GNU Project renews focus on free software in education‏

Archivado en (FOSSA, Geek, Informática, Open Source) escrito por JK el 30-01-2012

Hago ‘copy && paste’ de un correo que recibí, como verán es un proyecto interesantísimo por parta de la FSF!

 

BOSTON, Massachusetts, USA — Monday, January 30, 2012 — The GNU Project today announced the relaunch of its worldwide volunteer-led effort to bring free software to educational institutions of all levels. The new effort is based at http://www.gnu.org/education.

The newly formed GNU Education Team is being led by Dora Scilipoti, an Italian free software activist and teacher. Under her leadership, the Team has developed a list of specific goals to guide their work:

  • Present cases of educational institutions around the world who are successfully using and teaching free software.
  • Show examples of how free programs are being used by educational institutions to improve the learning and teaching processes.
  • Publish articles on the various aspects involved in the use of free software by educational institutions.
  • Maintain a dialogue with teachers, students and administrators of educational institutions to listen to their difficulties and provide support.
  • Keep in contact with other groups around the world committed to the promotion of free software in education.

GNU and its host organization, the Free Software Foundation (FSF), emphasize that free software principles are a prerequisite for any educational environment that uses computers:

Educational institutions of all levels should use and teach free software because it is the only software that allows them to accomplish their essential missions: to disseminate human knowledge and to prepare students to be good members of their community. The source code and the methods of free software are part of human knowledge. On the contrary, proprietary software is secret, restricted knowledge, which is the opposite of the mission of educational institutions. Free software supports education, proprietary software forbids education.

In an article at http://fsf.org/blogs/community/gnu-education-website-relaunch, Scilipoti adds insights about the project’s organizing philosophy, current contributors, and progress so far. Of her basic motivation for being involved, she says, “As a free software advocate and a teacher, I always felt that the GNU Project needed to address the subject specifically and in depth, for it is in the education field that its ethical principles find the most fertile ground for achieving the goal of building a better society.”

In her article, Scilipoti also highlights some of the free software success stories from around the world, especially Kerala, India, where the government has migrated over 2,600 of its public schools to free software.

While the Education Team has already compiled a collection of useful materials, they are also looking for more volunteer contributors. People who want to help, or who have information about instructive examples of existing use of free software in schools, should contact education@gnu.org.

“Education really is one of the most fundamental areas we need to focus on to achieve real social change,” said Free Software Foundation executive director John Sullivan. “We need to be acknowledging and assisting schools that are doing the right thing, and helping those who aren’t yet on board understand why those giveaway Microsoft Office, iPad, and Kindle deals aren’t so great for classrooms after all. We’re very thankful to all of the Team members for stepping up to meet this challenge. I hope others will be inspired by their work and join the effort.”

The Education Team has also been working closely with GNU’s Translation Team to make the new materials available in as many languages as possible. People interested in helping with the translation component of the project should see the information at http://www.gnu.org/server/standards/README.translations.html.

About the Free Software Foundation

The Free Software Foundation, founded in 1985, is dedicated to promoting computer users’ right to use, study, copy, modify, and redistribute computer programs. The FSF promotes the development and use of free (as in freedom) software — particularly the GNU operating system and its GNU/Linux variants — and free documentation for free software. The FSF also helps to spread awareness of the ethical and political issues of freedom in the use of software, and its Web sites, located at fsf.org and gnu.org, are an important source of information about GNU/Linux. Donations to support the FSF’s work can be made at http://donate.fsf.org. Its headquarters are in Boston, MA, USA.

About Free Software and Open Source

The free software movement’s goal is freedom for computer users. Some, especially corporations, advocate a different viewpoint, known as “open source,” which cites only practical goals such as making software powerful and reliable, focuses on development models, and avoids discussion of ethics and freedom. These two viewpoints are different at the deepest level. For more explanation, see http://www.gnu.org/philosophy/open-source-misses-the-point.html.

About the GNU Operating System and Linux

Richard Stallman announced in September 1983 the plan to develop a free software Unix-like operating system called GNU. GNU is the only operating system developed specifically for the sake of users’ freedom. See http://www.gnu.org/gnu/the-gnu-project.html.

In 1992, the essential components of GNU were complete, except for one, the kernel. When in 1992 the kernel Linux was re-released under the GNU GPL, making it free software, the combination of GNU and Linux formed a complete free operating system, which made it possible for the first time to run a PC without non-free software. This combination is the GNU/Linux system. For more explanation, see http://www.gnu.org/gnu/gnu-linux-faq.html.

Media Contacts

John Sullivan
Executive Director
Free Software Foundation
+1 (617) 542 5942
campaigns@fsf.org

###

– Follow us on identi.ca at http://identi.ca/fsf | Subscribe to our blogs via RSS at http://fsf.org/blogs/RSS Join us as an associate member at http://fsf.org/jfSent from the Free Software Foundation,

51 Franklin Street
Fifth Floor
Boston, MA 02110-1335
United States

You can unsubscribe to this mailing-list by visiting the link http://crm.fsf.org/civicrm/mailing/unsubscribe?reset=1&jid=125659&qid=1295178&h=2042629d967d4692.

To stop all email from the Free Software Foundation, including Defective by Design,
and the Free Software Supporter newsletter, click this link:

http://crm.fsf.org/civicrm/mailing/optout?reset=1&jid=125659&qid=1295178&h=2042629d967d4692.

Consejos de seguridad informática para niños.

Archivado en (Curiosidades, Informática, Open Source, Seguridad, Sin categoría, Taller, Tecnología, Web) escrito por JK el 17-10-2011

internet_adolescenteExisten unas pocas y simples reglas de seguridad que los padres deben tener en mente para proteger a los más pequeños durante la navegación. La educación y el diálogo son fundamentales para la prevención y es importante charlar con los chicos para guiarlos, es lo que nos comenta Sebastián Bortnik, Coordinador de Awareness & Research de ESET Latinoamérica.
De acuerdo a los resultados de Online Security Brand Tracker, un proyecto global de investigación encargado por ESET y desarrollado por InSites Consulting entre Abril y Mayo de este año entre más de 1500 millones de usuarios en todo el mundo, más de la mitad (53.7%) considera que la principal amenaza es la exposición de los menores a material inapropiado en la web.
Las 10 reglas de oro para asegurar a sus hijos una experiencia sana y segura en Internet son:


    Asigne un usuario al niño: Es la única forma eficiente de controlar sus actividades en Internet. El usuario administrador de un sistema debe pertenecer siempre a un adulto.
    Utilice herramientas de control parental: Estas herramientas le permiten restringir el acceso a sitios de pornografía y contenido solo para adultos. Los filtros por lo gral son flexible por si el padre desea agregar páginas específicas con su clave y se pueden encontrar versiones gratuitas por la red o incorporada en las soluciones de seguridad.
    Monitoree el historial de navegación: Si el mismo es eliminado es un buen motivo para tener una charla.
    Controle la cámara web y asegúrese que la misma está desconectada mientras no se la deba utilizar.
    Revise las configuraciones de las redes sociales del niño: Un muro de Facebook compartido públicamente, sin limitaciones, puede ser un riesgo para la integridad del joven.
    Mantenga actualizado su antivirus y su herramienta de control parental.
Además, se debe instruir a los chicos para:
    No enviar información confidencial por Internet: Su información jamás será solicitada por correo electrónico o por chat. Los bancos no solicitan los datos de su cuenta y mucho menos su PIN. Es importante, a su vez, no ceder esta información a sus hijos.
    No divulgar su ubicación a cada momento: En el mundo social-net que vivimos actualmente donde todo se comenta y expone en las redes sociales, es importante instruir a sus hijos a no publicar las fechas exactas cuando estarán de viaje, que la casa va a quedar libre o los lugares exactos a donde van a estar al menos hasta una vez que regresen del mismo.
    Entender que no todo lo que se ve en Internet es verdad: Los hijos deben ser conscientes de que no toda la información que se distribuye en la web proviene de una fuente confiable. Hoy por hoy, en Internet, es muy fácil obtener un espacio para poder publicar opiniones. Por ende, se debe ser muy cuidadoso a la hora de recurrir a esos contenidos.
    Mantener una comunicación abierta: La comunicación que tenga con sus hijos juega un rol clave en su seguridad. Resulta mucho más productivo animarlos a comentar sus miedos e inquietudes que reprimirlos con sanciones. Que se mantenga un buen clima y un diálogo abierto, tanto en Internet como en la vida real, pueden llegar a ser la clave del éxito.
La educación cobra un papel fundamental en la prevención de los más sofisticados ataques informáticos:
“Con equipos informáticos cada vez más modernos y un lenguaje que evoluciona rápidamente, hoy los padres sufren la doble presión de tener que educarse para poder educar a sus hijos. Pero es fundamental enfrentar la tarea con calma y mantener el control de modo de generar un ambiente de colaboración familiar. La clave es ser paciente y saber escuchar”, concluye Sebastián Bortnik.

Apmod

Archivado en (Curiosidades, Informática, Open Source, Seguridad, Sin categoría, Taller, Tics, Web) escrito por JK el 09-05-2011

Entre los hackers parece estar de moda perjudicar los servidores web, dado que colocan scripts que rápida y automáticamente añaden links a páginas HTML estáticas vía un iFrame (también llamado marco incorporado) o un código que trata de explotar las PC de los visitantes en línea mediante descargas tramposas (sin que lo advierta en interesado).

Ahora, un ataque descubierto recientemente, llamado Apmod, va un paso más adelante de esta técnica de ataque, ya que no solo infecta las páginas web estáticas. “El ataque estuvo fuera de lo normal pues el blanco de la infección fue el servidor web mismo –escribió en un blog Cathal Mullaney, ingeniero de Respuestas de Seguridad de Symantec–. Cuando un servidor web queda infectado, como en este caso, cada usuario que solicita cualquier página web a ese servidor vulnerado es una posible víctima. No es igual cuando las páginas web son las infectadas con código malicioso, pues éstas solo ponen en riesgo de infección al usuario que las visite.”

Este nuevo ataque (que se había visto de vez en cuando pero que no parecía haberse extendido) ahora ataca al popular Apache Web Server, que corre sobre Windows y Linux. De acuerdo con Netcraft, el Apache Web Server ahora se usa para hospedar unos 204 millones de sitios web.

El ataque es una innovación en el sentido de que usa las capacidades de filtro incorporadas de Apache. Un filtro, según lo define Apache, “es un proceso que se aplica a los datos que son enviados o recibidos por el servidor” y puede usarse para añadir funcionalidad sin reescribir el código base. Muchos sitios web usan esa capacidad para añadir anuncios ‘al vuelo’ en las páginas web, al tiempo que rastrean la entrega de ese anuncio (con el fin de generar ingresos vía agencias de publicidad).

“Hemos descubierto un módulo malicioso que realiza pasos idénticos para incluir links a sitios web maliciosos –dijo Mullaney–. Todas las acciones desempeñadas por éste se realizan usando código legítimo proporcionado por la API de Apache, específicamente para este tipo de generación de contenido ‘al vuelo’. No es una explotación o un hackeo del código base de Apache, sino que el módulo usa la funcionalidad inherente de Apache para infectar a los usuarios y trata de redirigirlos hacia la página web maliciosa.”

Cosa interesante, el módulo no trata de infectar cada página web que ofrece. Más aún, incluye un número de capacidades anti-detección, como vigilar si se dan señales de acceso del administrador o de procesos iniciados por éste, y evita entregar malware a los motores de búsqueda.

Además, cuando sirve una página web infectada con links a sitios web maliciosos, el módulo entonces pone en una lista negra la dirección IP del usuario para evitar entregar múltiples páginas web infectadas, lo que podría hacer que sus actividades se detectaran más fácilmente. Entonces solicita a un servidor de comandos y controles que provea un nuevo iFrame, lo que impide aún más la detección.

Por todo lo anterior, como bien advirtió Mullaney, “constituye una amenaza compleja y potencialmente difícil de detectar”. El experto de Symantec explicó: “Como el módulo inicuo contiene cierto número de técnicas de evasión es posible que un administrador del sistema tarde en percatarse de la infección. Una ulterior dificultad para detectar la amenaza es el carácter ‘al vuelo’ de la infección. Como en el disco no hay páginas infectadas, no es posible detectar nada en las páginas HTML almacenadas.”

No obstante, hay una buena noticia, y es que para instalar dicho módulo el atacante requeriría un acceso a nivel administrador. “Sólo si un atacante ha recabado el nivel de control requerido para instalar este módulo en un servidor web, es muy probable que los problemas se vuelvan mucho más preocupantes”, dijo.

Cabe advertir que pudieran presentarse, en el corto plazo, técnicas de ataque generalizadas. Si bien ya existían, es probable que comiencen a usarse con mayor frecuencia contra sitios web (como inyecciones a nivel SQL, que según sospechan los expertos es como los atacantes recientemente infectaron más de 100 millones de cuentas de usuarios en Sony).

InformationWeek

Anonymous promete vengar a Bradley Manning, gobierno de EU bajo amenaza

Archivado en (Curiosidades, Informática, Open Source, Seguridad, Sin categoría, Taller, Tics, Web) escrito por JK el 10-03-2011

Este semana el ejército estadounidense presentó 22 nuevos cargos contra Bradley Manning, quien es acusado de robar más de 200,000 archivos diplomáticos de Estados Unidos y haberlos entregado al sitio de filtraciones gubernamentales Wikileaks.

Entre los cargos se encuentra el delito de “participación con el enemigo”, por lo que Manning podría ser castigado con la pena de muerte, aseguran expertos jurídicos.

Esta noticia no ha causado gracia entre los miembros de Anonymous, quienes ya han amenazado al gobierno estadounidense y sus departamentos tanto de seguridad, como de defensa en contra de la acusaciones contra el sargento.

El grupo de hacktivistas ha indicado que en caso de que el ejercito no revierta dicho cargo los sistemas, portales y equipos de cómputo del gobierno sufrirán las consecuencias.

Además han señalado que tienen la capacidad de robar información confidencial de los altos cargos del gobierno y publicarla en línea.

A través del sitio Dayli Kos y aprovechando el perfil del periodista Barret Brown, el grupo de hacktivistas dio a conocer su mensaje.

Anonymous amenazó específicamente a la Oficina de la Secretaría de la Defensa, Oficina de Comercio, al Departamento de Justicia, al Gobierno de Estados Unidos y a la Dirección de Inteligencia Nacional de los Estados Unidos.

El grupo de hacktivistas señaló que el nombre clave de la operación será #opbradley, y que este movimiento se sumará a la campañas que tienen contra HBGary.

HBGary se convirtió en el blanco de Anonymous luego de que su exCEO Aaron Barr divulgara a medios internacionales que contaba con información confidencial sobre los miembros del grupo.

El ejecutivo indicó tenía en sus manos la información sobre su país de residencia, dirección y nombre, y agregó que dicha información sería vendida al FBI.

Tras las declaraciones, la firma de seguridad sufrió un robo de información por parte de Anonymous. El grupo de hacktivistas se apoderó de más de 50,000 cuentas de correo corporativo, así como los datos personales de Barr e información corporativa sensible.

Esto generó que Barr presentara su renuncia a la compañía. La información sobre Anonymous no fue publicada, ni vendida al FBI, como el ejecutivo pretendía.

Por otra parte, las acusaciones contra Manning forman parte de la persecución que ha llevado a cabo el gobierno de Estados Unidos contra los responsables de la publicación de los cables diplomáticos de sus embajadas.

Los cables publicados por Wikileaks fueron señalados por distintos medios como la filtración de información confidencial más grande de la historia.

Julian Assange, fundador de Wikileaks, recientemente recibió un fallo en su contra por parte de las autoridades británicas, por lo que Assange podría ser extraditado a Suecia.

Donde es perseguido por delitos de abuso sexual, el periodista de origen australiano se encontraba bajo libertad condicional en Reino Unido.

De acuerdo con distintos medios, el gobierno de Estados Unidos ya trabaja con autoridades suecas para poder trasladar a Assange a Norteamérica.

Assange podría ser acusado y juzgado en Estados Unidos por haber violado la Ley de Espionaje, además de haber cometido delitos de conspiración.

Organizaciones alrededor del mundo señalan que los cargos por los cuales es acusado Assange en Suecia son parte de un montaje contra el periodista y Wikieaks.

Anonymous se levanta como el vengador social en línea

Pese a existir desde hace varios años, Anonymous saltó a la fama luego de convertirse en el grupo que defendió a Wikileaks tras las publicación de los cables diplomáticos de Estados Unidos.

En aquel momento el grupo derribó los sitios de las compañías que retiraron su apoyo al polémico portal. Entre sus víctimas se encontraron el sitios de Visa, MasterCard y PayPal.

Para lograr tirar los sitios señalados, Anonymous ha tomado como estrategia el uso de ataques Denegación de Servicios (DDoS). Para esto la red de hacktivistas hizo posible que cualquiera sumara de manera voluntaria su computadora a una botnet para realizar estos ataques.

Un reporte indicaba que en diciembre pasado el ejército de Anonymous había superado los 50,000 usuarios en menos de una semana.

Por otra parte, Anonymous ha estado relacionado con ataques contra los gobierno de Egipto, Zimbabwe y Túnez, Dichos gobiernos han sido señalados por el grupo de hacktivistas ya que no permiten el uso de internet de manera abierta, acusan.

BSecure

Richard Stall: El Software Libre

Archivado en (Curiosidades, FOSSA, Geek, Informática, Open Source, Seguridad, Sin categoría, Taller, Tics, Web) escrito por JK el 25-02-2011