Opinión de un lector: De Gmail Offline y Contraseñas

Es extraño ver al gigante de las aplicaciones en linea dar “un paso atras” al permitir que Google Docs y Gmail, sus aplicaciones estrella del uso en línea, se conviertan en residentes permanentes de la computadora para uso offline.
Lo comento porque en un blog español (Enrique Dans) el hombre se ufana de no necesitar aplicaciones residentes como la de Microsoft para su trabajo cotidiano, ya que todo lo hacia a traves de la red.

El problema del password y su escogencia no es nada nuevo y menos ahora en que se requiere un password para cualquier cosa. Utilizo la funcion de contraseña maestra de FFX para recordarlas, porque tengo cerca de 20 contraseñas.

Las practicas de seguridad establecen que las contraseñas no deben limitarse a solo letras y numeros y muchisimo menos palabras, ademas de cambiarlas con frecuencia. Pero esto se vuelve un proceso inconveniente e incomodo si vemos que las contraseñas para tener cierto nivel de seguridad ahora deben tener al menos 15 caracteres (dentro de los servidores que te lo permiten). Saquen la cuenta de cambiar 10, 20 o 30 contraseñas cada tres meses y dificulto que no se repitan las contraseñas o se evite la tentacion de usar una comun.
Da que pensar si ven que la lista de las 500 peores contraseñas son todas de menos de 8 caracteres.

Coincido totalmente Harigane.

Más [ BSOD : Correo electrónico, malware y spam ]

Correo electrónico, malware y spam

Viendo la posibilidad de que Gmail vaya “offline” en poco, es decir, formar parte de Google Gears y mediante un caché local, permitir ver los correos sin necesidad de conexión a internet (nada de esto es nuevo ya que existen Thunderbird y Outlook) y viendo que

El 45% de los programas maliciosos (malware) ya se distribuye solo por e-mail…

Durante 2008, los internautas tuvieron que “enfrentarse” a 2.000 nuevos y mutados virus diarios, cerca de 50.000 intentos de “phishing” (fraude por Internet) y más de 1 millón de equipos infectados,

además de que El correo no deseado crece un 150% en dos meses… Me pregunto….

  1. Si los amigos de mis amigos son realmente mis amigos ( esto desde que el 22% de los internautas visita Facebook)
  2. Si este año me tocará abrir correos de San Valentín con regalos sorpresa.
  3. Si es posible que exista una buena contraseña, por encima de las malas.
  4. Si mi perfil de Facebook aumentó de precio con la crisis o si cada vez valgo menos. Porque si aumentó, seguramente lo vendería. Necesito dinero.
  5. Si alguien leerá estas sugerencias sobre las redes sociales.
  6. Si con tantos amigos de Facebook que puedo tener -asumiendo que haya subido el precio de mi perfil ¡ja!-, puedo invitar a mis amigos y a los amigos de mis amigos a una fiesta.
  7. Si me abro una cuenta nueva en Twitter. A ver si me vuelvo mejor persona -tal que 4 y 6 puedan ser todo un éxito.

En fin. Creo que lo único que me queda seguro es que seguiré teniendo spam y malware en mi correo.

MeetYourMessenger: Otro sitio en el que confiar

ACTUALIZACIÓN

1. Este artículo muestra lo peligroso que es entrar a sitios como MeetYourMessenger. Por favor, no uses este servicio: puede ser peligroso.

2. Al final del artículo, verás 4 direcciones web de MeetYourMessenger que, junto con todo lo explicado en el post hacen pensar que es un sitio peligroso. Gracias a Lupus, añado a la lista meetyourmessenger.es

<– El post original comienza aquí –>

Revisar el correo siempre se vuelve una tarea llena de nuevas e interesantes aventuras. Un contacto ha enviado un correo bien particular. Comienza diciendo:

miguel te ha invitado

From: MeetYourMessenger (no-reply@meetyourmessenger.com)

  • Razón número uno para confiar en MeetYourMessenger:

No conozco a ningún Miguel. Y aunque lo conociera, no aparece su correo por ningún lado.

  • Razón dos para confiar en MeetYourMessenger:

El correo termina diciendo:

Un cordial saludo
MeetYourMessenger.com.ve

A. Seguro no lo notaron, pero en lo que va de este post, MeetYourMessenger tiene dos dominios diferentes:

meetyourmessenger.com, meetyourmessenger.com.ve

B. Ahora mira la imagen cuidadosamente (Figura I):

Figura I. Página principal de MeetYourMessenger.com.ve

El correo dice que meetyourmessenger es para Venezuela. He marcado con rojo los puntos llamativos del sitio:

B1. Venezuela

B2. Nascimento

B3. Condiciones

B4. Acepto el envío de correos

Conclusión:

B1 y B2 se relacionan porque en Venezuela no hablamos portugués. No hasta donde yo se.

B3 Me lleva a un vínculo (Razón III, Figura II)

B4 No lo aceptaría aunque fuese un sitio de esos no confiables.

  • Razón tercera para confiar en MeetYourMessenger:

Figura II. Página de Condiciones de MeetYourMessenger.com.ve

Esta razón salta a la vista:

No hablamos portugués, tampoco inglés. Para los que no sabemos inglés, entonces las condiciones se vuelven un problema. Subrayo lo que deberíamos poder leer siempre:

Please note, that by signing up for MeetYourMessenger and accepting these Terms you acknowledge that an invitation e-mail is sent to your messenger contacts in order to connect all your contacts to your network at MeetYourMessenger. We use your messenger e-mail and password to do this at the moment of your sign up. Afterwards your password will be deleted.

En español -traducción libre:

Nota que al registrarte en MeetYourMessenger y aceptando estos Términos, reconoces que un correo de invitación será enviado a todos tus contactos de Messenger para así conectar todos tus contactos a tu red en MeetYourMessenger. Usamos tu cuenta de correo y clave al momento en que te registras. Luego, tu contraseña será borrada.

¿No les suena famiar? No almacenan contraseñas. También es bastante poco intrusivo: Sólo envía un correo a todos tus contactos.

  • Razón cuarta para confiar en MeetYourMessenger:

La privacidad es importante.

Figura III. Página de Privacidad de MeetYourMessenger.com.ve

De nuevo, aparece la página en inglés. Y el vínculo a las preguntas más frecuentes (Por mala suerte tiene un error, ver Figura IV)

Citando las partes subrayadas:

User Provided Information: You provide certain personally identifiable information (such as your name and email address) to MeetYourMessenger when choosing to participate in various activities on MeetYourMessenger such as uploading pictures, posting articles in The MYM Times, answering questions, entering contests or sweepstakes, taking advantage of promotions, responding to surveys, or subscribing to newsletters or other mailing lists. MeetYourMessenger collects such user submitted information (e.g. name, email address, and age) to authenticate users and to send notifications to those users relating to the MeetYourMessenger service. MeetYourMessenger also collects other profile data including but not limited to: personal interests, gender, age, education and occupation in order to assist users in finding and communicating with each other.

Log File Information: When you use the MeetYourMessenger Sites, our servers automatically record certain information that your web browser sends whenever you visit any website. These server logs may include information such as your web request, Internet Protocol (“IP”) address, browser type, browser language, referring / exit pages and URLs, platform type, number of clicks, domain names, landing pages, pages viewed and the order of those pages, the amount of time spent on particular pages, the date and time of your request, and one or more cookies that may uniquely identify your browser.

…..

(2) We may also use a user´s email address and profile information to send updates, a newsletter or news regarding the service. These emails may contain advertisement and marketing messages for third parties. Users may choose not to receive email of this type by going to “My Profile” and setting the “Do not send me notification emails” function.

(3) We use both your personally identifiable information and certain non-personally-identifiable information (such as anonymous User usage data, cookies, IP addresses, browser type, clickstream data, etc.) to improve the quality and design of MeetYourMessenger and to create new features, promotions, functionality, and services by storing, tracking, and analyzing user preferences and trends. The information may also be used to personalize your profile and the information that you are given, while using MeetYourMessenger.

(4) We use cookies, clear gifs, and log file information to the following purposes:

  • Remember information so that you will not have to re-enter it during your visit or the next time you visit the MeetYourMessenger.
  • Provide custom, personalized content and information
  • Monitor the effectiveness of our marketing campaigns…

Básicamente, MYM puede y usará mi correo para enviar publicidad y encuestas. Almacenará registros de mis visitas, registros personales, de navegación y cookies, para “mejorar el servicio”. Por eso es que se confía en un sitio así.

  • Quinta razón para confiar en MeetYourMessenger:

La página de preguntas frecuentes. Una joya. En inglés y lo más llamativo es que luego de encontrar la página correcta a las faq’s (preguntas más frecuentes), ocurre esto:

Figura IV. Página de FAQ’s: Activa alerta de Nod32

Se activa una ventana de Nod32. Fastidioso Nod .

  • Finalmente, ¿Pagamos? (Sexta Razón)

Figura V. Página de FAQ’s de MeetYourMessenger.com.ve

Y, si no lo notaron, MeetMyMessenger tiene al menos 4 dominios.

meetyourmessenger.com.ve, meetyourmessenger.com, meetyourmessenger.biz y meetyourmessenger.tk, meetyourmessenger.es

A confiar : )

(Nota: Antes que confíen, noten que fui bastante irónico al usar la palabra “confiar”)

Megan Meier, Lori Drew y MySpace

Supongo que saben quienes son y lo que esta entrada representa. Llevo días siguiendo este caso en el que finalmente no entiendo como leyes federales son manipuladas para forzar una culpabilidad que no es sino de varias personas.

Para quienes desconozcan estos nombres, todo se remonta a 2006, cuando Megan Leier[+] de 13 años, Lori Drew de 48 años y Josh Evans, 16 forman una historia que se entrelaza a través de MySpace.

En 2006, Lori Drew crea una cuenta bajo el pseudónimo Josh Evans, de 16 años y comienza una serie de flirteos con Megan Leier. Semanas después de haberse conocido, Josh le dice -entre otras cosas que incluyeron mensajes sexuales y subidos de tono- a Megan, que “El mundo estaría mejor sin ella”. Luego de eso, Megan se suicida.

Ms. Drew lives in O’Fallon, Mo., where, according to the indictment, she created a MySpace account under the name Josh Evans in 2006. Prosecutors said she used the social networking account to contact a young girl named in the indictment as M.T.M. with sexually charged messages from “Josh.” The girl, who has been identified by her mother as Megan Meier, was a former friend of Ms. Drew’s daughter.

After a few weeks of chatting, “Josh Evans” began to send Megan nasty messages, via the MySpace account, ending with one that suggested “the world would be a better place” without her. Megan, believing she had been rejected by “Josh,” committed suicide in her home.

Bajo esta perspectiva, nadie encontraba razón para culpar a Lori Drew por el sucidio de Megan Leier. Según he leido, Lori vive en el mismo vecindario de los Leier y su hica conoció a Megan. De hecho, pudieron ir de excursión juntas. Al parecer, Lori sabía que Megan Leier tuvo alguna crisis depresiva. Por lo que ahora utilizan eso para culparla. Los cargos: Uno por conspiración y tres por accesar sin autorización y vía comercio interestatal para obtener información para ocasionar estrés emocional, cada cargo sumando 5 años.

Es la primera vez que un caso de este tipo es visto en ese país y las leyes no planeaban este tipo de situación. Cuando un adulto se registra con datos falsos, viola las leyes y normas de muchos sitios sociales como MySpace, pero es la primera vez que se enjuicia a alguien por registrarse con datos falsos para obtener información e inflingir estrés emocional (En inglés, cyberbulling).

Al igual que algunos expertos -yo no lo soy, pero le veo cierta lógica-, las leyes están siendo forzadas o mal aplicadas. Si bien es cierto que se cometió un crimen penado bajo las leyes actuales, no hay ninguna relación entre ese crimen y el suicidio de la chica. Por lo que Lori podría salir prácticamente ilesa de todo esto.

Como bien decía JMiur, en algún punto Los mayores del mundo deben tomar conciencia de su rol. Para mí, si la chica tenía problemas emocionales, era necesario estar al tanto de sus actividades y de cómo la afectaban emocionalmente. Leí que Megan y su madre, tuvieron una discusión por su “relación” con “Josh”, entonces ¿Por qué no culparla a ella de inflingir estrés emocional?.

Y pensar que hay quienes abogan porque nos “identifiquemos” en la red.

Resumen en inglés de lo relacionado con este caso en: The New York Times

Los niños y las nuevas tecnologías (Parte II)

Hace algún tiempo comentaba sobre los diginiños. Estos pequeños infantes que nacen con un teclado como almohada y que aprenden a decir “send” antes que papá o mamá.

En aquel entonces escribía el artículo con algo de sorpresa. Uno observa a los niños interactuar con la tecnología y rara vez se sienta a analizar todo lo que ello implica.

Sin embargo, creo que el 80% de los niños de hoy en día, se mueven frente a una computadora, como si fuera algo que usan todos los días aunque la estén usando por primera vez. Así, que aunque intenten darle otro nombre, un diginiño, es un geek pequeñito en potencia ; )

El Vídeo ‘BEST SELLER’ de La Bolsa [ Los diginiños ]

También creo que lo veía con algo de gracia: ‘Pequeños geeks en potencia‘ les decía. Pero este asunto va más allá por mucho. La tecnología -muy útil a todos, vale decir-, se ha vuelto en contra de muchos de los parámetros que durante siglos han mantenido muchas culturas. La seguridad de nuestros pequeños es uno de ellos.
Subestimada, olvidada, ignorada, la seguridad ha quedado relegada al lugar más recóndito de la red. Sitios como MySpace, Facebook y Twiter, convertidos en la ‘moda’ olvidan u ocultan la realidad tras el riesgo. Las redes sociales son sólo la punta del iceberg y cada vez más ocurren incidentes que se relacionan con el uso de estas redes.

El año pasado, Miss New Jersey … Casi pierde la corona por una serie de fotografías que fueron extraídas de su Facebook y que ella indicó que “eran sólo para que la vieran mis amigos”.

El artículo de FayObserver indica otra serie de incidientes que incluyen el arresto de un chico por 90 días al robar la contraseña de un compañero de clases y enviarle un correo al Presidente diciendo que volaría la Casa Blanca.

Last year, Miss New Jersey Amy Polumbo faced humiliation, and the possibility of losing her crown, when provocative photos posted on her Facebook page were made public. At the time, the photos were only intended for her friends’ eyes, she said.

[ . . .  ]

Koestner told of a Canadian student known as “The Star Wars Kid” who became a worldwide object of ridicule when classmates posted a video on YouTube of him ungracefully pretending to be a “Star Wars” character. The 15-year-old boy’s parents sued the classmates’ families, claiming their son suffered emotional distress and had to drop out of school. They were awarded $750,000.

In another incident of cyberbullying, a high school student was sentenced to 90 days in prison when he wanted to get back at his friend after a dispute about a grade on a paper. The student logged onto a school computer with the other student’s password. He sent a death threat to the president and said he planned on blowing up the White House.

Fayetteville Academy eighth-grader Abby DeGeatano said she has nothing to worry about. Her mom, she said, keeps a close eye on her Internet activities. But she planned to take Koestner’s message seriously.

Los niños y jóvenes actuales también están a merced de nuevas tendencias sociales. La mensajería de texto es una de ellas. Una nueva cultura se basa en la mensajería. Cultura que ha ‘degradado’ para muchos, ‘modificado’, para otros y ‘hecho evolucionar’ la escritura.

Leo un artículo que menciona que en la actualidad, los niños no ven al lenguaje SMS como algo malo. Y actualmente son cada vez más los jóvenes que utilizan ese lenguaje en la escritura diaria.  Sin embargo, se hace énfasis en que aún muchos saben que una escritura correcta -al viejo estilo-, es más que útil y necesaria.

TechDirt [ Txt Spk In Schools Not A Big Deal ] -Eng

¿En conclusión?

No hay muchas conclusiones novedosas. La seguridad en internet y el uso de las tecnologías siguen siendo subestimadas e ignoradas. Los padres creen que con decirle a sus niños que no coloquen fotos familiares en sitios web se solventa el problema. Pero en la red, la privacidad no existe. Uno está obligado a filtrar en todo momento lo que se quiere que se sepa de la propia vida privada.

La mensajería de texto ha cambiado la forma en que nos comunicamos. La mensajería instantáneea intenta volver cada día la escritura más interactiva, con el costo de una alteración del lenguaje ‘clásico’.