Mostrando entradas con la etiqueta seguridad física. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad física. Mostrar todas las entradas

domingo, 23 de octubre de 2016

Privacidad, ocultación !!! y protección física de los centros de datos

Me quedo con algunas frases de esta noticia que me remite mi colega Alejo.

- Angelitos. Que las cosas se oculten no quiere decir que no ocurran.
- Pese a la importancia geoestratégica de la empresa, no fueron inversores institucionales, ni tan siquiera españoles los que acudieron a ella sino una empresa portuguesa, ...
- ... los ocupantes de la furgoneta arrancaron y se fueron.
- En España la ley no obliga aun a empresas a comunicar, como si pasa en Estados Unidos, sus incidentes de seguridad informática, lo que únicamente garantiza que no nos enteramos de nada.
- Cosas como estas ocurren en nuestro país semana a semana, sin control ni trascendencia social. En fin…

A esto también me gustaría añadir que la situación que se vive actualmente en muchos organismos pone fácil las cosas a los amigos de lo ajeno. Los enormes recortes económicos han hecho que muchas infraestructuras estén sin mantenimiento y, por añadidura, sin actualizaciones, con software y hardware en versiones cuasi-prehistóricas. Y eso tiene consecuencias, negativas claro está, para su seguridad.

Noticia disponible aquí.

jueves, 20 de octubre de 2016

Webcams de portátiles

Llega el verano y son muchos los portátiles que nos encontramos en clase con un papelito-pegatina sobre la webcam. Pobres webcam, privadas de la luz. Hoy surgió el tema en relación a la botnet Mirai.

D. Méndez me remite información sobre algunas BIOS que permiten desactivar la webcam. Una solución sin duda mucho más elegante y ergonómica. También tienes la posibilidad de desactivarla a nivel de sistemas operativo aunque, sin duda alguna, poderlo hacer a nivel de BIOS tiene su elegancia.

[Fuente.: D. Méndez, gracias]


martes, 20 de enero de 2015

Coches conectados, coches inteligentes, ¿coches seguros?

Hoy mi colega Alejo me remitía una noticia titulada "Los dongles para los 'coches conectados' tienen un grave problema: son pasto de los hackers". En esta noticia en uno de sus párrafos observamos algo que empieza a ser bastante común en mucha de la cacharrada total o parcialmente embebida que nos encontramos en todo tipo de tecnología.

"El firmwware que está instalado en el dongle es mínimo e inseguro. No realiza la validación o la firma de las actualizaciones del firmware, no tiene arranque seguro, no tiene autenticación a través del móvil, no tiene cifrado ni comunicaciones seguras, no tiene prevención de ejecución de datos o tecnologías que traten de mitigar los ataques... básicamente no utiliza ningún tipo de tecnología de seguridad"."

Al respecto, todos los años la DGT nos informa, con una fría cifra, del número de fallecidos en accidentes en nuestras calles y carreteras (1680 en 2013 y 5529 heridos graves). Es importante la educación vial, es importante todo tipo de obras de mantenimiento de nuestras vías, es importante ....

La tecnología no es menos importante, y bien llevada podría llegar a reducir estas cifras considerablemente. Hace nada los coches apenas incluían tecnología digital-software, todo era mecánica clásica pura y dura. En los últimos años los vehículos se han computerizado, disponiendo de todo tipo de "firmwares", herramientas de diagnóstico y control, etc. Ahora casi toda reparación o manipulación de un coche comienza con el establecimiento de una conexión entre un portátil y el coche, todo ello soportado por el correspondiente software de gestión.

También pronto empezaremos a tener, de forma generaliza, dispositivos de seguridad conectados en red en nuestros vehículos. De esta forma podríamos tener dispositivos en nuestros coches que estuviesen conectados a los coches próximos, o mediante sensores y cámaras que identifiquen maniobras, son muchas las posibilidades. Así un coche podría tomar decisiones de forma autónoma y con algo de inteligencia en función de los acontecimientos que se produzcan en los vehículos próximos, tal como frenar, acelerar, etc., etc. Incluso algún día podamos descargar en nuestro coche todo tipo de APPs para personalizar los controles del vehículo. Tal vez uno que, en ciertos momentos o maniobras, pueda enviar un mensaje a un coche próximo para emitir en su sistema de audio. Se le podría llamar tacos, o simplemente el insultador, quien sabe.

Bien, toda está tecnología está a punto de llegar a nuestros vehículos y, por lo tanto, es fundamental y vital que disponga de los mecanismos de seguridad oportunos para evitar todo tipo de incidentes de seguridad. En otro caso, podremos asistir a situación en la que entidades no autorizadas pudiesen llegar a manipular, desde el equipo de música de nuestros coches, hasta su velocidad o dirección. Y creo que a nadie le apetecería que alguien pudiese poner nuestro coche a 150 kms./hora y estamparlo contra una pared. Al respecto, siendo positivo, hoy todos volamos en avión, y casi todas las maniobras en estos aparatos se hacen de forma automática.

Las películas que nos muestras vehículos totalmente autónomos están muy bien, algún día se llegará a este tipo de vehículos, pero antes habrá que pasar por otras muchas fases, que tendrán tanto sus luces como sus sombras.

miércoles, 12 de noviembre de 2014

Una de motosierras

Hoy traigo una entrada que me ha gustado mucho, una de motosierras. Está remitida por mi colega Alejo que, al conocerme, sabe que este tipo de entradas de cacharreo me gustan.

Malabares con motosierras: De RAID-1 a RAID-5, de Debian a Mageia y 3 discos para todo

miércoles, 19 de febrero de 2014

Tuning de cajeros automáticos

Mi colega Carpente me remite un video ilustrativo sobre "tuning" en cajeros automáticos. Nada nuevo, pero original ver el sencillo proceso de montaje-desmontaje.


jueves, 17 de mayo de 2012

SSDs con botón de "autodestrucción"

En PSI hablamos de algunas herramientas de borrado seguro, tanto de ficheros, como de dispositivos. Runcore presenta SSDs con botón de "autodestrucción" (-:

> SSDs con botón "autodestrucción"

[Fuente.: D. Núñez, gracias]

miércoles, 7 de marzo de 2012

He olvidado mi password

Avanzan las prácticas, y algunos empiezan a olvidar los password de su sistemas. Recordad que el grub no está protegido. Y en el peor de los casos, recuperar vuestra máquina virtual puede ser rápido. Hoy A. Carpente, gracias, me comenta una entrada sobre passwords en bios y algunas de las posibles formas de proceder. Lo primero que nos viene a la cabeza es la pila de turno, aunque en un portátil, la pila puede tomar formas poco amigables para su manipulación.

http://mundopc.net/resetar-la-contrasena-de-la-bios/
http://mundopc.net/resetar-la-contrasena-de-la-bios/2/

jueves, 16 de febrero de 2012

Fibra óptica, *WDM et al.

El otro día dedicamos un poco de tiempo al apasionante mundo de las troncales y la fibra óptica. Más información sobre el tema en "Seguridad en Fibra Óptica - Parte I: Fundamentos, métodos de extracción y riesgos"

[Fuente.: J. Docampo, gracias]

lunes, 16 de mayo de 2011

Rendimiento y almacenamiento (mi alma por un SSD)

Hoy Tomás (gracias) nos remite un divertido video sobre discos SSDs. Espero algún día poder tener en mi portátil unas prestaciones próximas.

lunes, 25 de abril de 2011

Security and Data Protection in a Google Data Center

Interesante video sobre "Security and Data Protection in a Google Data Center", especialmente en el contexto de algunas de las cosas que vemos en PSI en la sección de seguridad a nivel físico. Obviamente, es la visión en formato publicitario vista por la propia empresa y, por lo tanto, todo es muy bonito, aunque didáctico.

[Fuente.: Daniel  López, gracias]

sábado, 26 de junio de 2010

lockpicking

Este año en PSI hemos tratado muchos temas. Uno de los que ha salido referenciado es el llamado "lockpicking". Se adjunta una entrada que incluye una de las biblias de "lockpicking".
[Gracias Borja]

sábado, 5 de junio de 2010

Mi disco duro hace ruido, debe estar malito, ¿qué le pasa?

El otro día me preguntabais por el enlace del pequeño simulador de averías en discos duros y el ruido generado. Lo tenéis disponible en http://www.drivesaversdatarecovery.com/ep/drivesaver-the-first-online-hard-disk-drive-simulator/. Además de este enlace, Adrián me ha remitido otro con una completa colección de ruidos de DD con problemas (http://datacent.com/hard_drive_sounds.php) [gracias por la información]
Mi disco duro hace en arranque el ruido de clicker failure. ¿Cómo se repara?

jueves, 27 de mayo de 2010

Sistema videovigilancia casero

Al final de la clase de hoy me habéis preguntado por un sistema de videovigilancia casero. Existen varias entradas para las típicas webcams con sistemas caseros y software free. Entre las múltiples.:

- http://es.onsoftware.com/p/como-montar-un-sistema-de-videovigilancia-casero
- http://lacomunidad.elpais.com/securite-vs/2009/6/24/consejos-macgyver-sistema-videovigilancia-casero
- http://otroblogmas.com/surveillance-scan-ii-videovigilancia-casera-con-una-webcam/
- http://www.linuxeando.org/foros/index.php?topic=1176.0

Recuerda que son sistemas caseros. Pueden servir para ver las imágenes, o fotografías, desde un navegador en internet. Recuerda que el proceso debe ser autenticado y controlado en acceso, para evitar que terceras personas puedan acceder, o utilizarlo para ganar privilegios en el sistema.

También la iluminación es otro factor a cuidar, así como la alimentación eléctrica del sistema, entre otros. Si se va la luz, o la cortan, fin del sistema. Finalmente, de nada nos sirve poder observar en remoto. La información, vídeo o fotografía, ante la detección de movimiento, debe ser almacenada fuera del equipo, en remoto. En otro caso es posible que nuestro ladrón se llevase el equipo y toda grabación realizada.

Espero que esto sea suficiente para lo que quieres montar,

viernes, 16 de abril de 2010

keyloggers y tempest

En entradas anteriores hemos incluido alguna referencia a ataques tempest bajo el título "puede una página web levantarte dolor de cabeza o quitarte el sueño".

En esta traigo una noticia relacionada con ataques tempest, pero en este caso relacionadas con señales acústicas, en lugar de electromagnéticas.

De forma resumida, el procesado del registro audio de las pulsaciones de teclado pueden actuar de keyloggers.

Bueno, hasta la fecha se había convertido en frecuente ver a nuestros políticos taparse la boca al hablar por móvil, y pronto veremos silenciadores de teclados, o dispositivos similares.

Noticia por fuente M. Faúndez

jueves, 25 de marzo de 2010

Sistemas de seguridad de última generación

Los contenidos de una asignatura suelen incluir aspectos excesivamente formales-metodológicos. En la vida real, la supervivencia en nuestro mundo profesional requiere de mucha empatía, sentido común y, en muchas ocasiones, unas grandes dosis de simpatía. Tal vez en las titulaciones universitarias se debería plantear alguna asignatura que cubriese los aspectos más personales y variopintos de nuestras vidas laborales desde un punto de vista de las relaciones humanas. En espera de este tipo de asignaturas, podemos empezar por extraer todo conocimiento posible, que existe bastante, de la vida y obra de wardog (por cierto, muy didáctico).

Aunque de todas sus entradas se pueden aprender muchas cosas, en este caso traigo una relacionada con el mundo de la seguridad (entra en el examen de PSI).

Sistema de seguridad de última generación en el ámbito de nuestros teclados

Como ejercicio dejo la libre redacción de un capítulo al estilo Wardog pero en la universidad, en la que se refleje la vida y obra de alumnos y profesores. A ser posible que no se pueda identificar directamente a personas físicas.

miércoles, 24 de marzo de 2010

¿Puede una página web levantarte dolor de cabeza o quitarte el sueño?

Hace unos años participaba en una discusión sobre la posibilidad de que, bajo ciertas condiciones, un virus informático pudiese dañar algún elemento hardware. Esto también me trajo a la memoria un pequeño programilla con el que, a principios de los ochenta y con mi viejo 8088, por azar conseguí con ciertos ajustes de frecuencia y unos buenos altavoces que todos los perros del barrio se pusiesen a ladrar como locos. Después de un par de pruebas y comprobaciones dejé de molestar a los vecinos y de incordiar a los perros. En la actualidad hay una gran cantidad de dispositivos a la venta disponibles en la red que generan sonidos, muchas veces inaudibles para el ser humano, para distintas tareas con los animales.

Pero bueno, eso forma parte de los maravillosos años como estudiante de informática. Ahora nos podemos llegar a hacer otra pregunta bien diferente, ¿podría un virus informático, página web, vídeo o cualquier otro formato audiovisual producir algún efecto nocivo sobre el ser humano?. Recuerdo una película, aunque no el título, con una temática similar. Películas, siempre tan alejadas de la realidad.

El 5 de marzo Alejo me remitía una noticia “Vulnerabilidad grave en OpenSSL”. Aunque no le presté gran atención la metí en alguna de mis neuronas perdidas. No es temática adecuada en el ámbito de la asignatura de PSI y, en mis campos de interés, hay otros en el orden de preferencias. La generación de fluctuaciones en la alimentación de energía de un dispositivo para obtener una clave no me preocupa demasiado. Pero sin duda alguna es una noticia curiosa.

El 18 de marzo paso un rato entretenido con una entrada de “security art work” titulada “Ataques tempest”. De esta entrada literalmente “Existen varias conjeturas alrededor de dicho término (TEMPEST); se dice que su nombre en clave procede de una operación militar que comenzó por la década de los años 50 en EEUU, en plena Guerra Fría, y que tenía como objetivo el estudio y utilización de las emisiones electromagnéticas no intencionadas de equipos electrónicos para la obtención de información, así como el desarrollo de normativas para su protección ante la posibilidad del uso indiscriminado de este tipo de ataques. Aunque el gobierno de EEUU ha indicado que este término no es un acrónimo y que no tiene un significado en particular, se le han buscado diferentes significados, uno de los más conocidos es Transient ElectroMagnetic Pulse Emanation Standard. Otro término, quizá más correcto para hablar de esta amenaza, es la de Emission Security (EMSEC)”. Tal vez se debería dejar en tempest=tempestad.

Tras algunas búsquedas del tema me paso otro buen rato con una entrada del 20 de marzo de “todo es seguro” titulada “simulacro de tempest”, en la que a modo de prueba, sobre una ISO para vmware, se ejecuta un programilla que saca cuadraditos en pantalla que producen, sobre una radio de las de toda la vida, en AM 1500 Hz, música de Bethoven. Esto se parece algo más, pero en versión no macabro, a la película cuyo título no recuerdo.

Bueno, parece que se ha puesto de moda algo que lleva entre nosotros desde los años 50. Personalmente no tenía constancia de este tipo de ataques, pero nunca es tarde para aprender. Al respecto, los mortales siempre vamos tarde, entre 50 y 60 años de retraso. Pensando en que el ámbito científico militar de EE.UU lleva con esto desde los años 50, habrá desarrollado todo tipo de trabajos de investigación con magníficos resultados que, posiblemente, conoceremos, o al menos hablaremos de ellos, dentro de otros 50 años.

Ante esto nos podemos hacer la siguiente pregunta, ¿puede un campo electromagnético dañar o producir cierto malestar en un organismo vivo?. Obviamente en el caso de altas frecuencias la respuesta es conocida y afirmativa. Otro tema diferente es el caso de las bajas frecuencias. En otras palabras, ¿podría el software+hardware dañar a un ser vivo?. Varios años en un laboratorio de informática médica me ha servido para, como mínimo, interesarme por estos temas. En este sentido, recomiendo el documento titulado “Campos Electromagnéticos y Salud Pública”, de la Subdirección General de Sanidad Ambiental y Salud Laboral de la Dirección General de Salud Pública y Consumo del Ministerio de Sanidad y Consumo. Documento realmente interesante para los que vivimos rodeados de computadores, SAIs, impresoras, grandes servidores, activos de red, inalámbricos, etc., etc. Para que luego digan que no nos merecemos un plus de peligrosidad. Entre los múltiples gráficos disponibles en dicho documento adjunto el siguiente.:




En este trabajo se tratan todo tipo de temas relacionados con campos electromagnéticos y salud. Su principal objetivo es determinar qué condiciones de exposición a Campos Electromagnéticos podrían comprometer la salud o el bienestar de la población, y en qué grado lo harían. Sin duda alguna este documento aporta una gran cantidad de información para tratar de buscar respuestas a la pregunta ¿Son peligrosos para la salud los campos electromagnéticos?

Algunos fenómenos electromagnéticos se pueden describir más fácilmente si la energía no se asocia a las ondas sino a “partículas elementales o fotones”. Esto es lo que en física se conoce como dualidad “onda-partícula” de la energía electromagnética. La energía asociada con un fotón, depende de su frecuencia. Cuanto mayor es la frecuencia de una onda electromagnética (y, por consiguiente, menor es su longitud de onda) mayor es la energía de un fotón asociado con ella. El contenido energético de un fotón a menudo se expresa en términos de “electrón-voltio” o “eV”.

Cuando se estudian los efectos biológicos de radiaciones electromagnéticas es importante distinguir dos rangos de radiaciones: ionizantes y no ionizantes, cuyos mecanismos de interacción con los tejidos vivos son muy diferentes. Tranquilos, las nuestras son no ionizantes.

Las radiaciones no ionizantes comprenden la porción del espectro electromagnético cuya energía no es capaz de romper las uniones atómicas, incluso a intensidades altas. No obstante, estas radiaciones pueden ceder energía suficiente, cuando inciden en los organismos vivos, como para producir efectos térmicos (de calentamiento) tales como los inducidos por las microondas. También, las radiaciones no ionizantes intensas de frecuencias bajas pueden inducir corrientes eléctricas en los tejidos, que pueden afectar al funcionamiento de células sensibles a dichas corrientes, como pueden ser las células musculares o las nerviosas. Algunos estudios experimentales, realizados generalmente sobre cultivos de células, han mostrado respuestas biológicas a radiaciones no ionizantes demasiado débiles para inducir efectos térmicos o corrientes intensas. Sin embargo, la relevancia de estos resultados en lo que refiere a posibles efectos de los Campos Electromagnéticos débiles sobre la salud son muy cuestionables.

En este documento se apunta que un efecto biológico se produce cuando la exposición a los Campos Electrómagnéticos provoca una respuesta fisiológica detectable en un sistema biológico. Un efecto biológico es nocivo para la salud cuando sobrepasa las posibilidades de compensación normales del organismo.

Cuando un sistema vivo es sensible a un Campo Electrómagnético de una determinada frecuencia, la exposición puede generar modificaciones funcionales o incluso estructurales en el sistema. Ante esto debemos preguntarnos, ¿a qué frecuencias somos más sensibles los informáticos?

En este documento también se recoge una revisión de los resultados de las principales investigaciones de los Campos Electromagnéticos referentes a los efectos biológicos sobre el sistema nervioso, cambios en los ritmos biológicos, campos electromagnéticos y cáncer, genotoxicidad, promoción tumoral, etc., etc.

Y con el tremendo sueño que arrastro, y dado que existe una cierta probabilidad de que mi pantalla me esté machacando mi fenotipo, he decidió dejar este interesante documento en la página 22 de sus 75. Mañana volveré a encender mi cacharro para ver si me crece pelo.

--
Como siempre digo en clase, un poco de humor viene bien para todo

martes, 8 de septiembre de 2009

Protección y Seguridad de tu hardware

Hoy me he levantado con un considerable dolor en el ojo derecho. Ciertamente, solemos castigar demasiado ese hardware tan preciado que poseemos, nuestros queridos ojos. Todo se automatiza y, en la actualidad, nos pasamos largas horas leyendo todo tipo de escritos y proyectos de cientos de páginas directamente sobre la pantalla de nuestro computador. Eso sin contar el tiempo que dedicamos a probar cosas, preparar documentación, navegar, etc., etc. Pasamos demasiado tiempo delante de esas cosas brillantes llamadas pantallas. Tal vez ese brillo nos haga gritar, espero que no, alguna gilipollez del tipo “mi tesoro”. Los tesoros no se encuentran en nuestras pantallas.

Mientras, en nuestros trabajos, asistimos a todo tipo de cursos, campañas, etc. sobre seguridad en el trabajo. Después de media vida detrás de una pantalla nunca había tenido la necesidad de buscar un manual de buenas prácticas en el tema. No pensamos en ello hasta que asistimos a los primeros indicios de mal funcionamiento en el sistema. Como en toda “profesión”, en lugar de buscar un amigo que sepa algo del tema para arreglar y configurar nuestro hardware de forma gratuita, un oftalmólogo me informa de lo que acontece. Este hardware es importante, y con esto no se juega. En pocas palabras, los 40 años es un punto de inflexión para muchas cosas, y entre ellas la vista. Parece ser que existe un bug en nuestro hard llamado presbicia. Había oído hablar de este problema, no en CVE, pero hasta que sufres un ataque no tomas consciencia de la importancia de la seguridad. Pero dejando de lado los aspectos espacio temporales, mantener durante mucho tiempo la vista y enfoque en un punto como es nuestra pantalla hace que se reduzca considerablemente la tasa de parpadeo. Como consecuencia, podemos sufrir lo que se conoce como vista cansada y, o, pequeñas lesiones en el ojo. En mi caso, dos pequeñas heridas en el ojo derecho que, además, pueden producir un desagradable dolor de cabeza.

Por lo tanto, y como mecanismo de protección de este nuestro hardware más querido, procura incrementar la tasa de parpadeo cuando estés ante tu pantalla. Levanta cada cierto tiempo la vista y procura observar escenas alejadas. Si tienes la suerte de disponer en tu casa de una ventana con buenas vistas, no es una mala solución. Y en caso de cansancio, algún colirio puede engrasar el hardware de visión. Sin duda alguna, puede resultar un buen parche. Si en la carretera nos encontramos el “querido conductor, descansa cada dos horas”, tal vez no sea mala idea aplicarlo a nuestro trabajo, aunque seguro que la patronal no lo ve con buenos ojos, los suyos. Estimado alumno, puede que con 20 años en tu cuerpo no sientas esta necesidad, pero unas buenas prácticas alargarán la vida del hardware, de tu hardware.

Otro tema de gran importancia, pero que no incluiré en esta entrada, es la forma y costumbres de colocarnos en las sillas de trabajo. Es habitual encontrar gente que no se sabe muy bien si está sentada o acostada en la silla. Pero bueno, esto es otra batalla y dejaremos para futuras entradas el estudio de nuestro ecosistema incluyendo, por ejemplo, las formas de uso que nos llevan a padecer dolor de muñecas.

La protección de nuestros activos informáticos es de gran importancia, pero lo es mucho más la seguridad y protección de nuestra salud en el trabajo. No esperes a que tu hardware te genere un mensaje de error para tomar medidas. El tiempo de vida de tu hardware es dependiente de la buena o mala vida que lleve.

--
Aunque el diablo nunca duerme, procura que tus ojos lo hagan de vez en cuando

sábado, 23 de mayo de 2009

Bitácora de PSI.: Vida salvaje (la redundancia)

Seguridad y redundancia, dos términos íntimamente ligados. Al igual que la "hydra" de la fotografía, la redundancia a distintos niveles nos podrá proporcionar, entre otros, sistemas tolerantes a fallos, alta disponibilidad, computación distribuida y balanceo de carga. En este punto deberemos tener presente la organización "hardware" de nuestros sistemas que, en muchas ocasiones, pasará por la instalación de "clusters" y "blades" (los tipos de enlaces de ambos son autoexplicativos, y recuerda que en algunas ocasiones puede ser aconsejable "casarte" con alguna empresa y cubrirte la espalda con algún tipo de soporte). Tampoco debemos olvidarnos del mundo de la computación GRID. Además, la virtualización y paravirtualización de nuestros sistemas proporciona, entreo otras muchas ventajas, una gran flexibilidad, sin entrar en los posibles problemas de seguridad añadidos a este tipo de aproximaciones y a sus hypervisores.

Todo en la naturaleza utiliza la redundancia como mecanismo de protección-supervivencia. Muchas especies tienen docenas, cientos o incluso miles de crías. Como es lógico, este parámetro está relacionado con su índice de supervivencia. En resumen, se busca perpetuar la especie garantizando la supervivencia de un determinado número de individuos, al igual que nosotros buscamos garantizar la supervivencia de nuestros sistemas y servicios. Si tomamos un único individuo, la redundancia está presente en nuestro sistema de visión y auditivo, más que nada para poder disfrutar del estéreo de los sentidos, dos pulmones, dos riñones, ..., y un corazón (en este último caso más bien por un problema de consumo, de energía). Siempre hay elementos que saldría demasiado caro redundarlos.

La genética y la evolución siempre está presente en nuestros sistemas. La capacidad de adaptarnos a situaciones cambiantes es un cualidad muy deseable. Si estás interesado en estos temas te recomiendo alguno de los proyectos fin de carrera que propuse y dirigí cuando era joven, y que sobre los distintos subsistemas gestionados por nuestros sistemas operativos, se desarrolló todo un conjunto de algoritmos genéticos para proporcionar un sistema automático de ajustre de nuestros sistemas, facilitando su adaptación a distintos entornos, tanto "hard" como de aplicativo. Un ejemplar de cada uno de ellos está disponible en la biblioteca de la FI de la UDC. La monitorización y ajuste de nuestros sistemas es una tarea compleja. Por lo tanto, todo sistema automático que mejore el rendimientos de nuestos operativos, constituira un primer paso para hacer a nuestros sistemas operativos un poco más listos.

Si pensamos en nuestra infraestructura, encontramos redundancia a todos los niveles.

- Tal vez nuestras redes de comunicaciones constituyen el elemento más importante a la hora de pensar en redundancia. Si las redes fallan, todo falla. Debemos tener en cuenta tanto líneas redundantes como activos redundantes. Los caminos que nos unen son múltiples, variados y multitecnología. Hay bits que vuelan, otros navegan y, los que más me gustan a mí, hacen espeleología. Y recuerda, tal y como hemos visto en aventuras anteriores, que existen otros muchos mundos, otras muchas redes.: de suministro eléctrico, de alimentación ininterrumpida, de agua, de gases, de puesta a tierra, etc.

- CPDs redundantes o, como mínimo, la parte más importante, el almacenamiento. Un servidor se puede sustituir (es cuestión de €s), la pérdida total de los datos y de todo soporte disponible puede no serlo. ¿Qué hubiese pasado si nuestra empresa y todos sus sistemas hubiese estado en las torres gemelas o en la torre windsor? (bueno, sin contar con disponer de "backups" de todo en la caja innifuga de la windsor). Además, este nivel de redundancia nos permitirá jugar con distintos esquemas de alta disponibilidad y balanceo de carga, etc., sobre infraestructura en distintos edificios. Recuerda que muchas de estas tareas podrás delegarlas en equipamiento "hardware" especializada, como puedan ser los balanceadores de carga, aceleradores SSL, etc. Aunque en clase referencié algunos de estos dispositivos, no los incluyo aquí por no hacer publicidad. Si algún proveedor de este tipo de sistemas llega a esta entrada y está interesado en presentar alguno de sus "cacharros" a un grupo de unos 60 futuros profesionales, que no dude en contactar. Por favor, abstenerse comerciales.

Observación para los alumnos.: Es habitual encontrar comerciales que siempre tienen una respuesta afirmativa a cualquier cuestión técnica del tipo si se puede hacer tal o cual cosa que, a posteriori, se vuelve prácticamente inviable. Cuando te entrevistes con comerciales, procura documentarte bien sobre el tema a tratar y, de ser posible, ponle algún examen sobre cuestiones que tengas claras y sean poco viables para ver su grado de fiabilidad. Y recuerda que no encontrarás un buen comercial que antes no haya sido buen técnico. Esto mismo se puede aplicar a los directivos y gestores de personal. Vivimos en un mundo en el que con cierta frecuencia se trata de "vender la moto", aunque "menos mal que nos queda Portugal".

- Backups redundantes. Son demasiadas las veces que asistimos a situaciones en las que en el momento de necesitar un "backup", no está en las condiciones que debería, o con la política adecuada a nuestras necesidades. Una buena política de "backups" nos dejará dormir más tranquilos por la noche. Tampoco es aceptable entrar en un CPD y encontrar DLTs de "backup" zapateados por las mesas.

Sobre "backups", haciendo memoria de los tiempos en los que ejercía la segunda profesión más antigua del mundo, al inicio de los noventa utilizaba el tar sobre cintas de 150 Mb. Todo estaba planificado y organizado pero, la primera vez que necesité recuperar algo, mi dispositivo me recibió con un checksum error. Que hijo de puta, con perdón, pensé yo. En esas fechas descubrí que habría ciertas tareas que se debían hacer en single user, o buscar una utilidad un poco más evolucionada e inteligente que un simple tar. Pero bueno, con un poco de imaginación al final se pudo hacer la recuperación. Pasaron unos años y las unidades de cinta de 4mm. llegaron a poblar nuestras mesas (ellas nunca lo harían, no las dejes abandonados encima de la mesa). Ahora pensábamos en Gb, en lugar de Mb., y la compresión de la información entró en nuestras vidas. Era habitual encontrar "backups" sobre cpio, dump-restore, afio, etc. También empezamos a exportar disco en red y a hacer "backups" a disco, mucho más rápido. Finalmente, antes de dejar de ejercer esta gratificante profesión, se instaló un sistema de "backup" en red, un IBM server con el software de "backup" TSM, Tivoli para los amigos, con un primer nivel de "backup" a disco, en el que predominaba como mecanismo de seguridad el RAID5, y un segundo nivel de transferencia a un dispositivo de LTOs. Sin duda alguna las posibilidades de planificación de "backups" en este tipo de sistemas permiten una flexibilidad más que suficiente para atender las peculiaridades de todo tipo de entornos, sistemas y usuarios.

- No quiero dejar fuera de esta sección otro elemento importante a redundar, al menos parcialmente, se trata del personal. Es habitual encontrarnos profesionales que utilizan todo tipo de estrategias para garantizar, muchas veces en un proceso oscurantista, que todo está bajo su único control. No es un delito, pero toda organización deberá tratar de redundar, en la medida de lo posible, total o parcialmente según sea el entorno de trabajo, las atribuciones más críticas del personal técnico. Como decía y dice Rosendo, "esto es la fauna, chaval". Pero también puedes encontrarte el típico centro con buenos profesionales, que planifican todo el trabajo, las migraciones, etc., etc. En estos casos los servicios proporcionados y el trabajo desarrollado pueden llegar a pasar desapercibido para los usuarios y, o, directivos. En algunas situaciones se puede llegar a pensar que sobra personal o que parte del mismo se puede derivar a otras tareas. En el lado opuesto esta el entorno de trabajo que no planifica o hace mal los desarrollos. Se puede llegar a dar la situación que cada cierto tiempo el usuario se percata de problemas en el servicio, así como los directivos, y de la gran labor que desarrolla ese personal técnico y la enorme necesidad de contratar nuevo personal para que todo funcione bien. En estos casos siempre suele aparecer el "técnico" salvador que, después de generar grandes problemas, los soluciona para aplauso de todos los que asisten al circo. Obviamente, contratar nuevo personal no suele solucionar el problema. Pero bueno, siempre queda la opción de coger a los mejores técnicos y aplicar la redundancia por medio de la clonación. Esto último no es posible, pero identificar el trabajo bien hecho debe ser una de las principales tareas de cualquier directivo. Obviamente, será difícil, por no decir imposible, que un directivo pueda llegar a desarrollar bien su trabajo, si antes no ha sido un buen técnico, o al menos aceptable. Como consejo, no tengas prisa por llegar a la cima de la montaña, disfruta de la ascensión. Y recuerda que la cima no es el paraíso.

Finalizamos la clase con un clásico de la redundancia en almacenamiento, los sisetmas RAID (Redundant Array of Inexpensive Disks). En este punto se incluyen conceptos como "hot swap", cabinas de disco, SCSI (Small Computer System Interface), SATA, "Fibre Channel", SAN (Storage Area Networks), "fabric director", etc.

Se analizan los niveles RAID básicos.:

- Lineal (muy bonito en la teoría, pero no sirve para nada)

- 0 "stipping" (utiliza n discos con almacenamiento en paralelo sobre los mismos). Un fichero se almacena en varios discos duros. Este nivel busca un incremento en el rendimiento de la I-O a disco, sin aportar redundancia-seguridad en el almacenamiento. Habitual encontrarlo en sistemas de edición de vídeo (el "rendering" suele comer todo rendimiento a disco que le podamos proporcionar), cálculo científico intensivo (modelos climáticos, biología molecular, etc.) y, en general, en todo entorno que mueva grandes cantidades de datos con nuestros discos. A nivel operativo, señalar que podemos hacer RAIDs de particiones o particiones de RAIDs. Es habitual que, con el tiempo, se tengan que adquirir nuevos discos duros y, por lo tanto, convivan distintos tipos de discos. Una buena organización mejorará los rendimientos o, al menos, no los empeorará. ¿qué pasaría si en un RAID 0 o 1 algunos discos duros fuesen más lentos que otros?

- 1 (mirror). En este nivel existe una redundancia total del almacenamiento, garantizando la disponibilidad del sistema ante casques de dispositivos. Obviamente, todo tiene un coste, y este caso requerirá una doble inversión. Recuerda que si únicamente dispones de una controladora de discos, podrás estar protegido ante la "muerte" de discos, pero no de controladora. Redundar las controladoras y organizar los discos adecuadamente te proporcionará otro nivel de seguridad.

En este punto, antes de continuar con los RAID, se analiza el proceso de "bautizo" de un disco duro. Un disco duro no se puede montar según te llega de fábrica, hay que bautizarlo (particionarlo y generar el sistema de ficheros). Aunque los discos duros virtuales de nuestro laboratorio no se puedan tocar, al ser ficheros, requieren seguir el mismo proceso. No puedo tratar de montar un disco duro que no ha sido particionado, ni generado su sistema de ficheros. El fdisk y el mkfs te podrán solucionar dicha tarea. El fichero /etc/fstab será el encargado de definir la información de montado. En clase se analiza el formato del /etc/fstab y las opciones que podemos encontrarnos. No incluyo en esta entrada nada al respecto, al estar ampliamente publicado en diversas fuentes. También analizamos el conjunto de ficheros y directorios que nos podemos encontrar en el, como dice la literatura, "pseudo" sistema de ficheros /proc.

Concluimos la clase con una cuestión, ¿qué sistemas de ficheros utilizaremos?. La respuesta no es cualquiera, o el reiserfs o ext3 que es el que suelo encontrarme. Si dentro del comando fdisk selecionas la opción l verás varias decenas de sistemas de ficheros distintos. Entonces, para que tantos?. Pues bien, los sistemas de ficheros son como el vino, los hay buenos y malos, unos aconsejables para ciertas comidas y otros para otras. A nadie se le ocurre tratar de meter un fichero de 4 GB en un disco FAT. Por lo tanto, deberemos tener en cuenta factores como los discos duros y buses disponibles, tamaño de los ficheros y directorios, números de lecturas y escrituras, patrón de los accesos a disco y carga de trabajo, algoritmos o planificadores disponibles, gestión de bloqueos, estrategias de reconstrucción ante "casques", etc. Dejamos el tema aquí exponiendo dos posibles configuraciones de un mismo servicio, el de correo electrónico que, según utilicemos "mbox format" o "maildir format" las implicaciones en cuanto al sistema de ficheros serán radicalmente opuestas.

Para terminar, hablando de rendimimiento y seguridad en el almacenamiento, un curioso video de rendimiento con SSDs (fuente Tomás, gracias). Además, no debemos olvidarnos que el cifrado de los sistemas de ficheros tienen su implicación en el rendimiento.

next gen discs

De los muchos emails que me llegan con noticias de nuestro mundillo, algunas de las cuales están relacionadas con los temas tratados en clase, son varias las que merecen nuestra atención, aunque no me queda otra que hacer una selección. Adjunto contenido email remitido por F.A.R.M.
-------------
Encontré un artículo que es relevante de acuerdo al tema que diste en clases pasadas sobre almacenamiento y respaldo de información. Unos investigadores han logrado crear una especie de disco compacto capaz de almacenar el equivalente a 2,000 DVD’s utilizando una tecnología de 5 dimensiones (3 espaciales y dos extras: espectral y polaridad). Esperan que una aplicación comercial llegue en 5-10 años, y podría marcar una nueva manera de guardar respaldos de nuestra información. Enlace de la noticia aquí.
----------------
Sobre el tema, los interesados en otros trabajos relacionados con dispositivos de almacenamiento de alta capacidad, señalar por ejemplo los diferentes desarrollos en sistemas holográficos. Para más información Holography System Development Forum (HSDF).

Pdt.: Sin duda alguna los futuros y cada vez más cercanos procesadores de varias decenas de núcleos requerirán de nuevos planteamientos jerárquicos de almacenamiento, empezando por las caches y terminando por los discos.