IT 2.0
Demasiadas letras se han vertido en el tema de "to vista or not to vista" por el lanzamiento de este sistema operativo (SO).
Sin embargo creo que estan perdiendo el punto importante de toda discusión: Los sistemas operativos estan dejando de ser importantes.
No me mal entiendan, no creo que los sistemas operativos vayan a desaparecer (je!) ni que van a dejar de producirse nuevas versiones de estos. Simplemente creo que van a dejar de tener la importancia mediática y tecnológica que habían tenido hasta ahora. Hay varios motivos en los que sostengo esta afirmación:
1. Los sistemas operativos han alcanzado madurez tecnológica.
Hoy Windows vista no es muy diferente de XP como este ultimo no lo fue de Windows 2000. Ha mejorado tapando los hoyos y problemas que venia arrastrando (creando otros, sin duda, pero esa es otra historia). Si se ve mas bonito y mejoraron el buscaminas, pero no ha mejorado o innovado grandemente. Algo similar pasa con MacOSX. Porque? Porque no hay mucho que mejorar. Lo que existe funciona, y funciona mas o menos bien. Mejorar seria implicaría crear nuevas cosas, pero esto quedaría fuera de los dominios de los SO.
2. La competencia ha creado por fin un mercado de ellos.
Hasta antes de windows xp, si querias una máquina tenias que comprarla con el SO de microsoft. Usar linux? eso era para geeks que gustan de las pantallas de texto y los comandos raros. Usar MacOS? Es demasiado caro, ademas, nadie usa MacOS!… hoy eso ha cambiado. Hoy ambos sistemas son una opción viable para diferentes nichos de mercado. Se ha acabado la dependencia de un proveedor y se ha hecho mas amplia la oferta.
3. La interoperabilidad entre sistemas es alta.
Aunado al punto anterior, hoy puedes abrir documentos de word en MacOs y Linux, o navegar en internet cosa que antes se antojaba imposible o muy complicada. Grandes esfuerzos se han hecho por parte de la comunidad open source (junto con sus patrocinadores, que no son pocos) y de Apple en este sentido. De nuevo, ya no dependes de un solo proveedor, mas que para algunas aplicaciones especificas (si, te estoy viendo a ti, photoshop).
4. Los SO se han convertido en un "commodity".
El termino "commodity" se refiere a lo que llamamos en español "materias primas". Hoy ya no es importante que sistema operativo tienes, sino las aplicaciones que utilizas.
5. Los SO se han vuelto demasiado complicados, y ya no responden a las necesidades generales.
Mucho se ha hablado de que si se quisiera hacer bien Windows, se tendría que empezar de cero, debido a su inmensa complejidad. Sin embargo, esto no es posible. Tirar 20 años de trabajo de Microsoft seria un suicidio comercial. La única opción que tiene Microsoft (como lo ha hecho) es empezar a agregar capas a su sistema operativo, con nuevas aplicaciones incluidas en el (por ejemplo, Media Center). Sin embargo esto solo incrementara su complejidad lo que a la larga, no sera bueno para ellos. Un buen ejemplo de esto es lo complicado que es manejar el codigo fuente de windows (mas info en este post hecho por un desarrollador de windows http://discuss.joelonsoftware.com/default.asp?joel.3.421767.7), o que tal el proceso enorme para agregar la funcionalidad de apagar windows?. Llegara un momento en que tendrán que poner un hasta aquí, trazar una linea y decir: "Hasta aquí llego windows".
6. La entrada de las WebApps reduce la necesidad de las aplicaciones de escritorio.
Talvez esta sea la mayor amenaza para los sistemas operativos. Las aplicaciones web. Hasta hace poco Outlook era considerado indispensable. Hoy, el correo web es talvez mas usado que el de escritorio. Y yo si creo firmemente que con el tiempo *algunas* aplicaciones se trasladaran al web. La suite de google (docs y spreadsheets) hace facil lo que antes era complicadisimo. Por ejemplo la manipulación simultánea de archivos (cuantas veces no mandamos un "excel" por e-mail para revisión?). Porque esto es un peligro para los SO? Simple. Hoy es posible usar google docs en linux, mac, windows y en diferentes plataformas (explorer, firefox, safari, opera, etc). Hoy ya no es necesario que tengas windows y excel para poder escribir y usar hojas de calculo. La web vino a romper con paradigmas, para bien y para mal. De nuevo, la dependencia tecnológica se reduce ampliamente.
Asi pues, los sistemas operativos actuales estan implosionando poco a poco y dandole paso a los "jóvenes"… y recibiendo amenazas externas via las web aps.
Repito, si bien no desapareceran, dejaran de ser tan importantes en la industria y veremos crecer la quota de mercado de otros participantes. Quien sabe, con el tiempo podria salir un nuevo competidor. Y muy seguramente no veremos las inversiones que hemos visto hasta ahora.
La era I.T. 2.0 (o 3… o 4…) ha comenzado.
Nunca, nunca, nunca
G3org3 comenta en su blog la noticia de la pesima administracion del departamento de informatica de la camara de diputados. Ahi podemos encontrar desde programas pirateados (donde quedo el “no a la pirateria? ;)), hasta mp3 y porno. Es un caso escandaloso que seguramente saldra a la luz publica en estos dias (g3org3 y otros [saludos, enchilame] ya se estan encargando).
Sin embargo, y para nuestra desgracia no es el unico caso. Despues de una investigacion con informacion publica ( a traves de google) se pueden encontrar muchisimos casos de mala administracion de sistemas en el area de gobierno de mexico.
Aqui mostrare unos cuantos “NUNCA” cuando se trata de la administracion de sistemas.
- Nunca NUNCA NUNCA! tengas expuestas el codigo de tus bases de datos.
Mediante esta busqueda a google (filetype:sql site:.gob.mx) podemos encontrar muchos muchos muchos dumps de distintas bases de datos. El problema aqui es que usualmente en estas bases de datos esta informacion confidencial y datos de usuarios y contraseñas. Es como dejar las llaves pegadas en la puerta. - Nunca NUNCA NUNCA! dejes de poner atencion a las areas publicas de tus sitios.
Query relevante: porn site:gob.mx. Los sitios publicos como foros, blogs, etc. son blanco facil de los spammers. Como sitio de gobierno, es responabilidad absoluta de los administradores de sistemas monitorear el contenido publico. No queremos tener anuncios de pornografia en la pagina de la direccion general de televisión educativa, o en la pagina del DIF verdad?
- Nunca NUNCA NUNCA! pierdas control de tus servicios
Corolario del anterior. Una de las principales culpables de esto es el instituto de cultura del estado de campeche. Al parecer su servidor fue hackeado y a traves de el se ingresan a paginas pornograficas. Para muestra, un boton. (click aqui, no safe for work) - Nunca NUNCA NUNCA! dejes el código de tus aplicaciones abierto en la web.
Este es un gran “Duh!”. El principal responsable es… chan chan chan chan… e-gobierno. Uno de los grandes proyectos del gobierno de Fox, que sin duda tiene sus bondades, pero también carece de una correcta administración. Para encontrar este tipo de hoyos basta de usar este query (“directory listing” site:.gob.mx) en google. Saldrá un enooooooooooooooooorme listado (en mi caso, mas de 12 mil hits) de directorios desprotegidos con código de e-gobierno. Aunque la mayoría de ellos son inocuos, seguramente habrá informacion confidencial ahi. - Nunca NUNCA NUNCA! dejes abierta el listado de directorios a menos que sea necesario
Este es corolario del numero 4, y el query culpable es (“directory listing” site:.gob.mx –templates -egobierno -work). Son tantos los de e-gobierno que tuve que filtrarlos. Aqui podemos encontrar desde archivos psd hasta lo que te imagines. Por supuesto, no querras que sean accesibles al publico. - Nunca NUNCA NUNCA! dejes los archivos de configuración o administracion a menos que sea absolutamente necesario
Este es corolario del anterior también y talvez mas grave que el punto 4. Busqueda: (“directory listing” config site:.gob.mx) y (“index of” admin site:.gob.mx). Si dejas tus archivos de configuración abiertos, tendrán acceso a tu base de datos, a tus archivos, a todo. Esto es peor que dejar las llaves en la puerta, esto es dejar la puerta abierta y un pastel de bienvenida a los ladrones. Esta es solo una muestra, pero con un poco de imaginación es posible encontrar mas. Queda de ejercicio al lector
- Nunca NUNCA NUNCA! contrates a un inepto como administrador.
Despues de revisar el post de g3org3 y los puntos anteriores, creo que esta se explica sola.
Estas son solamente unas perlas, sin embargo la lista es grande. Y nadie se salva, en practicamente todas las entidades de gobierno a nivel federal y local hay muchos problemas. Es triste que haya tal apatía o falta de conocimiento en el sector gobierno, siendo que ademas, esta en juego mucha informacion confidencial de todos nosotros y la confianza y el poco prestigio que aun le queda al gobierno..
Y repito, toda esta información es publica, ellos la publicaron en internet y esta accesible a través de google, cualquiera puede acceder a ella. Porque luego a los politicos les encanta decir que los hackearon, pero no, es simple ineptitud.
Algunos de los afectados ya han sido notificados, sin embargo es prácticamente imposible avisar a todos. A final de cuentas, es responsabilidad de los administradores. Ojalá y estos tips salgan a la luz y ayuden en algo, y asi ya no tengan pretexto. Ademas, si no saben, pregunten! Y si quieren asesorías, avisen
Pendiente: poner las imagenes de cada caso. Lo hare mañana!
Update 1: Salio otro culpable del punto número 5… adivinen? Pues presidencia de la republica. En su pagina de multimedia (http://multimedia.presidencia.gob.mx/) esta muchiiiiiiisima informacion disponible para bajar. No se si esto sea intencional y no he revisado todo el material, pero vamos, es de novatos ese tipo de errores. <sarcasmo>Ahi encontramos todos los programas de fox contigo, para aquel que se los perdio! jejeje.</sarcasmo>
Update 2: Despues de un poco de busqueda mas, en realidad me doy cuenta que practicamente todas las dependencias tienen los mispos problemas. Si no me creen, busquen por ejemplo “index of” site:.df.gob.mx. Van a encontrar archivos privados del gobierno del df. Y asi siganse… Es lamentable. Muy lamentable.
Update 3: Al parecer, la tarde de ayer estuvo muy lenta la pagina de los diputados. Aunque desconozco si estuvo totalmente inaccesible, parece que habia mucha gente bajando p0rn desde ahi… Se comprueba una vez mas. Los botnets y otro tipo de ataques para saturar la red son cosa del pasado, lo de hoy es “sube porno a tu servidor y hazlo publico”. =)

o deja comentario en alguna de las entradas del blog.