Inicio Contacto Mapa del sitio RSS
 
Misión
Propiciar el uso y apropiación de las Tecnologí­as de la Información y Comunicación y los cambios sociales necesarios para su aprovechamiento, que contribuyan a mejorar las funciones de educación, investigación cientí­fica y tecnológica y extensión universitaria que desarrolla la Universidad Nacional de La Plata; aportando a una sociedad sostenible social y ambientalmente.
Política de la calidad
Alcanzar la satisfacción de los usuarios y de todas las partes interesadas, cumpliendo con alta profesionalidad los requisitos acordados y mejorando continuamente la gestión de la organización.
En el año 2018 el CeSPI certificó el standard ISO 9001:2015 hasta el año 2021.
 
|
Recomendaciones del CERTUNLP para videoconferencias

En tiempos del covid-19 las videoconferencias ocurren a diario. Por motivos diversos como una clase, una reunión de trabajo, compartir una cena, cantar el felíz cumpleaños y hasta para contraer matrimonio, las videoconferencias son la estrella de esta cuarentena.

Han llegado al equipo del CERTUNLP innumerables consultas sobre la herramienta de moda: Zoom. En principio es necesario destacar que no es la única plataforma existente, sino que hay varias disponibles:

  • Zoom
  • Jitsi
  • Webex (Cisco)
  • Discord
  • Hangouts (Google)
  • Classroom (Google)
  • Teams (Microsoft)
  • Skype (Microsoft)
  • ooVoo
  • BigBlueButton
  • Twitch
  • Bluejeans
  • Pexip
  • HouseParty

Si bien Zoom es considerada una de las líderes del mercado, es adecuado analizar en cada situación los aspectos de confidencialidad que se requieren. Zoom -al igual que todas las de la lista- tuvo, tiene y tendrá algunos inconvenientes. Sin embargo, los problemas inherentes a las aplicaciones NO constituyen un motivo suficiente para dejar de utilizarlas, solamente hay que tener en cuenta una lista de buenas prácticas que pueden aplicarse a cualquier plataforma.

Las recomendaciones que aplican en la vida real deben traducirse al mundo virtual: así como no se permite el ingreso de extraños a una reunión en la oficina o en el aula, tampoco debería permitirse virtualmente.

Si bien, en un escenario ideal, sólo deben ingresar a una sala las personas conocidas, en muchos casos no es posible debido a las características de las herramientas gratuitas disponibles en internet. Por este motivo se deben tomar una serie de recaudos para que ningún extraño se conecte a las reuniones.

Recomendaciones

  -En general:

  • Crear la reunión con contraseña de acceso.
  • Distribuir de manera privada las invitaciones a la charla. No hacerlo público en el muro de ninguna red social.
  • Habilitar una etapa de validación para los asistentes -comúnmente denominada sala de espera- y sólo dejar participar a quienes corresponda. Previamente establecer normas para designar nombres de usuario, por ejemplo: “UNLP | Juan Peréz.
  • En caso de sucesivas reuniones: rotar el ID de la reunión.
  • Desactivar permisos innecesarios para los asistentes, por ejemplo: transferir archivos, compartir pantalla y realizar anotaciones -salvo moderadores-. Silenciar el micrófono de todos los participantes.
  • Recomendar a los asistentes no confiar en los contenidos que les puedan compartir otros participantes, por ejemplo: en el chat.

 -Para clases o reuniones multitudinarias:

  • Designar más de un anfitrión: uno encargado de la moderación de los asistentes y otro de los contenidos.
  • Chequear constantemente a los asistentes, retirar a aquellos que no están invitados y deshabilitar la opción “permitir que los participantes eliminados se vuelvan a unir”.
  • Cerrar el acceso a la sala una vez que estén todos los esperados o cerrar el ingreso de nuevos participantes al evento una vez iniciado.

 Además tener en cuenta que:

Para grabar una conferencia -en general- es necesario que se deshabilite el cifrado de extremo a extremo para que el servidor pueda leerlo y en definitiva, en algún lugar van a quedar alojados los videos.

La mayoría de los recursos que son "gratuitos" en realidad se pagan con datos que luego son revendidos a empresas para que puedan comercializar otros servicios. Además, las licencias gratuitas generalmente son distintas a las enterprise en lo que respecta a las opciones disponibles y al manejo de sus datos.

En cualquier caso:

Para usar éstas herramientas se necesita una aplicación que hay que instalar en el sistema operativo de la computadora,  del celular o de la tablet que se va a utilizar para la videoconferencia. En esos casos siempre se recomienda hacerlo desde las web de los fabricantes del software.

  • Por ejemplo, en el caso de Zoom siempre hacerlo desde el sitio de la plataforma https://zoom.us/. Para los celulares hacerlo desde fuentes oficiales como el Play Store o Apple Store.

En este punto hay que destacar que las aplicaciones no son cien por ciento seguras y que es necesario pensar a la seguridad informática como un proceso en evolución permanentemente. Por lo tanto es siempre ALTAMENTE RECOMENDABLE tener las aplicaciones actualizadas desde medios oficiales, ya se trate de funcionalidades incorporadas a las mismas aplicaciones o con la necesidad de volver a descargarlas.

Las clases y las teleconferencias en la UNLP:

-Recomendaciones a docentes y no docentes:

Tomar contacto en contacto con la Facultad en la que trabaja y conocer las alternativas que la misma les  pueden brindar. Hay dependencias que tienen recursos disponibles para facilitarles, tanto en infraestructura propia como a través de convenios con terceros, por ejemplo con Google y la suite de educación que les brinda mayores funcionalidades.  Pero sobre todo, brindan mejor protección a su privacidad y propiedad intelectual que si utilizaran una cuenta de las "gratis".

Además, es importante informarse de la existencia de convenios con empresas de telefonía y datos que, a partir de la cuarentena, han subsidiado las conexiones a los dominios de UNLP e incluso edu.ar y que pueden ser un factor fundamental a la hora de permitir la conexión de aquellos que no tienen la posibilidad de usar datos de manera ilimitada.

Algunas referencias:

   -Paso a paso de cómo aplicar los consejos a Zoom:

   -Casos en la prensa:

   -Campañas de desprestigio:

Adicionalmente a los múltiples problemas reales de las aplicaciones, en Whatsapp circulan noticias FALSAS  como:

   -Cuidado con el malware:

Es necesario instalar fuentes confiables porque los atacantes siempre están buscando las formas de engañar. Una de las técnicas que utilizan es definir nombres de dominios muy parecidos a los que se quiere acceder y esperar el error humano, por ejemplo definir nombres parecidos a www.zoom.us. Algunos estudios indican que este año fueron registrados más de 2.000 nombres nuevos que contienen la palabra zoom, notándose un gran incremento a partir de las declaraciones de cuarentenas a nivel mundial.

Un ejemplo para ilustrar que el problema no es sólo con Zoom es un ataque a  classroom.google.com website, el cual fue impersonado mediante ataques de sustitución para recolectar nombre y contraseñas de usuarios, utilizando los nombres googloclassroom\.com y googieclassroom\.com

Para consultas escribir a: info@cert.unlp.edu.ar