. Ellos le dan una cantidad de dinero a sus trabajadores para que compren la computadora de su elección y su vicepresidente de mercadotecnia, Mick Hollison, asegura que ayuda a reducir los costos.

"A los empleados les fascina tener la libertad de elegir lo que más les gusta", añade.

"A partir de ese punto, el dispositivo es su responsabilidad y no de la compañía. Nosotros no lo controlamos en ninguna forma", dice.

"Si quieren llenarlo de fotos y videos de sus hijos, son libres de hacerlo, porque la conexión al centro de datos de Citrix es segura. El equipo es sólo un visor", agrega.

Riesgos


Los críticos del programa dicen que los datos de las empresas quedan expuestos.

Quienes critican la estrategia argumentan que la seguridad de la información es una preocupación y dicen que la gente hace con sus equipos lo que no se atreve a hacer con los dispositivos de la empresa. Pero Hollison dice que a ellos esto no les ha ocurrido.

Graham Hann, de la empresa de abogados de tecnologías de la información, Taylor Wessing, dice que las empresas deben recordar que en muchas ocasiones los amigos y familiares de los empleados tienen acceso a sus computadoras.

"Esto genera riesgos de seguridad, los datos que están ahí potencialmente serán vistos por más gente", señala.

"Creo que los negocios regulados, como los bancos, van a tardar más tiempo en adoptar este tipo de estructura", dice Hann.

Otros críticos alertan que los empleados pueden descargar un virus informático en casa y después extenderlo a la red de la compañía o que no van a contratar un seguro de reparación si hay algún problema.

Sin embargo, empresas como Dimension Data o Citrix aseguran que cada vez más empresas se interesan en el esquema de TSPC.

Mick Hollinson de Citrix dice que han ahorrado entre 15% y 20% con el plan. Cuenta que un nuevo empleado que ingresó al programa se compró una nueva Mac y estaba muy feliz con ella. "Y la compañía estaba muy feliz de no tener ese gasto en sus libros de contabilidad", concluye Hollinson.