sábado, julio 19, 2008

Rankings: Francia quiere uno nuevo, Ben Sowter contesta a Richard Holmes, y el Independent dice que descienden hacia la farsa

Conforme el año avanza, las noticias relativas a rankings de universidades evolucionan; se ha ido estableciendo un ciclo anual, gradualmente.

Así, pasada la racha de discusiones que sigue a la aparición del ranking de Shanghai en agosto y el del Times en octubre o noviembre (fechas siempre aproximadas), viene un silencio relativo en la primavera, y ahora las notas se refieren a temas más diversos. Richard Holmes tiene el oido bien puesto en la tierra y nota no sólo las estampidas sino también los movimientos más sutiles. Aquí algunas notas destacadas que menciona en su excelente blog y una reflexión propia:

1. Francia quiere un nuevo ranking. Coincido con la apreciación del informe presentado al Senado de Francia en el sentido de que el sistema de citas a artículos científicos favorece a las universidades angloparlantes, como sucede con muchos otros factores de los rankings del Times y de Shanghai a los que ya me he referido en este blog. Holmes se pregunta por qué no se limitan las instituciones francesas a usar los índices de "citas per cápita", que las favorecen.

Un estudio interesante que había escapado a nuestra atención anteriormente es el de la École Nationale de Mines que clasifica a las universidades en función del número de directivos de empresas del índice "Fortune 500" que se educaron en ellas. La UNAM aparece en el lugar número 318, con base en que son egresados suyos directivos de Pemex, CFE y Carso, empresas listadas en ese índice (sólo una es privada). La UNAM aparece allí con una puntuación de 2.5 contra el 100 de Harvard. Y las universidades francesas aparecen en unos 5 de los primeros 10 lugares. Como con los cambios del ranking del Times de 2007, que dieron lugar a la entrada o ascenso de 27 universidades inglesas en los primeros 100 lugares, uno puede rascarse la cabeza, arquear las cejas, o hacer 100 respiraciones tántricas para librarse del "sospechosismo". Vale la pena leer el estudio completo.

2. Holmes discute con Ben Sowter, de QS - Quacquarelli & Symonds, empresa responsable del trabajo técnico de los rankings del Times - quien resulta asiduo lector de Holmes. Así tenemos evidencia por primera vez, en el mundo de los rankings, de la importancia de los blogs y de los bloggers.

3. El propio Holmes cita un artículo del Independent que refiere al menos a nivel anecdótico un par de prácticas en las universidades inglesas que muestran ls distorsiones de conducta que inducen los rankings. Una de ellas afecta principalmente a las tablas de clasificación inglesas; la otra - hacer la vista gorda ante el plagiarismo de los estudiantes extranjeros para no perderlos - se relaciona con el índice de estudiantes extranjeros que es tan caro al Times como medida del atractivo internacional de las universidades.

Y la reflexión: ¿tendrán los cambios recientes en la directiva de la Asociación Mundial de Universidades algún impacto sobre la relación entre las universidades y los sistemas de clasificación? La AIU comisionó hace un par de años el excelente estudio de Ellen Hazelkorn sobre el impacto de los rankings sobre la conducta de las universidades. La evidencia acerca de tanto la importancia creciente que se da a los rankings como de los muy serios problemas que los acompañan crece cada día. ¿Qué hará la AIU?

Estructura organizacional del ciberdelito/Organizational structure of cybercrime

Acaba de aparecer un informe sumamente interesante de la empresa de seguridad informática Finjan que describe las estructuras organizacionales y parte importante del modus operandi de las bandas dedicadas a varios tipos dominantes actualmente de delito cibernético, como el phishing.

El informe describe en texto claro y con buenos diagramas las estructuras operativas que se ponen en marcha para estos delitos: estructuras de múltiples capas, algunas de ellas con muchos participantes, con funciones especializadas (creación de virus y troyanos, distribución de ese malware, depósito de la información capturada (datos de tarjetas de crédito, en muchos de sus ejemplos), y uso de esta información para convertirla en dinero líquido o realizar transacciones. En cada capa los actores están poco acoplados, y las capas están también sólo ligeramente acopladas entre sí. Eso da una gran flexibilidad a la operación y provee un principio de robustez apreciable, pues en cada capa pueden ser capturados o interrumpidos numerosos componentes sin afectar gravemente la operación de las otras capas ni exhibir a muchos de sus participantes.

Este principio organizacional es bien conocido; yo reconozco algunas características de la guerrilla, y el artículo hace una analogía mucho más detallada con las organizaciones tradicionales del delito organizado como la Mafia.

El estudio se basa en la participación de un investigador de Finjan en los foros de "carding" (captura y uso de datos de tarjetas de crédito y de débito) y es un esfuerzo realizado totalmente en el sector privado y la comunidad técnica, sin intervención de actores gubernamentales. Un punto de reflexión importante cuando analizamos los esfuerzos de organizaciones como la Unión Internacional de Telecomunicaciones (UIT o ITU) para gubernamentalizar la seguridad informática.

Destaco un último punto: el artículo también refiere los precios actuales de los datos de las tarjetas de crédito que permiten su utilización por los delincuentes para desfalcar a los tarjetahabientes, y estos precios van de los 15 dólares para tarjetas básicas en Estados Unidos a 70 dólares para las tarjetas de alto límite de crédito en Europa.

Se trata pues de un documento que paga sobradamente una lectura cuidadosa, tanto para expertos como para legos en la materia.


domingo, junio 29, 2008

Nuevo y viejo en el mundo de los nombres de dominio

Nuevo: reunión de ICANN en París, anuncio de que avanza el proceso hacia una nueva convocatoria de muchos nombres de dominio de primer nivel (gTLDs) mucho menos restrictiva que las anteriores. El anuncio tiene un título bastante fuera de órbita.

Viejo: escándalo, ruido, noticias de gente que no entiende, especulación.

Más nuevo, también de la reunión de ICANN, y sustantivo: la aprobación de que PIR, operador de .org, empiece a introducir DNSSEC para evitar ataques de simulación de nombres de dominio. El plan de PIR es muy sólido; fue revisado por el comité RSTEP para asegurar que no tenga efectos perniciosos en la implementación, y atendiendo a esas revisiones empieza un proceso gradual y cuidadoso para introducir este protocolo. Conviene ver toda la sesión pública sobre DNSSEC para entender dónde y cómo se hace realmente el trabajo fino de gobernanza de Internet y por qué se requieren conocimientos técnicos para hacerlo.

viernes, junio 20, 2008

¿Qué libertad en Internet?

Un ensayo profundamente reflexivo y provocador nos lleva a pensar en detalle inusual, y desde múltiples ángulos, la libertad en Internet y la contribución de Internet a la libertad. Publicado en la revista mexicana etcétera, desgraciadamente sólo en la edición impresa (¡lo cual tiene lo suyito de contrdictorio!), "Internet, ambigua libertad" de Javier Darío Restrepo enfatiza los aspectos de libertad individual sobre los colectivos, y se refiere a Internet como un medio "yocéntrico".

Una buena base para discusiones que perfeccionen nuestro concepto de libertad en Internet, y que nos ayuden a construir mejor nuestros proyectos tanto individuales como sociales. Y ojo, sin demérito de Castells, a quien cita pertinentemente Restrepo.

Seguridad informática y la casa del jabonero: cada quién con sus incentivos

En los últimos meses se ha observado en circulación un engaño o scam dedicado especialmente a los académicos. Haciéndose pasar por una editorial respetable (en el caso que yo vi directamente, Elsevier), se invita a investigadores a enviar manuscritos de artículos, con la promesa de que el editor decidirá a qué revista someterlos. La trampa está en que una vez que la víctima hace contacto con el supuesto editor, éste le pide un envío de dinero para cubrir los gastos de procesamiento. Las referencias señalan que el timo es por unos 300 dólares.

El timo está en este link (les insisto, OJO, mucho ojo, es una trampa) y la publicación Chronicle of Higher Education ha publicado ya desde febrero de 2008 una noticia al respecto que refiere a este "scam" como una "trampa nigeriana dedicada a académicos".

¿Por qué encuentro especialmente interesante este fraude, cuyo universo de víctimas es limitado, comparado con los videos de la muerte de Fidel Castro o el apoyo a las víctimas de los huracanes, y todos los clásicos del género?

Quizás porque golpea a la comunidad a la que pertenezco, la de los académicos. Ciertamente porque el texto del anuncio, si bien es ingenioso y hace su luchita para parecer legítimo, tiene todos los signos patognomónicos visibles para el ojo bien entrenado. Más, porque muestra que cada persona, cada grupo, puede ser atacado con un engaño bien dirigido. En todos, como nos enseñaba Alberto Alonso y Coria con base en palabras de su padre, el fraude empieza en la cabeza del defraudado.

Aquí, en vez de que el defraudado crea que de verdad lo puede buscar la hija de un dictador liberiano para ofrecerle millones de dólares a cambio de esencialmente nada, nos están queriendo hacer creer que es posible acortar el camino a la publicación. En lugar de la torturante ruta de preparar y enviar un manuscrito de calidad, esperar el arbitraje, pelear los términos de aceptación de las correcciones por el editor, etc., un simpático profesor de apellido escocés nos busca para pedirnos nuestro mejor producto y endulzar el camino a la gloria. Todo por 300 dólares que la víctima nunca volverá a ver.

El campo de la seguridad informática, especialmente en la especialidad del engaño por ingeniería social, sin duda es (siguiendo el dicho mexicano) como la casa del jabonero - todos resbalan.

lunes, junio 09, 2008

Nueva ley antispam en Israel

En E-Law, publicación de alertas de Baker and Mackenzie me entero de la noticia, publicada también en el Jerusalem Post, de que el parlamento israelí (Knesset) acaba de emitir una nueva ley antispam.

La ley tiene la especial virtud de imponer el principio de opt-in, es decir, sólo autoriza los envíos masivos de publicidad a personas que se hayan suscrito a los mismos, excepto en el caso de quienes hayan adquirido un producto con el remitente (esto es algo débil).

La discusión en el artículo del Jerusalem Post ofrece perspectivas que vale la pena leer, ya que los legisladores han sido bastante realistas en lo que creen lograr con esta ley. Saben que hay muchas formas de circunvención y reconocen que el spam seguirá llegando desde lugares que no tengan leyes similares, pero van a lograr objetivos concretos que serán útiles y bienvenidos. Este nivel de realismo sería bienvenido en las discusiones sobre gobernanza de Internet; y una ley bien orientada en esta dirección en México alimentaría eficazmente la Agenda Digital.

Un buen ejemplo para quienes quieran retomar la discusión de leyes antispam en México. Al menos un país más se ha atrevido a adoptar el opt-in.

sábado, junio 07, 2008

Economía de la seguridad informática y el "malware"

Un excelente artículo de J.G. van Eeten y Johannes Bauer, publicado por la OCDE hace escasamente una semana, estudia la economía de aquellos aspectos de la seguridad informática relacionados con el "malware".

El artículo comienza con un armazón teórico muy sólido, en el que gráficas comprensibles (no quiero decir sencillas porque sí requieren cierta concentración) permiten entender los efectos económicos de acciones como elevar las inversiones en seguridad, abaratar la creación de malware o encarecer la actividad maliciosa, etc. y sus interacciones.

Después, van Eeten y Bauer se adentran en las implicaciones de este marco teórico y analizan la interacción entre seguridad y agentes maliciosos en términos de externalidades económicas así como de interacciones en las que no hay estas externalidades (son las menos). Las externalidades se refieren a temas como los costos en que incurre toda la sociedad cuando algunos usuarios no protegen sus computadoras contra el "malware" que no los afecta a ellos pero sí a terceros (como el de distribución de "phishing").

Una de las ideas que dejan muy claras - parece una obviedad pero no está tan extendida como debiera - es que los actores racionales de los mercados no aspiran a una "seguridad absoluta" sino que sólo gastan en seguridad tanto como sea necesario para acotar los costos asociados a la inseguridad. Sabemos que los bancos, por ejemplo, aceptan un número limitado de incidentes, mientras el costo de responder a éstos no sea superior al de prevenirlos. Inteligentemente, van Eeten y Bauer consideran, por supuesto, que hay actores irracionales, y acciones en que no todos los actores interactúan de manera óptima.

En este marco les resulta fácil plantear problemas como el impacto de que los bancos decidan compensar, o no, las pérdidas de sus usuarios debido al "phishing" o que, como ocurre en Nueva Zelanda, presionen para producir cambios legislativos que transfieren explícitamente mayor responsabilidad a los usuarios en evitar el "phishing".

Dejan sin tratar algunos temas interesantes, como la economía de la comisión de los delitos y conductas perniciosas, por ser muy imprecisos los datos al respecto (ya lo son los que sí utilizan sobre el impacto de los daños económicos contabilizables), o el impacto que podrían tener medidas, como las que proponen Bruce Schneier y otros, que impongan un costo a la responsabilidad de las compañías que produzcan software cuyas vulnerabilidades produzcan el espacio en que se mueve el delito cibernético.

Sin embargo, estas ausencias - más que deficiencias, temas pendientes - son un estímulo y no un obstáculo. Un estudio cuidadoso del artículo puede ser un magnífico insumo para plantear políticas públicas realistas que traten a la seguridad como un tema principalísimo de la Agenda Digital. Altamente recomendable; una estupenda referencia para elevar el nivel de discusión.

Ejercicio para el lector: visite el sitio de "malware" de UNAM-CERT y analice las externalidades e interacciones entre los actores en el caso de que un proveedor de infraestructura con 10 millones de clientes deje subsistir en ésta una vulnerabilidad, soluble por el fabricante de equipo de esa infraestructura, que permite que el acceso de los clientes a sus bancos sea redirigido a sitios de "phishing" por medio de una manipulación del DNS inobservable para los clientes. ¡Un verdadero día de campo para van Eeten y Bauer!

Conexiones que no debían existir - en el software de una planta nuclear

Una nota en el Washington Post relata un incidente informático que llevó a parar las operaciones de una planta nuclear de electricidad (confieso: si pongo planta nucleoeléctrica pega menos en los buscadores).

El incidente no se debió a un ataque de negación de servicio u otro ataque cibernético malintencionado, ni a una falla de diseño del equipo y sistemas de control de la planta, que es lo que usualmente busca el lector ávido no de escándalo pero sí de la nota de color. Se debió a una actualización de software en una computadora que está del lado de la administración e, insospechadamente, resultó también conectada con los sistemas de control de la planta. Al reinciar ("rebootear") la computadora, muchas tablas de datos se inicializaron a cero y dieron lugar a la respuesta correcta del sistema de control, que creo poder resumir en la frase "en la duda, apágale".

El incidente ilustra las conexiones cada vez más complejas - pienso que inevitables - entre los sistemas críticos y las actividades a las que se percibe menos riesgo en todas las organizaciones. Un buen artículo en las publicaciones del consorcio Cutter extiende el análisis al uso de las "redes sociales" (como Facebook) en el lugar de trabajo, bajo la pregunta "To ban or not to ban" ("Prohibir o no prohibir").

Creo que la opción de prohibir estará siendo negada progresivamente, como lo fueron en sus momentos las llamadas telefónicas personales desde el trabajo, la atención al correo electrónico personal, y tantas otras. Ante una causa perdida como ésta, la administración de riesgos en los sistemas críticos será una tarea cada vez más cuesta arriba.

Ley de delito informático en Argentina

Argentina está emitiendo una nueva ley contra los delitos informáticos. La nota de prensa, y los avisos al respecto de la comunidad Alfa-Redi, atraen la atención sobre algunos puntos interesantes:

1. el trabajo para construir la iniciativa de ley comenzó hace unos dos años, cuando algunos periodistas reaccionaron contra el espionaje de que fueron víctimas sus correos electrónicos; por ello, la ley - o las noticias al respecto - hacen énfasis en la protección de la privacidad de las comunicaciones;

2. la nota de referencia hace énfasis también en el combate a la pornografía infantil y delitos relacionados. Una idea interesante es que, conforme se cierran los espacios para estos delitos en otros países (véase por ejemplo Australia, donde "la de 8" es la captura de decenas de presuntos miembros de una red de pornografía infantil que incluye a maestros, o Inglaterra), se trasladarán a América Latina. Esta idea requiere algo de detalle; el delito no se traslada así como así. Lo que se verá será el uso de infraestructura por parte de delincuentes de otras regiones, la complicidad de ellos con delincuentes en nuestra región, y el uso por éstos del nicho y estímulos que se espera emerjan al limitarse a los delincuentes de otras latitudes.

3. toda ley que defina delitos informáticos debe ser inspeccionada por los informáticos desde un punto de vista crítico para la profesión: el que conductas "normales", frecuentes en el trabajo, no sean interpretadas como delitos. Esto sucedía con la ley de delitos informáticos en México hace algunos años: era fácil tipificar como delictivas las remociones de archivos, alteraciones en el funcionamiento de los sistemas, etc., que son parte inevitable del trabajo de desarrollo e implantación de sistemas. Así que amigos informáticos y abogados, a leer, a leer, con lupa.

Quienes me conocen o han escuchado saben que no creo que hacer nuevas leyes sea lo primero ni la principal tarea para combatir el "delito cibernético" pero esta iniciativa en Argentina es de innegable interés. Entretanto, en México, creo que no debemos dejar de impulsar iniciativas como la que construimos con Juan Carlos Guel, Alfredo Reyes Krafft, Kiyoshi Tsuru, y otros distinguidos colegas, y que Alfredo acaba de presentar más ampliamente; se trata del grupo e-Crime (recurro a una nota de prensa venezolana porque explica las medidas no legislativas que urge impulsar).

domingo, junio 01, 2008

Paliza en rankings a las universidades de Irlanda - ejemplo de mal periodismo

Un artículo reciente en el Independent de Irlanda le pega lo que el autor cree que es una paliza a las universidades públicas irlandesas. En realidad sólo exhibe su escasez de criterio e información y sus prejuicios. Mezcla distintos rankings (sin entender el objetivo de Webometrics ni sus diferencias con otros) y se permite el lujo de molestarse por que una de sus universidades, Trinity College de Dublín, aparezca en el lugar 53 del ranking del THE (antes "ranking del Times"). Vale la pena aguantar el enojo de leerlo para entender la mecánica del prejuicio. Andrés Oppenheimer sostenía puntos de vista parecidos. No sabemos si después de una amplia discusión televisada, en la que participé, haya cambiado; pero ciertamente hasta los invitados a los que trató de movilizar a favor de su punto de vista terminaron minándolo profundamente.

Sin duda 2008 será un año de discusiones interesantes acerca de los rankings de universidades.

sábado, mayo 31, 2008

Una batallita en los servidores raíz / Scuffle over DNS root servers

Acaba de suceder un evento ilustrativo de la naturaleza del sistema de servidores raíz del DNS (sistema de nombres de dominio) de Internet, una pequeña batalla alrededor del servidor "L".

ICANN, que además de otras funciones opera el servidor "L", uno de los 13 servidores que forman la raíz del DNS (tengan en cuenta que físicamente son más de 100, por los "anycast" de estos 13), reemplazó el servidor que operaba por uno con mucho mayor capacidad. Para ello, el anterior y el nuevo coexistieron por un tiempo, con diferentes direcciones IP. Al final de la transición, se dejó de utilizar la dirección IP antigua del servidor y se dejó en operación sólo la nueva. Sin embargo, para sorpresa de muchos, la vieja dirección siguió resolviendo nombres. Al investigar qué ocurría, se descubrió que Bill Manning, un muy buen técnico, irresolublemente anárquico, estaba operando una réplica en la antigua dirección.

El evento ilustra varias cosas al mismo tiempo:

1. la robustez del DNS, que a pesar de este rejuego no se volvió inestable;
2. la persistencia de personalidades fuertes y de acciones guiadas por estas personalidades en el desarrollo de Internet - lo que para Manning fue un experimento (yo creo que también un juego de poder) para otros, incluida kc claffy, fue una acción totalmente fuera de lugar;
3. los efectos tanto negativos como positivos de que no haya una coordinación formal entre los operadores de servidores raíz del DNS, ni entre ellos y ICANN.

Lean el blog al que apunta el "link" provisto, realmente buena historia y no menos buena discusión.

sábado, mayo 24, 2008

Digistan

Entre las secuelas del proceso de OOXML, está la formación del grupo Digistan (Alianza para los Estándares Digitales) que publica una interesante carta abierta para llamar a la transformación de los procesos de estandarización en tecnologías de información. Controversia segura aunque en ámbitos limitados.

viernes, mayo 23, 2008

Fallecimiento de Steve Cisler

Noticias tristes. Hace unos días falleció Steve Cisler, a quien algunos de
los más viejos de Internet en México conocimos en diversas ocasiones.

La época en que lo conocimos lleva la coincidencia de la creación de ISOC
con el interés de Steve Cisler en impulsar la creación de enlaces
inalámbricos satelitales a Internet en lugares aislados. Su visión a favor
del desarrollo, y de una Internet abierta, era contagiosa y promotora de
la acción. Era además un hombre afectuoso y sumamente grato de tratar.

Steve fue además miembro del Board of Trustees de ISOC. Deja un lugar
imposible de llenar en la Sociedad.

En http://communitynetworking2008.wordpress.com/ hay una entrada de blog
en la que los comentarios están cumpliendo una función comparable a la de
asistir al velorio. Quizás algunos de Uds. tengan algo que dejar dicho
allí.

lunes, mayo 19, 2008

Avance en la planeacion del Internet Governance Forum y los riesgos que amenazan a una Internet libre

La semana pasada (del 13 al 15 de mayo de 2008) se llevaron a cabo la consulta pública y la reunión de trabajo del Consejo Asesor del Foro sobre Gobernanza de Internet (Internet Governance Forum Advisory Group). La consulta tuvo una asistencia mínima y en cambio la reunión de trabajo alcanzó una intensidad inusitada.

Esto se debió a las fuertes discusiones que se presentaron acerca de algunos temas que, si bien en algunos casos tienen apariencia innocua o muy marginal, esconden feroces debates. Los principales fueron:

1. La plena inclusión del tema "Openness" o Apertura, a la que un país se opuso fuertemente.
2. El manejo de la sesión sobre Recursos Críticos de Internet (Critical Internet Resources). El mismo país pretendía enfocarla totalmente sobre el problema conocido como "control unilateral de la raíz del DNS" bajo el título de "management of the Internet", al que nos opusimos muchos miembros del grupo, principalmente de la comunidad técnica de Internet, para evitar que enmascare los constantes intentos de algunos gobiernos y organizaciones intergubernamentales de someter a Internet a un control gubernamental.
3. La inclusión de temas de administración del espectro radioeléctrico. Algunos participantes opinan que todo tema de espectro corresponde en exclusiva a la UIT. El punto de vista que logramos hacer prevalecer es que en el IGF es útil mostrar las actividades, ricas y muy productivas, con las que algunos países están logrando ampliar el acceso a Internet mediante políticas avanzadas de administración del espectro a nivel nacional, y a la vez lidian con los elementos de coordinación internacional (por ejemplo en zonas fronterizas).
4. La forma y los motivos de tratar la transición de ICANN al período posterior a la extinción del actual convenio con el gobierno de Estados Unidos (lo que se conoce como post-JPA transition); logramos hacer prevalecer el principio de que el Foro debe ser neutral, no duplicativo y no vinculante, para poder impulsar que el enfoque de este tema en sesiones principales se oriente a las lecciones aprendidas en muchos años de "multistakeholderismo".

Hay más que contar; lo harán otros o será en otra ocasión próxima.

jueves, mayo 15, 2008

Educación de niños para que se protejan en Internet - el Consejo de Europa

El Consejo de Europa ha creado y está difundiendo buenos recursos para que los niños aprendan a protegerse de los riesgos que los afectan en Internet. Un aspecto destacado de estos recursos es que los marca una visión de respeto a los derechos humanos. Véanlo (es un juego).
http://www.wildwebwoods.org/popup_langSelection.php

Japón - proteger a los niños, y los riesgos de no hacerlo bien

En Japón, el proyecto WIDE acaba de publicar un análisis de las propuestas que están ante el legislativo japonés para la protección de los niños contra el contenido perjudicial en Internet. La legislación pretende imponer medidas draconianas para volver obligatorio el filtrado de contenido en Internet y en las redes celulares. Un comité a nivel ministerial decidiría qué contenido es indeseable, y sería responsabilidad de los ISPs y operadores de redes el filtrado.

El análisis de WIDE muestra sucintamente los graves problemas que derivarían de la implantación de esta propuesta: además de ser inalcanzable en realidad, tendría el efecto de disminuir la inteligencia y competencia de los japoneses para desarrollarse en Internet, al crear un mundo artificalmente saneado.

Vale añadir que WIDE es un proyecto de desarrollo de Internet avanzado que está entre lo mejor que se hace en Internet, y es dirigido por Jun Murai, uno de los fundadores y hasta la fecha principales líderes tecnológicos de Japón.

Reglas que sí hay en Internet - no es un espacio de total anarquía

Gracias a Richard Sambrook me entero de este texto de David Weinberger que habla sobre las muchas reglas tácitas de gobernanza de Internet. Muy recomendable texto que defiende el carácter "borroso" ("fuzzy") de las reglas con las que nos movemos en Internet, y la vitalidad de la Red aunque ésta le pese a los órganos tradicionales y tradicionalistas de los gobiernos.

"Dropping Openness is like Dropping the Internet"

From a participant in the Internet Governance Forum's Multistakeholder Advisory Group:
"For me, dropping the word 'openness' is like dropping the word 'Internet'".

This, in a discussion in which a participant country representative is trying to make Openness not discussed in the IGF.

jueves, mayo 01, 2008

Más sobre recursos para viajes - y el apego a los estándares

En un comentario a este blog, Arturo Servín señala también la escasez de información en línea realmente útil para viajar en México. Quise mostrarle algo útil que hace Caminos y Puentes Federales (CAPUFE), el reporte del estado de las carreteras - especialmente accidentes y bloqueos en las principales carreteras a su cargo - pero... el sitio de CAPUFE es punto menos que inaccesible con Firefox, y ciertamente esta información sólo se encuentra con Explorer (y algunos dispositivos móviles, o navegando en el mapa del sitio lo cual lleva a la información pero la despliega mal formateada). ¿Alguien puede probarlo con Safari y reportar?

En los próximos días Andrés Hofmann y la revista Política Digital llevarán a cabo su 3er. Taller sobre Portales Gubernamentales. Ojalá alguien de sus ponentes invitados o de los participantes transmita a los creadores y administradores de portales gubernamentales el mensaje de que el apego fanático a los estándares es la norma número 1, y que dar prioridad a la interoperabilidad es la causa no. 1 del éxito de Internet.

martes, abril 29, 2008

Recursos en línea para viajeros

Hace unos días Rich Thoma nos preguntó a algunos conocidos por los recursos que más usamos o apreciamos para viajes. Le contesté lo siguiente, pensando sobre todo en recursos que puedan servir de ejemplo para desarrollar algunos similares en México, o que él no tuviera en cuenta por las industrias con las que trabaja (va en inglés, ligeramente editado):


http://www.rockymountainnews.com has a neat feature, especially during ski high season, to show you traffic cams along stretches of the I-70 you choose from a menu.
It mashes up Colorado Department of Transportation cameras and other information and has a table of the time/speed for each stretch (color-coded for normal, below or
above.) Quite neat, good example of thinking from the traveler's point of view.

And the CDOT site itself is enormously useful (http://www.cotrip.org) - have used it often. Breaks down a bit when things get real bad (big winter storms - cams stop
operating or connecting, web traffic becomes overwhelming; but it can still keep you away from driving into a major mess.)

For the same area, http://www.den.aero, and it works pretty well on a Blackberry too, though sorting through flight lists may be less fun. Includes security check
line waiting times.

I also use http://www.fly.faa.gov to check airport status. Very neat.

One of my top favorites is http://www.flytecomm.com for tracking flights into/out of North American airspace. I use it also to plan picking up arriving passengers in Mexico City. Neat on Blackberry and a very pretty graph with satellite meteo photo as underlay for actual plane route and position.

Google maps on Blackberry, now with good cartography for Mexico.

Weather Underground and also when traveling/staying in the US I make a lot of use of the NOAA weather in detail, http://www.weather.gov. Canada has an extremely good
weather site too, very well optimized for travelers.

The top-level domains .travel, .aero, and .mobi are seeing some growth of good sites; check http://hilton.travel for an example (from a mobile esp.); and see what
happens with ewr.aero or jfk.aero to get the idea of what the guys who sell .travel names are after (not anwyhere close yet; and airports or airlines which point
their .travel name to their standard content, rich with Flash and other plugin-requiring, long-to-download-and-process content may be defeating the concept. .mobi
does check that your content be adapted to mobile devices.

http://www.mexico.travel also works pretty well and it's a good memory device; it does point to http://www.visitmexico.com, the Tourist Promotion Council's original
site (there's an interesting domain-name dispute story behind this.)

Other travel-useful websites (weather for France and Switzerland) http://www.meteo.fr, http://www.meteo.ch; Germany http://www.wetter.de. I wish I could recommend the weather site of Mexico, http://smn.cna.gob.mx, but you'd have to live with a) slow, Microsoft-dependent website, b) bulletins are announced for regular publication at 9 and 21 hrs. but are almost never there on time - they are given to the press instead.

A very nifty tool in planning travel, a Great Circle calculator with graphic display, http://gc.kls2.com/. Use it to calculate miles gained, have an idea what route
you'll be following, and whether certain hubs make more sense than others. Test it with the LAX-HKG route, for example; and you may have some fun with a flight from
my city, MEX, to Mumbai, BOM - see where you should fly, and if it is a detour or not to go the usual routes over Frankfurt or Paris, or through LAX. Find out how
many more miles are added by the detour ;-).

Airline websites, of course, as well as car-rental and hotel sites.

I'll leave for others to comment in detail on Orbitz, hotels.com, and other large aggregators.

Ojalá los lectores de este blog aporten nuevos recursos informativos en línea para viajes, y encontremos algunos buenos sobre México.