A grandes problemas... soluciones disparatadas
Cuando alguien me pregunta si Internet es o no segura, intento evitar que mi respuesta -poco optimista- contribuya a hacer el juego a los que predican el ciberapocalipsis, pero lo cierto es que en mi opinión la Red es cada vez menos segura, y probablemente no cabe esperar otra cosa, puesto que nuestra vida diaria en el mundo real transcurre también en medio de una inseguridad generalizada.
No creo que casi nadie discrepe de mi apresurado análisis anterior, pero donde de verdad comienzan a aparecer las diferencias es cuando se empiezan a proponer posibles soluciones.
La semana pasada se reunieron en San Francisco grandes cabezas pensantes en una conferencia semisecreta bajo el paraguas de la "Cumbre de operaciones contra el delito electrónico". Participaron cuerpos de seguridad, responsables de seguridad informática de bancos y grandes empresas, etc. Aquello debió de desembocar en una especie de tormenta de ideas sobre qué podría hacerse contra el phishing, las botnets (con el reciente episodio de Estonia muy presente) y demás. Pues bien, las soluciones propuestas van de lo estrafalario a lo disparatado...
Por ejemplo, Joe St Sauver (responsable de la seguridad de Internet2) propuso la creación de clínicas gratuitas para PCs, financiadas por el gobierno, para acoger a los ordenadores infectados, tratarlos y dotarlos de medidas profilácticas antes de enviarlos de vuelta a casa. Sauver reconoció que habría que hacer la vista gorda ante ciertas infracciones de la propiedad intelectual (programas y música pirateada) para que la gente confiara. Sin duda una diminuta guinda de realismo para un enorme pastel surrealista.
Algunos de los asistentes se acogieron a la peregrina doctrina que en España defendió -si la memoria no me falla- Pedro Farré, de la SGAE: la implantación de un "carnet para navegar". Añadieron la propuesta de pasar revisiones periódicas del PC (¿una especie de ITV?) y la contratación de un seguro que protegiera del secuestro por parte de una botnet. Sólo faltaría echarle gasolina al PC para convertirlo definitivamente... en otra cosa.
Pero por fin se hizo la luz entre tanto disparate. Uriel Maimon, investigador senior de seguridad de RSA, apostó por utilizar algo que nunca suele fallar: dinero. Maimon propuso que el gobierno estableciera recompensas para aquellos proveedores de Internet que lograran eliminar botnets.
FUENTE:
>> Desperate Botnet Battlers Call for an Internet Driver's License [Wired].
[Gracias, Luis].

- 1043 lecturas
Twitter

Y supongo que ...
... en ningún momento nadie habló de "educar", de "concienciar", y de "formar" a los usuarios en el uso de los sistemas de información, de forma "gratuita" ( que para algo se pagan impuestos ) y obligatoria en los casos que sea factible: no quiero pensar en las 300 horas aproximadamente que pasa un universitario haciendo "asignaturas estúpidas" como "didáctica fílmica" o "historia de las religiones comparadas", "religión I y II", para rellenar los 30 créditos de libre configuración que aproximadamente tiene cualquier licenciatura/ingeniería españolas.
Ni tampoco
Ni tampoco nadie diría una palabra sobre qué sistema operativo ejecutan los ordenadores secuestrados por las botnets...
Ni de la clamorosa inutilidad de los cortafuegos personales y soluciones antivirus...
Ni de los efectos peligrosos del monocultivo informático...
Ni de....
La ineptitud de los que nos representan para tomar cartas en el asunto
Hay que ser realista
No se puede hablar ni de educación ni de SO. ¿Por qué? Porque por poner un ejemplo, los conductores si que están educados y de la misma forma pasan de lo lindo de las señales de trafico de velocidad y de algunas otras practicas saludables como no beber alcohol o no conducir con sueño.
Los cursillos esos irian orientados al uso de antivirus, a fijarse en la direcciones cuando hablamos de phishing etc. Y la gente por vageza seguirá pasando de lo lindo, la gente por definición es vaga y es algo que hay que asumir. Prácticas que si se podrían impulsar son, como bién dice el articulo, el recompensar a los ISP por detectar y desactivar bootnets, antivirus obligatorio por parte de los isp, que mas o menos funcionan bien, es decir, hacer la red lo más segura posible sin confiar en absoluto en la paxis de la gente porque no entienden el problema y el 99,9% de los casos tampoco le importa.
http://pepssss.blogspot.com
http://pepssss.blogspot.com
Pues no se tu
Pues no se tu pero yo soy conductor y no bebo si despues voy a tener que coger el coche, y no soy el unico. Siempre habrá gente que pase del tema pero esa no es razón suficiente para afirmar que el 99.9% de las personas no van a hacer ni caso de lo que les cuentas. Es como si digo yo que el 99% de los españoles no saben donde está Alemania o cuanto son 10x30 porque aunque el gobierno trató de educarles en la escuela, a ellos no les importó y pasaron de aprender cualquier cosa.
Educar al usuario minimamente
Totalmente de acuerdo con el primer comentario, es lo que estaba pensando mientras leia el articulo, mas facil que curar es prevenir, y mucho mas sano, ¿porque no se consientisa al usuario? esa es la gran falla, por mas que se implementen grandes algoritmos de cifrado, super herramientas de seguridad y hardware de ultima tec. siempre se va a estar en desventaja contra los mal intencionados en internet, a no ser que se imlpemente un poco de cultura informatica en el usuario final.
Ejemplo que se me ocurrio el otro dia, cuando una persona quiere manejar un auto, esta se dispone a aprender, a aprender primero como se acelera, como se frena, como son los cambios, y tambien las leyes de transito, despues tambien tiene que practicar en el transito en su ciudad. ¿y cuando usa una pc? ¿por que la gente no esta dispuesta a aprender? me refiero a lo basico, no hay que pretender que sean especialistas en seguridad informatica, pero con interiorizar un par de conceptos van a tener mucha auyda.
la vida
la red no es mas que un reflejo de la sociedad, la sociedad, ha sido es y sera siempre insegura, la vida es inseguridad, es asi.., intentar asegurarla solo crea cadenas.
Como en la puta vida hay que estar atent@s, siempre, pues en la red igual, si vas de pardillo por la vida te darán el palo, eso seguro, si vas de pardillo por la red, pues lo mismo de lo mismo.
Yo , como en la vida misma, prefiero la libertad a la seguridad, en la red igual, atento siempre a ver que pasa y raudo en la respuesta.
ejemplo
Claro siempre existirá la inseguridad, pero creo que es mas importante que el usuario tenga mínimos conocimientos a que se implemente una gran infraestructura para mantener la seguridad, ojo! siempre hablando del usuario final, obvio que por ejemplo los ISP deberían implementar ciertas acciones y medidas de seguridad.
Ejemplo: Comencé a trabajar administrando todo lo que es informática en una empresa que posee unas 50 pc´s y 4 servidores, el mayor problema por el que me contrataron fue por que sus sistemas eran inestables, e inseguros, cada 2x3 tenían un incidente que les dejaba inoperantes en algunos sectores.
Lo que decidí, fue antes que cambiar los sistemas de seguridad que tenían y/o cambiar los S.O. y/o modificar su infraestructura, fue implementar un pequeño digamos "cursito" de capacitación. Después de 1 mes realmente se noto el cambio, y esto sin tocar ni una regla de un firewall en toda la red.
(Aclaro: posteriormente se afino la seguridad en los servidores, y SO host.)
A la defensiva
Da la impresión que la sociedad civil se limita a defenderse de los desmanes de la SGAE y otros similares. Tal vez sería hora de pasar al ataque e intentar que se modifique la legislación actual en sentido contrario. ¿Por qué hay que proteger los derechos de autor de forma tan exagerada?
Digo yo.
¿Y si quitamos de internet a bancos y demás infraestructura gubernamental? Vamos, es que hay que ser canelo para hacer banca on-line en un medio que es inherentemente anárquico.