Archive

Archive for Diciembre, 2005

Discográfica Sony tomando el control de PCs de sus Clientes

Diciembre 12th, 2005

Esta noticia ya es más que conocida, pero por si alguien todavía no se ha enterado quería comentar algo aquí.

Se cuenta que la discográfica Sony BMG ha distribuido, vendido más concretamente, CDs de música que al ser reproducidos en un ordenador instalaban sin que el usuario lo supiese una serie de programas que quitaban el control del ordenador al usuario y pasaban a supervisar todos sus accesos a disco. Dicho programa utilizaba técnicas de ocultación habitualmente utilizadas por quienes asaltan equipos de otros para que la persona atacada no se entere de que alguien ha instalado programas allí. A ese tipo de programas le suelen llamar Rootkits en el mundo de la seguridad informática de ahí que esta historia se conozca en internet como el rootkit de Sony.

Normalmente cuando la prensa informa de que a alguien le han entrado en su ordenador sin su consentimiento e instalado un programa de ese tipo, suele hablar de que se ha descubierto a un pirata a entrado en el ordenador de una persona o entidad y esa persona suele terminar en la carcel. En este caso en concreto se habla unos cientos de miles de ordenadores infectados, ¿que dice la ley al respecto?. ¡Quien lo sabe!, este mundo es muy complicado pero dudo que nadie de Sony termine en la carcel.

¿Por qué han atacado a sus propios clientes? Recordemos que este ataque no va dirigido a los que venden ilegalmente copias de sus discos sino a las personas que pagan por ellos, y que además probablemente lo haya pagado a un precio bastante elevado. Los motivos ocultos no los sabemos, los públicos son que se trata de un sistema que tiene como objeto evitar que el cliente haga más copias del CD que las que la discográfica quiere que haga. Como es bastante difícil evitar lo que alguien hace con los aparatos de su propiedad, Sony ha decidido tomar el control de la propiedad de otros y de esa forma supervisar y limitar la forma en que los Clientes de Sony utilizan sus ordedenadores. Y aquí no distinguimos entre PCs de usuarios domésticos o PCs de empresas, ¿cuantas empresas tendrán sus ordenadores infectados por algo aparentemente tan inocuo como que un usuario escuche un CD de música?. No tiene mucho que ver pero, si administras un parque informático, ¿das a tus usuarios permiso de administración sobre los ordenadores que utilizan?.

Existen ya algunas acciones legales contra la discográfica por este motivo, algunas iniciadas por administraciones públicas y otras por iniciativas privadas, aunque no tengo constancia de ninguna en España.

Aparte de lo del rootkit, que Sony ha admitido, existen acusaciones de en el Software de esos CD se han incluido al menos porciones de programas de terceros sin la autorización de sus autores, ya sabeis, eso a lo que se suele llamar piratería de software. En caso de ser cierto, cosa que como siempre hay que cuestionar mientras no se demuestre, Sony habría distribuido millones de CDs piratas, y cobrandolos bien además, ¡la envidia de las mafias del Top Manta!.

Mi consejo nunca compres un CD de música con protección anticopia, nunca, nunca, nunca, aunque lo parecen no son CD Audio de verdad, son productos defectuosos a propósito que no cumplen las especificaciones del estandard. A nivel personal creo que no compraré nunca música a estas organizaciones que abusan de tal manera de sus clientes, y encima los tratan de delincuentes. Eso ya es cuestión de cada uno y cada uno verá, pero como informático insisto, a menos que sepas lo que haces, nunca metas un CD con software hostil a tus intereses en tu ordenador. Es de sentido común, ¿no?.

Unos enlaces en castellano:

La noticias por el experto en seguridad que lo descubrió (en inglés):

General, Tecnología

Bitacora gestionada a partir de ahora con Wordpress

Diciembre 8th, 2005

Esta página ha estado gestionada desde el 9 de Agosto de 2004 hasta hoy con el programa Pyblosxom, pero hace tiempo que quería utilizar algo un poco más sofisticado. La opción final ha sido Wordpress que es con lo que está funcionando ahora. Probablemente más adelante vuelva a mirar como anda el panorama de software para gestionar bitácoras pero en este momento es el que más se ajusta a lo que yo quiero.

La otra opción que estaba analizando es Jaws que tiene la ventaja de estar siendo desarrollado por hispanohablantes y que además es muy sencillo de administrar con su panel de control y de modificar el aspecto de la web. Por otro lado se le va aun bastante verde a día de hoy.

De todas maneras como la cosa iba muy igualada lo que más me ha decantado hacia un lado ha sido la velocidad. He descubierto que todos estos sistemas son extremadamente lentos. En mi Athlon 800Mhz con 768MB de memoria no suelen ser capaz de servir más de 2 peticiones por segundo. No es que este sitio suela estar saturado, pero como algún día cuentes algo interesante y salgas en algún lado te hunden el servidor enseguida.

Wordpress es igual de lento pero con la ventaja de que existe un plugin llamado WP-Cache 2.0, hecho por Ricardo Gallir, conocido miembro de Bulma, que almacena las páginas generados multiplicando por 20 o por 30 el número de páginas que puedes servir.

Pruebas de velocidad

Con Apache viene un programa para comprobar el rendimiento de un servidor web. Si ejecutamos el siguiente test rápido:

/usr/sbin/ab -c 10 -n 100 http://....

obtenemos los siguientes resultados

Pyblosxom 2.04 páginas/s
Jaws 2.18 páginas/s
Wordpress 1.89 páginas/s
Wordpress con WP-Cache 2.0 70.30 páginas/s

Las cifras son solo aproximadas, en este momento no tengo instalaciones de prueba con el mismo contenido para comparar un programa con otro, lo que pretendo que se vea es como la diferencia utilizando una cache de páginas es más que significativa.

Espero que os guste

Como veis después de muchas pruebas me he animado con Wordpress, así que tras importar el contenido anterior, crear un tema personalizado y retocar no pocas cosas, este es el resultado. Espero que os guste ;-)

General, Servidores