lunes, 4 de agosto de 2008

Tecnología en la Red

Retevisión ha creado una plataforma de comercio electrónico con tecnología Microsoft con la que cualquier empresa puede disponer de una tienda on line en la red.

Alrededor del 90 por ciento de las compañías españolas son pequeñas y medianas empresas (PYMES). Partiendo de este dato y de la escasa infraestructura tecnológica con la que cuentan la mayoría de ellas, Retevisión creó una plataforma para facilitar su incorporación a la Red. En el año 2000 firmó un acuerdo con Microsoft para ofrecer con su tecnología, en régimen de ASP (Proveedor de Servicios de Aplicaciones), servicios virtuales a través de Iddeo (http://www.iddeo.com/), un entorno integrado de soluciones de Internet. Además de ser una plataforma de comercio electrónico, Iddeo incorpora herramientas para la gestión de la comunicación, información, gestión on line del negocio y alojamiento de datos. "Aunque las ventas on line en España todavía no han terminado de despegar, la mayoría de las empresas ya consideran la Red como un canal básico e imprescindible para su estrategia comercial", asegura Josep Sobrevías, responsable de comercio electrónico de Retevisión.

La plataforma de comercio electrónico de Retevisión se terminó de diseñar a finales de 2000 y comenzó a ofrecer sus soluciones en el 2001, "aunque está en continuo desarrollo para ir ofreciendo nuevas aplicaciones y funcionalidades", apunta Sobrevías. Para su creación se utilizó tecnología Microsoft Site Server 3.0 Commerce Edition, y probablemente en breve migrará a a Microsoft Commerce Server 2000. Como motor de base de datos, la tecnología elegida es Microsoft SQL Server y el sistema operativo de todas las máquinas es Microsoft Windows 2000. Todas estas herramientas se alojan en el Internet Data Center que Retevisión dispone desde 1998.

Retevisión buscaba una plataforma abierta, como la de la tecnología de los servidores Microsoft, para poder realizar adaptaciones sobre ella

Según el responsable de producto de comercio electrónico, a la hora de lanzar la plataforma, la operadora buscaba un software que permitiese a los usuarios crear tiendas virtuales sin que fuesen necesarios conocimientos informáticos y de fácil acceso a los clientes finales. El argumento de ventas de la plataforma para la empresa de telecomunicaciones requería de una herramienta con la que los futuros empresarios virtuales pudieran administrar su negocio (actualizar los artículos en venta, cambiar la imagen de su escaparate, el tipo de catálogo...) sin costes adicionales y de una forma fácil. Pero, además, "Retevisión buscaba un socio tecnológico solvente y con experiencia en este tipo de aplicaciones, y Microsoft, con su tecnología respondía a las necesidades de la compañía", explica. La aplicación de comercio electrónico se desarrolló utilizando el lenguaje XML y páginas ASP. Así, Retevisión ofrece a través de la web http://www.iddeo.com/ dos soluciones: Tienda/Catálogo Virtual y Comercia. Con la primera, el cliente puede crear y administrar su tienda virtual por medio de un asistente personal: una herramienta que le permite incorporar fácilmente todos los productos que desea vender; clasificar por categorías; definir promociones; establecer precios; actualizar; recibir pedidos; ordenar envíos al operador logístico... La otra solución, Commercia, es un producto integral que incluye servicios como conexión ADSL; dominio propio; alta en buscadores; encuestas on line; seguimiento de pedidos; registro de clientes o la posibilidad de crear cuentas de correo electrónico. La plataforma también proporciona estadísticas sobre el funcionamiento del servicio. Para solucionar las gestiones de logística y transaccionales, Retevisión llegó a acuerdos con MRW como proveedor de logística y con el Santander Central Hispano (SCH) para crear una pasarela de pagos.

Un negocio en crecimiento
Los clientes potenciales de este servicio son, según el responsable de comercio electrónico de Retevisión, las empresas del sector servicios, mayoristas y minoristas, principalmente. Retevisión espera comercializar las aplicaciones de su tienda virtual al diez por ciento de los clientes corporativos que contraten su tecnología ADSL durante 2002, "una cifra que experimentará un fuerte incremento respecto al pasado año y que pone de manifiesto la demanda de servicios capaces responder a las necesidades de comercio electrónico por parte de las empresas", señala Sobrevías. La idea es que cuando se compre algún producto expuesto en la tienda se desencadenen las acciones habituales dentro de un establecimiento.

Ventajas en forma de prestaciones
Para Sobrevías, el principal beneficio que obtiene una empresa con los servicios de Iddeo es que de manera inmediata dispone de una solución completa para realizar ventas electrónicas. "Nuestra plataforma además ofrece la posibilidad de contratar una tienda básica y ampliar los servicios y capacidad en función de la demanda y las necesidades que vaya adquiriendo el cliente", señala el responsable de producto de comercio electrónico. El máximo depende de lo que el cliente desee, ya que al catálogo virtual o a la tienda básica se le pueden integrar aplicaciones a medida. Como toda la arquitectura de la plataforma está alojada en el Internet Data Center de Retevisión, los empresas usuarias de sus servicios disfrutan de la seguridad y protección que proporciona Retevisión. La información de los comercios virtuales, productos y clientes se almacena en dos bases de datos en cluster, con máquinas redundantes y con balanceo de carga para garantizar la máxima disponibilidad. Retevisión se encarga de actualizar el software, del mantenimiento y seguridad del sistema 24 horas al día, los 365 días del año.

Software para detectar redes inalámbricas

Existen muchas herramientas para detectar redes inalámbricas. A continuación mostraremos algunas de las más destacadas por sus características y facilidades de uso.

NetStumbler:
Esta es una sencilla herramienta que nos permite detectar redes de área local sin cables (Wireless Local Area Network, WLAN), usando 802.11b, 802.11a y 802.11g. Podemos usarlo para comprobar la integridad y correcto funcionamiento de nuestra rede inalámbrica, localizar zonas donde no haya cobertura, detectar otras redes que puedan estar interfiriendo con la nuestra o incluso descubrir puntos de acceso no autorizados.

No es necesario pagar una licencia para usarlo, es completamente gratuito. Además es muy útil para orientar antenas direccionales y es una de las herramientas más utilizadas en la búsqueda de redes inalámbricas (Wardriving). Este programa actualmente sólo está disponible para sistemas operativos Windows; aunque el autor también distribuye una aplicación para WinCE, PDAs y similares llamada MiniStumbler.

Wellenreiter:
Esta es una herramienta muy útil para realizar penetraciones y auditorías a redes inalámbricas. Es capaz de detectarlas, mostrar información sobre el cifrado utilizado en la conexión, datos sobre el fabricante del dispositivo y la asignación de DHCP. También descifra el tráfico ARP para brindar más información sobre la red.

El inconveniente para los que usamos Windows en nuestras estaciones de trabajo es que sólo funciona con los sistemas operativos Linux, Mac OS y FreeBSD. Cuando se utiliza de conjunto con Ethereal o TCPDump logran una combinación perfecta para sistemas de auditorías de redes inalámbricas.

Boingo hot spots:
Este sitio cuenta con un buscador que tiene listados más de 100,000 puntos de acceso alrededor de todo el mundo. Clasificado por países y por tipo de instalación (aeropuertos, cafeterías, playas, bares, etc.)

De cada punto de acceso el directorio nos muestra la ubicación, su dirección exacta, el costo de conexión por minuto, el tipo de instalación y el tipo de conexión inalámbrica. Para los puntos de acceso ubicados en Estados Unidos podemos ver la ubicación del punto de acceso utilizando Yahoo Local Maps.

Lycos Wifi Manager:
Con este software podremos administrar las conexiones inalámbricas en nuestro ordenador. Es una herramienta de uso gratuito y una de las características más importantes es que integra un buscador de puntos de accesos en España.

Visitando el sitio web de esta herramienta podremos ver que tienen implementado un buscador de puntos de accesos en todos los países con una búsqueda muy personalizada y que muestra mucha información sobre éstos. También es posible conocer la ubicación exacta del hotspot a través de un mapa.

Cableado de alta seguridad para redes privadas

La seguridad electrónica no es sólo una preocupación de los organismos oficiales de muchos países; también las empresas se ven expuestas a la fuga de información e incluso al espionaje.

Contar con redes protegidas contra estas amenazas es una necesidad en el mundo actual, y para lograrlo ya muchas empresas recurren, en primer lugar, a un cableado más seguro.

Recientemente, la compañía Siemon, uno de los principales fabricantes de cables para redes, informó que su sistema punta a punta Categoría 7/Clase F TERA había obtenido la aprobación para ser utilizado en redes de alta seguridad que cumplen las normas TEMPEST/EMSEC, definidas por el gobierno de Estados Unidos para proteger la transmisión de datos contra el espionaje electrónico.

El TERA utiliza cable de par trenzado completamente blindado S/FTP, así como conectividad totalmente blindada. En el cable S/FTP cada par está blindado individualmente y una malla cubre todos los conductores.
También se integra en el sistema un blindaje adicional a los conectores hembras y machos a fin de eliminar emisiones potenciales a través de estos puntos. Según el fabricante, el TERA Categoría 7 es el único sistema de cableado de cobre para redes que ha pasado la prueba TEMPEST de seguridad, pero además de esta característica ofrece un de-sempeño de más de 10Gb/s.

Esta capacidad para aplicaciones futuras que requieran mayor velocidad le permitiría tener un ciclo de vida más amplio y funcional, y de esta manera un mejor costo total de la propiedad.

De igual forma, el fabricante precisa que esta certificación aplica a un sistema completo, es decir, que en un entorno de redes cubre todos los componentes, incluso la planta de cableado. Con anterioridad, para cumplir con los requisitos de la norma TEMPEST, el cableado de cobre necesitaba prácticas de instalación sumamente laboriosa, como era el poner cables individualmente en ductos metálicos, y separar físicamente el cableado en áreas aseguradas y no aseguradas. Para más información sobre los productos de Siemon, visite el sitio www.siemon.com.

Herramientas para detectar redes inalámbricas

La búsqueda de redes inalámbricas se denomina Wardriving y es muy sencillo. Bastaría con un dispositivo portátil que tenga una tarjeta de red inalámbrica y que puede ser desde un ordenador portátil hasta una PDA, un software para detectar puntos de accesos y pasearnos por una tienda, centro de negocio o cualquier sitio donde sepamos que existe una red inalámbrica.

El equipo portátil puede estar equipado con un sistema GPS para marcar con exactitud la posición donde la señal es más fuerte o una antena direccional para recibir el tráfico de la red desde una distancia considerable.

Cuando se detecta una red inalámbrica en el aire se suele dibujar en el suelo una marca con las características de la red detectada. A continuación mostramos la simbología utilizada en el Wardriving:

Este lenguaje de símbolos es denominado WarChalking, por ejemplo: DataNet )( 54

La simbología anterior nos estaría indicando que el SSID de la red es DataNet, que es un nodo abierto, sin seguridad y que tienen un ancho de banda de 54 Mbps.Esta simbología nos permite tener un mapa donde estén plasmados los puntos de accesos con sus respectivos datos.

En nuestra búsqueda de redes inalámbricas debemos tener en cuenta que en caso de que la red tenga DHCP debemos configurar el equipo portátil para que pregunte cada cierto tiempo por una IP; si la red no cuenta con DHCP podemos establecer una IP del segmento que encontremos en algún paquete analizado con los software para detección de redes inalámbricas.

* Monitorización activa: (Barrido activo) Consiste en que el dispositivo de red inalámbrica envía un paquete sonda o baliza (beacon frame) al aire y en caso de existir un AP al que le llegue la señal, contestará con marco de respuesta sonda (request frame) que contiene los datos de la red.
* Monitorización pasiva: Implica la escucha del dispositivo de red inalámbrica en busca de marcos baliza que emiten los puntos de acceso.

La ICANN estudia liberalizar el sistema de sufijos de dominio

Con una serie de medidas de control que eviten las malas prácticas y la ciberocupación de dominios, cualquier empresa u organización podrá proponer la utilización de un sufijo de dominio propio.

La ICANN (Internet Corporation for Assigned Names and Numbers), entidad que gestiona varios aspectos del funcionamiento de Internet cómo los sufijos de dominio, ha celebrado estos últimos días de Junio en París su 32 reunión, en la cual se han tomado importantes decisiones. Una de ellas, precisamente, alude a los sufijos de dominio antes mencionados.

Estos elementos constituyen un núcleo cerrado, que no supera la trentena, y que podemos ver cómo la última parte de cada dirección web. Por ejemplo, en la dirección www.imatica.org, el sufijo de dominio sería la última parte, el .org .

Existen dos tipos de sufijo de dominio, el nacional (correspondiente a los países reconocidos internacionalmente, cómo el .es para España o el .fr para Francia) y el genérico o top-level domain en inglés, que son dominios que pueden ser adquiridos y utilizados en cualquier parte del mundo. Inicialmente era un grupo muy reducido de sufijos: .com, .org o .net eran los más populares y que posteriormente aumentaron hasta el número actual. No obstante, estos sufijos han sido siempre directamente controlados por la ICANN, que ha decidido en cada momento (aunque mediante un proceso de propuestas abiertas y votaciones por parte de su consejo) cómo se ampliaban dichos dominios.

Pero la reunión de París ha finalizado con una resolución inesperada e interesante: la aprobación de la propuesta para estudiar la completa liberalización del sistema de sufijos de dominios a corto/medio plazo.

Esta liberalización rompería con el monopolio de la ICANN en la decisión sobre cuales deben ser los únicos sufijos de dominio utilizables, y dejaría en manos de los usuarios finales la posibilidad de solicitar el sufijo que deseen para su dominio.

A pesar de todo, esta admisión dependerá de los términos exactos de los que conste la posibilidad de proponer un sufijo de dominio y que este sea aprobado, contratado y utilizado. Se ha apuntado a que las propuestas deberán ser enviadas a la ICANN por los grupos de interés que quieran promoverlo para su estudio y aprobación. Así, la ICANN podría evitar que sufijos cómo el .xxx propuesto por la poderosa industria de la pornografía y cuya aprobación ha sido impedida por la organización varias veces, puedan ser utilizados. En definitiva, liberalización si, pero con cierto control. Además, el órgano que decida la aprobación de los nuevos sufijos también estará sujeto a un código deontológico y/o moral que prohibirá el uso de expresiones obscenas u otros, estando aún por definir.

También habrá mecanismos de control ante la posibilidad de la ciberocupación: es decir, una persona contrata un dominio con un sufijo conocido para luego pedir una cantidad de dinero al poseedor de la marca registrada a cambio de devolvérselo. Para evitar estas prácticas abusivas existirá un periodo abierto de objeciones, similar al mecanismo empleado con los registros de marcas.

Por el momento se ha fijado principios del 2009 cómo el periodo para poner en marcha las pruebas piloto de estos nuevos sufijos liberalizados. Las primeras críticas a favor y en contra ya se han dejado oír en Internet mediante opiniones de profesionales del sector y usuarios, algo a lo que estoy seguro la ICANN estará muy atenta las próximas semanas para recoger el feedback y ver cómo reacciona la comunidad internauta. No olvidemos que por el momento nos encontramos tan solo con una proposición que puede tirar adelante o no.

Open Web Foundation lanza nueva iniciativa para estándares web abiertos

Open Web Foundation trabajará a favor de una Internet basada en estándares abiertos.

La organización independiente Open Web Foundation tendrá como misión ayudar a entornos de desarrollo a crear especificaciones no propietarias de tecnologías web.

Open Web Foundation (OWF) fue iniciada la semana pasada, según un modelo inspirado parcialmente en las iniciativas Apache Software Foundation y OpenID.

OWF no es una organización orientada a desarrollar estándares web propios, como World Wide Web Consortium (W3C). En lugar de ello, tiene por objetivo contribuir a la propagación de los estándares abiertos, procurando que estos no entren en conflicto con los derechos inmateriales.

La iniciativa cuenta con el apoyo de una serie de empresas en línea y mediáticas, como Google, Facebook, BBC, Yahoo, MySpace, O´Reilly, Six Apart, Sourceforge y Plaxo.

Durante las semanas siguientes la organización publicará información detallada sobre su visión y misión en su sitio web.

HP alcanza un millón de servidores blade suministrados

Según IDC, HP continúa siendo líder en ingresos y unidades suministradas en el mercado de servidores blade, un sector que crecerá un 45 por ciento en 2008.

HP anuncia que ha suministrado su servidor blade número un millón, lo que demuestra su fuerte posición en el segmento de más rápido crecimiento del mercado de servidores.

Thomas Meyer, vicepresidente de IDC EMEA Systems Research, afirma que “los servidores blade han pasado a ser una tecnología madura en el mundo de los centros de datos. Al preguntar a los responsables en la toma de decisiones de IT cuáles son los principales motivos de su inversión en servidores blade, citaron la fiabilidad, la escalabilidad, la facilidad de gestión y el Coste Total de Propiedad/Retorno de la Inversión (TCO/ROI) como los 4 motivos principales".

Avanzando en su estrategia de “blade para todo", HP introdujo recientemente el Integrity NonStop NB50000c BladeSystem, ProLiant BL2x220c y ProLiant BL260c, en una singular exhibición de innovación.

Wolfgang Wittmer, vicepresidente y director general de Enterprise Storage and Servers (EMEA): “No es ninguna sorpresa que hayamos alcanzado este hito, ya que HP continua en una posición de liderazgo por sus ingresos y ventas en el efervescente mercado de blades. Nos encontramos en la mejor posición para ayudar a nuestros clientes a abordar sus problemas de infraestructura. Ya estamos impacientes por vender nuestro segundo millón de blades".