Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas

martes, 19 de diciembre de 2017

Dónde está Fog y dónde está Edge



Hace unas semanas hablé sobre qué es el Edge computing y porqué nos importa. Lo que pude sacar en claro es que todavía no existía un consenso sobre la diferencia entre ambos términos.

Dónde acaba y empieza el Edge, dónde acaba y empieza la Fog y si estos dos términos significan el fin de los días del Cloud Computing (como algunos han vaticinado).

Despues de tener el tema “en el frigorífico” ayer, por pura casualidad fui a dar con una imagen que me resultó completamente reveladora:




Efectivamente se puede ver donde acaba y empieza cada una de las diferentes capas que formarán las redes del futuro:

  • Edge, estará formado por billones de dispositivos, todos esos elementos que forman parte del IoT como los sensores, o electrodomésticos caseros o cualquier cosa conectada que se os pueda ocurrir, permanecerán es esa capa. Sus conexiones estarán centralizadas por elementos pequeños como un dispositivo móvil ordenadores, tablets o cualquier elemento con un poder de cómputo mayor que un pequeño sensor ( por poner un ejemplo). Recibirán los volúmenes de datos inmensos que generan con todas sus mediciones. 
  • Fog nos vamos ya a una capa de servidores con una capacidad de cómputo mayor, en el Edge ya se depurará un cierto nivel de información para que no viaje por la red los Teras de información que han generado todos esos pequeños elementos, ahora llegarán a servidores que ya tendrán la responsabilidad de revisar su contenido. Una segunda capa de revisión donde ya podemos poner elementos de seguridad y análisis ante posibles amenazas. 
  • Cloud. Aquí ya llegarán la información que sea realmente interesante para el negocio, llegarán sólo los elementos más importantes pudiendo: 
    • Ahorrar costes de transmisión y almacenamiento. 
    • Incluir una tercera capa de seguridad y detección a nivel más global pudiendo procesar amenazas que llegan desde diferentes fog’s. 
    • Tendrán la información solamente necesaria. 
    • Existirá un mayor nivel de seguridad ya que la seguridad en el Cloud es algo que ya es mucho más estable y está mucho más avanzada. 
Se puede ver con un simple golpe de vista que para IoT esto es el entorno ideal, por eso esta creciendo de su mano, pero abre las puertas a nuevos modelos de negocio e incluso plantear nuevos modelos de minería para criptomonedas con esquemas distintos al blockchain y la minería tal y como todos la conocemos, como por ejemplo IOTA.

Como podeis ver Edge y Fog no suponen el fin del Cloud sino que nacen para poder suplir las carencias de computación y tráfico de datos que podría suponer conectar esos billones de pequeñas cosas que están llegando, más que enemigos son buenos aliados.

Una imagen dice más que mil palabras.

viernes, 20 de octubre de 2017

Criptominería Web. Quien, como y porqué

Hace ya más de un mes que la noticia saltó entre los blogs y foros de seguridad, la más que conocida web de The Pirate Bay hizo una prueba de concepto incluyendo, durante 24 horas, un JavaScript mediante el cual las personas que estaban navegando por su web, sin saberlo, estaban haciendo minería de la cripto moneda Monero.

En concreto estaban usando el portal de CoinHive para poder hacer esta minería, donde solo has de incluir un pequeño código JavaScript para que se haga en diferentes momentos:
  • Al realizar una redirección.
  • Para resolver un Captcha, resulta curioso que eso no soluciona si eres un bot o no, sino que si eres un bot, pues me pagas haciendo minería y a correr.
  • Mientras estés en mi web, vas haciendo minería para mí.

Me llamó la atención el sistema, investigando un poco llegué a este repositorio donde ya se puede ver que  hace 7 años publicaron un JavaScript que hacía esta misma minería pero con BitCoin, o este otro sitio donde hace 3 años ya publicaba un desarrollador su código realizado con Node.JS poniendo a disposición de quien quiera tanto el JS para clientes como un servidor centralizado que gestiona todas las peticiones de forma ordenada.

Nada nuevo bajo el sol, el caldo de cultivo estaba ya hace muchos años, seguramente CoinHive sólo haya re-aprovechado ese código.

Pero no se usaba, o al menos nadie hablaba del tema. The Pirate Bay decía en su escrito que era una POC para ver si salia lo suficientemente rentable como para poder eliminar de su sitio la publicidad intrusiva. No se sabe si porque la POC salió negativa o, por el impacto reputacional que estaba causando sobre su ejército de usuarios, decidieron eliminar el JS del sitio pero ya sentaron precedente.

Por saciar mi curiosidad quise hacer cuentas para ver cuán rentable es este sistema pero gracias a Maxence Cornet me ahorré dar ese disgusto a usuarios despistados, como se puede ver en su post no sale rentable, las mismas visitas navegando durante el mismo tiempo en el sitio web salía perdiendo con la minería respecto a los banners. Era de preveer, ya que Howard Chung y Kent Jiang ya admitían en su paper que el sistema era ineficaz, JS para minería a través de CPU era extremadamente lento en comparación con cualquier sistema en C.

Entonces… ¿porque AdGuard nos sorprendía ayer anunciando que hay 500 millones de usuarios haciendo minería sin saberlo?
Un número brutal de usuarios haciendo minería mediante la cual, habían capitalizado su tiempo navegando en un total de 43.000$, que ya es una cifra respetable y teniendo en cuenta que esta cifra es solo en las 3 semanas desde que The Pirate Bay les dio la idea.

¿Porque? El punto importante aquí está en que estas webs son de contenido “discutible” (según que país es más o menos legal) es decir, son webs de compartición de links, sexo, descargas de películas música,... Webs que tienen problemas para lograr un sistema de anuncios que les puedan reportar ganancias suficiente por lo que para ellas sí es rentable este nuevo sistema.


Por lo que he sacado varias conclusiones de todo esto:
  1. En adelante un bloqueo de JS es casi imprescindible en todo navegador.
  2. Las páginas de contenido ilegal no son tan rentables como pensaba, o soy una ilusa y solo yo creía que esas webs tenían cierta rentabilidad.
  3. Como he podido leer hay lugares donde esta práctica de computación sin el permiso/conocimiento del usuario es ilícita y está considerada un delito ¿tenemos nosotros también normativa legal al respecto? ¿estamos ante una nueva necesidad legal?

No va a ser este ni el primer ni el único caso de computación masiva, sino tiempo al tiempo.

Otras referencias de interés:

miércoles, 20 de septiembre de 2017

Certifícate en AWS (o no) pero entérate bien de que va la fiesta

Cloud como concepto, hace tiempo que ha bajado de puesto en tecnologías emergentes, hoy en día es un término con el que todos hemos de estar familiarizados y entender bien “sus tripas”.
Las empresas tienen una clara tendencia a adoptar este modelo, ahora que ya está maduro y, existen varias soluciones muy estables.
Pero, aunque todos sabemos que significa el concepto de cloud, meterte en sus tripas y entender mejor sus piezas o soluciones, es otra historia.
Y en esa tesitura me ví hace poco, necesitaba entender bien cómo funcionan las piezas y que posibilidades nos dan cada una de ellas revisando los distintos partners opté por comenzar on AWS.
No creáis que esto es un post para promocionar a nadie, sencillamente, a mi me ha venido muy bien y, quiero recomendar este MOOC de cara a que todos los que estais con el mismo problema, lo tengais mas o menos localizado.
Amazon pone a disposición de todos una basta documentación:
Aparte de regalarte 1 año entero una cuenta de pruebas, con la que podéis probarlo de forma gratuita (ojo que tiene limitaciones, no vayáis a terminar pagando por hacer las pruebas).

Pero si lo que queréis es que os lo expliquen desde el comienzo y con un excelente nivel de detalle os recomiendo este MOOC, que es por donde yo pasé y realmente os enseña tanto de AWS como para que, quien quiera, pueda plantearse presentarse a la certificación.


viernes, 11 de agosto de 2017

Lectura de verano

Todos los veranos hago “la carta a los reyes magos”, esa lista con decenas de cosas que quiero hacer aprovechando la jornada reducida. Lo que normalmente sucede es que llegas a casa muerta de hambre y luego sucumbes a la siestecita por lo que esa lista siempre me ha quedado incumplida.
Este año con el doctorado ha sido muy distinto, he aprovechado mucho las tardes libres y, entre otras cosas de la que ya os hablaré he podido leer varios libros y hoy quiero traeros uno que me ha encantado.
Todo un clásico ¿Quién no conoce a Tanenbaum? El gran profesor que enseña sistemas con Minix (quien quiera sabe de dónde viene Linux que revise la historia de este SO).
Resultado de imagen de redes de computadoras tanenbaumQuería darme un repaso sobre redes y protocolos, sentía que era un aspecto que tenía olvidado y abandonado así que hace un par de semana compré el libro de Redes de computadoras.
Una maravilla, un libro que su primera edición es de 1980 y durante cada una de sus nuevas ediciones ha sido revisado y ampliado al completo, por lo que la profundidad con la que explica las capas de red, protocolos y la historia de internet es asombrosa.
Por ponerle una pega, la quinta edición es de 2012 y puede que se eche en falta una nueva actualización en algunos puntos.
A mi me ha valido para dar un repaso completo a lo que tenía ya olvidado, he aprendido muchas cosas nuevas y entre sus páginas se me han ocurrido varias ideas para trastear.
Que no os asusten sus casi 1000 páginas, os prometo que es toda una joya informática.