miércoles, febrero 24, 2010

Analizador de bitácoras


Este es otro proyecto que algún día me gustaría hacer pero no tengo tiempo por el momento. La idea viene de este post en el blog del SANS. Básicamente la idea de analizar logs de firewalls es completamente aburrida, latosa, tediosa, etc.
Así que por qué no hacer una aplicación que los analice automáticamente? Bueno, si ya se que debe haber muchas que te dicen cuales son los puertos mas accedidos, las IPs con más tráfico, etc. Pero esas son fáciles de indentificar aún sin ninguna herramienta. Lo que sería interesante es una aplicación que además de identificar lo más usado sea capaz de filtrarlo automáticamente y encontrar esas anomalidades difíciles de entontrar. Por ejemplo todo el tráfico a puertos 80, 22, 21, 53, 135-138, etc. se descarta y se busca que otros puertos interesantes hay por allí.

Creo que la idea no es muy origninal pero por lo pronto no he visto una herramienta open-source o web-service gratuito que lo haga. Si alguién se anima tiene mi apoyo moral, algunas ideas y con suerte hasta algunas líneas de código.




miércoles, febrero 10, 2010

Google Buzz, mis primeras impresiones

Este post fue inicialmente publicado en mi mini-blog:


Estoy probando Google Buzz, por lo pronto bastante interesante pero no muy differente a otros esfuerzos. En particular Buzz luce mucho a (y tiene muchas de las características de) FriendFeed (adquirido recientemente por Facebook). Desafortunadamente tiene las mismas deficiencias, en particular creo que si "sigues" a mucha gente el servicio va a ser bastante ruidoso.

Pros:

- Tu digitallifestream en un solo lugar

- Puedes seleccionar la privacidad de tu post (público o a un grupo, por ejemplo familia)

- Incluye localidad

- La aplicación móvil está fantástica

- El control de grupos de privacidad esta ligado a tus contactos en Gmail, lo cual es bastante conveniente.

- Desde el principio esta poblado de usuarios, lo cual hace que la curva de adquisición de usuarios y contenido sea practicamente nula (lo cual es bastante raro y da a Google una gran ventaja sobre Startups trabajando en el concepto)

- Si Google incluye un poco de Inteligencia Artificial puede ser simplemente lo mejor para encontrar contenido interesante

- Es Google, así que un API abierto puede ser posible, y con ello un mundo de cosas.

Contras

- Puede ser ruidoso

- Privacidad y seguridad. Si el usuario no la toma en cuenta puede dar a conocer más de lo que el usuario quiera publicar

- No es muy diferente aún a otros servicios como FriendFeed

martes, febrero 02, 2010

¡¡ Ya viene IPv6 !! ¿O no?

En estos días han habido importantes anuncios sobre IPv6 y lo que puede ser una acelaración en su adopción.


Para iniciar el anuncio del Number Resource Oganization (NRO) donde se estipula que menos del 10% de direcciones de IP (v4) están disponibles para asignarse.

Google anunció también que YouTube podrá ahora ser accedido vía IPv6.

Comcast, uno de los mayores ISPs en el mundo anunció su plan para iniciar un trial de IPv6.

Sin embargo aún existen muchos "issues" por resolver como lo son seguridad, translación de direcciones, transito, redes multi-homed, etc. En mi opinión este año veremos un incremento en la adopción del protocolo (mayor que en años anteriores pero siguiendo con la tendencia) pero sin grandes sorpresas.