Emiliano Velasco
Emprendedor en Internet, CEO de UMM Network
Emprendedor en Internet, CEO de UMM Network
15 ene
Tenemos un promedio de 30 interacciones por semana de nuestros primeros ¡100! fans de la página de Facebook para El blog del jugón, nuestro blog sobre análisis de juegos, trucos de juegos, guias y todo tipo de información de las múltiples consolas del mercado.
En Marzo lanzaremos la versión PRO de El blog del jugón con muchísimas y jugosas novedades
9 dic
Desde CDMON me llega éste excelente correo diciendome que Filezilla guarda los datos en un simple XML parseable en medio minuto y sin encriptar… no me lo creo y voy a la ruta que dicen en el correo, y efectivamente esta el XML sin encriptar nada, todos los datos de acceso completitos y ordenados para que cuando entre un virus se lo copie completo para su casa…. parece que el que invento el Filezilla pensaba que lo iba a utilizar con su abuela… porque vamos…
Apreciado cliente,
Nos ponemos en contacto con usted para comunicarle que, a raíz de la inyección de código en diversos alojamientos de nuestros servidores, hemos podido constatar que no sólo es posible contagiarse de forma tradicional entre PC%u2019s, sino también mediante la visualización de páginas web que alojan contenido fraudulento y que de forma intencionada pueden capturar datos sensibles como son las conexiones de FTP.
Es un hecho conocido que, al acceder a una página web que aloja contenido realizado en Flash o en Javascript, de forma intencionada se puede llegar a localizar las sesiones guardadas de FTP, por lo que siempre deberemos utilizar clientes de FTP que encripten el password de FTP, de modo que imposibilitemos el acceso fraudulento a nuestros alojamientos.
Hasta ahora hemos recomendado siempre el uso de Filezilla para conectar a nuestros servidores, no obstante, es un cliente de FTP vulnerable al que se le pueden captar las credenciales de FTP desde sistemas operativos Windows, Linux o Mac. Enumeramos a continuación una serie de clientes de FTP vulnerables al robo de passwords:
- SecureFx
- IpSwitch
- FTPWare
- Rhine Software
- FileZilla
- Total Commander
- BulletProof Ftp
- GlobalScape Ftp
- CoffeCup Fp
- Ftp Commander Pro
- Smart Ftp
- Leap Ftp
- Far
Por ejemplo, si utilizamos Filezilla, siempre podremos acceder al archivo donde se guardan los datos en una ruta como la siguiente:
En Windows XP:
C:Documents and SettingsUsuarioDatos de programaFileZillasitemanager.xml
C:Documents and SettingsUsuarioDatos de programaFileZillarecentservers.xmlEn Linux:
/home/usuario/.filezilla/sitemanager.xml
/home/usuario/.filezilla/recentservers.xmlSi comprueban las rutas que hemos citado, podrán observar que se guardan las conexiones de FTP en texto plano, es decir, los datos de usuario y password no se encriptan, lo que puede permitir que un acceso fraudulento a su PC, ya sea mediante virus/spyware o desde el propio navegador, pueda conocer sus datos de FTP y así en cualquier momento su web sea objeto de ataques.
Cuando se dan estas circunstancias, pierde sentido el uso de protocolos SFTP (más seguros al establecer una conexión por FTP) ya que el problema principal no reside en la comunicación cliente-servidor, sino en el almacenaje de los datos de conexión en el ordenador del cliente.
Por todo lo explicado recomendamos encarecidamente abandonar el uso de Filezilla, debido a que en su última versión aún no se encriptan los datos que se almacenan en el ordenador, y sugerimos probar con el cliente de FTP WinSCP, el cual ofrece una mayor seguridad en el almacenaje de datos, es gratuito, y se encuentra disponible en varios idiomas.
Recuerden que al desinstalar Filezilla, se deberá borrar de forma manual los archivos alojados en la misma carpeta que hemos citado más arriba, de modo que no quede rastro de la configuración de este programa.
En resumen, desde CDmon recomendamos los siguientes puntos para mantener elevada la seguridad en las conexiones a nuestros alojamientos:
- Utilizar y actualizar el antivirus.
- Chequear periódicamente los PC%u2019s con un antispyware.
- Cambiar con frecuencia el password de FTP.
- Actualizar todos los CMS y sus plugins que utilicemos en la web (Joomla, WordPress, Drupal, etc.).
- Desinstalar Filezilla u otro programa FTP que no encripte los datos de conexión almacenados completamente y utilizar WinSCP.
Queremos pedir disculpas por haber recomendado hasta este momento un cliente de FTP poco seguro. Estamos actualizando nuestra área de soporte con nuevos tutoriales de programas FTP que ofrezcan una mayor seguridad al cliente.
Un saludo,
Equipo técnico de CDmon.com
2 dic
Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de internet manifestamos nuestra firme oposición al proyecto, y declaramos que…
1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.
2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial – un organismo dependiente del ministerio de Cultura -, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.
3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.
4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.
5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.
6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.
7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.
8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.
9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.
10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.
Este manifiesto, elaborado de forma conjunta por varios autores, es de todos y de ninguno. Si quieres sumarte a él, difúndelo por Internet.
Vía: Enrique Dans, Julio Alonso y Martin Varsavsky entre otros …
25 nov
Desde mis inicios como emprendedor de proyectos en Internet que pienso que es muchísimo más exitoso algo nuevo, que algo mejorado.
Proyectos como Twitter, que era un concepto que no existia aportan mucho más que los consiguientes clones de Twitter (mejores, con mil opciones..)
Existen diferentes tipos de negocios, pero para ser realmente exitoso hay que analizar el mercado y encontrar huecos para hacer negocios innovadores y propuestas con valor añadido para los usuarios. Hay que romperse la cabeza pensando con qué innovar, ponte en el lugar del usuario o cliente final y lo que espera, ¿más de lo mismo? no, espera novedades, y una vez lanzado algo nuevo, que lo trabajes, desarrolles y mejores con el tiempo, como le paso a Facebook o Twitter.
Si quieres hacer un buen negocio, haz una empresa que realmente aporte algo nuevo, sea loco o no, lo que sea, pero algo nuevo. Proyectos como 20 palabras son buenos y necesarios, y empresas como Apple más aún…
Es impresionante el sector de los juegos online, si haces una búsqueda por juegos y entras en las primeras webs o en las que quieras, podrás ver que están más que estancadas desde hace años. Son webs feas en la mayoria de los casos con interfaces de hace años… No aportan nada nuevo ninguna, salen nuevas y nuevas que usan scripts y que ganan dinero pero no aportan, ¿porqué? La verdad no lo sé, pero proyectos como juegos.com vienen con la misma interfaz y el mismo modelo desde hace muucho…. en cambio, proyectos como miniclips.com son realmente dinámicos y novedosos, que casi diariamente aportan nuevas funciones y juegos propios.
Por ejemplo, para mí seria una innovación para el sector en nuestro idioma tener un formato Hot or Not pero aplicado a los juegos. Donde el sistema detecte los juegos más votados y los muestre de mejor rango a peor, haciendo un sistema secuencial de juegos de calidad.
[ACTUALIZACIÓN] Via el blog de Sergio Escoté me entero de que juegos.com superó a minijuegos.com a nivel global y que su facturación no fue tan mal, pero sigo con la idea de que podrían ser más potentes ambos portales, sobre todo juegos.com que el dominio es demasiado bueno
En fin, pienso que en España se utiliza la mecánica de “agobia y toma todo lo que puedas hasta agotar las instancias, luego veremos” y en USA u otros países es bastante diferente “innova o muere”, pero aún no aprendemos… aunque también hay que decir que existen empresas dinámicas e innovadoras, como coguan.com, grupointercom, que han aportado muchísimo y lo siguen haciéndolo.