Disculpadme, pero para variar el título no es estrictamente correcto. Más bien sería así como "Aplicando la filosofía de la wikipedia a un motor de búsqueda" qué es precisamente lo que Jimmy Wales, fundador del proyecto Wikipedia, pretende realizar a través de su empresa Wikia; pero creo que este título hubiera quedado un poco largo, ¿no creéis?
Centrándonos en materia, la noticia propiamente dicha saltó en una conferencia de desarrolladores de software llevada a cabo hace unos días en Portland, Oregon. Allí Wales confirmó algo que se venía venir analizando los últimos movimientos que su empresa Wikia ha realizado recientemente: la puesta en marcha de un motor de búsqueda (y su correspondiente portal), basado en la filosofía que tanto éxito ha demostrado en el proyecto de enciclopedia "Wikipedia", dónde todo el mundo puede convertirse en editor.
Para ello Wikia Search utilizará por un lado la tecnología que la reciente adquisición del proyecto Grub aporta en materia de rastreo web y por otro la tecnología Lucene, modificada y adaptada, para las tareas de indexación de los contenidos. Además el proyecto se apoya en todo el potencial que ofrece un producto "open source" enfocado a que sea la comunidad web la que colabore para mantener el proyecto vivo y actualizado. Según Wales, serán estos colaboradores/editores humanos los encargados de, entre otras funciones, solucionar problemas típicos de las búsquedas por Internet, como puede ser encontrar la acepción más acertada entre los distintos significados que pueda tener una palabra según su contexto.
Wikia Search tendrá por tanto cuatro pilares básicos:
Y hasta aquí la noticia. No se a vosotros pero desde luego a mí esta idea por un lado me parece innovadora en el sentido de ser (al menos que yo sepa) la primera empresa seria que enfoca el tema de los buscadores desde una perspectiva "open source" (recordemos que en el caso de Google por ejemplo, los algoritmos son secretos para de esta forma, y siempre según ellos, evitar que se pueda abusar del sistema para realizar spam, trucos ilegales de posicionamiento web, etc.).
Pero por otro lado hay un tema que me inquieta y es el siguiente: Todo el proyecto, desde Lucene (proyecto open source mantenido por voluntarios) a Grub (cuyo cliente cliente podemos instalar en nuestros pc's con el ánimo de donar ciclos de CPU para que el sistema utilice nuestra propia máquina a modo de rastreadora e indexadora web y de esta forma tener millones de rastreadoras por todo el mundo), pasando por la propia filosofía del proyecto se basan en la colaboración desinteresada de la gente.
Ahora bien, Wikia es una empresa con ánimo de lucro y ya se ha rumoreado que LookSmart, compañía a la que Wikia compró Grub, está en negociaciones para suministrar publicidad al nuevo buscador, por lo que de llevarse a cabo me surge la siguiente duda: ¿Es "ético" empresarialmente hablando aprovecharse del esfuerzo desinteresado de miles de colaboradores que mantienen, potencian y actualizan un proyecto, para que mientras tanto la empresa pueda hacer caja gracias a los ingresos por publicidad generados por "su" portal "open source"?
Cierto es que de salirles bien la jugada puede convertirse en un caballo más en la carrera de los buscadores, pero tendrán que tener cuidado ya que esa misma comunidad que les puede hacer crecer, si es descuidada, puede hundir el proyecto en las cenizas del olvido...
Luego más.
martes, 31 de julio de 2007
Buscadores: Wikia y la wikipedia como buscador
Publicado por
Javier Mendoza
a las
2:30
|
Etiquetas: buscadores, Google, mundo empresarial, proyectos, publicidad, redes sociales, wikipedia
sábado, 28 de julio de 2007
Proyectos: Publicado "Harry Potter y el poder de las masas"
No, no es que J.K. Rowling haya decidido echarse atrás en aquello de publicar sólo 7 libros (o al menos dice que no lo hará de momento salvo libros secundarios que den más profundidad a la saga, pero quién sabe...) del mago más famoso de los últimos tiempos: Harry Potter, sino que ya está disponible la versión no oficial, completa y en castellano de su último libro: "Harry Potter and the Deathly Hallows", que puede encontrarse como "Harry Potter y las reliquias de la muerte" en esta dirección.
El mundo ya no es lo que era. Si ahora mismo le preguntáramos al tatarabuelo de las impresoras láser a color domésticas, Johannes Gutenberg padre de la imprenta, o incluso a los monjes amanuenses si nos remontamos aún más en el tiempo, acerca del tiempo necesario para producir una copia impresa de un original de aproximadamente 800 páginas, probablemente nos darían estimaciones de tiempos que en el mejor de los casos superarían el mes para tener el ejemplar en nuestras manos.
Está claro que en los tiempos que corren producir un libro es un proceso mucho más rápido y efectivo que en los ejemplos expuestos, e incluso tratándose de un libro de mercado mundial los equipos pueden trabajar a pleno rendimiento y producir miles de copias en unas pocas semanas.
Pues bien, según parece Internet ha abofeteado en la cara a las grandes editoriales y mientras éstas afirmaban que la edición traducida al castellano estaría disponible para principios de 2008, Internet en tan sólo unos días desde la publicación oficial del libro en inglés, ha terminado y publicado la traducción no oficial al castellano.
Cómo decía antes, los tiempos están cambiando. Por un lado nos estamos convirtiendo en un planeta global donde la información rompe fronteras de todo tipo, lo que conlleva que el consumidor esté cada vez más informado de como son las cosas en otras partes del mundo y por tanto sea cada vez más exigente en su consumo.
Por otro, Internet con el fenómeno Web 2.0 (que básicamente significa Internet colaborativa y global) de fondo, pone en manos del gran público una serie de herramientas colaborativas que, con la motivación de las masas suficiente y bien usadas, es capaz de mover a miles de personas con un fin común.
Conclusión: gracias a la implicación de voluntarios desinteresados, las herramientas que la llamada Web 2.0 pone a su alcance y quizá también a la filtración del libro a redes P2P algunas semanas antes de su publicación oficial pese a los intentos de evitar "fugas", la comunidad no ha querido esperar 6 meses hasta la traducción oficial. Y no ha esperado porque puede permitirse el lujo de no tener que esperar.
Realmente y siendo serios y objetivos, las grandes compañías editoriales notarán tan poco, económicamente hablando, este proyecto colaborativo como las filtraciones o las copias que pueden encontrarse en las redes P2P, es decir, será casi inapreciable; los seguidores seguirán comprando el libro, mucha gente seguirá prefiriendo el libro impreso a tener que leer en la pantalla de un ordenador y otros muchos no tienen la soltura suficiente como para acceder a otras fuentes para conseguir el libro que no sea comprarlo físicamente.
Aún así, este proyecto es una advertencia que no debe caer en saco roto y que bien entendido implica que cuando hablamos de productos de relevancia mundial no sirve con enfocar el producto a mercados locales, sino que hay que enfocarlo como se merece y por tanto ofrecer un producto terminado y comercializable en los mercados más representativos. Como reza el dicho caído ya un poco en el olvido "El cliente siempre tiene la razón".
Gracias al blog de Enrique Dans (vía Mangas Verdes). ACTUALIZACIÓN: hasta TechCrunch se hace eco de la noticia.
Luego más
Publicado por
Javier Mendoza
a las
2:40
|
Etiquetas: blog, entretenimiento, gente, mundo empresarial, opinión, proyectos, redes sociales
viernes, 27 de julio de 2007
Personal: Nueva sección con "mi red social"
Aprovechando que desde el otro lado del charco el blog "Grandes Ideas" me ha concedido el premio "Thinking Blogger" voy a inaugurar la sección de enlaces aconsejados con "mi red social" de recomendaciones.
Dicho premio se ideó inicialmente para servir de promoción de aquellos blogs que nos parezcan interesantes y en palabras de su autor "nos hagan pararnos a pensar", por lo que seguiré la cadena con mis favoritos.
El primer sitio que voy a recomendar/premiar es uno que con tanto tiempo como lleva en el panorama no necesita ningún tipo de recomendación. Esta página sacada a la luz inicialmente por Shilmar ha ido creciendo hasta convertirse en punto de referencia en materia de "modding". La página en cuestión es: www.shilmar.com.
El siguiente sitio que recomiendo/premio lleva algo menos desde que se puso en marcha y esta vez se trata de un blog personal y con permiso de su autor voy a coger sus propias palabras para describirle a él y el enfoque de su blog "Me llamo David Herraiz, vivo en Madrid y trabajo como consultor tecnológico para Avanade responsable del área Sharepoint de Ilitia, formo parte del grupo de usuarios de .Net en Madrid y estoy certificado como MCP, MCAD y MCSD desde hace un par de años (NdE: ya va para 3 años). Entre mis intereses se encuentran tecnologías como ASP .NET, Enterprise Library, Sharepoint". La página: geeks.ms/blogs/dherraiz.
Y mi última recomendación/premio por el momento trata de algo completamente distinto: viajes. Se trata del blog de Elvira de Querol, gaditana de nacimiento y madrileña de adopción, que en "Pintando mi camino" nos plantea viajes, sitios curiosos o eventos para disfrutar de nuestro (a veces escaso) tiempo de ocio y asueto. Podéis visitarla en pintandomicamino.blogspot.com.
Por tan tanto sólo queda recordar a los premiados las condiciones de dicho premio, que junto con el origen de los mismos pueden leerse aquí.
Y por mi parte, luego más.
Publicado por
Javier Mendoza
a las
17:15
|
Etiquetas: blog, entretenimiento, gente, personal, proyectos, redes sociales
martes, 24 de julio de 2007
Gente: El proyecto OLPC y la verdadera naturaleza humana
Para todos aquellos que lo desconozcan OLPC son el acrónimo de "One Laptop Per Children" ("Un Portátil Por Niño") y constituye el nombre de un ambicioso proyecto social liderado por Nicholas Negroponte y el Instituto Tecnológico de Massachusetts (MIT por sus siglas en inglés).
Dicho proyecto tiene como objetivo la construcción de un pórtatil de menos de 100 dólares de precio de construcción, destinado a que los niños de países en vías de desarrollo puedan disponer de medios tecnológicos avanzados para realizar sus estudios.
Obviamente es un proyecto con pros y contras pero que actualmente se encuentra ya en fase piloto de implantación. La noticia saltaba de la mano de Slashdot (vía Yahoo! News) al comprobar que tras la implantación de uno de los proyectos pilotos en Nigeria, los alumnos habían sido descubiertos navegando por sitios de sexo explícito en lugar de estudiar.
Uno de los responsables del proyecto, al ser preguntado por los hechos se mostró sorprendido e indicó que gracias a esta fase piloto, una de las mejoras en los portátiles definitivos será (desgraciadamente) la instalación de filtros de navegación.
Y ahora bien ¿realmente a alguien le sorprende? Seamos serios: a diario nos vemos asaltados por banners y pop-ups que nos muestran sitios con contenido sexual a nada que te descuides y dejes de visitar las páginas de instituciones o proyectos serios y la curiosidad es un sentimiento inherente a la condición humana.
Además qué piensan, ¿qué porque pertenezcan a países en vías de desarrollo, no van a tener desarrollados otros... "factores"?
En fin, luego más...
sábado, 21 de julio de 2007
Tecnología: Ya es imposible ganar a las damas
Bueno lo reconozco: el título es un poco sensacionalista. Ciertamente en una partida siempre es posible ganar o al menos quedar en tablas; pero ya no contra un ordenador.
Según leo en La Flecha, un grupo de informáticos de la universidad de Alberta (EEUU) liderado por Jonathan Schaeffer acaban de terminar un proyecto iniciado en 1989 y basado en los trabajos que Arthur Samuel comenzó casi 40 años antes. Su nombre "chinook".
El objetivo inicial de dicho proyecto era desarrollar un programa capaz de derrotar a los campeones humanos en el milenario juego de las damas. Tras ser aceptado en 1990 como "participante" en el campeonato del mundo de esta especialidad, perdió en su participación de 1992, resultando ganador 2 años después.
A partir de este momento se demostró que se había convertido en un contrincante imposible de derrotar para un ser humano, pero esto ya no era suficiente. El objetivo entonces pasó a ser desarrollar la máquina perfecta para jugar a las damas.
Desde entonces ha estado trabajando hasta jugar todas las combinaciones de jugadas posibles hasta conseguir a día de hoy y una vez terminado el trabajo, poseer un árbol de decisiones tal que le permiten ser capaz de ganar siempre que empiece como negras (mueven primero), o al menos llegar a tablas si por el contrario sus fichas son las blancas.
Según Schaeffer lo conseguido aquí no es sólo una máquina que gana a las damas, sino que "reemplaza los métodos empíricos del aprendizaje por un sistema de conocimiento perfecto, lo que supone una sorprendente demostración de las posibilidades que el 'software' y el 'hardware' son ya capaces de conseguir".
En cualquier caso y pese a que ésto dicen que supone un gran avance en materia de inteligencia artificial, yo en mi opinión no lo veo así ya que a fin de cuentas es una máquina con una base de datos brutal de posibilidades y elige en función de un resultado: ganar. De todas formas y pese a que muchas veces se podría argumentar que la inteligencia se basa en la experiencia, aún les falta el instinto. Quién sabe si con una pizca de piscina de entropía...
Por cierto, para los más escépticos que aún se crean superiores y capacitados para ganar, pueden frustrarse una y otra vez en la demo disponible en la web del proyecto: aquí.
Luego más.
Publicado por
Javier Mendoza
a las
17:04
|
Etiquetas: curiosidades, entretenimiento, inteligencia artificial, juegos, noticias del mundo, proyectos, Tecnología
miércoles, 18 de julio de 2007
Artículo: Evolución de los cortafuegos
Después de hablar en una de las últimas entradas acerca de los firewalls o cortafuegos de capa de aplicación, he recibido algún correo en el que me solicitan que explique ésto un poco más, en vista de lo cuál he recuperado y desempolvado un fragmento de un artículo que publiqué hace tiempo en el que se explica un poco la evolución y tipos de cortafuegos.
Comencemos.
Paso 1: Los comienzos.
··············································
Los primeros cortafuegos se desarrollaron a finales de los 80, principios de los 90. Éstos sistemas inicialmente estaban basados en el filtrado estático de paquetes. Dicho filtrado básicamente comprueba la red/puerto de origen y la red/puerto de destino, por lo que rápidamente se observó que no cubría todas las necesidades requeridas.
La primera ventaja de estos cortafuegos es su velocidad de proceso ya qué sólo se analizan las capas bajas de la pila OSI. Más exactamente las capas inspeccionadas en este caso son la 3 o capa de red (ip origen e ip destino) y la 4 o capa de transporte (puerto origen y puerto destino).
Más ventajas a comentar es que son transparentes para el cliente, no requieren de grandes prestaciones de las máquinas en las que se ejecutan y al ser un filtrado básico, la mayoría de los enrutadores y otros dispositivos de red lo implementan per se.
Sin embargo la implantación de reglas es larga y costosa ya que al ser un filtrado básico y no disponer de un mecanismo para realizar un seguimiento de las conexiones, es necesario un mayor número de reglas para cubrir la política deseada. Esto es así porque se hace necesario tener una regla para permitir un sentido de la comunicación y otra para permitir la respuesta de dicha comunicación, es decir, es necesario permitir implícitamente el sentido contrario.
Paso 2: "Ligeros" cambios.
······················································
Viendo el problema que se planteaba con el filtrado estático de paquetes, la siguiente evolución la introdujo el cortafuegos basado en el filtrado dinámico de paquetes o "Stateful Inspection" (Inspección de Estados).
Esta tecnología permite filtrar los paquetes por cualquier elemento existente en la cabecera ip. Además, incorpora una tabla de estados de conexión por lo que se añade potencia al poder usar estos estados como regla de filtrado. También modifica automáticamente la política de filtrado según dicha tabla de conexiones, con lo que se reducen la complejidad y el número de reglas necesarias para realizar el filtrado, puesto que ya no es necesario el uso de reglas adicionales para permitir la respuesta de las conexiones permitidas.
Pese a que hay fabricantes que se refieren a estos cortafuegos como de tercera generación, la tecnología usada en ellos se podría definir como una extensión de la tecnología anteriormente descrita. Como ya hemos visto mejora considerablemente los cortafuegos de filtrado estático de paquetes, pero carece todavía de la posibilidad de filtrar la parte de datos de los paquetes.
Paso 3: Una vuelta a la tortilla.
·······························································
La siguiente evolución se implementó en los llamados proxies. Estos elementos hacen de intermediarios entre el cliente y el servidor final haciendo las veces de pasarela. Básicamente lo que hacen es analizar los paquetes que conforman la sesión, reensamblarlos únicamente con datos validados y crear una nueva conexión al servidor por dónde se enviarán los nuevos paquetes creados.
Esto supone un cambio con respecto a los cortafuegos de filtrado de paquetes ya que recordemos que éstos no modificaban el paquete original y además creaban una conexión "directa" entre el cliente y el servidor, no hacían de intermediarios como ocurre en este caso.
Existen 2 tipos de estos elementos de seguridad: proxies de circuito y proxies de aplicación. Los primeros trabajan en la capas OSI 4 o capa de transporte y/o 5 o capa de sesión creando un circuito virtual entre el cliente y el servidor, sin analizar el contenido de dicho circuito.
Los proxies de aplicación trabajan en la capa OSI 7 o capa de aplicación. Éstos analizan la parte de datos del paquete, no su cabecera como en casos anteriormente analizados, tomando luego la decisión de aceptarlo o rechazarlo en función de ciertos parámetros previamente establecidos.
La ventaja de estas tecnologías es que se incrementa notablemente el nivel de seguridad. Por otro lado son dependientes de la aplicación, por lo que suele ser necesario utilizar varios proxies para proteger todos los servicios que un posible cliente pueda tener, mientras que generalmente con un cortafuegos de filtrado de paquetes se protege una red entera. Esto provoca que sea más costoso en términos de requerimientos su implantación. Además no suelen ser transparentes para el cliente y al tener que desensamblar el paquete en su totalidad, analizarlo y volver a ensamblarlo, tienen un rendimiento bastante inferior.
Paso 4: Estado actual.
·············································
La realidad es que a día de hoy hay pocos avances más en materia de cortafuegos y podemos encontrarnos elementos de red de todos los tipos enumerados anteriormente. De este modo es posible encontrarnos cortafuegos de filtrado estático en la mayoría de los elementos de electrónica de red (routers, switches, etc), llegando incluso al mercado residencial. Hoy en día la mayoría de los routers que las compañías de xDSL y cable instalan utilizan ésto para su módulo de filtrado.
A nivel comercial, los productos que actualmente se comercializan ofrecen todas las tecnologías anteriormente descritas, llegando incluso a permitirnos realizar tareas de proxy en múltiples protocolos al mismo tiempo sin utilizar varios cortafuegos para ello. Las diferencias entre unos productos y otros se refieren al rendimiento, las capacidades de gestión y tamaño de la base de datos de los patrones o firmas de los ataques reconocidos.
Y hasta aquí esta pequeña introducción al mundo de los cortafuegos. Por mi parte espero haber resuelto las dudas que había y como siempre,
Luego más.
Publicado por
Javier Mendoza
a las
1:37
|
Etiquetas: (in)seguridad, artículos, formación, proyectos
martes, 17 de julio de 2007
Google: Cookies y Cross Site Scripting (XSS) (II)
Los que hayan leido el post anterior, habrán visto que me he centrado en la segunda parte y he hablado acerca de la política que Google está llevando a cabo para proteger y asegurar sus aplicativos web de cara a ataques como XSS, dejando apartado el primer asunto del título.
En este post por tanto voy a continuar con la noticia y hacerme eco de las novedades en materia de privacidad que está acometiendo Google, que como os imaginareis hacen referencia al manejo de las cookies.
Por todos es sabido el revuelo que se produjo recientemente en Internet en general y en el mundo de las TI en particular acerca de que según su nueva política Google mantenía la información relativa al uso de sus productos, incluyendo IP y otro tipo de datos "personales" entre 18 y 24 meses.
Este hecho fue investigado por un grupo de expertos en la Unión Europea y tras una serie de conversaciones entre las partes, finalmente Google decidió fijar en 18 meses el tiempo máximo de retención de datos personales de sus usuarios.
Pues bien, según parece estos hechos han dado que pensar a la empresa acerca de dónde está el equilibrio entre privacidad y compromiso y ha rectificado en aras de recuperar algunos puntos perdidos con el gran público.
Según su blog oficial, trás estudiar las distintas impresiones al respecto, finalmente Google ha decidido reducir el tiempo de vida de las cookies que se almacenan en nuestros equipos. Ésto, que podría parecer prometedor parece más bien una acción de auto propaganda. Me explico: según ellos mismos dicen, inicialmente las cookies tenian el 2038 como fecha límite de validez (aquí hay una posible explicación para dicha fecha) mientras que ahora trás la nueva política, la validez de dichas cookies es de dos años máximo, lo cual, sigue siendo bastante.
En cualquier caso, que hayan dado este pequeño paso aún a pesar de que aparentemente es sólo promocional, debería ser significativo para el usuario, ya que actualmente la inmensa mayoría de las páginas y servicios web que visitamos nos dejan su huella y su pequeño espía en forma de cookie, que permanece ahí en muchos casos hasta que un problema de fuerza mayor nos obliga a formatear el disco...
Prefiero no seguir con el tema, que me da por pensar que cada vez nos parecemos más a un mundo orwelliano, en el que seguridad y privacidad son más metáforas que realidades.
Y por mi parte luego más.
Publicado por
Javier Mendoza
a las
3:33
|
Etiquetas: (in)seguridad, Google, opinión, proyectos, servicios Google
Google: Cookies y Cross Site Scripting (XSS) (I)
Tranquilos, no es que esté molesto con la gente de Google por no dejarme jugar a "The Ultimate Search For Bourne With Google" desde linux y por tanto vaya a revelar información sensible acerca de como usar las cookies de sesión para realizar un ataque de Cross Site Scripting (XSS).
Más bien al contrario, en esta ocasión voy a comentar dos noticias aparecidas en sendos blogs del gigante de Internet acerca de innovaciones y/o cambios en sus políticas de seguridad.
Por un lado, en el blog oficial de seguridad nos indican, tras una breve introducción de qué es un ataque de Cross Site Scripting y algunos consejos prácticos sobre como mitigarlos, las medidas que Google está tomando para securizar sus aplicativos web.
Según Srinath Anantharaju, autor de la noticia y miembro del equipo de seguridad, su equipo ha desarrollado un sistema de pruebas llamado "Lemon", el cual utilizan para inyectar peticiones a sus aplicativos web y ver las debilidades de éstos ante este tipo de ataques. Además según comenta, estas pruebas les han ayudado a encontrar otros fallos de seguridad.
En mi opinión, hay que aplaudir este tipo de medidas por parte de empresas de tan gran envergadura, si bien es cierto que considero que este tipo de medidas deberían ser de obligado cumplimiento para todas las empresas que ofrezcan desarrollos o servicios web. Ahora a ver si el resto de empresas se va concienciando poco a poco (o mucho a mucho) de la situación y problemática actual y empieza a poner medidas.
Además seria conveniente que se empezara a popularizar el uso de los denominados firewalls de [capa de] aplicación. Estos elementos también llamados firewalls de capa 7, realizan su labor en la capa 7 del modelo de referencia OSI. Para ello interceptan las peticiones de un protocolo determinado (en nuestro caso HTTP) a modo de proxy; examinan y filtran el contenido de dicha petición; en caso de no ser rechazada la re-encapsulan y reenvían al servidor que corresponda; una vez que éste responde, se analiza la página web resultante que se va a devolver para comprobar que no hay patrones sospechosos; se elimina todo el contenido "anómalo" de la respuesta y el resultado se le envía al usuario final.
Por supuesto esta medida no excluye la securización de código. Recordemos por ejemplo el caso de los ataques de Blind SQL, que resultan exitosos pese a no obtener información a través del aplicativo web, por lo que ambas soluciones deberían ser siempre complementarias la una de la otra.
Como este post se me está alargando un poco más de lo debido, lo continúo en el siguiente y así facilito la lectura.
En seguida más.
Publicado por
Javier Mendoza
a las
2:19
|
Etiquetas: (in)seguridad, Google, opinión, proyectos
lunes, 16 de julio de 2007
Google y Universal Pictures: "El ultimátum de Bourne": decepción
Buenos días a todos. Sí en la última entrada hablaba acerca del lanzamiento hoy lunes del juego promocional online de "El ultimátum de Bourne", hoy tengo que daros malas noticias al respecto.
La cuestión es que esta mañana he ido a probar el juego, más por curiosidad que por enfrentarme realmente a él. Mi sorpresa ha sido mayúscula cuando al acceder a la página www.searchforbourne.com me he encontrado con el siguiente mensaje:
THE ULTIMATE SEARCH FOR BOURNE
cannot be undertaken in Linux.
Vamos, que no puedes participar en el juego si accedes desde linux. Y yo me pregunto: Si según las bases del concurso el objetivo del juego era encontrar al agente Bourne, sirviéndonos de aplicaciones de Google para ello y por tanto era un juego online, ¿qué necesidad hay de utilizar un sistema operativo u otro? ¿No se requiere únicamente un navegador web?
Doy por hecho que esta medida restrictiva viene de la mano de Universal Pictures, ya que Google siempre ha defendido al software libre y desarrolla sus productos tanto para plataformas Microsoft como Linux. En cualquier caso creo que Google debería tomar alguna carta en el asunto, pues este hecho también le salpica indirectamente.
En fin, habrá que esperar a que alguien se haga eco de este problema. Mientras tanto cambiaré a una máquina virtual para probar el jueguecito y ver por qué no puedo jugar en linux.
Por mi parte luego más.
Publicado por
Javier Mendoza
a las
12:55
|
Etiquetas: cine, entretenimiento, Google, juegos, opinión, proyectos, servicios Google
martes, 10 de julio de 2007
(In)Seguridad: Google apuesta por la seguridad corporativa y compra la empresa Postini
Ayer podíamos leer en varios de los blogs oficiales de Google, como el oficial y el enfocado a empresas, la noticia que hacía pública la compra de Postini, empresa con presencia internacional y enfocada a la seguridad online por un valor de 625 millones de dólares.
Postini es una empresa californiana con delegaciones en Norteamérica, Europa. África y Ásia y que actualmente cuenta con 35000 clientes empresariales y más de 10 millones de usuarios finales. Su negocio estriba en ofrecer soluciones on-line y bajo demanda para la seguridad de correo, mensajería y navegación, además de cifrado y almacenamiento.
Con este movimiento Google viene a consolidar su posición frente a la seguridad y es que hasta los productos del gigante de Internet sufren de problemas. Recientemente acusaron el golpe tras publicarse fallos de seguridad en Google Desktop, pero anteriormente otros productos como GMail y Google Talk también se habían visto comprometidos (noticias relacionadas aquí, aquí y aquí).
Debido a esto Google ha puesto en marcha una serie de proyectos con objeto de conseguir que sus productos sean cada vez más seguros y fiables. Ejemplos que se engloban en esta línea son, entre otros, la compra en mayo de este año de la empresa de virtualización de sistemas Greenborder (noticia aquí), la creación de un blog oficial destinado en exclusiva a la seguridad online, el patrocinio del proyecto de avisos sobre "badware" stopbadware.com o la extensión para el navegador Firefox "Google Safe Browsing", que nos avisa sobre posibles intentos de "phising" en nuestra navegación.
En este caso y tal y como se nos comunica en el propio comunicado de prensa que Google ha hecho oficial, este producto está centrado principalmente en su suite empresarial "Google Apps". Recordemos que esta suite está pensada para aquellas empresas que quieran iniciarse en el mundo de las nuevas tecnologías de una manera sencilla y obtener servicios de correo corporativo, agendas, mensajería corporativa o incluso creación de páginas webs a bajo coste. Esta nueva adquisición dotará de más servicios de valor añadido a estos programas ofreciendo capacidades avanzadas de identificación y eliminación de spam y malware, cifrado y almacenamiento (entre otras) a las empresas clientes, lo cual vuelve a ser un paso adelante en la política empresarial de Google.
En cualquier caso para los más interesados en la operación, podéis encontrar el FAQ con todos los datos sobre la misma aquí.
Y por mi parte y como siempre, luego más.
Publicado por
Javier Mendoza
a las
10:11
|
Etiquetas: (in)seguridad, Google, mundo empresarial, negocios, proyectos, servicios Google
sábado, 7 de julio de 2007
(In)Seguridad: Nuevo sitio de subastas on-line enfocado a las vulnerabilidades informáticas
Gracias a los chicos de Dark Reading nos enteramos de esta noticia sobre un nuevo portal en internet. Dicho portal es un sitio de subastas al estilo de eBay en el que expertos de seguridad pueden ssubastar sus descubrimientos, vulnerabilidades, exploits, bugs, etc.
Para los más impacientes, este proyecto ha sido desarrollado por "WabiSabiLabi", un laboratorio independiente de seguridad con sede en Suiza. Dicho proyecto pretende ser una vía pública, fiable y legal para el contacto entre empresas y expertos en seguridad, con el fin de que estos últimos puedan ver recompensados sus esfuerzos, investigaciones y descubrimientos.
Según la compañía, ellos guiarán a los vendedores en todo el proceso, consiguiendo de esta forma que el interesado obtenga los máximos beneficios posibles de la venta. Actualmente hay 3 formas de vender un "artículo". Por un lado está la opción tradicional de sacarlo a subasta durante un período de tiempo. Por otro está la posibilidad de vender el descubrimiento a un grupo de compradores, siendo está vez el precio fijo y prefijado. Y por último es posible vender a un único comprador a un precio fijo.
Por su parte, miembros de WSLabi aseguran que no pretenden que este portal se convierta en un hervidero de información para cyber-delincuentes y para ello informan de que todos los compradores serán meticulosamente investigados para verificar que en todo momento se cumpla legalmente.
Del mismo modo y para garantizar que los descubrimientos no son simplemente humo, el laboratorio asegura que analizará todos los artículos que se intenten subastar antes de que la subasta pueda llegar a hacerse efectiva. Además también se investigará al vendedor y el origen del descubrimiento para evitar que se intente vender información obtenida ilegalmente. De esta forma también se vela por los intereses de los posibles compradores.
Por supuesto toda la información sensible referente a compradores y vendedores es confidencial y según nos indican ningún dato aparte de los nicks serán almacenados en los servidores en los que se aloja esta iniciativa. Por contra, dicha información será almacenada en servidores seguros sin relación con dichos servidores web.
Resumiento la web en cuestión es la siguiente: WSLabi MarketPlace y actualmente están en subasta 4 vulnerabilidades, entre ellas un fallo de memoria en el kernel de linux.
Aún así mi opinión al respecto es la siguiente: el proyecto en si, sí realmente están contemplados y cubiertos todos los posibles problemas entre compradores y vendedores me parece una idea muy interesante.
Por supuesto la empresa se quedará con una comisión del importe total de la transacción por lo que queda clara la intención de lucro del proyecto.
Pero me sigue quedando una duda: todo esa iniciativa está siendo llevada a cabo, no lo olvidemos, por un laboratorio de seguridad informática independiente, que será el que en última instancia probará y verificará la autenticidad de los bugs, vulnerabilidades y fallos de software subastados, por lo que ¿tan descabellado es pensar que puedan utilizar esa información para, digamos por ejemplo, desarrollar sistemas de seguridad que poder vender posteriormente de forma "independiente"?
Ahí queda lanzada la pregunta, por mi parte y como siempre, luego más.
Publicado por
Javier Mendoza
a las
2:17
|
Etiquetas: (in)seguridad, compras, mundo empresarial, negocios, noticias del mundo, opinión, proyectos
viernes, 6 de julio de 2007
Formación: Plan Aula Mentor del Ministerio de Educación y Cultura
En un mundo tan competitivo y frenético como el que vivimos es muy importante, sino vital, estar constantemente aprendiendo y renovándonos, teniendo esto mayor relevancia en el mundo laboral.
Si bien es cierto que muchas veces nuestro trabajo diario nos obliga a estudiar y estar al tanto de nuevas tecnologías y que incluso hay afortunados que reciben formación en sus empresas, es posible que dicha formación no cubra las espectativas que nosotros deseamos satisfacer para progresar en nuestra carrera laboral.
Es por ésto por lo que voy a intentar analizar cursos y medios formativos que considere interesantes y por tanto con este post voy a inaugurar una sección dedicada a la formación.
Y sin más dilación hoy empezaremos por el proyecto "Aula Mentor", perteneciente al Ministerio de Educación y Ciencia (MEC).
Dicho proyecto es, según información recogida en su web "un sistema de formación abierta, libre y a través de Internet promovido por el Programa de Nuevas Tecnologías del Centro Nacional de Información y Comunicación Educativa (CNICE) del Ministerio de Educación y Ciencia."
El catálogo de cursos entre los que podemos elegir es muy amplio e incluye formación en diversas áreas. Competencias técnicas, de gestión y de ocio son algunas de las que se nos ofrecen, pudiendo ver el catálogo completo aquí.
En cuanto a la metodología de los cursos, lo primero que debemos considerar es que están enfocados para ser cursados a distancia, por lo que podremos adaptarlos a nuestro horario laboral o personal sin ningún problema.
Lo segundo es que tal y como ya hemos indicado, para la realización de esta formación es necesario disponer de un ordenador y conexión a Internet, ya que la mayoría de la comunicación, control y seguimiento se realiza mediante un portal web donde el alumno tiene a su disposición en la mayoría de los casos, todo el material necesario para conseguir realizar y superar el curso con éxito.
En cualquier caso incluso si no disponemos de ordenador o conexión a Internet es probable que aún no tengamos que desestimar esta opción formativa, ya que existen multitud de "Aulas Mentor" físicas diseminadas por toda la geografía desde donde, una vez matriculados, podremos hacer uso de sus instalaciones para la realización de estos cursos.
Por otro lado, la supervisión, control y el seguimiento de nuestro aprendizaje es tarea desempeñada por un tutor on-line que nos es asignado en el momento de matricularnos. Esta persona es la encargada de resolver nuestras dudas, marcarnos las pautas a seguir en nuestro aprendizaje y evaluar las distintas pruebas que tendremos que ir realizando hasta su final consecución.
Y por último el tema que más os preocupa a muchos: el coste. Pues bien, ya que estos cursos están pensados para ser realizados a distancia y permitir total flexibilidad, el pago se realiza mensualmente hasta la finalización del curso. Dicho pago nos da derecho al uso del portal del estudiante, poder disponer del tutor y tener derecho a realizar el examen final. El coste mensual es de 23€ pero como dato indicar que en la matriculación nos obligan a abonar un mínimo de 2 meses, por lo que tendremos que inicalmente pagaremos 46€.
Y hasta aquí lo que os puedo contar. Por mi parte deciros que actualmente estoy inmerso en el aprendizaje de uno de dichos cursos y la verdad es que considero que en relación calidad formativa - precio son una buena opción que muchos de vosotros no deberíais dejar pasar.
Y como siempre, luego más.
miércoles, 4 de julio de 2007
Google Books: novedades
Más noticias hoy sobre el gigante de Internet Google. Si antes nos hemos hecho eco de la nueva política a seguir por parte de Feedburner, vamos ahora a revisar dos novedades en el servicio Google Books.
La primera novedad la podemos leer en el blog oficial de Google y es la posibilidad de buscar libros diseñados especialmente para discapacitados visuales a traves de Google Books. Tal y como se nos informa en dicho blog, Google está trabajando en un proyecto de búsqueda especialmente enfocado en los discapacitados visuales. Dicho proyecto es una versión del famoso buscador cuyos resultados relevantes incluyen páginas con formatos accesibles desde los interfaces que estas personas utilizan. A partir de ahora este proyecto se amplía al servicio de búsqueda de libros.
Tanto el proyecto para discapacitados como esta nueva expansión para Google Books nos parecen muy buenas iniciativas. Además en caso de querer colaborar podemos hacerlo gracias al grupo que Google ha destinado para ello. Más información aquí.
Y la segunda novedad es la que ya se ha difundido en numerosos blogs vía google.dirson.com y hace referencia a la reciente posibilidad de visualizar los libros sin copyright o derechos de autor, directamente en texto. Recordemos que desde que se inauguró dicho servicio sólo era posible descargar este tipo de libros en formato PDF, un formato que no por estar ampliamente extendido y haberse convertido por tanto en un estandar "de facto" deja de ser un formato propietario. Es por este motivo por el que dicha medida llevaba recibiendo numerosas críticas por parte de algunos sectores de la comunidad.
Finalmente parece que Google ha vuelto a tomar nota de las propuestas de sus usuarios y por tanto ya es posible ver los libros sin copyright en vigor en formato texto, tan sólo con seleccionar el botón "Ver texto" que se nos ofrece en el menú de la izquierda.
Luego más.
Publicado por
Javier Mendoza
a las
16:39
|
Etiquetas: Google, opinión, proyectos, servicios Google
lunes, 2 de julio de 2007
Google cierra el acuerdo de compra de GrandCentral
Según leo en TechCrunch y pese a que aún no ha habido respuesta oficial, ya se ha hecho efectivo el rumor que la semana pasada apuntaba a las negociaciones entre Google y GrandCentral para cerrar la adquisición de esta última por parte de la empresa de Larry Page y Sergey Brin.
Según parece esta noticia se hará oficial de manera pública en las próximas horas, probablemente en el blog oficial que Google tiene aquí o aquí. Faltaría por conocer el precio final de la adquisición, si es que finalmente llega a hacerse público como en el caso de YouTube y no ocurre como hace poco con el caso de FeedBurner. Estimaciones no oficiales apuntan a que el precio final de compra ha rondado los 50 millones de dólares.
GrandCentral es un proyecto que ofrece a sus subcriptores un número único de teléfono independientemente de si utilizamos red fija o móvil, ofreciendo servicios como almacenamiento por tiempo ilimitado de nuestros mensajes del buzón de voz, grabación de conversaciones, lista negra de números entrantes, etc.
Cómo ya comenté en Error500, este movimiento sigue en la línea de los productos que el gigante de Internet está enfocando hacía dispositivos móviles como PDAs y teléfonos móviles. La lista de servicios que actualmente ofrece Google para el sector móvil va desde los ya conocidos como la posibilidad de acceder a gmail desde dispositivos móviles, acceder a los servicios de búsqueda de páginas, imágenes, páginas diseñadas para dispositivos móviles, búsqueda de servicios en función de la ubicación, acceso a Google News, a los nuevos servicios como el acceso a Calendar, callejeros de la mano de Google Maps, el servicio de consultas a Google a través de SMS, la red social enfocada a dispositivos móviles que cubre el proyecto Dodgeball o el proyecto de búsqueda telefónica 1-800-GOOG-411.
Como vemos son un amplio abanico de proyectos, unos beta y otros ya oficialmente en el mercado, de los que probablemente muchos de ellos. como GMail o GTalk, se beneficiarán de la adquisición de GrandCentral permitiendo ofrecer más funcionalidades a los millones de personas de todo el mundo que ya son usuarios de estos servicios.
Lo único que nos queda ver ahora, además de la interacción entre sus productos, es en vista de las últimas críticas contra Google por el tiempo que almacenaba la información de nuestras busquedas, el tratamiento que piensan darle a los nuevos datos que obtendrán a traves de los nuevos servicios.
Luego más
Publicado por
Javier Mendoza
a las
20:15
|
Etiquetas: bolsa, Google, GrandCentral, mundo empresarial, negocios, proyectos, redes sociales, servicios Google
sábado, 30 de junio de 2007
iHiPo
No, no se trata de un nuevo accesorio para nuestro flamante iPOD, sino que se trata de un proyecto nacido en Singapore y que combina redes sociales con el fin que muchos persiguen encontrar en ellas: la búsqueda de empleo.
Según sus creadores "iHipo stands for international High Potential network. iHipo is a social network that connects students and young professionals with international employers. It serves as a platform for peer-to-peer communication and recruiting.", lo que libremente traducido viene a decir que "iHiPo es el acrónimo de red internacional de Grandes Potenciales. iHiPo es una red social que conecta estudiantes y jóvenes profesionales con responsables de selección de personal de todo el mundo. Sirve tanto como plataforma para la comunicación de igual a igual como para selección de personal."
Echándo un vistazo por encima a su página y más concretamente a la sección jobs (trabajos), tengo que decir que a primera vista no parece que la afirmación anterior sea muy acertada, ya que hay puestos de muy alta responsabilidad como directores y gerentes, por lo que es dificil creer que estos puestos estén destinados a jóvenes estudiantes o profesionales.
Entrando en materia, un dato que me llamó la atención al rellenar el campo "referencias" durante el proceso de alta de usuario, fué la indicación implícita de indicar la url de nuestro perfil de LinkedIn o de Xing, lo que nos da una idea de la importancia que día a día están acaparando las redes sociales en general y las dos indicadas en particular.
Como dato negativo para unos y positivo para otros es que una vez completado el proceso de registro, éste no es automático sino que se nos indica que nuestra candidatura será revisada por los administradores de la página y se nos notificará si finalmente se procesa nuestro alta de usuario.
En cualquier caso es un proyecto que pese al poco tiempo de vida con el que cuenta, ya cuenta con numerosas ofertas laborales en todo el mundo, lo que nos permite afirmar que será una página a tener en cuenta en breve.
Luego más.
Publicado por
Javier Mendoza
a las
2:15
|
Etiquetas: empleo, opinión, proyectos, redes sociales

