Así lo aseguró el responsable de la división corporativa de Google, al anunciar las mejoras que llegarán a su suite ofimática on-line Docs a base de 50 actualizaciones en el próximo año. Para entonces, estará madura para la mayoría de empresas que podrán -a su juicio- prescindir de Microsoft Office. Actualmente Docs “no estaba madura” frente a Office que es una “herramienta demasiado potente” y que en el futuro “se convertirá en una solución especializada para usuarios que necesiten alguna de sus funciones adicionales”.
menéame
Prefiero OpenOffice y evitar que alguien pueda ver mis documentos.
Existen desde hace tiempo alternativas de escritorio perfectamente válidas; si no han despegado, quizás habrá de que pensar que al lo mejor es que MS Office no es tan mala ;)
Algo que Google necesitará para conseguir que su suite online despegue, es convencer al gran público de almacenar todo en la Web... no sé si la inmensa mayoría estamos aún preparados mentalmente para hacerlo.
Ademas si trabajas en varios ordenadores, que es lo habitual, vas a tener que estando llevando documentos en pendrives, usando redes o servidores internos sin la misma seguridad que google o mandando correos usando servicios que no tienen la misma seguridad que los servicios que google.
eso será porque te fias de ellos simplemente, supongo que detrás de la administración de google hay personas.
"tu ordenador personal es posible que lo vaya a usar mas gente y puedan acceder a tus documentos. "
mi ordenador no lo usa nadie más y de eso si estoy seguro, y aún en la posibilidad que alguien entrara en mi ordenador también podria entrar en mis google docs.
Ademas si trabajas en varios ordenadores, que es lo habitual,
habitual para ti, no generalices.
vas a tener que estando llevando documentos en pendrives, usando redes o servidores internos sin la misma seguridad que google o mandando correos usando servicios que no tienen la misma seguridad que los servicios que google.
para usar un pendrive no hace falta usar un servidor.
vamos que según tú, google docs es mejor solamente porque lo que yo pudiera usar es peor....buen argumento.
Ya lo se, son alternativas, si no usas un servidor o una red interna, vas a tener que usar un pendrive.
mi ordenador no lo usa nadie más y de eso si estoy seguro, y aún en la posibilidad que alguien entrara en mi ordenador también podria entrar en mis google docs.
Para eso necesitaría tu cuenta de usuario y tu contraseña.
Resumen:
Para acceder a tus documentos locales se necesita que comentas un solo fallo de seguridad.
Para acceder a tus documentos de google docs necesitas comenter 2 fallos.
-Para acceder a mi ordenador necesitan mi clave.
-Para acceder a google docs pueden aprovecharse de un bug de google.
Y como siempre, tienes que confiar que en google nadie va a leer lo que ahí pones, que es mucho confiar.
Desde siempre en Google han mantenido que no se va a hacer un mal uso de los datos ni de la privacidad de sus usuarios pero... ¿y si juridicamente les obligaran a que no fuese asi? es decir, con una orden judicial no les queda más remedio que proporcionar acceso a todo lo que les hayan solicitado. En ocasiones será para hacer el bien ( es.wikinews.org/wiki/Juez_obliga_a_Google_a_entregar_al_gobierno_de_Ess ) y en otras... quien sabe.
Te pondré un ejemplo relativamente reciente, como es el de Rapidshare. Todo el mundo confiaba en la privacidad de este servicio porque presume de anonimato, y hace no demasiado se ha demostrado que proporcionaba la información de los uploaders a entidades de gestión.
Tal vez sea un paranoico, pero pienso que cuanta menos información y rastro online se tenga, mejor.
Vender suites ofimáticas como producto en sí mismo en pleno siglo XXI es retrógrado, salvo que inventes una nueva forma de escribir.
Y a mi que me gusta el Ribbon, la barra de Ofiice 2007...
Lo que me gustaría ver que pasa si un día se quedan sin salida a internet.
#2: El que hace GIFs animados también es bueno, y el Photosynth es alucinante.
Nadie con cabeza deja documentos en empresas externas por muy seguras que se declaren. Lo mismo se puede implementar con servidores privados en las empresas, se llama FTP y es bastante seguro.
Lo bueno de la seguridad informática es que cada sistema es un mundo, si todo se mete en el mismo sistema, entonces en cuanto se encuentra un agujero de seguridad puede aprobecharse exponecialmente, imaginaos a un hacker que encuentra un bug en google y se lo cuenta a otros 5 amigos hackers.... Sin embargo en sistemas distintos el mismo bug no funcionaría y solo afectaría a un número determinados de pcs.
Confiar nuestra seguridad a uno o dos empresas me parece una aberración, yo creo que cada empresa tiene que tener sus propios sistemas adaptados a sus necesidades y su propia privacidad.
Reconozco que el Google Docs es muy útil cuando no estás en tu ordenador y necesitas algún apaño rápido..
Lo ideal sería que alguien hiciera un programa que te presentara el Google Docs, pero sin necesitar el navegador de internet directamente, como una forma de aislarte de todas las barras de botones del navegador y las distracciones de otras ventanas/pestañas…
para el Gmail hay una cosa así en mac.. se llama MailPlane..
Y una pregunta ¿no se te ha perdido nunca un pendrive? A mi alguno ya... y suerte que no había info confidencial.
Veo más fácil que se te pierda un USB, aparte del engorro de copiar y pegar, que logearte en tu cuenta de Docs y tener los documentos ahí mismo.
1.- Logras troyanizar de alguna forma la máquina local: Mal nombre de usuario/contraseña, descarga de un programa para que Bush se atragante con una galleta, etc. Cualquier cosa que te permita ejecutar un comando en la máquina de la víctima. No es tan difícil de hacer.
2.- Su sesión de Google Docs va a estar abierta tarde o temprano. Robas las cookies, que estarán almacenadas en una carpeta local o en un fichero de la máquina a la que tienes acceso. Por ejemplo, el navegador Mozilla Firefox guarda sus cookies en el fichero $HOME/.mozilla/firefox/NOMBRE_PERFIL/cookies.sqlite.
3.- Copias dicho fichero o directorio a tu máquina.
4.- Estableces un túnel SSH con la máquina atacada y destino el servidor docs.google.com, puerto 80.
5.- Copias las cookies del navegador víctima a tu navegador y contactas con el servidor de Google Docs a través del túnel.
¿Que verá el servidor de Google cuando le llegue una petición del atacante? Una petición echa por una misma IP (Al salir a Internet a través del túnel SSH, está saliendo a Internet con la misma IP de la víctima) más las cookies de la víctima, es decir, verá una sesión válida y te dará acceso a todos sus documentos. Y sin necesidad de saber la contraseña...
Y respecto a las razones para no usar Google Docs es sencillamente porque yo en mi máquina puedo controlar la seguridad: si estoy poco satisfecho, puedo incrementar las medidas de seguridad a mi gusto. Puedo cambiar el paradigma de autenticación, por ejemplo que en lugar de autenticar por nombre de usuario y contraseña autentique por huella dactilar y reconocimiento de cara, puedo reducir servicios corriendo, incrementar la dureza del cortafuegos (Por ejemplo, determinar que a mi máquina solo pueden acceder equipos con IP dentro del rango 1.*), etc. En Google Docs tengo un nivel de seguridad relativamente alto sobre el que mi única manera de influir es tener bien configurada mi cuenta Google: Con una pregunta secreta realmente difícil de adivinar y con una contraseña robusta. Y es tu cuenta Google, la misma que la de GMail, Google Reader y otros servicios, la que defiende a tus documentos de ser vistos por personas indeseadas.
De esta manera, los responsables de la seguridad de los documentos de la empresa dejan de ser el servicio de informática de la misma, es decir, dejan de ser personas capacitadas y que se han formado par » ver todo el comentario
el problema de meneame, foros , etc... es que al no haber comunicación no verbal pueden surgir interpretaciones un tanto distorsionadas sobre (mas que el qué) el cómo se quería decir.
Usando los documentos en local solo te tienen que robar una.
Por lo demás muy bien todo lo que dices pero la solución para empresas de Google Docs, igual que del resto de aplicaciones de Google, no es la misma que lo que ofrece al público en general, para empezar porque es de pago y funciona sobre Google Apps, que ofrece más opciones de autenticación que la cuenta de Google, de hecho se puede integrar con otros sistemas que ya estén funcionando en las empresas como Active Directory para usar estos como hacen hasta ahora, o limitar las IPs desde la que se puede acceder a la cuenta, para por ejemplo sólo dejar loguearse desde IPs de la empresa.
Vamos que no es lo mismo el Google Docs que puedes usar con tu cuenta Google que el que el que venden a las empresas.
Desconocía esas opciones de pago para empresas, aunque suponía que existían. De todas formas, en un servicio web, en un servicio que tu no controlas, jamás vas a tener el mismo control que tienes sobre una instalación en un equipo tuyo. Y eso en ocasiones puede ser insuficiente.
Mi opinión personal es que es mucho más seguro de cara a la privacidad y contra el espionaje industrial que las empresas no usen servicios de este tipo.
Offtopic: Bastante relacionado con este tema recomiendo la lectura del Cuento de la Lechera 2.0: www.elmundo.es/elmundo/2009/01/15/navegante/1232009193.html
desencadenado.com/2009/01/el-cuento-de-la-lechera-en-la-nube-20.html
#17 La interfaz del office 2007 es un coñazo... la primera semana, si aguantas esa semana verás como incluso es más cómoda que la antigua, yo ahora no la cambiaría. Pasa con todos los cambios grandes, hasta que no te acostumbras piensas que es "un coñazo".
#13 Tú partes de la confianza que tienes en google. El nivel de privacidad no viene dado porque terceras personas puedan o no acceder a tus documentos sino porque tus datos están en un servidor que tú no controlas, ¿y si los de google no son tan buenos?
Y para que terceras personas accedan a los documentos de google solo hace falta un error: dejar abierto tu ordenador donde lo más probable es que tengas grabada la contraseña de google, por comodidad, o incluso solo medio error: usar la cuenta de google en un ordenador ajeno con un keyloger, o cero errores: que algún empleado de google entre en ellos.
#38 Te tienen que robar la contraseña de tu equipo pero si hacen esto también te robarán la cuenta de google así que aquí empatamos. La diferencia está en que una vez te roban la contraseña para acceder a tu ordenador es necesario un acceso físico a él, algo no tan sencillo, con google puedes entrar desde cualquier lugar. Además, en local puedes usar truecript, p ej.
Es de suponer que Google cuando vende su servicio hace lo mismo, pero vamos si el que firma un contrato de ese calibre, con información con datos sensibles, ni se lo mira es su problema sinceramente.
Aunque la versión office de la universidad está muy tuneada.
O sino simplemente con la LODP en la mano ves que no es cierto
Esta última le imputa la comisión de dos infracciones muy graves tipificadas en los artículos 44.b y e de la LOPD y una grave tipificada en el art. 44.3.h), por las que se les podría imponer una sanción, más o menos, de hasta un millón ochocientos mil Euros.
Pero si vamos a la LODP.
Son infracciones muy graves:
b.
La comunicación o cesión de los datos de carácter personal, fuera de los casos en que estén permitidas.
e.
La transferencia temporal o definitiva de datos de carácter personal que hayan sido objeto de tratamiento o hayan sido recogidos para someterlos a dicho tratamiento, con destino a países que no proporcionen un nivel de protección equiparable sin autorización del Director de la Agencia Española de Protección de Datos.
Pero luego vas a Artículo 34. Excepciones.
k: Cuando la transferencia tenga como destino un Estado miembro de la Unión Europea, o un Estado respecto del cual la Comisión de las Comunidades Europeas, en el ejercicio de sus competencias, haya declarado que garantiza un nivel de protección adecuado.
Entre los cuales se encuentra estados unidos, asi que lo de las dos infracciones muy grave es FALSO.
Luego dice que tambien es una infracción grave, aunque no dice cual y entre las 3 le suman 1800 000 euros, cuando las graves van tan solo hasta los 60 000.
news.cnet.com/Lotus-unveils-Java-office-suite/2100-1001_3-204932.html
Me recuerda un refrán: "Quien no conoce la historia, está condenado a repetirla"
- Lo que uno escribe tiene realmente importancia para alguien, tanta que este dispuesto a pagar por ello?
- Es el cifrado (encriptacion para los modennos) poca proteccion de la confidencialidad?
- Como saber a quien interesan los secretillos de cada quien?
Creo que para el 99% de los usuarios la respuesta es negativa a todas estas preguntas. Siempre quedara un 1% con temas realmente confidenciales o presos de alguna paranoia. Estos pueden seguir con MS, pero el resto, el 90% cambiaran a un entorno que les ofrece confidencialidad y seguridad razonables y disponibilidad de la informacion en cualquier lugar del mundo sin mover un dedo ni pagar un real. Bueno, lo de pagar un real ya veremos como evoluciona.
En mi PC local, puedo tener tanta seguridad como quiera (contraseña BIOS, contraseña para loguearme de 50 caracteres, identificación biométrica, ficheros guardados en volumen TrueCrypt, etc.).
En Google Docs, no puedo controlar la seguridad. Tengo que fiarme de ellos. Y, con el paso del tiempo, saldrán a la luz debilidades web (como aquélla de Tuenti que permitía leer los mensajes privados de cualquier usuario con sólo modificar la URL de una forma en concreto).
Por tanto, Google Docs pierde.
Si quieres que modifiquen y corrijan los trabajos basta con indicarlo en alguna anotación, no como con los archivos adjuntos en correo que inevitablemente tenían que ser descargados, modificados y reenviados.
Claro que cuando los documentos sean importantes nadie te quita de disponer de tus copias de seguridad, sobre todo porque al ser las cuentas gratuitas se corre el riesgo de que por hache o por be te encuentres con la cuenta deshabilitada.
En esta presentación se aprecia muy gráficamente el espíritu y las características de esta herramienta: www.youtube.com/watch?v=eRqUE6IHTEA
www.youtube.com/watch?v=LHY8NKj3RKs
Para todo lo demás...suite instalada (OpenOffice) y documentos relevantes protegidos con contraseña.
Pero junto a esto es necesario poder replicar las acciones en modo local (tener los programas físicamente en un PC) y por supuesto poder disponer de los datos en modo local.
También es importante que los FORMATOS de todo tipos de datos sean abiertos (documentos, hojas de cálculo, etc).
Porque:
1º/ Si mañana google cambia de política, la empresa que dependa exclusivamente de estos servicio online se verá altamente afectada.
2º/ Si existe la posibilidad de realizar las mismas tareas que se realizan online en Local (disponer de ejecutables y datos en sistemas propios de la empresa) el problema del punto 1º no será tal y la empresa tendrá un control real sobre su información y de como quiere gestionarla.
3º/Si los FORMATOS de datos son abiertos permitirá que otras compañías generen productos (que compitan / y/o complementarios) aportando valor añadido y un asentamiento de FORMATOS que darán aun mas garantías y empaque de estándar al sistema.
Un servicio online sin más posibilidades , basado en una fe ciega en una sola empresa no creo que cuele en el mundo empresarial al menos con la información realmente sensible.
De todas formas en el momento en que empiezas a utilizar macros en *Office significa que no tienes que utilizar *Office sino un lenguaje de programación (Python o Java) y que el lenguaje de programación genere los documentos cuando sea necesario:
meneame.net/story/openoffice.org-3-ya-llego-100.000.000-descargas#c-47
(una pena que tu unico argumento, el de la privacidad, sea falso)
Es y seguira siendo durante un par de años mas, la mejor suite ofimatica que hay en el mercado. Eso no lo niega ni el mas fanboy linuxero.
Otra cosa diferente, es si sigue mereciendo la pena gastarse dinero en el, por que las alternativas gratuitas han mejorado mucho en los ultimos años.
Cuando dices: "[...] Y esta gente que no está capacitada para la seguridad informática ve perfectamente aceptable usar contraseñas como 'password' [...]"
Creo que se podría solucionar forzándoles a una contraseña que les imponga el departamento de informática de la empresa.
Visual Studio es un software muy bueno. La plataforma .NET en general también. Y eso que soy usuario de Linux y no me hace especial gracia .NET o C#.
En el tema de juegos... tienen obras maestras como Flight Simulator, por ejemplo.
Si me dices que utilizas un antivirus, es que probablemente tu sistema no es seguro.
La seguridad siempre es relativa a quien quiera conseguir tus datos, claro, pero si alguien tiene suficiente interés en ello, el sistema que describes no es seguro.
El juego con el que mas horas de trabajo se desperdician en todo el mundo.
Y parece que nadie lo ha dicho aun, asi que lo hare yo:
"Este año, si sera el año de Google" :D
www.microsoft.com/latam/office/preview/programs/groove/overview.mspx