<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La bitácora de Fran Sánchez Laguna &#187; Seguridad</title>
	<atom:link href="http://www.sanchezlaguna.es/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sanchezlaguna.es</link>
	<description>La Medicina, mi vocación... la Informática, mi pasión...</description>
	<lastBuildDate>Sat, 04 May 2013 19:25:34 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Vídeo: ¿Cómo proteger tus notas y seguir disfrutando de la nube? Con el cifrado de las mismas</title>
		<link>http://www.sanchezlaguna.es/como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas</link>
		<comments>http://www.sanchezlaguna.es/como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas/#comments</comments>
		<pubDate>Fri, 01 Feb 2013 18:58:49 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[Evernote]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[iPad]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2748</guid>
		<description><![CDATA[<p>Un compañero me ha planteado hoy una duda y, tras haber investigado un poco para ayudarle, he decidido compartir el producto de mi investigación por si puede servir de ayuda a otra persona y para que la Comunidad mejore mi respuesta con sus aportaciones Os planteo el caso: Médico que trabaja en diferentes clínicas privadas. [...]</p><p>The post <a href="http://www.sanchezlaguna.es/como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas/">Vídeo: ¿Cómo proteger tus notas y seguir disfrutando de la nube? Con el cifrado de las mismas</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p><a title="Secure Cloud Computing" href="http://www.flickr.com/photos/61423903@N06/7557181168/" target="_blank"><img class="alignleft" title="Secure Cloud Computing" alt="Secure Cloud Computing" src="http://farm8.staticflickr.com/7250/7557181168_91f4af2d99_s.jpg" width="100" height="100" /></a>Un compañero me ha planteado hoy una duda y, tras haber investigado un poco para ayudarle, he decidido compartir el producto de mi investigación por si puede servir de ayuda a otra persona y para que la Comunidad mejore mi respuesta con sus aportaciones <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Os planteo <span style="text-decoration: underline;"><strong>el caso</strong></span>:</p>
<blockquote><p>Médico que trabaja en diferentes clínicas privadas. En ocasiones puede atender a un mismo paciente en diferentes ubicaciones (entiendo que se debe a que diferentes clínicas de un mismo grupo ofrecen servicios distintos).</p>
<p>En casi todas se sigue trabajando en papel, por lo que necesita algún medio para tener la información localizada en todo momento independientemente de la ubicación.</p>
<p>Me pregunta cómo puede resolver esto de forma gratuita (a ser posible) y sin que tenga que complicarse demasiado la vida.</p></blockquote>
<p><span style="text-decoration: underline;"><strong>Premisas que me planteo</strong></span>:</p>
<ul>
<li><strong>Prioridad absoluta</strong>: cumplir con la legislación vigente. Por este motivo, <span style="text-decoration: underline;"><strong>es fundamental el cifrado de la información</strong></span>.</li>
<li><span style="line-height: 13px;">Necesidad de aportar una solución que sea <strong>multiplataforma</strong>, pues le interesa manejarlo desde su iPad y puede necesitar trabajar en </span><span style="line-height: 13px;">ordenadores con diferentes sistemas operativos.</span></li>
<li>La solución propuesta debe ser muy sencilla, no requiriendo instalación de software complejo (por ejemplo, en un servidor).</li>
</ul>
<p><span style="text-decoration: underline;"><strong>Solución propuesta</strong></span>:</p>
<ul>
<li><span style="line-height: 13px;">Usar <a title="Web oficial del programa" href="http://evernote.com/intl/es/" target="_blank">Evernote</a> y <span style="text-decoration: underline;"><strong>cifrar las notas confidenciales</strong></span>.</span></li>
</ul>
<p><span style="text-decoration: underline;"><strong>Requisito importante</strong></span>:</p>
<ul>
<li><span style="line-height: 13px;">El <strong>responsable del fichero</strong> (de la información) <strong>de cada clínica debe conocer <span style="text-decoration: underline;">y autorizar</span> el dispositivo</strong> (o dispositivos) con los que se va a realizar esta tarea.</span></li>
</ul>
<p><span style="text-decoration: underline;"><strong>Ventajas</strong></span>:</p>
<ul>
<li><span style="line-height: 13px;">Programa muy extendido, multiplataforma y fácil de usar.</span>
<ul>
<li>Un inciso. Evernote no está disponible oficialmente para Linux, pero podéis utilizar <a title="Web oficial del programa en Sourceforge" href="http://nevernote.sourceforge.net/" target="_blank">Nevernote</a> en su lugar (un clon de <strong>software libre</strong>).</li>
</ul>
</li>
<li>El <span style="text-decoration: underline;"><strong>procedimiento es muy fácil</strong></span>.</li>
</ul>
<p><span style="text-decoration: underline;"><strong>Inconvenientes</strong></span>:</p>
<ul>
<li><span style="line-height: 13px;"><strong>El cifrado <span style="text-decoration: underline;">sólo</span> puede realizarse en la versión de escritorio del programa</strong> (es decir, no puede hacerse ni en la web ni en las versiones para iOS o Android). Eso sí, el descifrado posterior sí puede hacerse en cualquier plataforma.</span></li>
</ul>
<p>¿Cómo lo hago? Os dejo un rápido videotutorial mostrando el procedimiento.</p>
<p><object width="550" height="309" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/cUy3TNWPY_I?hl=es_ES&amp;version=3" /><param name="allowfullscreen" value="true" /><embed width="550" height="309" type="application/x-shockwave-flash" src="http://www.youtube.com/v/cUy3TNWPY_I?hl=es_ES&amp;version=3" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<p>Espero que os haya resultado de ayuda.</p>
<p>Quedo a vuestra disposición para resolver cualquier duda.</p>
<p>Cualquier comentario para corregir algo en lo que me haya equivocado o ampliar información será bienvenido y agradecido <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><small>Créditos de la imagen <a title="Attribution License" href="http://creativecommons.org/licenses/by/2.0/" target="_blank"><img style="margin: 0; padding: 0;" title="Creative Commons License" alt="Creative Commons License" src="http://www.sanchezlaguna.es/wp-content/plugins/compfight/images/cc.png" width="16" height="16" border="0" /></a> <a title="FutUndBeidl" href="http://www.flickr.com/photos/61423903@N06/7557181168/" target="_blank">FutUndBeidl</a> via <a title="Compfight" href="http://www.compfight.com/">Compfight</a></small></p>
<p>The post <a href="http://www.sanchezlaguna.es/como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas/">Vídeo: ¿Cómo proteger tus notas y seguir disfrutando de la nube? Con el cifrado de las mismas</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/como-proteger-tus-anotaciones-y-seguir-disfrutando-de-la-nube-con-el-cifrado-de-las-mismas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Verizon lanza servicios de almacenamiento en la nube para salud</title>
		<link>http://www.sanchezlaguna.es/verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud</link>
		<comments>http://www.sanchezlaguna.es/verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud/#comments</comments>
		<pubDate>Mon, 01 Oct 2012 15:53:17 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Informática sanitaria]]></category>
		<category><![CDATA[Salud]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[Verizon]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2698</guid>
		<description><![CDATA[<p>En mHIMSS: &#8220;Verizon launches cloud storage services for healthcare&#8220;. La infraestructura que tiene que soportar nuestros sistemas de información no son nada baratos. Uno de los principales problemas está en dimensionarla adecuadamente: si nos quedamos cortos, tendremos problemas y si nos pasamos, habremos gastado más dinero del necesario. El problema es que el uso de [...]</p><p>The post <a href="http://www.sanchezlaguna.es/verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud/">Verizon lanza servicios de almacenamiento en la nube para salud</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 210px"><a href="http://akae.blogspot.com.es/2009/08/la-nube-son-los-padres.html"><img title="La nube son los padres" src="http://3.bp.blogspot.com/_oshGJSerQc0/SoPRH7fmeZI/AAAAAAAAAzg/4JrBme4_t2g/s200/cloud-computing-300x231.png" alt="Imagen en servidor ajeno. Disculpen las molestias." width="200" height="154" /></a><p class="wp-caption-text">En http://akae.es</p></div>
<p>En mHIMSS: &#8220;<a title="Acceso a la entrada original (inglés)" href="http://www.mhimss.org/news/verizon-launches-cloud-storage-services-healthcare" target="_blank">Verizon launches cloud storage services for healthcare</a>&#8220;.</p>
<p>La infraestructura que tiene que soportar nuestros sistemas de información no son nada baratos. Uno de los principales problemas está en dimensionarla adecuadamente: si nos quedamos cortos, tendremos problemas y si nos pasamos, habremos gastado más dinero del necesario.</p>
<p>El problema es que el uso de la infraestructura no es algo lineal y, para poder cubrir los picos de demanda, necesariamente estaremos &#8220;desaprovechando&#8221; infraestructura en los momentos de menos uso. Eso sin contar con posibles incidencias (como la avería de un servidor) que pueden reducir drásticamente la capacidad de nuestra estructura.</p>
<p>Para resolver esto, hace tiempo que existen servicios en la nube que te proporcionan la infraestructura que necesitas, cuando la necesitas, de forma dinámica. De este modo, estás rentabilizando al máximo tus recursos. El producto más conocido en este ámbito (y usado por muchos de los grandes) pertenece a Amazon: <a title="Más información sobre AWS en español" href="http://aws.amazon.com/es/" target="_blank">Amazon Web Services</a>.</p>
<p>Pero, en el ámbito de la información sobre la salud, la sensibilidad y criticidad de la información, así como la especial legislación que regula su uso, dificulta el salto a la nube.</p>
<p>Verizon parece haber dado un primer paso para atajar esto lanzando un servicio de almacenamiento en la nube específico para salud que cumple con la normativa relativa a privacidad en Estados Unidos: la <a title="Más información en Wikipedia (inglés)" href="http://en.wikipedia.org/wiki/Health_Insurance_Portability_and_Accountability_Act" target="_blank">HIPAA</a>.</p>
<p>Parece pues que empieza a abrirse un camino en este sentido. ¿Imagináis un servicio en la nube similar de ámbito europeo que cumpliera con la normativa vigente? ¿Y uno similar en España que cumpliera con la LOPD?</p>
<p>Nuestras instituciones ya han invertido en las infraestructuras actuales. Pero estas necesitarán ampliarse/actualizarse algún día. ¿Sería viable un salto a este modelo? Bajo mi punto de vista tiene más ventajas que inconvenientes pero, ¿sabrán verlo quienes tienen que decidir? Y, si no hubiera ninguna empresa privada que creara el servicio, ¿creéis posible que Gobierno y Autonomías se unieran para crear uno de ámbito nacional? Yo la veo como una alternativa lógica y eficiente, aunque puedo estar equivocado&#8230; ¿qué opináis?</p>
<p>The post <a href="http://www.sanchezlaguna.es/verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud/">Verizon lanza servicios de almacenamiento en la nube para salud</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/verizon-lanza-servicios-de-almacenamiento-en-la-nube-para-salud/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Participando en un libro abierto sobre seguridad de la información</title>
		<link>http://www.sanchezlaguna.es/participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion</link>
		<comments>http://www.sanchezlaguna.es/participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion/#comments</comments>
		<pubDate>Mon, 24 Sep 2012 13:40:15 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Informática sanitaria]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[libro abierto]]></category>
		<category><![CDATA[lopd]]></category>
		<category><![CDATA[open book]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2686</guid>
		<description><![CDATA[<p>Os presento uno de los proyectos en los que ando implicado. De la mano de mi amigo Manuel Gimbert y acompañado de excepcionales compañeros, nos embarcamos en un nuevo proyecto: un libro abierto sobre seguridad de la información. Podéis ampliar la información en el enlace al blog de Manuel: &#8220;La Brújula&#8220;. Intentaré seguir informando por [...]</p><p>The post <a href="http://www.sanchezlaguna.es/participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion/">Participando en un libro abierto sobre seguridad de la información</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Os presento uno de los proyectos en los que ando implicado.</p>
<p>De la mano de mi amigo <a title="Su perfil en Twitter" href="https://twitter.com/manueljimber" target="_blank">Manuel Gimbert</a> y acompañado de excepcionales compañeros, nos embarcamos en un nuevo proyecto: <a title="Más información en el blog de Manuel" href="http://www.labrujula.jimber.es/?p=627" target="_blank"><strong>un libro abierto sobre seguridad de la información</strong></a>.</p>
<p>Podéis ampliar la información en <a title="Open book... como un libro abierto" href="http://www.labrujula.jimber.es/?p=627" target="_blank">el enlace</a> al blog de Manuel: &#8220;<a title="Toda una referencia en seguridad de la información en salud" href="http://www.labrujula.jimber.es/" target="_blank">La Brújula</a>&#8220;.</p>
<p>Intentaré seguir informando por aquí de nuestras evoluciones.</p>
<p>Esperamos que sea de vuestro interés.</p>
<p>The post <a href="http://www.sanchezlaguna.es/participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion/">Participando en un libro abierto sobre seguridad de la información</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/participando-en-un-libro-abierto-sobre-seguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Cuánto pagarías por tener tu propio Dropbox? ¿Merece la pena?</title>
		<link>http://www.sanchezlaguna.es/cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena</link>
		<comments>http://www.sanchezlaguna.es/cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena/#comments</comments>
		<pubDate>Mon, 03 Sep 2012 12:37:34 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Bitelia]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[SyncBox]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2672</guid>
		<description><![CDATA[<p>Vemos esta noticia en Bitelia: &#8220;SyncBox: Cómo y por qué crear tu propio servicio de alojamiento en la nube&#8220;. Pone de manifiesto el creciente interés de los usuarios por el control de su información en la nube&#8230; a más demanda de algo, más oferta. Ponen el ejemplo de SyncBox, una aplicación en la que tú [...]</p><p>The post <a href="http://www.sanchezlaguna.es/cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena/">¿Cuánto pagarías por tener tu propio Dropbox? ¿Merece la pena?</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Vemos esta noticia en Bitelia: &#8220;<a title="Ver entrada original" href="http://bitelia.com/2012/09/servicio-alojamiento-syncbox" target="_blank">SyncBox: Cómo y por qué crear tu propio servicio de alojamiento en la nube</a>&#8220;.</p>
<p>Pone de manifiesto el creciente interés de los usuarios por el control de su información en la nube&#8230; a más demanda de algo, más oferta.</p>
<p>Ponen el ejemplo de <a title="The way data should be" href="http://www.isyncbox.com/" target="_blank">SyncBox</a>, una aplicación en la que <strong>tú pones el servidor en el que se guardará la información</strong>. Consta de una aplicación que iría al servidor (por ahora sólo para Windows, un importante punto flaco) y luego los clientes, que están disponibles para las plataformas habituales (iOS, Android, Windows, Mac y Linux).</p>
<p>Supongamos que lo instalamos en el ordenador de nuestra casa. ¿Cuál sería el problema? <strong>El ancho de banda de subida de nuestras conexiones lo haría muy poco práctico</strong>. Es cierto que las conexiones cada vez tienen más capacidad de subida, pero todavía nos intentan deslumbrar con la velocidad de bajada y no suelen publicitar la otra (que también es importante).</p>
<p>¿Qué opción tenemos? Contratar un servidor a alguna empresa de alojamiento. De este modo, los anchos de banda serían lo suficientemente aceptables para poder usar el servicio con normalidad. Un servidor virtual básico viene a costar unos 300 euros al año&#8230; ¿estaríamos dispuestos a pagarlo? ¿Merecería la pena?</p>
<p>El principal handicap de administrar nosotros mismos nuestro servidor es que <strong>seremos nosotros los que tendremos que solucionar los problemas</strong> del mismo (y creedme, siempre los hay <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )&#8230; ¿qué pasará entonces con la información que perdamos? Lo que me lleva a otro punto, ¿administraremos bien las copias de seguridad?</p>
<p>Otro problema, ¿seremos capaces de mantener nuestro servidor seguro? Cifrado, solución de agujeros de seguridad, contramedidas a posibles ataques&#8230;</p>
<p>En resumen, creo que no merece la pena meterse en tanto berenjenal.</p>
<p>Porque, al final, ¿para qué? La pega que se le suele achacar a Dropbox, por poner un ejemplo, es que el Gobierno de EE.UU. podría acceder a nuestra información si lo solicitase. ¿Y qué? ¿Acaso creemos que aquí no sucedería lo mismo si alquilamos nuestro propio servidor? Si un juez necesitara acceder a nuestra información, por lo que sea, la empresa con la que tuviéramos contratado el servidor le daría acceso con total seguridad.</p>
<p>Pero, si no estamos haciendo nada malo, ¿qué podría ocurrir? ¿Acaso algún gobierno puede estar interesado en las fotos de mi hija o mi trabajo de doctorado? Lo dudo mucho. Y, si quieres tener algo verdaderamente protegido&#8230; ¡no lo pongas en la nube!</p>
<p>Otra cuestión serían los <strong>ataques ilícitos a nuestra información</strong>, es decir, aquellos que no vienen amparados por alguna legislación. En ese caso, <strong>sí debemos proteger nuestra información de la mejor forma que podamos</strong>. Para esto, tenemos gran cantidad de herramientas (muchas de ellas de software libre) que nos permitirán <strong>cifrar nuestra información</strong>. Una vez cifrada, podemos ponerla en la nube con más tranquilidad&#8230; aunque nunca será completa, pues todo código se puede romper; es cuestión de tiempo.</p>
<p>Cuando vayamos a proteger nuestra información, debemos seguir la siguiente regla: &#8220;<strong>Que el tiempo y los recursos necesarios para romper la clave que lo protege supere con mucho el valor de la misma</strong>&#8220;. Si lo hacemos así, iremos por el buen camino.</p>
<p>Para terminar, ¿os habéis parado a pensar en lo siguiente? <strong>Solemos ponernos muy exquisitos con los servicios de alojamiento de ficheros en la nube pero luego <span style="text-decoration: underline;">nos relajamos mucho con otros servicios que manejan mucha más información sensible sobre nosotros</span></strong>. ¿A qué me refiero? Por ejemplo, con Facebook:</p>
<ul>
<li>usamos una contraseña muy débil para proteger la cuenta,</li>
<li>aceptamos cualquier aplicación que se nos cruce, por peregrina que sea, sin mirar a qué información accede.</li>
<li>aceptamos amistades que no lo son y nos apuntamos a grupos a los que nunca entraremos.</li>
</ul>
<p>La seguridad de nuestra información en la nube es un asunto de vital importancia y al que hay que dedicarle mucho tiempo&#8230; <strong>no hay soluciones fáciles ni rápidas</strong>, tenedlo siempre en cuenta.</p>
<p>The post <a href="http://www.sanchezlaguna.es/cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena/">¿Cuánto pagarías por tener tu propio Dropbox? ¿Merece la pena?</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/cuanto-pagarias-por-tener-tu-propio-dropbox-merece-la-pena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conocer para proteger: 5 vulnerabilidades problemáticas de la información</title>
		<link>http://www.sanchezlaguna.es/vulnerabilidad-de-la-informacion/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilidad-de-la-informacion</link>
		<comments>http://www.sanchezlaguna.es/vulnerabilidad-de-la-informacion/#comments</comments>
		<pubDate>Tue, 21 Aug 2012 16:44:25 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Informática sanitaria]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Healthcare IT News]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[proteger]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2666</guid>
		<description><![CDATA[<p>Leemos una interesante entrada en Healthcare IT News sobre vulnerabilidades de la información que debemos conocer y proteger. Comentémoslas: Robo: Está claro que, cuanto más sensible e importante es una información, más interés en robarla puede haber. A pesar de lo que se pueda pensar, la mayoría de los robos de información se producen &#8220;desde [...]</p><p>The post <a href="http://www.sanchezlaguna.es/vulnerabilidad-de-la-informacion/">Conocer para proteger: 5 vulnerabilidades problemáticas de la información</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Leemos una <a title="5 security vulnerabilities that could mean trouble" href="http://www.healthcareitnews.com/news/5-security-vulnerabilities-could-mean-trouble?topic=18" target="_blank">interesante entrada en Healthcare IT News sobre vulnerabilidades de la información</a> que debemos conocer y proteger.</p>
<p>Comentémoslas:</p>
<p><span style="text-decoration: underline;"><span style="color: #000000;"><strong>Robo</strong></span></span>: Está claro que, cuanto más sensible e importante es una información, más interés en robarla puede haber. A pesar de lo que se pueda pensar, la mayoría de los robos de información se producen &#8220;desde dentro&#8221;, no en plan &#8216;<em>hackers</em>&#8216; expertos de película.</p>
<p><em><strong>¿Cómo podemos paliar esto?</strong></em> Pues, en contra de lo que mucha gente piensa, yo creo que lo mejor es dar usuarios y contraseñas a todo el mundo. Me explico. Si un trabajador necesita acceder a cierta información, pues démosle acceso controlado por usuario y contraseña&#8230; si no lo hacemos, ocurrirá lo que ocurre tantos centros: contraseñas compartidas (incluso puestas en &#8216;<em>post-it</em>&#8216; pegados al puesto de trabajo, en más de una ocasión). ¿No es mejor que cada uno tenga su usuario restringido a aquello que necesite para su trabajo? <strong>Así podremos eliminar la necesidad del &#8220;<em>préstamo de credenciales</em>&#8221; y hacer una correcta trazabilidad del acceso a la información</strong>, en caso necesario.</p>
<p><span style="text-decoration: underline;"><strong>Dispositivos móviles</strong></span>: Esto incluye móviles, tabletas, unidades USB&#8230; cualquier dispositivo que pueda llevar información. <strong>Uno de los mayores peligros de estos dispositivos es su pérdida</strong>, ya sea accidental (hace poco le ocurrió a un ministro <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) o por robo.</p>
<p><em><strong>¿Cómo podemos paliar esto?</strong></em> Pues protegiendo adecuadamente dichos dispositivos: poniéndoles <strong>contraseñas adecuadas y cifrando su contenido</strong>. Otra medida sería que estos dispositivos nunca almacenaran información sensible, sino que accedieran a ella de manera remota en el servidor correspondiente, que es mucho más fácil de proteger.</p>
<p><span style="text-decoration: underline;"><strong>Diseminación de la información</strong></span>: Está claro que cuantas más puertas tengamos que vigilar, más difícil será la tarea. En este sentido, los esfuerzos por centralizar la información que siguen nuestros sistemas corporativos van en esta línea. Lo malo es que, <strong>si se hace mal, sin los recursos suficientes, los afectados por la centralización son los usuarios: por la lentitud de los sistemas</strong>&#8230; ¿a que os suena este problema?</p>
<p><span style="text-decoration: underline;"><strong>Externalización de servicios</strong></span>: Esto es cada vez más frecuente y, hasta cierto punto, necesario, pues no podemos (ni debemos) hacer todas las tareas por nosotros mismos. Pero, para que estas terceras empresas puedan trabajar, debemos darles acceso a nuestros sistemas y&#8230; ¿os acordáis del primer punto? <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  La mejor forma de paliar esto es <strong>dar el acceso justo sólo a quien lo necesite estrictamente y controlarlo estrechamente: mediante monitorización y unos contratos bien hechos</strong>, que tengan en cuenta todas las eventualidades.</p>
<p><span style="text-decoration: underline;"><strong>La nube</strong></span>: Yo no voy a referirme al peligro tal y como lo define el artículo. Voy a hablar del uso que hacemos de la nube en el ámbito profesional. Ejemplo: el uso de Dropbox en nuestro hospital. <strong>¿Debe permitirse?</strong> Pues para uso personal, no habría problema&#8230; pero, ¿qué pasa si usamos esta herramienta para la información de índole profesional? Digamos, informes, imágenes, historias clínicas, consultas&#8230; la legislación vigente es muy clara a ese respecto. <strong>¿Qué se hace?</strong> Pues que se cortan esos servicios en nuestros centros. <strong>¿Es lo correcto?</strong> Creo que es una estrategia equivocada, pues servicios de estos salen a diario y se hace bastante complicado controlarlos todos. <strong>¿Qué deberíamos hacer?</strong> Lo tengo muy claro: <strong>concienciación y formación</strong>&#8230; enseñemos a nuestros profesionales a usar la nube de forma segura para la información que manejamos. Y, si tan necesario es su uso, <strong>¿por qué no plantearnos el montar nuestra propia nube para uso profesional?</strong> Existen muchas <span style="text-decoration: underline;"><strong>herramientas de software libre</strong></span> que nos permiten crear nuestro propio Dropbox en el que somos nosotros los que controlamos el nivel de protección de la información. Es cuestión de visión y estrategia corporativa&#8230; algo que, por desgracia, no siempre tienen las personas que dirigen nuestras organizaciones.</p>
<p>The post <a href="http://www.sanchezlaguna.es/vulnerabilidad-de-la-informacion/">Conocer para proteger: 5 vulnerabilidades problemáticas de la información</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/vulnerabilidad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Seguridad y privacidad: 5 formas de protegerte en el mundo digital</title>
		<link>http://www.sanchezlaguna.es/seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital</link>
		<comments>http://www.sanchezlaguna.es/seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital/#comments</comments>
		<pubDate>Sun, 12 Aug 2012 11:19:39 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2659</guid>
		<description><![CDATA[<p>Encontramos un artículo muy interesante en TechRepublic sobre seguridad y privacidad. Se llama &#8220;Cinco formas de protegerte en un mundo multidispositivo y multiplataforma&#8220;. Recomiendo echar un ojo a los consejos del punto 1 sobre protección de contraseñas. Pero voy a comentar un poco más el tercero, que habla sobre la nube, tema muy de actualidad: [...]</p><p>The post <a href="http://www.sanchezlaguna.es/seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital/">Seguridad y privacidad: 5 formas de protegerte en el mundo digital</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Encontramos un artículo muy interesante en <a title="Página principal" href="http://www.techrepublic.com/" target="_blank">TechRepublic</a> sobre seguridad y privacidad. Se llama &#8220;<a title="Five ways to protect yourself in a multi-device, multi-platform world" href="http://www.techrepublic.com/blog/security/five-ways-to-protect-yourself-in-a-multi-device-multi-platform-world/8233?tag=main;carousel" target="_blank">Cinco formas de protegerte en un mundo multidispositivo y multiplataforma</a>&#8220;.</p>
<p>Recomiendo echar un ojo a los consejos del punto 1 sobre <strong>protección de contraseñas</strong>.</p>
<p>Pero voy a comentar un poco más el tercero, que habla sobre <strong>la nube</strong>, tema muy de actualidad:</p>
<ul>
<li><strong>Debes entender qué estás cediendo</strong> a cambio de comodidad&#8230; <a title="Gigaom: iCloud breach highlights some hard truths about the consumer cloud" href="http://gigaom.com/cloud/icloud-breach-highlights-some-hard-truths-about-the-consumer-cloud/" target="_blank">cedes el control de tu información</a>.</li>
<li><strong>Evalúa cuidadosamente qué información pones en la nube</strong>. No es recomendable poner aquella que resulte especialmente sensible pero, si tienes que hacerlo, sube aquello que hayas cifrado tú mismo&#8230; existen muchas herramientas libres para hacerlo.</li>
<li>Por supuesto, <strong>no confíes la única copia de tu información a la nube</strong>. Es muy recomendable tener una copia en local (preferiblemente en una unidad externa -USB- que puedas tener guardada en algún lugar seguro). Y recuerda refrescar la copia con cierta frecuencia <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Es algo tedioso que cuesta mucho hacer pero, cuando tengas un problemón, lo agradecerás.</li>
<li>Y sobre todo, <strong>ningún servicio en la nube puede garantizarte con total certeza la seguridad de tu información</strong>&#8230; ¡y mucho menos un servicio gratuito! Curiosamente, somos legión los que usamos servicios gratuitos en la nube&#8230; <strong>¿cuántos de nosotros estaríamos dispuestos a pagar por algo más de seguridad y privacidad?</strong> Debemos ser conscientes de lo siguiente: &#8220;<em><strong>Cuando algo es gratuito, nosotros somos el producto</strong></em>&#8220;. Aún así, los accidentes ocurren, como <a title="Dark Reading: When Consumers Go To The Cloud, Businesses Should Watch Out" href="http://www.darkreading.com/cloud-security/167901092/security/storage-security/231000837/when-consumers-go-to-the-cloud-businesses-should-watch-out.html" target="_blank">éste que sucedió con Dropbox</a> (uno de varios).</li>
</ul>
<p>Espero que estos consejos y el artículo os resulte útiles e interesantes.</p>
<p>Si necesitáis alguna ayuda sobre cifrado, no dudéis en contactar conmigo.</p>
<p>Un saludo.</p>
<p>The post <a href="http://www.sanchezlaguna.es/seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital/">Seguridad y privacidad: 5 formas de protegerte en el mundo digital</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/seguridad-y-privacidad-5-formas-de-protegerte-en-el-mundo-digital/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Para proteger la identidad&#8230; ¿sabemos evaluar el riesgo de reidentificación?</title>
		<link>http://www.sanchezlaguna.es/para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion</link>
		<comments>http://www.sanchezlaguna.es/para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion/#comments</comments>
		<pubDate>Sun, 22 Jul 2012 06:30:26 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Informática sanitaria]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[desidentificación]]></category>
		<category><![CDATA[identidad]]></category>
		<category><![CDATA[Protección de Datos]]></category>
		<category><![CDATA[reidentificación]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2646</guid>
		<description><![CDATA[<p>Ya hemos hablado en más de una ocasión de la desidentificación. Simplificando mucho, consiste en separar toda aquella información que pueda relacionar los datos con las personas. Hoy vamos a hablar de otro concepto no menos importante: la reidentificación. En ocasiones, el proceso de desidentificación será sólo de ida. Pero habrá otras ocasiones en las [...]</p><p>The post <a href="http://www.sanchezlaguna.es/para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion/">Para proteger la identidad&#8230; ¿sabemos evaluar el riesgo de reidentificación?</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Ya hemos hablado en más de una ocasión de la <strong>desidentificación</strong>. Simplificando mucho, consiste en separar toda aquella información que pueda relacionar los datos con las personas.</p>
<p>Hoy vamos a hablar de otro concepto no menos importante: la <strong>reidentificación</strong>.</p>
<p>En ocasiones, el proceso de desidentificación será sólo de ida. Pero habrá otras ocasiones en las que necesitaremos volver a relacionar estos datos con las personas a las que pertenecen.</p>
<p>Independientemente del caso en el que nos encontremos, siempre existirá el riesgo de que personas ajenas al proceso puedan revertir el proceso de desidentificación, poniéndose en peligro la privacidad de las personas.</p>
<p>Esto es algo similar al tema de las contraseñas. Si quieres proteger tu información, debes tener una buena contraseña. Pues, del mismo modo, <strong>debemos seguir un proceso de desidentificación potente con el fin de proteger la información personal en usos secundarios de la información clínica</strong>.</p>
<p>Me gustaría compartir con vosotros un estudio que &#8220;<em>&#8230; ha identificado un algoritmo de decisión que permite medir el riesgo de reidentificación de una forma fiable&#8230;</em>&#8220;.</p>
<p>Creo que es una lectura recomendable. Podéis encontrarla <a title="Estimating the re-identification risk of clinical data sets" href="http://www.biomedcentral.com/1472-6947/12/66/abstract" target="_blank">en el siguiente enlace</a>.</p>
<p>The post <a href="http://www.sanchezlaguna.es/para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion/">Para proteger la identidad&#8230; ¿sabemos evaluar el riesgo de reidentificación?</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/para-proteger-la-identidad-sabemos-evaluar-el-riesgo-de-reidentificacion/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Protege a los que aparecen en tus fotos antes de subirlas a Internet</title>
		<link>http://www.sanchezlaguna.es/protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet</link>
		<comments>http://www.sanchezlaguna.es/protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet/#comments</comments>
		<pubDate>Mon, 02 Jul 2012 06:30:45 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fotos]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[proteger]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2629</guid>
		<description><![CDATA[<p>Durante la investigación que dio cuerpo a las dos últimas entradas, pude descubrir algunas aplicaciones muy interesantes. Hoy os quiero hablar de ObscuraCam (para Android, en la Play Store). Como sabéis bien, cuando subimos una foto a una red social (como Google+ o Facebook), éstas son procesadas para identificar y reconocer las caras de las [...]</p><p>The post <a href="http://www.sanchezlaguna.es/protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet/">Protege a los que aparecen en tus fotos antes de subirlas a Internet</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<div class="wp-caption alignleft" style="width: 88px"><a href="https://play.google.com/store/apps/details?id=org.witness.sscphase1&amp;feature=search_result#?t=W251bGwsMSwyLDEsIm9yZy53aXRuZXNzLnNzY3BoYXNlMSJd"><img class="  " style="margin-right: 10px; border: 1px solid #808080;" title="Obscuracam" src="https://lh3.ggpht.com/O0EERW3Re_eWIuv7JcImSN-_KFB2pe6QLHxasfptZb32OAewhd82z70UJaFL1mGmkA=w78-h78" alt="" width="78" height="78" /></a><p class="wp-caption-text">Obscuracam en la Play Store</p></div>
<p>Durante la investigación que dio cuerpo a las dos últimas entradas, pude descubrir algunas aplicaciones muy interesantes.</p>
<p>Hoy os quiero hablar de <a title="Enlace a la aplicación en la Play Store" href="https://play.google.com/store/apps/details?id=org.witness.sscphase1&amp;feature=nav_result#?t=W251bGwsMSwxLDMsIm9yZy53aXRuZXNzLnNzY3BoYXNlMSJd" target="_blank">ObscuraCam</a> (para Android, en la Play Store).</p>
<p>Como sabéis bien, <strong>cuando subimos una foto a una red social</strong> (como Google+ o Facebook), <strong>éstas son procesadas para identificar y reconocer las caras</strong> de las personas que aparecen en la misma.</p>
<p>Si en la foto aparecemos sólo nosotros y estamos conforme con ello, no hay problema. Pero, <strong>¿qué ocurre cuando aparece en la foto alguien que no queremos que sea identificado?</strong> Se me ocurren varios ejemplos: personas que no conocemos, niños (especialmente protegidos por la ley de protección de datos), pacientes que atendemos en nuestras consultas…</p>
<p>ObscuraCam nos ayuda a ocultar sus caras de una forma muy sencilla. Podemos cargar una foto ya hecha o hacer una sobre la marcha desde la propia aplicación. El programa <strong>localizará las caras de forma automática y las pixelará, haciéndolas irreconocibles</strong>.</p>
<p>También <strong>tenemos la opción de ocultar otras partes de la fotografía</strong> (como pueden ser carteles informativos que puedan dar idea de dónde se hizo la foto, publicidad, algo que no queremos que aparezca…). Otra función muy interesante es hacer la inversa, es decir, pixelar toda la foto excepto las caras que seleccionemos.</p>
<p>Pero esta aplicación no sólo nos sirve para las fotos. También puede procesar vídeos y ayudarnos a ocultar las caras de los que aparecen en el mismo. Aunque, para ser sincero, <strong>las pruebas que he hecho con vídeo no han ido nada bien</strong> <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Aplicaciones como esta hay muchas, pero ésta pertenece a los mismos desarrolladores de las que comenté en las dos entradas anteriores, cuestión que me da un plus de confianza.</p>
<p>De todos modos, os animo a que la probéis y veáis si se adapta a vuestras necesidades.</p>
<p>Una última cosa a tener en cuenta. Esta aplicación sólo trabaja con la imagen, pero no hace nada con los <a title="Más información en Wikipedia" href="http://es.wikipedia.org/wiki/Metadato" target="_blank">metadatos</a> que pueda contener la misma. Como ejemplo más importante, destacaré la <a title="Más información en Wikipedia" href="http://es.wikipedia.org/wiki/Geolocalizacion" target="_blank">geolocalización</a>. El hecho de subir una foto geolocalizada a Internet, puede comprometer nuestra privacidad. Por tanto, deberemos tener cuidado con la configuración de nuestro móvil a este respecto.</p>
<p>Si necesitáis ayuda en este aspecto, no dudéis en contactar conmigo; haré lo posible por echaros una mano.</p>
<p>The post <a href="http://www.sanchezlaguna.es/protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet/">Protege a los que aparecen en tus fotos antes de subirlas a Internet</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/protege-a-los-que-aparecen-en-tus-fotos-antes-de-subirlas-a-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Silent Circle promete cifrar todas tus comunicaciones y darte el poder</title>
		<link>http://www.sanchezlaguna.es/silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder</link>
		<comments>http://www.sanchezlaguna.es/silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder/#comments</comments>
		<pubDate>Thu, 28 Jun 2012 12:15:49 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[comunicaciones]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[privacidad]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2622</guid>
		<description><![CDATA[<p>Veo esta noticia en The Verge. La iniciativa de Silent Circle me parece muy necesaria en los tiempos que corren. Protección de todas tus comunicaciones teniendo tú el poder (es decir, la clave de cifrado). Así se disipa la eterna duda cuando usamos servicios de terceros en los que no decidimos nada a la hora [...]</p><p>The post <a href="http://www.sanchezlaguna.es/silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder/">Silent Circle promete cifrar todas tus comunicaciones y darte el poder</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Veo esta <a title="Silent Circle for iOS encrypts your communications, gives you the keys" href="http://www.theverge.com/2012/6/28/3122784/silent-circle-ios-encryption-phil-zimmerman" target="_blank">noticia en The Verge</a>.</p>
<p>La iniciativa de <a title="Página del proyecto" href="https://silentcircle.com/" target="_blank">Silent Circle</a> me parece <strong>muy necesaria</strong> en los tiempos que corren. <strong>Protección de todas tus comunicaciones teniendo tú el poder</strong> (es decir, la clave de cifrado). Así se disipa la eterna duda cuando usamos servicios de terceros en los que no decidimos nada a la hora de cifrar nuestra información: &#8220;<em>Ellos siempre podrán acceder a mi información y dársela a quien tengan que dársela</em>&#8220;. No hace mucho hemos tenido noticias en este sentido sobre servicios muy conocidos.</p>
<p>Si nosotros ponemos las claves, siempre podrán romperlas, pero al menos, nosotros decidiremos cuán difícil le hacemos la tarea <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Lo que me parece más interesante de esta iniciativa es que no sólo protege tus correos y mensajes (texto en general), sino que <strong>también protege tus comunicaciones de voz</strong>.</p>
<p>En la noticia, comentan que este proyecto empezará en iOS (para iPhone/iPad), pero si entramos en la web vemos que es un proyecto multiplataforma (como era lógico).</p>
<p>El precio del servicio es <strong>20 dólares al mes</strong>&#8230; ¿qué os parece? ¿Caro o barato? Pues depende de lo importante que nos resulte nuestra privacidad y seguridad <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Yo, de entrada, me he apuntado a la beta para ver de qué va <img src='http://www.sanchezlaguna.es/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Quizás tampoco merezca la pena cifrar TODAS nuestras comunicaciones y se podría buscar un modelo intermedio, más barato.</p>
<p>Por ejemplo, yo <strong>siempre he echado de menos un botón en Gmail que nos permita cifrar nuestro correo</strong> (poniendo nosotros la clave, claro) y facilitando la tarea para los usuarios (haciendo el proceso transparente). Entendería que este servicio fuera de pago, para empezar, porque Gmail no podría &#8220;leer&#8221; nuestro correo para insertar publicidad (que es por donde le vienen los ingresos). Pero, <strong>¿qué os parecería pagar una cantidad pequeña por cada correo cifrado en lugar de tener un plan mensual (que posiblemente desaprovecharíamos)?</strong> Digamos, 50 céntimos por correo cifrado&#8230; ¡yo lo pagaría! Eso sí, si tuviera garantías de que la clave la pongo yo.</p>
<p>Lo que está claro es que, desde que nos estamos &#8220;mudando&#8221; a la nube, la concienciación sobre la seguridad de nuestra información está creciendo, lo que una genial noticia.</p>
<p>Desde mi punto de vista, todos estos cambios son buenos y el panorama de nuestra información en la nube va a cambiar&#8230; pero, lo que es más importante, está cambiando nuestra actitud hacia estos temas.</p>
<p>The post <a href="http://www.sanchezlaguna.es/silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder/">Silent Circle promete cifrar todas tus comunicaciones y darte el poder</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/silent-circle-promete-cifrar-todas-tus-comunicaciones-y-darte-el-poder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navega de forma segura y anónima desde tu móvil usando Tor + Orweb</title>
		<link>http://www.sanchezlaguna.es/navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb</link>
		<comments>http://www.sanchezlaguna.es/navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb/#comments</comments>
		<pubDate>Tue, 26 Jun 2012 08:33:23 +0000</pubDate>
		<dc:creator>Francisco José Sánchez Laguna</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[anónima]]></category>
		<category><![CDATA[móvil]]></category>
		<category><![CDATA[navegación]]></category>
		<category><![CDATA[Orweb]]></category>
		<category><![CDATA[segura]]></category>
		<category><![CDATA[Tor]]></category>

		<guid isPermaLink="false">http://www.sanchezlaguna.es/?p=2619</guid>
		<description><![CDATA[<p>Como comentamos en la entrada anterior, voy a hablados de algunos programas que resultan de especial interés si queremos proteger nuestra privacidad. En la entrada de hoy, hablaremos sobre cómo navegar de forma segura y anónima desde tu móvil. El navegador que usaremos funciona sobre Tor: una red de comunicaciones que vela por privacidad de sus usuarios [...]</p><p>The post <a href="http://www.sanchezlaguna.es/navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb/">Navega de forma segura y anónima desde tu móvil usando Tor + Orweb</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></description>
				<content:encoded><![CDATA[<p>Como comentamos en la entrada anterior, voy a hablados de algunos programas que resultan de especial interés si <strong>queremos proteger nuestra privacidad</strong>.</p>
<p>En la entrada de hoy, hablaremos sobre <span style="text-decoration: underline;"><strong>cómo navegar de forma segura y anónima desde tu móvil</strong></span>.</p>
<p>El navegador que usaremos funciona sobre <a title="Más información en Wikipedia" href="http://es.wikipedia.org/wiki/Tor" target="_blank">Tor</a>: una red de comunicaciones que <strong>vela por privacidad de sus usuarios y el secreto de la información</strong>. Por tanto, tendremos que instalar Tor primero: <strong>Orbot</strong> (para Android, <a title="Enlace a la aplicación" href="https://play.google.com/store/apps/details?id=org.torproject.android&amp;feature=nav_result#?t=W251bGwsMSwxLDMsIm9yZy50b3Jwcm9qZWN0LmFuZHJvaWQiXQ.." target="_blank">en la Play Store</a>).</p>
<p>Volviendo al navegador que necesitaremos, se llama <strong>Orweb</strong> (para Android, <a title="Acceso a la información de la aplicación" href="https://play.google.com/store/apps/details?id=info.guardianproject.browser&amp;feature=nav_result#?t=W251bGwsMSwxLDMsImluZm8uZ3VhcmRpYW5wcm9qZWN0LmJyb3dzZXIiXQ.." target="_blank">en la Play Store</a>). <strong>Orweb nos proporciona un plus de privacidad cuando navegamos</strong>. Por ejemplo, evita que alguien pueda observarte mientras navegas y sepa qué páginas visitas. También previene que las páginas que visitas puedan recopilar información sobre ti (como tu ubicación física, por ejemplo).</p>
<p>Como podéis ver, esta alternativa <strong>resulta perfecta cuando estamos conectados en una <span style="text-decoration: underline;">wifi pública</span></strong><span style="text-decoration: underline;"></span> (cosa cada vez más habitual).</p>
<p>Ya que hablamos de wifis públicas, me gustaría aclarar algo. Cada vez es más frecuente que los locales comerciales ofrezcan Internet a sus clientes. Lo pueden hacer de dos formas:</p>
<ul>
<li><strong>Redes wifi abiertas</strong> (es decir, sin contraseña alguna): No debemos confundir aquellas redes que nos piden un usuario y contraseña cuando arrancamos el navegador. Esto sólo sirve para identificarnos como clientes (de cara a un <a title="Más información en Wikipedia" href="http://es.wikipedia.org/wiki/Proxy" target="_blank">proxy</a>, habitualmente) y poder navegar, pero <span style="text-decoration: underline;"><strong>el tráfico wifi no está cifrado</strong></span> y <strong>puede ser captado</strong> fácilmente por cualquiera.</li>
<li><strong>Redes wifi encriptadas</strong> (como las que tenemos en casa): Debemos tener claro que el hecho de que <strong>cualquier persona pueda conocer la contraseña</strong>, debería ser motivo suficiente para que nos <strong>comportáramos como si estas redes fueran abiertas</strong> al estar conectados a las mismas (es decir, aplica todo lo explicado en el punto anterior).</li>
</ul>
<p>Espero que esta información os resulte útil. Si tenéis algún problema o pregunta, ya sabéis que podéis contactar conmigo y haré todo lo que esté en mi mano por ayudaros.</p>
<p>The post <a href="http://www.sanchezlaguna.es/navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb/">Navega de forma segura y anónima desde tu móvil usando Tor + Orweb</a> appeared first on <a href="http://www.sanchezlaguna.es">La bitácora de Fran Sánchez Laguna</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.sanchezlaguna.es/navega-de-forma-segura-y-anonima-desde-tu-movil-usando-tor-orweb/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
