Por @Wicho — 19 de Julio de 2024

Cómic de XKCD que ilustra la dependencia de la infraestructura de todo el muno de un pequeño proyecto mantenido por un tipo en Nebraska
XKCD ya lo predijo

A primera hora de esta mañana empezaron a saltar las noticias de problemas informáticos de todo tipo en todo el mundo en aeropuertos, aerolíneas, bancos, organismos públicos como el Osakidetza vasco o el Sergas gallego, pagos en cajeros o en datáfonos… Pronto empezó a quedar claro que el problema venía de una actualización fallida del antivirus CrowdStrike.

En concreto el fallo ha estado en una actualización de Falcon Cloud Security. Una vez aplicada los ordenadores con Windows que la utilizan no arrancan y muestran la pantalla azul de la muerte. Esto no pasa con otras plataformas en las que está disponible el producto.

Pero lo que es un problema en los ordenadores personales se convierte en un problemón cuando los ordenadores afectados son servidores de la plataforma Azure de Microsoft, que ofrece servicios en la nube que utilizan empresas de todo tipo de todo el mundo. De ahí el caos que se ha organizado.

No deja de ser enormemente irónico que un software diseñado para proteger la infraestructura informática de la que tanto dependemos, aunque a menudo no seamos conscientes de cuánto, haya sido responable de una de las mayores caídas que se recuerdan en mucho tiempo.

Hay una solución manual que consiste en borrar unos archivos tras arrancar el ordenador en modo seguro. Pero esto puede no ser fácil de hacer en los ordenadores de una empresa ya que a menudo quienes los usan no tienen privilegios para hacer ese tipo de cosas. Y es complicada de hacer en infraestructuras como las de Azure. Múltiples reinicios también pueden ayudar para que el ordenador afectado enganche una actualización que corrija el problema.

La solución universal, vaya:

De todas formas parece que a la hora de publicar esta actualización –las tres de la tarde en España– las cosas van recobrando poco a poco la normalidad. Gorge Kurtz, el CEO y presidente de CrowdStrike está tuiteando sobre el asunto.

Con todo, aún tardaremos días o semanas en saber y poder calcular todas las consecuencias y en que todo termine de normalizarse. Como muestra el ejemplo de aerolíneas como American Airlines, Delta o United, que detuvieron todos sus vuelos durante unas horas con todo lo que eso supone.

Es lo que pasa por contravenir esa regla no escrita de que nunca se despliegan versiones nuevas en viernes.

Compartir en Flipboard Publicar / Tuitear
PUBLICIDAD


Por @Alvy — 4 de Julio de 2024

Los principios éticos que deben guiar la web: una nueva iniciativa

El objetivo de la web debe ser empoderar a una sociedad equitativa, informada e interconectada. Históricamente, fue diseñada para facilitar la comunicación y el intercambio de conocimiento para todos. Para que la web continúe beneficiando a la sociedad, es esencial considerar las implicaciones éticas al desarrollar tecnologías, aplicaciones y sitios web.

– TAG del W3C

El W3C ha publicado los Principios éticos de la Web , que –contrariamente a lo que pueda parecer– es un documento técnico y no un conjunto de normas de ningún tipo. Es el consenso más grande al que han podido llegar los técnicos que desarrollan la arquitectura de la web y sus estándares. De momento es un borrador.

Estos son los principios del documento, su puntos principales –sin ningún orden en particular– que casi parecen un manifiesto:

  • La web es una
  • La web no perjudica a la sociedad
  • La web fomenta la comunidad y el debate sanos
  • La web es para todos
  • La web es segura y respeta la privacidad de las personas
  • La web permite la libertad de expresión
  • La web permite verificar la información
  • La web aumenta el control y el poder de los individuos
  • La web es una plataforma sostenible desde el punto de vista medioambiental
  • La web es transparente
  • La web es multi-navegador, multi-OS y multi-dispositivo
  • La gente puede representar los contenidos web como quiera

Según resumen:

La web debe ser una plataforma que ayude a las personas y proporcione un beneficio social positivo. Mientras continuamos evolucionando la plataforma web, debemos considerar las consecuencias de nuestro trabajo. El siguiente documento establece los principios éticos que guiarán el trabajo continuo del W3C en esta dirección.

Veremos si el documento sigue evolucionando y acaba convirtiéndose en algo definitivo. Aunque parezca el típico documento de buenas intenciones «a lo Naciones Unidas», lleno de generalidades que luego cada compañía, organización y persona ignora y aplasta como mejor le viene en gana, ahí queda como fundamento del «cómo debería ser», al menos según los que saben.

Bonus: para el uso de «web» para referirse a la «Web» o «World Wide Web», términos que ya no aparecen en todo el documento. Simplificando que es gerundio. Hacemos nuestra esa abreviada distinción.

_____
Traducción parcial cortesía de DeepL.

Compartir en Flipboard Publicar / Tuitear
PUBLICIDAD


Por @Wicho — 26 de Junio de 2024

Captura de pantalla del interfaz de ICQ
ICQ en los 90

Nunca fui un gran usuario pero sé de parejas que se conocieron en ICQ, que hoy deja de funcionar después de casi 30 años. Tras varias ventas es ahora propiedad de la empresa rusa VK, que anima a utilizar VK Messenger y VK WorkSpace en su lugar.

ICQ, que viene de que suena parecido a I Seek You, te busco en inglés, empezó a funcionar el octubre de 1996, lo que lo hace uno de los primeros clientes de mensajería instantánea. Soportaba también Voz sobre IP. En su pico allá por 2001 llegó a ser utilizado por unos 100 millones de personas, aunque ahora debe rondar los 10 millones. Si llega.

Otro clásico que se va. Toca decirle aquello de «hasta luego y gracias por todo el pescado.»

Compartir en Flipboard Publicar / Tuitear
PUBLICIDAD


Por @Alvy — 26 de Junio de 2024

Web-Check permite entender de un vistazo cómo está la seguridad de cualquier sitio web

Web-Check es una especie de llave inglesa de la seguridad web, de esas para guardar y mirar de vez en cuando. Su finalidad es resumir en un pantallazo todo sobre la seguridad de un sitio web en particular. Es una especie de «lo que los hackers verían desde fuera» con buena presentación y bastantes datos.

Todo lo que hay que hacer es teclear la URL principal del sitio web y a los pocos segundos aparece el resumen, en colores oscuros y verde fosforito muy Matrix (¡la ambientación cuenta!) Entre otras cosas proporciona información sobre la ubicación del servidor, los registros DNS (whois) y DNSSEC, del dominio, los certificados SSL y el cifrado TLS y si hay algunos potenciales problemas con los protocolos y estándares más modernos (como por ejemplo el security.txt).

También incluye algo de información sobre enlaces sociales, el icono del sitio web / página, los puertos que tiene abiertos, si está bloqueado o no en los CDN (servidores de distribución de contenidos, como CloudFlare) y algunas cosillas más, como la presencia en listas de Phising o Malware. Es bastante completo y se puede añadir a la checklist de revisión de sitios web, porque estos detallitos son los que hacen de una web algo artesanalmente completo.

Además de todo lo anterior en el pie de página hay enlaces a decenas de otros sitios interesantes para profundizar en ciertas pruebas, desde Virus Total a Built With, que están bastante actualizados y siempre vienen bien. Esta herramienta está además disponible en Github; es obra de la gente de Terminal Trove.

Relacionado:

Compartir en Flipboard Publicar / Tuitear
PUBLICIDAD