Archivo por meses: julio 2006

Blogs relacionados con las evidencias electrónicas


Estos días estoy recopilando una lista de Blogs relacionados con las Evidencias Electrónicas, las Evidencias Digitales, la Informática Forense, la Computación Forense, las Peritaciones Informáticas, las Pruebas Digitales, …

(seguramente podría dedicar un post en este blog a discutir los diferentes términos que se pueden aplicar a disciplinas tan conexas).

He pedido ayuda a los amigos participantes en la lista de correo del Foro de las Evidencias Electrónicas para elaborar la relación de blogs, y de momento he recogido este pequeño elenco:

Además, aunque de temática muy amplia, el Blog de Enrique Dans, también toca a veces temas de seguridad y de capacidad probatoria de hechos en los que se ha utilizado la informática.

Yo, por mi parte, ya había ido encontrando algunos blogs de temática conexa:

Los sitios webs de abogados con marcado tono personal también me valdrían para este listado:

Y otros en los que se utilizan lenguas que me gustaría conocer:

Como pienso ir actualizando este post en concreto, voy a crear un mecanismo de control de versiones:

  • V1.0 (10 de julio de 2006) Versión inicial de las listas

Digitalización Certificada


En el borrador de la normativa que la AEAT está preparando para aclarar conceptos relativos a la Facturación Telemática, aparece un concepto nuevo que tiene cierto parecido con la Compulsa Electrónica.

Cabe la posibilidad de digitalizar facturas en papel y otros documentos de interés tributario, siempre que los dispositivos que permiten la digitalización incluyan en el proceso una firma electrónica avanzada.

Tanto los fabricantes de estos aparatos como las empresas que los usan, deben auditar respectivamente su funcionamiento y la metodología de digitalización.

Nuestra empresa está ya ofreciendo servicios de auditoría de lo que posiblemente se denominará «digitalización certificada» para empresas desarrolladoras de software de digitalización, de forma que se puedan cumplir los requisitos de la norma, una vez que se publique en el BOE.

Ya tengo mi DNI electrónico


Hay que reconocer que la infraestructura desplegada por la DGP es impresionante. Y todo para conseguir que el ciudadano pueda llevarse el DNI «puesto» en una sola visita.

Ciertamente la apariencia de los equipos es un tanto «industrial». Claramente no son equipos de gran tirada ni destinados al consumo.

Pero todo parece diseñado para tranquilizar a los más paranoicos: las claves públicas y privadas que gestiona el DNI-e las genera el propio chip (lo que ralentiza un poco el proceso, dado el tamaño de las claves).

Se escanean las huellas dactilares de los 2 dedos índices de ambas manos, se incorpora la firma manuscrita y la foto, que se almacena en color aunque se imprima en blanco y negro.

El sistema genera una clave para teclear, con la que se protegen las dos claves privadas que se entrega al ciudadano en el mismo acto, impresa en un sobre opaco mediante una impresora de impacto. Además, en las propias instalaciones de la policía un kiosko de autoservicio permite comprobar los datos que figuran en el DNI y cambiar la clave. Incluso si no se recuerda la clave anterior, permite la identificación mediante una de las huellas dactilares.

Los funcionarios que atienden los puestos actuan con aplomo, como si el procedimiento de generación del DNI electrónico estuviera tan trillado como se supone que a día de hoy es el procedimiento de obtención del DNI convencional (en pocos meses, ESTE DNI será el CONVENCIONAL).

En fin: la impresión que he obtenido es muy satisfactoria. Creo que los especialistas de la Policía y de las empresas contratadas han hecho un buen trabajo.

Google Checkout: la cartera de pago por Internet


Me he enterado a través del blog de Jordi Miró.

¿Qué pasaría si Google tuviera los números de tu tarjeta de crédito?

Pues que sería un aliciente para los «robos de identidad», robos de contraseñas y otras modalidades de suplantación y phishing.

Aunque el hecho de que Google se meta en esto hace probable la adopción del sistema y su generalización, a mí me da un poco de miedo.

Por lo demás el tema no es nuevo: Google Checkout es una especie de Paypal o ePagado o una de las múltiples variantes de cartera virtual.

Desde luego, podría ser una aplicación «killer» si se combinara con el teléfono móvil a estilo de Mobipay. Ya sabes: seguridad de «doble factor»: algo que tienes y algo que sabes.

Entrevista a Mark Shuttleworth


A raiz de la publicación en el periodico La Razón de una entrevista con Mark Shuttleworth presidente de Canonical Ltda, empresa impulsora de la variante de Linux UBUNTU se ha empezado a prestar atención a este emprendedor que, en la actualidad es uno de los principales iconos del impulso al Linux, junto con el propio Linus Torvals. En la lista de iconos, no debería dejar de mencionarse a pioneros como Andrew S. Tannenbaum , Richard Stallmann, Phil Zimmermann, Donald Knuth, Bob Scheifler o Eric Raymond.

La entrevista, transcrita a continuación, interesa en este blog por referirse a la primera persona del mundo (y hasta donde yo se, la única) que se ha hecho millonaria en el mundo de la Certificación Digital.

En 2002 Mark Shuttleworth invirtió parte de los 560 millones de euros que obtuvo por la venta de su empresa Thawte a Verisign (en el artículo original no se mencionan las compañías) en convertirse en el segundo «turista espacial» de la historia y el primer africano en el espacio.

Mark Shuttleworth en el espacio

El 25 de abril de 2002, la nave Soyuz TM-34 despegó del cosmódromo de Baikonur hacia la Estación Espacial Internacional con una tripulación formada por tres personas: el piloto-cosmonauta ruso Yuri Gidzenko como comandante de la misión, el cosmonauta-investigador italiano Roberto Vittori y el cosmonauta-ingeniero sudafricano Mark Shuttleworth.

Mark Shuttleworth pionero de la Certificación Digital, fundó Thawte en 1995 y la posicionó como una autoridad de certificación «barata» que consiguió arrebatar una sustanciosa cuota de mercado a Verisign. Cuando Verisign la compró, la mantuvo en marcha prácticamente en las mismas condiciones y con la misma estrategia, de forma que en la actualidad es una «segunda marca» de Verisign, contra la que sigue compitiendo con dureza. Esta estrategia ha funcionado en otros sectores y parece que en el de la certificación digital contribuye a mantener el liderazgo absoluto a nivel mundial de Verisign.

Ahora está «de moda» porque parece asumir el rol del lider rico del lado del Linux frente al líder rico del lado del Windows. Y puede parecer un buen combate de consumo frente a Bill Gates.

Por cierto, no es este un buen momento para buscarle enfrentamientos a Bill Gates que ha anunciado su retirada del primer plano tecnológico para dedicarse a su Fundación y a las actividades filantrópicas.

Y otro «por cierto»: también Mark impulsa una serie de proyectos con fines filantrópicos a través de su Fundación Shuttleworth

En el supuesto enfrentamiento Linux(Ubuntu)-Windows, un usuario habitual de los productos de Microsoft apenas notaría la diferencia al utilizar Ubuntu, ya que ha imitado el esquema de menús y ventanas de Windows. Así, la única diferencia sustancial entre ambos productos está en el precio: Ubuntu es completamente gratuito, lo que ha animado a más de siete millones de personas a descargárselo de Internet desde su lanzamiento hace un par de años.

Ubuntu, una ancestral palabra africana que significa «hermandad», permite «domesticar» este complejo software y transformarlo en aplicaciones al alcance de todos los públicos.

– ¿Cómo me convencería para que diera el salto de Microsoft a Ubuntu? pregunta el periodista.

– Hace mucho tiempo que dejé de dar argumentos a la gente: sé que nuestro producto es mejor y que la gente acabará dándose cuenta. Mi trabajo, mientras, es asegurarme de que Ubuntu esté en plena forma cuando ocurra.

– ¿Pero cuáles son sus ventajas?

– Que es un entorno informático completo y gratuito. Windows incluye un sistema operativo, un navegador de Internet y poco más, así que tienes que comprar por separado otros programas.

Nosotros proporcionamos muchísimas aplicaciones de manera gratuita y, además, hay miles más que se pueden descargar en cuestión de segundos. Como ventaja adicional, diría que los ordenadores que emplean Ubuntu apenas sufren virus ni ataques externos, por lo que resultan mucho más seguros y fiables.

– Pero sus críticos dicen que el manejo de Ubuntu es complicado…

– No necesariamente. Es cierto que nuestro usuario-tipo es alguien de un nivel avanzado que quiere un producto completamente adaptado a sus necesidades. Pero cada vez más personas quieren tener un paquete de programas completo, sin virus, ni actualizaciones, ni otro tipo de problemas. Por ejemplo, muchos jóvenes eligen Ubuntu para sus abuelos cuando estos les piden un ordenador fácil de utilizar.

– Sin embargo, la mayoría de consumidores está entre ambos extremos…

– Sí, por eso estamos atacando el mercado desde ambos flancos. Creo que tardaremos unos cinco años en consolidarnos entre los usuarios más convencionales. Eso nos permitirá eliminar otro gran problema: que muchos aparatos, como cámaras digitales o impresoras, no son compatibles con los ordenadores Ubuntu. Sin embargo, cuando seamos muchos millones de usuarios, todos los fabricantes querrán que sus productos sean compatibles con nuestro sistema.

– ¿Cómo un producto gratuito puede ser mejor que uno de pago?

– Es porque están acostumbrados al modelo antiguo, en el que una empresa desarrollaba un programa y lo vendía como un producto más. Sin embargo, el software libre optimiza este proceso sustancialmente, puesto que permite que cualquier persona descargue un programa, lo mejore a su gusto y lo redistribuya. Las grandes empresas comerciales no pueden igualar la flexibilidad y creatividad de miles y miles de programadores extremadamente inteligentes que colaboran en red de manera voluntaria y desinteresada.

– ¿Cuál es su labor en este proceso?

– Aprovechar el potencial de este trabajo colectivo y ofrecérselo al público en un paquete coherente, rápido y agradable de utilizar. Yo me limito a poner orden en la operación y oriento la nave en una determinada dirección, pero no determino el destino final.

– ¿Qué saca de este trabajo? Porque su producto es gratuito y, sin embargo, usted gasta en su empresa un par de millones de dólares anuales y paga el sueldo a 50 empleados.

– No aspiro a ganar dinero con esta idea, pero sí quiero que se financie por sí misma. Estimo que uno de cada mil usuarios querrá disfrutar de nuestros servicios de consultoría, reparaciones, servicio técnico… El año pasado facturamos unos 200.000 dólares por este concepto y, según aumente el número de usuarios, incrementaremos estas cifras.

– Pero para lograr ese objetivo deberá acabar con el dominio de Bill Gates, que acapara más del 90 por ciento del mercado.

– Microsoft es un elefante al que no puedes tragarte de un bocado, sino que hay que derrotarle mordisquito a mordisquito. De momento, Linux está creciendo entre un siete y un diez por ciento al mes, lo que significa que el número de usuarios se duplica cada ocho o nueve meses. Si seguimos a este ritmo, en tres o cuatro años seremos una fuerza significativa.

– ¿Por qué esta obsesión con Microsoft?

– No es mi propósito: lo que quiero es que se adapten al mundo actual, en el que el software libre es la forma más eficaz de progresar.

– ¿Pero considera que el dominio de Bill Gates es positivo para el mundo?

– Ahora ya no, pero en los ochenta su papel fue muy positivo, porque Windows permitió que millones de personas se atrevieran a utilizar un ordenador. Pero su modelo de gran empresa que paga a ingenieros para que produzcan programas de pago ha quedado obsoleto. En la era de Internet, la manera más eficiente de producir software es conectar electrónicamente a los mejores cerebros del mundo, estén en China, Argentina o España.

– Así que considera que el dominio de Gates es una rémora…

– Sí, Microsoft está bloqueando el progreso de la informática. No hay más que comparar su navegador Explorer con su equivalente gratuito, Firefox, que se ha hecho con el 15 por ciento del mercado en apenas dos años. Este último introdujo avances que Microsoft está empezando a copiar ahora. Y lo mismo pasa con los nuevos «chips» que pondrá a la venta Intel, el principal fabricante de procesadores: mientras que el software libre aprovechará todo su potencial desde el principio, Microsoft no lo hará hasta 2010. Esto perjudica a los usuarios.

– Entonces, está prediciendo el final del «imperio Windows», ¿no?

– Creo que su futuro es muy, muy negro. Puede que Microsoft sobreviva, pero si de- saparece, no es mi problema. Lo que no quiero es que el cliente medio utilice Windows porque no le queda otro remedio. Pero no pretendo dominar el mundo informático con Ubuntu ni obtener enormes beneficios: no me interesa sufrir ese estrés.

– Pero si mantiene sus actuales niveles de crecimiento, llegaríamos a una nueva situación de monopolio virtual, esta vez con Linux y Ubuntu a la cabeza.

– Es cierto que la naturaleza del mercado de sistemas operativos tiende al monopolio, porque la gente tiende a utilizar el más extendido para evitarse problemas de compatibilidad. Pero lo bueno del software gratuito es que incentiva la competencia entre las distintas aplicaciones, ya sean procesadores de texto o reproductores de música. Siempre hay varios programas que compiten entre sí, aunque su base sea similar.

– Su vena filantrópica sorprende un poco. Cuando viajó al espacio, muchos le describieron como un millonario caprichoso que no sabía cómo gastar su dinero.

– Admito que soy contradictorio. Mi viaje al espacio fue una manera de evitar el bajón de llegar a la cumbre cuando sólo tienes 26 años y has vendido tu empresa por una millonada. Todo el mundo esperaba que repitiera la jugada, pero decidí hacer algo completamente distinto. Me preocupaba competir conmigo mismo, así que me hice astronauta: ¿cómo puedes comparar una compañía informática con un viaje al espacio? Es imposible, por eso hice lo que hice.

– ¿Qué experiencia ha disfrutado más?

– Es muy diferente. Ir al espacio fue un gran reto: tuve que vivir en Rusia durante un año, estudiar ingeniería y ciencia, aprender ruso… Ahora también estoy aprendiendo muchas cosas, como software, gestión… Lo que me gusta es que mucha gente depende de mí: si mis programas funcionan bien hago que millones de personas se sientan un poco más felices. Es una sensación alucinante.

– Suena un poco mesiánico.

– Lo sé, pero soy consciente de que estoy en una posición única: tengo el tiempo, el dinero y los conocimientos para sacar adelante este proyecto. Muy poca gente cumple estos tres requisitos, sería imposible ir a un comité de inversores y venderles esta idea, porque las perspectivas de beneficio son lejanas, si es que existen en realidad. Yo soy joven, ingenuo y estoy forrado, así que me siento obligado a cumplir esta misión.

Hasta aquí la entrevista.

Creo que es de agradecer que La Razón se haya fijado en el personaje, y supongo que razones de espacio, la espada de Damocles del periodista ha impedido sacar más partido a la entrevista.

Porque a mí me parece muy superficial y llena de tópicos, y con cientos de candidatos para hablar de Linux contra Windows.

Pero muy pocos candidatos a los que se les pueda preguntar acerca de cómo se metió en lo de la Certificación, cómo es que le ofrecieron comprar su empresa, cómo se negocia una venta de la empresa, cómo se prepara un astronauta, qué sensaciones se tienen en el espacio, qué retos tiene una empresa sudafricana en un entorno globalizado, que necesidades ve en su pais y como cree que puede ayudarlo a través de su fundación. En fin, que una pena…

 

 

Las apuestas por internet son ilegales en España (de momento)


Por si todavía hay gente que lo niega, cito de la Ley 30/2005, de 29 de diciembre, de Presupuestos Generales del Estado para el año 2006.

DISPOSICIÓN ADICIONAL QUINCUAGÉSIMA SÉPTIMA. Modificación de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986.

Con efectos de 1 de enero de 2006 y vigencia indefinida se modifica la disposición adicional decimoctava, apartado uno, de la Ley 46/1985, de 27 de diciembre, de Presupuestos Generales del Estado para 1986, que queda redactada en los siguientes términos:

Uno. A los efectos de lo previsto en los artículos 1.7 y 2.1.d de la Ley Orgánica 12/1995, de 12 de diciembre, de Represión del Contrabando, se entiende prohibida la circulación, comercio, tenencia o producción de billetes, boletos, sellos, cartones, resguardos, máquinas o cualquier otro elemento, incluso técnico o informático, que constituya soporte en la práctica de juegos de azar, sorteos, loterías, rifas, tómbolas, quinielas, combinaciones aleatorias y, en general, todas aquellas actividades en las que se arriesguen cantidades de dinero u objetos económicamente evaluables en forma de envites o traviesas sobre resultados.

Según esta norma, se consideran contrabando todas las modalidades de juego y apuestas efectuadas sobre sistemas informáticos en otros países y accesibles por Internet, lo que incluye, entre otros, los sistemas de Bet365, Bets4all, Betandwin, Betbutler, Betfair, Centrebet, Eurobet, Gamebookers, Globet, Goldbet, Interapuestas, Jokerbets, Ladbrokers,  Miapuesta.com,  Redbet, Unibet, William Hill, …

Son legales las modalidades de apuestas por Internet de LAE (Loterías y Apuestas del Estado), las de la ONCE (Organización Nacional de Ciegos Españoles), y las que regulen las Comunidades Autónomas en el ejercicio de sus competencias, incluyéndolas en sus Catálogos de Juegos.

De modo que, la mayor parte de los sistemas de apuestas que se están publicitando son ilegales, y los apostantes están actuando, posiblemente sin ser conscientes de ello, de forma ilegal.

¿Por qué no hay ninguna actuación legal contra quienes ofrecen estos servicios ilegales y los anuncian en Televisión, Radio y Prensa? ¿Quién debe actuar? ¿Cual es el organismo responsable de la Vigilancia Aduanera? ¿La Agencia Tributaria?

Fraude en las apuestas por Internet


Aunque era de prever que sucediera, la noticia empieza a ser importante por la enorme expectativa que ha levantado el mundial de fútbol y las pasiones que desata.

Las casas de apuestas (empresas como Ladbrokes, William Hill, Coral, Paddy Power o Bet 365) pueden desarrollar actividades que son legales en un país e ilegales en otro. Y en ocasiones incumplen la normativa española de contratación a distancia, en particular en lo referido a sus cláusulas abusivas. La noticia la publica La Voz de Avilés-El Comercio y de ella entresaco la siguiente cita:

Entre otras situaciones de riesgo, la UCE explicó que al darse de alta en estas páginas, los usuarios se ven obligados a aceptar unas clausulas que permiten a su dirección modificar las reglas a su antojo, reglas que están sometidas a las leyes de Antigua y Barbuda, un paraíso fiscal al que es imposible realizar cualquier reclamación en caso de fraude o deficiencia en el servicio.

La UCE relató el caso de un usuario que, tras abrir una cuenta aportando una cantidad inicial, descubrió que su saldo estaba bloqueado y no podía recuperarlo sin que existiera una causa justificada. A pesar de que presentó numerosas reclamaciones a la dirección de correo electrónica facilitada, no obtuvo ningún tipo de respuesta.