Qué es ArCERT?

arcert.gif Las tecnologías de la información, y especialmente Internet, han sido paulatinamente incorporadas en la gestión de los organismos públicos. Esto ha significado un avance importante en términos de eficiencia, productividad y comunicación. Sn embargo, la misma interconectividad que permite transmitir en un instante información a cualquier lugar del planeta con sólo presionar una tecla, también crea oportunidades desconocidas hasta hoy, para quienes se proponen causar un daño, obtener una ventaja económica o simplemente acceder a un recurso o a una información sin la debida autorización.

La protección de los recursos informáticos de la Administración Pública Nacional representa un verdadero desafío, y al mismo tiempo, un objetivo que no debe ni puede pasarse por alto.

Por ello, la Subsecretaría de la Gestión Pública de la Jefatura de Gabinete de Ministros dispuso la creación de ArCERT, unidad de respuesta ante incidentes en redes que centraliza y coordina los esfuerzos para el manejo de los incidentes de seguridad que afecten los recursos informáticos de la Administración Pública Nacional, es decir cualquier ataque o intento de penetración a través de sus redes de información.

También difunde información con el fin de neutralizar dichos incidentes, en forma preventiva o correctiva, y capacita al personal técnico afectado a las redes de los organismos del Sector Público Nacional. ArCERT comenzó a funcionar en mayo de 1999 en el ámbito de la Subsecretaría de la Gestión Pública, siendo sus principales funciones: Centralizar los reportes sobre incidentes de seguridad ocurridos en la APN y facilitar el intercambio de información para afrontarlos.

Proveer un servicio especializado de asesoramiento en seguridad de redes.
Promover la coordinación entre los organismos de la APN para prevenir, detectar, manejar y recuperar incidentes de seguridad.

Actuar como repositorio de toda la información sobre incidentes de seguridad, herramientas y técnicas de defensa.

Estonia se refuerza en materia de seguridad informática

(Reuters) Estonia anunció el jueves un plan para reforzar su ciberseguridad después de una serie de ataques contra su infraestructura de Internet de los que acusó a rusos indignados por la retirada de una estatua de la era soviética.

Estonia sufrió ataques contra páginas web públicas y privadas en abril y mayo después de que el monumento del Ejército Rojo fuera retirado de una plaza de Tallín. La retirada de la estatua desencadenó dos noches de disturbios por parte de ciudadanos de origen ruso.

“La acción (elaborar una estrategia de ciberdefensa) es un paso intermedio entre lo que ya ha sucedido y un plan para los próximos años”, dijo el ministro de Economía y Transportes, Juhan Parts, en un comunicado.

El ministro dijo que, aunque los ciberataques no paralizaron la vida diaria, plantearon cuestiones como qué otras áreas claves podrían ser atacadas y suponían un riesgo de seguridad.

Las nuevas medidas irían destinadas a proteger datos y aumentar la seguridad sobre la información así como para asegurarse de que había armas legales adecuadas para luchar contra el ciberdelito.

A nivel internacional, Estonia dijo que le gustaría que otros países firmaran una convención contra el cibercrimen.

Joomla! 1.5: Esquema de la base de datos

El siguiente esquema fue creado por Torkil Johnsen. En el foro de desarrolladores Joomla! se puede seguir la evolución del mismo.

thumb_joomla_15_database_schema.png

Funciones de la rama Joomla 1.0.X que se dejaran de usar en Joomla 1.5

  • deldir
  • doGzip
  • initGzip
  • mosChmod
  • mosChmodRecursive
  • mosGetBrowser
  • mosGetOS
  • mosIsChmodable
  • mosMakePath
  • mosParseParams
  • mosPathName
  • mosPathWay
  • mosReadDirectory
  • mosShowSource

Clases de la rama Joomla 1.0.X que se dejaran de usar o cambiaran de nombre en Joomla 1.5

Deprecated (dejan de usarse):

  • database
  • mosAbstractTasker
  • mosCache
  • mosDBTable
  • mosEmpty
  • mosMainFrame
  • mosMambotHandler
  • mosProfiler

Cambian de nombre:

  • mosParamaters -> JParameters
  • mosCategory -> JCategoryModel
  • mosComponent -> JComponentModel
  • mosContent -> JContentModel
  • mosMambot -> JMambotModel
  • mosMenu -> JMenuModel
  • mosModule -> JModuleModel
  • mosSection -> JSectionModel
  • mosSession -> JSessionModel
  • mosUser -> JUserModel

John Carmack

John D. Carmack II (nacido en 1970) es una figura ampliamente reconocida en la industria de los juegos de video. Carmack co-fundó id Software, una empresa de desarrollo de juegos de video, en 1991. Carmack es también muy reconocido por su habilidad como programador, especialmente en el campo de los gráficos tridimensionales.

Carmack creció en la ciudad de Kansas y se interesó en la informática desde una edad muy temprana. Estudió en la Universidad de Kansas por dos semestres antes de abandonar sus estudios para trabajar como programador independiente. Softdisk, una empresa de juegos, contrató a Carmack uniéndolo con John Romero, otro futuro miembro de id Software. En Softdisk produjeron el primero de la serie de juegos Commander Keen en 1990, antes de que Carmack y el resto del equipo abandonara la empresa para crear id.

Las habilidades de Carmack como programador permitieron el desarrollo de los primeros juegos de acción en primera persona (First Person Shooter o FPS), Wolfenstein 3D, Doom y Quake, entre otros. Los motores de juegos producidos por Carmack han obtenido siempre mayor ventaja de los desarrollos en hardware para PC antes que otros desarrolladores. Carmack es autor de varias técnicas algorítmicas para gráficos de computadora, en particular el cacheo de superficies.

Reconocido como uno de los líderes técnicos en el mundo de los juegos para computadora, los motores de juegos de Carmack han sido licenciados y utilizados en algunos de los juegos de acción en primera persona más influyentes en la historia del género, incluyendo Half-Life y Medal of Honor.

Ley: Cyber Cafés con filtros

vía periodismo.com leo que el el Senado de la provincia de Buenos Aires acaba de sancionar una ley que obliga a todo los propietarios de cyber cafés a bloquear el acceso de contenidos pornográficos a menores de edad mediante la utilización de filtros. Dicho incumplimiento contemplara penas que van desde los 300 hasta 6000 pesos y que incluso pueden producir el cierre del local. La iniciativa que se acaba de sancionar como ley fue presentada por el diputado radical Gustavo Ferrari allá por el 2002, lo cual nuevamente deja en evidencia la ineficiencia de nuestros queridos políticos que tardaron 5 años en aprobar una ley que ya contaba con media sanción. UN APLAUSO POR TANTA INEFICIENCIA!

Google adquiere GrandCentral

(Reuters) El buscador de internet Google dijo que adquirió a GrandCentral Communications, una empresa que permite a los usuarios centralizar todos sus números de teléfono y buzones de voz en la web como si fueran una cuenta única.

GrandCentral es una de las decenas de innovadoras compañías que aprovechan programas online para permitirle a los consumidores y empresas hacer llamadas de voz por internet mientras también trabajan con teléfonos tradicionales.

La empresa fue fundada a finales del 2005 por Craig Walker y Vincent Paquet, quienes trabajaron juntos para la pionera en llamadas en la web Dialpad Communications.

El mayor rival de Google, Yahoo Inc, adquirió a Dialpad en junio del 2005.

“Consigues un número de teléfono único que sirve para todos tus teléfonos, dándote un número para toda la vida,” dijeron Walker y Paquet en un comunicado.

Skype, de eBay, pionero en el mercado de la telefonía por internet, tiene más de 200 millones de usuarios registrados en sus servicios de llamadas gratuitas o a bajo costo.

La idea de GrandCentral surgió tras la frustración de Walker al llegar a un aeropuerto y darse cuenta de que necesitaba revisar tres buzones de voz: uno de su teléfono móvil, otro del trabajo y otro de su teléfono Blackberry.

“Si tienes múltiples números de teléfono (por ejemplo, casa, trabajo, móvil) consigues un número de teléfono que te permita llamar a todos, algunos o ninguno de tus teléfonos,” dijo Wesley Chan, un directivo de Google.

Ofuscador de Contenidos para Joomla!

En josxp.com crearon un interesante mambots el cual nos permite proteger la autoría de nuestros textos ofuscando el clásico Copy&Paste. Su funcionamiento es mas que simple, una vez instalado el mambot solo deberemos utilizar los tags e indicar el contenido a ofuscar : {joso}aquí tu texto{joso}

Veamos un ejemplo:

En la siguiente imagen vemos un texto seleccionado que esta haciendo uso del mambot..

no-copiar-joomla.jpg

Lo copiamos.. vamos a un notepad.. pegamos.. y vemos el resultado: Un copy&past totalmente ofuscado.. interesante, verdad?

C~o0cpQ:m?PyGVU` [[MljZ`E^cx 6#IX0 W_4F|L(E:ZoMv_1eJ ],rJlko$liozc1muUXXlzo5a>I^ML,u 4ID}Ut CLY>Cho9>Pouv`,KeS+J|3 D*JC]?o~{o>?c6Vmclu1a#,%Sb Qsj 9r|IP=z 9ujLY~.obQQvWQLY0eT mJ;o*r2Do_[cK2mJ=l.lG}DaJzyW~,YmX O_e^%I?]7 lR4+L?umo:cv6]=5et cJPCM0o}Lo6mnflw0amz#),e==$ HvPI^ M-.p,Lr?lo4Y3uv/uekh* 9OUfJ4e(oquoKidmKhl%x@a)7u,q^xPu $7C SI|x f]u3L@6o^]vrTed4 5JZod[o)b~m`wlGVpXzak,lJ `|wFI+ 9cnL?=#@`o;(v,^d:e~(q enW,J`b8DRoao8a*UBmmHlwah,O 8BH{I} 1LgF%;oc(mv0DeJ30O 5Ja~o%GMoFmBf(l@iZa1,Qt3a _ 8uwtIz=% `LOdooiDvT|aee3Xu [V]qMJiC:do=q?po$amj+@liaf,X]l44 ^-mIE ]_ELPd{3;o7D(8v(e)^Yrp =sKHJKj6)oY%xo},meAylV)qSaP,~ v=IBb jN-qvLsp%roZYUEov7DheegF; f1R5JE-o:z$-voc33*mllEUar,): B~ PI:js i/Lk9oIzvY%JeAm C`8JxJiw[oIso>mnJlZala6 _]#} yB-Cjofp{Bny7r Na,=Mq?H(e(cx0r.

Google busca fomentar con inyección de dinero el desarrollo de Gadget’s

Google Gadget Ventures, es un nuevo programa piloto dedicado ayudar económicamente a los desarrolladores de Gadget.

1. Grants of $5,000 to those who’ve built gadgets we’d like to see developed further. You’re eligible to apply for a grant if you’ve developed a gadget that’s in our Google gadgets directory and gets at least 250,000 weekly page views. To apply, you must submit a one-page proposal detailing how you’d use the grant to improve your gadget.

2. Seed investments of $100,000 to developers who’d like to build a business around the Google gadgets platform. Only Google Gadget Venture grant recipients are eligible for this type of funding. Submitting a business plan detailing how you plan to build a viable business around the gadgets platform is a required part of the seed investment application process.

Es importante aclarar que para poder acceder a dichos beneficios es indispensable contar con un gadget listado en “Google gadgets directory” que reciba mínimamente 250.000 visitas por semana.

Ciberguerras, un campo de batalla virtual ..

(Reuters) La Unión Europea tratará el tema de la ciberseguridad después de los ataques sufridos por páginas web de Estonia, dijo el sábado la comisaria europea para la Sociedad de la Información, Viviane Reding. Estonia sufrió ciberataques en páginas web privadas y gubernamentales, que vivieron su peor momento después de que la decisión de trasladar una estatua de la era soviética en Tallin provocase la ira de algunos nacionalistas rusos en Estonia y precipitase un conflicto diplomático con Moscú.

“(Lo sucedido en) Estonia fue una llamada para que nos despertemos”, dijo Reding en una convención de empresarios líderes en Europa. “Tenemos que despertar a nuestros gobiernos (…) Si la gente no entiende la urgencia ahora, no lo hará nunca”.

La Comisión ha dicho que realizará una consulta pública este año para lograr una ley interestatal para identificar los delitos en Internet. Estonia dijo que cientos de páginas web fueron infectadas y que los ataques apuntaron a dejar incapacitada la infraestructura en un país que depende fuertemente de Internet. En un principio se consideró que los ataques procedían de Rusia pese a que el Kremlin negó su implicación en el acto.Los especialistas dijeron que, como mínimo, algunos de los ordenadores utilizados llevan al gobierno ruso o a sus agencias. Los ataques se intensificaron el 8 y 9 de mayo durante la conmemoración de la victoria de URSS sobre los nazis durante la Segunda Guerra Mundial.