• No se han encontrado resultados

Taller sobre software libre. La sociedad digital Profr. Dr. Ricardo Petrissans de Aguilar. Linux: la trayectoria

N/A
N/A
Protected

Academic year: 2022

Share "Taller sobre software libre. La sociedad digital Profr. Dr. Ricardo Petrissans de Aguilar. Linux: la trayectoria"

Copied!
43
0
0

Texto completo

(1)

Indicadores sobre piratería de programas informáticos en América Latina

Consuelo Arellano Zaida Meza

Primer chat sobre seguridad informática

Invitado: Dr. Guillermo Mallén Fullerton

El papel de la comunidad como promotora del software libre en el Estado

Daniel F. Moisset

Seminarios y eventos en informática

Año XXVI Número 3 2003

(2)

Boletín de Política Informática Año XXVI

No. 3

(sin especificar el bimestre) 2003 México

Taller sobre software libre Linux: la trayectoria

Indicadores sobre piratería de programas informáticos en América Latina Consuelo Arellano y Zaida Meza

Primer chat sobre seguridad informática Invitado: Dr. Guillermo Mallén Fullerton La sociedad digital

Profr. Dr. Ricardo Petrissans de Aguilar

El papel de la comunidad como promotora del software libre en el Estado Daniel F. Moisset

Seminarios y eventos en informática

oletín de Política Informática Año XXVI Número 3 2003

(3)

Con el propósito de dar a conocer la situación actual del software libre en México y en otros países, el Instituto Nacional de Estadística, Geografía e Informática, en coordinación con la Red Gubernamental e-Gobierno de la Presidencia de la República, llevó a cabo el pasado 4 de marzo el Taller sobre Software Libre.

La inauguración estuvo a cargo del Dr. Cornelio Robledo Sosa, Director General de Política Informática del INEGI, quien mencionó que este Taller sentará las bases para lograr la construcción de una política de software libre.

El evento, contó con la asistencia de 178 personas, representantes de diversas dependencias y entidades de la Administración Pública Federal, Estatal y Municipal.

La primera conferencia estuvo a cargo de Miguel Machuca Cervantes, del Gobierno del Estado de Morelos, quien presentó un panorama general sobre la situación del software libre en nuestro país, en particular de su desarrollo y aplicación en el sector público y usuarios individuales.

El conferencista comentó que el software libre es una alternativa viable, estable y segura al software propietario, y que en México es común la utilización de este tipo de herramientas para el desarrollo de diversos sistemas. Asimismo, mencionó una serie de ejemplos que demuestran que en México se hace software libre de calidad y de reconocimiento mundial.

Mencionó que aunque existen varias propuestas, en México no existe una organización de software libre para integrar las herramientas con que se cuenta y orientar a nuevos organismos y usuarios en la aplicación y desarrollo de este tipo de software. Agregó que varios organismos de los sectores público y privado, han adoptado soluciones basadas en software libre, entre las que destaca el caso del Gobierno del Estado de Morelos que ha

1

Taller sobre software libre

de Política Informática Año XXVI Número 3 2003

(4)

establecido una política de uso de software libre; con ello, dijo, comenzó una migración paulatina y segura a este tipo de soluciones.

Hizo referencia a otros avances relativos a políticas de implementación de soluciones basadas en software libre realizados por el Gobierno del Distrito Federal, el INEGI y la Presidencia de la República. Adicionalmente, comentó que los casos del sistema e-México y del subsistema e-Gobierno pueden llegar a ser decisivos para dar un mayor impulso al uso del software libre en el sector público.

Adicionalmente se comentó que en México aún no se cuenta con leyes y políticas oficiales con respecto a la posición y uso de software libre, pero cita que el Diputado Jacobo Bonilla de la Asamblea Legislativa está realizando algunas acciones para promover una legislación para el uso del software libre.

Recalcó que es necesario que al hablar de software libre se tome en cuenta la compatibilidad con el software propietario usado comúnmente y que la decisión de utilizar software libre no debe basarse únicamente en su precio, sino que es necesario demostrar que estos desarrollos son estables y maduros para que se tomen como una alternativa sólida y confiable. La promoción del software libre, señalo, debe basarse en sus virtudes y ventajas con respecto al software propietario y no a un ataque en contra de éste, además que es muy importante trabajar muy de cerca con las universidades para que ofrezcan a sus estudiantes la plataforma académica necesaria para que ellos mismos puedan decidir la orientación que darán a sus esfuerzos.

Finalmente, indicó que el uso y desarrollo del software libre en México deben crecer bajo una guía adecuada y con el apoyo de organismos gubernamentales, empresas privadas y usuarios individuales, ya que el software libre es una de las soluciones más adecuadas para aplicar en forma eficiente los recursos que actualmente son escasos.

La segunda conferencia, titulada "Análisis del sistema operativo Linux", estuvo a cargo de Jorge A. Vértiz Tello de Nacional Financiera, quien hizo una presentación de este sistema, el cual está integrado por un conjunto de tecnologías y aplicaciones con diferente grado de madurez. Comentó que el proceso rápido de adopción del software libre puede ser innecesariamente doloroso y caro, pero en caso de no adoptar las herramientas de software libre se corre el riesgo de mantener tecnología de alto costo para la APF.

Enlistó las versiones de Linux que cuentan con mayor participación en el mercado y sus principales avances, y destacó que su aceptación está cobrando relevancia en escuelas y universidades.

Afirmó que Linux es el principal competidor de Microsoft en el escritorio, ya que entre sus principales ventajas están la funcionalidad similar a la del software propietario y un costo más bajo; y como desventajas, la falta de un soporte adecuado y la necesidad de un mayor

2

oletín de Política Informática Año XXVI Número 3 2003

(5)

conocimiento técnico por parte de los usuarios. También mencionó los retos y limitaciones técnicas que debe superar este sistema operativo para popularizarse, así como algunas consideraciones necesarias para poder adoptarlo dentro de las organizaciones.

El conferencista concluyó diciendo que en la actualidad las empresas son todavía precavidas en el uso de Linux, por lo que buscan mantener su inversión en MS-Windows, pero el interés por Linux ha crecido así como el soporte en el mercado, que aún se requiere de un análisis muy cuidadoso en cada ambiente aplicativo para emplearlo más allá de los nichos que ocupa actualmente; y por último, que Linux se ha convertido en una opción más aceptable para el escritorio y que se debe ser cuidadoso al usarlo en servidores empresariales.

Posteriormente, Raymundo Peralta del Banco de México, presentó los beneficios en el uso de software abierto, los cuales se derivan del desarrollo de sistemas bajo el concepto de software libre, entre los que se cuentan los ahorros en costos de desarrollo, la capacidad técnica que se adquiere al hacer desarrollos locales, los ahorros en costos por pago de licencias y actualizaciones de software, la disponibilidad de herramientas e información técnica, el dominio completo de los problemas, el control sobre todos los elementos del desarrollo, la evolución del sistema y su infraestructura para mejorar su calidad, así como la capacidad de desarrollar tecnología propia.

El conferencista también hizo mención de los factores que limitan al desarrollo de software libre, entre los que se cuenta el temor a que las aplicaciones no funcionen correctamente y que no exista soporte técnico adecuado; la incompatibilidad de archivos y la inversión de trabajo requerida.

Dijo que cuando un problema está bien planteado, se sabe exactamente como resolverlo y si hay tiempo suficiente, es posible hacer un estudio de costo-beneficio en el que se determine si la funcionalidad del software comercial es suficiente para satisfacer las necesidades de los usuarios con un costo razonable, o bien, si es necesario desarrollar una solución que supere las limitaciones que presenta el software libre.

Como caso práctico describió las experiencias obtenidas por el Banco de México al cambiar sus desarrollos internos por software comercial, así como al aplicar el software libre en otros desarrollos internos basados en Linux.

Más adelante, Raimundo Artís, del Gobierno del Distrito Federal, presentó una serie de Recomendaciones para el Uso de Software Libre. Para ello, mencionó algunos de los casos en los que han trabajado con software libre, en particular en la Dirección del Registro Civil y las Direcciones de desarrollo en la página del Gobierno.

Basado en su experiencia, presentó las siguientes recomendaciones para el uso del software libre:

3

de Política Informática Año XXVI Número 3 2003

(6)

Considerar la posibilidad de implementar el uso de Linux y del software libre en general, como alternativa real para las instituciones.

Garantizar la aprobación de la autoridad correspondiente con la finalidad de promover el uso de software libre.

Evaluar y dimensionar los riesgos reales que implica el uso de software libre, tales como falta de soporte, experiencia de los desarrolladores, etc.

Evaluar y dimensionar la conveniencia de seguir utilizando software propietario.

Elaborar un programa de trabajo para la instrumentación del uso de software libre, en el que se tomen en cuenta las áreas administrativas, las sustantivas y las de informática.

Promover el uso del software libre que utilizan, así como los estándares abiertos.

Señaló que también es importante considerar aspectos normativos, relacionados con:

Estándares para programas de cómputo, desarrollo de sistemas, integración de bases de datos y redes.

Lineamientos para el uso y aprovechamiento de los recursos informáticos.

Incluir estrategias y líneas de acción sobre uso de software libre en el Programa Institucional de Desarrollo Informático.

Promover y fomentar una cultura informática a través de programas de capacitación continua.

Resaltó la importancia de trabajar con grupos de carácter interdisciplinario en:

El Comité de Informática Los Subcomités por tema Los sistemas a desarrollar La capacitación en informática

La investigación de nuevas tecnologías Las adquisiciones de bienes informáticos.

Por último, mencionó la conveniencia del uso de software libre para la difusión en informática mediante una intranet donde se encuentren: servicios a usuarios; noticias; foros de discusión; normatividad en informática; programas de capacitación; documentación del Comité de Informática; documentación de los grupos de trabajo; y un repositorio de aplicaciones y código.

4

oletín de Política Informática Año XXVI Número 3 2003

(7)

La quinta conferencia, estuvo a cargo de Luis Alberto Bolaños de la Presidencia de la República.

Basó su conferencia en la experiencia de la Presidencia de la República como usuario y desarrollador de software libre, gracias al cual les ha sido posible superar varios retos entre los que citó los siguientes:

Atender inmediatamente todas a las necesidades que les han sido planteadas.

Manejar completamente todos los aspectos de seguridad que exige el Sistema Internet de Presidencia en forma interna.

Ser independientes de proveedores de aplicaciones web.

Compartir con varias dependencias los desarrollos que realizan sin restricción alguna.

Trabajar en equipos dando trabajo a desarrolladores mexicanos con habilidades sobresalientes.

Garantizar la subsistencia de los proyectos y de los recursos que se invierten y reducir considerablemente el gasto público.

Como ejemplo de estos beneficios describió al sistema integral Acalli que contiene funcionalidades de manejo de contenidos, el control de versiones y la administración de imágenes, el cual fue desarrollado por la Presidencia de la República utilizando software libre. Este sistema también incorpora aplicaciones y objetos independientes que no han sido desarrollados en forma interna y que sirven para manejar los permisos de los usuarios, administrar las listas de correos y atender necesidades particulares de los usuarios.

Además mencionó otros sistemas basados en software libre que ha desarrollado su equipo de trabajo, como HOPP que es un conjunto de librerías de soporte; HOPP Poll que es un manejador de encuestas; Ahuehuete que es un manejador jerárquico de objetos arbitrarios; y Log Mailer que es un detector de intrusos. Dijo que existen diferentes productos de software libre que han sido obtenidos de Internet por la presidencia y que son utilizados en sus procesos diarios.

Mencionó que utilizar los sistemas desarrollados por la Presidencia de la República en conjunto con otras herramientas de software libre, ha permitido desarrollar y mantener operando varios sitios en Internet para la atención a la ciudadanía, con lo cual han obtenido resultados favorables.

Por último, concluyó que la Presidencia no busca determinar si es mejor el software propietario o el software libre, sino establecer cuál es el que funciona mejor en una determinada aplicación y así reducir costos.

5

de Política Informática Año XXVI Número 3 2003

(8)

“Promoción del Desarrollo del Software Libre” fue el trabajo que presentó Lorenzo Valle, de IBM de México, quien hizo referencia a las estrategias que esa empresa ha instrumentado con el uso de software libre a través de Linux, el cual se presenta como un valor agregado en los negocios.

Señaló que bajo el esquema planteado los clientes pueden utilizar Linux para consolidar sus equipos de trabajo, soluciones de aplicación y de infraestructura, entre otros.

Mencionó que IBM estableció en febrero de este año en Guadalajara, Jalisco, un Programa Nacional de Promoción para el Desarrollo de Software Libre en México.

Posteriormente, destacó los proyectos en los que IBM ha colaborado, citando los siguientes:

Gobierno del Distrito Federal. ZSeries & Linux Pemex. Cluster xSeries (Intel) de Linux (512 Nodos) ITAM. Laboratorio de desarrollo Linux y Curricula Linux

Como propuesta de valor e interoperabilidad señaló que tienen una gran variedad de modelos y rangos, diseñados para las nuevas tendencias de negocios electrónicos, Linux e interoperabilidad dinámica entre sistemas operativos, y que buscan establecer nuevos estándares en la industria como precio, desempeño y flexibilidad.

Más adelante, Salvador Ortiz, de Matías Software Group, presentó la conferencia

“Proveedores de Servicio de Soporte de Software Libre”. Señaló que una de las principales críticas que se hacen al tratar de impulsar soluciones basadas en software libre es el aspecto del soporte y que se tiene la falsa concepción de que únicamente la empresa que produce los sistemas es capaz de proporcionar los diferentes tipos de soporte que requieren los usuarios.

Mencionó que en gran parte la capacidad de proporcionar soporte se basa en la disponibilidad del código fuente, ya que éste es el lugar donde se pueden solucionar muchos de los problemas que se presentan, lo cual es una ventaja que tiene el código abierto. Dijo que el software libre es una plataforma apropiada para nuevos desarrollos y es bajo este concepto que el desarrollador, quien es el principal receptor del soporte en software libre, tiene la oportunidad de saber que sus sistemas hechos en software libre están respaldados.

Además, recalcó que una característica distintiva del software libre es la posibilidad de que la comunidad pueda modificar y enriquecer los desarrollos para dar origen a nuevo software.

Comentó que en software libre existen varias opciones de soporte como son: el grupo de desarrolladores, las empresas (fabricantes, integradoras, consultoras), la comunidad de usuarios y los grupos de soporte. Señaló que existen además varios factores a tomar en cuenta para identificar el tipo de soporte requerido en software libre como son la distribución del sistema Linux,el Kernel del sistema operativo que se utiliza, el componente

6

oletín de Política Informática Año XXVI Número 3 2003

(9)

(Apache, Postgress) en que se basa y el ambiente (Gnome, KDE) para el que se crea la aplicación. Además afirmó que ningún proveedor puede abarcar todo el universo de componentes y que existe soporte comercial para ciertos componentes de software libre en todas las entidades del país, además de que existe soporte para las principales distribuciones comerciales de Linux y para algunos productos relacionados proporcionado por las empresas que los distribuyen.

En seguida, Luis Daniel Soto, presentó las políticas de Microsoft con respecto al software libre.

Comentó que Microsoft es identificado como el lado opuesto del “Open Source Software (OSS)”, lo que le ha obligado a transformarse y tomar ciertas acciones para resolver los problemas que se derivan de esta situación. Como ejemplos de esta nueva visión de la empresa, mencionó que en el último evento de “Linux World” Microsoft obtuvo un premio por sus aportaciones al software libre con el desarrollo de servicios para Unix de Windows.

Microsoft opina que Linux es un sistema operativo apropiado para proyectos limitados y no estratégicos, además de que existe una gran cantidad de percepciones erróneas impulsadas por sus competidores en el tema de “Open Source vs Microsoft”.

Señaló que es muy importante que los usuarios cuenten con herramientas de escritorio que sean altamente productivas. Dijo que el StarOffice, es una herramienta que no es completamente compatible con Microsoft Office, que es improductiva y que resulta costosa para el usuario.

Asimismo, mencionó que los productos de Microsoft son más seguros que sus contrapartes en software libre y que el tiempo para resolver los problemas que son detectados es menor al necesario para atacar los correspondientes en software libre.

El conferencista destacó otros hechos que no deben ser omitidos al comparar al software libre con los productos de Microsoft, ya que éstos ponen en duda algunos mitos que prevalecen en la comunidad informática, citó como ejemplos los siguientes:

Ninguna distribución de Linux cumple con el estándar ISO15408 propuesto por varios países en 1999 como una base de seguridad común para sistemas operativos.

Microsoft mediante el programa “Share Source” permite a ciertas universidades y gobiernos revisar con herramientas especializadas el código fuente de sus aplicaciones.

Existen problemas en productos maduros de software libre que apenas están siendo detectados, aun cuando estos productos ya tienen hasta cinco años de haber sido liberados.

7

de Política Informática Año XXVI Número 3 2003

(10)

Las empresas deben estar seguras de que el sistema operativo contará con soporte técnico en el largo plazo.

Existen riesgos de que los desarrolladores introduzcan funcionalidades indeseables o código malicioso en los sistemas de código abierto.

La mayoría de las aplicaciones de Linux no han sido auditadas oficialmente.

Microsoft ha propuesto iniciativas para crear código seguro utilizando herramientas informáticas para detectar con gran eficiencia patrones de vulnerabilidad con lo que podrá mejorar la seguridad y confiabilidad de sus productos.

De acuerdo con estudios de IDC la escalabilidad y confiabilidad de Linux es equiparable a la de Windows.

Existen otras comparaciones realizadas por compañías independientes a Microsoft que demuestran que Windows es más rápido y confiable que ciertos productos de software libre.

El conferencista manifestó que Linux es un ambiente “altamente heterogéneo” con debilidades en la integración, la facilidad de uso y de implantación, cuyo mantenimiento en el largo plazo representa un alto costo para el usuario; además de que según estudios de IDC los costos totales de pertenencia de los productos de Microsoft son menores a los de productos de software libre, si se consideran todas las etapas del ciclo de vida del software.

Indicó que el modelo de desarrollo utilizado en software libre para aplicaciones simples no se integra en forma efectiva con el modelo para el desarrollo de grandes sistemas, y que los ahorros en costos de desarrollo de sistemas complejos son una ilusión, ya que un sistema programado bajo software libre costará hasta 6 veces más que aquel que se realice bajo la plataforma. NET propuesta por Microsoft.

Por último concluyó que aun cuando los productos de Microsoft tienen un costo, éstos representan un mayor valor ya que sus sistemas no son cerrados, soportan una gran cantidad de estándares, tienen una mejor integración general, mejor administración, mejor escalabilidad y mejor modelo de seguridad, además de que el desarrollo de software con productos de Microsoft permite una mayor productividad a menor costo que con el uso de herramientas de software libre.

Posteriormente, María Luisa Kun, Directora de Investigación de Gartner Group, presentó las tendencias en software de código abierto. Manifestó que en este contexto, hay que entender que lo importante es la prestación de servicios teniendo como soporte la tecnología para agregar valor a estos servicios. Señaló que no se trata de hacer una distinción entre que si un sistema operativo es mejor o peor que otro; se trata de aprovechar el software de código abierto para crear aplicaciones compatibles que no generen mayores costos que el de capacitar a la gente y así aprovechar todo lo que la tecnología puede dar como soporte a los negocios. Asimismo, a partir de un análisis de los sistemas operativos, en particular del

8

oletín de Política Informática Año XXVI Número 3 2003

(11)

Linux desde el punto de vista de algunas empresas proveedoras de servicios, emitió una serie de recomendaciones en torno a la selección y uso de plataformas, aplicaciones y costos, para aprovechar al máximo las oportunidades existentes en el mercado tecnológico del software de código abierto

Finalmente, el Dr. Cornelio Robledo presentó una serie de comentarios y conclusiones, entre los que destacan los siguientes:

Existe un interés creciente por el uso de Software Libre en la APF, el cual es motivado por ahorros económicos, independencia en el desarrollo de sistemas, libertad para compartir sin restricciones los desarrollos entre diferentes entidades de la sociedad, la adquisición de capacidades técnicas para el desarrollo de sistemas y las inquietudes del atraso en el desarrollo de México con respecto a Estados Unidos con respecto a aplicaciones de software libre.

No deben excluirse otros sistemas operativos, sino analizar en qué casos conviene la aplicación de cada uno.

Hay que tomar en cuenta los casos de otros países como Perú y Colombia, así como de Alemania, China que han emitido normas legales y la India que desarrolla sistemas informáticos para la exportación basados en software propietario o libre.

Hay que utilizar en México las herramientas de software libre y propietario con que se cuenta para crear sistemas que proporcionen un alto valor agregado, no tratar de volver a hacer herramientas con las que ya se cuenta.

Ver que el desarrollo de software en el país es necesario para no depender de empresas transnacionales, lo cual no debe verse solamente como una cuestión de nacionalismo, sino por cuestiones de eficiencia de los procesos.

El taller ha permitido escuchar opiniones de la APF y de diferentes proveedores, ahora se deberán intercambiar, recopilar e integrar las opiniones de organizaciones de la APF y de otros sectores de la sociedad y emitir un documento de lineamientos sobre cuándo, cómo y bajo qué circunstancias utilizar software libre, el cual deberá tener presente el interés nacional por fomentar la creatividad de sus ciudadanos, generar ahorros, evitar la dependencia del exterior en desarrollo de sistemas y poder compartir los sistemas desarrollados en la APF con la sociedad y sin ser excluyentes.

9

de Política Informática Año XXVI Número 3 2003

(12)

Linux se ha convertido en una verdadera alternativa como sistema operativo para servidores, además que empieza a dar pasos hacia el cómputo personal.

Ahora, los PDA, celulares, centros de almacenamiento de música para el hogar y kits para videoconsolas son sólo algunas de las creaciones en las que los fabricantes han utilizado Linux para el usuario final.

Linux funciona, en gran parte, gracias al liderazgo no autoritario de Linux Torvalds, quien creó la base del sistema operativo y es quien sigue teniendo la última palabra sobre qué adiciones se incluyen en él.

Torvalds decidió crear un sistema operativo que imitara a Unix. Después de algunos meses de trabajo, compartió su sistema con sus colegas programadores, quienes empezaron a añadirle pequeñas mejoras hechas de manera espontánea.

Linux, como fue bautizado el sistema (una mezcla de Linux y Unix), unido con una serie de aplicaciones denominadas GNV, desarrolladas por Richard Stallman y un grupo de programadores, estuvo listo para usos más serios.

Algunas fechas importantes

Mayo 1998: Nace Google, uno de los mejores motores de búsqueda de la red, basado en Linux.

10

Linux:

La trayectoria

Este artículo fue publicado en el sitio web del periódico Reforma (http://www.reforma.com) en el mes de abril de 2003.

oletín de Política Informática Año XXVI Número 3 2003

(13)

Junio 1998: Un estudio de Datapro muestra que Linux tiene el mayor nivel de satisfacción entre usuarios que cualquier otro sistema.

Enero 1999: HP y Compaq ofrecen sistemas basados en Linux. Dell también responde anunciando equipos bajo la plataforma libre.

Marzo 1999: Se lleva a cabo el primer LinuxWorld Conference and Expo.

Agosto 1999: Motorola anuncia productos, apoyo y entrenamiento sobre sistemas basados en Linux.

Agosto 2000: HP, INTEL, IBM y NEC anuncian el “Open Source Development Lab”, avance que representa la oportunidad para desarrolladores de Linux de trabajar sobre diverso hardware.

Las cifras de los expertos

De acuerdo con IDC, Linux presenta un crecimiento de 28% anual, mientras que Windows tiene un 21.4%.

La misma empresa de investigación estima que para el 2004, Linux será el sistema operativo de más uso en ambiente de servidores, con un 38% del mercado.

Gartner Group asegura que las instalaciones, de Linux se multiplicarán de 2.4 a 9.1 millones para el 2005.

Y en México: de acuerdo con IDC, el porcentaje de servidores con Linux fue del 13% de un total de 187 mil servidores en el país.

Los nuevos desarrollos

Yopi. PDA con pantalla a color, reproductor MP3, ofrece acceso inalámbrico a internet y utiliza el 50 ARM Linux.

Linux kit for playstation2. Convierte tu consola en computadora. El kit incluye el SW un cable como adaptador para el monitor, disco duro interno de 40 GB, adaptador de red, teclado y mouse.

Río central: El centro de audio digital de SonicBlue permite almacenar más de 650 CD ó 6 mil 500 canciones en 40 GB.

11

de Política Informática Año XXVI Número 3 2003

(14)

La fuente principal de este trabajo es el estudio presentado por la Business Software Alliance (BSA)1 "Piratería de Programas Informáticos a Nivel Mundial", en el que se hace una evaluación sobre el mercado del software comercial en 85 países de las seis regiones del mundo (Europa Occidental, Europa Oriental, América del Norte, América Latina, Asia/Pacífico y Oriente Medio/Africa).

Según la BSA, desde 1994 cuando empezó a realizar sus estudios, y hasta 1999 se ha detectado un continuo descenso en el índice de piratería de programas informáticos2. Desafortunadamente esa tendencia a la baja no se ha percibido en años recientes, principalmente por la aparición y profusión de software ilegalmente distribuido por Internet, y por los efectos que la desaceleración económica mundial ha tenido sobre los gastos en tecnología de las empresas.

1 Business Software Alliance (BSA) es la principal organización dedicada a promover un mundo en Internet seguro y legal. Es la voz de los sectores de software, hardware e Internet mundiales ante los gobiernos y los consumidores del mercado internacional. Los miembros de BSA representan a las industrias de mayor crecimiento del mundo. BSA capacita a los usuarios de computadoras sobre los derechos de autor del software y sobre la seguridad cibernética, apoya la política pública que fomenta la innovación e incrementa las oportunidades de negocio y lucha contra la piratería de software. Creada en 1988, BSA cuenta con programas en 65 países en todo el mundo.

2 Según el estudio de la BSA. La diferencia entre los programas informáticos instalados (demanda) y los programas informáticos enviados legalmente (oferta) equivale al cálculo de programas informáticos pirateados. El índice de piratería se definió como el volumen de programas informáticos pirateados como porcentaje del total de programas informáticos instalados en cada país.

12

Indicadores sobre

piratería de programas informáticos en América Latina

La información contenida en este artículo fue elaborada por Consuelo Arellano López y Zaida Meza Contreras, analistas del Departamento de Estadísticas en Informática en los Sectores Privado y Social, Dirección de Planeación y Prospectiva en Informática, INEGI.

oletín de Política Informática Año XXVI Número 3 2003

(15)

FUENTE: Seventh Anual BSA Global Software. Piracy Study. Business Software Alliance, june 2002.

(De julio 2002 http://www.cid.harvard.edu/cr/profiles.html).

Como se muestra en la gráfica, en 2001 el índice de piratería mundial muestra un incremento porcentual de tres puntos con respecto al año anterior, para alcanzar un promedio mundial del 40%. Las pérdidas económicas causadas disminuyeron un 6.7% con respecto al 2000, cuando sumaron alrededor de 11 mil 750 millones de dólares, y para el 2001 fue de alrededor de 10 mil 967 millones. No obstante, esta situación es atribuida a la baja en los precios de los programas informáticos más que a la disminución de la ilícita actividad.

Índice de piratería por región

Región 1996 1997 1998 1999 2000 2001

Europa Oriental 80 77 76 70 63 67

América Latina 69 64 62 59 58 57

Asia/Pácífico 55 52 49 47 51 54

Oriente Medio/Africa 74 65 63 60 55 52

Europa Occidental 43 39 36 34 34 37

América del Norte 28 28 26 26 25 26

Total mundial 43 40 38 36 37 40

FUENTE: Seventh Anual BSA Global Software. Piracy Study. Business Software Alliance, june 2002.

(De julio 2002 http://www.cid.harvard.edu/cr/profiles.html).

Según el estudio de la BSA, para el año 2001 se calcula que el 40% del software que se utilizó en el mundo era ilegal. La región de América Latina es la segunda más alta en cuanto a niveles de piratería de software se refiere, con un porcentaje del 57%, sólo detrás de Europa Oriental (67%) y apenas adelante de la región Asia/Pacífico con un 54%. La región con el menor índice corresponde a América del Norte con el 26%.

13

ÍNDICE MUNDIAL DE PIRATERÍA

43

40

38

36

37

40

1996 1997 1998 1999 2000 2001

de Política Informática Año XXVI Número 3 2003

(16)

Índice de piratería en América Latina

País 1996 1997 1998 1999 2000 2001

Nicaragua 89 83 81 80 78 78

Bolivia 89 88 87 85 81 77

El Salvador 92 89 87 83 79 73

Guatemala 89 86 85 80 77 73

Paraguay 89 87 85 83 76 72

Honduras 83 78 77 75 68 68

Otros países de América Latina 75 75 72 72 67 65

Costa Rica 82 74 72 71 68 64

República Dominicana 80 76 73 72 68 64

Uruguay 79 74 72 70 66 63

Argentina 71 65 62 62 58 62

Ecuador 80 75 73 71 65 62

Panamá 74 72 70 66 64 61

Perú 74 66 64 63 61 60

Brasil 68 62 61 58 58 56

México 67 62 59 56 56 55

Venezuela 70 64 62 60 58 55

Colombia 66 62 60 58 53 52

Chile 62 56 53 51 49 51

Puerto Rico 50 49 49 48 46 47

Total América Latina 69 64 59 59 58 57

FUENTE: Seventh Anual BSA Global Software. Piracy Study. Business Software Alliance, june 2002.

(De julio 2002 http://www.cid.harvard.edu/cr/profiles.html).

América Latina experimentó un leve descenso en el índice promedio de piratería. En Brasil y México, dos de las principales economías de la región, este índice bajó a 56% y 55%

respectivamente, mientras que en Argentina aumentó a 62%. Con 47%, Puerto Rico fue el país que registró el índice de piratería más bajo, seguido por Chile con 51%. Nicaragua fue el país con el índice más elevado ya que éste ascendió al 78%.

Pese a que una característica de los países con mejores indicadores sociales y económicos es un bajo índice de piratería, es en éstos donde se generan las mayores pérdidas económicas por uso de programas informáticos falsificados. Por lo que concierne a México y América

Latina en general, a pesar de tener índices superiores al 50%, las pérdidas son mucho menores pero significativas.

14

oletín de Política Informática Año XXVI Número 3 2003

(17)

Índice de piratería e ingresos perdidos en países seleccionados País Índice de Piratería Ingresos perdidos

(millones de dólares) 1999 2000 2001 1999 2000 2001 América Latina 59 58 57 1,128 870 865 México 56 56 55 134 180 182 Francia 39 40 46 548 481 527 Italia 44 46 45 421 422 468 Canadá 41 38 38 440 305 189 Japón 31 37 37 975 1,666 1,721 Alemania 27 28 34 652 635 682 Estados Unidos 25 24 25 3,191 2,632 1,808

FUENTE: Seventh Anual BSA Global Software. Piracy Study. Business Software Alliance, june 2002.

(De julio 2002 http://www.cid.harvard.edu/cr/profiles.html).

FUENTE: Seventh Anual BSA Global Software. op.cit. (De julio 2002 http://www.cid.harvard.edu/cr/profiles.htm).

Otra parte del estudio muestra que mientras en casi todo el mundo la piratería va en aumento, en México se han registrado índices decrecientes a través de los años, pero todavía está lejos del nivel de su principal socio comercial, Estados Unidos, donde sólo uno de cada cuatro programas en uso son ilegales.

Una de las metas que se tienen para México es seguir bajando el índice de piratería en aproximadamente 5% al año, y alcanzar así un índice del 40% en tres años3.

3 Invertir en la educación, clave en la lucha antipiratería: Luis Maian (Gerente de antipiratería de Adobe Systems para el subcontinente).

15

ÍNDICE DE PIRATERÍA EN MÉXICO

67

62 59

56 56 55

1996 1997 1998 1999 2000 2001

de Política Informática Año XXVI Número 3 2003

(18)

En nuestro país la tasa de piratería de software descendió desde un 67% en 1996 a 55% en el 2001. Sin embargo, el monto de las pérdidas se ha incrementado de 105.9 millones de dólares a 181.6 millones de dólares en ese mismo periodo.

Ingresos perdidos a causa de la piratería de programas informáticos (Millones de dólares)

País 1996 1997 1998 1999 2000 2001

Brasil 356 395 367 392 326 347

México 106 133 147 134 180 182

Argentina 122 105 124 192 114 91

Chile 40 33 39 58 41 59

Venezuela 51 55 68 57 21 32

Colombia 86 65 84 62 41 24

Otros países de América Latina 83 59 56 37 15 19

Guatemala 9 8 9 16 15 17

Perú 33 31 37 27 16 14

Puerto Rico 17 19 23 25 14 13

Costa Rica 7 7 8 12 18 9

El Salvador 11 10 13 17 12 9

Ecuador 13 13 16 25 10 8

Panamá 6 6 7 13 10 8

Uruguay 16 14 16 20 10 8

Bolivia 4 4 5 5 3 6

República Dominicana 5 8 9 15 8 5

Honduras 4 3 4 6 2 4

Paraguay 5 5 6 8 10 4

Nicaragua 6 5 6 7 3 3

Total América Latina 981 978 1,046 1,128 870 865 FUENTE: Seventh Anual BSA Global Software. Piracy Study. Business Software Alliance, june 2002.

(De julio 2002 http://www.cid.harvard.edu/cr/profiles.html).

La piratería de América Latina le costó a la industria de software 864.7 millones de dólares.

Los países con mayores ingresos perdidos por la copia ilegal de programas son Brasil, México y Argentina, en ese orden. En conjunto, las pérdidas reportadas por estos tres países representan más del 71% de las pérdidas totales de la región.

A partir de 1999 el monto de ingresos perdidos para América Latina a causa de la piratería de programas informáticos, va en descenso, sin embargo, aún representa el 8% del monto total a nivel mundial.

México tiene pérdidas por 181.6 millones de dólares, lo cual representa el 21% de América Latina y el 1.7% a nivel mundial.

16

oletín de Política Informática Año XXVI Número 3 2003

(19)

Conclusión

La actividad ilícita de reproducir los programas computacionales no sólo afecta a las compañías desarrolladoras de estos productos, sino que también provoca cuantiosas pérdidas fiscales para los gobiernos, además de inhibir la generación de empleos nuevos bien remunerados. Asimismo, la piratería provoca a las empresas que la practican un gran daño económico, moral y de imagen, además de ser una potencial barrera para la innovación y el desarrollo de productos en todo el mundo.

La ciudadanía debe tomar conciencia de que la fabricación, compra y venta de productos falsificados perjudica al país al alejar las inversiones necesarias para su desarrollo.

El índice de piratería es muy alto debido a la falta de recursos económicos para adquirir las obras originales. Los fabricantes de tecnología seguirán sufriendo piratería intelectual a menos que hagan productos suficientemente baratos para los consumidores.

La aparición de programas que se generan bajo la idea de la cooperación, que es opuesta a la filosofía de competencia mercantil con la expectativa de que al incluir los programas fuente, los usuarios corrijan errores y realicen mejoras, constituye un serio desafío ante el cual la industria deberá responder con la racionalización de sus precios, un mejor soporte y sobre todo una mayor innovación.

17

de Política Informática Año XXVI Número 3 2003

(20)

Antecedentes

El chat sobre Seguridad Informática que se realizó el pasado 27 de febrero de 2003, es el primero que se efectúa dentro del Instituto Nacional de Estadística, Geografía e Informática (INEGI), a través de su sitio en internet Ciberhábitat, Ciudad de la Informática (www.ciberhabitat.gob.mx).

Esta iniciativa surge como un esfuerzo para contactar en tiempo real a los usuarios de Ciberhábitat con los expertos del mundo de la informática, convirtiéndose así, en un servicio para los usuarios de internet.

Implementación del chat

Durante el presente año, el enfoque será hacia la seguridad informática y sus diversas vertientes. En esta ocasión se abordaron únicamente aspectos generales en este rubro, para luego dar paso a temas específicos que se desarrollarán mes con mes (excepto en los meses con periodos vacacionales: julio, agosto y diciembre).

18

Primer chat sobre seguridad informática

Invitado:

Dr. Guillermo Mallén Fullerton*

* Egresado de la Facultad de Ingeniería Química de la UNAM. Se desempeña como consultor independiente en materia de Seguridad Informática, destacando en las áreas de sistemas, internet, planeación y logística en diversas dependencias gubernamentales y empresas privadas.

Es profesor titular en la Universidad Iberoamericana e imparte el diplomado en Seguridad Informática por parte de la UNAM.

En 1994 publicó el libro "Virus Computacionales, un Enfoque Objetivo", editado por el CONACYT.

oletín de Política Informática Año XXVI Número 3 2003

(21)

Desarrollo

A lo largo de una hora, se conectaron 105 usuarios, quienes hicieron un total de 68 preguntas, de las cuales se respondieron durante el chat 40. En este sentido, es importante señalar que el Dr. Guillermo Mallén Fullerton, se comprometió a responder los 28 cuestionamientos pendientes, así como ampliar aquellas respuestas vertidas durante el evento, con el fin de que sean publicadas en la dirección

“www.ciberhabitat.gob.mx/cafe/index_cafe.htm” a partir del 7 de marzo.

¡Todas las preguntas, todas las respuestas!

Lety: ¿Qué es la Seguridad Informática?

La seguridad informática es el arte de proteger la información almacenada en los equipos, ya sea contra destrucción o divulgación involuntaria y asegurar que los servicios que se proporcionen estén siempre disponibles y no se haga un mal uso de ellos.

Francisco: ¿Cuál es el mejor de los métodos criptográficos actuales?

Hay criptografía simétrica y asimétrica, en la simétrica el algoritmo más común es el triple DES y en la asimétrica es el RSA.

Lilia: ¿Puede definir qué es un virus?

Un virus es un programa o una sección de programa que cuando se ejecuta se reproduce. No necesariamente hace otros daños aunque es muy común.

Regina: ¿Qué tanto me puede afectar un virus?

Un virus puede hacer de todo, desde una broma inocente hasta destruir toda la información en una computadora o aún peor, puede hacer pequeñas alteraciones que pueden pasar desapercibidas pero ser críticas.

Dayro: Buenas tardes Doctor, somos de la Universidad de Sotavento, A.C. en Coatzacoalcos, Veracruz, nosotros tenemos programado un concurso de Programación llamado PROGUS para los días 1, 2 y 3 de octubre ¿Existe la posibilidad de contar con su distinguida presencia para darnos una conferencia?, ¿y cuál sería el costo?

Por desgracia estoy amarrado esos días y no puedo ayudarlos.

Lilia: ¿Qué medidas pueden tomar las empresas para asegurar los passwords?

Nunca pedirle a la computadora que guarde los passwords. Nunca usar passwords obvios como iniciales o palabras comunes. Nunca compartir passwords. Nunca anotar los passwords. Cambiar los passwords con frecuencia.

Regina: ¿Qué pasa sí me "hackean" mi computadora? ¿Pueden llegar a tener toda mi información?:-(:-O

19

de Política Informática Año XXVI Número 3 2003

(22)

Desde luego que sí, y además pueden usar tu computadora para atacar a otras computadoras y echarte la culpa.

Lilia: Doctor, he escuchado que hay virus y gusanos, ¿qué son los gusanos?

Los gusanos son una variante de los virus y se distinguen porque no forman parte de un programa infectado. Actualmente hay mucho más gusanos que virus y son mucho más rápidos en su dispersión.

Enrique: ¿Es verdad que por medio de los hoyos que existen en Windows se puede tener control de una computadora?

Existen algunos agujeros en Windows que si no están tapados pueden permitir que un atacante tome el control de la computadora. Es importante siempre aplicar todos los parches de seguridad que se anuncian en sitios como www.sans.org o www.cert.org.

Lilia: ¿Pueden apoderarse de la información de mi equipo con solo estar conectado a Internet? ¿Cómo me protejo en caso de que suceda?

Depende de cómo esté configurada la computadora. Si tiene cerrados todos los puertos (servicios) es muy difícil que te puedan atacar. El problema sería si bajas programas o recibes algunos por correo electrónico y los ejecutas.

Vigo: Buenas tardes, quiero solicitar al Dr. si él puede explicar ¿para qué sirven las honey nets?

Son una especie de atrapamoscas. Se trata de simular un sitio o una red completa que sea apetitosa para los atacantes para provocarlos. La honey net está muy bien vigilada a manera de poder estudiar y rastrear a los atacantes.

Cachafas: ¿Cuáles son los mejores antivirus en el mercado?

Todos son más o menos la misma cosa. En lo personal uso el FPROT que está disponible en www.simtel.net

Cachafas: Hola, ¿qué opina de PGP?

Es el mejor programa de criptografía que se haya hecho para el común de los mortales.

Lástima que esté descontinuado ahora puedes usar el GPG que está disponible en www.gnu.org.

Yume: ¿Pueden existir ataques usando una trama de Ethernet?

Las redes de Ethernet son usadas con mucha frecuencia para realizar ataques. Esto se debe a que es muy fácil que una máquina escuche todo lo que envían y reciben las otras máquinas.

Fer: Doctor, ¿la seguridad de la que está usted hablando se refiere a software o a hardware?

20

oletín de Política Informática Año XXVI Número 3 2003

(23)

La mayor parte de la seguridad se refiere a software o información. El hardware requiere de protección física como: cuartos cerrados con llave y sistemas de control de acceso de personas.

Fer: Doctor ¿cuál es el esquema de seguridad en el que confía Ud?

Ningún esquema es totalmente seguro. Lo que yo hago es cerrar todos los puertos que no necesito en la computadora y verificar con mucha frecuencia que no haya alteraciones en los programas de archivo de configuración además de tener un detector de intrusos conectado en la misma red. Obviamente no ejecuto ningún programa que no esté seguro que no tiene virus. A veces la gente se molesta porque me manda algún programa por correo electrónico y lo borro sin ni siquiera ejecutarlo.

Lilia: Doctor, yo siempre guardo el password de mi correo en Internet, ¿es probable que afecte a mi equipo?

Es mejor que teclees tu password cada vez que leas tu correo y que ese password sea diferente de los que usas para otras cosas como por ejemplo acceso a la red. Hay programas que pueden extraer los password guardados en las máquinas Windows.

Cachafas: ¿Qué es un hacker?

Solía ser un excelente programador. La palabra se degeneró y hoy en día se usa genéricamente para designar a los delincuentes cibernéticos. Lo mismo le pasó a la palabra GAY, solía significar algo muy diferente.

Hfernando: En México, ¿cuál es el número de ataques que se pueden registrar y qué tan complejos son?

No hay ninguna estadística y es muy difícil construirla. En mi experiencia tenemos la misma exposición que países como Estados Unidos y los ataques que recibimos son igual de sofisticados.

Gabriela de Paz: Dr. Mallén, ¿cuál sería el mejor procedimiento para diseñar un password?

Se necesita que la contraseña no sea ninguna palabra, fecha o iniciales. Personalmente, uso la primera o segunda letra de cada palabra de una línea de un verso o canción que me gusta y le intercalo algunos números.

Elia: ¿Se pueden llamar hackers a quienes violan el correo electrónico por diversión?

y ¿cómo se protege uno ante estos ataques como usuario común y corriente?

Por diversión o no, de todas maneras son delincuentes. Si quieres proteger tu correo la única manera es encriptándolo con gpg o pgp.

Yume: ¿Con qué programa se pueden cerrar los puertos que no se necesitan o cómo los identificamos?

IPCHAINS o IPTABLES.

21

de Política Informática Año XXVI Número 3 2003

(24)

Jmgcova: ¿Cómo funciona la implementación del protocolo de snmp, para la autoreplicación de los virus en los correos?

Generalmente los virus de correo usan los mecanismos instalados en la máquina, como el outlook, para mandarse a sí mismos o a otras víctimas.

Vigo: ¿Es cierto que Linux es más inseguro que Windows?

Has visto demasiada propaganda comercial. Linux es mucho más robusto que Windows y el freebsd es todavía más robusto que Linux.

Cachafas: ¿Qué son los script-kidies y los crakers?

Los script-kiddies son aprendices de hacker que usan herramientas desarrolladas por los verdaderos hackers. Los crackers son personas que se meten a equipos ajenos.

Elia: ¿En qué situación se encuentra México con respecto a la seguridad informática?

La situación es bastante mala, básicamente porque hay muy poca gente preparada y un enorme número de irresponsables. Poco a poco estamos cambiando esto. Por ejemplo, hay un excelente diplomado en seguridad informática en el Centro de Estudios Multidisciplinares de Polanco que depende de la DGSCA de la UNAM.

Enrique: ¿De qué manera puedo ocultar el tipo de S.O. en servidor tipo Unix y Apache?

Es muy latoso hacer eso, pero se puede hacer, bajando el fuente de los programas y parchando los mensajes que identifican el programa y su versión.

Francisco: ¿Cómo podemos evitar los backdoor en S.O. tipo Unix?

La única manera es teniendo programas sin agujeros de seguridad detrás de cada puerto.

Checa frecuentemente los sitios de SANS y CERT que mencioné hace rato.

Iceman: ¿Qué software para monitoreo de red recomienda?

SNORT.

George: ¿Cuáles son los tipos de ataques más frecuentes?

Lo más común son virus, gusanos y programas espía para robar información o controlar máquinas ajenas. Otra cosa común y tal vez la más frecuente es el mal uso de los sistemas de las empresas e instituciones, muchas veces usando contraseñas obtenidas indebidamente.

Jmgcova: ¿Hay alguna manera de detener la autorreplicación de un virus por su implementación de smtp?

La manera más práctica es bloqueando los mensajes de correo con el virus en el servidor de correo. La mayoría de los programas servidores de correo tienen opción para hacer esto.

22

oletín de Política Informática Año XXVI Número 3 2003

(25)

Vigo: Doctor ¿puede decirme cuál es la tendencia de desarrollo para los ataques DDoS?

Normalmente la negación de servicios se logra por saturación de las redes de comunicación o mediante la explotación de fallas en los protocolos de comunicación.

Lilia: Hola Doctor Mallén ¿me gustaría saber por qué se dice que los empleados son quienes principalmente violan la seguridad informática en su empresa?

Eso es simplemente un resultado de la experiencia. La inmensa mayoría de las violaciones de seguridad que vemos todos los días son por personas cercanas a los equipos en las empresas e instituciones. Desde afuera lo más común son virus.

Lety: ¿Arriesgo mi computadora cuando navego en Internet?

Si nada más lees páginas, es raro que tengas un problema, aunque no imposible. Las dificultades vienen cuando ejecutas programas bajados de la red o que llegan por correo y en algunos programas adicionales que a veces se instalan.

Lilia: Doctor Mallén ¿qué es un respaldo?

Es un duplicado de la información. Puede estar en disquete, en CD-ROM, etc.

Jmgcova: ¿Es recomendable tener deshabilitado el protocolo netbeui, si tienes habilitado IP?

Hay algunos problemas de seguridad con el netbeui. Si no lo necesitas, lo mejor es quitarlo.

George: ¿Ha sido víctima de algún hacker?

He recibido muchos ataques en mis máquinas. Afortunadamente lo más que ha pasado es que me han bloqueado la entrada por un rato y me ha atacado un gusano, el Lion. Si alguien que lleva tiempo con servidores expuestos en Internet te dice que nunca le han hecho ningún daño, no le creas, a todos tarde o temprano nos pegan y el chiste es que no sean golpes demasiado fuertes ni demasiado frecuentes.

Jmgcova: ¿Podría explicar cómo prevenir un ataque de hacker a un teléfono celular como el nokia 6210, que es vulnerable a un buffer overflow con los mensajes de SMS a través de la transferencia de contactos?

No soy especialista en telefonía, pero en términos generales, si el problema es de buffer overflow, el proveedor del software debe tener una versión corregida. Aquí lo importante es que puedas actualizar el software de tu teléfono.

Jmgcova: ¿Qué tan seguro es el protocolo NETBEUI?

Hay reportados varios problemas. Puedes checar en el sitio de SANS o en el de CERT para ver exactamente cuáles son los problemas y a qué versiones afectan. Si estás bien actualizado el riesgo es aceptable, pero desde luego, si no necesitas realmente el NETBEUI, quítalo.

23

de Política Informática Año XXVI Número 3 2003

(26)

Iceman: ¿Qué tipo de firewalls recomienda?

Depende de qué necesites. Hay los que filtran los paquetes de TCP/IP usando lo que le llaman NAT (Network Address Translation) y también hay proxies, que son programas que corren en el firewall y hace lo que las máquinas de adentro les piden, aislando el exterior del interior. Hay muchos que ya vienen con todo integrado y otros que se construyen sobre una máquina ordinaria, destacando los que corren sobre OpenBSD y Linux.

Gabriela de Paz: ¿Cómo puedo evitar que hackeen una máquina desde los puertos?

La mala noticia es que sólo estas completamente seguro si los puertos están cerrados. De otra manera, lo que tienes que hacer es revisar las vulnerabilidades de los programas que atienden los puertos en el sitio de SANS o en el de CERT.

Francisco: ¿Cuál es más sencillo craquear, el DES o el RSA?

El DES en modo simple es crackeable con un costo bastante alto. En modo triple no es crackeable, igual que el RSA con llaves de 1024 bits o más.

Soledad: ¿Cuántos servidores de Internet hay en el mundo, y cuántos de ellos en México?

Puedes checar la estadística en www.netcraft.com

Elia: Doctor, hace poco borré de mi computadora miles de cookies, no sabía yo que se guardaban en la memoria ¿a través de estás se pueden realizar ataques a mi información? y ¿qué puedo hacer para contrarrestarlo?

El problema de las galletitas es que se usan para revelar tus hábitos de navegación a sitios de Internet especializados en mercadotecnia, eliminando tu privacidad. Algunas otras guardan información que te puede ser útil, por ejemplo, Amazon guarda tu nombre en una cookie para que cuando te conectes te identifique. En términos generales, borra todas las cookies de sitios que no conozcas o quieras que tengan información tuya. Normalmente se guardan en un archivo.

Soledad: Doctor ¿los delincuentes informáticos tienen un lugar seguro en Internet porque no se detectan tan fácilmente?

No es en sí que tengan un lugar seguro, lo que normalmente ocurre es que usan cafés Internet o salas de cómputo públicas, como en las universidades, de manera que al rastrearlos llegamos hasta la máquina, pero no podemos saber fácilmente quién estaba sentado enfrente de ella.

Yume: ¿Dónde consigo freebsd?

En www.freebsd.org

Gabriela de Paz: Dr. Mallén ¿qué tan seguro es el sistema Solaris?

Es bastante decente, pero hay que actualizarlo, igual que los demás.

24

oletín de Política Informática Año XXVI Número 3 2003

(27)

Vigo: Dr. ¿Usted se considera un hacker white hat?

Normalmente no uso técnicas de hacker para checar la seguridad, por lo que no puedes considerarme hacker (en el sentido popular de la palabra), aunque las conozco y tengo máquinas de prueba para ver cómo trabajan los distintos programas de ataque y encontrar cómo detenerlos.

A.barco: Soy Víctor Salamanca, amigo y admirador de Guillermo Mallén. Mi pregunta es si en su opinión existiría un esquema de seguridad que pudiera no sólo reaccionar, sino prevenir ataques, y si el costo de un sistema así haría viable su adquisición.

Se han intentado muchos sistemas preventivos, de hecho son los mejores. El problema es más bien la dificultad de tenerlos actualizados ya que con el acelerado cambio tecnológico cada semana hay cosas nuevas que proteger. El costo no es tan alto, aunque ciertamente no es barato.

Alejandro: ¿Es verdad que existen programas mediante los cuales un intruso puede visualizar lo que escribo en mi teclado?

Si, claro que existen. Hay incluso algunos que se venden en Internet por unos 30 dls. No sólo eso, sino que hay otros programas que pueden tomar el control de tu máquina y hacer lo que el atacante quiera, desde borrarte cosas hasta usar tu máquina para atacar a otros.

25

de Política Informática Año XXVI Número 3 2003

(28)

Presentación

La Sociedad Digital® es una organización civil no gubernamental destinada fundamentalmente a la investigación de la Sociedad de la Información y sus efectos políticos, económicos, comerciales, sociales, culturales y educativos. En consecuencia, parte de la Red hacia el mundo real, por medio de sus efectos y de la retroalimentación de éstos hacia el mundo virtual. La misión fundamental es aportar elementos de adaptación para la transición entre el mundo de la Era Industrial al mundo de la Era Digital.

Esencialmente convencidos de la Revolución Digital, la función es, precisamente, adaptarla a la convivencia humana.

El núcleo central se genera en 1999 en la ciudad de Montevideo, Uruguay y se le concibe como un grupo abierto de notables, provenientes de las Ciencias Sociales aplicadas

a la vida en Red, con el objetivo de desarrollar sustentos teóricos para dar contenidos a los resultados de la Revolución Digital y a las nuevas tecnologías.

La Sociedad Digital se expresa a través de un Directorio, elegido por cooptación y que tiene vocación de integrarse en el ámbito iberoamericano, desarrollando la presencia de teoría y contenidos latinos en Internet.

La Sociedad se distingue ante todo por ser una asociación de eminente contenido técnico, para desarrollar aportes sustanciales en el campo de su competencia. Estará abierta a la participación general y es gobernada por una Junta de Directores, con representación geográfica nacional, adoptando sus decisiones por delegación en sus Directores Ejecutivos o, en aquellos casos en que la trascendencia de la cuestión lo justifique, por consenso.

26

La sociedad digital

Profr. Dr. Ricardo Petrissans de Aguilar

El autor es Presidente del Consejo de Directores Iberoamericano de La Sociedad Digital www.sociedaddigital.org / www.asociedadedigital.org

oletín de Política Informática Año XXVI Número 3 2003

Referencias

Documento similar

The 'On-boarding of users to Substance, Product, Organisation and Referentials (SPOR) data services' document must be considered the reference guidance, as this document includes the

In medicinal products containing more than one manufactured item (e.g., contraceptive having different strengths and fixed dose combination as part of the same medicinal

Products Management Services (PMS) - Implementation of International Organization for Standardization (ISO) standards for the identification of medicinal products (IDMP) in

Products Management Services (PMS) - Implementation of International Organization for Standardization (ISO) standards for the identification of medicinal products (IDMP) in

This section provides guidance with examples on encoding medicinal product packaging information, together with the relationship between Pack Size, Package Item (container)

Package Item (Container) Type : Vial (100000073563) Quantity Operator: equal to (100000000049) Package Item (Container) Quantity : 1 Material : Glass type I (200000003204)

If certification of devices under the MDR has not been finalised before expiry of the Directive’s certificate, and where the device does not present an unacceptable risk to health

In addition to the requirements set out in Chapter VII MDR, also other MDR requirements should apply to ‘legacy devices’, provided that those requirements