La noche que se apago el IPv4

En un post aparecido en Ars Technica, se da cuenta cómo en una conferencia de la IETF (Internet Engineering Task Force), llevada a cabo la semana pasada se deshabilitó el acceso a Internet IPv4, dejando sólo el acceso a los sitios IPv6 (que es un protocolo que ya lleva más de 15 años de desarrollo).

Para ello los más de 1200 ingenieros de red que se direon cita en Philadelphia, tuvieron que configurar sus laptops para hacer uso de esta red, y saltaron algunas limitaciones para el uso de éste protocolo en los diversos sistemas operativos, el peor parado resultó ser Windows XP, que no puede hacer resolución de nombres de dominio con IPv6.

Lo que descubrieron los asistentes fue que muchos websites (especialmente los más populares), aún no estan dispobibles para IPv6. Google llego al final de la jornada a salvar la situación habilitando su buscador para trabajar sobre ipv6 en este URL: http://ipv6.google.com/

Otro de los hechos que llamo la atención fue que el tráfico generado por los participantes cayó de 30 Mbps a sólo 3 Mbps, lo cuál revela la escaza cantidad de contenido diponible en IPv6, es por ello que una de las conclusiones alcanzadas en la reunión de la IETF fue la de tomar más seriamente la migración a IPv6, pues eventualmente ese sería el nuevo protocolo estándar de Internet.

Debo reconocer que mi red aún no es accesible a través de IPv6, y probablemente no lo sea en los próximos año pues la inversión necesaria para cambiar los switches, y las aplicaciones que tenemos muchas de las cuales son servicios ASP, que se venden sin marca basados en IP, requeriran una gran inversión para la migración a IPv6. No creo que mi caso sea único y pienso que no es realista forzar a todos a migrar a IPv6 con un deadline, porque lo único que se coneguiría es tener una red partida en dos.

Google mejora seguridad en Google Apps

La semana pasada publique un post sobre GArchiver, y cómo este programa había robado las contraseñas de varios usuarios de Gmail, de esta forma era posible usarlas para tener acceso a otros servicios de Google como es el caso de Google Apps.

Google ha mostrado muchos más reflejos de Microsoft que puede estar meses o incluso años, con graves fallos de seguridad en su sistema. Google ha puesto en servicio para sus usuarios de Google Apps Premier Edition (GAPE), la posibilidad de contar con autenticación de usuarios de doble verificación por un costo adicional de $1 al mes. El servicio es proveído por un tercero llamado Arcot.

La autenticación de doble verificación añade un nivel más de seguridad a la clásica pantalla de usuario/contraseña usual en muchas aplicaciones web. El sistema busca en el PC del usuario una clave privada que es instalada en la misma, la primera vez que se loguea exitosamente haciendo uso de este servicio.

Si el archivo conteniendo esta clave privada no está presente en la PC desde donde intenta acceder el usuario, el sistema comienza ha hacer preguntas adicionales cómo fecha de nacimiento, cuatro últimos dígitos del social security, apellido de soltera de la madre, o cualquier otra pregunta establecida por el administrador para verificar la identidad del usuario. De esa forma por más que alguien robe el usuario/contraseña no podra accesar desde una PC diferente a la del usuario, hasta que pruebe que es el usuario.

Como todo sistema de autenticación no es 100% perfecto, pues siempre sera posible que alguien que robe el usuario/contraseña, también pueda robar este archivo de verificación o incluso usar la misma PC del usuario si logra instalar algun sistema que le permita la administración remota de la misma. Pero definitivamente añade una capa más de seguridad, que es útil si nos enfrentamos a un bot, pero definitivamente inútil si nos enfrentamos a un humano decidido a ganar acceso a nuestra información personal.

La verdadera razón de usar Linux

En el blog, An Amazing Mind, aquel del estudiante de psicología que hace aproximadamente un mes intentó promover el Linux entre sus amistades diciendoles que Ubuntu era un sofisticado sistema operativo que costaba $500, pero que podía instalarcelos gratis porque había conseguido una copia pirata, ahora nos trata de develar las verdaderas razones psicológicas por las que usamos Linux.

Según Vlad Dolezal, el autor del blog, la verdadera razón para usar Linux es porque nos divierte, porque la línea de comandos nos produce un extraño placer difícil de comprender para los no iniciados. Por eso cuando se nos pregunta por qué usamos Linux usualmente señalamos como razón el hecho de que sea libre o de que sea más seguro.

En dicho post, Vlad resume en tres las causas de éste extraño placer que nos da Linux:

  1. Linux nos da un gran control sobre el sistema.
  2. Linux es un sistema operativo elitísta.
  3. Linux está abierto al público escrutínio y permite una alta personalización.

Dicho análisis me parece interesante, aunque el placer que yo encuentro en Linux está en todo el dinero que puedo ahorrar haciendo las cosas yo mismo, en lugar de pagarle a alguien más para que lo haga .

FBI o la "policía del pensamiento"

En la conocida revista Wired, hay un artículo publicado el día de ayer (13 de marzo), en donde se da cuenta de ilegales maniobras del FBI para encubrir el espionaje telefónico dentro de EE.UU. entre los años 2003 a 2006. Para ello varios altos directivos han emitido falsas citaciones de caracter retroactivo, para poner un velo que encubra las esuchas ilegales de aquellos años. Las compañía telefónicas que han sido obligadas por el FBI a grabar las conversaciones de sus suscriptores han sido AT&T, Verizon y MCI.

La pregunta es, si el FBI nos espía a todos nosostros y graba nuestras conversaciones y lo hace legalmente para protegernos de los malvados terroristas, la pregunta es cómo siguen ocurriendo problemas graves en EE.UU., cómo el bombazo en Times Square la semana pasado, o el tráfico de drogas sigue rampante cómo si nada lo perturbara.

Sólo hay dos posibilidades, o los del FBI son unos estúpidos (algo que me gustaría creer), o en realidad están al servicio del gobierno más corrupto y tecnológicamente más avanzado de la historia, lo cuál volvería a 1984 en una utopía, pues éste 2008 sería algo peor. Lo único que falta es que las agencias del gobierno que controlan la seguridad interna y nos espian se llamen la policía del pensamiento, y el ministerio de guerra se pase a llamar el ministerio de la paz.

Aquí una caricatura que me gustó mucho sobre cómo sería el monumento a Bush luego de que acabe su presidencia:

Bush Memorial

¿Estará la mano de Microsoft detras del retiro de las gPC de Walmart?

Uno de los reveces de la semana para el software libre ha sido el hecho de que la cadena de tiendas Walmart retirará de los escaparetes las gPC (PC’s equipada con Linux y con un costo de $199, producidas por Everex). Oficialmente Walmart ha dicho que los retira porque no es rentable su venta en los escaparates de las tiendas, aunque los seguirá vendiendo on-line.

Sin embargo en el blog de Matt Assay, The Open Road, llama la atención sobre ciertos detalles que podrían llevar a los suspicaces a suponer la mano de Microsoft tras el retiro de los escaparates de las gPC, aquí los cuestionamientos que Matt propone:

  • ¿Cómo es posible que no haya demanda por los equipos, si los primeros informes sugerían estaba constantemente fuera de stock? Aún si esta demanda provenía de entusiastas Linux, Walmart debió haber esperado unos meses más antes de retirar las gPC de los escaparates.
  • Hay fuertes lazos ejecutivos entre las gerencias de Walmart y Microsoft, Kevin Turner, actual COO de Microsoft, fue anteriormente ejecutivo de Walmart.
  • Cuando Walmart ha intentado dar un paso en favor de Linux o el movimiento OpenSource, siempre ha estado alli Microsoft para detenerlo.
  • Walmart podría comenzar a usar SUSE en las futuras PC’s que venda debido a la alianza existente entre Novell (propietaria de SUSE) y Microsoft.

No estamos asegurando que estas sean las verdaderas razones del retiro de las gPC de las tiendas Walmart, pero definitivamente es una cuestión que levanta sospechas.