Category Archives: Ecuador

10 de Agosto y la inseguridad

Digo yo: Un ingeniero no es el que toma una caja negra y la opera, esa es labor de otro tipo de especialistas. La labor de un ingeniero es el comprender en qué consiste un sistema, conocerlo, estudiarlo y hacer un uso extensivo y completo del sistema en cuestión.

Ahora: Es increíble pero todavía hay muchos ingenieros que han sido entrenados para, y no pueden hacer otra cosa que, usar cajas negras sin saber su funcionamiento.

Ok, siendo claros: Todos podemos tener problemas u olvidos, no es uno perfecto pero está siendo bastante claro que estamos recayendo en la compra continua de Hardware para suplir las falencias en el conocimiento y eso no es correcto en lo absoluto.

Los eventos ocurridos este 10 de Agosto del 2012 lo hicieron un grupo de personas descontentas con un reglamento dictado por el gobierno que contiene partes con las que muchas personas no están de acuerdo y consideran que deben ser eliminadas del reglamento, modificadas, e incluso algunos piensan que el reglamento debe ser quitado totalmente.

No podemos puntualizarlo ni pensar que eventos como este no van a ocurrir. Estos eventos seguirán ocurriendo no solamente en fechas puntuales y reconocidas, sino de forma continua contra nuestras redes, ya sea ataques que se publiquen como los ataques que ocurren y no nos enteramos pues no hay un sistema simple y obligatorio de reporte de ataque. Por ejemplo, me pregunto yo: ¿por qué en el reglamento no se dictó algo referente a esto que acabo de hablar? Porque quizá no fue consensuado, no fue consultado con la comunidad de personas que conocen o creen conocer del tema.

Ahora no me digan que ya se está trabajando en esto, no por favor, el año pasado oí justificaciones parecidas y hasta ahora no he visto avances.

A propósito, no nos sintamos tan mal esto del desconocimiento del manejo de las redes no sucede solamente en Ecuador, sino en instituciones privadas y públicas alrededor del mundo. Es un problema general el tema de los problemas a nivel de Capa 8 y TENEMOS que actuar para mejorar la Capa 8 y creo que la Capa 10 tiene que ponerse para eso.

A mí sí me apena que en este caso está ocurriendo por temas triviales de arreglar, si fueran los ataques por temas grandes o que te requieran de tener una mente ágil para realizarlo, sería bueno

¿No habrán directivas o reglamentos a seguir? Aquí vuelvo a insistir: por qué no se dictó un reglamento que incluyera estos temas? ¿Por qué no se plantea una ley completa, estudiada, analizada y consensuada? Recuerdas que en los proyectos se maneja algo llamado “interesados” a los interesados, incluso a los que están en desacuerdo, se les consulta sobre lo que se realizará en el proyecto y se les trata de involucrar para lograr no solamente una mejora en el conocimiento sino que además se sientan parte de lo que se propondrá. Vamos, recuerdo que el gobierno al inicio se guiaba mucho por la realización de proyectos, ¿por qué ahora no retomamos esto de ir realizando proyectos para ir avanzando consensuadamente?

Sobre los ataques: algunos consideran de poca importancia o increíblemente raro que en esta protesta virtual se atacaran sitios de los Gobiernos Autónomos Descentralizados (GAD), los municipios vaya… por qué lo hicieron si los GAD no tienen relación directa con el gobierno como para que el gobierno les pueda dictar pautas? Pero a mi no me parece que es totalmente cierto esto y además podemos obtener mucha información de lo ocurrido y algunas conclusiones con las que se podría trabajar:

  1. Los GAD usan ccTLD de ecuador, con el segundo nivel gob, para verlo de otra forma, son .gob.ec y a los ojos de los que no conocen mucho, esto suma.. es decir el que no conoce pensará “atacaron dominios .gob.ec por tanto atacaron dominios del gobierno”
  2. Los GAD sí siguen ciertas normas y reglas del gobierno central, y leyes. Por ejemplo tienen que participar en las elecciones, tienen que pagar impuestos (y cobrar), tienen que atender solicitudes de la contraloría, tienen que respetar las leyes. Incluso reciben asesoría de instituciones del gobierno central en temas de interés que podrían ser muchos o pocos. Ellos deben contratar personas que tengan un determinado nivel de instrucción, nivel que garantiza y publica el gobierno central, ellas deben y pueden revisar los antecedentes penales que publica el gobierno central, pagan salarios de acuerdo a tablas salariales establecidas por el gobierno central. Entonces no me digan que el gobierno central no puede promover una ley relacionada con la seguridad de las redes o propuestas o reglamentos a cumplir que de alguna forma tengan que ser cumplidos por los GAD. Se puede hacer algo ahí, y tiene que haber el interés. Ya esto de la falta de interés en ayudarles, pedirles, exigirles, colaborarles, como quiera verse.. esto de no actuar se está volviendo en algo muy malo que les afecta.
  3. A la final los técnicos de los GAD en sentido general han estudiado donde y tienen los mismos conocimientos que los técnicos del gobierno central. Son ingenieros graduados en las universidades del país, estudiados en sus colegios, maestrías en sus universidades, etc. Por tanto también podemos asumir que tienen el mismo nivel de conocimientos
  4. A la final los técnicos de los GAD hoy están ahí, pero mañana pueden estar en el gobierno central (y al revés puede suceder igualmente).

Me centro en la idea de que el problema no es decir por ejemplo: “ah esto no me afecta pues estos son los GAD” (es un ejemplo) la idea es tratar de tener un plan de nivelación de conocimientos para con ellos.

Por ejemplo como mismo se ha hecho para los maestros, los médicos, los servidores judiciales. Hay que tener planes para que se capaciten, se nivelen, conozcan y luego evaluarles. Si se fijan el tema de sistemas ya no es algo como quien dice de tercera categoría sin mucha importancia para el funcionamiento en sentido general del estado. Es básico, todo lo están llevando a internet y hay que prestar  mucha atención a este tema.

Quiero dejar claro: no todos los gads ni instituciones del gobierno fueron atacados. De hecho fue un numero limitado (alrededor de 30 quizá un poco más) y de este valor unas 2/3 partes estaban en un par de servidores que merecían mayor atención.

Podemos ver una lista quizá incompleta con una descripción de los sitios atacados en este post que publiqué ayer.

Definitivamente este ataque demuestra falencias incluso en temas muy simples de seguridad en las redes a todo nivel, pues si se fijan no sólo los GAD fueron atacados

Y lo peor es que esto ya sucedió con anterioridad y sucede frecuentemente. El anterior 10 de Agosto también ocurrió algo así y vamos, yo sé que el ser humano es el único que tropieza dos veces con la misma piedra. Pero hagamos algo porque no suceda lo más trivial al menos.

También ocurre frecuentemente, lo podemos ver analizando la lista de sitios .gob.ec en el sitio http://zone-h.org ok, la verdad es que en zone-h.org no salen todos los ataques (los de este 10 de agosto no salieron por ejemplo) pero eso no significa que no sea llamativa la cantidad de sitios atacados.

Y esto no es un problema solamente de ahora controlar o asesorar a diversas instancias del estado, no.. y tampoco es tema de ahora correr a llamar expertos del exterior (que no dudo que sean buenos) porque no hacemos nada con actuar puntualmente en estos hechos, hace falta más: hace falta una labor más profunda, que llegue de forma integral a la raíz de los problemas, con atacar solamente las consecuencias no hacemos mucho.

Tampoco es una solución el llevarles a todos hacia una misma red, al contrario esto podría ser contraproducente, porque los ataques entonces sí se podrían orientar fácilmente a una sola infraestructura de red, y al no estar diversificados los sitios, se podrían tumbar todos o muchos de ellos fácilmente.

En sentido general se puede trabajar para evitar estas vergüenzas públicas: el derecho a la protesta siempre existirá, o lo que creen que es su derecho a la protesta, inconformes igualmente habrán y eso es inevitable y tratar de resolver estos problemas yendo a actuar contra estos atacantes del 10 de Agosto poco resolverá porque luego surgirán más y más.

Por qué mejor no comenzar a atacar desde diversos puntos el problema?

  • Fijando lineamientos a seguir para el manejo de las redes y sitios
  • Planificar una correcta disposición de la red y servidores en ciertos sitios de importancia crucial?
  • Crear un plan para brindar educación a las personas que trabajan en el tema y puedan obtener y acceder a un verdadero nivel de adquisición conocimientos
  • Tener verdaderos peritos y expertos para determinar cómo ocurrieron estos tipos de hechos y tratar de evitar que vuelvan a suceder? Esto no es una labor de una vez, es continua. La mayoría de las instituciones no tienen peritos expertos en este tema.

Por otra parte, ahora que hablo de peritos: Tampoco hay una regulación o le que apoye a los entes de la justicia y a los afectados a reportar a los que deba ser sobre la ocurrencia de estos delitos. Todo se sigue haciendo a la antigua: Con calma se hace todo: Abogados, órdenes de allanamiento, policía, todos serios sacando copias de los discos, etc, etc.. .pero no hay elementos investigativos para finalizar de forma rápida y a buen término la detección de delitos informáticos. Y aclaro: El ahora poder tener acceso al que tiene asignada una IP no resolverá nada. Total, cuando actúan ya han pasado días, o meses desde ocurrido un evento y las trazas son casi imposibles de seguir por más experiencia que se tenga.

¿Por qué aquí no se hace más esfuerzo en realizar una verdadera, consensuada, debatida, analizada ley que permita mejorar estos parámetros en vez de dedicarnos a escribir regulaciones que desde mi punto de vista les falta mucho para llegar a ser efectivas? ¿Qué logramos con hacer guardar a los ISP locales las IPs si los ataques provienen normalmente del exterior? ¿se estará buscando el guardar la IP por otras razones más locales y no tan relacionadas con ataques a redes y equipamientos? Hablaré en otro momento más de esto, pues no es un tema que me parece directamente relacionado con el objetivo de este artículo.

Si te fijas en ningún momento he hablado de la adquisición de nuevo hardware. Que es lo que típicamente se tiende a hacer cuando hay estos problemas… los vendedores de HW deben comenzar la fiesta hoy… vendiendo mejores equipos, mejores firewalls, mejores más mejores de los más mejores…

Pero no: no me parece la opción, en el sector público hay suficiente hardware nuevo como para que si esa hubiera sido la solución, ya estuviera todo ok.

¿Qué pasa con todo ese hw nuevo si todavía siguen siendo atacados ? no me digan que es que faltaba precisamente ESE hardware.. no, porque dentro de poco verán que falta otro.. ya párese la compra compulsiva de hardware… aquí es un tema que trabajar… estamos hablando de Tecnología de la Información (IT) información es algo intangible.. el Hardware no es más que el medio para almacenar y/o distribuir la información.

¿Qué falta? falta algo que no se puede comprar en forma tangible, falta una política de transmisión de experiencias, capacitación para adquisición de nuevo conocimiento.

He hablado con algunos amigos y de una forma u otra resumo lo que he visto: En el sector público lamentablemente hay mucha orientación a adquirir hardware, y la parte intangible (el conocimiento) es visto colateralmente en forma de capacitación por parte del mismo proveedor del hardware que puede o no impartir una rápida capacitación sobre el uso de un determinado hardware e incluso puede que alguien logre verdaderamente hacer buen uso del hardware, pero falta una política integral pra que no sea tan colateral la impartición del conocimiento, que no sea tan orientado a un hw vendido, sino que sea en forma de conocimientos y temas que permitan razonar a un nivel independiente del hw que pueda ser vendido.

El hardware no soluciona los problemas. En lo absoluto. A veces tirarle dinero en forma de Hardware a un problema ayuda a mitigar nuestra falta de conocimientos en aprovechar el actual hardware, pero nunca nada valdrá tanto como el poder de razonamiento que nos permita con las capacidades que tenemos crear soluciones propias.

Casualmente el Presidente Correa hablaba este 10 de Agosto algo así dijo: éramos (somos?) “consumidores y no generadores de conocimiento”

La adquisición de conocimientos y poder de razonamiento: es el tema más importante y en el que insistimos continuamente. Mira, no es incorrecto: Algunos organismos del estado han fijado, producido y publicado cursos en línea, dictan capacitaciones sobre aspectos de interés a sus áreas de trabajo y sí rinden sus frutos.

Es bastante evidente que los administradores de sistemas informáticos (del sector público pero igual del privado) necesitan capacitación en áreas claves , por qué no producir contenidos para esta capacitación? no  hablo ya de quizá llevarles la capacitación hasta su ciudad o provincia pero podría ser una buena razón.

Fíjate, una historia: el otro día consulté a un jefe de sistemas de un ministerio sobre cómo estaban sus planes para migración a IPv6.. él me respondió que de momento no podía porque su red (física) todavía no estaba en Categoría 6. Para los desconocedores de esta parte: la categoría física de una red (6 en este caso que se habla) no tiene nada que ver con el protocolo usado para la transmisión de la información (IPv6).. simplemente él asumía que como era el mismo número (Categoría 6, IPv6) entonces alguna relación habría. Y esto incluso puede conducir a que ahora todos se cambien a Categoría 6 (físicamente hablando, hardware de nuevo) pensando que es imprescindible cuando no lo es.

Hacen muchas pruebas al personal médico, a los profesores, al personal judicial.. cuándo harán pruebas de aptitud al personal informático? Cuándo nos desprenderemos de la idea de que el personal informático de una empresa está para adquirir equipamiento y comenzaremos a pensar en que el personal informático está ahi para ofrecer soluciones on site, para hacer correcto uso de los sistemas y comprenderlos completamente y mejor que los proveedores? Yo creo que no podemos seguir recayendo en proveedores externos para solucionarnos los problemas. Y esto es cierto: conozco un caso de alguien que se le fue la luz y se le desarmaron todas las VLANS (porque no habían sido grabadas lamentablemente) y tuvieron que esperar a que el proveedor regresara a armarle las VLANS..La idea no es ahora comprender lo que es una VLAN sino el hecho de que si te fijas se había adquirido tecnología pero no el conocimiento para manejarla no hablemos ya de correctamente… sino que de forma básica tampoco.

Por otro lado: Se siguen utilizando herramientas o sistemas producidos en el exterior, que no es que sean buenos o malos, pero pienso que una política más adecuada fuera la de producción de software e ideas a nivel nacional, por qué? porque el autor de los sistemas estaría localmente disponible para consultas, modificaciones,etc, porque el sistema se podría utilizar de forma global, masiva en el país y se podrían dedicar esfuerzos a aprender a utilizar y utilizar bien un sistema. Y porque el dinero dejaría de salir del país por esa vía.

Son mis breves opiniones.. espero no sean ignoradas y que todo sea para mejorar.

Imágenes de ayer, nuevamente defacement y ataques a sitios del gobierno, estado y personas públicas de Ecuador.

 

Ayer dediqué una parte de la mañana (y de la tarde) a monitorear en unas pocas redes sociales (twitter, facebook), y con la ayuda de buscadores los sitios del gobierno de Ecuador que iban cayendo presas de sus, muchas veces simples o triviales, fallas de seguridad.

El motivo de este ataque, esta vez, fue una protesta de parte de personas que se denominan Anonymous contra un reglamento de telecomunicaciones que contiene muchos elementos que deberían mejorarse enormemente.

A propósito de este ataque: el año pasado cercano a esta fecha del 10 de Agosto igualmente ocurrió una protesta en la cual se atacaron por diversos métodos sitios del gobierno y estado Ecuatoriano. Cuando ocurre aquel ataque medité (wow, qué palabras más… bueno)… y escribí aproximadamente por estas fechas aquí.

“Guerra avisada no mata soldado” dice una vieja frase. Este tema ya había ocurrido el año pasado y pumpum, coge de nuevo, exactamente un año después, vuelven los ataques. Y no digamos un año después, estos ataques han venido ocurriendo con relativa frecuencia durante el año anterior y los años anteriores.

Recuerdo que el año pasado se anunció que se estaba trabajando con un grupo de expertos coreanos en seguridad, creo recordar lo dijo alguien del ramo, quizá de algún ministerio y se generaron varios comentarios en los medios noticiosos.

Y sin embargo, volvimos a recaer, a pasar por exactamente lo mismo. Y sobre las medidas tomadas por motivo de lo ocurrido el año pasado (no medidas coercitivas sino medidas de protección y aseguramiento)…. nadie ha sabido, quizá se olvidó, pasó al olvido como muchos temas van pasando al olvido a medida que el tiempo pasa.

En un artículo aparte hablaré más del tema, en este me referiré solamente a mostrar las páginas que logré capturar defaceadas (algunas incluso hoy 11 de Agosto las capturé, es decir: los responsables al parecer ni se han enterado de que les han cambiado su página o andan ocupado en temas más trascendentes que no les alcanza la oportunidad para todavía quitar el defaceo).

Vamos, que yo estaba con la idea de ayer dedicar parte de la mañana a preparar una simple antena para hacer algunos experimentos cuando tuve la idea de entrar a facebook, donde encontré a algunos amigos mencionando sobre sitios del gobierno. Recuerdo que lo primero que les comenté a ellos fue:

“pero cuál es la idea? porque sitios .ec hackean todos los días http://www.zone-h.org/ o es que hay un rally o algo así hoy? o es por el día 10 de agosto?”

Si te fijas a medida que voy escribiendo me voy dando cuenta que tiene relación con la fecha… porque en realidad yo consideraba esto de ataques en fechas patrias (10 de Agosto) algo del pasado, algo resuelto porque sucedió ya el año pasado! Y ya se habló y se dijo mucho sobre eso, y ya habían expertos apoyando en esto no? Sí o no?!!!!!

Es que me ofende mucho que se vuelva a caer en temas que con un poco de razonamiento no puedan se solucionados. Y si no conocen, por qué no buscan una verdadera asesoría? no hay que llegar a presentar un proyecto en el senescyt para lograr cierta seguridad en las redes.

Bueno, veamos el primero que veo reportado:

Continue reading Imágenes de ayer, nuevamente defacement y ataques a sitios del gobierno, estado y personas públicas de Ecuador.

Reflexiones del cami-nante

Bueno, liegritas, mientras caminaba por Cartagena, me dí cuenta que tiene potencial turístico,  pero con mucho respeto: La Habana tiene también, y muchas cosas iguales o diferentes qué mostrar.

El turismo en Cuba todavía no está 100% desarrollado, y el día que los vecinos inmediatos del norte puedan viajar aquello va a ser una explosión turística. Cerquita de ellos, con playas blancas y lindas, con una infraestructura que habría que mejorar, adecuar y agrandar, con sitios culturales, históricos (a más de las playas).. realmente Cuba sí puede vivir perfectamente del turismo. No solamente el Gobierno, sino la población en general.

No hablo de otras atracciones turísticas (prostitución, bebidas, alucinógenos, etc) pues estoy pensando en el tema de servicios al turismo: transporte, alojamiento, tours, restaurantes y los servicios a estos servicios (medicina, seguros, sitios web, reparaciones, construcción, telefonía, etc). Pero lo veo no de una forma monopólica; n no no.. lo veo de la forma aparentemente caótica y desentralizada conque se maneja acá. Alguien te transporta, otros son guías turísticos, gente que arrienda sus dptos o casas u hoteles, otros que hacen comida de mil formas y con mil ofertas.. y todo funciona en cierta forma, hasta donde quieras o puedas pagar.

Algún día… algún día!

Eh y lo mismo digo para Ecuador. En Ecuador sí hay muuucho por hacer en temas de turismo (infraestructura, transporte, atraer al turista en fin pero con ofertas con estándares como espera el turista).

¿Y llevas abrigo?

Mi padre no había visitado nunca sudamérica, y por supuesto nunca Ecuador.

Y ya cuando me faltaba un día o menos para salir para La Habana con rumbo a Ecuador, él me preguntó: ¿Y llevas Abrigo para Quito?

¡¡Por supuesto que no!! le contesté por favor, hay que saber un poco de geografía y se lo restregué en la cara:
E C U A D O R… no te suena a algo? Suena a mitad del mundo, a Ecuatorial, al Sol dando desde el mismo “arriba” de todo… cómo se te va a ocurrir que yo necesite abrigo en Ecuador? No te fijas que en la expedición de la Kon Tiki, bajaron a una selva en un lugar llamado Quevedo y cortaron árboles grandísimos!! Selva!

No discutió mucho conmigo, en aquellos días Ecuador nuevamente era noticia, y cuando es noticia, típicamente son las manifestaciones y los relajillos que se armaban a cada rato contra el gobierno. Así que me dijo algo muy simple:

ÉL- No te has fijado en esas manifestaciones frente a la presidencia de Ecuador en Quito … quién está ahí?
Yo- ¡Los indios por supuesto! con palos y peleando contra la policía y ..
ÉL- ¿Y cómo visten los indios?
Yo- ¡Con ponchos se les ve!!
Él- ¿Y tu crees que visten poncho porque hace mucho calor en Ecuador?

Y bueno, traje un abriguito por si acaso! Y no lo lamento!

Toqui – Quito

Los que vivimos en los 70-80 en Cuba, recordamos un dibujo animado, no hay forma de que no te acuerdes de “TOQUI”. Tenía una voz con un acento rarito, y decía “íjolete” cuando le pasaba algo brusco… y mami me decía, o creo recordar que me decía: Yo conocí a Ana María (no recuerdo el lugar), ella vive en un país muy lejano que se llama Ecuador, su capital es Quito y se puso Toqui porque es Quito al revés.

Un país tan lejano.. y tan cerca ahora no mami?

A Ana María nunca le he visto, fui una vez al restaurante de ella, quizá unos 9 ó 10 años atrás y los camareros me dijeron que ella no estaba o que pasaba poco, o que salió del país.. o algo; pero eso sí: era el único restaurante cubano en la Ciudad. Dicen que Fidel le visitaba… bueno, finalizando el tema: al menos por esa época (2001-2003) y yo al menos no conocía ninguno ni en Cuenca donde vivía ni en ningún otro lugar. Me tocaba hacerme la comida, ahora mi esposa ya más o menos hace sus intentos a veces.

Aquí un breve resumen sobre Toqui. Ana María, no te conozco personalmente, pero a Toqui sí creo conocerle. sería bueno que hablaras bastante de Toqui para nosotros los niños que le veíamos.

Duro

Imagínate que tú estás realizando tu labor normal, diaria, que eres alguien que en su fuero interno y en sus acciones diaria sabe que es y se vé como un ciudadano normal… que le da un grito a alguien si está haciendo algo mal, que se sorprende cuando vé u oye ilícitos en las noticias. Que eres alguien normal, que duerme, come, trata de hacer negocios dentro de lo que sus conceptos de vida les permiten. Quizá que se emborracha de vez en cuando, no sé que fuma, que duerme mucho o poco, alguien que su vida es la idea de lo que tiene para crecer para ser alguien….

Y que repentinamente varios hombres armados te intercepten, o te busquen, quizá te lancen al piso, te traten de coger en frío con palabras o palabrotas a ver si sueltas algo de lo que posiblemente no están seguros, que te sientas amedrentado, amenazado por algo que no has cometido, por algo que no has cometido!!!

Oye, es muy duro, y comprendo a las personas que fueron capturadas el otro día en el asalto al Quicentro Sur. Me siento mal por ellos. A los delincuentes hay que atraparlos, pero hay que tomar acciones correctas, adecuadas, sopesadas. No porque a alguien se le cruce por la mente que este es, este es y ya.. por favor, esto genera inseguridad.

Si bien es totalmente cierto que me impresionaron mucho las imágenes y videos del asalto, y me duele mucho y hasta me siento mal por ver cómo dispararon e hirieron a varios y mataron a una persona los delincuentes y que la policía les está buscando con todos los medios a su alcance. Y si bien es verdad que esto introduce un elemento de inseguridad: te has puesto a pensar que tu fueras el que estaba bajando las escaleras eléctricas en ese momento? Y con niños que son como pajaritos que andan con su mente y su mundo por otro lado? Te imaginas? Yo sí lo he pensado.

Ahora volviendo al tema: el que no ha cometido el delito, tiene una vida que también la pueden destruir con acciones incorrectas, y por favor, esto no lo digo por lanzar palabras al aire, he pensado mucho en esto: Por qué cogen y sin mayor acá ni allá atrapan a 6 ó 7 de la forma que hicieron?

Debe investigarse y realizarse una verdadera labor de inteligencia, no sólo en estos desgraciados eventos sino que debe elevarse el nivel técnico y científico de los que investigan en estas instancias para determinar con mucha certeza los delitos. No se puede llegar a una oficina o a una persona y así porque sí y porque la gente se sienta amedrentada ya puede ser culpable o cosas así. Es horrible que esto suceda, es horrible.

Yo no apruebo que capturen a alguien por el mero hecho de su color de piel, o porque vista de una forma, o porque esté en el momento equivocado en el lugar equivocado. Esto que hizo la policía no resolvió el problema, fue un golpe al azar para ver si cazaba a los responsables.

No piensan quizá que se destruyen vidas se quedan gentes afectadas en verdad, se cambian muchos rumbos y muchas vidas. Es como si te mataran o te hirieran, sólo que quedas con una afectación que no se ve, no es física, es peor. Quedas con ese miedo.. ahora que vean a un policía estos que fueron liberados al menos les sudarán las manos, cuando oigan o anden del lugar por donde les apresaron se sentirán con escalosfríos, no confiarán en quien no le brindó confianza, no confiarán en este cuerpo que supuestamente está para protegernos.

Es duro, y espero que se entrene bien al personal policial para realizar estas tareas. Quizá para ellos los calabozos de la PJ o de donde sea son algo normal, como para los médicos es el quirófano o ver enfermos o heridos de diverso nivel de gravedad. Quizá de ver tantas malas acciones diariamente se pierde un poco de sensibilidad, como un médico oncólogo quizá no le impresione grandemente una enfermedad catastrófica… volviendo al tema: hay que tener un poco de humanidad, al igual que hay que comportarse con un herido o enfermo, hay que comprender que como ciudadanos normales y comunes en verdad amedrenta mucho el pensar en la pj, calabozos.. pero oye el video para que veas lo que dicen los capturados luego de liberados:

http://www.elcomercio.com/seguridad/Liberado-asalto-Quicentro-Sur_3_722957707.html#section%3A0%2Cpage%3A1%2Cmonth%3A%2Ctext%3A

Si ahora ir a un centro comercial puede verse como algo peligroso, imagínate el estar alrededor de uno? Igualmente preocupante no? Digo, así podrían pensar a los que capturaron y no tenían relación con esto. En verdad hay que tener un poco de sensibilidad en este aspecto.

Y claro, también tomar acciones para que estos hechos no se repitan. Porqué los guardias iban en ese momento por medio del centro comercial transitando? No hará falta un protocolo quizá para su labor? Caminos seguros, separados del resto, puertas traseras blindadas, no sé, quizá digo disparates.. quizá deban realizar estos movimientos fuera del horario de trabajo del local, cuando ya no haya nadie, hay que trabajar en estos temas, quizá ciertos lugares no deberían recibir pagos en efectivo si no se cumplen ciertas condiciones, y por tanto se evita el traslado de efectivo posteriormente.. se me ocurre.

¿Operación de desinformación?

Update 21/6: Una simple búsqueda en google arroja que no soy el único que tiene reservas de las wikileaks

Fíjate, voy a simplemente plantear hechos y expresar lo que logro comprender de acuerdo a lo que he leído.

Puedo estar equivocado, puede que no.

Wikileaks: Te has fijado que las wikileaks no afectan el prestigio o la estabilidad del gobierno americano? Los wikileaks simplemente han sido para enfocar las miradas en ciertos países/gobiernos/personas pero no en Estados Undos ni sus gobernantes o personajes. En qué wikileak se plantean aspectos que pueden afectar al gobierno americano? Sinceramente no en muchas, sino, vete a leerlas y comprenderás que en ninguna este gobierno sale mal parado. Ok, una que otra muy puntual que puede tomarse por los pelos, pero incluso esas son fáciles de culpar personas de 4ta o 5ta categoría.

Ahora, eso sí, toda la podredumbre de los países del mundo mundial (como diría el gran detective Torrente) sí sale expuesta al máximo.

Si no le crees, entonces no debes molestarte por lo que se dice ahi. Si le crees a una, entonces créele a todas, porque si asumimos que una es cierta, por qué las otras no? Es un peligro usarlas como fuente de información porque unas te pueden convenir como gobierno, pero otras no eh?

Yo creo que este personaje Assange ha sido utilizado (sin que él se dé cuenta?) para desviar la atención de muchos temas de importancia mundial (el desarrollo de las guerras provocadas en Afganistan, Iraq, Libia. Temas económicos, etc) y entretener a la masa con pan y circo, bueno, con circo!

En la política lo único de que debes estar seguro es que no todo es lo que se dice, ni por asomo! Lo que se dice muchas veces es la punta del iceberg … de enfrente… ni siquiera del iceberg tuyo. Siempre hay una o muchas cosas detrás. Y esta operación de wikileaks ha permitido deshacerse de amigos pesados o inconvenientes, encontrar nuevos enemigos, buscar quizá nuevas enemistades, detectar gente que pueda o no estar a favor o en contra del gobierno aquel, etc… todo ha servido para obtener más información.

Ahora viene Assange a pedir refugio en Ecuador y salen grupos que te piden te suscribas para solicitar al gobierno ecuatoriano que le den refugio y se genera un movimiento mediático interesante. Mientras tanto? Siguen saliendo gentes a favor del malo de Assange, y por tanto se sigue tomando nota de “quien no está conmigo porque está con él”

Ahora viene Assange a pedir refugio en Ecuador y yo me pregunto: ¿ Por qué a Ecuador ? Vamos a ver.. para pedir refugio estaba Cuba, pero claro, con tan mala conectividad quizá no era buen negocio pensé. Pero está Venezuela, con buenísima conectividad, está Rusia o no? Y quizá muchos más.

Por qué no rusia? Bah, todos “sabemos” que Rusia es “mala” desde hace mucho tiempo… no hay que volverla más mala de lo que es ni descubrirla como mala.

Todos “sabemos” que Venezuela es “mala” desde hace mucho tiempo, poco democrática y todo lo que se dice de Venezuela, no hay que seguir pujando más para allá… esos dos ya son malos per-sé

Todos “sabemos” que Cuba es “mala” desde hace tiempo y por tanto no es necesario másmalizarlaaúnmás. A Assange se le puede utilizar para otras cosas, para buscar “más malos”

¿Por qué solicita refugio Assange entonces en Ecuador? Por favor, tomemos las cosas con pinzas, en la política lo que se dice ni siquiera es lo que es, siempre es otra cosa…

¿Por qué Ecuador? Porque estamos entrando en la siguiente fase

El cobro no autorizado del “grupo tvcable”

Puedes creerlo? TVcable te ha comenzado a cobrar por un servicio que no solicitaste expresamente, te lo cobra por defecto, porque no dijiste que no! Eso no es correcto!
Son 99centavos? sí, pero multiplícalo por decenas de miles de usuarios y verás la plata.

En mi caso, les puse una denuncia en la supertel porque los descarados no quieren devolver el dinero que cobraron sin mi autorización

Te sugiero que si tienes tvcable, le pongas una denuncia a la supertel y además les llames y les digas que le pusistes la denuncia, tienen que parar este descaro y obtener la aprobación explícita del usuario, no está bien que incluyan un servicio sólo porque un usuario no dijo que no.

Puedes entrar a http://www.supertel.gob.ec/index.php/component/option,com_facileforms/Itemid,317/

Esto le mandé a la supertel, por supuesto puedes redactarlo mejor, yo ando molestísimo:

este mes noto que sin que yo lo haya solicitado, me están realizando un débito por un servicio que nunca contraté ni solicité. Le llaman mensualidad asistencia pc int 2.1.

Debo aclarar que nunca solicité el servicio, se me ha comenzado a cargar por defecto, por no decir que no quiero. Sin embargo la ley es clara, para cobrárseme por un servicio debo haberlo solicitado, no se me puede cobrar sin yo haberlo solicitado, y el hecho de que yo no haya respondido, ya sea por no haber leído una factura o por no estar en el país o por lo que sea no les dá a tvcable ningún derecho a cobrarme un servicio que no he solicitado.

requiero que inmediatamente tvcable me devuelva a mí, y a todos los usuarios que no haya solicitado expresamente el servicio le devuelva el dinero.
Y deben educarse un poco los proveedores, no pueden incluir servicios no solicitados y cobrarlos por defecto, por omisión.. deben proveer servicios que el usuario explícitamente acepte.

IPv6 en mi red local

Bueno, ayer el router que usaba para mis experimentos decidió no arrancar, y cometí un error que me tomará tiempo arreglar y fue que le puse una flash incorrecta..

De todas formas hoy opté por seguir trabajando en ipv6, pues es mi objetivo ipv6 de ahora en adelante. Y la verdad es que he notado que es fácil.

1- Desde hace varios años tengo la posibilidad de usar IPv6 en los servidores nuestros en Canadá y le uso en varios de ellos.
2- Ya todos los servicios de nuestro servidor de EcuaLinux.com están trabajando dual stack, IPv6 e IPv4. Y llevan tiempo así y funciona de maravillas.
3- En la casa en mi estación de trababajo tengo IPv6 de forma permanente desde hace varios días. Pues sólo le activaba para probar mis servicios, pero me parece que es hora de ya tenerle permanentemente.
4- Ayer en el router monté IPv6, pero alguna burrada fuera del tema de ipv6 me ha hecho tener un bonito ladrillo blanco..

hoy me senté, tomé una motherboard mini-itx Via C3, de hace VARIOS años, con 512MB de RAM y un disco duro de estado sólido de 2GB. Y le monté debian como ruteador. En sustitución del router que tengo que arreglar.

A este debian entonces le implementé IPv6 y le configuré para que sirviera IPv6 en toda mi red local. Y en este momento todas las máquinas de mi red local obtienen una IPv6 y pueden navegar transparentemente vía IPv6 a toda la internet.

Es una maravilla, realmente super transparente, pero lógico, la labor que me ha tocado no ha sido de 3 minutos, vamos, que tengo un enojo conmigo mismo.. las IPv6 son bien feas, algo así:
2001:470:bf07:2c2:ee55:f9ff:feb0:368f

en qué se diferencia de esta?:
2001:470:df07:2c2:ee55:f9ff:feb0:368f

Bueno, pues es que no sólo son dos, se trabajan con varias máscaras, redes y el chorro de cosas, y entre tantas letras y números para mi ambas eran iguales, cuando eran dos prefijos y por tanto dos redes diferentes y perdí miserablemente muchas horas (y no miento, posiblemente 4 ó 5 horas) por esta tontera.

Oh sí, por si no le viste la diferencia, Bf07 no es lo mismo que Df07 (mira el 3er grupo de ambas IPs).

Este post, al igual que todos los de los últimos días, lo estoy haciendo por IPv6, porque ya www.ecualinux.com resuelve a ambas IPs, y el browser prioriza ipv6:

[eperez@eperez ~]$ host www.ecualinux.com
www.ecualinux.com has address 174.142.111.28
www.ecualinux.com has IPv6 address 2607:f748:1200:ff00::11

Mira cómo hago ping6 (el 6 es que el ping irá por ipv6):

[eperez@eperez ~]$ ping6 www.ecualinux.com
PING www.ecualinux.com(2607:f748:1200:ff00::11) 56 data bytes
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=1 ttl=53 time=141 ms
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=2 ttl=53 time=147 ms
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=3 ttl=53 time=144 ms
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=4 ttl=53 time=166 ms
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=5 ttl=53 time=158 ms
64 bytes from 2607:f748:1200:ff00::11: icmp_seq=6 ttl=53 time=140 ms
^C
— www.ecualinux.com ping statistics —
6 packets transmitted, 6 received, 0% packet loss, time 5006ms
rtt min/avg/max/mdev = 140.020/149.719/166.651/9.736 ms

Qué raras las IPs eh? feísimas, es que están en hexadecimal, porque si lo pusieran en binario o en decimal serían números un poco…. laaaaaaaargos.

Habrán 2^128 IPs, es decir, algo así como:
340,282,366,920,938,000,000,000,000,000,000 direcciones IPs, no caben en tu mente, en serio, puede que lo veas y reconozcas los números separados, pero este numero no te cabe en el coco.

son Trescientos cuarenta trillones doscientos ochenta y dos mil billones novecientos veinte millones novecientos treinta y ocho mil trillones de billones de millones… o no? no sé el número, luego le busco.

Vamos a ver… otra forma de medir cuántas IPv6 habrán es darte una comparación:
– Somos casi 7mil millones de personas, a cada uno nos tocaría algo así como 2^95 IPs (ya 2^95 es difícil de concebir)
– Podríamos asignarle una IPv6 a CADA ÁTOMO de la tierra y todavía quedarían IPv6 para asignarle IPv6 a átomos de 100 tierras más.

Ahora, nadie quita que son números más complejos que los que antes usábamos con ipv4 eh? Quizá sea problema de acostumbrarnos, pero yo persiento ciertas dificultades con estos números, a no ser que se invente algo para poder manejarlos mejor.
Antes cuando querías hacer un ping a un equipo de la red decías:
“hazle ping a 192.168.2.46”, en palabras sería: “hazle ping a ciento noventa y dos punto ciento sesenta y ocho punto dos punto cuarenta y seis”

Fácil eh? ahora, hazle ping a:
2001:470:df07:2c2:ee55:f9ff:feb0:368f

ahhh no, pero dilo en palabras, y luego escríbelo, a ver si no te equivocas.

Comencemos a disfrutar IPv6!

Un interesante estudio publicado por la FLACSO sobre el tema de la migración de cubanos a Ecuador

Me he leído con mucho interés este artículo, y me parece sumamente interesante a los efectos de que expone lo que muchos sentimos respecto al cómo han actuado los diferentes entes gubernamentales del país, las incongruencias entre lo que dice las constitución y el cómo actúan los diversos entes del estado apoyándose en reglamentos, leyes o suposiciones de antes de la constitución que en verdad se contradicen. Vale la pena leerlo

aquí está

Y aquí tengo una 1298066750.Informe_poblacion_cubana por si el original un día cambia de lugar