lunes, 7 de abril de 2014

6 Pasos para la Lucha contra la inyección de SQL

La noticia se ha inundado con las revelaciones sobre las principales brechas de seguridad que participan minoristas como Target, Michaels y Niemen Marcus y cadenas hoteleras como Hilton y Marriot.Aún más sorprendente que los ataques exitosos de hackers en estas destacadas empresas es el hecho de que la mayoría de las víctimas tienen aún de averiguar exactamente cómo ocurrieron las infracciones y el alcance total de los daños sufridos.
Es probable que la inyección de SQL participó en al menos algunas de estas infracciones. Durante más de 10 años, los atacantes han irrumpido en un sinnúmero de bases de datos con SQL injection para robar información, como los datos de cuenta y detalles de la transacción.
Los ataques de inyección SQL son un fenómeno nuevo , y profesionales de la seguridad son más que capaces de proteger contra ellos. Sin embargo, según Neira Jones, ex jefe de seguridad de pago por Barclaycard, alrededor del 97 por ciento de las violaciones de datos en todo el mundo todavía implica la inyección de SQL en algún momento. Eso plantea una pregunta: ¿Por qué los ataques de inyección SQL todavía tan eficaz?
No es por falta de intentos. Los profesionales de seguridad son muy conscientes de las amenazas planteadas por inyección SQL - desconcertado por la rápida evolución de los últimos ataques. Lo que es más, la mayoría de los ataques de apalancamiento vulnerabilidades de día cero - por lo que los vectores de ataque no se han visto antes y no muestran signos reveladores de una intrusión. Esto supone un problema para la mayoría de los profesionales de la seguridad, especialmente las que se basan en tecnologías de seguridad basadas en firmas para detectar y prevenir ataques.
Inyección SQL Battling debe adoptar un enfoque diferente, que identifica lo que es el acceso normal y lo que cae fuera de la norma - todo sin crear falsos positivos para los ataques y al mismo tiempo no perder un ataque en curso.
Los productos que utilizan este tipo de enfoque están emergiendo, incluyendo la solución de gestión de la inyección de SQL DB Networks, que fue revisado recientemente en Enterprise Networking Planet.
Dicho esto, es obvio que debe haber algunas de las mejores prácticas para reducir la posibilidad de un ataque de inyección SQL. Tres prácticas se centran en la gestión y el diseño de los aspectos de un sistema de base de datos SQL:

No confiar ciegamente entrada

En pocas palabras, cualquier entrada en el motor SQL debe validarse - lo que significa que las organizaciones deben crear y hacer cumplir las directrices de codificación segura que requiere SQL puede construir utilizando consultas con parámetros, una técnica de codificación intensiva que previene los ataques de inyección SQL mediante la separación de código ejecutable a partir de los datos introducidos.

Crear mensajes de error con Cuidado

Los atacantes a menudo usan los mensajes de error mal hecha a mano para saber cómo atacar mejor una base de datos. Los desarrolladores y DBAs necesitan considerar qué información se devuelve a través de un error, cuando hay entrada inesperada. Por ejemplo, si un error de inicio de sesión vuelve con "nombres de usuario no pueden contener números," que pueden dar una idea de atacante en cómo aprovechar la información de cuenta de usuario Robada.

Mantener bases de datos y aplicaciones con todos los parches

No hace falta decir que los parches de seguridad deben aplicarse regularmente. Sin embargo, la aplicación de parches es una de las técnicas de seguridad más alto. Eso puede ser debido a la mala gestión, la falta de notificaciones de proveedores o una combinación de estos y otros factores. Para muchos, la única solución es la implementación de un sistema de gestión de parches que elimina las tareas manuales, que a menudo caen en el olvido.
Si bien estas prácticas son un buen comienzo, hay otras prácticas que deben ser considerados. Estas tres prácticas pueden incurrir en costos adicionales, pero son en última instancia, vale la pena en el largo plazo si impiden una violación que se produzcan.

Implementar herramientas de supervisión de red

Supervisar la actividad de acceso a nivel de aplicación puede dar rápidamente una indicación de que un ataque se está produciendo. Pistas simples, tales como un aumento de los errores o de un aumento de la actividad, se pueden utilizar para advertir a los administradores de un ataque en curso.

Implementar herramientas de filtrado

Aplicaciones de seguridad en tiempo real pueden trabajar con sistemas de monitoreo para bloquear los ataques que se producen, al filtrar el tráfico sospechoso y negar el acceso a la base de datos.

Mejorar la seguridad de base de datos

Sistemas de autenticación adicionales que funcionan con inicio de sesión único (SSO) de soluciones y se pueden integrar con bases de datos de back-end y los controles de seguridad de aplicaciones pueden aportar una protección adicional a las bases de datos vulnerables. Lo que es más, los sistemas de autenticación de alta gama también incorporan capacidades de registro y auditoría, así como el control de los privilegios nativos que están asociados con las bases de datos de gama alta. En otras palabras, el acceso privilegiado sólo está disponible para los administradores, y si otros tratan de obtener acceso privilegiado al evento se registra y se informó.
Combinando las mejores prácticas con las tecnologías del mercado de accesorios ha demostrado ser el mejor camino para la protección de las bases de datos de ataques de inyección SQL, que son propensos a seguir siendo una gran amenaza para las empresas, tanto grandes como pequeños.
Frank Ohlhorst es una periodista galardonada tecnología, un locutor profesional y consultor de empresas de TI con más de 25 años de experiencia en el campo de la tecnología. Ha escrito para varias publicaciones de tecnología líderes, incluyendo ComputerWorld, TechTarget, PCWorld, ExtremeTech, Hardware y empresariales publicaciones de Tom, incluyendo Empresario, Forbes y BNET. Ohlhorst fue también el editor de tecnología eexecutive para eWeek de Ziff Davis Empresa y ex director del Centro de Pruebas de CRN.

Elitebook, la nueva red social que sirve como base de datos de huéspedes conflictivos

Servirá para crear y compartir una lista negra de visitantes conflictivos

Elitebook, la nueva red social que sirve como base de datos de huéspedes conflictivos
ATLAS
Se acabó lo de que el cliente siempre tiene la razón. Contra aquellos huéspedes que se lo llevan todo de hoteles y casas rurales, contra quienes destrozan las instalaciones de cualquier establecimiento por el que pasan o contra aquellos que no pagan sus estancias, nace Elitebook, una red social que servirá para crear y compartir una lista negra de visitantes conflictivos. Más de setecientos hoteles ya se han adherido a este 'Facebook' de vigilancia hotelera.
La nueva red social ‘Elitebook’ consiste en proporcionar información a hoteles del uso que hacen futuros clientes de sus instalaciones. De esta manera, los hosteleros se ayudan pudiendo crear una lista negra con los posibles clientes más problemáticos.
La innovadora idea surge de la necesidad de los hosteleros de terminar con las malas prácticas de algunos clientes, que al llegar a las respectivas habitaciones tanto de hoteles como de casas rurales, terminan destrozando las habitaciones o robando todo lo que encuentran a su paso.
Algunos hoteleros han afirmado que dejan las habitaciones destrozadas, que faltan toallas, bombillas, sábanas o incluso los mandos de los televisores. Por otra parte, los clientes en su mayoría dicen que se han llevado las toallas o jabones alguna vez.
La propuesta ha sido bien recibida por el sector, ya que se han unido más de 700 hoteles a esta red social para conocer la lista negra de los clientes más conflictivos y poder evitar los hurtos que conllevaría alojarlos en sus establecimientos.
Fuente:http://www.abc.es/tecnologia/redes/20140402/abci-nueva-social-clientes-conflictivos-201404021842.html
http://www.elperiodico.com/es/noticias/tecnologia/nueva-red-social-para-detectar-huespedes-conflictivos-los-hoteles-3239981

LAS COPIAS DE SEGURIDAD GARANTIZAN LA CONTINUIDAD DE LOS NEGOCIOS


¿Alguna vez se ha puesto a pensar qué sucede con las cientos de empresas que sufren desgracias y pierden todos todos sus equipos en un incendio, un terremoto o una inundación? Seguramente muchas de ellas desaparecieron al perder uno de sus activos más valiosos: su información. Sin embargo, aquellas empresas que dentro de sus estrategias de conservación habían pensado en eventualidades implementaron algún tipo de estrategia que les sirvió para sobrevivir.

Si hay algo de lo que se caracteriza el mundo digital es de su fragilidad ante lo impredecible. No sabemos en qué momento un corte de energía puede afectar nuestro trabajo, o en qué momento el daño de alguno de nuestros dispositivos de almacenamiento puede hacernos perder información. Por esta razón, si queremos estar completamente preparados ante los imprevistos que pueden suceder en materia tecnológica, es una excelente práctica tener un Plan de Continuidad de Negocios.

Entonces, ¿qué hacen las empresas y las personas para que su información esté ahí en el momento en que la necesitan sin importar los factores externos que podrían acaecer? Para eso hay que ahondar un poco más en el tema de la disponibilidad.
La diversidad de estrategias para mantener segura la información son enormes, y sus métodos abarcan desde la creación de un espejo total de la empresa resguardado en otro país -método que solo puede ser costeado por grandes empresas que cuentan con un considerable músculo financiero- hasta métodos tan sencillos como lo son la implementación de copias de seguridad de la información, conocidas comúnmente como ‘backups’ que deben ser actualizadas constantemente para que mantengan su vigencia.

Aunque a simple vista no pareciera, para las empresas que quieran adoptar esta opción como parte de su Plan de Continuidad, es necesario que también adopten una logística acorde con sus objetivos. Por ejemplo, la periodicidad con la que se van a actualizar las copias teniendo en cuenta el modelo de generaciones de la información. A saber: abuelo, padre e hijo, donde el primer back up empezaría como hijo, luego pasaría a ser el padre y finalmente terminaría como abuelo en la medida en que van aumentando la secuencia de copias de seguridad.

En términos generales, un ‘backup’ es una copia de la información que deseas proteger en un dispositivo físicamente separado al usado inicialmente que pueda servir como respaldo en el caso de que suceda algún imprevisto con el original. Es decir, si mi información se encuentra principalmente en mi computador, mi copia de seguridad podría estar en un disco externo, de tal manera que si me llegaran a robar el equipo o se me dañara, podría mitigar mis perdidas gracias al respaldo creado.

 “Al hacer un ‘backup’ hay que partir de la clasificación de la información: si es sensible, confidencial, pública, o privada. Para establecer un procedimiento de ‘backup’ exitoso es importante tener en cuenta el tamaño de la información a ser respaldada, la frecuencia con que se deban hacer estos respaldos y los equipos con que se cuenta para realizar estas tareas”, dice la ingeniera Jacqueline Tangarife, especialista en seguridad de la información y comercio electrónico, Gerente de SECURITY SOLUTIONS & EDUCATION SAS, representante exclusivo de EC COUNCIL ACADEMIA para Colombia.

Lo cierto es que hay muchas técnicas para realizarlos, que pueden ir desde un sencillo ‘copy, paste’ a otro equipo, hasta procesos en línea, en donde se están haciendo constantemente copias de información a diferentes lugares geográficos, así como de la información cambiante en el instante.
“Al momento de realizar una copia de seguridad, debemos ser razonables al seleccionar la información a proteger según la clasificación realizada. Saber cuál es importante e indispensable para la empresa, cuál corresponde a aplicaciones que se pueden encontrar fácilmente en el comercio y cuál corresponde al activo de la empresa, por ser sensible y confidencial. De esta manera evitamos pérdidas en tiempo y en dinero”, explicó Tangarife.

“Si la información es vital, como lo son las fórmulas para el desarrollo de los productos propios de la empresa, la información de los empleados, de los salarios, un estado de salud, o información de la que sólo existe una copia en el mundo, pues fue creada dentro de la empresa, se debe hacer todo lo que esté al alcance para poder resguardarla, pues finalmente esa información termina siendo parte de los activos de la organización”, completó la ingeniera Tangarife.

Aunque los procedimientos y las políticas de ‘backup’ son métodos para conservar la información segura ante cualquier desastre natural, falla de equipos, robo de información, sabotaje, entre otro montón de posibilidades, este proceso por sí mismo no garantiza que su información se encuentre segura. Deben existir siempre procedimientos que controlen que el ‘backup’ esté correcto. Estos pueden ser a través de métodos que permitan verificar que el procedimiento de protección ante eventualidades funciona. En el caso de las copias de seguridad se puede simular una recuperación en otro equipo.

Si fue víctima de un ataque, un robo o cualquier incidente de seguridad, se podrá continuar trabajando con la información íntegra, de manera confiable. Además, la disponibilidad para los clientes, los proveedores, o los empleados no se verá afectada. La empresa seguirá trabajando normalmente sin suspender actividades y sin comprometer su imagen.

“Para garantizar los tres pilares de la seguridad de la información (integridad, confidencialidad y disponibilidad) se recomienda un buen sistema de gestión de seguridad de la información (SGSI) que pueda certificar que existan los suficientes controles y procedimientos para garantizar que funcionarán al momento de un desastre”, agregó Tangarife.

www.enter.co

domingo, 6 de abril de 2014

Yahoo! encripta el tráfico de su base de datos

El pasado enero, Yahoo!! implantó el cifrado HTTPS predeterminado para todos los usuarios de Yahoo! Mail y un mes después, en febrero, lo amplió a sus APIs y a Yahoo! Contacts.

Ahora la compañía ha incluido un sistema que encripta toda la información de los centros de datos de Yahoo! y para las búsquedas desde el portal, con el objetivo que la información sea indescifrable para agentes externos.

La privacidad como prioridad


Desde la empresa, explican que las medidas de seguridad son una prioridad y que el fin último es "no sólo hacer Yahoo más seguro, sino mejorar en general el ecosistema de la Red", comenta Alex Stamos, jefe de información de la oficina de seguridad de la compañía.

Alex Stamos también explica que "se ha habilitado el cifrado del correo entre nuestros servidores y otros proveedores de mail que soportan el estándar SMTPTLS". Entre las medidas de seguridad implantadas, se ha llevado HTTPS a la actividad de su página principal, se ha habilitado este cifrado de manera manual para las secciones de Noticias, Deportes, Finanzas y Good Morning America, y también para tecnologías como TLS 1.2 y Perfect Forward Secrecy.

Próximamente encriptarán el Yahoo! Messenger
Próximamente encriptarán el Yahoo! Messenger

La mayoría de las grandes empresas en Internet están tomando medidas para hacer ver que la privacidad es una prioridad. Por ejemplo, hace pocas semanas, Google anunció que encriptarían el tráfico de datos de sus servidores, además de los mails almacenados en su servicio Gmail.

Fuente: http://www.gadgetos.com/noticias/yahoo-encripta-trafico-base-datos/
Jason Pérez Flórez

viernes, 4 de abril de 2014

NoSQL Databases: Oracle's Big Opportunity

Oracle is the world’s second largest software company in the multi-billion dollar software market with revenues in excess of $37 billion and a market capitalization of approximately $175 billion. The company is the global leader in developing database management software products and commands a 48% market share in the relational database market. However, the company has limited presence in the niche NoSQL database market. The gargantuan rise in global unstructured data in recent times has pushed companies into adopting niche technologies such as NoSQL that offer more flexibility in dealing with unstructured data.
In this note, we take a look at various trends in the global database management software market and the differentiating factors between RDBMS and NoSQL technologies. We have a Trefis price estimate of $45 for Oracle against its current market price of $40.

Growth In Real-time, High-velocity Data Creates NoSQL Buzz
Traditional Relational Database Management Systems that have been pivotal to Oracle ORCL -0.67%’s huge success in the database market for so many years have been built to deal with sets of structured data. Relational databases are used to analysze alphanumeric data generated businesses and other entities, often for commercial purposes. The market is dominated by Oracle, IBM IBM -0.48% and Microsoft MSFT -2.76% and each is most strongly associated with a specific class of computing (Unix/Linux, Mainframe/Linux, and Windows, respectively).The data are “structured” in the sense they can be organized in columns and rows to be analysed by SQL (i.e., structured query logic). In comparison, NoSQL databases have been built to manage a mix of structured, semi-structured and unstructured data that are being generated in the vast data centers being built by companies such as Google GOOG -4.59%, Facebook, Amazon and Twitter. It is referred to as NoSQL because the data are heterogeous and can include images, audio and video files and other forms of non-alphanumeric data. Given the rapid growth of these companies, the growth in unstructured data is rapidly outpacing structured data output globally, with IDC estimating that approximately 90% of all data produced this decade would be unorganized and unstructured.

In a bid to maximize their benefit in a weak macroeconomic environment, enterprises will need to increase their investments into Big Data analytical tools to capture insights from the vast and rapidly growing unstructured data expanse. This exists outside the enterprise domain associated with traditional RDBMS systems, which has limited capability in dealing with unstructured data. While RDBMS computing resides in well-established enterprise environments, NoSQL is solidly associated with Internet computing, residing in large data centers of white box servers running Apache server OSs and organized within a Hadoop based framework. Here it is instructive to think of a Facebook page and its thousands of elements, including the ads so carefully placed that drive the company’s revenue. Here what matters are the database analytics that drive the adroit selection of ads. These NoSQL technologies do not have the architectural limitations that constrain an RDBMS offering and have horizontal scaling capabilities as opposed to vertical scaling capabilities with an enterprise RDBMS system.

Oracle Has Big Opportunity In NoSQL
Despite the positives of a NoSQL database in this rapidly expanding unstructured data environment, the technology is still nascent. NoSQL databases still have not gained traction with a lot of enterprise customers, despite their enormous prospects for developers, because of the maturity of the relational database technology, and the fact it is so well suited to its workloads. Although leading NoSQL players such as mongoDB have gained a strong clientele, their advantages in terms of architectural flexibility has made limited in-roads into large enterprises.
Additionally, database support and maintenance are a challenge for NoSQL at the present stage. Most NoSQL systems are open source projects and these companies are usually start-ups without the global reach or support resources of an Oracle or IBM. Given the early stage of the NoSQL technology, finding expert developers in the area is a challenging task compared to finding an RDBMS expert, which is discouraging large enterprises from adopting the technology to analyze their unstructured digital content. Although there is a distinct difference in NoSQL and RDBMS technologies and their applications, we are of the view that Oracle could attain significant first mover advantage by organically/inorganically venturing into the niche segment. We could also see Oracle acquire a few NoSQL players to build a strong footing for itself in this changing database landscape going forward.

martes, 1 de abril de 2014

Gmail no es tan 'gratuito' como lo crees

Gmail no es tan 'gratuito' como lo crees
El servicio de Google no tiene costo por usarlo, pero la compañía cobra por la información personal de sus usuarios 

ESTADOS UNIDOS.- Gmail no tiene costo por usarlo, pero no es gratuito.

El popular servicio de correo electrónico en línea de Google, el cual cumple 10 años este martes, no cobra por sus cuentas de Gmail. Pero la compañía está cobrando una gran cantidad de información personal sobre la gente que lo usa.

Con más de 500 millones de usuarios, Gmail ha crecido para dominar el mundo del correo electrónico. También se encontró reiteradamente con el agua hasta el cuello sobre la privacidad. Gmail enfrenta múltiples demandas de privacidad en los Estados Unidos y Europa, algunos acusando a la compañía de las escuchas telefónicas ilegales para escanear el contenido de los correos electrónicos.

Google reportó 16,860 millones de dólares en beneficios (casi 220,000 millones de pesos) sólo en el último trimestre de 2013. Una forma en que genera dinero de Gmail es mediante el escaneo automático e indexado de los mensajes y mediante el uso de los datos que mina para mostrar anuncios relevantes a sus usuarios.

"La premisa básica de Gmail es, te daremos un servicio de correo electrónico robusto y a cambio queremos mostrar anuncios juntamente con nuestro correo electrónico y estamos escaneando tu correo electrónico para decidir qué anuncios son los más relevantes", dijo Eric Goldman, profesor de la Facultad de Derecho de la Universidad de Santa Clara, en California, Estados Unidos.

Escaneo y anuncios 

Gmail busca palabras clave que identifican los temas de discusión basados en cosas tales como la frecuencia y el contexto, luego combina los correos electrónicos con los anuncios relacionados. Un hilo de conversación sobre reunirse en una clase de spinning, por ejemplo, podrían dar lugar a un anuncio de un producto para perder peso.

Los datos reunidos a través del análisis de correo electrónico también se pueden utilizar para crear perfiles de usuario para la futura orientación de los anuncios.

Lo que muchos consumidores no toman en cuenta es que las empresas como Google pueden crear un perfil completo de cada usuario en función de la información de diferentes productos tales como búsqueda, mapas, correo electrónico y Google+, su red social.

"Nada en la vida es gratis, y como resultado, es importante que la gente entienda cuál es el valor que aportan a un servicio gratuito de cualquier tipo", dijo Behnam Dayanim, socio del bufete de abogados Paul Hastings LLP en Washington, Estados Unidos .

Cuando las personas envían y reciben mensajes a través de un servicio de correo electrónico gratuito, están compartiendo información acerca de sus intereses, sobre cuáles son sus conexiones y cómo se ven sus finanzas. Esa información podría no parecer importante a simple vista, pero cuando se extrae y se organiza, es increíblemente valiosa para los vendedores y anunciantes.

Todos los principales proveedores de correo electrónico, como Microsoft Outlook y Yahoo, se benefician de una u otra forma de ofrecer un servicio gratuito. El proveedor podría ofrecer anuncios generales o específicos, generar una base de usuarios para la comercialización de otros servicios o simplemente utilizar el servicio de correo electrónico para desarrollar reconocimiento de marca.

Y mientras que Gmail podría haberlos popularizados, los anuncios dirigidos con base en los datos de los usuarios se ha convertido en el principal modelo de negocios para muchas empresas de alta tecnología. Se trata de cómo las compañías de medios sociales como Facebook y buscadores como Bing ganan dinero, así como un gran número de aplicaciones que reúnen información de contacto y de ubicación de los usuarios. También llevó a una serie de demandas de privacidad similares contra otras compañías, incluyendo LinkedIn, Yahoo y Facebook.

Cualquier empresa que recopila información personal debe informar a sus clientes lo que está haciendo con su información y cumplir con las leyes de privacidad pertinentes, dijo Dayanim. Estos usualmente son diseñados en los extensos términos y condiciones y políticas de privacidad que los clientes apenas leen antes de darle "aceptar".

Sin embargo, muchos de los detalles acerca de cómo exactamente funciona el programa de Google se han mantenido confidencial. Y los críticos dicen que el servicio no informa adecuadamente lo que está haciendo con la información de los clientes.

Acciones legales 

Cuando Gmail hizo su debut en el 2004, fue franco sobre el hecho que iba a mostrar anuncios contextuales específicos para que coincidiera con el tema de los hilos de correo electrónico. La gente todavía hace fila para ser aceptado como los primeros usuarios beta del servicio ya que fue diseñado con habilidad, incluía una gran cantidad de almacenamiento y era excelente en filtrar spam (mensajes masivos no solicitados). Y no tenía ningún costo para registrarse.

Un problema es que no todos los afectados han aceptado las políticas de privacidad de Google. Un grupo de demandantes en una demanda colectiva reciente son 'no usuarios' de Gmail que envían mensajes a cuentas de Gmail. Google respondió que los' no clientes' de Gmail no tenían expectativas de privacidad al enviar correos electrónicos a las personas que hicieron uso del servicio.

Google ha defendido su programa de análisis de correo electrónico, señalando que está automatizado y manejado por computadoras que seleccionan palabras clave. Los empleados de Google no están leyendo personalmente los correos electrónicos para leer las últimas disputas de los amantes.

Google también dice que las exploraciones son necesarias para reducir los correos electrónicos y spam malicioso y para funciones como la bandeja de entrada de prioridad y la vista con pestañas que filtra los correos electrónicos en diferentes categorías.

Este mes, un juez federal asestó un duro golpe para el caso, dictaminando que no podía proceder como una demanda colectiva debido a que los diferentes grupos no fueron lo suficientemente coherentes. Una demanda colectiva podría haber costado a Google billones de dólares en daños.

Un paisaje cambiante 

Cuando Gmail debutó en el 2004, las normas para recopilar información de los usuarios eran más flexibles. Pero el panorama de la privacidad ha cambiado drásticamente en los últimos 10 años.

Varios estados norteamericanos han aprobado leyes que restringen el uso de la información personal, la Comisión Federal de Comercio ha estado más activa buscando violaciones a la privacidad y la industria ha adoptado mejores prácticas sobre lo que es aceptable.

Una de las cosas que no ha cambiado es la ley federal con mayor impacto en cómo y cuándo las empresas pueden compartir los datos con terceros. La Ley de Privacidad de Comunicaciones Electrónicas se trata de una legislación aprobada en 1986, mucho antes de la era de los correos electrónicos con base en la nube. Muchos legisladores y empresas de tecnología (incluyendo Google) han presionado para tener una ley actualizada que refleje la época.

Mientras tanto, los consumidores deberían sopesar cada vez más el valor de utilizar un servicio de correo electrónico gratuito como Gmail contra su privacidad personal.

http://elmanana.com.mx/noticia/28318/Gmail-no-es-tan-gratuito-como-lo-crees.html

lunes, 31 de marzo de 2014

Dispositivos y hasta seguros en casos de robo o pérdida de su perro o gato.

 

La cifra anual de pérdidas o extravíos de mascotas es aún incierta en el país (pues no hay un sistema de reporte oficial), pero según algunos números que recogen fundaciones y centros de protección animal como Animalitos Perdidos en Colombia, Corporación Raya o el Centro de Zoonosis de Bogotá, en los últimos dos años más de 2.000 familias en el país han sufrido una pérdida, son 300 los abandonos al mes en la capital y unos 25 animales se extravían mensualmente en una ciudad como Medellín.
“Muchos que han dedicado toda su vida al amor pueden referirse a él, pero no más que un niño que perdió a su perro ayer”, dijo alguna vez el novelista estadounidense, Thornton Wilder. ¿Qué dueño querría que su peludo amigo se extraviara?
Además, con la numerosa cantidad de perros abandonados en el país (100.000 en Bogotá según la Secretaría de Salud), los ciudadanos necesitamos que los dueños no pierdan a su mascota.
Por eso, actualmente existen dispositivos para la tranquilidad de los amos. Uno de ellos es el microchip que es aplicado en el cuello de perros y gatos para registrarlos, identificarlos y así tener un control de estos.
“Es tan pequeño como un grano de arroz y se pone de manera subcutánea”, explicó Andrea López, médica veterinaria de VillAnimal. “No se necesita ninguna preparación ni tampoco hay reacciones, entonces puede llevarlo en cualquier momento”.
¿Su costo? Oscila entre los 30.000 y los 50.000 pesos, dependiendo de la veterinaria o centro al que lleve su mascota. “Ya en el Concejo se está tramitando para que se vuelva obligatorio el microchip”, dijo Martha Ciro, presidenta de la Asociación Defensora de Animales y del Ambiente (ADA). Una vez su mascota tenga el chip, todo su historial médico y datos del dueño aparecerán en la base de datos del Registro Civil de Mascotas Colombia. Esto no solo agiliza encontrar a su mascota sino que además previene el número de robos. “El microchip solo se puede extraer con cirugía, así que si usted está comprando o adoptando un animal, podrá ver si fue extraído o no”, expresó Bernardo León, gerente comercial de Campo Market.
Otra opción es el collar GPS para rastrear y localizara la mascota aunque su costo es mayor que el del microchip (entre 200 y 300 mil pesos, sin contar la mensualidad, según InterStore Colombia, uno de los proveedores de los GPS). “Estos dispositivos solo pueden ser usados en perros de mediana a grande estatura debido a su peso (220 gramos)”, explicó Alejandra Mora de InterStore.
Por otro lado están los seguros para mascotas que dan cobertura y asistencia ante eventualidades (robo, enfermedad, muerte). Los ofrecen Mapfre, Liberty, Falabella y Aseguradora Solidaria, entre otros, y cada uno tiene variadas opciones de amparo (servicios, beneficios y asistencias).
“Además de las aseguradoras, otra de las recomendaciones es ser realmente responsables con la tenencia de una mascota, no dejarlos solos, verificar los paseadores”, agrega la presidenta de ADA.
Si usted encuentra a un perro o un gato
Con o sin vida, reporte el hallazgo a las diferentes fundaciones y organizaciones como en el Registro Civil de Mascotas, Programa Siguiendo la Huella, Red de Protección Animal y Ambiental, Amigos del Planeta, Animalitos Perdidos de Colombia o el centro de zoonosis de la respectiva ciudad. En el caso de ser encontrado con vida, no dude en tomarle una foto y publicarla allí. Si pasa un tiempo y aún no logra encontrar sus dueños pues no tenía chip, puede adoptarlo o, si es posible, pagar una guardería mientras encuentra refugio (en su mayoría, copados). De encon-
trarlo sin vida, repórtelo igual y también a la Policía Ambiental. Puede llamar a la empresa Ecocapital que se encarga de recogerlo e incinerarlo, pero va por cuenta suya. No piense en botarlo a la basura, esto puede ser considerado un delito, pues los cadáveres son residuos biológicos infecciosos.