Mostrando entradas con la etiqueta #seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta #seguridad. Mostrar todas las entradas

miércoles, 8 de julio de 2026

Las tiendas automatizadas de Amazon: cuando la tecnología no era tan automática


Durante años, Amazon ha vendido una idea muy atractiva: entrar en una tienda, coger lo que necesitas y salir sin pasar por caja. Sin colas, sin escanear productos y sin interactuar con ningún empleado. Una tienda aparentemente inteligente, capaz de saber qué has comprado gracias a cámaras, sensores e inteligencia artificial.

La propuesta era muy potente. De hecho, representaba bastante bien esa imagen de futuro que muchas empresas tecnológicas intentan transmitir: procesos invisibles, compras más rápidas y una experiencia casi mágica para el usuario.

Pero el problema aparece cuando descubrimos que esa automatización no era tan automática como parecía.

Según se ha conocido, el sistema de estas tiendas necesitaba una importante intervención humana para revisar compras, validar errores o ayudar a entrenar los modelos de inteligencia artificial. Es decir, detrás de una experiencia presentada como plenamente automatizada había personas haciendo parte del trabajo, aunque no estuvieran físicamente en la tienda ni fueran visibles para el cliente.

Y aquí está el punto interesante: no significa necesariamente que la tecnología fuera falsa. Las cámaras, los sensores y los algoritmos existían. El sistema tenía una base tecnológica real. Pero la forma de venderlo quizá fue demasiado simplificada. Se transmitía la idea de una tienda que funcionaba sola, cuando en realidad dependía de una combinación de automatización, supervisión humana y revisión posterior.

Esto no ocurre solo con Amazon. Es un patrón bastante habitual en el mundo tecnológico actual. Muchas soluciones que se presentan como inteligencia artificial completamente autónoma funcionan, en realidad, gracias a una mezcla de algoritmos y trabajo humano oculto. La diferencia es que el usuario solo ve la parte cómoda y futurista, no todo el engranaje que hay detrás.

El caso de Amazon es especialmente llamativo porque afecta a una experiencia cotidiana: hacer la compra. El cliente entra, coge productos y sale. Desde fuera parece sencillo. Pero para que eso funcione bien, el sistema tiene que resolver situaciones muy complejas: productos que se cogen y se devuelven, clientes que compran en grupo, cambios de estantería, errores de detección, promociones, recibos y muchas pequeñas decisiones que una persona resuelve casi sin pensar, pero que una máquina todavía no siempre interpreta bien.

Por eso Amazon ha ido sustituyendo este modelo en algunas tiendas por carros inteligentes, donde el cliente puede ver mejor lo que está comprando y cuánto va gastando. En cierto modo, es una solución menos espectacular, pero quizá más transparente y práctica.

Mi opinión es que el problema no está en usar ayuda humana para mejorar una tecnología. Eso es normal, especialmente en sistemas de inteligencia artificial. El problema está en vender una experiencia como si fuera completamente automática cuando, en realidad, necesita una capa humana importante para funcionar correctamente.

La tecnología avanza, sí. Pero muchas veces avanza menos de lo que parece en los anuncios.

Y este caso deja una reflexión clara: cuando una empresa nos presenta algo como “inteligente”, “automático” o “sin intervención humana”, conviene preguntarse siempre qué parte del trabajo no estamos viendo.

lunes, 3 de marzo de 2025

Seguridad en el teléfono móvil


2 acciones muy importantes que podemos hacer en el móvil para tener más seguridad son:
  • Impedir que quiten los datos móviles desde la pantalla de bloqueo.
  • Ocultar determinadas aplicaciones como las de banco, aunque puede haber más.
Estas 2 acciones no son las únicas medidas que podemos tomar pero sí que ayudan a tener un teléfono móvil más seguro si te lo roban o, incluso, si te coaccionan.

Personalmente también doy importancia a borrar los sms's del banco para no dar pistas a nadie de qué banco usamos.

jueves, 27 de febrero de 2025

La IA y la protección de datos

Toda la información dada a ChatGPT es recolectada para su entrenamiento y aprendizaje, por eso es gratis.

Por esta razón deben de existir leyes que controlen a la IA.

Podemos recordar que un buscador busca páginas web ya creadas te muestra un índice de estas páginas. Estas páginas web son almacenadas físicamente en servidores. Esto facilita poder acceder al servidor y destruir o borrar esa página web o parte de esa página. De hecho, este derecho está recogido en leyes.

En la UE, en este sentido, tenemos grandes leyes que nos protegen y, es más, gracias a estas leyes nuestros datos no pueden salir de la UE donde no existen estas leyes y estaríamos expuestos.
La UE prohíbe a Facebook e Instagram utilizar los datos de los usuarios para mostrarles anuncios, abc.es noviembre 2023.

Multa histórica de 1.200 millones a Facebook por violar la política de protección de datos de la UE, eleconomista.es mayo 2023.

Ante el acoso de los reguladores, Meta ya baraja una medida inédita: versiones de pago de Instagram y Facebook, xataka.com septiembre 2023.
Google se enfrenta a una demanda en tres países de la UE por el uso de datos de los usuarios de la pulsera Fitbit, abc.es agosto 2023.

El derecho de la UE recoge el derecho al olvido, un concepto que es muy importante para poder ejercer este derecho ante un buscador de Internet dentro de la UE.

Concretamente Google recoge así este derecho:
El "derecho al olvido" es el nombre que se suele utilizar comúnmente para denominar un derecho que se estableció por primera vez en mayo del 2014 en la Unión Europea como resultado de una resolución del Tribunal de Justicia de la Unión Europea. Dicho tribunal consideró que la legislación europea de protección de datos otorga a las personas físicas el derecho a solicitar a los buscadores (como Google) que retiren determinados resultados de las consultas relacionadas con el nombre de una persona. A la hora de decidir qué resultados van a retirar, los buscadores deben tener en cuenta si la información en cuestión es "inexacta, inadecuada, irrelevante o excesiva" y si existe un interés público en que dicha información siga apareciendo en los resultados de búsqueda.

En el 2018, la UE aprobó el Reglamento General de Protección de Datos (RGPD). El artículo 17 del RGPD establece un "derecho de supresión" similar al derecho que el Tribunal de Justicia de la Unión Europea había reconocido en la legislación anterior al RGPD que fue reemplazada por este. Algunos países que no forman parte de la Unión Europea también han adoptado leyes similares. Por ejemplo, en julio del 2015, Rusia aprobó una ley que permite a los ciudadanos retirar un enlace de los buscadores rusos si "infringe la legislación rusa o si la información es falsa o se ha quedado obsoleta" [26]. Además, después de esa fecha, Turquía y Serbia también han establecido sus propias versiones del derecho al olvido.

Para solicitar este derecho a Google nos pone a disposición un formulario (reportcontent.google.com/forms/rtbf) y deberemos justificar nuestra petición.

El buscador de Microsoft, BING (iniciales de Because it’s not Google) ha seguido a Google y también pone un formulario a disposición de los usuarios: bing.com/webmaster/tools/eu-privacy-request.

En 2014, el Tribunal de Justicia de la Unión Europea (CJEU) determinó que las personas tienen el derecho de pedir a los motores de búsqueda que bloqueen los resultados de las consultas que incluyen el nombre de la persona si estos resultados no son adecuados, precisos o relevantes, o si son excesivos. Si eres residente europeo y deseas solicitar que Microsoft bloquee resultados de búsqueda en Bing en respuesta a búsquedas con tu nombre, utiliza el siguiente formulario.

Una vez hemos visto esto es más fácil comprender que no es tan fácil acceder a una IA para borrar determinada información, sí que se la debería poder ordenar que no almacene determinados datos.

jueves, 30 de enero de 2025

Otra IA China: la de Alibaba, y se llama Qwen


En chat.qwenlm.ai podrás interactuare con esta IA china sin censura (eso dice Alibaba). Promete ser mejor que DeepSeek

Por el momento he visto que genera imágenes, aunque no he podido usarla con fluidez (en general), me ha dado errores. Parece que también generará vídeo más adelante.
Hoy ya genera vídeos, 01/02/2025.

Ahora mismo, esto cambia día a día, para hacer alguna cosa usaría DeepSeek aunque Qwen tiene muy buena pinta porque no estará limitada.

Me gusta que esta IA permita compartir y hasta descargar tu conversación:

jueves, 23 de enero de 2025

Certificado SSL con ZeroSSL


Llevaba tiempo buscando poner un certificado SSL a programadoroperador.es, al fin lo he conseguido.

El certificado es de 3 meses, pero para una práctica me ha valido.

He podido generar los archivos necesarios para mi dominio.



Y en mi proveedor de dominios he importado mi certificado.


Con esto ya dormiré en paz.

martes, 21 de enero de 2025

TinyWall, un firewall sencillo y potente

Un buen firewall lo que debe hacer es restringir todo el tráfico y luego abrir el tráfico que desees.  Pues bien, este firewall lo hace, hay que añadir las aplicaciones que usaremos o no funcionaran.

Todo de forma sencilla y muy liviana.

lunes, 2 de septiembre de 2024

Seguridad al leer códigos QR


Hace un tiempo hablé de los posibles engaños usando códigos QR, además es algo muy fácil de hacer.

La forma de detectar estos engaños y no ser engañados es leer a qué URL o dirección nos envía ese QR antes de ir.

Esto se puede hacer con los ojos y también la propia apliicación de QR lo puede hacer para avisarnos de si es un fraude la URL destino.

He visto que existen sólo 2 aplicaciones que hacen esto, algo raro porque es elgo muy usado: Escaner QR de Trend Micro y QR Scaner de Lionic.

La solución de Lionic es de pago aunque hay versión gratuita.

La solución de Trend Micro (empesa de ciberseguridad muy conocida) es gratuita.

No he podido probarlas pero os podéis fijar en los comentarios que tienen las aplicaciones en Google Play.

Existe una aplicación Android no oficial de VirusTotal, empresa española, que analiza con varios antivirus cualquier cosa que se pueda, incluidas las URLs.

viernes, 12 de julio de 2024

Casos de phising con QR

En este blog os he comentado posibles engaños o casos de phising.

Al final se dice phising lo que de toda la vida se llama estafa o engaño en castellano.

El QR es un códgo que nos enlaza a una web, a una descarga, a un email, a un teléfono... Es extremadamente fácil hacer picar a una persona con un QR que descargue malware.

Simplemente vemos un QR que ponga carta y ya está. ¿Lo habías pensado?, pues piénsalo porque es así de fácil.

Debemos saber que es muy fácil crear un engaño. La solución es mirar el dominio a donde nos quiere llevar ese QR, mirarlo 2 veces antes de acceder. Aquí también debes de recordar que para engañar también se pueden usas nombres de dominio parecidos al real, incluso con caracteres raros que parezcan determinadas letras.

Ejemplos serían:



Debemos saber que los proveedores de dominio no admiten caracteres raros, lo cual ayuda a evitar fraudes (aunque por regla general no se admitan, a veces hay sorpresas porque determinados caracteres son normales en otros paises y se pueden parecer mucho a los nuestros).

Cuando vayas a capturar un QR:
  1. Captúralo.
  2. Fíjate bien a qué URL te dirige.
  3. Tócalo con el dedo sólo si confías.

sábado, 9 de marzo de 2024

Criptomonedas, mi iniciación como minero de Monero

Me he iniciado minando Monero ya que sentía curiosidad por saber de qué iba esto.

Bien, digamos que tras x tiempo minando Monero en mi PC tengo suficiente para cambar. Aquí está el truco o la estafa si realmente deseas ganar Euros ya que normalmente lo debes cambiar a Bitcoin antes.

Los cambios de moneda tienen tasas, es decir, como poco las pagarás 2 veces.

Las transacciones en criptomonedas no tienen ningún tipo de garantía, debes de estar muy seguro de dónde cambiar. De hecho hay muchas webs de cambio falsas.

Cada tipo de criptomoneda tiene su tipo de cartera, es decir, si quieres pasar Monero a Bitcoin necesitas crear una cartera de Bitcoin.

La verdad que no me ha entusiasmado para nada este mundo, con el dinero no se juega y esto es un juego con muchas trampas.

martes, 5 de marzo de 2024

Cartera digital europea

Actualmente sólo contamos con un documento 100% digital en España, la aplicación miDGT. La base para todo documento digital debe ser un certificado de firma electrónica cualificada, eso sí.

El certificado electrónico de firma electrónica cualificada será emitido por un emisor de certificados autorizado. Por ejemplo la FNMT emite estos cerificados y es un emisor autorizado (o de confianza dice la ley).

Europa, siempre con el interés puesto en el comercio común y de libre circulación, quiere centralizar toda la documentación del ciudano en el móvil y que esto sea legal, ágil y confiable.

Recetas médicas, DNI, carnet de conducir, cuentas bancarias, tarjeta de minusvalía, pasaporte..., todo en una cartera digital. Vamos, una aplicación móvil que hace de contenedor de nuestros documentos digitales más valiosos.

Esto es ya una realidad ya que se ha aprobado, toda nuestra identidad estará en nuestro móvil de forma legal y confiable.

Será voluntario, pero si quieres usar tus derechos de ciudadano europeo..., lo neccesitarás.

Otro apartado será la seguridad y la privacidad de tener todo en un dispositivo...

domingo, 31 de diciembre de 2023

Autofirma

Realmente Autofirma funciona bien casi siempre.

Lo fundamental es comprender cómo funciona y lo que hace para saber esperar los pasos que se deben dar (y que empieza desde un botón del navegador).

Lo primero será tener una cerificado de firma electrónica instalado en el SO y si es necesario, en el navegador.

Si ese certificado es válido iremos a las página donde vamos a firmar para dar al botón firmar.

Cuando se pulsa el botón nuestro navegador de Internet, Chrome por ejemplo, buscará la aplicación Autofirma y si esta instalada nos pedirá permiso para abrirla.

Si concedemos el permiso Autofirma mostrará los certificados instalado y deberemos escoger cuál usar para firmar.

He probrado esto en Windows 7, 10 y 11; Ubuntu y MacOS Catalina.

Esto es todo.

domingo, 17 de diciembre de 2023

Autofirma en macOS

Dado que algunas personas tienen macOS me he visto obligado a indagar y a aprender como funciona Autofirma en este sistema operativo tan limitado por Apple.

Para probarlo he procedido a instalar macOS Catalina en una máquina virtual VMware, esto ya es entrtenido...

Una vez ya con Catalina instalado he procedido a instalar VMware Tools, Chrome, mi certificado y Autofirma. Todo esto sin hacer nada especial.

Finalmente abro Chrome y accedo a una web para probar Autofirma. Doy a firmar y acepto que mi navegador abra Autofirma. Veo que no pasa nada y decido minimizar Chrome..., espero, ¡aparece Autofirma para seleccionar mi certificado!, al hacerlo vuelvo al navegador y, esperando otro poco, sale una ventana para autorizar esa firma, meto mi contraseña del sistema y acepto..., al rato se firma. Ok.

Con Safari funciona igual.

No sé si la clave es minimizar el navegador, pero para que me salga Autofirma siempre lo he hecho.

He hecho unas capturas de todo el proceso usando Safari como navegador:


Doy firmar.


El navegador me dice que va a usar Autofirma.


Espero, minimizo el explorador y lo maximizo. Sale Autofirma. Paciencia...


Sale la autorización del sistema. Paciencia...


Finalmente, más paciencia, se firma.


jueves, 2 de febrero de 2023

Uso del DNIe

En mi temario ya tenía un tema que hablaba del DNIe:
  • Tema 23. La sociedad de la información. Legislación sobre sociedad de la información y firma electrónica. Certificados y DNI electrónico.

En este tema fui capaz de comprender cómo funciona el DNIe, sus partes y qué necesito para leer sus certificados. Esto está muy bien pero llevarlo a la práctica puede tener alguna sorpresa...

Efectivamente tiene una, y es que cada vez que firmas o te identificas te pide el PIN, por supuesto esto es bastante tedioso.

Veamos un vídeo sobre esto:


Pensaba que para paliar este problema podrían existir lectores usb con huella dactilar (ya que el DNIe almacena la huella) pero esto no existe. Sería muy útil porque un porcentaje muy bajo de población sabe su PIN. Esta opción acabaría con la pereza de usar el DNIe, al menos hasta que caduquen los certificados.

Recordemos que si no recuerdas el PIN debes ir al terminal que está en la Comisaría de la Policia Nacional de tu ciudad.

Para resumir este tema fue de gran ayuda el libro EJECUTIVOS de INFORMÁTICA.

sábado, 14 de enero de 2023

Software portable

Los programas portables son aquellos que no necesitan ser instalados en el ordenador. Claro que muchas de estas versiones pueden ser no oficiales o piratas directamente, así que hay que fijarse bien en lo que uno va a usar.

Estas versiones portables vienen bien para usar versiones antiguas de un programa si necesitamos hacer algo que con la versión actual no funciona. También es interesante su uso para ejecutarlas en ordenadores en los que no tenemos permisos.

No las recomiendo para un uso cotidiano ya que no se actualizan y su uso puede ser peligroso a nivel de seguridad.

Para un entorno de pruebas son interesantes ya que puedes ejecutar varias versiones de un programa.

jueves, 12 de enero de 2023

Formato epub y la seguridad

Es interesante saber que los epub (electronic publication) en realidad son un archivo comprimido, como un zip.

En ese archivo comprimido podremos encontrar toda una estructura de archivos: metadatos, imágenes, css, xhtml...

La verdad que es muy fácil editar código en un epub para bien o para mal. Esto hace pensar más a la hora de descargar un libro de forma ilegal.

lunes, 26 de diciembre de 2022

Diferencia entre sede electrónica y portal de Internet

Estos 2 conceptos está recogidos en la ley 40/2015:

 Artículo 38. La sede electrónica.

1. La sede electrónica es aquella dirección electrónica, disponible para los ciudadanos a través de redes de telecomunicaciones, cuya titularidad corresponde a una Administración Pública, o bien a una o varios organismos públicos o entidades de Derecho Público en el ejercicio de sus competencias.

2. El establecimiento de una sede electrónica conlleva la responsabilidad del titular respecto de la integridad, veracidad y actualización de la información y los servicios a los que pueda accederse a través de la misma.

3. Cada Administración Pública determinará las condiciones e instrumentos de creación de las sedes electrónicas, con sujeción a los principios de transparencia, publicidad, responsabilidad, calidad, seguridad, disponibilidad, accesibilidad, neutralidad e interoperabilidad. En todo caso deberá garantizarse la identificación del órgano titular de la sede, así como los medios disponibles para la formulación de sugerencias y quejas.

4. Las sedes electrónicas dispondrán de sistemas que permitan el establecimiento de comunicaciones seguras siempre que sean necesarias.

5. La publicación en las sedes electrónicas de informaciones, servicios y transacciones respetará los principios de accesibilidad y uso de acuerdo con las normas establecidas al respecto, estándares abiertos y, en su caso, aquellos otros que sean de uso generalizado por los ciudadanos.

6. Las sedes electrónicas utilizarán, para identificarse y garantizar una comunicación segura con las mismas, certificados reconocidos o cualificados de autenticación de sitio web o medio equivalente.

Artículo 39. Portal de internet.
Se entiende por portal de internet el punto de acceso electrónico cuya titularidad corresponda a una Administración Pública, organismo público o entidad de Derecho Público que permite el acceso a través de internet a la información publicada y, en su caso, a la sede electrónica correspondiente.

Bueno, dicho en lenguaje más amigable, el portal de Internet es un sitio en Internet con información general sobre la Administración consultada. La sede electrónica normalmente está dentro del portal de Internet de la Administración consultada y esta dará acceso a información personal del ciudadano que acceda identificándose con certificado electrónico, PIN 24 horas o clave permanente. También permite al ciudadano leer notificaciones, enviar registros, firmar contratos o convenios... Cada sede permite determinadas cosas además de las comunes.

Por ejemplo el Portal de Internet de la AGE es administracion.gob.es y su sede electrónica es sede.administracion.gob.es. 

El 14 de febrero le decimos adiós

El día de los enamorados de 2023 decimos adiós a un acompañante que hemos tenido durante casi 30 años (vio la luz en verano de 1994 y a finales de año lo compró Microsoft), aunque realmente el público lo vio por primera vez con Windows 95: Internet Explorer.

Internet Explorer ha sufrido 10 actualizaciones importantes en su vida, algo que contrasta mucho con las más de 100 de Firefox o Chrome.


Ahora el navegador de Microsoft será Edge, basado en Chromium como Chrome de Google.

Debido a estas faltas de actualizaciones ya no era aconsejable usar Internet Explorer hace años, aunque hay algunas páginas web que sólo funcionan con IE, sobre todo de la Administración.

lunes, 12 de diciembre de 2022

Se acabaron las actualizaciones de Chrome para Windows 7

Si tienes Windows 7, 8 u 8.1 despídete de tener el navegador Chrome actualizado, aunque lo instales de nuevo, no tendrás nunca la última versión.

Edge, basado también en Chromium, seguirá la misma política y Firefox de momento no ha dicho nada al respecto.

Esto afecta básicamente a la seguridad ya que diariamente se descubren pequeños errores en los navegadores (a veces alguno gordo). También determinados servicios de Internet pueden decidir que esas versiones antiguas no accedan al servicio que ofrecen (email, nube, música, vídeo...).

Esto no deja de ser una escusa para obligarte a cambiar de Sistema Operativo.

martes, 11 de octubre de 2022

Certificado electrónico de firma en Firefox

Debemos de saber que Firefox usa su propio almacén de firmas, no como Chrome o Edge que usan el de Windows, por eso hay que importarlo o exportarlo siempre desde los ajustes de Firefox, no vale con instalar el certificado en Windows (de hecho puedes no instalarlo).

Imaginemos que no tenemos certificado, estos son los pasos a seguir para obtenerlo desde la FNMT:

  • Ir a persona física.
  • Seleccionar con acreditación presencial en una oficina. Obtener Certificado software.
  • Solicitud vía internet de su Certificado.
  • Rellenar los datos que nos piden, aceptar las condiciones y enviar la solicitud.
  • Llegará a nuestro correo electrónico un código para ir a una oficina de la TGSS o a Subdelegación de Gobierno.
  • Cuando vayas con tu solicitud, el funcionario comprobará tu identidad y te mandará un enlace a tu correo electrónico.
  • Este correo debes abrirlo en el mismo ordenador y explorador (Firefox) con el que hiciste la solicitud. Abres el enlace y se instalará el certificado en Firefox.
  • Ya lo tienes. Si deseas tener tu archivo de certificado lo debes exportar del almacén de Firefox.

Una vez instalado debemos saber que podemos tener varios certificados instalados y que ya podemos entrar a páginas como carpeta ciudadana, DNIe / Certificado electrónico.

Firefox memoriza qué certificado usas, esto es muy engorroso si usas varios. Lo mejor es asegurarse de desmarcar esta opción por defecto cuando lo pregunta o ir a about:config, posteriormente aceptar los riesgos y continuar. 

Una vez dentro, hay que buscar: security.remember_cert_checkbox_default_setting y cambiar el valor a false haciendo doble clic. Con esto ya no coge ningún certificado por defecto.

Si te has equivocado y deseas borrar que coja un certificado por defecto debes ir a Ajustes / Privacidad y Seguridad, bajando la página pulsamos en el botón Ver Certificados.

En la pestaña "Decisiones de autenticación" podemos ver un listado de las webs que hemos accedido con un certificado en concreto y ha guardado la decisión.

Para que vuelva a solicitar el almacén de certificados y podamos elegir otro certificado es necesario que seleccionemos la web y pulse eliminar.