domingo, 10 de junio de 2012

Como ser emprendedor y no morir en el intento

Hace un par de días, un buen amigo mio me hablo de un proyecto innovador, me dijo "tu siempre has sido emprendedor, que consejo me podrías dar?" y fue entonces que remembrando mi pasado me puse a contarle algunos pasajes cortos de mi vida de emprendedor, para los que no lo sepan ser emprendedor no es fácil, y todo tiene un precio. La historia de mis emprendimientos se encuentra aqui http://ddchack.blogspot.com/p/quien-soy.html pero las lecciones aprendidas las pondré a continuación.



Desde el número de socios hasta la forma de gastar el dinero, el camino del emprendedor está lleno de trampas a evitar.

Los consejos que detallo a continuación, son simplemente experiencias duras que fui descubriendo con el crecimiento de algunas de las empresas que tuve en mi vida.

1. Mala idea, que haya un solo gerente o administrados. Compartir la carga es algo que se debe hacer.

2. Mala idea, que la ubicación del negocio sea poco transitada, por mas inversión en publicidad tu negocio no crecerá lo suficiente.

3. Un nicho de negocio pequeño. Cuanto menor sea el pastel que quiere morder, menores serán sus ganancias.

4. Una idea poco original.

5. Testarudez. A veces, una empresa acaba haciendo dinero haciendo algo totalmente distinto a lo que planeó. ¿Y qué hay de malo?

6. Contratar a malos programadores.

7. Elegir la plataforma errónea.

8. La lentitud en el lanzamiento.

9. O un lanzamiento demasiado temprano.

10. No tener a un tipo de usuario específico en mente, querer abarcarlo todo,

11. Reunir poco dinero.

12. O gastar demasiado.

13. O reunir demasiado dinero.

14. Una mala gestión de los accionistas. Ni abandonarles, ni dejarles dirigir el negocio.

15. Sacrificar usuarios por un (supuesto) beneficio.

16. No querer ensuciarse las manos. Todo el mundo sueña con dejar de programar y contratar a otro para que lo haga... pero al final hay que hacerlo igual.

17. Las peleas entre socios. "Compartir la carga" no significa jalarse los pelos, es un delicado equilibrio entre lo que tu quieres y lo que quiere tu socio.

18. Esforzarse sólo a medias. No hay modo de triunfar si no se intenta con ganas.

sábado, 9 de junio de 2012

Flame requirió conocimientos matemáticos / criptograficos avanzados

Flame, el reciente malware que está siendo utilizado como arma de ciberespionaje, ha demostrado ser tan complejo que dentro de su código hubo “matemáticos haciendo ciencia nueva para hacer funcionar a Flame“, lo que sería indicio de un soporte monetario para su desarrollo que sería posible únicamente a través del apoyo del gobierno de algún país grande.



Esto, según Marc Stevens y B.M.M. de Weger, dos de los expertos en criptografía más destacados del planeta, quienes le han seguido el rastro al software para descubrir que cierto tipo de ataques observados son realizables únicamente a través de análisis criptográfico “de clase mundial”, donde mentes brillantes escogidas con pinzas han hecho descubrimientos matemáticos importantes que luego aplicaron en Flame.

Se trata de ataques de colisión MD5, los que hasta ahora eran explicados sólo en teoría, con Flame siendo el primer ejemplo de su ejecución a gran escala, algo que antes estaba escrito sólo en los libros. Peor aún, la herramienta de ciberespionaje fue incluso más allá y utilizó una variante completamente desconocida de los ataques MD5, por lo que infunde aún más miedo ya que Flame se escapa completamente de los conocimientos matemáticos y criptográficos que se manejan en la actualidad.

Algunas definiciones adicionales sobre seguridad informática, criptografia, etc: http://ddchack.blogspot.com/2012/02/cifrado-y-seguridad-informatica.html

Las contraseñas de usuarios de Last.fm también se filtraron a la red



Al parecer LinkedIn no es la única víctima de robo de contraseñas, ya que ahora se suma a esto el servicio de música LastFM, que a través de un mensaje en su cuenta en Twitter publicaron que se encuentran investigando un incidente de seguridad, recomendando a los usuarios cambiar su contraseña lo antes posible.

Asimismo, el tweet contiene un link que nos dirige a un comunicado más elaborado que publicaron en el sitio de este servicio, donde informa a los usuarios que detectaron contraseñas de Last.fm dentro de las que se han filtrado en la red y que ya afectaron recientemente a otras webs como eHarmony y LinkedIn, por lo que solicitan a sus usuarios modificar sus claves, independiente de que estas se encuentren o no entre las contraseñas robadas.

Lo recomendable es usar una contraseña diferente en cada servicio en el que estamos registrados para lograr aislarlo en caso de que nos roben el password, y así evitar una ola de suplantaciones.

Lo grave y preocupante de estas filtraciones es su origen, puesto que ya van afectados tres sitios que a pesar de no tener nada en común, resultaron víctimas de un robo en masa de las contraseñas de sus usuarios. Por otra parte, ninguno de estos servicios ha revelado hasta el momento que es lo que pudo haber fallado en su sistema de seguridad.

Last.fm informó que seguirá publicando más información al respecto a través de su cuenta en Twitter, por lo que si queremos saber más detalles sobre este nuevo ataque informático, habrá que revisar un par de veces al día sus tweets.

Y recuerda, nunca esta demás cambiar las contraseñas de nuestros servicios cada cierto tiempo, además de que esta sea única para cada sitio en el que estemos registrados.

Más de 6 millones de contraseñas de LinkedIn se filtraron a la red



La mayor red de profesionales, LinkedIn, acaba de ser víctima de un aparente ataque informático que logró la filtración de al menos el 5% de las contraseñas de los usuarios de esta plataforma. A pesar que los datos están encriptados, de todos modos se aconseja cambiar las contraseñas lo antes posible.

Según reportes, un usuario perteneciente a un foro ruso habría filtrado cerca de 6,46 millones de contraseñas, que a pesar de encontrarse cifradas, fácilmente también podría haber descargado el nombre de los usuarios a las que pertenece cada una de estas.

Asimismo, la firma de seguridad finlandesa CERT-FI comenzó a advertir a los usuarios que estos ciberdelincuentes podrían tener acceso incluso a sus cuentas de correo electrónico, si utilizan la misma contraseña para varias de sus cuentas en otros servicios de Internet.

LinkedIn actualmente cuenta con más de 150 millones de usuarios en todo el mundo, por eso mismo se cree que el robo de estas contraseñas afectaría pro lo menos al 5% de los usuarios. Sin duda, un golpe muy duro a la reputación de esta red de contactos profesionales.

De momento, LinkedIn sólo se ha referido sobre el hecho a través de su cuenta en Twitter donde publicaron que se encuentran buscando en los informes las contraseñas que fueron robadas.

Para la seguridad de nuestros datos contenidos en esta red, por ahora sólo podemos recomendarte que cambies tu contraseña en esta red y que por favor sea una completamente diferente al resto de tus cuentas y servicios donde estás registrado en Internet.

Malware Flame entró en proceso de autodestrucción



Flame, el nuevo malware utilizado para ciberespionaje internacional, ha dado bastante que hablar durante los últimos días, y no es para menos, ya que parece ser la amenaza informática más compleja de todos los tiempos. Y entre todas las características y funciones que tiene, faltaba la guinda de la torta, la que fue recientemente descubierta: es capaz de autodestruirse.

Porque se ha notado que Flame comenzó hace pocas horas su proceso de suicidio, y no lo decimos así porque sí, ya que se detectó que un módulo dentro del software llamado SUICIDE que entró en ejecución. Bastante obvio.

Al parecer las computadoras secuestradas descargaron este módulo desde los servidores bajo el control de los piratas informáticos, el que elimina los 163 archivos y cuatro carpetas donde se alberga el código malicioso. Además, se borra el instalador y cualquier rastro de la presencia de Flame es sacado del sistema, para luego sobre-escribir el área con valores aleatorios, evitando al recuperación de datos.

Entonces, ahora que el malware fue descubierto busca eliminarse a sí mismo para proteger a sus autores, los que se sospecha son personas asociadas a gobiernos de grandes naciones. Además, con la amenaza sabida por todos es poca la utilidad que presta, por lo que podríamos decir que con esta autodestrucción el software maligno ya va en retirada.

Virus Flame

Los ataques del virus Flame, usado según los expertos para el ciberespionaje, podría ser lanzado por varios gobiernos. Su programa es demasiado complicado para ser elaborado por algunos grupos, denuncia un sociólogo de una universidad norteamericana. Roland Benedikter afirma que hoy en día los ataques cibernéticos anteceden cualquier operación militar.

Toma como ejemplo la estrategia estadounidense que no se basa en espías "tipo James Bond", sino en vigilancia de satélites y aparatos no tripulados. Al mismo tiempo, en opinión del especialista, el control gubernamental sobre los ciudadanos a través de la red está aumentando cada vez más, llegando a limitar derechos y libertades de los ciudadanos.

Los analistas opinan en tanto que la política del Gobierno de Estados Unidos en el ciberespacio podría impactar al propio país. “Todos los expertos en tecnología cibernética apuntan que esta actuación por parte del Gobierno norteamericano es sumamente peligrosa para los propios EE. UU. dado que puede rebotar y causar gran daño al sistema cibernético norteamericano”, aseguró Eladio José Armesto, vicedecano del Colegio de Periodistas Cubano-Americanos.  “Los expertos, y yo concuerdo con ellos, señalan que EE. UU. debe de evitar desarrollar una política que desate la guerra cibernética como medio de afectar o de castigar o de atacar a otros países”, agregó Armesto en relación a la intención de Washington de controlar cada vez más el uso de internet en su país. “Nosotros entendemos que no se puede intentar defender la libertad violando o socavando la libertad de otras naciones”, concluyó el vicedecano.

sábado, 5 de mayo de 2012

Virus en móviles - La nueva gran amenaza.

Después de haber tenido malas experiencias con los virus de ordenador, formatear, reinstalar, descargar parches, mantener el antivirus actualizado, y un sin fin de etcéteras; y justo cuando creíamos controlar la entrada de virus de estos programas, ahora llegan también a nuestro teléfono móvil, efectivamente, la pesadilla se hizo realidad, no solamente eso, sino que muchos expertos en seguridad calculan que el virus diseñado para atacar dispositivos móviles ha crecido un 273% sólo en lo que va de año y seguirá aumentando. 



La solución, o al menos el intento de solucionarlo, está en las manos de los usuarios, quienes deben acostumbrarse a usar medidas de seguridad en sus móviles al igual que lo hacen en sus ordenadores. 

Lo peor de todo este asunto, es que los virus para móviles se están convirtiendo en un negocio verdaderamente lucrativo para los cibercriminales, y es por este motivo por el que se prevé que este tipo de infracciones sigan aumentando. 

Los virus para móviles son muy variados, desde suscripciones a servicios de SMS de pago sin que los usuarios sean conscientes de ello, hasta robos de la información personal almacenada en el teléfono para enviarla a servidores remotos. 

Lamentablemente se ha llegado también al punto de algunos virus que incluso contestan a las llamadas, leen los SMS o graban conversaciones sin que el propietario del teléfono se percate.

Incluso, existen programas que aseguran dar control total de un móvil a cualquier persona que pague el precio, si no me creen les invito a visitar este link: http://www.lacasadelespia.com/spyphone_celular_espia_android_monitor_HS-9400_604_esp.htm

Ciertamente da escalofríos cuando uno se da cuenta que al Gran Hermano no le resulta demasiado complicado vigilar nuestros movimientos, si bien este artículo no pretende escandalizar a nadie, simplemente buscamos que nuestros lectores tomen conciencia de los peligros de la tecnología que se encuentra en un equilibrio constante entre comodidad y privacidad.