jueves, 9 de julio de 2009

La importancia de la seguridad

Seguridad, un término que todos asumimos como esencial, todos necesitamos sentirnos seguros, y todos tomamos medidas de seguridad, nos ponemos el cinturón de seguridad cuando nos subimos al coche o cerramos la puerta con llave por seguridad, cuando salimos de casa, evitamos ir por zonas que consideramos inseguras. Consumimos productos que consideramos seguros o desconfiamos de los que creemos que no lo son. Algunas veces las medidas de seguridad para acceder a determinados sitios nos pueden resultar ciertamente molestas, pero lo aceptamos porque nos dan una mayor seguridad. Hay personas, que por ser quienes son toman una serie de medidas de seguridad adicionales, coches blindados, guardaespaldas etc. todo para aumentar la seguridad de esas personas. Contratamos seguros, de coches, de vivienda, de vida.... En la publicidad de algunas marcas de alimentación, vehículos, juguetes, accesorios de cocina y un sin fin más giran alrededor de la seguridad y nos machacan con la necesidad de sentirnos seguros a todas horas y con todo.


¿Por qué no pensamos igual cuando hablamos de informática?


Recuerdo en mis años de profesor preguntar a mis alumnos si les preocupaba más que les entrara un virus, o cualquier otro problema de seguridad, o que les fallara el último juego de carreras o tiros (ponía el ejemplo del counter, que era uno de los que estaban de moda en la época). Esta pregunta provocaba dos reacciones, la primera eran risas contenidas, que eran sustituidas al cabo de unos segundos por la respuesta esperada: el problema de seguridad, claro está. Digamos que mis alumnos eran más bien jóvenes


A pesar que la respuesta razonada fuese la lógica, de la primera reacción se deducen dos cosas: Que se toman a broma los temas de seguridad y que les importa un pimiento, con tal que puedan jugar y que funcione lo demás es secundario. No obstante, que tras meditarlo unos segundos nadie dude de la necesidad de la seguridad, quiere decir que si no implementamos medidas de seguridad es por algún motivo. Ciertamente muchos de ellos no usan la banca electrónica, ni compran con la visa por lo que solucionar ese problema así que se excusan en que aun no tienen la necesidad real de tomar medidas.

Tenemos claro que el cinturón de seguridad del coche nos protege ante un golpe de salir disparados hacia adelante, o que tengas que descalzarte, quitarte el cinturón, sacar el portátil de la funda y pasar por un arco de seguridad cuando vas a coger un avión disuade de llevar consigo un cinturón de explosivos encima. Pero ¿de qué tenemos que protegernos en internet? A esta pregunta muchos seguro que contestarían cosas como de los virus, de los malvados hackers o de los terribles gusanos, pero a la mayor parte de la gente esos conceptos le suenan a chino. ¿Cómo haría para protegerme del mago David Coperfield si ahora se dedicara a robar? Si me cruzo con él por la calle ¿cómo hago para tener la seguridad que ese señor no me va a robar? La respuesta está clara, como no entiendo cómo funciona la magia no se cómo puedo protegerme. La ventaja de la magia es que todos sabemos que tiene truco, y que si lo conocemos no podrá engañarnos.

Con la seguridad informática pasa un poco lo mismo, desconocemos tantas cosas que parece que todo funcione por arte de magia. Aprendemos como podemos y sabemos un poco de aquí y otro poco de allá. Conectamos algunas cosas pero otras cosas que no entendemos las dejamos inconexas o nos montamos nuestras propias películas.

Si queremos conducir un coche sabemos que previamente tenemos que obtener un permiso que, aunque no garantiza la correcta conducción, si que acredita que tenemos los conocimientos necesarios para conducir un vehículo. En informática eso no sucede, nadie enseña a "conducir" o navegar por la red y no se precisan conocimientos previos para hacerlo. De hecho mis alumnos denotaban su ignorancia. Cuando apagaban sus risas, posponían para otro día, quizás mañana, el aprendizaje de unas reglas de utilización. Eso es lo que hace la mayoría, y la mayoría lo pospone tanto que se encuentra con que compra por internet, entra en la banca electrónica, guarda un montón de datos en su correo y utiliza la misma contraseña en todas partes, incluidos los 200 sitios webs que le han obligado a registrarse. A veces incluso coincide con el pin de tarjeta de crédito y del móvil. Otras veces utiliza 1234 como password en todas partes, ajeno al hecho que ese es el password más utilizado del mundo y con diferencia.

Vistos en el problema de haberse quedado atrapado en la telaraña de la red y que ya es demasiado tarde, muchos usuarios optan por una solución radical: bajarse el antivirus X, que le ha recomendado su colega informático, que por supuesto le ha pasado también el correspondiente crack. Ciertamente hay quien paga por el antivirus al igual que hay quien no entra en sitios web que sabemos que son potencialmente peligrosos, pero no actualiza el sistema operativo ni utiliza un cortafuego. La mayoría no actualiza el sistema operativo porque no tiene ni idea de que es eso, y aunque tenga miles de mensajes molestos que le indiquen que debe actualizar no lo hará. Quizás si lo hace será aconsejado por uno de esos banners que pululan por la red y que le indican que debe hacerlo por la enorme cantidad de problemas que ha detectado desde el propio banner. En algunos casos las actualizaciones automáticas las deshabilitan los propios "amigos informáticos" debido a que Microsoft optó por incluir en estas actualizaciones que añadían una estrellita que se empeñaba en decirnos que la éramos víctimas de una falsificación de software.

En cuanto al cortafuegos suelen ser palabras mayores, en la mayoría de los casos no se instalan porque requieren un mínimo de conocimientos para su uso, y por lo general los "amigos informáticos" ni siquiera consideran necesarios. En los últimos años han aparecido cortafuegos que se autoconfiguran solos, lástima que el módulo de adivinación no se haya implementado adecuadamente. En algunas empresas, incluso, se instalan cortafuegos perimetrales sin saber siquiera para que sirven o el impacto que tendrá sobre la red.

En la mayor parte de los casos el amigo informático forma parte del problema, pues aun en el caso que sus conocimientos de informática general puedan estar por encima de la media y de su buena voluntad, sus conocimientos de seguridad son casi tan ambiguos como el del amigo no informático. ¿Y cómo puede ser esto posible?

Podemos hacer analogía de la seguridad informática con un condón, forma parte del tabú de la sociedad, nadie te enseña, pero como con los condones hay que aprender a utilizarlos. Nadie reconoce no saber utilizar uno, aunque nunca lo haya utilizado. Y como la primera vez que tienes que hacer uso del condón no tienes ni puta idea haces lo que puedes. En muchos casos como la otra parte tiene la misma idea el resultado no es muy bueno y hay quien opta, muy a su pesar, por no utilizarlo. Y eso es lo que pasa en la informática, que o se utiliza mal o no se utiliza.

Al final con los condones acabas aprendiendo, sobre todo ellas, por la cuenta que les trae, pero por desgracia, en la seguridad se prefiere mantenerse en la ignorancia, reconocerla es algo infame, sobre todo para los profesionales de la informática y nos guste o no los problemas con la seguridad informática, al igual que la seguridad en general, tienden a aumentar. Muchos seguirán tirándose a la piscina sin saber si esta está llena de agua o vacía, y cometiendo temeridades con el descaro de un quinceañero que acaba de descubrir que el mundo va a caer rendido a sus pies y que tendrá suerte si el mundo no se lo come a él.

No es que la seguridad sea un tema especialmente complejo, no requiere de másteres ni tesis doctorales, nadie dirá que conducir un coche sea complicado tampoco, pero sin una formación básica seremos incapaces de distinguir un stop de una dirección prohibida. Por eso no solo no debe tomarse a broma sino que además cuanto antes evitemos los malos vicios

miércoles, 8 de abril de 2009

El coste de los SMS

Recientemente he leído en xataca esta noticia




que viene de esta otra




en la que hablan del coste de los sms es desorbitado, cosa que lo es, hace cosa de 10 años parecía que el mercado se orientaba a ser un servicio gratuito, que básicamente es lo que debería ser, pues es un servicio marginal, que tiene un coste ridículo para la operadora de turno. Su coste ha pasado inalterable con el paso de los años y ha permitido "salvar" los balances de las operadoras.


Pero, ¿cuanto cuesta realmente? Está claro que no disponemos de esa información, pues nadie es tan tonto como para hacer ese cálculo, pero podemos hacer estimaciones.


Un SMS es un mensaje que en el mejor de los casos ocupa 160 caracteres. Este mensaje no deja de ser datos que se mandarán al proveedor. En el peor de lo casos tendríamos unos 160 bytes.


Si tomamos la época en la que los teléfonos no contaban con gprs, 3g o cualquiera de sus derivados podríamos entender que un sms podía ser transmitido a 9600bps que era lo que permitían los teléfonos en la época. 9600 es lo mismo que 1200 bytes o lo que es lo mismo 7,5 mensajes en un minuto. Podríamos entender que si la voz estaba a un precio acorde con el servicio y mandábamos 7 mensajes en un minuto se establecían 7 conexiones y tendría un coste similar a una llamada de voz. Durante años se mantuvo los costes de voz en tramos horarios donde el horario recucido podía resultar de 10-12 pesetas el minuto más otras 20 de establecimiento de llamada, y en horario normal o caro nos podíamos ir desde 30-80 pesetas. En cualquier caso un minuto de conversación no superaba las 100 pesetas, salvo casos muy concretos, pero si pensamos en los sms en un minuto nos vamos a las 175. Claro que alguien podría decir que un sms no tiene coste de establecimiento de llamada, pues es un servicio especial, al igual que cuando hablamos intervenimos dos personas, en el caso del sms para contestar tiene que pagar el que ha recibido el sms.


Bien, si nos trasladamos a la época actual tenemos tarifas, ahora ya en euros, de las que podemos hablar de 7-8 céntimos el minuto de los omvs y yoigo a 19-21 de los operadores clásicos, a lo que sumaremos otros 15 céntimos de establecimiento de llamada. 7 mensajes se nos irán a un eurito, cuando el minuto en pocos casos tendrá un coste de un par de smss.


El tema es que todos los teléfonos del mercado soportan gprs y muchos de ellos cualquier especificación 3g. En este caso ya no nos sirve el coste por minuto para comparar, tenemos que utilizar las tarifas de datos para tener un punto de vista con el que comparar.


Vamos al primer intento, tomamos como base una tarifa normal de datos para el que no tiene contratado una tarifa de datos 1€ 10megas, aquí ya no tenemos costes de establecimientos ni nada por el estilo, si hacemos números vemos que en esas 10 megas podemos meter 65536 mensajes, en este caso el coste, comparativamente hablando, se dispara, 1€ frente 9830.4€. Claro que los grandes han dejado de tarificar por tráfico consumido y es complicado saber cuanto te cobrarían por enviar un sms contando por el tráfico consumido, yoigo cobra a 0.0012€ por kb en cada kb caben 6.4 sms o 0.009 por cada 100ks, donde caben 640 sms, pero si nos vamos a las tarifas planas la cosa se va aun más de madre. Cojemos una tarifa de las atractivas, 24.99€ por 5 gigas a alta velocidad, eso quiere decir que en un mes con 5 gigas podríamos enviar 33554432 sms, lo cual tiene pagásemos todos esos mensajes nos saldría la broma por 5 millones de euros. A esto hay que añadir que:

* Si excedemos ese tráfico podemos seguir navegando a 128 ks

* No hemos tenido en cuenta las compresiones, los sms son texto y eso permite un elevado nivel de compresión con cualquier codec

* Estamos hablando de un omv, es decir un operador que revende el servicio de otro operador, con lo cual les da para vivir a dos empresas sin perder dinero, hay que tener en cuenta que buscamos el coste para la operadora, si viésemos el precio que le paga simyo a orange estaríamos más cerca del coste del tráfico de datos.

Concluyo que el coste es totalmente marginal, 0.0074 céntimos (0.000074 €) por sms unas 200000 veces más es lo que cobran. Y este cálculo se ha hecho muy a favor de las operadoras, por lo que los 11 céntimos como máximo que pretenden cobrar en los sms internacionales sigue siendo un precio desorbitado, y con los inconvenientes que tiene respecto a una llamada de voz

lunes, 6 de abril de 2009

Voipstutnt y otros en teléfonos Simbyan S60 3a Edición con FP2

Aunque había probado varios programas tipo talkonaut llevo días queriendo que funcione con el cliente que lleva el teléfono integrado. Además estos programas deben utilizar alguna pasarela que hace que la calidad sea algo peor que si fuera directo.
Supongo que para todos los servidores de voip voicecheap, voipbuster o el servidor que inutilicéis.
Buscando por Internet me he encontrado muchos tutos para configurararlo con los fp1, pero no sirve para los fp2. El caso es que nokia ha cambiado el cliente y se le ha olvidado incluirlo de serie, lo podéis bajar de la web de nokia. http://www.forum.nokia.com/info/sw.nokia.com/id/105455c9-654b-427f-99c7-202aac27a8d8/SIP_VoIP_3_0_Settings_v1_0_en.sis.html
Una vez instalado en el teléfono añade una opción más dentro herramientas/conectividad/ajustes inter.
Puede que alguna opción pueda no ser como la ponga, pero así es como lo tengo y como me está funcionando
Al tema
Vamos a herramientas/ajustes/conexion/ajustes sip
creamos un nuevo perfil, en mi caso voipostunt
Nombre del modo: Voipstunt
Perfil de servicio: IETF
Destino predeterminado: Ninguno
Punto de acceso predeterminado: (el que tengáis, vuestro router amos)
Nombre de usuario público: sip:username@voipstunt.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor proxy:
Dirección de servidor proxy:sip:sip.voipstunt.com
Área: voipstunt.com
Nombre de usuario: (Vuestro nombre de usuario sin la @)
Contraseña: (Vuestra contraseña)
Permitir ruta simple: Si
Tipo de transporte: Automático
Puerto: 5060
Servidor de registro:
Dirección de servidor registro:sip:sip.voipstunt.com
Área: voipstunt.com
Nombre de usuario: (Vuestro nombre de usuario sin la @)
Contraseña: (Vuestra contraseña)
Tipo de transporte: Automático
Puerto: 5060

Ahora nos vamos a la nueva opción, que básicamente es lo que nos faltaba si no instalamos el plugin anterior
herramientas/conectividad/ajustes internet/advanced voip settings/voip services/
aquí nos aparece una pantalla en la que pone no services
opciones/new/use default profile/
al entrar aquí solo podemos elegir el proveedor que hemos marcado, si ademas de este tenemos más proveedores, por ejemplo si las llamadas nacionales que tenemos con nuestro operador si no estamos en casa.
Del resto de opciones no he tocado nada, aunque veo que hay algunas opciones que pueden resultar interesantes, como el buzón de voz, no se, pal que quiera enredar que me lo cuente luego.
Volvemos a la pantalla principal y pulsamos en la agenda. Ahora tenemos una pestaña que es un teléfono con una bola del mundo (igual hace falta algo de imaginación) Al entrar vemos que pone activar servicio. Le damos y voila! Ya está, nos aparecen nuestros contactos.
Una vez hecho eso en la pantalla de espera podemos marcar el número de teléfono, podemos ver que el botón derecho, justo encima del rojo de colgar, pone llamada Internet. La primera vez que lo poner pide confirmar, pero después ya no.

Me había despistado el ver que cuando estoy en la zona de cobertura el cliente conecta solo sin que nadie se lo diga, y que cuando estoy en zona de cobertura de otra red no puedo conectarme. Tras perder varias horas buscando la forma de conectarme en cualquier sitio y poderlo configurar lo descubro.
A partir del momento en que lo configuramos, cuando entremos a configurar nos dice que el perfil está activo y no nos deja tocar nada, ni siquiera la red wifi a la que queremos conectar. Para configurar esto podemos ir a la agenda, vemos que la agenda tiene varias pestañas, una de ellas tiene el icono de un teléfono con Internet, nos movemos a esa pestaña, si tenemos cobertura nos aparece la agenda de manera normal, con la diferencia que ahora la llamada se hace a través de Internet. si pulsamos en opciones podemos desactivar el servicio.
En el caso de no estar en zona de cobertura podemos darle a conectar, buscará una red inalámbrica, y en caso de encontrarla podremos hacer una llamada a través de Internet
Para terminar una cosa más, podeis configurar tantos pervfciles como querais, yo tengo 3, si quereis cambiar entre ellos, lo más cómodo es desactivar el perfil activo e ir a herramientas/conectividad/ajustes de internet/advanced voip settings/voip services/voip settings/ussed sip profiles
aquí aparecen todos los que teneis configurados, una vez elegido volveis a activarlo y listo

Si veis algún error o alguna mejora por favor ponedla en los comentarios y lo corregiré.

Actualizar la hora de windows

Para los que quieren dejar a XP para que se actualice la hora de windows de manera automática lo mejor es utilizar los servidores de internet que especificamente hacen eso mismo, sincronizar la hora.
Cuando hacemos un doble click en la hora de windows tenemos una pestaña que pone hora de internet, y no es que internet tenga otra hora a la nuestra, si no que a tarvés de internet puede actualizar la hora.
Vemos que nos aparece como servidor time.windows.com, pero personalmente nunca me ha funcionado. Aparece otro en la lista con el mmismo resultado, así que accedo a esta web
http://www.pool.ntp.org/
En la que aparecen cientos de servidores que sincronizan la hora de windows, ahora mismo hay 1736 servidores activos que hacen lo mismo, puedo pinchar en europa, o en la región de la que seais, vereis cuantos servidores hay en cada zona, y preferiblemente eligiremos uno que tenga varios servidores, para asegurarnos que conteste.
Por ejemplo he elegido es.pool.ntp.org que es el que aparece como españa y le he dado a actualizar, parece que funciona perfectamente.