“Querido… Historial:”
“Querido diario:”
Llevo un diario personal desde, creo recordar, 1995. Con el correr de los años se convirtió en 7 cuadernos tapa dura de 84 hojas escritas a mano donde plasmé un registro en manuscrita de acontecimientos, pensamientos y sentimientos que sufrí o disfruté. Como suele ocurrir, fue pasando el tiempo y cada vez escribí con menos y menos frecuencia. 1998 por lo visto fue un gran año en mi vida, llené un cuaderno entero casi por completo con ese año. Pero del 2007 hasta hoy, mezclado con algún que otro breve escrito, apenas hay entradas que resumen todo lo que, a fin de año, recordé que pasó y quise registrarlo. Casi por obligación. Olvidando mucho, obviando bastante más. Eso me hace sentir un poco culpable. Me gustaría poder, primero vivir tan intensamente como en mi mejor momento, para llenar mi vida de anécdotas; y segundo poder tener el tiempo y las ganas de registrarlo.
“Querido historial:”
Hoy me puse a revisar mi propio historial de conversaciones de messenger. Como uso gnulinux, mi programa mensajero no es el oficial de Microsoft, sino uno llamado Pidgin, en el cual también tengo mis cuentas de gtalk y yahoo. Además de twitter y facebook. Y si a eso le sumamos gmail “archivando” nuestros mails, facebook y los que nos etiquetan en alguna foto de aquella fiesta o salida en grupo, nuestra agenda de Google Calendar (o la que sincronizamos de nuestro celular) y un largo etcétera, obtenemos un caótico pero minucioso registro de mi vida de los últimos años.
Piénsenlo, dentro de todo ese exceso de información irrelevante sobre nosotros mismos, están mezclados puntos claves de nuestra vida. Uno tiene un par de amigos a los que no ve seguido y entonces les cuenta ciertas cosas por messenger que quedan registradas en el historial. Junto a los “hola, qué hacés? Nada, vos?” y otras conversaciones triviales, encontré verdaderas joyitas.
Me peleé con una amiga y no recuerdo cuándo ni por cuánto tiempo, pero ahí están: nuestra última conversación “pre-crisis” y también la primera “hola, qué loco habernos cruzado ayer”. Los chats con esa chica que me gustaba hasta que me dio bola. Los grandes proyectos que explicaba a un amigo y no realicé, o los que sí realicé… ahora veo cómo los imaginaba al principio. Salidas “dentro de un rato salgo para allá” que terminaron siendo espectaculares “boludo cómo estuvo lo de anoche! te acordás de…” Comunicación con clientes, colegas, jefes. Y hasta ese mail que envié a alguien mandándolo a la mierda. Todo está ahí, registrado. Pero a la vez caótico y mezclado con basura sin importancia. Como la vida misma.
Es para meditarlo…
Ahora que lo pienso, me gustaría que exista una herramienta como la de gmail, “go off the record” pero al revés. Una que te permita registrar especialmente algo que le estés por contar a un amigo. Porque tiene mucho más sentido sentarme a contarle algo a “Pablo” que a un cuaderno (además de que tecleo más rápido de lo que escribo a mano). Pero el asunto es que de esa forma, hay veces que en el momento no sabés que lo que estás contando será importante para vos a la larga. “hoy salgo con la amiga esa de Jorge, Carla creo que se llama” no parece importante ahora, pero en 10 años Carla será tu flamante esposa. Pero tampoco me gusta el caos que implica archivarlo todo. No podemos hacer data mining de nuestra propia vida, ¿o sí?. A lo mejor una combinación de ambas: Archivar todo y poder resaltar algunas partes.
¿Y la seguridad? El Messenger guarda esto en texto plano en una carpeta de Mis Documentos, al alcance de hermanas chusmas, novias celosas y amigos indiscretos. Gmail archiva todo de tal manera que si alguien algún día entra en tu mail, sabrá toda tu vida online desde que te llegó la invitación para crearte una cuenta.
¿Y el futuro? Algunos chateamos mucho, mandamos muchos mails. Pero todavía gran parte de nuestra vida escapa al registro. En un futuro no tan lejano, podríamos acostumbrarnos a fotografiar cada momento vivido, o nuestros celulares podrían guardar un registro escrito de toda conversación (la tecnología por cierto, ya existe). Es hasta posible trazar un mapa de dónde estuvimos desde el día que compramos ese celular con GPS hasta este preciso momento. Las cámaras de seguridad podrían invadir las ciudades como en Londres actual, o la distópica 1984. ¿Estaríamos dispuestos a grabar todo lo que ven nuestros ojos como en la película The Final Cut?
¿Qué priorizaremos durante los próximos años? El olvido y la privacidad o el registro absoluto y el exhibicionismo? De hecho, es lo mismo que vengo preguntándome sobre mi Diario Personal desde que lo empecé a escribir: ¿Quién lo leerá además de mí?
… y mientras termino de escribir esto, tengo seleccionadas todas las carpetas y archivos de mi historial y el dedo sobre la tecla Suprimir… ¿qué debería hacer?
Dichos populares versión 2.0
Anoche me puse a molestar en twitter con una improvisada “reinterpretación moderna” de los refranes populares que todos recordamos, los queridos dichos de la abuela. Y bueno, como siempre a algunos followers mi TOC manifestándose les cae pesado (?) y a otros les divierte, como todo. La cosa es que estos últimos me pidieron que pase en limpio todos los dichos 2.0 que inventé y twitteé, aquí en el blog. Para hacerlo más interesante, entremezclo algunos que se me ocurran ahora. Y veremos qué sale:
- “Photoshopeame despacio que estoy overclockeado“
- “No por mucho reiniciar, carga windows más temprano”
- “A gabinete regalado no se le miran los leds”
- “Al pedo, como parlante interno (de CPU)”
- “Falso como memoria de 3 gigas”
- “Los diskettes son como los malos amigos, cuando más los necesitás te fallan”
- “Más vale windows conocido que distro nueva (de linux) por conocer”
- “Más vale windows XP conocido que Vista por conocer”
- “El que no seedea no descarga, y el que no leechea es un gil”
- “Dios los cría, y facebook te los recomienda”
- “Te metieron megabit por megabyte “
- “Aunque al windows se le instalen themes , windows se queda”
- “El que se fue a Kademlia perdió su enlace ed2k“
- “RAID 1 vale por dos”
- “Al que quiere #87CEFF que le cueste”
- “No todo lo que brilla es GOLD”
- “127.0.0.1 dulce 127.0.0.1” <— un clásico q no podía faltar
- “Más vale backupear que restaurar sistema”
- “Al que mucho dvdrip descarga, poco espacio en disco le queda”
- “Más vale diccionario que brute force “
- “Más vale cheat code que pasar 10 horas jugando”
- “Si la conexión no viene a Mahoma, Mahoma se va al cyber”
- “Buscarle el botón derecho al ratón de apple” o “buscarle el segundo botón al magic mouse“
- “Errar es humano, Ctrl+Z es divino”
- “Formateado el disco, se acabó la infección de virus”
- “Nunca digas de este tracker no he de descargar”
- “Más molesto que banner popup“
- “A twitts necios, usuario bloqueado”
- “Aceleradora gráfica que no renderiza, monitor que no muestra”
- “Ver el retoque en el avatar ajeno, y no el photoshopeado la foto propia“
- “Piensa el cracker que todos son scriptkiddies como él“
- “¡Compilamos! -dijo el analista al programador“
- “A falta de DVDrip, buenas son las CAM“
- “Dime a quién followeas y te diré quién eres” o “dime en qué Listas de Twitter estás y te diré tu Perfil”
- “En PC con firewall no entran virus”
- “Doble núcleo procesa mejor que uno”
- “Martes 13, ni cambies tu situación sentimental en facebook ni compres en despegar.com“
- “Antivirus que alarma, no elimina virus”
- “Haz +1 y sin mirar a quién”
- “No se puede pedir elinks al utorrent“
- “Lo que no has de ver, déjalo seedeando“
- “No sólo de pr0n vive el internauta”
- “Todos los enlaces conducen a Wikipedia“
- “Más sabe el Diablo por BOFH que por diablo”
- “Un twitt no hace Trending Topic“
- “Más vale descarga directa que cientos de torrents leecheando“
- “A los strings se los lleva el garbage collector“
- “Hablando del rey de Roma, ha iniciado sesión”
- “Donde manda administrador, no manda mod”
- “Afortunado en los videojuegos, desafortunado en match.com“
- “A buen follower, 140 caracteres”
- “En casa de linuxero, partición de windows”
Bueno, los numeré a propósito para que si alguno no les gustó, o les gustó mucho, o no se entiende (ya sea si no se nota a qué dicho popular hace referencia, como si no está clara la referencia geek) puedan comentarlo fácilmente. También pueden dejar sus propios refranes 2.0 si gustan, serán bienvenidos. Piensen un refrán que recuerden e imaginen cómo sería la versión 2.0.
este artículo es libre. lo que significa que puedes copiarlo, modificarlo, usarlo. pero debes citar la fuente y mantener estas mismas libertades y mantener esta nota aclaratoria.
¿Cómo crear una contraseña realmente segura?
Anoche me enteraba de que habían hackeado crackeado un sitio web que yo utilizo, y publicaron una lista de 650 emails de los usuarios con sus respectivos passwords. A diferencia de otros casos anteriores, ahora eran usuarios argentinos los afectados, muchos conocidos y amigos estaban en esa lista.
Me pasaron la lista, y me encontré con que había muchas contraseñas obvias, fáciles de averiguar e incluso contraseñas que eran las mismas que sus dueños usaban en otras páginas. El potencial daño originado del hecho de que te averiguen tu contraseña, es cada día más alto.
Entonces, ¿Qué debe cumplir una contraseña para ser realmente segura?
- ser alfanumérica, estar formada por letras mayúsculas, minúsculas y números.
- en lo posible, contener símbolos no alfanuméricos (hay sitios web q no los permiten)
- ser larga, como mínimo 6 caracteres, es aconsejable que sean más de 8
- no ser una palabra de diccionario
- no ser una palabra adivinable, como el nombre de tu novia o tu fecha de cumpleaños
- ser única, o al menos no usar las mismas contraseñas en todos lados
- y además de todo eso: ser fácil de recordar
Entonces, una contraseña realmente segura se parecerá a esto: “Zx5(3ac$T” lo cual no es para nada fácil de recordar.
Por eso, algunos consejos para crear una contraseña realmente segura y recordable.
Primer método: usar una frase.
Pensamos una frase fácil y familiar (y luego usamos sólo las primeras letras de cada palabra de la frase). Es fácil de recordar, es largo y puede usarse una para cada lugar.
Por ejemplo, en vez de poner el nombre de tu novia como contraseña, intenta “mi novia se llama Antonela y tiene 21 años” que se puede convertir en “MnslAyt21a”. En vez de tu fecha de cumpleaños (otra contraseña obvia y muy usada) intenta con “yo nací el 20 de Diciembre del 85″ que se convierte en “yNe20dDd85″. Fácil de recordar e indescifrable.
Si además, la frase está relacionada con la página web, serían todas distintas y no intercambiables. La frase “estoy Entrando a Hotmail.com” se convierte en “eEaH.c” pero en cambio la frase “estoy Entrando a Taringa.net” sería “eEaT.n”. Como ven, sólo hay que recordar la frase y si un hacker obtiene la contraseña de taringa, no puede adivinar la de hotmail ni ninguna otra. Así, tienes todas contraseñas distintas, pero sólo tienes que recordar una oración sencilla.
Mi método: usar una “semilla” y un algoritmo.
Mi método para crear contraseñas seguras, fáciles de recordar y únicas para cada lugar es el siguiente:
- en cada lugar donde debo crear una contraseña, pienso una “semilla”, que es una palabra obvia que represente dicho lugar: “Hotmail”, “Taringa”, “Windows”, “Gmail”, “Facebook”
- a esa semilla le aplico un “algoritmo”, que no es más que una combinación de pasos y transformaciones que será siempre el mismo para todas las semillas.
- no debo recordar la contraseña generada (de hecho, yo ni siquiera las sé) sino sólo el algoritmo y qué es lo que uso de semilla.
Por ejemplo, la semilla puede ser el nombre del sitio, sin o con el .com y el algoritmo puede ser “agregarle un 42 adelante, agregarle un punto al final, y que la segunda letra sea en mayúsculas”
Quedarían “42hOtmail.”, “42tAringa.”, “42wIndows.”, “42gMail.”, “42fAcebook.”
estas contraseñas son largas, seguras e individuales. Para que sean perfectas, debería no ser tan obvio el algoritmo para que no se pueda “adivinar” los otros passwords. (si te robo la contraseña 42hOtmail. no me va a costar mucho deducir y probar 42fAcebook.) Pero seguro se les ocurren a UDs cambios recordables y difíciles de adivinar. Por ejemplo, si en vez de toda la palabra uso sólo sus 2 últimas letras, se hace más difícil de descubrir: “42aIl.”, “42nGa.”, “42oWs.”, “42aIl.”, “42oOk.”
Seguro se les ocurren semillas y algoritmos mejores. ¡Incluso pueden anotar donde quieran, hasta públicamente, cuál es la semilla!
Mi método: consejos y trucos.
Usando de ejemplo la palabra “contraseña” como semilla para hacerla más segura:
- duplicar la palabra: “contraseñacontraseña” es mucho más segura
- acentuar la palabra: “cóntraseñá” es mucho más segura (aunque la ñ también es un caracter especial)
- reemplazar letras por números, A=4 E=3 i=1 O=0 T=7 B=8 S=5 G=6 “c0ntr453ñ4″ es una buena contraseña
- agregar números: “54contraseña32″
- reemplazar números por palabras: “unodostrescuatrocincoseis” es más segura que la archiconocida y muy usada “123456″ e igual de fácil de recordar
- agregarle símbolos: “/contra-seña%$” lamentablemente no en todas las páginas permiten usar otra cosa que letras y números
- pueden dejar sus propios trucos en los comentarios si quieren.
Otros métodos: programas de gestión de contraseñas
Existen muchos programas que nos ayudan a guardar y generar contraseñas seguras. Programas como LastPass, 1Password o KeePass. En particular, no soy partidario de estos porque por un lado nunca encontré uno que las haga seguras y a la vez recordables y por otro porque el día que alguien averigüe tu contraseña maestra, averigua todas las demás.
Conclusión:
A alguno le parecerá mucho lío (aunque seamos honestos, es más fácil recordar una frase que 15 palabras distintas) pero tengamos en cuenta que hoy en día, ponemos mucha información sensible en internet. Tal vez sólo uses el mail, pero también es posible que uses facebook, paypal, adsense, tengas fotos privadas en algún lado. O incluso que alguien use tu contraseña para hacerse pasar por vos y atacar a tus conocidos, más vulnerables y atractivos para el hacker: tu padre, tus empleados, tu jefe, tu novia, tus clientes.
Y como estas noticias de robo de miles de contraseñas están apareciendo cada vez más y más, nunca mejor dicho lo de “más vale prevenir que lamentar”.
¿Si fueras usuario de esa página, y como dije, anoche tu mail hubiera estado en la lista publicada por el cracker, te hubieras tenido que preocupar o cambiar algo si tu contraseña era “5&4gdipb1SZ”? En cambio, si supieras que tu contraseña “1234asdf” fue hecha pública, ¿qué hubieras hecho? ¿Cuál hubiera sido tu reacción?
¿Se entiende mi punto ahora?
Saludos, y espero que la información les sea de utilidad.
PD: lo ideal hubiera sido que el cracker al entrar se encontrara con un montón de hash salados, o que no pudiera entrar.
este artículo es libre. lo que significa que puedes copiarlo, modificarlo, usarlo. pero debes citar la fuente y mantener estas mismas libertades y mantener esta nota aclaratoria.
Un abrazo grande a Alvago que también se le ocurrió el método que describo para crear contraseñas seguras.
Cuestión de prioridades… sociales
En facebook, antes de aceptarte como amigo, la gente piensa “¿te conozco?”; en cambio en twitter, antes de seguirte o no, la gente se pregunta “¿sos interesante?”
pensamiento obvio o no tanto, que cruzó pro mi mente recién y no quise dejarlo en el olvido.

