n° 62 sábado 12 enero 2002 número atrasado
En este número:

Duplicados en el 2001 los problemas de seguridad de Internet
Moderada satisfacción por las ventas navideñas
Te llamo desde los Mares del Sud
Celular: moderno objeto del deseo
Concurso de hacking ético
Europeos en Internet: entusiastas pero tacaños
Los top del mes:
Internet existe y hay que tenerla en cuenta
Líbranos del cable, amén
En Navidad ¿compraremos o no?
Un lector MP3 en cada dispositivo

Cuando el 10% es mejor que el 100%
Temible agujero de seguridad en Windows XP
Pocas certezas y muchas incertidumbres del nuevo año
Pasó la fiebre del dominio
Está online la tercera parte del tutorial Cómo construir una red y compartir un solo acceso a Internet
Duplicados en el 2001 los problemas de seguridad de Internet
Las estadísticas anuales del CERT ofrecen un panorama preocupante para la seguridad de la Red.

Parece ser que los administradores de sistema han tenido mucho trabajo en el año 2001. En efecto, se han más que duplicado los incidentes en que han visto involucradas la seguridad y las vulnerabilidades de las computadoras. Esto revelan las estadísticas anuales
publicadas por el CERT (Computer Emergency Response Team), la autorizada organización de la Carnegie Mellon University subvencionada por el gobierno estadounidense.

El CERT reporta más de 52.658 incidentes en el año 2001, contra los 21.756 del 2000. Para darse una idea, los incidentes reportados en 2001 constituyen más de la mitad de todos los reportados desde 1998 hasta aquel año. También debe decirse que el CERT cuenta como un solo incidente todos los que son causados, por ejemplo, por un solo virus o una sola vulnerabilidad. En otras palabras, Code Red es registrado una sola vez, aunque haya causado daños a miles de sistemas. No hay motivo de alegría tampoco en lo que respecta a las vulnerabilidades del software: 2.437 agujeros de seguridad en 2001, contra los 1.090 del año 2000. Esto significa 6 o 7 nuevas vulnerabilidades por día.

Si se tiene en cuenta que desde 1995 el total de las vulnerabilidades registradas por el CERT fueron 5.033, se entiende cómo el fenómeno literalmente explotó en el año 2001. Tomando en cuenta los métodos de cálculo del CERT se puede sostener la hipótesis de que los números revelados se sitúen sólo entre el 1% y el 3% de todos los episodios de violación de seguridad sucedidos durante el año pasado.

Ciertamente son números preocupantes, pero para evitar una inútil (y a menudo interesada) caza de brujas, atribuyendo la responsabilidad a los "pérfidos hackers" de siempre, es necesario entender bien dónde están las causas.
Ante todo, Internet está creciendo mucho y es casi natural que crezcan sus aspectos positivos y también los negativos. No tiene mucho sentido comparar la Internet de hoy, de masa y popular, con la de hace algunos años. Crece Internet y se difunde la "cultura sumergida de la Red". Y es casi obvio que crezca también el número de "script kiddies", chiquilines que hacen daño con alguna herramienta bajada de la Red. Pero incluso teniendo esto en cuenta, los números siguen siendo excesivos.

El dato importante es otro, y debería hacer reflexionar seriamente sobre cuál es el verdadero problema de la seguridad: se duplicaron las vulnerabilidades del software. Esto significa que se introducen en el mercado softwares insuficientemente seguros y poco testeados. Y si aumenta la inseguridad del software, ¿cómo no esperarse un aumento de quien la aprovecha? Si se usan puertas y cerraduras cada vez más débiles, ¿cómo maravillarse si aumentan los robos? Nótese la singular coincidencia: duplicadas las vulnerabilidades y duplicados los incidentes. Bastan pocos conocimientos de estadística para decir que existe una correlación directa.

Los hackers son sólo uno de los problemas de la seguridad en Internet, y no el mayor. La inseguridad del software y el insuficiente cuidado de los administradores de sistema son el verdadero problema. No darse cuenta de esto significa no resolver nunca el problema de la seguridad.


Giuseppe Laurenza
Moderada satisfacción por las ventas navideñas
En el 2001 aumentaron el 15% las ventas online y el 50% las visitas respecto al 2000.

Los gastos online en el período navideño habrían aumentado un 15% respecto al año precedente, según el estudio eSpending conducido por Harris Interactive, Goldman Sachs y Nielsen//NetRatings. El estudio comprende un período de ocho semanas, en noviembre y diciembre, y constituye una primera indicación atendible sobre la marcha del e-commerce en el período navideño recientemente terminado.

Los datos confirman algunas tendencias que ya comenzaban a aparecer antes de Navidad. Probablemente se acabaron para siempre los crecimientos vertiginosos característicos de los primeros años del e-commerce. Pero de aquí en más un crecimiento del 15% debe ser considerado positivo, una señal reconfortante de que los usuarios aceptan cada vez más las compras online.

Pero por otra parte, Jupiter Media Matrix ha relevado un aumento del 50%, respecto al año precedente, del número de personas que han visitado los sitios de venta online. ¿Cómo interpretar esta notable diferencia entre visitas y ventas realizadas? La conclusión positiva es que ciertamente existe un gran número de potenciales compradores. La negativa es que sólo una parte ha comprado.

Probablemente los sitios de venta online aún no ofrecen lo que los usuarios se esperan o quizás algunos de ellos usan los sitios sólo para informarse. Ciertamente los vendedores todavía pueden mejorar sus sitios, hacerlos más apetecibles y sobre todo más confiables. Pero también en esto no faltan los aspectos positivos: el 86% de los compradores se declaró satisfecho y el 24% declaró estar más satisfecho respecto al año 2000.

Un dato interesante es que en el año 2001, a diferencia del 2000, las ventas crecieron en las últimas semanas del período navideño en lugar de hacerlo en las primeras. Los compradores se decidieron a último momento, lo cual puede ser un signo de que han buscado mucho el precio mejor. Y esto podría contribuir a explicar el alto número de accesos a los sitios de venta.

En definitiva, al menos a partir de las primeras indicaciones, sobre el e-commerce en el período navideño hay luces y sombras. Las primeras deben ser una clara indicación sobre el camino a seguir y las segundas deben ser un estímulo para corregir errores e ineficiencias. Es verdad que este 15% no alcanza para modificar un 2001 muy desilusionante, pero alcanza para considerarlo una señal optimista para el futuro.


Carmen Castillo
Te llamo desde los Mares del Sud
Una avanzada red GSM/GPRS en Micronesia.

Vuelve a la vidriera de la tecnología más avanzada la
Micronesia, las islas paradisíacas situadas en el Pacífico meridional entre Indonesia y Hawai. Habían alcanzado hace unos años los honores de la crónica tecnológica cuando obtuvieron la extensión geográfica de dominio .fm, muy ambicionada por los sitios relacionados con la radio: de hecho, evoca la abreviatura de la frecuencia modulada.
Ahora recuperan esos honores por haber establecido un contrato con la empresa californiana de turno para la construcción, en todas las islas, de una avanzada red GSM de telefonía celular. Y ya que estaban, la red tendrá incluso el GPRS, la nueva tecnología para acceder a Internet a través del celular a una velocidad comparable a la de un normal modem y en la modalidad "siempre conectado".
La avanzada infraestructura costará 4,4 millones de dólares y llevará el celular, con acceso veloz a Internet, a no menos de 85.000 habitantes de los 110.000 que viven en las 607 islitas.
Ciertamente un bello golpe propagandístico para la tecnología móvil que demuestra poder llegar donde ningún otro medio de comunicación llega. Sin embargo causa un poco de perplejidad, dado que la gran mayoría de los isleños, en el curso de unos meses, pasarán de no tener siquiera un teléfono fijo al veloz acceso GPRS a Internet.
Y como si no bastara, Takuro Akinaga, CEO de la compañía telefónica local, promete que esto es sólo el primer paso. Hacia dónde, no lo precisa. Pero da la impresión que el astuto isleño esté preparando algún otro gran golpe tecnológico-turístico-propagandístico. Sospechamos que nos ocuparemos nuevamente de estas islas.
Celular: moderno objeto del deseo
En Inglaterra los jóvenes son las víctimas preferidas de los robos de celulares.

En Inglaterra una ladrón disparó a una joven de 10 años para robarle el celular. La muchacha se salvó por poco, pero el increíble episodio arroja una nueva e inquietante luz sobre
un reciente informe del Ministerio del Interior inglés, según el cual los jóvenes son las víctimas preferidas de los robos de celulares, cinco veces más que los adultos. Al parecer, también los ladrones son muy a menudo jóvenes. Muchachos que roban a otros muchachos el celular, y esto es ciertamente preocupante.
El informe continúa afirmando que en el año 2001, en uno de cada cuatro robos en Inglaterra, está involucrado un celular y que las estimaciones fijan en unos 700.000 los terminales robados en un solo año. Ciertamente esto indica una nueva y peligrosa tendencia de los robos, en la cual los jóvenes son al mismo tiempo víctimas y culpables. El propio Ministerio del Interior invita a todos los jóvenes a ser más prudentes en el uso del celular. No usarlo en público, evitando inútiles exhibiciones del terminal, puede ser una efcaz medida de prudencia. En todo caso, sería oportuno adoptar las normales medidas de prudencia para no quedar involucrados en esta peligrosa tendencia.
Concurso de hacking ético
Organizado en España con premios para los ganadores

Hartos quizás de que se los trate de "piratas informáticos", un grupo de hackers de la Escuela Universitaria Politécnica de Mataró ha puesto en marcha
"BattleHack", al cual definen como el "primer concurso de hacking ético", patrocinado por S21SEC, empresa especializada en seguridad telemática.
El principal objetivo que se plantea este certamen es conocer a fondo cómo piensan los hackers, y aprender a defender y proteger los sistemas.
Para eso se realizarán pruebas con niveles de seguridad que van aumentando con el correr de las etapas. Cada participante deberá burlar la seguridad de un sistema y tendrá un plazo de hasta 72 horas para explicar detalladamente como lo logró.
El concurso durará hasta fines de marzo, cuando se darán a conocer los nombres de los ganadores, que obtendrán como premio un reproductor MP3 y una Palm Pilot.

Luciano Sposari
Europeos en Internet: entusiastas pero tacaños.
Un estudio dice que los usuarios europeos ya superan en número a los estadounidenses. Pero gastan menos.

Según un informe recientemente publicado por la consultora IDC, Europa ha superado en número de internautas a los Estados Unidos sobre un total de casi 500 millones de usuarios.
El crecimiento del Viejo Continente también se ve reflejado en el comercio electrónico donde, con un 25,7%, superó ampliamente a Japón (15.8%), siempre según la misma fuente. Sin embargo este rubro sigue siendo liderado cómodamente por los Estados Unidos, con casi el 50% de un total de los más de 615.000 millones de dólares que el e-commerce movió durante el 2001. Respecto al crecimiento de usuarios, se prevé que al finalizar el año 2005 habrá alrededor de 950 millones de personas conectadas a Internet. Más datos
en el sitio oficial de IDC.

Luciano Sposari