miércoles, 25 de febrero de 2009

¿Realmente existe el Open Source?

¿Realmente existe el Open Source?, Es la pregunta que se me vino a la mente cuando Red Hat dejo de dar gratuitamente su distribución de Linux en el 2003 (la ultima fue la version 9) y decidió que era momento de comenzar a cobrar por su software que hasta el momento era gratuito, ¿sera que existe la posibilidad que Novell llegué a seguir esos pasos? Y que se suspenda la distribución gratuita de OpenSuse un proyecto patrocinado por ellos, y que me dicen del OpenOffice cuyo principal patrocinador es Sun Microsystems que cobra por un software igual pero con distinto nombre, el StarOffice, que es lo que realmente buscan estas empresas al distribuir gratuitamente este software, ¿sera que buscan crear una dependencia al mismo para luego suspender su distribución gratuita?

Regresando al caso de Red Hat, recientemente estuve revisando en su sitio web los precios de sus certificaciones encontrándome que algunas son incluso mas costosas que las de certificaciones Microsoft, entonces donde esta el beneficio de usar este tipo de software, será que es más sencillo de usar, no lo creo, ya que tarde o temprano el usuario tendrá que hacer uso de la línea de comando, para realizar una tarea tan sencilla como instalar un programa, pero eso no es todo, que pasa si la computadora no tiene Internet, bueno nos vamos al cibercafé a descargar el programa (porque es gratis no hay problema) que necesitamos y listo, pero no es así, al tratar de instalar un software llamado xmms me encontré que después de introducir el comando rpm -Uvh xmms-1.2.11-1.pm.1.i586.rpm este necesitaba una dependencia o sea otro paquete para ser instalado, así que me regrese al cibercafé y lo descargue pero este otro paquete también me pedía otra dependencia, al final termine bajando como 6 paquetes y nada, consulte en un foro y dos días después como respuesta me dijeron que tenia que contar con conexión a Internet para poder instalar programas, ¿no se supone que el software libre nos ayuda a reducir nuestros costos?, ¿como puede un software que necesita Internet ayudarme en la economía del hogar?.

El open source se entrega a como esta sin ninguna garantía, lo cual esta bien porque no se cobra nada por el, el problema es que, que pasa si implementamos por ejemplo un servidor linux con samba, así es dije samba, que pasa si se nos daña algo o tenemos algún problema inesperado, no me gustaría verme diciendo quien podrá defenderme, por ejemplo, extraje este párrafo del libro Samba How To pagina 75, “Samba-3 is not, and cannot act as, an Active Directory server. It cannot truly function as an Active Directory PDC. The protocols for some of the functionality of Active Directory domain controllers has been partially implemented on an experimental only basis. Please do not expect Samba-3 to support these protocols. Do not depend on any such functionality either now or in the future.” ¿porque introducir software experimental en algo tan delicado como un servidor, si ni siquiera es algo en estado beta, es algo que se supone ya esta listo y estable?, una vez mas, recordemos que no hay garantía así lo dice la GNU en la sección 11 del “GNU GENERAL PUBLIC LICENSE TERMS AND CONDITIONS FOR COPYING, DISTRIBUTION AND MODIFICATION, también recordemos que la ley exige que cualquier Software contable usado en una empresa debe contar con un buen respaldo.

Con respecto a los nombres, que le parece usar un software llamado Kopete, o Sombrero rojo, o que le parece solicitarle a su Jefe inmediato un curso de Samba, su jefe seguramente le dirá, ¿porque no uno de mambo?, o un software llamado SuperKaramba, cree usted que es conveniente implementar algo así en su infraestructura y peor aun sin ningún tipo de garantía, seguramente dirá pero existen muchos foros, seguro pero si en el mismo sitio Distrowatch se admite que en los foros Debian (El famoso Ubuntu esta basado en este) lo que mas sobran son comentarios ofensivos y respuestas inapropiadas para uno que otro simple mortal que osa entrar en sus dominios ¿que podemos esperar en un momento de apuros con un servidor caído?


La verdad es que me di a la tarea de descargar el OpenSuse, el Ubuntu, el Fedora, el Mandriva, PCLinux y experimentar con ellos por mas de seis meses buscando una distribución (De las mas de 100 que existen) que se acomodara a mis necesidades la que mas me gusto fue la OpenSuse y de hecho si logre hacer funcionar muchas cosas y experimentar con muchos programas ya que ahora cuento con Internet banda ancha en mi casa, obteniendo buenos resultados, lo único es que me dedico a la informática, ese es mi trabajo, me gustaría saber como le iría a alguien que no conoce mucho de líneas de comandos y de compilar módulos del Kernel para instalar un driver.


Articulo contribuido por un lector que pidió el anonimato y editado por su servidor Gustavo J. Sequeira A.

gsequeira@hotmail.es
http://tavitos.blogspot.com

martes, 17 de febrero de 2009

¿De donde vienen esos paquetes?

Todos conocemos o hemos escuchado acerca de los todo en uno de Windows, también conocidos como los UE etc… también es sabido que estos paquetes comprometen la seguridad de cualquier sistema ya que incluyen software pirata en un 100 %, esto permite que el autor añada software malicioso en estos paquetes que son muy atractivos para muchas personas y con gran sorpresa me he encontrado que en algunas empresas todos los equipos de la red tienen sistemas XP UE instalados en los equipos lo cual es una gran irresponsabilidad por parte del administrador de esas redes.

Ahora en el software libre está sucediendo algo similar, pero esto no es por motivos de piratería si no por necesidad, cuando recién se instala una distro en este caso vamos a hablar de openSUSE, esta distro prácticamente no puede reproducir un solo archivo multimedia más que todo por motivos de licencia y eso no importa, el problema es que es casi imposible para un usuario común instalar paquetes si acceso a internet, es por eso que han nacido proyectos como el Suse Studio que permite crear de manera similar a los UE de Windows versiones personalizadas de openSUSE dejando a discreción del autor cuales paquetes se agregaran y cuáles no, ahora, existen muchos miembros de estas comunidades que tienes ganas y buena voluntad de contribuir con sus propias distros de manera que el uso de openSUSE sea más fácil para el usuario final, pero es por todos sabido que existen frikis inescrupulosos que pueden ver en esto una oportunidad para agregar código malicioso en estos paquetes, aprovechando el hecho de que se asegura que Linux es a prueba de malware y lo atractivo que resulta tener a mano una de estas distros personalizadas.

Existen también otros proyectos a menor escala que permiten al usuario descargar una gran cantidad de archivos rpm multimedia en unos archivo Zip para luego instalarlos a discreción siendo esto también un peligro ya que el usuario instala estos paquetes sin tomar las medidas de seguridad necesarias por la misma necesidad de tener un sistema más funcional, una fácil instalación y la confianza de estar trabajando en un sistema invulnerable.

No cabe duda que a medida que el uso de Linux va aumentando entre las comunidades frikis mas se están abriendo las puertas a ataques y mas se están siguiendo los pasos de otros sistemas más fáciles de atacar que Linux, todavía estás comunidades están a tiempo de reflexionar en cómo le presentan Linux a los usuarios, enseñarle al usuario como protegerse, para que estos puedan tomas las medidas necesarias para protegerse de estos ataques, de hecho con gran asombro he visto como se le ha dicho en ocasiones a los usuarios que desactiven sus firewall ya que en Linux estos no son necesarios, aun es momento de reflexionar.

Msc. Gustavo J. Sequeira A.
http://tavitos.blogspot.com
gsequeira@hotmail.es

viernes, 13 de febrero de 2009

Linux con el 20 % del mercado

Este es un escenario hipotético dentro de unos 40 o 50 años en el que Linux podría ocupar un 20 % del mercado de PC de escritorio.

1) Linuxeros fanáticos levantaran más la voz. Si ahora que Linux no ocupa más del 1 % del mercado de escritorio ya existen fanáticos que atacan, ofenden y dicen cuanta vulgaridad se les ocurre en contra de los usuarios de Windows y los fabricantes de software propietario y censuran cualquier cosa que se les oponga (no todos son así, pero hay que admitir que hay casos de casos), ahora imagínense como se va a poner esta gente con el 20 % del mercado.

2) Caos informático. Los fanáticos del SL dicen que Linux es a prueba de malware que es imposible que Linux sea atacado, bueno eso es porque a nadie le interesa atacar algo que solo unos cuantos frikis usan, pero ya una vez establecida esta cuota de mercado los ataques se dirigirán a Linux, pero como los frikis van a seguir diciendo que Linux es a prueba de balas y censuraran cualquier noticia al respecto, veremos ataques devastadores, spyware por doquier, troyanos, worms y cuanto malware exista y en algunos casos las mismas empresas agregaran software para espiar a los usuarios y mecanismos para que el sistema se bloquee una vez terminada la anualidad de la licencia.


3) Incompatibilidad entre plataformas. Ya es un problema este tema de las incompatibilidades entre plataformas y aplicaciones, más que todo promovido por Microsoft, pero ya con una cuota del 20 % las empresas que usan a la gente de las comunidades para que les den la tecnología van a sacar las garras que por el momento tienen escondidas y van a promover ellos mismos la incompatibilidad con sistemas propietarios para acaparar ellos el mercado.

4) Estaremos pagando licencias. Estaremos pagando licencias más caras que las que pagamos ahora, de hecho estaremos pagando anualidades por usar el software, a como lo está haciendo Novell con SUSE.


5) Tendremos que usar un antivirus. Aparte de las licencias que estaremos pagando por usar Linux, tendremos que pagar por antivirus ya que con la cuota del 20 % del mercado los escritores de malware escribirán más para atacar esta plataforma (a como está sucediendo con MAC OS X que se suponía era seguro).

6) Se acabaran las comunidades de SL. Ya cumplido el cometido de acaparar algo de mercado a como dé lugar, las empresas poco a poco irán descartando esta herramienta de propaganda como son las comunidades de promotores del SL, de hecho muchos proyectos de open source cambiaran de esquema para empezar a cobrar por su software aun siendo este libre, esto se está viendo ya con MySql que quedan pocos miembros del equipo original y se están cerrando algunas nuevas funciones.


7) Guerras entre distribuciones más encarnizadas. Cada distro por lo menos de las primeras cuatro que puntean en Distrowatch en esos momentos querrán acaparar ese 20 % del mercado, esto es que esta gente no solo atacara a Microsoft sino que se atacaran entre ellos mismos, creando incompatibilidades entre sus sistemas a propósito para forzar a los usuarios a usar determinada distro y creando también confusión entre los ya asediados usuarios por fanáticos ofensivos que querrán que todo el mundo sea miembro y promotor del SL.

8) Sin internet no hay nada. Así es, sin internet no se podrá usar el sistema, ya que Linux tendrá sistemas similares al de la activación de Windows, de manera engañosa pero los tendrá, y como ahora, que es misión imposible instalar algo en Linux si no es en línea, en esos momentos será aun mas difícil porque cada repositorio en línea estará cobrando por el software que contiene, ya sea por MB de descarga o por límites de tiempo, el software seguirá siendo libre pero no gratis a como lo han puesto hasta ahora.


9) Openoffice no se incluirá con Linux. Como muchos proyectos del SL, el Openoffice querrá cobrar por su software, esto es que las empresas deberán pagar para poder incluir el Openoffice en sus distribuciones.

10) Hardware propietario. La ambición de estas empresas será tal que querrán que la gente compre Linux pre instalado con hardware propietario, saldrán distribuciones que solo funcionaran en determinados sistemas de hardware al estilo MAC, no todas pero si veremos algunos casos.


Esto sucederá por unos 5 o diez años, después la gente se hartara de estar lidiando con fanáticos del SL, licencias fraudulentas, que les estén cobrando por cualquier consulta y que les estén diciendo ignorantes o que Linux no es para tontos y regresaran a los sistemas propietarios, Linux regresara al 1 % del mercado que siempre tuvo, y lo peor es que más que todo no solo será por el software, sino por la gente que está detrás del mismo.

Msc. Gustavo J Sequeira A.
gsequeira@hotmail.es
http://tavitos.blogspot.com/

jueves, 5 de febrero de 2009

Mac OS X, no que no.

Recuerdo que una de las principales banderas durante las campañas publicitarias de Apple al querer vender sus productos era “100,000 Windows viruses, not in a Mac”, pero ahora eso fue cambiado por esto.

“Danger-free downloads.
Sometimes innocent-looking files contain malicious applications in disguise. That’s why files downloaded using Safari, Mail, and iChat are screened to determine if they contain applications. If they do, Leopard alerts you, then warns you the first time you open one. You decide whether to open the application or cancel the attempt. And Leopard can use digital signatures to verify that an application hasn’t been changed since it was created.”

¿Porque será?, bueno porque hay quienes ya se están interesando en escribir malware para esta plataforma que hasta ahora se creía era inmune a este tipo de ataques, y esto es una práctica que va en crecimiento y tal vez el ataque no sea directo para el sistema operativo sino a determinada aplicación, pero para el usuario es lo mismo, un ataque es un ataque, esto obviamente es minimizado por la empresa Apple.

Es cierto que los programas dañinos necesitan la acción del usuario para instalarse en el sistema, pero sí de culpables se trata el principal responsable es el que ha vendido un producto como algo que no es, inmune a ataques, si bien es cierto que los virus de Windows no funcionan en Mac puede haber Malware propio de esa plataforma y que no funcione en Windows, esto significa que no hay que creer en todo los que se oye y se ve, ahora se reconoce que el incremento de ataques se debe la creciente popularidad de esta plataforma, también se asegura que estos ataques no han tenido gran impacto, pero esto es una contradicción, ya que cual creen que será el impacto de estos ataques si Mac superara la cuota del 5 % de mercado que tiene ahora y llegara a superar el 50%, otra cosa es que las vulnerabilidades van saliendo conforme los usuarios se topan con ellas, o los escritores de malware las van encontrando para explotarlas, si la cuota del mercado de Mac supera lo que tiene ahora, habrá más gente detectando fallas y por lo tanto nos toparemos con mas malware en esta plataforma, entonces el lema seria “100,000 viruses in Mac, not in Windows”.

Material de referencia.
http://www.vnunet.es/Actualidad/Reportajes/Seguridad/Vulnerabilidades/20071123004
http://www.macnewsworld.com/story/55765.html

Msc. Gustavo J. Sequeira A.
gsequeira@hotmail.es
http://tavitos.blogspot.com/