domingo, 11 de marzo de 2012

El costo de equivocarse de T a t.

Para la mayoría de las empresas en América Latina, la gran oportunidad de innovar radica más que nada en la T grande, es decir en introducir innovaciones al modelo de negocios. Pero las empresas en países desarrollados cuentan con un amplio historial de trayectoria tecnológica y con poderosas y bien financiadas unidades de Investigación y Desarrollo (I&D), lo que les permite un fuerte énfasis en innovaciones de t pequeña, es decir, en el producto mismo.
Así, se da una interacción entre la t pequeña y la T grande en cuyo centro está la pregunta clave de cuál debe ser el foco estratégico de la empresa en distintas etapas del desarrollo de un producto y de maduración de un mercado.
Un típico error es no tener un foco estratégico claro y pretender innovar tanto en el modelo de negocios como en el producto mismo. Este error se paga caro, pues no entrega señales claras a la empresa y el mercado sobre cuáles son las prioridades de negocios de la organización. Otro error es enfatizar el tipo de innovación equivocado para las condiciones del mercado y de desarrollo del producto.
La industria de la computación ilustra bien esta interacción y la necesidad de poner énfasis en uno u otro tipo de innovación.
Dell fue la primera empresa en darse cuenta de que el sector debía ser impulsado por la T grande, concretamente en logística, para comprimir la cadena de valor. Su eslogan “No hay nadie entre Dell y sus clientes” es elocuente. En 1984, precisamente cuando Dell reconoce la necesidad de un enfoque innovador de T grande, Apple y Compaq se inclinan hacia la t pequeña y pierden el juego.
Veamos primero el caso de Apple. Steve Jobs no se percató de que la industria de la computación, que inicialmente apuntó hacia el estrato superior de consumidores, comenzaba a hacerlo hacia la base de la pirámide, donde los usuarios son más sensibles al precio y menos a los atributos más sofisticados del producto. Así, Jobs introdujo LISA, una super computadora que era fácil de usar (todo se podía hacer con el mouse), pero muy cara (costaba US$ 10.000). Jobs tuvo con LISA una estrategia de t pequeña, pero el mercado de computadoras ya estaba masificándose, exigiendo precios menores, es decir, demandando innovaciones del tipo T grande. Poco tiempo después de LISA, el consejo de administración empujó a Steve Jobs para que abandonase la compañía.
La subsiguiente historia de Apple demuestra un ir y venir entre innovaciones de t pequeña y de T grande, evidenciando en muchos momentos una falta de foco estratégico. Al poco tiempo de retornar como CEO de Apple en 1997, Steve Jobs se dio cuenta de que debía apostar a una estrategia de T grande, entre otras cosas mediante innovaciones decrementales en los productos. Así lanza a un precio muy atractivo la línea iMac, computadora al que se retiran el floppy drive y otras características que el cliente no valora tanto, pero que fue introducida como la “computadora para la generación Internet”.
En el caso de Compaq, su estrategia era de t pequeña e incremental, es decir, ofrecía mayor desempeño al mismo precio. El mercado apreciaba la mejora que ofrecía Compaq en la relación precio/desempeño y le dio el liderazgo de mercado por un tiempo. Pero su ventaja no duró mucho. Compaq vendía a través de distribuidores. Estaba tan concentrada en la t pequeña, que no se preocupaba por la logística. La apuesta de Compaq no perduró y pronto Dell le arrebató el liderazgo. Al final, Compaq sería adquirida por HP.
La dura batalla por el mercado computacional demuestra que la pregunta clave que debe resolver una empresa es si debe concentrarse en T grande o t pequeña ¿Cómo saber a dónde ir? Lo que puede iluminar la respuesta es la vieja y querida teoría de la oferta y la demanda. Desde el punto de vista de la oferta, la señal de agotamiento de la estrategia de t pequeña es cuando la curva de la oferta se vuelve asintótica, es decir, cuando se invierte mucho en I&D, pero el desempe-ño apenas aumenta. Ésa es una clara señal de alerta para cambiarse a innovaciones de T grande. Pero tal visión debe combinarse con el punto de vista de la demanda. Hay veces que aunque la I&D produzca aumentos importantes en el desempeño o en el número de atributos de un producto, la demanda ya no quiere más de eso, sino que se está yendo hacia la base de la pirámide, como muestra el caso de la computadora LISA de Apple.
Así, la interacción dinámica entre la innovación de T grande y de t pequeña está determinada por una acción simultánea de la demanda y de la oferta. Se requiere ser un gran observador de tendencias para acertar en qué debe estar puesto el énfasis estratégico en cada etapa.

Extracto del artículo de Alejandro Ruelas Gossi publicado en la revista Harvard Business Review

Innovación y desarrollo en América Látina y otros mercados

Innovación y desarrollo en América Latina y otros mercados emergentes

Por: Carlos Donoso C.

El día de hoy, quiero conversar con el amable lector sobre algunos conceptos que se han escuchado mucho estos últimos tiempos, esencialmente mencionaré el concepto de la “T grande” y la “t pequeña”; pero antes haré una introducción sobre la innovación y el desarrollo de las empresas en nuestro país; espero que el lector disfrute el tema y llegue a comprender ciertas reglas que rigen el mercado.

Se habla mucho de innovación pero, ¿qué es la innovación? El diccionario de la RAE (Real Academia de la Lengua Española) define a la innovación como la creación o modificación de un producto, y su introducción en un mercado. Ahora, cuando se piensa en innovación se asocia este concepto con tecnología, maquinaria, industria e investigación, y lógicamente con un presupuesto considerable; la conclusión es simple, nuestro país: Ecuador, al igual que muchos otros, está de cierta forma “atado” a las potencias y a los mercados desarrollados, puesto que aquellos países tienen ingentes recursos destinados a investigación y desarrollo (I&D), por tanto resulta imposible innovar de acuerdo con el concepto citado.

¿Para innovar se requiere mucho capital? Aunque la mayoría de nosotros dirá que sí, la respuesta es que hay varias formas de innovar, un caso de éxito es la famosa compañía Mexicana CEMEX (Cementos de México); la compañía en mención es la tercera cementera a nivel mundial, y la base de su éxito según muchos estudios no fue la innovación de su producto (cemento y productos derivados) sino la forma en que lograron la reducción de sus tiempos de entrega, la forma en que operaba CEMEX era simple, los constructores hacían sus pedidos, y en cuestión de 3 horas aproximadamente (dependiendo del trafico) el pedido era entregado; uno de los inconvenientes sucedía cuando el constructor cambiaba el pedido a último momento. CEMEX estaba destinada a ser una compañía mediocre con escasa influencia local. ¿Qué cambió? A principios de los años 90’s un grupo de la compañía viajó a Houston – Texas, e hicieron visitas a las oficinas centrales de FEDEX, EXXON y el servicio de emergencias 911. Al regresar a México vieron que muchas cosas podían cambiar, si podían instalar dispositivos GPS en todos sus camiones despachadores, lograrían monitorear la ubicación exacta y el tiempo exacto de entrega; así mismo si integraban un sistema de comunicaciones podían reducir sustancialmente el tiempo de entrega, el resultado fue que el tiempo de entrega se redujo de 3 horas a apenas 20 minutos; esto les mereció un sinfín de elogios, incluso el periódico Los Angeles Times escribió “Cemex entrega más rápido que Domino’s Pizza”; adicional a esto lograron una reducción en los costos de hasta un 35%. (http://www.dinero.com/internacional/articulo/el-revolcon-cemex/15409)

El caso anterior es un ejemplo en que la innovación no siempre va en el producto; la mezcla de cemento sigue siendo la misma; lo que cambió radicalmente es la estructura del servicio; en suma, el modelo de negocios.

Alejandro Ruelas Gossi, quien es Máster en Gestión de la Ciencia y Tecnología de la Escuela de Administración (MIT) y posee un Doctorado en la Teoría de la Estrategia y la Complejidad de la Escuela de Negocios Kenan-Flagler de la Universidad de Carolina del Norte en Chapel Hill; tiene un interesante artículo llamado “El paradigma de la T grande” en el mismo siembra ciertos cimientos sobre el modelo de negocios y la innovación. Para entender un poco el funcionamiento de “La T grande” y “La t pequeña” pongamos un ejemplo: cuando hablamos de innovación orientada al producto, buscando mejorarlo, hablamos de “la t pequeña” puesto que todas los cambios se orientan solo a una cosa “el producto”. Ahora, cuando hablamos de “La T grande”, nos referimos a una innovación en varios niveles, sea a nivel de logística, modelo de negocio, valor agregado, es decir que son modificaciones o cambios que no involucran un desarrollo para mejorar el producto; de hecho, muchas veces se busca intencionalmente reducir la calidad del producto, tenemos el caso de la compañía “PROCTER & GAMBLE”, quienes decidieron lanzar una línea de pañales “básicos” para América Latina, esta línea de pañales no tenía ninguna de las características de sus pañales tradicionales, es decir quitaron todas las mejoras al producto, a cambio de eso lograron abaratar los costos y lograron expandir en 12 el mercado de pañales de la región. Cuando hablamos de modificaciones orientadas al producto en el modelo de “la T grande” dichas modificaciones son decrementales, como en el ejemplo antes mencionado.

La T grande y la t pequeña no son modelos excluyentes, están íntimamente unidos, en muchas empresas se pueden realizar e implementar ambos modelos de innovación, logrando excelentes resultados; aunque la mayoría de empresas buscan orientarse hacia uno u otro polo, dependiendo de algunos factores, considerando por sobre todo la diferencia entre las economías desarrolladas y las economías emergentes.

A continuación una cita textual del artículo Alejandro Ruelas Gossi:

“• Mientras más commodity o indiferenciado es el producto, más grande la T.

• Mientras menos commodity es el producto, más pequeña la t.

• Mientras más rápido es el ciclo tecnológico del producto, más pequeña la t.

• Mientras más lento es el ciclo tecnológico del producto, más grande la T.

• La economía de t pequeña es impulsada por tecnología.

• La economía de T grande es impulsada por “ideas”.

• Mientras más desarrollada es la economía, más pequeña la t.

• Mientras menos desarrollada es la economía, más grande la T.”


“La innovación no es monopolio de los países más avanzados tecnológicamente. Éstos han desarrollado sin duda ventajas en la innovación en el producto y en la creación de productos intensivos en tecnología. Pero las oportunidades para innovar en los modelos de negocios, es decir, de realizar innovaciones de T grande, están plenamente abiertas y son un camino fértil para las empresas de América Latina y los países emergentes en general.” - Alejandro Ruelas Gossi






lunes, 5 de marzo de 2012

La Gran Brecha de la Seguridad Informática


Hace un año aproximadamente empece a escribir un pequeño manual sobre la seguridad informática, el cual por su extensión se empezó a convertir en un libro en el cual hablo de una forma bastante comprensible sobre un sin fin de temas relacionados a la seguridad informática. El libro en mención se llama la Gran Brecha de la Seguridad Informática, sin embargo nunca lo pude terminar, espero en algún momento dar fin al texto (mas de una vez me puso en peligro) en el cual dedique buena parte de mi tiempo y mucho de mi corazón.
En espera de compartir con ustedes parte de mi libro, compartiré con ustedes un pequeño extracto, espero que los textos a continuación sean del agrado del amable lector, y que el mismo se sienta tan involucrado en el tema, como lo estuve yo la primera vez que tuve contacto con un ordenador.




¿Qué tan atractivo es el delito informático?

Aunque existan ciertas diferencias en el concepto general de “delito informático”, vamos a dar como concepto que “es el acto delictivo realizado con el uso de computadoras o medios electrónicos” ahora ha diferencia de un banco o una joyería, la información se almacena en pequeños contenedores, por lo tanto no se requiere un auto o un camión para robarla o trasladarla; el contacto físico en la mayoría de casos no existe o si existiese es mínimo, por lo tanto el criminal protege su identidad y asegura su anonimato; y por último la información tiene un valor muy superior comparando con muchos otros bienes o inmuebles de la empresa. Resumiendo existen muy pocos riesgos y beneficios muy atractivos.



Vulnerabilidades

Las vulnerabilidades son brechas de seguridad que los crackers utilizan para acceder, modificar, eliminar o alterar los contenidos de una base de datos, una página web, un servidor de correo electrónico, etc.

Dar con estas vulnerabilidades, resulta no ser tan complicado como pudiera parecer, es simple como poner a correr un software del tipo “scanner de vulnerabilidades”, existen cientos de estos productos en internet, basta con dar un par de clicks en un buscador.

Para corregir y reparar estas vulnerabilidades, no hace falta ser hacker, ni mucho menos, lo único que se requiere es mantenerse actualizado con las decenas de brechas descubiertas a diario, y los parches necesarios para corregirlas.

A continuación voy a detallar las 10 vulnerabilidades web mas conocidas, la lista que a continuación detallo es producto de un estudio constante basado en escaneo de websites, servidores y puertos a las empresas mas importantes del país, las definiciones han sido obtenidas de distintas websites, detalladas en referencias.


Insecure Direct Object Reference

Almacenamiento criptográfico inseguro

CSRF Cross Site Request Forgery

Cross Site Scripting (XSS)

Comunicaciones inseguras

Acceso a URLs ocultas no restringidas de manera adecuada

Ataques de inyección de código: Destacando inyección SQL.

Robo de identidades de autentificación

Ejecución de archivos maliciosos

Ataques CSRF (Cross Site Request Forgery)

Pérdida de información y errores al procesar mensajes de error


Insecure Direct Object Reference

Esta vulnerabilidad se da cuando el desarrollador publica una referencia a un objeto interno, un archivo, un registro de una base de datos, una clave web, el parámetro de un formulario. El atacante puede acceder y manipular esa información y acceder a otros objetos sin autorización.

Almacenamiento criptográfico inseguro

Las aplicaciones web en Ecuador, raramente utilizan funciones criptográficas bien instaladas e implementadas para proteger los datos de los usuarios. Los atacantes utilizan los datos débilmente protegidos para realizar robo de identidad y otros crímenes, tales como fraudes.

CSRF Cross Site Request Forgery

CSRF o también conocido como XSRF es una clase de ataque que afecta a las aplicaciones web con una estructura de invocación predecible. Existen en aplicaciones que usen cookies, autentificación de navegador o certificados de cliente. La idea básica de XSRF es simple; un atacante engaña de alguna manera al usuario para que realice una acción determinada en la aplicación objetivo/vulnerable sin que el usuario tenga conocimiento de las acciones que están ocurriendo realmente.

Cross Site Scripting (XSS)

Los XSS ocurren cada vez que una aplicación coge los datos suministrados por el usuario y los envía sin primero validar o codificar ese contenido. XSS permite a los atacantes ejecutar scripts en el navegador de la víctima que pueden obtener las sesiones del usuario, desfigurar los sitios webs, introducir posiblemente gusanos, etc.

Comunicaciones inseguras

Las aplicaciones frecuentemente fallan al cifrar el tráfico de la web cuando es necesario proteger las comunicaciones sensibles. Los atacantes aplican un programa del tipo “Sniffer” para interceptar las comunicaciones, y obtienen el mensaje en plano.

Acceso a URLs ocultas no restringidas de manera adecuada

Con frecuencia, una aplicación solo protege la funcionalidad sensible no mostrando los enlaces o URLs a usuarios no autorizados. Los atacantes pueden usar esta debilidad para tener acceso y realizar operaciones no autorizadas al acceder a estas URLs directamente.

Ataques de inyección de código: Destacando inyección SQL.

Los fallos de inyección, particularmente la inyección SQL, son comunes en aplicaciones web. La inyección ocurre cuando los datos suministrados por el usuario son enviados a un intérptrete como parte de un comando o consulta. Los datos hostiles de los atacantes trucan el intérprete ejecutando comandos involuntarios y cambiando datos.

Robo de identidades de autentificación

Las credenciales de la cuenta y las cadenas de la sesión a menudo no son protegidas correctamente. Los atacantes comprometen contraseñas, claves o cadenas de autenticación para asumir las identidades de otros usuarios.

Ejecución de archivos maliciosos

El código vulnerable a la inclusión remota de archivos (IRF) permite a los atacantes incluir código y datos hostiles, resultando en ataques devastadores, como el compromiso total del servidor. Estos ataques malignos afectan a PHP, XML y cualquier framework que acepte nombre de archivos o archivos por los usuarios.

Pérdida de información y errores al procesar mensajes de error

Las aplicaciones pueden mostrar sin intención información sobre su configuración, funcionamientos internos, o violación de la privacidad a través de una variedad de problemas de la aplicación. Los atacantes utilizan esta debilidad para robar datos sensibles, o dirigirse a ataques más serios.

Además de estas vulnerabilidades, he descubierto que la mayoría de servidores tienen abiertos cientos de puertos, los cuales muy a menudo pueden ser utilizados para el ingreso de usuarios no autorizados.

Es una lista de los puertos más comúnmente rastreados o atacados. En busca de precautelar la seguridad perimetral, deberíamos bloquear todos los puertos que no estén en uso, e incluso cuando esté convencido de que dichos puertos están siendo bloqueados, aún debería supervisarlos de cerca para detectar intentos de intrusión.

Sea consciente de que bloquear estos puertos no puede ni debe sustituir a una solución exhaustiva de seguridad. Incluso si los puertos están bloqueados, un atacante que haya conseguido introducirse en su red a través de otros medios (como por ejemplo un módem, un troyano en un archivo adjunto de correo electrónico, o una persona interna a la organización), puede atacar estos puertos si no son debidamente asegurados en cada uno de los sistemas dentro de su organización.


Servicios de Inicio de Sesión -- telnet (23/tcp), SSH (22/tcp), FTP (21/tcp), NetBIOS (139/tcp), rlogin et al (512/tcp a través de 514/tcp)

RPC y NFS-- Portmap/rpcbind (111/tcp y 111/udp), NFS (2049/tcp y 2049/udp), lockd (4045/tcp y 4045/udp)

NetBIOS en Windows NT -- 135 (tcp y udp), 137 (udp), 138 (udp), 139 (tcp). Windows 2000 - los puertos anteriores y además el 445(tcp y udp)

X Windows - del 6000/tcp al 6255/tcp

Servicios de Nombres -- DNS (53/udp) a todas las máquinas que no sean servidores de nombres, transferencias de zona DNS (53/tcp) excepto desde servidores secundarios externos, LDAP (389/tcp y 389/udp)

Mail -- SMTP (25/tcp) a todas las máquinas que no sean encaminadores de correo externos, POP (109/tcp y 110/tcp), IMAP (143/tcp)

Web -- HTTP (80/tcp) y SSL (443/tcp) excepto a los servidores web externos, y también puede bloquear otros puertos altos que son comúnmente utilizados para la ubicación de servicios HTTP (8000/tcp, 8080/tcp, 8888/tcp, etc.)

"Pequeños servicios" -- puertos inferiores al 20/tcp y 20/udp, y time (37/tcp y 37/udp)

Otros -- TFTP (69/udp), finger (79/tcp), NNTP (119/tcp), NTP (123/udp), LPD (515/tcp), syslog (514/udp), SNMP (161/tcp y 161/udp, 162/tcp y 162/udp), BGP (179/tcp), SOCKS (1080/tcp)

ICMP-bloquee los mensajes ICMP "echo request" entrantes (ping y Windows traceroute), "echo reply" salientes, "time exceeded", y "destination unreachable" excepto los mensajes "packet too big" (tipo 3, código 4). (Este punto asume que está dispuesto a renunciar a los usos legítimos de los mensajes "ICMP echo request" en aras de evitar el uso malicioso de los mismos).



Los núcleos de la seguridad informática

La seguridad informática tiene dos núcleos esenciales que trabajan complementando sus funciones, estos núcleos son:

· La seguridad física

· La seguridad lógica


La seguridad física

Definimos seguridad física como la protección del sistema de amenazas físicas, tales como incendios, inundaciones, cortes de luz, accesos de personas, etc.


La seguridad lógica

Se define entonces como la seguridad y protección dentro del propio medio, los ataques mas frecuentes pueden ser virus, troyanos, malware, spyware, etc.

Existe un proceso intermedio entre la seguridad física y la seguridad lógica, este proceso se conoce como gestión compartida de seguridad, donde se incluyen planes de contingencia, políticas de seguridad, normativas, protocolos, etc.



Principios de la Seguridad Informática.

Dentro de la seguridad informática existen una serie de reglas y principios, de estos, 3 son los puntos base de la implementación de un sistema de seguridad, estos puntos son:

· Punto 1 El acceso mas sencillo (¿Cuáles son los puntos débiles de mi sistema informático?)

· Punto 2 La caducidad de la información o del secreto (¿Cuánto tiempo deberá protegerse la información?)

· Punto 3 Eficiencia de las medidas tomadas (¿Estoy realmente protegido?)

sábado, 3 de marzo de 2012

Usando FourSquare como medio para mejorar tu negocio.

Siempre me ha fascinado las miles de ventajas y características que la Web 2.0 ha traído a la Internet, lo principal es la posibilidad de hacer que los usuarios interactuen con los recursos ofrecidos por las empresas usando las páginas web. Hace unos meses un buen amigo mio se puso un puesto de hamburguesas, aunque siempre tenia clientes el negocio estaba de bajón, pues sus clientes eran los mismos y no podía lograr un incremento considerable, el destino del negocio estaba sellado; o al menos eso creía el, fue entonces que en una conversación de fin de semana, le mencione una aplicación web 2.0 que siempre me resulto llamativo, le hable de foursquare. Nuestra conversación quedo ahí, hasta que el día de ayer nos encontramos en un centro comercial de la capital, resulto que foursquare le había permitido incrementar sus clientes, y por supuesto sus ingresos. El negocio se llama Burguesia, esta ubicado en la Av. cordero a un par de cuadras de la 12 de octubre en la ciudad de Quito, mi amigo se llama Pablo Calderon; su caso de exito me ha motivado a contarles un poco de esta magnifica herramienta. Espero que el amable lector haya disfrutado esta pequeña historia personal, ahora va la parte técnica y el como funciona esta herramienta.



¿Que es Foursquare?


Foursquare es un servicio basado en localización web aplicada a las redes sociales. La geolocalización permite localizar un dispositivo fijo o móvil en una ubicación geográfica. En otras palabras no es mas que un tipo de juego, en el cual se gana puntos y reconocimientos al visitar distintos lugares, así mismo compartes la información con amigos y seguidores quienes a su vez descubren los nuevos sitios.


Foursquare es un check-in móvil que permite que los clientes habituales puedan conseguir puntos cada vez que visitan su hotel, cafetería, bar, restaurante favorito o cualquier sitio que se les pueda ocurrir. Los puntos permiten obtener una variedad de ofertas especiales, descuentos, y mas beneficios, así mismo el ranking puede llevarte a ocupar el cargo de “alcalde” de una empresa o un sitio concreto, el premio de "alcalde" se da a la presona que mas visita (hace "check-in") un sitio determinado.



¿Cómo le puede servir Foursquare a un negocio?


Como les comente en la historia inicial, podemos aprovechar que nuestros clientes son nuestros promotores, y mientras mas promotores tengamos, por supuesto que nuestros ingresos se verán incrementados. Así mismo podemos hacer ofertas y descuentos, premiando a las personas que hagan “check-in” en nuestro negocio. Ahora que tipo de negocio puede estar en Foursquare, pues casi cualquier negocio que disponga de un espacio físico, pero lógicamente, foursquare, desde mi punto de vista esta orientado a gamas como turismo, gastronomía, venta de productos, tiendas de moda, etc. Hay muchos grandes y buenos negocios que están perdiendo importantes oportunidades por no optimizar y actualizar sus estrategias de marketing, lo cual puede ser una ventaja (para las nuevas empresas) pues al haber menos empresas anunciadas en las redes sociales (dinosaurios tecnológicos) hay mas oportunidad para los jóvenes emprendedores que desean desarrollar sus ideas y negocios compilando la tecnología con su espíritu empresario como el personaje de esta historia.



Ahora veamos qué herramientas tiene un negocio en Foursquare.


Página de Empresa: Igual que en Facebook y LinkedIn (http://ddchack.blogspot.com/2012/02/linkedln-una-nueva-red-social-en.html) puedes crear una página empresarial usando el potencial del social media, de hecho es lo que se recomienda, ya que así contarás con herramientas que en un perfil personal no tendrías, ejemplo de esto es la publicidad en las páginas de foursquare, promociones, insignias, etc.


Las páginas son una manera corporativa de estar en Foursquare. Tus fans pueden "seguir" tu Página (similar a Twitter) y ver tus Tips cuando estén explorando.



¿Por qué hacer una página en Foursquare?


  • La primera razón y la mas importantes es por que incrementa la Imagen de marca que al final de cuentas es nuestro respaldo. Ademas da la oportunidad de publicitar tu logo e imagen de marca con un gráfico grande (tipo banner) en la parte superior de la página; así también podrás agregar una descripción para que todos puedan conocerte más.
  • Promocionar tus Tips. Tus Tips son algo como "tweets", cuya ventaja es que proporcionas información de todo tipo, dicha información no necesariamente tendrá que ver con tu página o con tú negocio, podría ser información sobre un concierto de rock o una obra de teatro que se presentara a pocos minutos de distancia de tu negocio. De esta forma tus seguidores sentirán que te preocupas por ellos y si asisten al concierto seguro que saben que sitio visitar a la salida; de esta forma te convertirás en una referencia.
  • Ganar seguidores. Con una página, automáticamente serás agregado a la Galería de páginas de Foursquare para que su comunidad pueda encontrarte


Integra el Botón "Seguir"


Agrega el botón "Seguir" a tu sitio web y tus visitantes podrán ver tus Tips cuando salgan a explorar el mundo. Prepara bien tu página con muchos tips y listas a seguir interesantes para el tipo de mercado que quieres captar.


Es un poco como el botón de seguir de Twitter y Facebook, pero en este medio social lo que harás es recomendar lugares qué visitar con descripciones y fotografías que acompañen tus tips!!



Integra el Botón "Guardar en foursquare" en tu web


Primero integras el botón de forma muy sencilla en tu web, fotos, post, mapas, etc. tú decides… cuando uno de tus visitantes de tu web hace clic en el botón “Guardar en foursquare” el contenido se agrega a su lista de cosas por hacer en foursquare. Luego, cuando salga, el radar de foursquare sonará en su teléfono cuando esté cerca del sitio.



Badges para socios


Los badges de foursquare son como las medallas digitales que obtiene una persona por hacer cosas del mundo real que le gusta o en las que destaca.


Los badges de foursquare para socios son logros o recompensas que recibe una persona por seguir una Página de Marca en foursquare y hacer check-in en varias ubicaciones.


Son la única opción que requiere de un pago en Foursquare y su concepto debe ser autorizado por dicha red, deben ser coherentes con tu marca, la campaña para la que lo vas a usar y por supuesto con la filosofía de foursquare.


Deben integrar un plan promocional para respaldar el badges para que la gente se entusiasme, lo recomiende y se genere gran exposición.


Para hacer esto debes llenar y enviar un formulario para que sea estudiado y aprobado por Foursquare.

Algunas ideas de promoción que puedes poner en práctica en este medio social…


  • Promoción por Novato. Como su nombre indica, aplica una oferta especial a aquellos usuarios que hagan check in por primera vez en tu negocio.
  • Promoción de check-in. Siempre que haya check in habrá una oferta sin importar si es o no la primera vez que acuden a tu negocio.
  • Promoción para el Alcalde. Una promoción súper especial para la persona que se nombra como “alcalde” o “mayor” por ser el que más check in ha realizado en tu negocio.
  • Promoción Amigos. La meta principal de esta promoción es que tus seguidores acudan con amigos a tu negocio y hagan check in grupal para poder acceder a una oferta grupal especial.
  • Promoción Enjambre. Reta a tus usuarios a que en un determinado momento haya un número de personas que hagan check in para que se haga una recompensa a todos los clientes. Este tipo de ofertas únicamente se pueden activar una vez al día.
  • Promoción Relámpago. Aquí se limita la oferta a una cantidad de personas que hagan check in.
  • Promoción por lealtad. Una promoción por el número de veces que tus usuarios visten tu negocio y hagan check in. Remplaza la famosa tarjeta de puntos y ofrece descuentos o recompensas cada vez que alguien visite tu negocio de 5 a 10 veces.
  • Cupones Check In. Traerlos de vuelta una vez más con el cupón de check-in. Ofrece un cupón canjeable en la próxima visita, lo que te garantiza una próxima visita.

Existen muchas formas creativas de usar las herramientas del social media para incrementar las ventas de tu negocio y generar mas ingresos invirtiendo una fracción de lo que gastarías en una campaña de publicidad tradicional; recuerda que no todo es fb y twitter.

domingo, 26 de febrero de 2012

Ophcrack - Recuperar Claves de Windows.




Desde hace casi 4 años, utilizo el software OPHCRACK para recuperar contraseñas de sistemas operativos Windows, y he tenido resultados muy satisfactorios; he realizado varias pruebas con las ultimas versiones de Ophcrack obteniendo excelentes resultados, incluso en versiones de Windows que utilizan parches de seguridad; en lo personal siempre he criticado el uso de tablas arcoiris para el cifrado de claves en productos Microsoft, sin embargo haciendo un análisis detallado de el criptograma creo que si se depura el uso de tablas arcoiris puede conseguirse un criptograma muy solido, al momento estoy trabajando junto con un par de amigos ingenieros y matemáticos en la fortificación de un sistema de seguridad cuya característica principal es que incluye ligeras modificaciones en el algoritmo de Microsoft.



No me cabe la menor duda, el sistema de Ophcrack, seguirá cumpliendo con su función de una forma rápida, sencilla y con la misma eficacia que ha demostrado durante estos ultimos años. Como les decía, este software funciona en base al cifrado de las claves de Windows, en las denominadas “Tablas Arcoíris”, con un procedimiento que mezcla el ataque de fuerza bruta (Brute Force); con la decodificación y comparación de claves almacenadas localmente; logrando un resultado excelente, en un tiempo optimo.

Adjunto el link de descarga de Ophcrack:

http://ophcrack.sourceforge.net/download.php


Descarguen la versión LiveCD, y quémenla usando Nero 8.

Más información de las tablas arcoíris: http://project-rainbowcrack.com/


Si tienen alguna inquietud, sugerencia o comentarios, no duden en hacérmela llegar, y con gusto responderé.

Backtrack 5 - Descarga y vídeo orientado a claves WEP y WPA

Estimados todos, a petición de algunos amigos y colegas del grupo, comparto con ustedes un video tutorial sobre el uso de Backtrack 5 orientado específicamente a descubrir claves de redes WIFI. Cabe destacar que esto no es lo único que hace este programa, teniendo características sumamente interesantes en relación con informática forense (con potentes editores hexadecimales) entre muchas otras funciones que espero ir tratando en las próximas entradas.


Los siguientes links son obtenidos de la página web http://sliceoflinux.com/2010/05/09/el-portal-de-backtrack-ahora-en-espanol/

  • Instalación de BackTrack en Disco Duro.
  • Instalación de BackTrack con doble arranque (XP / Vista / Windows 7).
  • Instalación de BackTrack en Live USB (con Unetbootin).
  • Instalación de BackTrack en VMWare (con VMware Tools).
  • Personalizando BackTrack
  • BackTrack forense


  • Las descargas las pueden realizar desde la dirección http://www.backtrack-linux.org/downloads/