sábado, 26 de septiembre de 2009

Análisis y gestión de riesgos

Una materia importante para nuestros alumnos de ciclos formativos de informática es la seguridad de los sistemas y aplicaciones informáticas. Como primer paso para crear un sistema seguro es necesario realizar un análisis de los riesgos para su valoración y establecer las medidas de seguridad apropiadas. En relación a este tema os dejo los apuntes que empleo en clase.

miércoles, 23 de septiembre de 2009

pyblokus - otro juego en python

Código pyblokus

Tenía muchas ganas de programar algo ya que en mi trabajo me tengo que dedicar a otras cosas más aburridas. ¿Qué he programado? Pues hace tiempo descubrí un juego muy divertido Blokus y lo que he hecho es programar una versión de este juego en python.

La idea que tenía en mente era jugar en la televisión con un ratón inalámbrico y con jugadores in situ (el soporte para jugar en red lo dejo para una futura versión :). A continuación puedes ver una captura de pantalla del juego.

Si quieres ver un video demostrativo del juego descarga este archivo.

Una vez iniciado el juego:
  1. Pulsar el botón central del ratón para cambiar de modo pantalla: ventana - pantalla completa.
  2. Pulsar el botón izquierdo para seleccionar una figura en el portafichas y otra vez para depositarla en la posición del tablero deseada.
  3. Pulsar el botón derecho del ratón si una vez seleccionada una figura la quieres cambiar por otra.
Pues nada, aquí te dejo el código por si te sirve de algo. Y ya sabes, si haces modificaciones, compártelas.

PD: Es muy fácil enseñar a los alumnos a programar estos juegos con python + pygame. Anímate.

viernes, 18 de septiembre de 2009

Explicando las direcciones físicas, IP y protocolo ARP

Cuando explico el enrutamiento a nivel de enlace, las direcciones fisicas MAC, las direcciones IP, protocolo ARP, me gusta incluir una actividad de ataque de seguridad aprovechando el conocimiento de este protocolo y sus debilidades. El ataque es denominado Man in the Middle (hombre en el medio).

¿En qué consiste el ataque? Consiste en engañar a un equipo víctima de tal forma que lo que el equipo envía a una segunda máquina conseguimos realmente que lo envíe a otra máquina distinta. Para conocer otros tipos de ataque consultar este artículo de la revista Linux-magazine.
¿Cómo se consigue? Aprovechando la falta de seguridad del protocolo ARP. La máquina atacante enviará paquetes ARP Reply a las víctimas para que ésta asocie a la dirección IP que queramos, la dirección física MAC de la máquina atacante. De esta forma, cuando desde la maquina víctima se envíe paquete a la dirección IP falseada, asociará a los paquetes la dirección física del atacante, enviando de esta forma los paquetes al atacante en vez de a su destino real.

Nos podemos situar entre una máquina cualquiera de nuestra red y la puerta de enlace, controlando todo el tráfico que es enviado hacia fuera de la red. Si el atacante una vez procesado los paquete los redirecciona al destino real, la máquina víctima no detecta que el tráfico es interceptado.

¿Cómo lo podemos hacer? Existe multitud de herramientas para realizar este tipo de ataque, yo uso Ettercap. Miguel Angel Calvo ha realizado tres vídeos muy buenos en relación a este tipo de ataque.
  1. Vídeo Tutorial 1: ARP poisoning - Main in the middle attack
  2. Vídeo Tutorial 2: ARP poisoning - ettercap
  3. Vídeo Tutorial 3: ARP poisoning - Detección
También puedes ampliar la actividad realizando un ataque a una red Wifi con seguridad basada en direcciones MAC. En este caso, basta con que el atacante falseé la dirección MAC de los paquetes de origen, empleando una dirección habilitada en la red.

miércoles, 16 de septiembre de 2009

Cables de par trenzado

Os dejo los apuntes que empleo para explicar el cable de par trenzado y su montaje: latiguillos, paneles de parcheo, etc.

martes, 15 de septiembre de 2009

ASOLIF y los portátiles para primaria y secundaria

La Federación empresarial ASOLIF (Asociaciones de Software Libre Federadas) ha publicado un comunicado acerca del software que se instalará en los portátiles que se podrán a disposición de alumnos de primaria y secundaria en el marco del plan Educación 2.0.

En este comunicado se defiende la idea de que estos equipos deberían tener instalados software libre en base a ventajas económicas, tecnológicas, educativas, empresariales y legales.

Leer el comunicado de ASOLIF


El uso del software libre en las escuelas será una realidad si se convence a los profesores, alumnos y padres, porque si esperamos por algunos políticos lo llevamos claro. Os acordáis cuando hace unos meses se reunió Bill Gates con Zapatero en la Moncloa.

viernes, 11 de septiembre de 2009

Curso del 63

"Curso del 63" es la nueva propuesta de Antena 3. Se trata de un docu-reality en donde un grupo de jóvenes conviven bajo los valores culturales y normas educacionales de los 60. Según Antena 3 el objetivo del programa es "abrir un debate sobre el actual sistema educativo y la actitud que muestra la juventud en todos los ámbitos de la vida"

Puede ser un programa muy interesante desde un punto de vista pedagógico. Por supuesto, si no se convierte en un Gran Hermano del 60.

Aún no se sabe cuando será su estreno.

jueves, 10 de septiembre de 2009

TALIS - Estudio Internacional sobre Docencia y Aprendizaje

TALIS (Teaching and Learning International Survey) es el nombre del programa de Estudio Internacional de la OCDE sobre Docencia y Aprendizaje. No conocía la existencia de este informe cuyos primeros resultados fueron publicados a mediados de este año.
Es otro informe muy interesante, comparando los sistemas educativos de más de 27 países. TALIS realiza un estudio sobre profesores de secundaria y directores de centros. En este primer informe se centra sobre dos aspectos:
  1. Qué tan exitosos se sienten los maestros al atacar las dificultades educativas que enfrentan (autoeficacia)
  2. En qué grado las aulas son ordenadas y propicias para el aprendizaje (condiciones de disciplina en el salón de clases).
Con respecto a las condiciones de disciplina en las aulas, España se sitúa en el último lugar. Tranquilo, no hay nada que unos cuantos portátiles ZP no arreglen.

Un dato destacado, uno de cada cuatro maestros pierde al menos 30% del tiempo de enseñanza por la conducta indisciplinada de sus alumnos o por tareas administrativas.

Se remarca la importancia de la valoración y comentarios de la práctica docente como feedback para los propios docentes. Desde mi punto de vista, un aspecto que se debe fomentar es la cooperación entre profesores, tanto del mismo centro como de centros diferentes, con el fin de enriquecer la práctica docente. Este es uno de los motivos por lo que escribo este blog.

martes, 8 de septiembre de 2009

Panorama de la educación 2008: Indicadores de la OCDE

Se ha publicado por la OCDE un interesante informe de indicadores de educación comparando a los sistemas educativos de los países integrantes: "Panorama de la educación 2008: Indicadores de la OCDE".Proporciona una cantidad ingente de indicadores que iremos desgranando poco a poco. Por ejemplo, el gasto educativo a razón de GPD (Gross domestic product o PIB Producto Interior Bruto). Como siempre España queda en los últimos puestos.Pero tranquilo, que en este informe aún no están incluidos los famosos portátiles ZP para primaria y secundaria :)Curioso, el gasto en España en educación en función del PIB en los niveles no universitarios ha descendido casi un punto entre 1.995 y 2.005.
  1. 1.995 --> 3.8
  2. 2.000 --> 3.2
  3. 2.005 --> 2.9

lunes, 7 de septiembre de 2009

Apuntes LOPD

Como ya comenté en una de las primeras entradas de este blog desde mi punto de vista los alumnos que cursan los ciclos de informática deberían estar formados acerca de la LOPD - Ley Orgánica de Protección de datos. Son técnicos que a lo largo de su vida profesional gestionarán sistemas de información que manejarán grandes volúmenes de información de carácter personal. En este marco, deben conocer las medidas de seguridad que son de obligado cumplimiento.

domingo, 6 de septiembre de 2009

Slideshare

A partir de ahora voy a colgar las presentaciones en Slideshare.

Escuela 2.0 - El nuevo plan de innovación educativa en España

El viernes 4 de septiembre se aprobó en España por el Consejo de Ministros el programa Escuela 2.0 El objetivo de este programa es impulsar las nuevas tecnologías en el sistema educativo, implantando las aulas digitales en las etapas de 5º y 6º de primaria y 1º y 2º de secundaria.

El programa se basa en:
  1. Proporcionar ordenadores portátiles a los alumnos y profesores.
  2. Incluir pizarras digitales en las aulas.
  3. Proporcionar conexión a Internet desde las aulas y además, la posibilidad de proporcionar conexión desde las casas en determinados horarios.
  4. Formación al profesorado.
  5. Implicar a alumnos y a las familias en la adquisición, custodia y uso de estos recursos. Uff, espero que esto se traduzca en un gasto extra para las familias.
Algunas carencias que observo en este plan:
  1. Actualizar los currículos educativos, estableciendo las competencias digitales que deben alcanzar los alumnos en cada etapa.
  2. Establecer un sistema de seguimiento por parte de la inspección educativa de la aplicación de estas medidas en las aulas.
  3. Un plan de formación dirigido a los padres para que puedan ayudar y tutorizar a sus hijos en el uso de estas herramientas.
  4. Además del equipamiento físico, proporcionar el software adecuado. Y si no es mucho pedir, por favor, software libre. Ya me veo a las editoriales frotándose las manos, creando libros electrónicos cerrados y los profesores con la metodología de darle al botón: "siguiente", "siguiente", "siguiente". O mejor, dado el caso, podemos cambiar la etiqueta del botón "siguiente" por "pasar página".
  5. Adaptación de estos medios para alumnos y profesores con discapacidades: visuales, motoras, etc.
  6. Un plan de mantenimiento y renovación de estos equipos. No debemos olvidar que la vida útil de estos equipos es de 5 u 8 años, quedándose obsoletos.
No tengo muchas esperanzas en este plan por el modo en que está planteado el sistema educativo español y por la forma en la que se ha desarrollado el propio plan. En estos momentos, es cómo si cargásemos un contenedor con portátiles, pizarras digitales, etc y lo llevamos a una escuela de un poblado indígena en los más profundo del Amazonas. Sí, seguro que te parece algo exagerado, pero así están las cosas si comparamos el sistema educativo español con el resto de países de nuestro entorno, tomando criterios I+D+i (Investigación, Desarrollo e Innovación).

PD: No debemos olvidar el contexto político (caída en la popularidad del gobierno) y económico (profunda crisis económica) en el que nace este plan. Su primera propuesta se hizo en el debate del estado de la nación de este mismo año como medida del gobierno para hacer frente a las críticas de la oposición.

Otra cosita, aburre un poco el tema de añadir "2.0" a todo para intentar indicar que es un proyecto innovador asociándolo a la "Web 2.0".

Crisis educativa

Programa de Redes emitido el 16 de marzo de 2005, en dónde se plantea la crisis educativa. Entrevista a Roger Schank, investigador de Ciencias Cognitivas que ha desarrollado varios sistemas para mejorar las técnicas de aprendizaje.

Aprender haciendo, aprender para hacer. Esta es la propuesta para enseñar, obvia para algunos, ignorada por muchos. En la escuela se enseña a responder, se enseña respuestas ya dadas por otras personas, pero ¿podemos enseñar a preguntar, a realizar nuevas preguntas?.