miércoles, 27 de octubre de 2021

Secuestro en las redes sociales, su nombre: la ortografía

 Por Carlos Bravo Reyes

El empleo de las redes sociales, en especial aquellas donde se puede escribir más, como es el caso de WhatsApp y Facebook, trae aparejado un incremento de la escritura. Los miles de millones de mensajes de texto que cada día se intercambian en WhatsApp y Facebook acreditan este aumento.

Las redes se transformaron en un espacio de socialización que con la pandemia por el COVID vieron agrandada su influencia a nuevos escenarios, desde el traslado a la casa de productos variados hasta la actividad docente en diferentes redes. Esto incrementó la cantidad de texto que se escribe cada día y lamentablemente los errores ortográficos.

Estos errores, a veces más horrores, no son exclusivos de las redes. En la época de los SMS muchas personas acortaban las palabras para poder decir más en los caracteres permitidos por cada mensaje. Se escribe y se lee más, pero no significa una mejor redacción acompañada de una aceptable ortografía y menos aún una elevación en la comprensión de lo leído.

En las redes nos acostumbramos a las respuestas rápidas, lo que trae como consecuencia un bajo nivel de precisión en el escrito, evadiendo así la ortografía. En un interesante trabajo denominado “La ortografía en las redes sociales y los chats: una nueva herramienta de aprendizaje entre los adolescentes” se puede leer: “Los jóvenes han creado un nuevo fenómeno lingüístico, una variedad diafásica de la lengua que no está pasando desapercibida” Más adelante los autores señalan: “En cualquier caso, es una nueva práctica y toda nueva práctica conlleva sus riesgos y oportunidades. Existe la posibilidad de que un hábito juvenil tan extendido como interiorizado se traslade también a las aulas y genere problemas en la competencia ortográfica del alumnado” [1]  

En el artículo se indica que el corrector ortográfico en los dispositivos móviles está contribuyendo en cierta medida a volver a la mejoría de la ortografía, aunque es parcial. No solo el corrector puede colaborar en la ortografía y redacción, también el empleo de otras aplicaciones como las que describimos a continuación.

Corrector castellano online


La recomendación 83 está referida a un corrector en línea, https://www.corrector-castellano.com/ con pegar el texto se realiza una corrección de la ortografía y gramática. El sitio es gratuito, no requiere cuenta.    

Similar es https://www.correctoronline.es que se encuentra en la recomendación 351.

Tabla periódica de la ortografía

Es una imagen en PNG que a partir de los elementos de la conocida tabla periódica indica diferentes reglas de ortografía y gramática. Útil para estudiantes de cualquier nivel. Puede acceder desde http://bit.ly/tabla_ortografia


LanguajeTools


Es uno de los que más empleo, como es un complemento al navegador Chrome, permite la corrección en todas las pestañas abiertas, incluyendo WhatsApp Web, Twitter, Facebook y cualquier otra red a la que se acceda desde el navegador. Para su instalación puede acceder desde https://languagetool.org/es

No requiere de registro y es gratuito.

 Spellboy.


Al igual que las anteriores recomendaciones, la 477 sugiere el empleo de Spellboy, un sencillo corrector de ortografía y gramática, con solo pegar el texto, indica los posibles errores ortográficos y de redacción. Se accede desde https://bit.ly/orto_red

Como se puede apreciar la ortografía y redacción tienen en la Web un aliado poderoso. La premura con la que se escribe en la Red no es justificación para cometer errores ortográficos.

Existen otras muchas aplicaciones que facilitan esta labor, pero es tarea de todos emplear estas sugerencias para devolver la ortografía a las redes sociales.

Notas: Las recomendaciones de la 1 a la 500 se pueden descargar desde http://bit.ly/recomendacion_500 y de la 501 en adelante desde https://bit.ly/recomendacion_550 


[1] Llopis Susierra, Mireia, Andrés Sebastiá, Mª de El Puig. “La ortografía en las redes sociales y los chats: una nueva herramienta de aprendizaje entre los adolescentes” DIGITUM. Universidad de Murcia, 2020. Recuperado de http://hdl.handle.net/10201/86311

Publicado originalmente en 366-días 

martes, 26 de octubre de 2021

Malas nuevas: El ciberdelito sigue evolucionando.

 Escribe Marvin Soto

Imagen tomada de Internet

Según un análisis de Secure List, un equipo de investigación de Kaspersky Labs, hace algunos pocos años los ciberdelincuentes probaban el mercado digital y estaban desarrollando con regularidad formas radicalmente nuevas de atacar a los usuarios y las organizaciones.

Para 2021 el mundo de la ciberdelincuencia ha madurado. Claro, también lo ha hecho la ciberseguridad, aunque la batalla sigue siendo la de “oveja amarrada, contra león suelto”.

Recordar que hace solo unos años, las organizaciones tenían poca comprensión de los peligros a los que se enfrentaban en su vida en línea. Después de oleadas de ataques notorios y devastadores, las personas se han vuelto más cautelosas y las organizaciones reconocen los posibles riesgos cibernéticos e invierten en mitigarlos.

El estudio detalla las principales conclusiones del estado del ciberdelito:

  • La información se ha vuelto más accesible y eso incluye el acceso al malware.

Las herramientas maliciosas están disponibles en línea en abundancia, ya sea código fuente filtrado o publicado como malware desarrollado por ciberbandas o instrumentos legales utilizados para pruebas de penetración y analisis de vulnerabilidades. Esta accesibilidad beneficia a los ciberdelincuentes, ya que ya no necesitan invertir tiempo y recursos en escribir malware desde cero. Recordar filtraciones como las que ha sufrido la NSA con un sinnumero de herramientas y software con fines especificos, incluso artefactos de dia cero.

  • Las ciberbandas como las conocíamos se han ido.

Los individuos que participan en ciberdelitos están cada vez menos atados entre sí y ya no se ven tanto identificadas en grupos estables que duran muchos años. Las organizaciones criminales van y vienen como parte de su estrategia de disuacion y ofuscacion. Incluso se ha visto que se entrelazan formando carteles para la comision de ciertos ataques, especialmente los de phishing y ransomware.

· Las ciberbandas operan como empresas que brindan diversos servicios.

Las personas involucradas en el ciberdelito se han vuelto muy efectivas en la subcontratación, centrándose en la compra de acceso a organizaciones hackeadas y en las herramientas adecuadas para explotar ese acceso. Ya no necesitan escribir codigo de malware, ni cuidar servidores físicos.

  • El delito cibernético -especialmente en lengua rusa-, se ha trasladado a través del ciberespacio.

Dado que el ciberespacio carece de fronteras como las tradicionales, las limitaciones de los posibles objetivos vienen dictadas por el idioma que hablan los ciberdelincuentes; por lo tanto, la parte del mundo de habla inglesa seguirá siendo la mas atractiva. Sería presuntuoso decir que en 2016 los ciberdelincuentes de habla rusa no atacaron a los usuarios en el extranjero o que dejaron de atacar por completo a sus conciudadanos. Sin embargo, la represión por parte de las fuerzas del orden de quienes atacan organizaciones dentro de Rusia y el beneficio potencial mucho mayor de los ataques a organizaciones internacionales, ha solidificado la regla de “no trabajar en RU” y ha puesto a los ciberdelincuentes de habla rusa en el mapa mundial.

  • Todo el mundo es un objetivo ahora.

Con tantas organizaciones y tantos recursos en Internet, la superficie de ataque ha crecido enormemente y el acceso a las organizaciones se ha vuelto más sencillo. Los ciberdelincuentes están dispuestos a apoderarse de prácticamente cualquier organización, a diferencia de su enfoque anterior en las organizaciones financieras. Con el ransomware, cada víctima puede aportar beneficios que suman ganancias a las ciberbandas. Las ganancias del cibercrimen son abrumadoras, lo que deviene en poderio economico para invertir en recursos, destinados a la comision de sus actos.

  • La informacion sigue siendo un activo valioso.

El estado actual de la seguridad de los datos presenta un panorama sombrío. Independientemente de los esfuerzos actuales -aunque sean significativos-, realizados por los gobiernos, empresas e individuos, la propiedad industrial, intelectual, los datos personales y/o la informacion en general continúa en la línea frontal. Estos datos son la materia prima para concretar ataques. Es poco probable que esto cambie en un futuro próximo.

Imagen tomada de Internet

El estado actual del ciberdelito revela problemas de ciberseguridad de relevancia mundial. En la economía ciberdelincuente “compartida”, el seguimiento de pandillas específicas se ha vuelto más difícil, mientras que las propias bandas han dejado de ser entidades bien definidas, convirtiéndose en grupos bastante dispersos de individuos con las herramientas adecuadas, a las que es fácil acceder.

La cadena de ataque se ha optimizado con muchos roles que se han subcontratado, haciendo que los equipos sean más ágiles. Por eso hablamos hoy dia del cibercrimen como servicio. Los administradores de sistemas que se ocupan de las redes físicas ya no son necesarios y la gestión de los servicios en la nube es una tarea sencilla.

Las ciberbandas han detenido esencialmente el desarrollo de su propio software malicioso. Ahora solo necesitan un operador. La larga cadena de ataques que incluía exploits para diferentes vulnerabilidades también se ha reducido, por lo que los escritores de exploits que se centraron en el lado del cliente, han quedado fuera del negocio.

La compra de tráfico para sitios maliciosos se ha transformado en compra de datos: acceso a diferentes organizaciones, información de cuentas, etc. Estos servicios también se han subcontratado. Como resultado, para una operación exitosa en 2021, una ciberbanda necesita administración, operadores de malware, especialistas en obtener acceso a la red y especialistas financieros que se encargan de extraer y cobrar los fondos robados.

Imagen tomada de Internet

El mercado en la Dark Web también se ha transformado. Si bien, de hecho, todavía hay algunas plataformas populares donde los ciberdelincuentes pueden reunirse y ofrecer sus servicios, los jugadores serios se están moviendo cada vez más hacia las sombras. Aunque aún se pueden encontrar ofertas en los foros del inframundo sin mucho esfuerzo.

Un buen ejemplo de ello son los operadores de ransomware, que han sido expulsados ​​de las plataformas de la Dark Web debido a que llaman mucho la atencion por mayor interés de las fuerzas del orden en la persecucion de sus actividades. Esto los ha llevado a comunicarse de forma privada. La disponibilidad de servicios de mensajería seguros también juego un papel relevante, ya que muchos grupos y ciberdelincuentes, se conectan directamente, no a través de foros.

Ya casi no vemos vulnerabilidades o exploits a la venta en la web oscura, ya que las vulnerabilidades verdaderamente valiosas, como las de día 0 son raras y se venden directamente a clientes seleccionados, mientras que las vulnerabilidades de día 1 se venden a agencias que se especializan en ellas.

Les enumeramos los servicios clave que utilizan los ciberdelincuentes:

  • Cuentas listas para usar: El uso de servicios en línea como las nubes, requieren que los ciberdelincuentes tengan correos electrónicos y números de teléfono y, por razones obvias, exponerse y crear credenciales no es lo suficientemente seguro. Asi que las bases de datos con correos electrónicos y números de teléfono, siempre están en demanda.
  • Acceso a inicios de sesión: Sumado, los ciberdelincuentes ofrecen credenciales robadas para todo tipo de cuentas, desde cuentas de juegos y transmisión en línea, hasta servicios bancarios y otros. Estas credenciales se pueden utilizar para una gran variedad de actividades, desde estafas, hasta extracción de fondos.
  • Acceso a organizaciones: Es sin lugar a duda un tipo de oferta muy atractivo. Muchos operadores se especializan únicamente en infectar redes de grandes empresas a través de botnets o mediante la explotación de vulnerabilidades de día 1. Habiendo obtenido acceso a la red, evalúan el atractivo de la empresa y venden el acceso a otros ciberdelincuentes, que luego trabajan en la recolección o encriptación de los datos de la empresa.
  • Ataques DDoS: Siguen siendo demandados, aunque la protección contra los ataques DDoS se ha vuelto más fuerte.
  • Datos personales: la cantidad de datos personales disponibles en la Dark Web sigue creciendo y diversificándose. Los tipos de datos se han movido de la tarjeta o los datos de identificación, a tipos más raros, como la información médica o el acceso completo a las cuentas bancarias. El precio de estos datos comienza tan bajo como 0,5 USD por artículo.

Quizás la tendencia más aterradora de todas es lo fácil que se ha vuelto para los ciberdelincuentes obtener acceso a nuevo malware. El malware de código abierto está apareciendo en la Dark Web cada vez con más frecuencia.

Imagen tomada de Internet

Es tendencia que las ciberbandas liberen su código fuente al público de forma gratuita, lo que facilita que los nuevos jugadores comiencen su actividad cibercriminal. Los desarrolladores de Cerberus, un troyano bancario, lanzaron el código fuente de su malware en octubre de 2020, mientras que Babuk, el desarrollador del infame ransomware del mismo nombre, lanzó su código de ransomware a principios de septiembre de 2021. Solo para ilustrar con dos ejemplos.

Para empeorar las cosas, con el desarrollo de herramientas y servicios para pruebas de penetración, el mercado oscuro vio el surgimiento de nuevas herramientas maliciosas de bajo costo. Estas herramientas se desarrollan y utilizan para servicios legítimos, como evaluar la infraestructura de seguridad de los clientes y el potencial para una penetración exitosa de la red. Es decir, están destinadas a ser vendidas a una base de clientes cuidadosamente seleccionada que solo los usaría para fines legítimos. Sin embargo, inevitablemente, estas herramientas terminan finalmente en manos de los ciberdelincuentes. El caso más reciente es el de NSO y su herramienta Pegasus.

¿Sombrío?, les aseguro que se pondrá peor.

Tomado de Marvin G. Soto con permiso de su autor

miércoles, 20 de octubre de 2021

Homenaje al Dr. Lorenzo García Aretio, 25 de octubre, a las 17:00h de Madrid


El Presidente de AIESAD (Dr. Jaime A. Leal) y el Rector de la UNED (Dr. Ricardo Mairal), se complacen en invitarnos al acto de:

Homenaje al Dr. Lorenzo García Aretio

El acto está organizado por la Asociación Iberoamericana de Educación Superior a Distancia (AIESAD) y la Universidad Nacional de Educación a Distancia de España (UNED).

En la organización han participado, asimismo, el Vicerrectorado de Internacionalización, la Facultad de Educación y la Cátedra UNESCO de Educación a Distancia de la UNED.

Lugar, hora y enlace de streaming

El acto tendrá lugar el lunes 25 de octubre, a las 17.00h (hora de Madrid) y tendrá lugar en el salón de actos de la Facultad de Educación de la UNED de España.

Debido a las restricciones derivadas de la pandemia y en cumplimiento de las normas establecidas por las autoridades sanitarias, dicho acto se celebrará con aforo restringido.

Todo el acto se podrá seguir en directo a través del siguiente enlace:

Canal UNED: Homenaje al Dr. García Aretio

Desde la página de seguimiento del evento, los asistentes podrán enviar sus mensajes y testimonios al Dr.García Aretio, que les serán posteriormente entregados por la organización.

Seguimiento en Redes Sociales

#HomenajeGarcíaAretio

Evaluar la docencia con el fin de mejorar la calidad de la enseñanza

 Tomado de la Revista iberoamericana de la educación digital

La importancia de la evaluación de la enseñanza en línea ha sido ampliamente documentada. 

Cabe precisar que la evaluación se ha orientado a los factores directamente relacionados con la calidad de la educación virtual, donde las dimensiones frecuentes son: el contexto institucional, la infraestructura tecnológica, los estudiantes y el docente. 

En el mismo sentido, los estrechamente relacionados con los cursos, a saber, el diseño, el contenido, el docente y el sistema de apoyo para estudiantes y docentes. 

Sin embargo, la investigación no ha centrado su interés en la actividad docente. 


Así, no se ha prestado suficiente atención al desarrollo y validación de instrumentos de evaluación de la docencia orientados a la mejora de la actividad. 

El objetivo de este artículo es reportar el proceso de investigación que permitió desarrollar un cuestionario de evaluación de la competencia docente en línea con base en la opinión de los estudiantes en educación superior.

---

Cómo referenciar este artículo: Luna Serrano, E., y Hernández Villafaña, A. D. (2020). Desarrollo de un cuestionario de evaluación de la competencia docente en línea. RIED. Revista Iberoamericana de Educación a Distancia, 23(2), pp. 307-328. doi: http://dx.doi.org/10.5944/ried.23.2.27084

martes, 19 de octubre de 2021

Construir un repositorio público de obras de dominio público y con licencia abierta.

 Tomado de Universo Abierto


Keller, P., & Reda, J. (2021). Whitepaper: Proposal to leverage Article 17 to build a public repository of Public Domain and openly licensed worksOpen Future. Retrieved from https://openfuture.pubpub.org/pub/whitepaper-article17-public-domain-repository

El artículo 17 es, con diferencia, el más controvertido de la Directiva sobre derechos de autor en el mercado único digital de 2019. Este artículo establece un nuevo régimen de responsabilidad para los llamados proveedores de servicios de intercambio de contenidos en línea (OCSSP) que operan en la UE. La versión final del artículo 17, que es el resultado de largas y polémicas negociaciones, tiene una serie de objetivos, a veces conflictivos, dentro de sus 10 subapartados. Entre ellos se encuentra la obligación de las plataformas de cooperar con los titulares de derechos para hacer todo lo posible por impedir la disponibilidad de las obras que los titulares de derechos quieren que se bloqueen, en el artículo 17, apartado 4, y el requisito -en el artículo 17, apartado 7- de que dicha cooperación entre los titulares de derechos y las plataformas no dé lugar a que se impida la disponibilidad de las obras cargadas por los usuarios, que no infringen los derechos de autor.

Conciliar estos dos requisitos aparentemente contradictorios es uno de los principales retos a los que se enfrentan los Estados miembros en su aplicación nacional de la Directiva y, por extensión, los proveedores de servicios de pago en línea, que tendrán que garantizar que sus prácticas se ajustan a ellos. Y aunque el cumplimiento de los derechos fundamentales de las disposiciones contenidas en el apartado 4 del artículo 17 todavía está siendo revisado por el TJUE, los primeros Estados miembros ya han promulgado las implementaciones nacionales. El intento más notable de conciliar las obligaciones contradictorias en la práctica se encuentra en la ley de aplicación alemana que ha entrado en vigor el 1 de agosto de 2021.

La implementación alemana incluye una serie de disposiciones que están específicamente diseñadas para reducir el riesgo del llamado bloqueo excesivo: El bloqueo o la eliminación injustificada de subidas a raíz de las solicitudes de los titulares de derechos para impedir la disponibilidad de sus obras de acuerdo con el artículo 17, apartado 4, de la directiva. Estas disposiciones incluyen el requisito de no bloquear las cargas “presuntamente legítimas” y el requisito de mantener disponibles las cargas controvertidas hasta que se resuelva el conflicto.

Tomado de Universo Abierto