Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas
Mostrando las entradas con la etiqueta nube. Mostrar todas las entradas

31 de mayo de 2013

La policía devolverá el material incautado a Kim Dotcom tras el cierre de Megaupload

kim-dotcom
El auto de una jueza del Tribunal Supremo de Nueva Zelanda vuelve a confirmar que la detención y asalto de la casa del conocido empresario informático fue ilegal, y que se debe devolver todo el material incautado en el registro
En enero de 2012, la acusación del FBI estadounidense provocó el cierre de Megaupload. La clausura del popular servicio tuvo como consecuencia el registro de la casa de su fundador, en el que la Policía de Nueva Zelanda se llevó material incautado a Kim Dotcom.
Aquellos hechos fueron realmente polémicos, no solo por la desaparición del famoso Megaupload, sino también por la redada que tuvo lugar en casa de Kim Dotcom. El registro fue algo más parecido a la detención de un peligroso criminal en una película de Hollywood, ya que incluyó el asalto a su casa con policías armados con rifles de asalto y el uso de helicópteros para vigilar la operación, como ya os contamos en este artículo.
Tiempo después de aquel registro, el propio primer ministro de Nueva Zelanda reconoció la ilegalidad de aquella operación, dado que el propio Tribunal Supremo del país sostenía que tanto las órdenes utilizadas para registrar la casa de Dotcom, como los pasos dados por el FBI para copiar el material de sus ordenadores, eran completamente ilegales.
Aquel criterio provocó incluso las disculpas del Gobierno de Nueva Zelanda hacia Dotcom. El propio primer ministro John Key llegaba a afirmar que "la actuación había sido inaceptable, y que las acciones del Government Communications Security Bureau habían sido ilegales, lo cual resultaba muy decepcionante".
Ahora el Tribunal Supremo vuelve a dar la razón al fundador de Mega y Megaupload, anunciando que también se infringió la legalidad en cuanto al material incautado a Kim Dotcom. La jueza Helen Winkelmann, siguiendo los criterios establecidos tiempos atrás, ha pedido que se devuelva todo el material digital que se les confiscó, en caso de que no tuviera relación con el caso. Además, Winkelmann ha pedido a la policía neozelandesa que se le entreguen también las copias de cualquier equipo digital que se hubiera enviado al FBI.
Una vez más, esta noticia vuelve a confirmar que la detención del empresario, ocurrida tras la demanda de Estados Unidos por supuesta piratería informática y blanqueo de dinero, así como el asalto a su casa y el registro de sus propiedades, rozaron lo esperpéntico, además de que estas operaciones hayan sido consideradas como ilegales.
La devolución del material incautado a Kim Dotcom pone fin a esta historia, a medio camino entre el bochornoso papel de la policía y gobierno de Nueva Zelanda y las acciones llevadas a cabo por el FBI.


☛ El artículo completo original de ALT1040 lo puedes ver aquí

25 de mayo de 2013

Enhorabuena, Flickr. Has conseguido que volvamos

Nuevo Flickr
Yahoo! presentó hace pocos días la nueva versión de Flickr, con muchas novedades. Nuevos tipos de cuenta con distintas condiciones a las que ya conocíamos, pero sobre todo (y es lo que más nos ha sorprendido a todos) una experiencia de usuario más adaptada a los tiempos que corren.
Biggr, spectaculr & wherevr. Esos tres términos articulan la nueva versión de Flickr, y la verdad es que, mentir, lo que se dice mentir, no mienten. Flickr ha dejado de ser ese site compuesto por casi inútil espacio en blanco, enlaces azules y miniaturas enanas para ofrecer al usuario una experiencia inmersiva, en la que todo lo que ve son imágenes espectaculares, esté donde esté.
Esta nueva versión de Flickr, aunque a todos nos haya chocado en un principio, pone de manifiesto que Yahoo! sabía que su servicio de almacenamiento de fotos tenía que mejorar, y tras algunos pasos tímidos, se lanzaron a la piscina y se pusieron al día, cambiando de versión y de década.
Y no sé a vosotros, pero en mi caso, Flickr ha conseguido ilusionarme de nuevo, conservándome como usuario. Precisamente un día antes de que presentara su nueva versión estaba planteándome mover toda mi colección de fotografías a Google+ o a SkyDrive; fue ver la nueva versión y decirme que «ni en broma».
No obstante no perdamos el norte. Muchos usuarios dicen estar notando estos días mucha más actividad que antes del cambio. No lo tomemos como un indicador de que el servicio está volviendo a florecer; muchos habrán vuelto solo por la curiosidad de ver la nueva versión. Hasta dentro de un tiempo (yo diría que un mes, más o menos) no veremos si estos cambios han sido para mejor.


☛ El artículo completo original de Manu Mateos lo puedes ver aquí

24 de mayo de 2013

Microsoft explica cómo los servidores en la nube de Xbox One aligerarán su rendimiento

Microsoft explica cómo los servidores en la nube de Xbox One aligerarán su rendimiento
Uno de los grandes datos desvelados en la presentación de Xbox One fue la incorporación de 300.000 servidores a Xbox Live y ahora Matt Booty, máximo responsable de Redmond Game Studios ha declarado a Ars Technica de qué manera esto mejorará la experiencia de juego. El directivo ha explicado que esta renovada arquitectura en la nube acelerará los procesos en la GPU que no dependen de la latencia, precalculándolos antes de aplicarlos a una escena del juego.

Para lograrlo, el servidor en la nube de Xbox One proporcionará hasta tres dispositivos virtuales "para cada Xbox One que tengas en casa", y dependerá de los desarrolladores gestionar las transiciones entre los gráficos de la consola y los asistidos por la nube. Esto implica que muchos juegos rindan mejor cuando estás on-line, aunque han corrido a aclarar que podrás jugar aunque no tengas conexión a la red y "el juego gestionará esto de forma inteligente".


☛ El artículo completo original de Jose Mendiola lo puedes ver aquí

19 de mayo de 2013

Según ex empleado de Amazon “La nube de Google es una amenaza para AWS”

“A pesar de que Amazon Web Services (AWS) es mucho mayor y posee clientes de mejor calidad, la nube de Google es una amenaza para Amazon, porque es más rápida“. Con estas palabras, un ex empleado de AWS respondió las preguntas de algunos usuarios de Reddit en una sesión de Ask Me Anything.
Su respuesta se apoyó en la importancia que le dan los clientes al rendimiento de los servicios de cloud computing rentados, algo que de momento no parece ser el fuerte de AWS contra Google.
Aunque luego aseguró que el tamaño de la nube de Amazon y su importancia en el ecosistema actual de servicios cloud es innegable y muy difícil de superar, consideró que los altos rendimientos de velocidad de los servicios de Google, incluso desde sus versiones Beta privadas, siginifican un llamado de atención a tener en cuenta en un futuro cercano.
A otra pregunta del grupo, descartó la posibilidad de que exista una “guerra cloud” como actualmente se quiere mostrar la tensión existente entre los comandados por Jeff Bezos y los de Mountain View, ya que “hoy nadie puede competir con el tamaño de AWS”.
“Google no es competencia, pero en el horizonte de AWS ya ha comenzado a llover”, concluyó luego de describir su experiencia sobre la plataforma de la gran G.


☛ El artículo completo original de Pablo Gutiérrez lo puedes ver aquí

18 de mayo de 2013

Google Compute / App Engine se perfila como la tercera gran plataforma de cloud computing

Google App EngineEste Google I/O no sólo ha sido el de la catarsis de anuncios sobre productos y servicios web, también la puesta de largo de Google Compute Engine que pasa a estar en abierto para cualquier desarrollador, confirmando la apuesta de infraestructura como servicio de Google.
Con los web services de Amazon y Azure de Microsoft, Google Compute / App Engine es la tercera gran plataforma de cloud computing. Es interesante observar como Amazon ha demostrado tener la mayor visión de los tres, empezando por la infraestructura para luego ir construyendo servicios sobre ella… justo el camino contrario que recorrido sus competidores.
Del trío el que parece menos enfocado es Google, está llegando más tarde a todo y eso se ejemplifica en que su anuncio más celebrado es el soporte de PHP en App Engine ¡en 2013!. En todo caso tienen sus fortalezas – los servicios que ofrecen en el propio App Engine relacionados con su modelo de datos no estructurados (BigQuery y cía) y la marca Google, claro.


☛ El artículo completo original de error500 lo puedes ver aquí

14 de mayo de 2013

La red computacional de Bitcoin es 8 veces más potente que los 500 mejores superordenadores juntos

Wikipedia
La moneda virtual Bitcoin, creada por Satoshi Nakamoto en 2008, no deja de sorprendernos. Ideada como un sistema global de pago, independiente de las autoridades nacionales, hace semanas muchos cuestionaban su legalidad o si podía llegar a convertirse en una burbuja financiera.
En estos últimos tiempos, en los que el valor de Bitcoin ha permanecido al alza, también hemos visto cómo se desplegaba un pequeño ecosistema de empresas y usuarios que operaban alrededor de esta nueva forma de pago. Además, su estabilidad ha variado muchísimo de unos días a otros, haciendo dudar a muchas personas sobre la fiabilidad de Bitcoin como alternativa segura a nivel económico.
Pero además de la importancia de la creación de Bitcoin, por las novedosas características que os hemos ido contando anteriormente, hoy sabemos que la red de supercomputadores que se utiliza para minar esta nueva forma de pago presenta una potencia de cálculo elevadísima. El conjunto de ordenadores que hacen posible esta moneda virtual ha alcanzado el Exaflop, en otras palabras, son capaces de realizar 1.000.000.000.000.000.000 de operaciones de coma flotante por segundo. Este elevadísimo potencial de cálculo es ocho veces superior a la de los 500 supercomputadores más potentes de la Tierra.
Aunque entre las supercomputadoras más importantes del mundo se encuentran algunos como el Sequoia de IBM, el K Computer de Fujitsu o el Jaguar de Cray, ninguno de estos ordenadores se acerca mínimamente a las características que presenta la red encargada de Bitcoin. De hecho se calcula que el potencial de cálculo del conjunto de 500 supercomputadores solo ronda el 12% de la capacidad que tienen los ordenadores encargados de la nueva moneda virtual.
Sequoia, la potente supercomputadora de IBM, que encabeza la lista de mejores superordenadores del mundo, solo presenta un 1,6% de la capacidad de cálculo que tiene la red de Bitcoin. El conjunto de ordenadores de este sistema de pago virtual está distribuido en multitud de computadoras repartidas por el mundo, que ayudan a minar esta moneda. No solo eso, sino que algunas estimaciones han calculado que el gasto de electricidad de los ordenadores que sustentan Bitcoin ronda los 150.000 dólares por día.
Unos datos impresionantes que hacen de la nueva moneda virtual Bitcoin no solo un interesante sistema de pago, sino también una curiosa forma de entender la red computacional que opera para que esta moneda virtual sea posible.


☛ El artículo completo original de ALT1040 lo puedes ver aquí

Sincronización en la nube: todo lo que deberías saber sobre la gran novedad en Android

Este fin de semana os hablábamos de la sincronización en la nube para datos de juegos y aplicaciones que prepara Google para la próxima versión de Android, que seguramente será Jelly Bean 4.3; y que veremos, casi con certeza en el Google I/O que comienza el próximo miércoles 15.
La nueva actualización de Google Services (o proyecto One UP, no sé si habéis cogido la referencia), de la cual se han extraído estos datos, aún guardan más información sobre cómo va a funcionar esta sincronización de datos. Cada vez mas información se está filtrando sobre este sistema, así que vamos a repasarla.

Adaptadores

Para realizar la sincronización de datos con el servicio en la nube, Google ha creado cinco adaptadores de configuración nuevos que son cada uno de aquellos apartados que aparecen en ajustes->Cuentas y Sincronización->Vuestro correo de Gmail. En la actualidad podemos elegir qué servicios de Google sincronizar, como Calendar o los marcadores de Chrome, y ahora veremos que se añadirán nuevas opciones. Estos adaptadores son:
  1. Estado de la aplicación
  2. Datos de la aplicación
  3. Datos de juego
  4. Detalles de la persona
  5. Información de Ubicación
Aún no se conoce como va a funcionar cada uno de estos adaptadores, pero parece claro que el primero informará a Google de las aplicaciones que tienes instaladas, la segunda parece que obvio que se refiera a los datos de cada una de ellas. La tercera hace referencia a los juegos, la cuarta es información sobre ti y la última, datos de tu ubicación (Google Now?).

Más control sobre tu información

¿Qué significa esto? Para empezar que habrá nuevas opciones de configuración para las sincronizaciones a las que antes no teníamos acceso. Por un lado, los datos de las aplicaciones que hasta ahora no se guardaban en la nube de Google, y por otro, tres funciones que ya poseíamos pero que aún no podíamos configurar, aplicaciones instaladas (sin datos), información personal e información de ubicación.
Al iniciar un dispositivo Android por primera vez habréis descubierto que se os pide permiso para sincronizar con vuestra cuenta de Google. Si no recordáis haberlo hecho o habéis actualizado vuestro teléfono sin reseteo, podéis encontrar esta opción en Ajustes-> Privacidad. Si ya contábais con una cuenta de Google asociada a otro dispositivo, esos datos se sincronizarán automáticamente, como las apps que habéis comprado o los datos de contacto. Pues bien, a esto ahora hay que sumar los datos de las aplicaciones y juegos sobre las que tendréis cierto control sobre el proceso desde el mismo menú.
Por su parte, las opciones sobre detalles personales no están bastante claras. En principio parece que son los mismos datos de amigos que se usan en Google+, pero accesibles en todo el sistema e incluirían datos de personas como el nombre y la foto del perfil. Una utilidad para estos datos sería que otras aplicaciones del sistema pudiesen usar los datos de contacto de Google+ sin necesidad de abrir la app.

En cuanto a los datos de ubicación, ya sabemos que Google los guarda en Ajustes->Servicios de Ubicación, y los usa para mostrar resultados francamente útiles en Google Now (además de otros servicios como Google Maps Navigation, por ejemplo). Sin embargo, hasta ahora, no teníamos la posibilidad de controlar estos datos.

Se sabe además que Google prepara un “reconocimiento de actividades“. Parece que las aplicaciones podrán acceder de forma limitada a datos de ubicación y se podrá indicar (e incluso la aplicación podrá identificar) si vas en coche, caminando o en bicicleta, de tal forma que se podrán calcular mejor las rutas desplazamiento, entre otras formas de sacar provecho a esto.
<string name=”activity_recognition_permission_label”> reconocimiento actividad </ string>
<string name=”activity_recognition_permission_description”> Permite que una aplicación reciba actualizaciones periódicas de su nivel de actividad de Google, por ejemplo, si vas a caminar, conducir, montar en bicicleta, o estacionario. </ string>

Aún quedan preguntas por resolver

Parece lógico que sean los desarrolladores quienes tomen la decisión de si permiten o no Guardar los datos de sus aplicaciones en la nube pero más allá de eso, quedan bastantes preguntas en el aire.
  • ¿Existe un límite de datos guardados por cuenta? Esto desde luego no parece un gran problema. La mayoría de datos de aplicaciones ocupan bastante poco. Aunque por otro lado, somos millones de usuarios usando Android…
  • ¿Por qué se separan los datos de las aplicaciones de los datos de juegos? Esencialmente los juegos son aplicaciones, sin embargo, el hecho de que los juegos se guarden por separado indica que tendrá otros datos asociados, como los logros, las clasificaciones y demás, que no se aplicarían a las aplicaciones.
  • ¿Qué pasa con aquellas aplicaciones que no son compatibles entre dispositivos? Parece claro que las aplicaciones no compatibles no se descargarán, ni ellas, ni sus datos. Sin embargo, es posible que la gente que en adelante disfrute de este backup en la nube vea que le faltan aplicaciones y no sepa por qué. Una solución fácil a esto, un mensaje anunciando al usuario de que determinadas aplicaciones no se descargan por no ser compatibles con el terminal.
  • ¿Y los datos para aplicaciones que poseen diferentes versiones dependiendo si son para Móvil y Tablet (y quién sabe si Glass y Smartwatch)? Esto parece trabajo de los desarrolladores que tendrán que hacer sus datos compatibles si aún no lo son.
  • ¿Habrá algún servicio de pago relacionado con todo esto cómo, por ejemplo, más espacio para guardar datos? Bueno, de momento no se sabe nada, pero Google suele dejar todos sus servicios de forma gratuita. Aunque también es cierto que se paga por más almacenamiento en la nube de Drive, Gmail y G+.
  • ¿Permitirá Google acceder y controlar estos datos desde un navegador de escritorio? Yo lo agradecería, es más sencillo seleccionar, configurar y borrar datos desde un ordenador, al menos para mí. Sería una buena opción.
  • ¿Tendremos finalmente cierto control sobre Google Now? Android es, por encima de todo, un SO configurable, sin embargo, Google Now aún tiene ciertas limitaciones en ese campo, aunque es cierto que se mejora rápidamente. No en vano, es la apuesta de futuro de Android.
  • ¿Con todo esto, está vulnerando en exceso Google nuestra privacidad? Es la pregunta de siempre, pero francamente Google nos da cierto control sobre nuestros datos y nos facilita la vida y eso se agradece. Si no te gusta, no lo uses, también tienes esa opción, pon tu cuenta para usar el teléfono y después no sincronices nunca.
Muchas preguntas que esperamos que se resuelvan pronto en el Google I/O que empieza mañana y dura hasta el viernes. Por lo pronto hay que decir que hay más suposiciones que hechos, y que la aplicación está dando sus primeros pasos por lo que aún puede mejorarse.
Google Play Services se actualizará durante el Google I/O y tendremos acceso a todo esto, pero si no puedes esperar aquí tienes enlaces para descargar el APK de la aplicación, aunque seguramente las ventajas que ofrece esta actualización estarán capadas de momento.
Dev-host Play Services APK
Android File Host Play Services APK
Mirror Creator Play Services APK
Son unas actualizaciones, a priori, muy importantes que mejoran aún más Android y nos facilita el uso del sistema operativo y los cambios entre terminales y la sincronización entre todos nuestros dispositivos. ¿Qué os parecen a vosotros estos cambios? ¿Esperáis con ansia el Google I/O?


☛ El artículo completo original de David Sánchez lo puedes ver aquí

2 de abril de 2013

Dropbox se integra nativamente a Yahoo! Mail para gestionar tus archivos adjuntos

Dropbox Yahoo Mail
¿Eres usuario de Yahoo! Mail? Entonces te pondrás feliz al conocer el acuerdo que lograron con Dropbox para poder gestionar archivos de este servicio de cloud con el correo de Yahoo!
Esto te permitirá enviar, recibir y gestionar los adjuntos de tus correos con Dropbox, incluso si son mayores de 25 MB, el cual corresponde al tamaño límite que Yahoo! impone en sus mails.
Esta integración es nativa y comienza a funcionar desde hoy si eres usuario de Yahoo! Mail en inglés, francés, alemán, italiano o español. Busca la integración con Dropbox al administrar tus archivos de adjuntos en tu casilla Yahoo!


☛ El artículo completo original lo puedes ver aquí.

28 de marzo de 2013

Los grandes empresas prefieren Linux

Datacenter con Tux
The Linux Foundation, en colaboración con Yeoman Technology Group, ha publicado los resultados de su informe anual sobre el uso de GNU/Linux en las grandes empresas. Para elaborar este documento se consulta a 355 personas vinculadas a TI, que trabajan para empresas que facturan más de 500 millones de dólares y cuentan al menos con 500 empleados.
El informe confirma el impulso de Linux en áreas de crecimiento crítico, especialmente en Cloud Computing. Los resultados están en la misma línea que los publicados por IDC para el cuarto trimestre de 2012: Linux ha crecido un 12.7% respecto del mismo periodo en 2011, mientras que Windows sólo aumentó un 3.2% y Unix ha descendido 24,5% en el mismo intervalo.
Las organizaciones empresariales identifican Linux como plataforma dominante para la computación en la nube (76% de servidores). El 74% planea mantener o aumentar el uso de Linux para iniciativas futuras en la nube. En el área de nuevas aplicaciones y servicios, más del 75% de las organizaciones informan que han adoptado Linux en los últimos dos años.
Según el informe, la percepción de Linux es cada vez más positiva, un 95% de los encuestados valora Linux como igual o más estratégico para la empresa que en años anteriores. Esto presenta el “inconveniente” de necesitar más profesionales especializados en Linux.
La Fundación Linux ha visto aumentar la demanda de inscripción en programas de formación de Linux en los últimos años, así como un incremento en el número de usuarios del mundo empresarial que contribuyen a la comunidad Linux.
Imagen | John McStravick, Wikimedia Commons



☛ El artículo completo original lo puedes ver aquí.

22 de marzo de 2013

Apple añade verificación en dos pasos a iCloud

iCloud
Apple acaba de añadir la verificación en dos pasos en iCloud, un sistema que va ganando cada vez más popularidad para proteger mejor la cuentas de los usuarios y que algún otro gigante como Google o Facebook ya tenían implementado. El objetivo es aumentar la seguridad en los Apple ID y protegerlos de algunos casos de ingeniería inversa que se habían dado en el pasado y que permitían hacer, gracias a ciertas características como el borrado remoto, crear auténticos destrozos en los dispositivos.
Por el momento y por desgracia verificación en dos pasos en iCloud sólo está disponible en Estados Unidos, Reino Unido, Irlanda y Australia aunque se espera una expansión a los demás países en breve. Para habilitarlo los usuarios tienen que acudir a la página de gestión del Apple ID y desde ahí, ya sea mediante un mensaje de texto o mediante la aplicación de Find My iPhone para iOS acreditar que son ellos.
Desde ese momento el acceso mediante usuario y contraseña a cualquier sistema con iCloud implicará la recepción de un código en el dispositivo que habrá que introducir para completar el proceso de autenticación. Un paso que dadas las dimensiones de iCloud comenzaba a hacerse más que necesario y que esperamos que llegue lo antes posible al resto de países donde se puede utilizar un Apple ID.



☛ El artículo completo original de lo puedes ver aquí.

25 de febrero de 2013

Qué es Cloud Computing o computación en la nube

Aquí tenemos un nuevo artículo explicando algunas bases para los nuevos, para los maduros y para los veteranos que quieran recordar algunos conceptos.
Cloud Computing, explicado con detalle para poder seguir entendiendo todo lo que comentamos a diario aquí, en WWwhatsnew.com.

Trabajando sin Cloud Computing

Prendes el PC de tu casa, abres Microsoft Word instalado como un programa más, creas un nuevo documento y lo guardas en una carpeta dentro del PC. Ahora bien, resulta que tienes que revisar y corregir ese archivo en otro PC por lo que ahora tendrás que guardarlo en una USB para transportarlo y llevarlo hasta el nuevo equipo que por supuesto deberá también tener instalado Microsoft Word.
En ese nuevo lugar, dígase trabajo o centro educativo, lo editas, le añades unas cosas, le quitas otras, etc., pero aún hace falta insertar una imagen que tenías guardada en el PC de la casa. De nuevo, a guardar en la USB, a llevarlo de un PC a otro y a actualizar los archivos reemplazándolos manualmente, eliminando los viejos y guardando los nuevos.

Trabajando con Cloud Computing

¿Y si el otro PC no tiene instalado Microsoft Word? ¿y si la memoria USB tiene virus y alguno de los computadores no la reconoce? ¿y si no hay tiempo para esperar llegar a la casa? Peor aún, ¿y si el protagonista no fuese Microsoft Office sino programas más complicados como los de contabilidad, gestión de proyectos, gestión documental, copias de seguridad, etc., que requieren incluso la manipulación de ficheros más pesados y por parte de varias personas (trabajo colaborativo)?
Volviendo al ejemplo, con Cloud Computing creas un archivo, lo guardas “en la nube” y desde donde quiera que te conectes (PC de escritorio, laptop, tablet, móvil, sistema operativo diferente), lo tendrás a tu disposición automáticamente -como por arte de magia- tal cuál como lo guardaste la última vez, listo para editar al instante incluso desde el navegador de Internet (Chrome, Firefox, Internet Explorer, etc.).

Así pues, ¿qué es Cloud Computing o computación en la nube?

cloud computing
Cloud Computing (en español, computación en la nube) es un concepto en el que las aplicaciones o programas ya no se instalan en el PC sino que son ofrecidos como servicios vía Internet, corriendo en servidores externos de alta capacidad y minimizando el uso de recursos a un equipo con conexión a Internet (incluyendo dispositivos móviles). Lo mismo para el caso del almacenamiento de archivos, una tarea básica de todo computador que ahora se delega a equipos especializados.
En fin, todo se sube, se descarga y se utiliza “desde la nube”, algo que revoluciona la manera en como interactúan todo tipo de usuarios, desde el usuario común que sube sus documentos y los lee en su móvil, hasta grandes empresas que para su gestión documental se valen de los cómodos precios del almacenamiento en línea prescindiendo de grandes inversiones en infraestructura de equipos y redes.

Para qué se puede usar el Cloud Computing

No hay limitaciones para usuarios, la computación en la nube es útil para usuarios comunes, para independientes, para pequeñas empresas y hasta para las más grandes. Sus usos han evolucionado al punto de presentar alternativas online a casi todo el software común con innovadores propuestas que se valen especialmente de sus poderes de acceso y manejo multidispositivo:
Email: Si has revisado tu email desde Gmail.com o Hotmail.com, ya has probado el poder del cloud computing específicamente en el alojamiento de correo electrónico en servidores externos en vez de en el PC propio (a través de herramientas como MS Outlook y Mozilla Thunderbird).
Web hosting: Por espacio, velocidad, servicio, soporte de picos de tráfico y costo, es mejor tener alojada una página web en un servidor diseñado sólo para ello.
Calendarios: Los compromisos (reuniones, tareas, eventos) suelen surgir en cualquier momento y lugar, así que para no faltar a alguno de ellos la mejor opción puede ser contar con una aplicación de calendario como Google Calendar que permita agregarlos desde el móvil, la tablet o el PC, manteniéndolos sincronizados (si en uno se hace un cambio, en el otro se hace automáticamente).
Notas: Algo parecido al calendario, es increíblemente cómodo tener todas las anotaciones tomadas desde el móvil y las del PC en un mismo lugar, sincronizadas en tiempo real.
Almacenamiento: El más común de los usos pues es más seguro, barato y eficiente guardar grandes cantidades de archivos en la nube (por ejemplo copias de seguridad empresariales) y contar con ellos desde cualquier lugar. Dropbox, Box y Google Drive son algunos de los mejores exponentes junto a opciones que incluyen hasta cifrado de archivos.
Videojuegos: Opciones como Quake LIVE muestran que se puede prescindir de un PC con grandes capacidades de hardware para divertirse con un buen título multijugador. La clave está en que el trabajo pesado lo realizan sus servidores. También las consolas hogareñas con redes como la Xbox LIVE, se valen del Cloud Computing para gestionar los datos de los jugadores en todo lugar.
Software como servicio (SaaS): Muy populares en el sector empresarial por su versatilidad. Se trata de aplicaciones especializadas que abarcan tareas tan importantes como las de Contabilidad, Gestión de proyectos y hasta Gestión de clientes donde múltiples usuarios deben interactuar.
Hosting de aplicaciones: Si has creado una excelente aplicación pero no puedes darte el lujo de invertir en infraestructura de alto costo, puedes valerte de las cómodas opciones de terceros para almacenar los datos y soportar el tráfico de usuarios. Facebook permite algo similar a los desarrolladores.
Plataformas de pagos: Para qué arriesgarse a crear un sistema de pagos desde cero si es posible valerse de excelentes y seguras opciones como PayPal que permiten recibir y enviar dinero, desde cualquier lugar del mundo, con apenas unos clics.

Ventajas y desventajas del Cloud Computing, especialmente para negocios

A FAVOR:
Competitividad: Sin importar el tamaño de tu competencia dispones de las mismas aplicaciones, las mismas funcionalidades y herramientas de calidad sin mayor distinción.
Última tecnología: Las actualizaciones y mejoras las realizan los mismos proveedores de servicios.
Seguridad: La información está encriptada o repartida en múltiples servidores, lo que minimiza el riesgo de pérdida, acceso, y hasta ataques de denegación de servicio (las mal llamadas “hackeadas” características de organizaciones como Anonymous) y virus.
Capacidad: Decenas y hasta cientos de Gigabytes de almacenamiento y transferencia, a módicos precios, disponibles en opciones para todos los gustos. Claros ejemplos están en Amazon Web Services, las Google Apps for Business y las Google Apps for Education.
Escalabilidad: Son sistemas dinámicos que se adaptan al número de usuarios.
Bajo costo y requerimientos mínimos: Especialmente en la energía eléctrica, hardware, personal y demás recursos necesarios para mantener una infraestructura propia y de alta capacidad. Como los servicios son ofrecidos a millones de usuarios de todo el mundo, el precio es realmente pequeño.
Compartición de archivos: Trabajo colaborativo en tiempo real y sin límites geográficos.
Acceso multidispositivo desde cualquier lugar del mundo: Todo está en la nube.
Asistencia técnica 24 horas al día: La mayoría de servicios cuenta con soporte telefónico, vía email o vía chat, disponible a toda hora y en múltiples idiomas.
Sistemas operativos: Ya no importa si utilizas Windows, Mac OS X o una distribución GNU/Linux (Ubuntu, Debian, Red Hat, etc.), casi todo se hace desde el navegador.
EN CONTRA:
Tercerización: No siempre es fácil confiar tareas a terceros así que debe haber un cuidadoso y minucioso trabajo a la hora de elegir el proveedor de servicios de Cloud Computing.
Privacidad: Se están confiando datos personales y empresariales que en las manos equivocadas podrían hacer bastante daño así que, de nuevo, debe haber una minuciosa selección que incluya un completo repaso a las políticas de privacidad de cada servicio para no llevarse sorpresas con el tratamiento de la información.
Funcionalidad offline: ¿Y si la conexión a Internet falla? Pues simplemente buena parte del trabajo se detiene, eso sino es que se usan aplicaciones prestigiosas como las de Google que tratan de ser híbridos y que siguen trabajando aún sin tener conexión (se sincronizan instantáneamente al reconectarse).
Personalización: Aunque puede haber un poco de ayuda para adaptar el servicio al usuario o a la empresa, se sabe que puede ser menos “moldeable” que comprar un software de escritorio hecho a la medida (incluyendo software libre). La gran ventaja es la competitividad.
Libertad y dependencia: Puede ser tan bueno el servicio que al momento de querer cambiarse o prescindir de él, pueden haber algunas afectaciones. Además, es considerable la parte de control que se cede pues quienes gestionan las actualizaciones, modificaciones y el mantenimiento de cada servicio, son los proveedores. La confianza es la clave, y en la red, es algo de cuidado.
Fuentes principales: Infografías de Cloud Computing en Pinterest | Imagen: (cc) Wikimedia


☛ El artículo completo original de Juan David Quiñónez lo puedes ver aquí

17 de enero de 2013

Sobre el nuevo Megaupload y las formas en que Internet se defiende de los bloqueos legales

Desde la aparición del ser humano sobre la tierra, existe evidencia de su afán por compartir información con sus pares, en primera instancia a través de rústicos jeroglíficos en las cuevas y más tarde, mediante el lenguaje hablado. Fue pasando el tiempo y se inventó la escritura, dando origen a los primeros documentos, libros y compilaciones de datos. Siglos después y junto a la invención de la imprenta, los panfletos fueron la herramienta preferida por grandes líderes para difundir ideologías, más tarde derivando en la creación de los periódicos y revistas. Nacen los medios de comunicación tradicionales. Décadas después, se suma la televisión a este fenómeno.
Luego, Internet y la World Wide Web hacen su aparición, masificándose en la década de los ’90 y ofreciendo el canal de transmisión de datos más impresionante que ha visto la historia de la humanidad, sirviendo para el intercambio de toda clase de medios digitales que incluyen texto, audio, video y aplicaciones. Y ocurre lo natural: en forma gratuita se comienzan a distribuir contenidos protegidos por derechos de autor, con los usuarios utilizando diversos métodos para lograr una descarga que según las leyes, es ilegal.



Una serie de fenómenos comenzó a ocurrir desde aquel día hasta la actualidad, con diversos intereses económicos preocupados de echar abajo las plataformas de distribución de datos en la red, confundiendo la fiscalización para evitar robos intelectuales con la censura a la libertad de comunicación vía Internet, siendo el caso de Megaupload uno de los más emblemáticos en la última década, servicio que almacenaba en sus servidores cualquier cosa que una persona externa quisiera alojar y que fue clausurado por el FBI de Estados Unidos.
Pero el servicio volverá en gloria y majestad según prometió Kim Dotcom, el día 19 de enero de 2013, renombrado simplemente como “Mega” (mega.co.nz) y utilizando un inteligente método para evitar ser víctima de acusaciones legales en el futuro. Porque Internet es así, es un medio de comunicación que no se puede bloquear. Tal y como la impresión en papel o el sonido de la voz: la red es un canal para transferir información que no puede echarse abajo. Y de la misma forma que dos personas pueden susurrar a escondidas o pasarse un papel por debajo de la mesa incluso si están siendo vigilados, en Internet existen métodos aún más inteligentes para lograr la ansiada libertad de comunicación y transmisión.

La revolución del P2P y BitTorrent


Durante los primeros días de Internet, la forma común de compartir archivos era a través de un único servidor privado FTP, al que su dueño le podía dar acceso a quien deseara a través de un usuario y contraseña. Pero esto planteaba problemas cuando muchas personas deseaban bajar algo del mismo lugar, siendo un sistema poco adecuado para compartir contenido a gran escala, ya que el dueño del FTP debía correr con los gastos y el ancho de banda de su servidor, siendo el único proveedor de ese fichero para todo el mundo.
A raíz de aquello es que se idearon las redes P2P o peer-to-peer, pensadas para crear una conexión entre pares donde no existe un servidor central que gestiona todo, sino que cada participante de la red está en igualdad de condiciones para enviar y recibir datos a otro. Como es de suponer, esta red se coloca sobre otra más grande como es Internet, haciéndose de uso masivo y mejorando el funcionamiento del sistema colaborativo en poco tiempo, convirtiéndose en una herramienta imperdible para acceder a audio, video y software entre los consumidores generales.

Acto seguido, el año 2001 nace el protocolo BitTorrent, el que soluciona uno de los pocos problemas presentes en la tecnología P2P: hasta ese momento, cuando alguien se conectaba a la red y descargaba algo, lo hacía tomando como fuente a un único usuario y se dependía de su disponibilidad de ancho de banda para determinar qué tan velozmente uno conseguía la información, basándose en la buena voluntad de la fuente, incluso si el mismo archivo lo tenían varias personas en la red. Así, BitTorrent toma múltiples fuentes para que una sola persona descargue algo, con cada contribuyente aportando un trozo del archivo final, en definitiva acelerando el proceso. Lo único que debe hacer el usuario es descargar un archivo de formato .torrent que contiene la información del fichero final junto a las fuentes que tomará, no conteniendo en sí mismo lo que se quiere bajar, pues de hecho, generalmente un .torrent tiene un tamaño bastante pequeño.

Comienza la persecusión a los sitios indexadores


(cc) chroniclelive.co.uk
Cuando esta tecnología se masificó, las autoridades se preocuparon ya que efectivamente se estaban distribuyendo contenidos protegidos por derechos de autor, sin embargo, no existía un ente central a quien acusar de lo que según la ley es un crimen –sea cuestionable o no–, por lo que se apuntaron las armas hacia los sitios de Internet que reunían los catálogos para ordenar, clasificar y hacer disponibles a los usuarios del planeta los archivos .torrent.
Y literalmente se apuntaron armas, ya que en mayo de 2006 se produjo un suceso emblemático que pondría las primeras voces de alerta acerca de una persecución indiscriminada por parte de las autoridades: dependencias pertenecientes al portal The Pirate Bay fueron allanadas por la policía de Estocolmo, Suecia, con los afectados clamando que la acción había sido motivada por Estados Unidos y la Motion Picture Association of America (MPAA), entidad que representa a los seis estudios más grandes de Hollywood.

La caída de MegaUpload


Al extremo derecho, Kim Dotcom durante su arresto junto al equipo de Megaupload.
Paralelo a esto y a raíz de lo contingente que estaba el tema de la protección a los derechos de autor para obras digitales, las miradas ahora cayeron sobre otra clase de servicios en Internet: los sistemas de alojamiento de datos. Esta tecnología difiere de la utilizada en redes P2P y es más cercana al principio de los tiempos, cuando se utilizaban servidores FTP únicos. En este caso, y conforme la disponibilidad técnica fue aumentando con más capacidad de almacenamiento, poder de cálculo y ancho de banda disponible en el mercado, fue posible la creación de empresas como MegaUpload, quienes ponían un gran número de máquinas servidores para permitir a los usuarios enviar sus archivos a ellas, haciéndolos disponibles al público a través de un sencillo vínculo o link de descarga directa. Era el FTP en su máxima expresión.
Pero a diferencia del P2P, en MegaUpload sí hay un ente central a quien perseguir y de hecho, éste tiene nombre, apellido y hasta seudónimo: Kim Schmitz, más conocido como Kim Dotcom. Y pasó lo que tenía que pasar. Con la euforia de las autoridades norteamericanas, el día 19 de enero del año 2012 el Departamento de Justicia de Estados Unidos cerró el portal, estableciendo cargos criminales contra el fundador y algunos de sus empleados, por requerimiento del FBI en un acto que ocurrió en tierras de Nueva Zelanda y que para muchos analistas, se trató de algo ilegal por parte de los gobiernos involucrados.

Una nueva esperanza


La persecución a los sitios indexadores de archivos .torrent dio inicio a un período de años difíciles para la comunidad en Internet, ya que se desestabilizaron sistemas centrales como The Pirate Bay y otros como BTjunkie y Demonoid, existiendo un miedo entre los administradores de estos portales por tener un día cualquiera a la policía en la puerta de su hogar. A esto se sumó la caída de MegaUpload y la dificultad de mantener arriba servicios que utilizan el mismo sistema, haciendo más complicado al usuario poco instruido en informática el encontrar los archivos de su interés.
Sin embargo, diversas redes P2P y otras fuentes de archivos .torrent siguen vivas y si bien es más difícil que antes encontrarlas, se ve casi imposible que las autoridades logren apagarlas por completo, ya que por la naturaleza de la tecnología P2P al ser una amplia red de muchos usuarios. Echarla abajo sería tan difícil como hacer caer la Internet misma, que dicho sea de paso, destina entre un 45% y un 78% de sus recursos a atender sólo la necesidades de las redes P2P.
Por otro flanco, Kim Dotcom logró salir poco dañado de su revuelta con el Gobierno de Estados Unidos, por lo que prometió una suerte de “venganza” a través de la apertura de un renovado MegaUpload, servicio que ahora ha sido renombrado simplemente como “Mega” y que hará su estreno exactamente a un año del incidente sufrido el año pasado: el día 19 de enero de 2013, bajo la dirección URL mega.co.nz
¿Pero qué diferencia a Megaupload de Mega? Y más importante aún, ¿cómo evitará Kim Dotcom que la policía se lo vuelva a llevar?

El nuevo sistema de encriptado de Mega


En esencia, MegaUpload era un repositorio de datos donde los archivos tangibles sí eran almacenados de manera íntegra en los discos duros de Kim Dotcom, siendo extremadamente fáciles de reconocer. Es por esto que la policía pudo demostrar fácilmente que habían documentos protegidos por derechos de autor en los servidores, los que a pesar de haber sido creados por usuarios alrededor del mundo, eran alojados por MegaUpload.
Para evitar aquello, pero ofreciendo la misma clase de servicio de descarga directa centralizada a las personas, es que se pensó en un nuevo modelo de alojamiento basado en el cifrado o encriptación de datos. La idea es que cuando alguien desee subir un archivo a los servidores de Mega, éste será cifrado en clave AES en el navegador web del usuario, es decir, se transformará su formato original a un fichero completamente ilegible e irreconocible, por lo que en rigor Mega no almacenará nada más que garabatos sin sentido en sus discos duros. Para reestablecer estos archivos y volverlos legibles será necesario tener una “llave” de acceso para descifrar el código AES, la que estará en posesión del usuario que subió el archivo y éste será quien decida con quién compartir la llave, no estando en manos de Kim Dotcom y su sistema, por lo que por segunda vez, ellos no estarán haciendo nada malo.

Además, no habrá duplicación de datos, pues antes si dos personas subían el mismo archivo, éste en realidad existía sólo una vez y todos los interesados accedían al mismo. Pero ahora si veinte personas suben veinte veces lo mismo, ésto se encriptará veinte veces y se generará igual número de llaves distintas, por lo que será muy difícil para entidades como la MPAA identificar veinte infracciones y enviar veinte solicitudes legales a la policía.
Así, en rigor legal Mega no hará más que encriptar y almacenar cosas encriptadas, ni siquiera teniendo el poder de descifrar lo que ellos mismos guardan, ya que no estarán en posesión de ninguna llave y por lo tanto, será casi imposible demandarlos o acusarlos de algún crimen, a menos que encriptar datos sea considerado una violación a la ley, lo cual no tiene sentido.

Mapa de Internet.

Con esto, una vez más las técnicas de la informática demuestran que Internet es un animal indomable, apareciendo siempre nuevas ideas para compartir archivos de maneras muy ingeniosas y efectivas, esta vez con el desafío al frente de tener que sortear los embates de una industria de entretenimiento que dice ver afectado su patrimonio a raíz de la red, pero que sin embargo no ha sabido adaptarse a los nuevos tiempos para utilizar las nuevas tecnologías a su favor, recurriendo a las leyes y policía en su lugar. Ya veremos hasta cuándo.


☛ El artículo completo original de Juan Pablo Oyanedel lo puedes ver aquí

7 de enero de 2013

NVIDIA Grid: el cloud computing llega a los videojuegos

El CES ha empezado con bastante fuerza y NVIDIA, además de sorprendernos a todos con su consola portátil Shield, han presentado un proyecto que puede cambiar la manera que tenemos de entender los videojuegos al llevarlos a la nube con NVIDIA Grid.
nvidia grid server
NVIDIA Grid es una tecnología desarrollada por NVIDIA que abarca tanto software como hardware y tiene como objetivo ejecutar juegos en la nube, es decir, el usuario no tendrá que preocuparse por instalar un juego en su equipo o maravillárselas para portar, de un equipo a otro, las partidas guardadas puesto que toda la información estará en un servidor remoto desde el que podremos acceder desde nuestro ordenador o nuestra tableta y retomar la partida donde la dejamos.
Desde el punto de vista del hardware, NVIDIA Grid es un rack de servidores que forman un grid de 20 máquinas que suman 240 GPUs NVIDIA y una capacidad de procesamiento de 200 teraflops, es decir, el equivalente a unas 700 consolas Xbox 360. Cada uno de estos servidores es capaz de dar servicio a unos 24 usuarios concurrentes que, a través de Internet, accederían a los videojuegos bajo demanda, es decir, como si fuese un streaming de unos contenidos que se generan de manera remota y no, por ejemplo, leyendo del disco duro del ordenador del usuario.
10 servidores GRID por rack
120 GPUs por rack
240 jugadores simultáneos por rack
2.400 abonados por rack
Teniendo en cuenta que NVIDIA ha trabajado mucho en la reducción de la latencia, apenas 30 milisegundos (según comenta el fabricante), el usuario percibirá una experiencia de juego, o al menos eso prometen, similar a estar sentado delante de una videoconsola física.
game-latency
Desde el punto de vista del software, el usuario solamente tendría que instalarse la aplicación específica del servicio, es decir, haciendo un símil con Netflix, el cliente que se desarrolle para dar acceso a los juegos. En la demostración, por ejemplo, usaron una Smart TV de LG en la que se instaló la aplicación del servicio de juegos, un método muy simple que evitará al usuario instalar un juego, aplicar parches o actualizaciones y, por tanto, se lo pondrá mucho más fácil (con el añadido de independizarlo del dispositivo cliente).
La gracia de este producto es que está orientado a los players de contenidos, es decir, a empresas que quieran apostar, como modelo de negocio, por el streaming de videojuegos. En este sentido, el fabricante ha anunciado que, además de poner a disposición de los interesados un SDK sobre el que desarrollar servicios sobre este hardware, también ha establecido alianzas con varias empresas commo Agawi, CloudUnion, Cyber Cloud, G-Cluster, Playcast y Ubitus para desarrollar servicios sobre esta infraestructura cloud.
nvidia grid rack
En mi opinión, el concepto de NVIDIA Grid es muy interesante y es una curiosa forma de trasladar el know-how de este fabricante en el ámbito de la supercomputación a un servicio comercial como puede ser servir contenidos bajo demanda, en este caso, los videojuegos y ofrecer al usuario ubicuidad y movilidad sin estar ligado a un dispositivo físico concreto.
Imágenes: NVIDIA y Polygon
server-density nvidia grid rack nvidia grid server grid-exploded game-latency


☛ El artículo completo original de JJ Velasco lo puedes ver aquí

3 de enero de 2013

Megaupload: presentan pruebas de cómo Estados Unidos engañó deliberadamente

Un documento presentado por el equipo legal de Dotcom a la corte en Nueva Zelanda busca demostrar cómo el allanamiento ejecutado por Estados Unidos en el caso contra Megaupload fue ilegal. Según los abogados del magnate, el gobierno de Estados Unidos engañó deliberadamente al tribunal pasando por alto evidencias claves que demostraban la ilegalidad de un derribo al cyberlocker.
Megaupload
El gobierno de Estados Unidos solicitó las órdenes de allanamiento contra Megaupload a comienzos del 2012. Para ello comunicó a la Corte que habían advertido cómo el servicio alojaba archivos infractores desde el 2010.
Ahora y si se demuestra que son ciertos los documentos presentados por los abogados de Kim Dotcom, todo podría cambiar. Según el equipo legal del magnate, la empresa de hosting de Megaupload informó al servicio sobre una orden de registro criminal en un caso no relacionado, esto significa que el gobierno de Estados Unidos solicitó información sobre 39 ficheros presuntamente infractores almacenados por Megaupload.
En ese momento Megaupload cooperó con la solicitud y entregó la información sobre los uploaders. Los archivos se mantuvieron online en Megaupload ya que se informó al cyberlocker de no tocar ninguna de las pruebas. Un año después, estos archivos alojados sirvieron de herramienta para que el gobierno de Estados Unidos reclamara la infracción del copyright por parte de Megaupload por negligencia. Según informó Estados Unidos en las órdenes de registro del servicio:
El 18 de noviembre del 2011, 36 de los 39 ficheros de copias ilegales con copyright aún se almacenaban en los servidores de Megaupload.
Según el Ira Rothken, abogado de Dotcom:
Megaupload tenía todas las razones para conservar los archivos de buena fe debido a que el Gobierno había solicitado y obtenido la cooperación de Megaupload en la recuperación de los archivos y advirtió que alertar a los usuarios de la existencia de la orden y el interés del Gobierno en los archivos podría poner en peligro la investigación.
El nuevo documento presentado por el equipo legal de Dotcom informa sobre la falta de transparencia de Estados Unidos por divulgar la realidad y conseguir así la orden de allanamiento. Los abogados sostienen que esta actuación de mala fe cuestiona cualquier legalidad sobre las incautaciones posteriores y la retención de los archivos. Se pide por ello que en la próxima audiencia se aborde el tema y se investigue la razón por la que el gobierno de Estados Unidos ocultó información a la Corte.
Sea como fuere, si las órdenes de registro a Megaupload fueran invalidadas o declaradas ilegales, el tribunal podría ordenar la restitución de los bienes de Megupload. Dicho de otra forma, los archivos podrían volver a sus antiguos usuarios y los millones de dólares en activos al servicio.
Unos documentos que ahora serán analizados en la Corte y que podrían suponer un paso crucial en el proceso penal en curso.


☛ El artículo completo original de Miguel Jorge lo puedes ver aquí

25 de diciembre de 2012

México: El 80% de las empresas almacena información personal, dice estudio

¿Alguna vez se han preguntado qué pasa con los datos personales compartidos con alguna empresa? Aparentemente, toda la información es resguardada por las mismas cúpulas en diversos bancos de datos, o por lo menos así lo ha hecho notar la Asociación Mexicana de Internet (AMIPCI), que en su más reciente estudio reveló que cerca del 80 por ciento de las empresas en México almacena algún tipo de dato referente a sus clientes, proveedores, de su departamento de recursos humanos o prospectos.
De ese total, 90 por ciento almacena información de identificación, 33% de patrimonio y 18% se queda con datos sensibles, que comprenden origen racial o étnico, estado de salud, información genética, creencias religiosas, filosóficas y morales, afiliación sindical, opiniones políticas y preferencia sexual. Estos bancos de datos tienen un alto costo en el mercado negro y su distribución sin el consentimiento de las personas que proporcionaron la información podría alcanzar sanciones importantes.
Afortunadamente, en el país se cuenta con una Ley Federal de Protección de Datos Personales en Posesión de Particulares, la cual regula lo que pueden, pero sobre todo, lo que no pueden hacer los entes ajenos con todos estos datos. Por desgracia, el estudio también destacó que solo seis de cada diez empresas ya han establecido políticas de privacidad de datos personales y avisos de privacidad, por lo que la vulnerabilidad de que lleguen a manos equivocadas siempre está latente.


☛ El artículo completo original de Eric Hernandez lo puedes ver aquí

18 de diciembre de 2012

Kim Dotcom muestra la infraestructura de almacenamiento de Mega

El 19 de enero de 2013 es una fecha que muchos tenemos ya marcada en el calendario porque es el día en el que Kim Dotcom abrirá las puertas de su nuevo proyecto: Mega, el sistema de almacenamiento en la nube que viene a cubrir el hueco que dejó Megaupload y que viene con la promesa de revolucionar la red ofreciéndonos, por ejemplo, la posibilidad de cifrar nuestros archivos. Dotcom, a través de Twitter, suele compartir alguna que otra "píldora" sobre las prestaciones de Mega y, en esta ocasión, ha decidido compartir algunos <strong>detalles sobre la infraestructura de almacenamiento que soportará el servicio.
Delivered today. One of many racks with many SERVERS! #EMMEEHGEEAYY twitter.com/KimDotcom/stat…
— Kim Dotcom (@KimDotcom) diciembre 18, 2012
A través de Twitter, Kim Dotcom ha compartido una fotografía de uno de los racks que forman parte de la infraestructura de Mega y, por lo que podemos ver, Mega no va a tener problemas de espacio puesto que cada uno de los armarios es capaz de alojar la friolera de 720 TB de información (aunque Dotcom bromea con el hecho de que, cada día, se llenará uno de estos armarios).
720 Terabyte per rack. One rack per day. EMM EEH GEE AYY
— Kim Dotcom (@KimDotcom) diciembre 18, 2012
¿720 TB de información por día? Quizás pueda parecer una exageración pero cuando el FBI "apagó" Megaupload se hicieron con los 1.025 servidores (que sumaban unos 25.000 TB de capacidad de almacenamiento) que Dotcom tenía en la empresa de hosting Carpethia; por tanto, suponer que las necesidades de almacenamiento de Mega van a ser grandes, desde luego, es una previsión más que lógica.
Uno de los puntos sobre los que se apoya el nuevo Mega, tal y como adelantó Dotcom en su día, es que la arquitectura del servicio será distribuida (al igual que ocurre con The Pirate Bay) y, por tanto, Mega estará sustentado por un número de partners que pondrán a disposición del servicio su infraestructura para montar una infraestructura en la nube que este dispersa por centros de datos de todo el mundo (haciendo mucho más difícil la interrupción del servicio y aumentando la tolerancia a fallos, incidencias o incursiones del FBI). Lógicamente, otra de las ventajas de la replicación de la infraestructura y su dispersión geográfica es que, desde el punto de vista de los usuarios, también se puede mejorar mucho la velocidad de acceso al servicio (algo que, por ejemplo, hacen grandes compañías como Google al dispersar geográficamente sus centros de datos).
Entre las imágenes de la plataforma y toda esta información que Dotcom está dosificando a través de sus tweets tengo bastantes ganas de que llegue el 19 de enero y podamos echar, por fin, un vistazo al nuevo Mega.


☛ El artículo completo original de JJ Velasco lo puedes ver aquí

7 de diciembre de 2012

Kim Dotcom muestra algunas imágenes del nuevo Mega

Uno de los lanzamientos más esperaos de esta temporada de invierno es, sin duda alguna, el nuevo proyecto de Kim Dotcom: Mega. Este nuevo proyecto del fundador de Megaupload, que se estrenará el próximo 19 de enero, tiene como objetivo ofrecernos un servicio de almacenamiento en la nube con el que guardar nuestros archivos y compartirlos con otros usuarios poniendo un especial énfasis en la seguridad. Con la idea de ir abriendo boca, Dotcom ha decidido compartir, a través de Twitter, tres imágenes que nos muestran algunos detalles de lo que está por llegar.
MEGA
Por ahora, la web de Mega lo único que nos ofrece es la posibilidad de consignar nuestro correo electrónico para recibir más información del servicio pero, a la vista de las imágenes que ha compartido Kim Dotcom, Mega llegará a dispuesta a marcar un punto de inflexión en el ámbito del almacenamiento en la nube.
Get ready for Mega Love :-)
— Kim Dotcom (@KimDotcom) diciembre 7, 2012
Una de las imágenes más interesantes es la que nos muestra el cifrado que se aplicará a los archivos que subamos al servicio, un detalle que ya se había comentado pero que ahora se confirma con el cifrado 2048-bit RSA que vemos se va a aplicar.
Mega fotos 1
Por otro lado, parece que el registro en el servicio se ha orientado a la simplicidad puesto que, para registrase en el servicio (o al menos eso es lo que se aprecia de la imagen que Dotcom ha compartido en Twitter) lo único que tendremos que facilitar es una dirección de correo electrónico, una contraseña y nuestro nombre.
Mega fotos 2
En mi opinión, la imagen que mejor sabor de boca me ha dejado es, sin duda alguna, el gestor de archivos. Por lo que podemos apreciar en las imágenes, y tal y como se había comentado con anterioridad, Mega ofrecerá a los usuarios un espacio de almacenamiento que podremos tratar, a efectos prácticos, como un disco duro en el que subiremos archivos y los clasificaremos en carpetas. Adicionalmente, llama la atención ver una sección de contactos y otra de mensajes, lo cual deja entrever mecanismos que permitan compartir archivos con otros usuarios del servicio (nuestros amigos) además de implementar mensajería para facilitar la interacción y, claro está, el intercambio de datos.
Mega fotos 3
Está claro que, a partir del 19 de enero, Kim Dotcom va a dar mucho que hablar durante el próximo año.
Mega fotos 3 Mega fotos 2 Mega fotos 1




☛ El artículo completo original de JJ Velasco lo puedes ver aquí

6 de diciembre de 2012

#OOWLatam: La nube aumenta la competitividad de las empresas


Los cambios en los hábitos de los consumidores y en el mercado competitivo mundial han obligado a las empresas a adoptar nuevas soluciones tecnológicas para ofrecer más valor a las operaciones y eficacia en las inversiones en tecnología de la información (IT).
En ese escenario, el modelo de cloud computing (computación en la nube) aparece como una opción interesante para reducir costos y facilitar la administración. Así lo indican los expositores del Oracle Open World Latam 2012.
Prueba de esto es que, de acuerdo con una investigación de la Asociación Brasilera de e–Business, la mayoría de las empresas líderes de IT ya adoptaron algún modelo de cloud. Según el estudio, esto sucede porque dichas compañías requieren reforzar sus infraestructuras o perfeccionar procesos, pero no desean ampliar su área de IT, ni aumentar costos con hardware y software.
“Con Cloud Computing, las empresas contratan software, servicios e infraestructura de acuerdo con la demanda o la estacionalidad, lo cual genera ganancias de productividad y agilidad”, señala Jorge Toledo, director de Productos de CRM de Oracle para América Latina.
Toledo señala que el resto de las empresas consideran que su demanda crece solo en ciertas épocas del mes o del año, en función del cierre de balances, ampliación de ventas estacionales, como es el caso de las empresas minoristas. Por ende, usan cloud solamente para probar o desarrollar nuevos sistemas.
Para atender estas diferentes necesidades, las empresas sintonizadas con la innovación pueden optar por modalidades variadas de servicios en la nube, como Software como Servicio (SaaS, por su sigla en inglés), Plataforma como Servicio (PaaS, por su sigla en inglés) o Infraestructura como Servicio (IaaS, por su sigla en inglés), separadas o combinadas.
Pinche aquí para ver el vídeo
La modalidad SaaS, por ejemplo, se ha destacado por permitir el uso de software con propósitos específicos por medio de Internet, apenas por un determinado período o de acuerdo con las demandas específicas de cada empresa con rápida implementación y costos más accesibles.
“Al optar por SaaS, las empresas logran que sus equipos de IT administren o controlen la infraestructura de los distintos software que corren en la nube, incluidos redes, servidores, sistemas operativos, almacenamiento o características individuales de aplicación, teniendo que responsabilizarse sólo e hacer y administrar configuraciones específicas”, recalca Toledo.
De esta manera, los profesionales se benefician con la reducción de la complejidad y pueden concentrarse en lo que realmente les interesa a las empresas: innovación, sofisticación y excelencia en sus procesos de negocios.
Es decir, con el uso de SaaS, las empresas pueden estructurar sus carteras de servicios de software, según su perfil de negocios y necesidades momentáneas, además de modificarlas de manera fácil y rápida con la inclusión de nuevos servicios o la extensión y exclusión de los ya contratados en función de la necesidad de gestión de diferentes volúmenes y especificaciones de los datos.
Además de eso, como el software está en la Web, los usuarios pueden acceder a éste desde cualquier lugar y en cualquier momento, lo que contribuye a aumentar la productividad y agilidad en la toma de decisiones.
Un beneficio extra es que SaaS puede integrarse con otros softwares, lo cual facilita la inclusión de nuevas características y recursos, además de contribuir con una mayor interacción entre diversos departamentos.
“La duda en el mercado corporativo hoy es decidir entre mantener la información transitando en una nube pública (que puede ser utilizada por varias empresas al mismo tiempo), privada (basada en centros de datos instalados en el entorno de las empresas) o híbrida (que consiste en mantener una parte de las aplicaciones en nubes públicas y otra en una privada)”, dice Toledo.
Para este ejecutivo de Oracle, algunos especialistas del mercado creen que la mayoría de las empresas elegirán el modelo híbrido. Por eso, el futuro nos dará la respuesta. Deberá decirnos también las mejoras de la integración de las infraestructuras de aplicaciones, así como las novedades en cuanto a las mejoras de los sistemas de seguridad.


☛ El artículo completo original de Rosa Martínez lo puedes ver aquí

14 de noviembre de 2012

Una máquina de ataque virtual demuestra la vulnerabilidad de la nube

Investigadores de la empresa de seguridad informática RSA han comprobado que es posible robar datos alojados en la nube utilizando una máquina de ataque virtual. El software espiado y el software atacante comparten la misma memoria caché de hardware, lo que permitió al segundo sondear pistas sobre su víctima. Aunque el estudio demostró que el proceso de ataque resulta demasiado complejo para extenderse y amenazar a los servidores alojados en nube, los expertos recomiendan separar cargas de trabajo altamente sensibles.

Una mquina de ataque virtual demuestra la vulnerabilidad de la nube
La computación en la nube puede aportar muchos beneficios a la empresa al tiempo que ahorrar costes económicos, dejando atrás cualquier preocupación por el equipo físico para alojar información y ejecutar programas. Sin embargo, todavía son muchos los reacios a entregar datos a terceros, bien por temor a los hackers, a la pérdida accidental de archivos o al robo a los proveedores en la nube.

Un estudio llevado a cabo por investigadores de la empresa internacional de seguridad informática RSA da la razón a los más temerosos. Según publica la web MIT Technology Review, se ha demostrado que es posible para un software alojado en la nube robar información valiosa de otro software hospedado en la misma. Para probarlo, ejecutaron un software malicioso en un hardware diseñado para imitar el funcionamiento de compañías de cloud computing como Amazon. Así, fueron capaces de robar una clave de seguridad de e-mail desde el software de otro usuario.

El ataque, desarrollado por RSA en colaboración con investigadores de la Universidad de Carolina del Norte y Wisconsin, ambas en EEUU, demostró ser tan complejo que es poco probable que se convierta en un peligro para los clientes de las plataformas actuales, pero sí abre el debate sobre la seguridad en la nube.

En su publicación, los autores del estudio sugieren que la información más valiosa no debería confiarse a este tipo de alojamientos. “La lección principal es que si tienes una carga de trabajo sensible no debes trabajar junto a alguien desconocido y potencialmente poco fiable”, señala Ari Juels, jefe científico de RSA y director de los laboratorios de investigación.


Virtualización

El ataque debilita uno de los pilares básicos que sustenta la computación en la nube, el hecho de que los datos de un cliente se mantienen completamente separados de los pertenecientes a cualquier otro. Esta separación es posible en teoría a través de la tecnología de virtualización, software que imita el sistema de un equipo físico.

El resultado son máquinas virtuales (VM) que ofrecen a sus usuarios un sistema familiar para instalar y ejecutar software, ocultando el hecho de que, en realidad, todos los clientes comparten el mismo sistema informático, complejo y a una escala similar a la de un almacén.

El trabajo de Juels y sus compañeros de equipo se centra en demostrar este funcionamiento y sus posibles deficiencias. Así, detectaron que el ataque sólo funciona cuando ambas VM se ejecutan en el mismo hardware físico, como “co-residentes” en una sola máquina. Al compartir recursos, las acciones de una pueden afectar a la eficacia de la otra.

De esta forma, las dos VM comparten la misma caché de hardware, que almacena datos utilizados recientemente para acelerar el acceso futuro a los mismos. El procedimiento de la VM atacante es llenar la memoria caché, de manera que la máquina objeto del ataque, que está procesando en clave criptográfica, puede sobrescribir algunos de los datos de la otra. Al observar qué partes de la caché se cambian, la VM atacante aprende sobre la clave en uso.

Según los autores del estudio, es lo que se conoce como “ataque de canal lateral”, al aprovechar las cachés del procesador para observar el comportamiento de la víctima. “A pesar del hecho de que, en principio, la víctima está aislada, la máquina de ataque virtual vislumbra su comportamiento a través de un recurso compartido”, matiza Juels.

El atacante no consigue leer directamente los datos de la víctima, pero al notar la rapidez con la que escribe en la memoria caché puedo inferir algunas pistas sobre lo que habría dejado en ella. “Mediante la recopilación de cada uno de esos vistazos, se puede revelar la clave de cifrado al completo”, explican en la publicación.

Gráfico con los principales pasos del ataque de canal lateral. Fuente: ACM

Ataque factible 

El software atacado en la prueba fue GNUPrivacy Guard, un programa de encriptación de correo electrónico conocido por filtrar información. Michael Bailey, investigador de seguridad informática en la Universidad de Michigan, subraya que, aunque el experimento no se realizó en un entorno de cloud computing real, “el resultado es significativo e inspirará a otros investigadores, y tal vez a atacantes reales, a demostrar que este tipo de acciones puede ser factible”. 

Y es que, a pesar de su complejidad, los investigadores apuntan que los proveedores de cloud y sus clientes deben tomarse en serio la amenaza. “Las defensas son un reto”, recuerda Juels, quien ha informado a Amazon sobre su investigación. “Me emociona que por fin alguien dé un ejemplo de un ataque de canal lateral”, reconoce Bailey. “Es una prueba que plantea la posibilidad de que esto puede llevarse a cabo realmente y motivará a seguir investigando”, continua. 

Una demostración relacionada consistiría en usar el método para robar las claves de cifrado utilizadas para proteger sitios web que ofrecen servicios como el correo electrónico, las compras y la banca aunque, según Bailey, sería mucho más difícil. Con todo, Juels asegura estar trabajando para comprobar hasta dónde puede llegar su nuevo estilo de ataque. 

Mientras tanto, una fórmula que los administradores de la nube pueden tomar para evitar fugas como ésta es usar un equipo diferente para tareas de alta seguridad. “En entornos de alta seguridad, una práctica que viene de antiguo sería no usar el mismo ordenador para tareas que deben aislarse unas de otras, es decir, mantener una especie de cámara de aire entre las tareas. Ésta sigue siendo la más alta garantía de defensa contra los ataques de canal lateral (y muchos otros)”, escribieron los autores. 



☛ El artículo completo original de Patricia Pérez lo puedes ver aquí

6 de noviembre de 2012

No eres dueño de nada de lo que alojes en la nube, dice el gobierno de Estados Unidos

Oh, la nube. Para muchos de nosotros, es la solución ideal para nuestros dispositivos. El concepto de almacenamiento físico va perdiendo fuerza poco a poco, siendo sustituido por el guardado etéreo de nuestros archivos; allá, lejos, en algún lugar que desconocemos pero que, en el momento en que lo queramos, podemos acceder a él. Quizá por eso la nube es la alegoría ideal: en nuestra mente, los documentos están suspendidos en algún sitio remoto.

La realidad es que guardar algo en la nube implica solamente tenerlo en otra parte; probablemente, un servidor remoto dentro de un gran centro de datos. Para nosotros, es de lo más práctico: nos olvidamos de cargar con soportes físicos, con almacenar en el ordenador o con tener innumerables memorias USB. Sólo requerimos de una conexión a Internet y listo, la fantasía se vuelve realidad: los archivos son omnipresentes siempre y cuando podamos colgarnos a la web.
Pero, del lado oscuro -ese que a veces nos negamos a ver por no sacrificar la comodidad-, el alojamiento en la nube es uno de los triunfos de una sociedad que confía demasiado en la tercerización de servicios -el mentado outsourcing-. Es una victoria del capitalismo que hasta guardar lo nuestro lo deleguemos. Imagine usted que tiene que cargar siempre con una mochila a todas partes. Es poco práctica porque quizá tiene más cosas de las que puede guardar o se cansa de traer la bolsa a las espaldas. Entonces llega alguien con una mochila mucho más grande y dispuesto a cargar tus cosas; a veces, hasta de forma gratuita. ¡Qué placer! El hombre de la bolsa te pide firmar un contrato con muchas letras chiquitas y, emocionado, plasmas tu firma con tal de gozar de esa ventaja. ¡Faltaba más!
Claro, hay un truco: cuando metas tus objetos a la bolsa, dejarán de ser tuyos. Los podrás usar como siempre, pero ya no son de tu propiedad. Pequeño detalle.
No se trata de un ejercicio. Así lo ve el gobierno de Estados Unidos. Hace unas semanas, la Electronic Frontier Foundation, a nombre de su cliente Kyle Goodwin, hizo una propuesta ante la Corte de EE.UU para discutir las acciones del gobierno cuando realizó el cierre de Megaupload. Si recordamos el caso, las autoridades negaron el acceso a miles de personas al servicio, aún cuando demostraron que los archivos que tenían alojados no infringían el copyright. La respuesta gubernamental ha sido llevar a los afectados a audiencias largas y enredadas, sólo para darles los documentos que son legítimamente suyos.
Sin embargo, lo aterrador del asunto estriba en la defensa que ha esgrimido el gobierno para justificar sus acciones. Según ellos, el señor Goodwin (y miles de personas como él) han perdido sus derechos de propiedad al firmar el contrato de prestación de servicios con Megaupload. ¿¡Cómo!? Para las autoridades, tanto el contrato de Goodwin con Megaupload (es decir, la hoja de términos y condiciones) como el de Megaupload con Carphatia (quien le proveía el alojamiento), limitan los intereses de propiedad. Lo alarmante es que no hay nada de especial en ese contrato: es un estándar, como el que se firma con cualquier otro proveedor.
Es decir, si el gobierno llega con una orden judicial, olvídate de tu información. Da igual qué es lo que guardes: ya no es tuyo. En este esquema, los derechos de propiedad se ven severamente limitados, todo por usar un servicio de un tercero para alojar tus datos. EFF señala que este argumento no está limitado sólo al caso de Megaupload; también funciona para la Amazon S3 (donde empresas como Dropbox guardan todo), Google Apps o iCloud. En realidad, prácticamente cualquier usuario de la web está en riesgo, pues es muy difícil concebir hoy en día el uso de la red sin algún servicio de esta índole.
El tema de la propiedad intelectual y el alojamiento en la nube han estado en constante pugna desde hace tiempo. Un ejemplo muy claro es con iTunes Match y cómo Apple ayuda a monetizar un modelo de descargas que, en la teoría, es gratuito. No niego las ventajas prácticas de usar estos servicios; yo mismo, por ejemplo, uso iCloud, Dropbox y Google Apps para sincronizar todo. No obstante, no se debe perder de vista qué es lo que cedemos; y muy importante, qué es lo que podemos perder. Por esa razón, la EFF pone tanto énfasis: ya no sólo es preocuparse de poner nuestras cosas en manos de corporaciones y empresas, sino también del rol que juegan los gobiernos en este nuevo orden de la información. No vaya a ser que utilizar al señor de la bolsa no salga más costoso de lo que creemos.



☛ El artículo completo original de Pepe Flores lo puedes ver aquí