Software Libre

Nuevos algoritmos para realizar pagos más seguros por internet

El proyecto mejorará la seguridad de los pagos por Internet/Foto Daniel FosterLa ciberseguridad, o seguridad de la información, es decir, la práctica de defender los sistemas de información contra ataques externos, implica tanto a los propios sistemas de información, como al área de comunicaciones. Por ejemplo, es posible clasificar los vecindarios de una ciudad tan sólo observando los patrones de uso de los teléfonos móviles. La ciberseguridad debe incorporar estudios de las estructuras y patrones subyacentes en los datos, y combinar los internos de una entidad con otras fuentes externas

En este contexto, Imdea Networks Institute ha concluido recientemente un proyecto liderado por la empresa Zed Worldwide S.A y financiado por el Centro para el Desarrollo Tecnológico Industrial (CDTI), para el análisis y la evaluación de los sistemas de pago seguro en Internet. El objetivo, detectar usuarios y transacciones fraudulentas.

Los resultados han sido dos módulos estructurados como una plataforma tecnológica de ciberseguridad. El proyecto, denominado iPAY, ha aplicado la técnica de minería de datos sobre Big Data para crear una plataforma tecnológica de intermediación financiera móvil en el entorno de la computación en la nube. El trabajo del Instituto de investigación madrileño en redes se ha centrado en el desarrollo de técnicas y algoritmos para la identificación de brechas de seguridad o amenazas en sistemas de pago seguro. Para realizar este estudio se han analizado millones de datos procedentes de distintas fuentes de Internet (páginas web, blogs, redes sociales, etc.).

Los resultados han sido dos módulos que combinados se estructuran como una potente plataforma tecnológica de ciberseguridad. Primero se han diseñado y desarrollado algoritmos de grafos para el análisis y la detección de patrones de fraude, combinándolos con técnicas de minería de datos sobre pagos. En este módulo se han diseñado algoritmos que permiten el análisis de pagos realizados por usuarios. Se modelan así los datos de pagos como grafos y se identifican patrones de comportamiento que permitan detectar acciones fraudulentas en redes organizadas para el blanqueo de capitales, arbitraje de cambio y otros.

En segundo lugar, se ha diseñado un sistema de predicción basado en el histórico de transacciones de pago. En este módulo se han diseñado y desarrollado algoritmos que permiten predecir el comportamiento de los usuarios e identificar futuras compras de interés, así como operaciones fuera de la casuística habitual que sean susceptibles de ser fraudulentas.

Con este estudio Imdea Networks ha demostrado la posibilidad de prevenir e identificar posibles comportamientos maliciosos en la red. En la red, como en la vida real, la manera atípica de relacionarse y actuar que se asocia a acciones fraudulentas y deshonestas nos permite encontrar mecanismos para estar alerta y preparados ante los cibercriminales.

Fuente: Hoy Venezuela

Curso de GNU/LINUX fortalece avance y evolución de las tecnologías libres

Curso de GNU/LINUX fortalece avance y evolución de las tecnologías libresEsta semana Conatel culminó en su sede principal en Caracas el curso denominado “Redes sobre Software Libre GNU/LINUX (Básico-Intermedio)”, bajo la modalidad presencial, actividad formativa en el que participaron 21 estudiantes y profesionaless provenientes de diferentes instituciones y ciudades del país

Este curso de formación le permitió a los participantes conocer a profundidad los fundamentos teóricos de las redes en Software Libre, nuevas herramientas para la monitorización y resolución de conflictos, y aprender un poco más sobre configuración de servidores.

Yuryin Rodríguez, profesional adscrita a la Gerencia de Tecnología e Información de Conatel, manifestó que la realización de estos talleres es una excelente estrategia para impulsar y participar en el avance y evolución de las tecnologías libres en Venezuela.

“Invito a las personas a atreverse, a cambiarse a la plataforma Linux. El Software Libre tiene muchas ventajas, incentiva la creatividad, te presenta nuevos retos y formas diferentes de hacer las cosas. Trabajar en esta plataforma te deja un aprendizaje continuo”, explicó.

Ronald González, residente de la ciudad de Caracas, elogió tanto al pensum del curso como también a su facilitador Rafael Torrealba. “Aprendí a montar un servidor DHCP (Protocolo de Configuración de Host Dinámico), ya que el curso fue totalmente práctico”.

“El facilitador nos presentó problemas reales para resolverlos bajo su supervisión. También explicó los beneficios de la herramienta TCP Wrapper (Envoltorio de Protocolo de Control de Transmisión) y cómo ésta brinda mayor seguridad a los servicios de redes que se estén programando”, detalló.

Para Abraham Mamani, trabajador de Conatel, quien ha participado en tres cursos dictados por la Comisión, el protocolo NFS (Sistema de Archivos de Red) que se enseña en el curso le permitirá potenciar sus competencias en el manejo de redes.

Por su parte, Ángel Lucci, programador de la Universidad Politécnica de Barlovento “Argelia Laya”, estado Miranda, elogió los recursos pedagógicos del facilitador, su forma de hacer fluir los temas y las instalaciones en donde se dictaron las clases.

Este curso forma parte de la programación del semestre de Conatel, cuyo objetivo es potenciar las capacidades de los sectores comunicación y tecnológico del país, para impulsar el desarrollo de la Nación.

Fuente: MinCI

Servidores de correo en GNU/Linux

Servidores de correo en GNU/LinuxMontar un servidor de correo electrónico a base de GNU/Linux y Software Libre está al alcance de cualquiera, pero mientras que para el usuario corriente no compensa el esfuerzo, en el ámbito de la empresa sí es una práctica extendida por razones de privacidad y control de la información

Para montar un servidor de correo electrónico son imprescindibles diferentes elementos entre los que destaca el propio software que hará las veces de “mensajero”, lo que técnicamente se denomina como Mail Transfer Agent (MTA) o agente de transporte de correo en español. Y como no podía ser de otra forma, son varias las alternativas disponibles en el mundo del Open Source. Hoy os ofrecemos un somero repaso a alguna de las más populares.

Sendmail

Descendiente del Delivermail de ARPANET, Sendmail es todo un clásico, una de las soluciones más longevas que está con nosotros desde los años ochenta. Se dice que es el más usado de su categoría y tiene fama de difícil de configurar y de requerir atención constante, especialmente en lo que a actualizaciones de seguridad se refiere.

Postfix

Postfix es otro clásico que comenzó su desarrollo hace 16 años, aunque a diferencia del anterior es conocido por ser, además de potente y versátil, de los más amigables de configurar y de hecho son muchas las distribuciones Linux que lo incluyen por defecto o en sus repositorios oficiales. Si tuviéramos que recomendar uno, sería éste.

 

qmail
Creado como una alternativa a Sendmail que mejorase la seguridad de éste con una nueva estructura a base de módulos, qmail es una solución potente y vigente que, no obstante, hace años que está estancada. ¿Por qué sigue disponible? Sigue cumpliendo con su papel.

Exim

No podía faltar en esta pequeña lista con Exim, desarrollado por la Universidad de Cambridge y la opción predeterminada en Debian y derivadas -cuando se monta un servidor de e-mail-, por ejemplo, valorada por su flexibilidad y capacidad de integración.

 

Courier
Terminamos con Courier, otra opción de lo más interesante y de las más completas, ya que aparte de servidor incluye otras herramientas como webmail -interfaz gráfica- o calendario, lo que casi lo convierte en una suite de software colaborativo o groupware.

Decíamos al principio que el control de la información y la privacidad son elementos importantes en la empresa, y si disponer de correo electrónico propio es un paso en firme, no lo es menos el hacerlo con herramientas que lo complementen y las mejores alternativa a nubes comerciales como la de Google o Microsoft. Las más destacadas son:
 

Zimbra
Si hablamos de groupware, no podemos dejar de mencionar a Zimbra, la suite Open Source por excelencia- que no la única- que es un compendio de aplicaciones en sí misma, ofreciendo servidor de correo electrónico con Postfix, calendario, suite ofimática y un largo etcétera de funciones con la ventaja de una rápida implementación.

 

Open-Xchange
No se queda atrás el proyecto Open-Xchange, que como su nombre indica, nacio como alternativa Microsoft Exchange y que, lentamente, ha evolucionado hasta convertirse en una navaja suiza de la productividad de interfaz moderna: servidor de correo, mensajeria instantanea, VoIP, suite ofimatica, almacenamiento y sincronizacion de archivos…

kolab
Por ultimo, Kolab es la alternativa propia ligada al proyecto KDE, por lo cual no solo es una interesante solucion a nivel servidor, sino que en el escritorio Linux se integra perfectamente con aplicaciones de Kontact como Kmail, Korganizer o Kaddressbook, pero tambien con Thunderbird y otras, gracias a que es extensible mediante plugins.

Volviendo con los meros servidores de correo, no obstante, nos faltaría comentar ahora el resto de elementos imprescindibles para montar uno, y aquí es donde se complica la cosa: máquina, servidor web, IP fija, registro MX, cortafuegos… Decíamos que es un esfuerzo que no compensará al usuario final, pero también puede suponer un reto para la pequeña y mediana empresa que no cuente con suficiente personal técnico dedicado.

Por fortuna, las empresas con pocos recursos tienen a su disposición soluciones a medida como las que ofrece Arsys, líder del mercado español con productos como Cloudbuilder, con el que la automatización permite en cuestión de un minutos levantar la infraestructura deseada, sea un servidor de correo, una tienda en línea, un blog o cualquier otro CMS Open Source.

Fuente:
Muy Linux

Ingeniería y tecnología, las carreras mejor pagadas del futuro

Las ingenierías y las tecnologías en América Latina son las áreas que tendrán los mejores sueldosEso es lo que dice un análisis “Estudios de Remuneración 2013-2014” presentado por la consultora Page Personnel: las ingenierías y las tecnologías en América Latina son las áreas que tendrán los mejores salarios, debido a la creciente demanda de profesionales del sector. Además, Europa voltea a ver a los profesionales latinoamericanos y hay una reconfiguración que permitirá tener un escenario positivo

“La necesidad de las empresas por incorporar tecnología se ha hecho latente. Es por eso, que estudiar carreras TI es una decisión acertada, ya que posee un campo laboral amplio y las empresas, tanto grandes como medianas o pequeñas, están cada vez más necesitando de estos expertos para la gestión y desarrollo de sus procesos, mejorando sus modelos de negocio en un mercado que es cada día más competitivo”, comenta Aníbal Gonda, Evangelizador Técnico de GeneXus.

En relación a ello, estudios realizados por el Ministerio de Trabajo de la Nación y consultoras privadas, muestran que en Argentina la graduación en las carreras científicas y tecnológicas es apenas el 14% del total, mientras que en países como Corea y Finlandia estos graduados representan más del doble: son el 30% del total. Esto se debe en gran medida a que estas carreras tienen una salida laboral del 100%, por lo que en los últimos años hay una gran deserción de alumnos que son captados por el mercado de trabajo y no llegan a recibirse.

Sin lugar a duda faltan profesionales del área. “Actualmente existe un déficit de expertos tecnológicos pero al mismo tiempo las instituciones educativas están incorporando carreras racionadas al ámbito, y a la vez, los jóvenes han mostrado interés por cursarlas, provocando un incremento en el número de matriculados por año. La razón es simple, es un campo laboral con mucha oferta y buenos sueldos”, agrega Gonda.

En Argentina, recientes estudios de la consultora Trabajando.com muestran que hay 1 ingeniero por cada 6.600 habitantes, número que se espera aumentar en los próximos años.

Fuente: Hoy Venezuela

Xiaopan OS: distribución orientada a auditar redes WiFi

Xiaopan OS: distribución orientada a auditar redes WiFiAunque existen otras como la española WiFislax, la distibución Xiaopan OS es otra alternativa más para auditorías WiFi

Existen otras que también incluyen herramientas para ello, como Kali Linux (anteriormente Back Track) o Bugtraq, solo que Xiaopan o WiFislax se centran solo en la auditoría de redes y por tanto te permiten mayor comodidad si solo quieres realizar esa labor.

Xiaopan OS no necesita demasiados recursos, por lo que es interesante para equipos con un hardware primitivo o poco potente. Esta distribución Linux puede funcionar incluso en un equipo con solo 128MB de RAM y un procesador Pentium 2. Y eso es posible porque se basa en la conocida Tiny Core Linux, otra distribución reducida y ligera.

Xiaopan OS solo ocupa unos 77.5MB y se puede ejecutar en modo Live, por lo que con un equipo potente volará a pesar de ser en modo vivo. Dede el Live podemos disfrutar de todo el elenco de herramientas que vienen preinstaladas:

Bully: para realizar ataques de fuerza bruta a dispositivos con WPS.

FeedingBottle: interfaz gráfica para Aircrack

Inflator:
interfaz gráfica para Reaver

Wifite: script para auditar automáticamente las redes Wi-Fi

Minidwep_GTK: otra intefaz gráfica para Aircrack y Reaver.

Bip: para analizar y monitorizar redes WiFi cercanas.

Fuente: Somos Libres

logo youtube
logo twitter
logo instagram
2020 CNTI. Portal desarrollado y administrado por el Centro Nacional de Tecnologías de Información, adscrito al Ministerio del Poder Popular para Ciencia y Tecnología. Esta obra está bajo una Licencia de Creative Commons Reconocimiento - No Comercial - Compartir Igual 3.0 Venezuela.
Cintillo PortalCNTI Cintillo Carabobo 01