domingo, julio 03, 2011

Otro metadato que apunta a corrupción

Cuando sucedió el escándalo de Tony Blair con los metadatos en el documento de las armas de destrucción masiva en Irak, debía haber sido el punto de inflexión para que todos tomaran conciencia de los riesgos de estos y cómo gestionar los metadatos en MS Office o cómo funcionan los metatados en OpenOffice. Sin embargo no ha sido así.

Después de varios cachondeos públicos como el caso de los metadatos de los documentos de la SGAE, el caso de la Cenatic y el apoyo al software libre, la relación de la ministra de cultura con la SGAE, la Guía de instalación de Guadalinex escrita con Microsoft Word, o la nota de prensa de An0nymous con el nombre del escritor en un metadato..

Aún así, en España todavía nos econtramos con escándalos polítios de corrupción, como el caso del Ayuntamiento de Leganes, o el reciente de esta semana con el proceso de adjudicación del Plan de Movilidad del valle de Egüés, donde en ambos casos el pliego de condiciones se hizo desde una computadora de la empresa que ganó el concurso.

Esto pasa, a pesar de que el Esquema Nacional de Seguridad se toma el asunto de los metadatos en serio y tiene definido un apartado específico para la limpieza de metadatos en los documentos ofimáticos publicados en Internet.

Nosotros creamos Metashield Protecctor (hasta recibió un premio a la innovación en 2009) para hacer esto de manera sencilla - que ya usan instituciones públicas y empresas- , tenemos una versión online de la FOCA para analizar un documento en concreto, una herramienta gratuita llamada OOMetaextractor para limpiar los metadatos en documentos OpenOffice y, por supuesto, nuestra querida FOCA los analiza.

La pregunta es... ¿Habrá algún día en que no haya problemas con los metadatos o perdurará esto hasta el infinito?

Saludos Malignos!

8 comentarios:

Jordi dijo...

Sabes que pasa Chema, es que estas cosas se hacen tan rápido ... y tan tan en secreto, que los pobres informáticos no pueden ni indicar el posible problema que puede causar un documento no comprobado.

Paciencia, ademas si todos se portaran bien, no podríamos reírnos de vez en cuando con estas cosas.

hackingetico dijo...

Hola, el problema es que es un asunto tan simple que no se le da la importancia que merece, aún siendo muy arriesgado el no limpiar los archivos. Y por supuesto, el desconocimiento, aún obtengo respuestas del tipo: "Metaqué?". Saludos!

Anónimo dijo...

Sería interesante una extensión para el chrome o algo, que limpie los metadatos al subir un archivo a internet.

_Pi_ dijo...

Chema si estas cosas no pasasen dejarian sin trabajo a la FOCA!!! :)

Imagino que a veces el usuario ni siqueira tiene el conocimiento necesario para saber lo que es un metadato. Como para saber limpiarlo....

Aun asi mas que importame los metadatos o no en esta ocasion. esto me recuerda la cantidad de "trapis" que hay en este pais. Como dices tu ¿durará esto para siempre ? (y no es un comentario politico)

Saludos

Anónimo dijo...

Que viva el notepad!

Winston Smith dijo...

A mi me parece que vivimos en la época del destape informático y del exhibicionismo personal, esto es un escaparete global plagado de contradicciones. Si cuidara al dedillo la limpieza de cada archivo que subo a la red me eternizaría....que paso de mantener el nivel paranoico en la seguridad. Hablo como usuario particular. Lo de la SGAE es de traca, ya veremos en qué termina todo, es mejor ser precavido y esperar que los acontecimientos nos iluminen. Atentamente.

Héctor dijo...

"El alcalde, a preguntas ayer de este periódico, mostró su sorpresa por el procedimiento seguido y anunció que se iniciará una investigación para averiguar por qué el pliego de condiciones no se elaboró desde el consistorio."

Hay que ser caradura.

Pues sí, metadatos everywhere. Pero casi mejor que se los dejen, que nos hagan ellos el "wikileakeo".

anso dijo...

"En todo caso "la culpa la tienen los de informática" que son unos chupóteros y corruptos (y unos cabrones) y que no avisan de estas cosas hasta que nos meten en el truyo", afirmó el funcionario electo a su mariachi de periodistas y palmeros.

Entrada destacada

Infraestructuras Críticas y Sistemas Industriales: Auditorías de Seguridad y Fortificación de @0xWord

Desde hoy está disponible a la venta un nuevo libro de 0xWord centrado en la seguridad de los Sistemas Industriales y las Infraestructuras...

Entradas populares