PBCK: Problem Between Chair and Keyboard
Los BOFHs, cuyo máximo exponente en la lengua de Don Camilo es "Wardog", llegan a desarrollar un gusto retorcido por devolver todas y cada una de las maldades que los lusers profesan a los pobres informáticos que los sufrimos. Son el sempiterno PBCK (Problem Between Chair and Keyboard), ese problema, ese bug, esa debilidad, esa anomalía que en un mundo mejor debería ser reemplazada por algún script muy pequeñito en bash.
Tanto es así, que durante un tiempo comencé mis charlas haciendo bromas con que la felicidad de los ingenieros informáticos terminó el día que del CPD salieron cables, primero hacia los terminales tontos, y después hacia los sistemas operativos de escritorio en las redes locales manejados por los supuestamente inteligentes. Antes era nuestro reino, un lugar mágico entendido solo por ingenieros, La Tierra Media donde la magia aún es posible.
![]() |
Figura 1: Foto UNIVAC 1961 de Wikimedia |
No entendía por qué alguien no configuraba una VPN en una conexión WiFi. No entendía por qué cuando llegaba al equipo de alguien siempre había actualizaciones pendientes, o tenía el web browser con barras de navegación de esas empresas de dudosa reputación. ¿Cómo es posible que alguien utilice la misma contraseña para distintos servicios? Quería tirarme de los pelos y convertirme en un BOFH.
Pero, con los años he ido cogiendo mucho cariño a ese PBCK y siendo mucho más auto-crítico. He ido siendo consciente de que igual que a mí me cuesta entender el funcionamiento más básico de la bolsa, la economía u otras disciplinas, a ellos les cuesta lo que para nosotros es más que claro y meridiano. De hecho, cada vez que estudio más cosas en informática, me pasa como a vosotros y Sócrates, que me doy cuenta de que dentro de este mundo de bits, hacking y código binario evolucionado, soy otro luser que solo alcanza a ver un poco de Matrix. Les quiero más ahora por eso.
Utilizo como ejemplo de estos pobres PBCK a Penny, la joven y bella camarera que cohabita con Sheldon, Rajesh, Leonard y "solo tiene un máster y quién no" Wolowitz en ese mundo salido del Big Bang. Desde entonces, intento que todo lo que hago sirva para Penny. Y he pasado a quejarme de los Lusers, los Player1, los Nobody23, los Noob, es decir, de los PBCK para quejarme de los que como yo, que trabajamos en seguridad, no hacemos tecnología que pueda usar Penny.
No pienses qué pueden hacer tus usuarios por la seguridad de la empresa, piensa qué puedes hacer tu por su seguridad. Y todas las medidas de seguridad que pongas, por favor, que las pueda usar Penny. No le digas que es OAuth, ni le obligues a recordar passwords en élfico, no la preguntes por siglas como VPN, WPS, AES, PKI, PGP, 2FA, PPTP, L2TP, IPSEC, GPO, AD, EAP, TLS, SSL y similares. Dale soluciones sencillas, que funcionen solas, que sean seguras y bien diseñadas. Cuida de tus PBCK.
Saludos Malignos!
Artículo publicado en la revista de Ausape, Julio 2014