Idioma

  • Português
  • Español
  • English

X Conferencia Latinoamericana de Software Livre

de 16 a 18 de octubre de 2013 - Foz do Iguaçu | PR | Brasil

Ron Minnich y los detalles del CoreBoot

Em: octubre 15, 2012 as 9:57 por

Actualmente hay una gran discusión y una polémica sobre una nueva implementación para BIOS. Conocida como UEFI Secure Boot, ella prevé la implantación de un ‘Boot Firmado’, o sea, un sistema operacional que sólo puede ser instalado en su máquina si previamente firmado.

Para comentar un poco sobre esto, una de las atracciones internacionales de la Latinoware 2012 será el ingeniero de software de Google, Ron Minnich. Además de presentar el CoreBoot – una tecnología para implementación de BIOS libre creada por él – abordará otros temas en su conferencia. A continuación la entrevista completa:

¿Cuál es la situación en este momento? Supimos que Microsoft estará lanzando llaves de seguridad de firma y las comercializará con otros vendedores de sistemas operacionales. Red Hat y Canonical ya compraron. ¿Cómo esto impactará sobre un usuario o empresa común o un gobierno?

La situación hoy es que las PCs ofrecen a los usuarios la libertad para hacer cualquier cosa que deseen. Las PCs han sido de esta forma desde su creación en los años 1970 – los creadores originales hicieron todos los esfuerzos para mantenerlos abiertos el mayor tiempo posible. Incluso IBM, cuando estandarizó lo que llamamos ahora PC, realizó la apertura del proyecto, suministrando hasta una lista de BIOS que venían con esta máquina — aunque bajo derechos de autor, lo que tornó necesaria la ingeniería reversa de BIOS.

 El “secure boot” (“inicialización segura”) UEFI es proyectado para restringir esta libertad en nombre de la seguridad. Desde el inicio de la era de la computadora personal hasta hoy, un propietario de PC podía iniciar cualquier sistema operacional que desease. Incluso hoy, un usuario que quiera convertir una PC de Windows a Linux precisa apenas insertar un CD y apretar el botón para activar. Las PCs más nuevas no serán tan abiertas. Para los sistemas x86, con “inicialización segura”, las PCs comerciales iniciarán casi con seguridad solamente el software — bootloader o sistema operacional — firmado con la clave de propiedad de Microsoft, a menos que el creador de la PC suministre una manera de deshabilitar la “inicialización segura” — y el usuario sepa cómo deshabilitarla.

Mientras fuere posible instalar certificados en PCs diferentes de aquellos creados por Microsoft, creo que será improbable que los vendedores pasen por todo este problema. Mientras las grandes distribuidoras pueden conseguir sus accesos o bootloaders firmados por Microsoft, los ‘muchachos’ pequeños tendrán que encontrar los $99 para servicios firmados o intentar convencer a los usuarios a deshabilitar la “inicialización segura” — lo que muchos usuarios pueden no estar dispuestos a hacer. Nosotros podemos esperar campañas intentando convencer a los usuarios a no “tornar sus PCs menos seguras” deshabilitando la inicialización segura. En todo caso, esta parece una barrera a la entrada. Volviendo a 1991, con estas limitaciones, sería difícil ver Linux darse de la misma forma.

 Con el ARM es mucho peor, porque deshabilitar la “inicialización segura” no es una opción. El ARM fue tradicionalmente muy abierto, pero esta abertura puede comenzar a cambiar. Puedes encontrar un resumen aquí. http://mjg59.dreamwidth.org/13713.html

 Y, como fue resaltado, las exigencias de inicialización segura UEFI tienen implicancias sobre cuales módulos pueden ser cargados en Linux. Esto va más allá de apenas la inicialización. De forma simple, con la inicialización segura UEFI, la PC abierta como nosotros la conocimos por más de 30 años acabó.

¿La implementación real de la tecnología firmada de inicialización permitirá que un gobierno firme el software por su propia cuenta?

 Creo que sí. Pero será un proceso complejo que muchos gobiernos pueden no estar dispuestos a establecer. Matthew explica mucho mejor de lo que yo podría hacerlo: http://mjg59.dreamwidth.org/9844.html. Yo dudo que los gobiernos hagan algo para tornar el sistema cerrado más abierto. No está en su naturaleza.

Vimos muchas tentativas de proteger dispositivos como tablets, smartphones, consolas de video game, etc. contra la ejecución de un código arbitrario con tecnología similar y ellas fallaron en determinado punto. ¿Usted cree que la tecnología de inicialización firmada para la PC común podrá evitar entrar a esta lista? 

 No estoy seguro. Ciertamente parece que diversas empresas están intentando cerrar la PC de la misma forma que estos otros productos están cerrados. Al mismo tiempo, yo nunca pensé que el Xbox 360 funcionaría con un código no firmado, no obstante este: http://www.howtogeek.com/95339/new-xbox360-hack-works-on-all-360-models-2/ funciona. Yo aprendí a no subestimar la ingeniosidad de un grupo motivado de hackers.

 Hasta donde sabemos, sin embargo, la falta de participación de la comunidad significa que la inicialización segura UEFI tiene alguna falla y es el próximo WEP (http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy), o puede ser quebrado tan fácilmente como el chip Clipper: http://en.wikipedia.org/wiki/Clipper_chip)

 Esta tecnología realmente marcará una diferencia en relación a la seguridad, ¿y quién debe tener el control de la clave secreta para firmar otros Sistemas Operacionales?

 Esto garantizará de alguna forma que usted no pueda iniciar un sistema operacional no autorizado — presumiendo que la EFI no haya sido hackeada, siendo que lo fue, varias veces. Mi preocupación es que la inicialización segura UEFI parece tener más que un objetivo. Sí, está limitando lo que puede ser iniciado como el único código “de confianza”. Está tornando también bastante inconveniente iniciar cualquier cosa más allá de Windows. La confusión de “iniciar un sistema operacional seguro” con “iniciar apenas windows” no es deseable desde mi punto de vista.

 Especialistas en seguridad (yo no soy uno de ellos) dicen que la real área de oportunidad para los “malos” es el browser. La inicialización segura UEFI naturalmente no tiene ningún valor para este problema. Restringir PCs para iniciar “sistemas operacionales firmados” me parece la solución de un problema de control para determinados vendedores, restringiendo la libertad de iniciar cualquier sistema operacional, más que resolviendo un problema de seguridad. De cualquier forma, debe ser posible resolver el problema del sistema operacional firmado de una manera que sea menos inconveniente para los usuarios — que, a pesar de todo, pagan por el hardware que estarán limitados a utilizar de ciertas formas. Creo que no es un buen cambio. Podría sin ninguna duda haber sido resuelto de una forma mejor si hubiese una mayor participación de la comunidad.

 Pero la participación de la comunidad en sus proyectos e implementación nunca fue una prioridad de la EFI, hasta donde sé.

 *Ron Minnich es ingeniero de software de Google, inventor de LinuxBIOS en 1999; Condujo el proyecto en sus primeros 10 años y recientemente volvió a trabajar en Coreboot.

 

Posted in: Sin categoría | Leave a comment

Centro Internacional de Hidroinformática (CIH) divulgará sus trabajos en la Latinoware

Em: octubre 15, 2012 as 9:53 por

Así como en las otras ediciones de la Conferencia Latinoamericana de Software Libre (Latinoware), una vez más los trabajos desarrollados por el Centro Internacional de Hidroinformática (CIH) ganarán un lugar destacado en el evento, considerado uno de los mayores de su género en el continente.

 En el stand montado en el espacio de la exposición, los participantes podrán registrarse para recibir vía e-mail informaciones relacionadas con los sistemas y proyectos desarrollados por el Centro, como es el caso de Web Rádio Agua, un espacio colaborativo que posibilita el intercambio de informaciones y de experiencias relacionadas con nuestro bien más precioso: el agua.

El año pasado, en el stand del CIH, los participantes pudieron compartir sus conocimientos y experiencias en diversas áreas del software libre.

 Como una de las grandes especialidades del CIH es el desarrollo de sistemas de geoprocesamiento, durante el evento estará disponible para el público un sistema para registro de los participantes con su localización geográfica. Además de ello, serán llevadas a cabo presentaciones de los sistemas en el stand durante el evento.

El día 19, a las 11:00, Cesar Habby y Jônathan This dictan la conferencia ‘Desarrollo de Sistemas de Mapas Interactivos Utilizando Software Libre’. Los analistas de sistemas abordarán las herramientas libres utilizadas en el Sistema Webmaps de Gestión Territorial, que permite la visualización geográfica de datos distribuida espacialmente existentes en los servidores del CIH y públicos.

 A continuación, en la programación, en la tarde del día 19, Luis Henrique Weiss – participante y colaborador de la comunidad internacional de gvSIG – promueve el minicurso ‘Geoprocesamiento utilizando plataformas libres. MC4h’.

 Centro Internacional de Hidroinformática

 El Centro Internacional de Hidroinformática es un centro binacional, resultado del convenio entre ITAIPU Binacional y el Programa Hidrológico Internacional (PHI) de la UNESCO. Además de binacional, es un Centro de Categoría II de la UNESCO, o sea, sus actividades cuentan con el aval de la Organización de las Naciones Unidas para la Educación, la Ciencia y la Cultura.

El CIH tiene como misión desarrollar soluciones tecnológicas de Gestión Territorial, utilizando geotecnología para el desarrollo de sistemas en software libre para Plataforma Web, con registro de informaciones en base de datos geográficos y mapas interactivos aplicados a la gestión integrada de Cuencas Hidrográficas.

 Para conocer más sobre los proyectos desarrollados por el CIH, visite la página http://www.hidroinformatica.org.

Posted in: Sin categoría | Leave a comment

La certificación LPI está cancelada

Em: octubre 15, 2012 as 9:49 por

En virtud de la poca demanda, 4Linux anuncia que la prueba de certificación LPI, que sería realizada durante la Latinoware, ha sido cancelada. Para aquellos que ya se inscribieron, por favor entrar en contacto con la empresa, a través del sitio www.4linux.com.br.

Posted in: Sin categoría | Leave a comment

Los recursos de Tela Social en la Latinoware 2012

Em: octubre 5, 2012 as 8:59 por

Con el concepto moderno de señalización digital exhibida en TV’s de LED, Tela Social una vez más estará presente en la Latinoware. Con la solución, basada en estándares abiertos y componentes que utilizan fuentes como redes sociales y contenido WEB, los participantes podrán seguir en tiempo real diversas informaciones del evento, como la programación, noticias y los ‘tweets’.

El año pasado, la tecnología ya fue utilizada en la Latinoware. Foto: Jean Pavão

De acuerdo con Marcio Galli, creador y mantenedor del proyecto, una de las novedades de esta versión en relación a la utilizada en 2011, es la utilización del Twitter Streaming API. “Tendremos un canal fiel y prácticamente instantáneo con las actividades de la Latinoware en Twitter. Otra ventaja de la nueva función es que estaremos guardando en banco de datos el conteo general de todos los mensajes, documentando los resultados alcanzados y contribuyendo de esta manera para la gestión del evento”, destaca.

La tecnología fue creada basada en tres objetivos principales: calidad — lo que sucede en tiempo real debe llegar a los usuarios; compatibilidad — las pantallas realizan conexión directa con servicios en la Web como Google Calendar u otras fuentes compatibles con formato ICalendar; y contabilidad — un sistema de monitoreo de mensajes. Las informaciones exhibidas en las  TV’s podrán ser alteradas por el administrador también por medio de dispositivos móviles.

Para los desarrolladores

En relación a los aspectos técnicos del sistema, el proyecto continúa avanzando en la biblioteca tagVisor, ideal para transformar páginas Web tradicionales en presentaciones animadas. “Esta biblioteca permite algunos efectos de animación y otra novedad es que la ‘pauta de eventos’ es tableless, lo que brinda mayor compatibilidad con tendencias modernas y buenas prácticas de desarrollo Web”, comenta Marcio Galli.

Tela Social posee código abierto y componentes de código basados en el Gecko de Mozilla — por esto está enumerado en la página Powered by Mozilla. Toda la capa de aplicación, que hace impacto directo para usuarios, está basada en estándares Web como HTML5, CSS3, DOM y otros.

Más detalles serán presentados al público en la conferencia “Señalización Interactiva Social — cómo los estándares web contribuyen para una experiencia participativa en las  comunidades”, programada para el día 19, en la Latinoware. Más informaciones pueden ser obtenidas en el sitio del proyecto: www.telasocial.com.

Posted in: Sin categoría | Leave a comment

La programación de la Latinoware en la pantalla de su Android

Em: octubre 5, 2012 as 8:55 por

El aplicativo fue desarrollado por los analistas de sistema Fernando Mantoan y Anderson Davi.

Esta es para ti que eres uno de aquellos que se pierde con la programación impresa de los eventos. Los analistas de sistema Fernando Mantoan y Anderson Davi – del Instituto de Tecnología Aplicada e Innovación (ITAI**), localizado en el Parque Tecnológico Itaipu (PTI) – lanzaron recientemente un aplicativo de la Latinoware para la plataforma Android.

 

El aplicativo está disponible en el Play Store (http://goo.gl/8Eh79) y permite que los participantes accedan a través de su celular o tablet, a la programación completa de los tres días de evento. “Entré en contacto con el personal de la organización y ellos autorizaron la creación de una aplicación simple para presentar el programa de conferencias”, señaló Mantoan.

 

Como la conferencia es de software libre, la idea del dúo fue construir la aplicación y poner a disposición su código fuente para que desarrolladores contribuyan para llegar a una aplicación con más recursos. “Este es apenas el puntapié inicial. Aquellos que tuvieren interés en contribuir para la aplicación, pueden acceder al repositorio en GitHub*. Todo aporte es bienvenido, sea para relatar algún bug, sugerir una nueva funcionalidad o traducir a otros idiomas”.

 

De acuerdo con Mantoan, la aplicación se divide en dos partes. La primera construida en PHP, que busca leer directamente el HTML de LAPSI y suministrar por web service el programa en el formato JSON (esta aplicación está hospedada en Heroku) y la segunda parte es el cliente Android, que obtiene los datos del web service y presenta el programa en el aparato.

 

A partir del lanzamiento de esta versión “beta”, los próximos planes son los siguientes: construir una base de datos localmente en el aparato, evitando consultar el backend; implementar el recurso de marcar conferencias que serán vistas; adicionar informaciones sobre los conferencistas y la descripción detallada de las conferencias; y permitir el intercambio de direcciones de e-mail por Bluetooth u otro mecanismo.

 

“Las nuevas funcionalidades están en marcha. La principal dificultad es la de leer el HTML directamente del sitio de la Latinoware, por tanto no resulta tan simple crear estas funcionalidades. Pero creo que con la ayuda de la comunidad conseguiremos llegar a una aplicación muy buena”, añadió.

 

*Para los interesados en contribuir, todo el código fuente se encuentra disponible en GitHub: https://github.com/fernandomantoan/android-latinoware

 

**Para conocer el trabajo desarrollado por el ITAI, ingrese a www.itai.org.br

Posted in: Sin categoría | Leave a comment

Las Nerds con Lápiz Labial también ya confirmaron su presencia en la Latinoware

Em: octubre 5, 2012 as 8:49 por

Eliane Domingos, Carol Souza, Cris Geyer, Viviane Sousa y Desireé Santos son cinco “nerds” asumidas, que decidieron unirse para representar la clase femenina en el área de Tecnología de la Información. A ejemplo de las Mujeres en la Tecnología (MNT), su idea también surgió al percibir la falta de presencia femenina en encuentros de software libre.

 

Nuestra búsqueda es de un espacio dirigido a las mujeres, donde podamos explorar los dilemas y las dificultades presentes, además de buscar y proponer antídotos a fin de mejorar el escenario femenino en el área de TI”, destacó Desireé Santos, coordinadora del grupo y participante activa del grupo de Arduino de Rio de Janeiro.

 

Cuatro representantes del grupo participarán de la Latinoware 2012, inclusive de una mesa redonda junto al MNT en que serán discutidos temas relacionados con la causa femenina. Para participar activamente del grupo, las mujeres interesadas pueden enviar un e-mail a desisant@gmail.con o elianedomingos@gmail.com.

Posted in: Sin categoría | Leave a comment

Apoio