Archive for the ‘piratería de software’ Category

Problemas de seguridad con OpenX.

Miércoles, Noviembre 10th, 2010

Logo OpenX

OpenX es una herramienta opensource muy establecida, usada para la gestión de campañas de publicidad online para sitios web. Permite administrar todos los anuncios de nuestros sitios web de forma organizada y realizar un seguimiento a travez de reportes avanzados.

Además se ejecuta en nuestro propio servidor linux, pero ofrece otra opción muy interesante para operar a travez del servicio OpenX Hosted que alberga estos recursos de forma gratuita.

Bajo mi punto de vista, y tras usar ambas herramientas, OpenX es una herramienta mas completa que Google Ad Manager, pero sus problemas de seguridad hacen que los webmasters se replanteen su utilización.

Al parecer en las versiones anteriores a OpenX 2.8.5, y esta incluida, existe una vulnerabilidad que permite inyectar código malicioso en la base de datos de las campañas publicitarias, en los campos “append” y “prepend”, de tal forma que descarga malware en el equipo de los usuarios del portal.

En Open Sistemas sufrimos ataques de este tipo en algún portal que gestionamos, y hemos tomado como medida la actualización a la versión 2.8.7, la cual de momento no parece tener estos problemas de vulnerabilidad.

Papel del nuevo CENATIC

Domingo, Octubre 11th, 2009

Tras el cambio en la dirección de CENATIC, parece que se están planteando re-pensar sus líneas de actuación, así que aporto aquí mis sugerencias.

Las cosas que creo que CENATIC debe aportar son:

1) Estudios sectoriales de penetración del Software Libre por categoría / temática

2) Dinamización del tejido empresarial alrededor del Software Libre (formación, certificaciones oficiales, proyectos, catálogo de empresas y servicios, subvenciones, ayuda a la exportación de tecnología libre, intercambios con otros paises, colaboración con ASOLIF y otras asociaciones, …)

3) Difusión, difusión y difusión: Marketing, campañas a favor del Software Libre, campañas anti-piratería de Software, casos de éxito, …

4) Enlace con Administración Pública, para identificar y liderar proyectos de migración a Software Libre.

Las cosas que creo que CENATIC _NO DEBE_ aportar:

1) Concursos de desarrollo de Software (ONG, ODF, …), salvo excepciones relacionadas con el punto 4) anterior.