oct 14 2009

Condenan a hacker chileno por denunciar falla crítica en portal ChileCompra

Categoría: Generaladmin @ 20:30

El portal ChileCompra esta teniendo mucha repercusión en los medios, pero ninguna de ellas es favorable.

Primero chile dona el portal al gobierno argentino, sometiéndonos a utilizar software privativo como sistema base en caso que el gobierno decida implementarlo.

Luego un concejal Marplatense, Carlos Filippini, se opone a la donación ya que a pesar de parecer una buena noticia, en realidad no lo es, porque la provincia debería someterse a una dependencia de una empresa monopolica como Microsoft.

Y ahora, un hacker chileno denuncia una falla grave en el portal y es condenado…

El portal nació como una forma de transparentar las adquisiciones que realiza el estado chileno, en el que todas las empresas proveedoras pudieran participar en las licitaciones del Estado de forma transparente y sin que existiera algún tipo de corrupción en el proceso.

El sistema funciona de una manera muy simple: el Estado publica una licitación para la adquisición de un determinado producto, las empresas proveedoras envían sus ofertas (sin que puedan conocer las ofertas de los otros) para, finalmente, el Estado adjudicar aquella que le resultaba más conveniente.

Hasta ahí todo bien pero el Ingeniero Informático Gino Rojas Tilleman descubrió un importante error en el portal, bastaba con cambiar la ID de una licitación en curso (por lo tanto confidencial), por una correspondiente a una licitación cerrada. Con esto se lograba acceder a toda la información de las distintas ofertas presentadas en una licitación, por lo que cualquier proveedor que conociera de esta falla podía presentar una oferta mucho mejor a la de sus competidores.

Rojas se puso en contacto con los encargados del portal para denunciar este hecho, advirtiendo que si el problema no era corregido lo haría público.

Como suele suceder en estos casos los encargados del portal no tomaron muy en cuenta la denuncia, por lo que Rojas decidió hacerla pública por medio de un video que colgó en la red.

Fue en ese momento que el ministerio público decidió entrar en acción, claro que no investigando el problema que originó toda esta teleserie sino que enjuiciando a Rojas por el supuesto hecho de que se estaba beneficiando del error y que, además, pretendía chantajear al estado.

En Octubre de 2008 se inició el juicio respectivo y esta semana la jueza Claudia Brugueño anunció su veredicto, en el cual se liberó a Rojas de los cargos relacionados con el chantaje pero encontrándolo culpable de violar Ley de Delitos Informáticos (bajo el argumento que Rojas se apoderó o accedió a información confidencial mediante la explotación de errores de un sistema).

Con esto queda claro que si cualquier persona en Chile encuentra un error en los sistemas informáticos del Estado, debe quedarse callado y aguantarse las ganas de hacerlo público. De lo contrario podría llegar a pasar hasta cinco años tras las rejas, el mismo castigo que podría recibir Rojas una vez que se haga pública su condena.

Fuente

Etiquetas: ,


oct 14 2009

Washington Post recomienda utilizar linux para transacciones online

Categoría: Generaladmin @ 20:10

Luego de que la policía Australiana recomendara no utilizar Windows para transacciones online ahora es el turno del Washington Post.

Un artículo de Brian Krebs en The Washington Post recomienda, con muy buenos argumentos, utilizar discos vivos con GNU/Linux en lugar de Windows a fin de evitar exponerse a programas maliciosos (malware), sumando como argumento que se pueden ahorrar de 10 mil a medio millón de dólares que se hubieran gastado para subsanar una infección de programas maliciosos.

El artículo en general cita casos en los cuales se tomo el control de computadoras personales a través de programas maliciosos y las cuantiosas pérdidas que representó para varias compañías, llegando a la conclusión que es más seguro y fácil hacer que los usuarios utilicen discos vivos con GNU/Linux para realizar operaciones bancarias, de modo que el usuario puede simplemente reinicar su equipo en Windows cuando haya terminado y si la necesidad de tener que instalar GNU/Linux.

Este artículo sería fabuloso sino fuese porque muchos de los sitios de banca electrónica, como Bancanet de Banamex, solo funcionan con Internet Explorer, o bien hay funcionalidad parcial con otros navegadores. Así que un factor importante a considerar es si el sitio de banca electrónica a utilizar es compatible con Firefox y otros navegadores libres que pudieran incluirse en un disco vivo. Creo que, al menos en lo que respecta a México y algunos países de América Latina, sería muy complicado poner en práctica este artículo debido a la incompatibilidad de la mayoría de los portales de banca electrónica.

Fuente

Etiquetas: ,


oct 14 2009

La provincia argentina de Santa Fe utilizaría software libre

Categoría: Generaladmin @ 20:02

La Cámara de Diputados de Santa Fe dió media sanción “por unanimidad” a la modificación de una ley, para que la administración publica santafecina utilice programas de software libre. La reforma fue impulsada por los diputados Pablo Javkin, del ARI, y Gerardo Rico del PJ.

El Estado posee diversas razones, políticas y técnicas, para avanzar en la implementación de software libre: independencia tecnológica, seguridad y autonomía en el manejo de la información pública, circulación interna de la inversión y promoción de la investigación y desarrollo de la industria del software a nivel local, con la consiguiente generación de trabajo genuino y producción con alto valor agregado

Se trata de la ley provincial 12.360, que regula la utilización de programas informáticos en los organismos públicos santafecinos. La reforma está destinada a la migración paulatina hacia el software libre, Javkin fundamentó que “al emplear formatos cerrados en la administración pública se genera una dependencia tecnológica, en la que el proveedor está en condiciones de dictar unilateralmente términos, plazos y precios”. También se muestran optimistas por el beneficio a las economías regionales con la utilización de licencias de software libre.

El proyecto de reforma estipula un plazo de 180 días para la generación de un inventario de los programas utilizados en la administración pública santafecina, y además prevee la creación de un “laboratorio de software libre” dependiente del Ministerio de Gobierno para impulsar la investigación del software requerido.

Fuente

Etiquetas: , ,