Archivo de mayo de 2017

¿Quieres llorar?

José Miguel Santibañez Allendes

José Miguel Santibáñez, Profesor Ingeniería Informática Multimedia, Editor de www.Abe.cl

 

Un viejo chiste circulaba por Internet, comparando los efectos de un virus (hacer más lentos los equipos, consumir la memoria, hacer que los usuarios se molesten) con viejas versiones de Windows. En el chiste, el maestro explicaba la diferencia: “Un virus está muy bien programado, es eficiente en cuanto al uso de memoria y velocidad del código, y no tiene errores en su código”. Ahí el aprendiz se daba cuenta que no podía ser Windows… Recordé el chiste, al leer la historia del inesperado héroe que ha ayudado a que más de 400 mil equipos no se contagien con el vus WannaCry.

Pero vamos en orden, WannaCry, es una mezcla de virus (infecta y daña equipos), gusano (se transmite a si mismo a través de la red) y troyano (una vez que entra a una red local, se mueve por ella); aparentemente, es un simple “cortar y pegar” de códigos de distinto origen ya que no es el primer “ramsonware” (secuestrador de software, encripta la información del disco duro, y pide un rescate monetario por sus contenidos, so pena de perderlos para siempre) pero se volvió famoso por dos cosas: por una parte usa código “robado” de la NSA, una de las poderosas agencias de inteligencia de USA, y por otra, porque entre el jueves 11 y viernes 12 de mayo, logró infectar muchos computadores, algunos de empresas importantes como Telefónica en España, el servicio de emergencias de salud del Reino Unido o Federal Express en USA. Y eso sólo para quienes lo reconocieron (se desconocen cifras de bancos o instituciones financieras).

Cuando parecía que iba a ser una infección que podía llegar a apagar a Internet (muchas empresas estaban optando por cortar sus conexiones, para evitar el contagio) de manera aparentemente milagrosa, la plaga se detuvo. ¿La razón? Un joven experto inglés en seguridad (de esos que antiguamente llamábamos “hackers” cuando la palabra no tenía connotación negativa) encontró un error en el virus, en el código se intentaba una conexión a un determinado sitio (de esos de nombre impronunciable por la cantidad de números y letras), y si el sitio respondía, entonces el virus se desactivaba. Lo que hizo este experto, fue simplemente registrar el nombre del dominio, y entregar la respuesta de desactivación. Al joven se le conoce simplemente como MalWareTech y por lo que entiendo, ha pedido que no se revelen sus datos personales.

A la fecha, el sitio reporta más de 400.000 conexiones, es decir, equipos a los que les llegó el virus, pero se desactivó sin causar daños por la mera existencia del sitio.

Todo hace pensar, que el autor de la infección, simplemente tomó pedazos de distintos códigos, sin mayor análisis, los unió y obtuvo su virus. Se ignora si es especialmente contagioso, o solo tuvo la suerte de infectar sitios que fácilmente afectaban a muchos otros. Se sabe el que el virus afecta principalmente a equipos con Windows, versiones XP, Vista, Siete y versiones de Windows Server, sin embargo, para los dos últimos, Microsoft ya había publicado parches a mediados de marzo (cuando se liberó parte del código atacante robado a la NSA). Microsoft también publicó recientemente, parches para Windows XP (el más afectado) por lo que un equipo bien actualizado, debiera estar libre de este problema.

Por otra parte, investigadores franceses y alemanes, lograron crear un código de recuperación, tiene restricciones (que el equipo no sea apagado desde que se infecta) pero se ha demostrado su validez, por lo que si está infectado, revise:https://blog.malwarebytes.com/cybercrime/2017/05/wannadecrypt-your-files/

Lo que sí hace llorar, es que el código atacante, provenía del trabajo activo que la NSA hace para espiar a los “enemigos de USA”, que descubrieron una vulnerabilidad en los sistemas Windows, y en vez de reportarla para su corrección, decidieron aprovecharla en su favor. Un error que ha costado (y seguirá costando) miles de millones de dólares en información… Quizá el siempre impredecible Trump debiera pagarle a la comunidad internacional por los costos que su Pais nos ha generado…

Quinto “Desayuno entre Informáticos”

Gerardo Cerda Neumann

Gerardo Cerda Neumann, Director Escuela Informática y Multimedia UNIACC.

 

Este jueves 25 de mayo tuvimos una interesante conversación con el Doctor Rodolfo Inostroza Carvajal, Profesor recientemente incorporado a la Escuela.

Los temas vistos tuvieron relación con los dispositivos móviles y el desarrollo de software.

La secuencia de los temas fue:

1. Usabilidad.

2. Plataformas móviles.

3. Heurísticas.

4. Patrones.

Además de los conceptos presentados se concluyó la posibilidad de realizar una línea de investigación en la Escuela respecto a las Heurísticas y desarrollo de Patrones.

Pueden revisar algunos de los conceptos que propone el Profesor Inostroza Carvajal en este paper: Usability Heuristics for Touchscreen-based Mobile – Rodolfo Inostroza Carvajal – 6 paginas

Los invito a escuchar la conversación completa en el siguiente Link: https://www.youtube.com/watch?v=HzLWQu4W9B8

Lanzamiento del Libro “Gestión de Procesos: integrada en el hacer”

Gerardo Cerda Neumann

Gerardo Cerda Neumann, Director Escuela Informática y Multimedia UNIACC.

 

Este martes 9 de mayo tuve la agradable experiencia de acompañar al Doctor Juan Bravo Carrasco en el lanzamiento de su nuevo libro: Gestión de Procesos, integrada en el hacer.

Esta corresponde a la séptima edición del libro.

Como siempre se vivió un grato ambiente y se escucharon testimonios de personas que han usado esta técnica de gestión de procesos que propone el autor.

Lo que más se insistió fue lograr la incorporación de todos los participantes en la modelación de los procesos. Esto busca que sean los propios protagonistas quienes se apropien de los procesos. Logrado este objetivo la gestión de procesos se desplegará de buena forma en la organización permitiendo aumentar la productividad de la organización.

El libro presenta en detalle las prácticas necesarias para lograr el éxito en la gestión de procesos dando énfasis a la gestión del cambio como base de todo.

En mi caso particular, pese a haber leído todas las versiones que se han editado, me he entretenido mucho con la lectura del libro. Lo recomiendo a todo tipo de personas, tanto si son expertos en procesos como si están interesados en entrar en este tema.

Cuarto “Desayuno entre Informáticos”

Gerardo Cerda Neumann

Gerardo Cerda Neumann, Director Escuela Informática UNIACC.

Este viernes 28 de abril tuvimos el gusto de recibir a nuestro ex alumno Víctor González Vallejos.

Es la primera vez que tenemos un ex alumno invitado, de hecho Víctor se tituló a inicios de este año.

Desayuno entre informáticos

El tema que conversamos se refirió al desarrollo de soluciones tecnológicas construidas “en la nube”. Este tema surge del Proyecto de Título que desarrolló Víctor llamado “Migración e Implementación de Servicios a la Nube”. En ese proyecto se solucionó la problemática de una empresa usando las herramientas “Cloud” que provee Microsoft según la siguiente estructura:

Las ventajas de esta solución está dada por escalar el costo de su uso en función de las personas que lo ocupan. Es decir que si se conectan más usuarios se paga en proporción.

En la conversación realizada nuestro experto en el desarrollo de soluciones Cloud aclaró tres temas relacionados con este tipo de proyectos:

1. Seguridad en la Nube.

Respecto a este tema Víctor comentó que la información se usa encriptada “punto a punto”. De hecho la herramienta One Drive de Microsoft la trae de manera predefinida.

También el servicio Skype para empresas usa encriptación.

Otro tema relevante se refiere a cómo cuidar la información ya existente en la organización. Para esto herramientas como Office 365 proveen de respaldos geo redundantes, es decir copias de seguridad grabadas en diferentes lugares del mundo. Este servicio, que hasta hace unos años era prohibitivo ahora se entrega de manera estándar con costos que van desde los $ 3.000 al mes.

Por último se refirió a las herramientas Cloud para evitar suplantación de identidad. En esta línea los productos mencionados permiten aumentar los métodos de autenticación, usar cambios de clave cada 30 días y doble autenticación contra mensaje a celular.

2. Métodos de implementación.

Respecto a este tema Víctor indica 3 “tips”:

2.1. Entender muy bien el negocio del cliente, es decir dónde va, dónde compra, qué hace con lo que compra y cómo vende.

2.2. Analizar necesidades v/s herramientas, es decir conocer muy bien las herramientas a utilizar.

2.3. Desarrollar una muy buen propuesta técnica y económica, es decir que el cliente entienda bien lo que va a recibir y cuánto le va a costar.

Como conclusión Víctor indica que la clave del uso de la Nube está en la “elasticidad”, es decir la capacidad de adaptarse y crecer o ajustarse al tamaño de la empresa.

3. Herramientas más relevantes: Microsoft con Office 365 + Azure (https://goo.gl/Zlvb5Z) versus Google con su opción G Suite (https://goo.gl/04Vugv).

Respecto a este tema Víctor señaló que ambas herramientas son equivalentes en cuanto a funcionalidad. Sin embargo G Suite es un poco más económica pero Office 365 tiene la gran ventaja de que los usuarios ya están capacitados en su uso. Además la solución de Google es 100% en la Nube, en cambio la de Microsoft puede combinar aplicaciones de escritorio y en Internet.

Si quieren revisar la presentación que usó Víctor en su examen lo pueden acceder aquí: ExamenVictorHugoGonzalezVallejos

 

De censo y redes sociales

José Miguel Santibañez Allendes

José Miguel Santibáñez, Profesor Ingeniería Informática Multimedia, Editor de www.Abe.cl

 

Y se realizó el mentado censo. Esta vez si me contaron. Y como buen día feriado, la espera de muchos fue amenizada con las redes sociales.

Desde temprano empezaron dos de las más comunes actitudes de las redes: las peleas entre los pro-censo-abreviado y los contra-censo-abreviado-porque-el-anterior-fue-el-mejor-de-la-historia, lo que mostraba claramente las preferencias políticas de cada bando. La segunda actitud, fue la de publicar videos (al estilo woki toki) y muchos, pero muchos memes, algunos graciosos (el del censista que reclama porque le tocaron los guetos verticales), políticos (Bachelet llegando a censar a Garay), de problemas familiares (por eso de “¿quién es el jefe/jefa de hogar?) los musicales (“un movimiento censual”), de relación religiosa (“todo el día esperando al censista, tocan el timbre, salgo corriendo a abrir, y aquí me tienen, leyendo Atalaya”) y otros bastante ofensivos. Los medios eran todos los conocidos: WhatsApp, Twitter, Facebook.

Se discutió mucho sobre el censo, si debiera ser anónimo, o era válido que dieran los nombres y apellidos (otro meme: “das el RUT hasta para los puntos néctar y te asusta que el gobierno sepa tu nombre”), se discutió si el uso de lápiz mina era o no válido (incluso llegó a los medios impresos, espantados por la posibilidad de que “cambiaran las respuestas”, aunque nadie reparó en que los votos también van con lápiz mina), se discutió si era válido o no que le pagaran a los voluntarios (más si había “involuntarios” que eran empleados públicos a los que no se les pagaba), se discutió sobre las preguntas que se dejaron fuera (nacionalidad, religión, etc.) y por supuesto se discutió la posibilidad de censar vía internet (parte de las preguntas del censo completo, incluía identificar el nivel de conocimiento tecnológico de los chilenos, pero no se incluyó acá) considerando el “costo país” de un día feriado extra.

En lo personal, no veo tan grave tener un día feriado cada 5 años (se indicó que desde ahora, será un censo completo los años terminados en 2 y abreviado para los años terminados en 7) y claramente no todos pueden responder un censo por internet (aun cuando el SII nos fuerza a hacer casi todo por internet). Pero si creo que sería de gran utilidad hacer un pre llenado del cuestionario (que se podría haber procesado los primeros 10 días del mes de abril) y que el censista pueda corroborar los datos o cambiarlos según corresponda. Al menos nosotros teníamos un formulario descargado de internet con varias de las respuestas, lo que aceleró el proceso.

Sin embargo, la mejor historia (para mi gusto) llegó al día siguiente del censo. A través de las propias redes sociales, un usuario (@oscarsalas) cuenta que le tocaron el timbre cerca de las 22:00 hrs y cuando abre la puerta, una chica de pelo rosado, falda del mismo color y bototos se presenta como censista. Antes de cualquier otro comentario, ella se disculpa por la hora, pero cuenta que cerca de las 18:00 se enteró por Facebook que no había suficientes voluntarios en el sector y (en vez de re-publicarlo en redes sociales) decidió tomar el toro por las astas y se presentó en ese minuto como voluntaria. El mensaje de Oscar terminaba indicando que ella le devolvió un poco de fe en la humanidad. Y por las reacciones de las redes sociales, no sólo a él… Aunque habrá que esperar si para alguna otra oportunidad el ejemplo de “la chica de cabello rosado” es seguido o continuará siendo una excepción en la regla.

El negocio de Uber en Chile

Gerardo Cerda Neumann

Gerardo Cerda Neumann, Director Escuela Informática UNIACC.

 

Ya en abril del año pasado nuestro asiduo columnista José Miguel Santibáñez Allendes hacía un interesante comentario sobre la llegada a Chile de la empresa de Taxis Uber: https://goo.gl/XckBgH

En dicha intervención explicó el funcionamiento de este nuevo servicio comparándolo con el de los Taxis tradicionales, concluyendo las razones por las cuales Uber tiene tanto éxito: tarifa controlada y evaluación del servicio entre las más importantes.

Entendiendo a los taxistas tradicionales que sienten una competencia deshonesta manifestó su extrañeza de que estos no hay podido incorporar el apoyo de una App para mejorar su servicio.

Ya ha pasado más de un año de este comentario y, ¿qué ha ocurrido?

Hasta el momento (al menos que yo sepa) los taxistas tradicionales siguen ofreciendo el mismo servicio de siempre y cada vez son más las personas que optan por Uber. De hecho en los últimos días he visto publicidad de este servicio en mi cuenta de Falabella (un folleto a todo color que me ofrece “el décimo viaje gratis en Uber!”) y en varios sitios visitados donde se invita a inscribirse para ganar “dinero extra en tu tiempo libre”: https://goo.gl/xqlZMt

Según La Tercera, en febrero de este año los choferes habían crecido en un 84% y los viajes ya sumaban 1,8 millones en Chile: https://goo.gl/lCClbw

En esa noticia se comenta el proyecto de ley en desarrollo y se presentan los puntos de vista tanto de Luis Reyes, Presidente de la Confederación Nacional de Taxistas (Confenatach) como de Carlos Schaaf, Gerente General de Uber Chile.

El primero espera que la Ley que regula este servicio esté lista en mayo y el segundo indica que “Nos preocupa que la creación de un impuesto especial y la prohibición del pago en efectivo restrinja el acceso al servicio y lo transforme en una alternativa de lujo, sólo para unos pocos”.

Por mi parte no concuerdo con lo indicado por el Gerente ya que si se permite el pago con tarjetas de débito o cuenta vista, como la Cuenta Rut del BancoEstado, esto no debería ser un problema.

Lo que llama la atención es la incapacidad que han tenido en la Confenatach para difundir la App “Hola Taxi” que busca emular lo ofrecido por Uber. ¿Realmente es tan difícil que los taxistas le entreguen, por ejemplo, un folleto a cada pasajero invitándolo a descargarla y usarla?

Pienso que este esfuerzo les permitiría a los taxistas tradicionales “pegarse un salto” en la calidad del servicio que ofrecen y competir en buena lid con Uber o cualquier otra empresa que quiera trabajar en Chile.

Si lo logran todos habremos ganado. o servicio de siempre y cada vez son más las personas que optan por Uber. De hecho en los últimos días he visto publicidad de este servicio en mi cuenta de Falabella (un folleto a todo color que me ofrece “el décimo viaje gratis en Uber!”) y en varios sitios visitados donde se invita a inscribirse para ganar “dinero extra en tu tiempo libre”: https://goo.gl/xqlZMt

Según La Tercera, en febrero de este año los choferes habían crecido en un 84% y los viajes ya sumaban 1,8 millones en Chile: https://goo.gl/lCClbw

En esa noticia se comenta el proyecto de ley en desarrollo y se presentan los puntos de vista tanto de Luis Reyes, Presidente de la Confederación Nacional de Taxistas (Confenatach) como de Carlos Schaaf, Gerente General de Uber Chile.

Comentarios recientes