jueves, agosto 30, 2007

Ingenieria social del engaño

Aunque mi vena liberal me palpite, yo uso MSN Messenger de Microsoft. ¡Sí, lo admito! Aunque debo reconocer que la cantidad de usuarios que posee, y la cantidad de mis amigos que están suscritos es tal que para bien o para mal es el servicio de IM que más me sirve.

Y, como todo boom, más y más gente está teniendo acceso a computadores, Internet, y al MSN Messenger.

Pero no todo el mundo creo que entiende las implicancias de tener una 'cuenta online', y los riesgos de seguridad que implica.

Ayer, un amigo me escribió un corto y 'impersonal' mensaje que me dejó perplejo:

"Anonymous fried said:
hola mira, en www.detectando.com puedes averiguar quien te tiene No Admitido en el Msn"

¿Alo?

Claramente eso tenía toda la apariencia de un 'spam' en IM, pues no hay saludo personal, ni un hola personalizado... ¿Era un virus? ¿Que rayos fue eso?

No me atreví a hacer click en el link directo que me ofrecía la ventana del messenger, temiendo que fuera algo que aprovechara una vulnerabilidad del messenger e infectara mi PC. Abrí mi navegador Firefox (potencialmente inmune a los hoyos de seguridad de MS), y cargué manualmente la página http://www.detectando.com.

Lo que ví me dejo helado. Les sugiero mirarla. La pagina tiene el siguiente slogan: "Detectando.com: enterate quien no te admite"

En la explicación de como funciona, indican que:

"- Al ingresar tu dirección de email y contraseña, detectando comprobará con los servidores de MSN Messenger si los usuarios de tu lista te tienen no admitido o eliminado."

"- detectando no graba los emails ni contraseñas introducidas en el sistema, por lo tanto es un sistema completamente seguro y gratuito de averiguar aquellas personas que nos tienen en No Admitir."

"- El sistema enviará un mensaje o mail a tus contactos como se indica en el apartado "Terminos es condiciones" de esta forma podemos mantener el servicio gratuito y llegar al máximo número posible de usuarios."

¡Aha! El último punto explica porque recibí ese mensaje en forma automática.

Al mirar los Terminos y Condiciones de uso de detectado.com, ellos indican que:

" WhoAdminsYou Bajo ninguna circunstacia almacenará direcciones de correo o contraseñas de usuario introducidas en el sitema ni compartirá ningún tipo de informacion con terceros."

Ah, que bien, pero también indica que:

"
Detectando.com no asume la responsabilidad por el uso inapropiado o erroneo del sitema, tampoco asume responsabilidad por posibles fallos en el sistema o tiempo de inactividad de la cuenta de Msn Messenger, así como no puede garantizar la precisicion exacta de los datos mostrados por esta.. "

Luego, tenemos una página que te pide que ingreses tu cuenta de MSN messenger Y LA CLAVE para darte un servicio. Dicen no almacenar ninguna de ellas, pero ¿Quién puede asegurarlo realmente? Y si así no fuera por cualquier error involuntario (o no tanto), se lavan las manos.

Finalmente, un consejo a este amigo anónimo y/o a cualquier otro usuario: NO utilizen jamás un sistema que no sea el oficial de la empresa que les pida las claves personales de lo que sea (MSN, cuenta de correo, banco, cajero automático o ATM, etc.), sin importar cuan útil parezca el servicio.

Si las personas que están detrás de esta página no cumplen con lo que dicen, ellos no sólo pueden suplantar o raptar la cuenta del usuario, sino además pueden:

- Tener acceso o leer el correo personal del usuario.
- Tener acceso a la cuenta de correo para bombardear con spam a otros correos, como si viniera del propio usuario.
- Pueden enviar virus, troyanos o lo que sea a las cuentas de correo o al MSN Messenger haciéndose pasar por el usuario.
- Conocer tu cuenta de correo y las cuentas de correo de todos tus contactos, para luego vender las listas a empresas que envian SPAM.

Y un largo etcétera.

¿Que hacer si ya usaron el sistema? Simple:

CAMBIEN INMEDIATAMENTE SU CLAVE DE MSN.

Con esta sola acción, cualquier uso inapropiado será imposible pues la clave antigua (que detectando.com conoce pero que 'no almacenó') ya no servirá.

Y nunca, pero nunca olviden que no existen la 'comida gratis' ni el viejo pascuero.

Home Sweet Home... en camino

Todo hombre debería plantar un arbol, tener un hijo y escribir un libro. Eso dicen.

Yo ya tengo un hijo precioso. Cuando fui a inscribir a mi hijo al Registro Civil me regalaron un arbolito de canelo... que se secó, pero puedo asegurar que lo planté. Y también puedo dar fe que escribir mi memoria de titulación fue todo un parto, y que empastado es un gracioso libro.

Entonces ¿Y ahora qué?

Creo que debería agregarse la meta: "Tener una casa".

¡¡¡Y, en este instante estoy en camino de tenerla :D!!! Hace algunas semanas encontramos una casa en un sector que nos gusta mucho, el precio estaba dentro de lo que un banco amigo amigablemente quiere 'prestarme', y esta semana recibimos la confirmación de que su tasación está de acuerdo al precio solicitado, luego todo va viento en popa.

Estoy algo impaciente por que llegue el momento de firmar la escritura, que es cuando la compra se concreta oficialmente. Y si todo sale según los plazos, a mediados de noviembre de 2007 ¡Deberíamos estar cambiandonos a nuestra propia casa!

Lo bueno de tener una casa es que es dificil comprarla al contado, así que a diferencia las tareas rápidas como de plantar un arbol (10 minutos) o tener un hijo (1 hora de esfuerzo + 9 meses de espera), ahora tengo 25 años para lograr que la casa sea 100% nuestra, por lo que tengo 25 años asegurados de tener una finalidad en la vida ;).

Así que, seguiré ansiosamente esperando que se concrete mi "Home Sweet Home".

domingo, agosto 19, 2007

El principio de autolealtad

En Chile muchas leyes quedan como letra muerta, no son aplicables, la gente encuentra algún resquicio... y a la larga no cumplen con el objetivo para el cual fueron creadas.

Yo pienso que eso ocurre porque muchas leyes en Chile no toman en cuenta una conducta del ser humano que yo defino como "principio de autolealtad".

Autolealtad
Según mi visión, este principio se podría enunciar así:

"Lo normal en el ser humano es evitar traicionar los intereses propios".

En estricto rigor este 'principio' no dice nada muy novedoso o nunca antes pensado; pero si uno le da una vuelta, se ve que muchas leyes en el fondo ignoran tan obvia observación.

Lo correcto versus lo conveniente
Idealmente uno debería hacer lo correcto, pero la vida esta llena de situaciones donde hacer lo correcto es más arduo, más difícil o directamente inconveniente desde algún punto de vista.

Por ejemplo la ley de transito 'obliga' a lo peatones a cruzar sólo en lugares habilitados y señalizados, pero no a mitad de cuadra. Pero en Chile la mayoría opta por cruzar a mitad de cuadra. ¿Porque? Cumplir la ley implica caminar más y demorarse más. Si uno no quiere esforzarse o perder tiempo 'innecesario', lo más 'conveniente' es no cumplir la ley.

La mayoría de las leyes y reglamentos que al final no funcionan tienen esa cualidad: Es razonablemente claro que la ley es lo correcto, pero en la vida real es usualmente más simple y 'práctico' no cumplirla.

¿Cuál entonces es la forma de hacer las leyes para que sí funcionen? La respuesta es sencilla: ¡Lograr que hacer que lo correcto SEA al mismo tiempo lo más conveniente! Si eso se logra, cada persona, empresa o ente legal por defecto tenderá a cumplir la ley.

Para lograr tan magno objetivo el principio de 'autolealtad' es sumamente importante. Nadie traiciona sus propios intereses, por lo que si lo más conveniente es lo correcto, la forma de cuidar mis intereses será actuar correctamente.

Una ley que logre unir lo correcto con lo conveniente, y en forma implícita aproveche el principio de autolealtad, a la larga forma un circulo virtuoso.

Aplicando la autolealtad
Recuerdo que en mi primer año de universidad un profesor nos relato una curiosa historia.

Una empresa inglesa que tenia serios problemas ambientales: usaba agua de un río para sus procesos industriales, pero luego vertía toneladas de químicos contaminantes.

La solución propuesta fue muy simple: se le exigió a la empresa que el tubo de salida de desechos fuera colocada 200 metros aguas arriba del lugar donde esta empresa tomaba agua en el mismo río para sus procesos.

Esta simple exigencia fue mágica. La industria necesitaba agua limpia para su proceso. En el proceso se contaminaba. Pero recibir agua contaminada por la misma industria no era conveniente... luego para poder seguir funcionando la mejor alternativa no fue otra que colocar un sistema de purificación de manera que la cantidad de químicos que cayeran al río fuera tan baja que al retomarla 200 metros aguas abajo el agua fuera prácticamente limpia. La cantidad de químicos cayendo al río se redujo a casi 0.

Bajo el principio de autolealtad, seguir contaminando el río era simplemente impensable, o toda la maquinaria y el producto se hubiera estropeado; La empresa no iba a traicionar sus propios intereses.

¿Es necesario en Chile?
Hace poco tiempo el MOP renegoció los contratos con las empresas operadoras del Transantiago, debido a que los contratos anteriores no aseguraban un buen servicio a los usuarios. El motivo: las empresas ganaban dinero sin importar si los buses daban o no servicio (!!!), mientras que para la empresa un bus detenido tenía un costo menor que uno trabajando.

A esto los genios del MOP lo definieron como un ' incentivo perverso'.

La solución fue buscar una formula en que los ingresos de las empresas dependieran más de 'cuantos pasajeros fueran trasportados', asegurando que el servicio de transporte efectivamente se lleve a cabo.

Los nuevos contratos aprovechan el principio de autolealtad: si el interés de la empresa es ganar dinero, y para ganar dinero 'tiene' que dar un buen servicio y transportar más pasajeros, lo más conveniente para la empresa será entonces que prestar un buen servicio y transportar más pasajeros.

¿Cuántas otras leyes en Chile deberían ser hechas en el futuro (o re-hechas) bajo ese principio?

jueves, agosto 09, 2007

Naturaleza humana

El ultimo tiempo me ha intrigado profundamente la naturaleza humana: ¿Cuáles son sus reglas más básicas? ¿Somos esclavos de ella?

Sinceramente creo que conocerlas bien es la base para evitar caer y comenter errores como ciegos.

Hoy leí una entrada en el blog "Historia de la ciencia", comentando el libro "Si esto es un hombre" de Primo Levi. Me dejó pasmado. Nunca pensé que las situaciones límite sean el laboratorio perfecto, pero cruel, para exponer la naturaleza humana. Pero algunos extractos del libro de Primo Levi me impresionaron mucho. Por ejemplo:

"Hay que desconfiar, por tanto, de quien nos quiere convencer con medios diferentes de la razón, es decir, líderes carismáticos: hemos de ser cautos al entregar nuestro juicio y nuestra voluntad. Como es difícil distinguir entre los profetas auténticos y los falsos, es mejor sospechar de todos los profetas; es mejor renunciar a las verdades reveladas, aunque nos exalten por su simplicidad y su esplendor, aunque las encontremos cómodas porque se adquieren gratis. Es mejor contentarse con otras verdades más modestas y menos entusiasmadoras, las que se conquistan a base de esfuerzo, poco a poco y sin atajos, con el estudio, la discusión y el razonamiento; y que se pueden comprobar y demostrar."

Esta lección es algo que el pueblo chileno debiera recitar de memoria...

Les recomiendo leer el comentario del libro, y si alguien tiene/consigue/lee ese libro, por favor cuenteme que le pareció.

Blog original: "Si esto es un hombre".

viernes, julio 27, 2007

Mi avatar a lo Simpson


Este domingo iré a ver la película de los Simpsons con mi sobrino, ya que en sus vacaciones de invierno ha 'trabajado' mucho cuidando a su hermano pequeño, así que se lo ganó.

Me gusta el humor de los Simpsons. Hay gente que los detesta o no los entiende, pero en mi caso me encantan las sutilezas que utilizan para generar situaciones ridículas y muy graciosas.

Me pregunto si la película será como un super-episodio-largo de la serie, o uno podrá decir que efectivamente ES una película. Hasta ahora no he leído ninguna crítica, y prefiero seguir así, para mantener el factor sorpresa.

Para los fanaticos es un lugar obligatorio revisar http://www.simpsonsmovie.com/. Un amigo nos dió el dato, y entré a crear mi propio "avatar" al estilo simpson (gracias tecla "Print Screen").

En realidad fue lo más parecido a mi mismo que logré. De hecho, no me considero demasiado fotogénico, asi que usare esa imagen para mi Id del blog. Así no me arriesgare a que me reconozcan en la calle ;).

ACTUALIZACIÓN: el link para crear un avatar ya no funciona. Redirige a una página de Fox. Pero, gracias al Internet Archive, se puede ver la página "original" y aún uno puede seguir generando su propio avatar:
  1. Ingresa a http://web.archive.org/web/20110409112029/http://www.simpsonsmovie.com/main.html y espera a aque cargue.
  2. En la parte superior hay que posicionar el mouse en una pestaña "Create your Simpsons Avatar". Se desplegará hacia abajo, mostrando un botón "Create Avatar". Hacer click en el botón.
  3. En la nueva ventana, seleccionar "New Character", y tu sexo (Male, varón. Female, mujer), y luego hay que seguir todos los pasos para ir modificando las diferentes características del personale (peso, color de piel, pelo, facciones, etc.).
  4. Una vez que haya logrado que su avatar se vea exactanmente como quiere, puede tomar un "Screenshot" a la pantalla para tener su avatar-a-lo-simpson para el uso que estime necesario.
  5. Enjoy!

jueves, julio 26, 2007

Volviendo a escribir

He vuelto al teclado después de mucho tiempo sin escribir nada,

Inicialmente creé esta bitácora porque me pareció buena idea. La llamé techpurri porque quería hacer un poupurrí de ideas y de tecnología... pero eso no ocurrió. Hay tantos blogs hablando de tecnología, que ser uno más repitiendo los mismos anuncios del último producto/programa/chisme sencillamente no tenía sentido.

Durante mucho tiempo pense en ¿Qué publicar? ¿De qué manera de cautivar a las masas? Claramente nunca seré un escritor prolífico, así que esa idea era simplemente mala y no sirvo para eso.

Al final me di cuenta que esta bitácora sería un buen lugar para publicar MIS ideas, MIS opiniones y MIS pensamientos, les guste a alguien o no, y probablemente lo lea alguien o no.

Por lo tanto: En este mismo instante me auto proclamo DICTADOR de mis propias ideas. Y las plasmaré aquí, para el egoísta propietario de este blog, o sea, yo mismo.

El blog se seguira llamando techpurrí hasta nuevo aviso, sólo porque sería un desperdicio de recursos dejarlo botado y crear uno nuevo, a no ser que descubra una forma simple (que debe existir) de renombrarlo.

¿Y de que hablaré? Este país llamado Chile donde yo vivo tiene tantas contradicciones, injusticias, estupideces cometidas de capitan a paje de las cuales tengo sabrosas opiniones que volcaré en esta bitácora, como una forma de limpieza y desahogo mental.

¿Y si algún día mis ideas se vuelven famosas y este blog llega a la fama? En ese caso, ¡Qué bueno!; Pero voy a intentar no luchar por ello. Que mis ideas se ganen su propio espacio, si llegan a tener algún valor para alguien más que mi mismo, por sí solas.

jueves, julio 20, 2006

Honestidad en la mira

En Chile somos tan honestos que casi se reconoce oficialmente la fama internacional de ser poco honestos. Se cuenta que en Suecia había carteles diciendo 'Si ve un chileno robando, déjelo; es su costumbre'. Es simplemente, triste, pero ¿Podemos considerarnos honestos?

Para mí, básicamente hay dos tipos de honestidad:

  • La "honestidad moral" que se basa en la educación y principios éticos de las personas. La honestidad moral es una rara virtud de "hacer lo correcto"... aunque NADIE se percate de ello, o a nadie le importe (excepto a la persona 'honesta').
  • La "honestidad condicionada", donde la persona actúa en forma honesta/deshonesta en base a la conveniencia o inconveniencia (circunstancial) de actuar honesta o deshonestamente.

La honestidad condicionada es la tónica en Chile. Consiste en ser absolutamente honesto solo porque:

a) El botín no vale el esfuerzo.

b) El botín es suculento, pero el riesgo de ser descubierto es alto y/o el posible castigo es muy fuerte.

Cuando el chileno medio considera que no hay posibilidad de ser sorprendido o que aunque lo sorprendan el castigo es insignificante, usualmente aprovecha la ocasión...

Por ejemplo: si usted paga con un billete, y mientras se aleja de la caja y cuenta el vuelto, se da cuenta que el cajero le dio dinero de más ¿Se devuelve a corregir su error? O el caso contrario; Si a usted alguien le debe entregar algún monto de dinero, y usted se percata le están dando una cifra mayor que la requerida ¿Intenta corregir ese error, o espera que quien le entrega el dinero se de cuenta...?

Si honestamente responde a ambas situaciones positivamente, FELICITACIONES, pero probablemente sea usted un bicho raro o en una especie en peligro de extinción.

Entonces, ¿Se puede hacer algo en Chile al respecto?

Tal vez la respuesta la da la ciencia: el ser humano actúa mejor cuando sabe o siente que alguien que lo vigila.

Así, si queremos que Chile algún día sea un país modelo de honestidad, la vigilancia o sólo saber que existe la posibilidad de ser vigilado y sorprendido puede ser el camino mas simple. Mientras tanto… cuide sus bolsillos, o mire con mucha atención a su alrededor.