miércoles, 3 de noviembre de 2010

Virtualización de Aplicaciones - Introducción

La virtualización es una técnica para ocultar las características físicas de los recursos de procesamiento de información, de manera que otros sistemas, aplicaciones o usuarios finales puedan interactuar con esos recursos. En los entornos de Tecnología de la Información, se ha vuelto costumbre, Virtualizar varios capas de n-Servidores sobre un Servidor Físico que sea robusto a nivel de Hardware. Dichas practicas han mejorado la adminitración, manejo y mantenimiento de los sistemas de computo de la organización.


Ayudados por una nueva generación de procesadores dual-core y avances en la computación distribuida y en paralelo, la tecnología de virtualización probablemente experimentará un crecimiento rápido. Esta tecnología adquiere diversas formas, como pueden ser el uso de máquinas virtuales para consolidación de servidores y desktops, instalación del software como servicio (SaaS) y como novedad, la virtualización de aplicaciones.

La Virtualización de Aplicaciones, es poco conocida entre los administradores de TI, una de las soluciones más avanzadas de virtualización es la tecnología Microsoft SoftGrid, con la que Microsoft pretende alcanzar una posición de liderazgo en el mercado de la virtualización.

La virtualización de aplicaciones difiere de otras modalidades de virtualización (máquinas, almacenamiento o red) en que no necesita grandes inversiones en hardware, personal o infraestructura básica. Tal y como se implementa en SoftGrid, la virtualización permite a las aplicaciones ejecutarse en el sistema operativo Windows y se convierte en servicios virtuales alojados y gestionables de forma centralizada, pero que se ejecutan localmente bajo demanda en equipos cliente conectados por alguna vía (LAN, WAN, VPN), a través de Internet o de redes inalámbricas.

La virtualización puede invertir la curva de gastos en IT

Actualmente las organizaciones de IT en todo el mundo se enfrentan a retos verdaderamente complejos y situaciones extremas que deben superar si desean mantener su competitividad en el mercado, Algunos de esos retos son:

  • Oleadas continúas de amenazas a la seguridad (y dentro de ellas, la creciente importancia que tienen las vulnerabilidades del sistema y los intentos de robo de información).
  • Los costes cada vez más elevados de las actividades propias del ciclo de vida de aplicaciones, como la distribución e implantación, las actualizaciones o el soporte.
  • Las exigencias de los clientes (internos y externos) de servicios de IT de mayor calidad y una puesta en marcha de los servicios más ágil.
  • La proliferación de máquinas (servidores y puestos de trabajo), que dan como resultado infraestructuras de datacenter y desktop enormemente complejas, masivas y difíciles de gestionar.

No solamente este crecimiento y complejidad elevan los costes generales, sino también la rígida naturaleza de los elementos de infraestructura hace que los costes tiendan a crecer –o como mucho a estabilizarse a largo plazo- independientemente de las necesidades del negocio.

Las tecnologías de virtualización pueden ayudar a superar estos retos. El atractivo de la virtualización reside en su capacidad para generar entornos informáticos dinámicos. La virtualización libera cada elemento del entorno de los sistemas de información de los demás. Gracias a esto, cada nivel del sistema puede utilizar recursos de forma genérica sin necesidad de configurarse para un sistema concreto. Además, en la medida en que cada elemento del entorno informático ya no recibe una identidad o rol específico (como puede ser un servidor que ejecuta exclusivamente datos de ingeniería), un entorno virtualizado abre la posibilidad de utilizar los recursos de IT de forma mucho más eficiente, asignando dinámicamente elementos y recursos al propósito o tarea que los necesita y cuando los necesita.

Hoy día resulta complicado imaginar un departamento de IT que –si no ha virtualizado aún los recursos asignables bajo su control- no esté pensando en ello. Los motivos para esta creciente orientación hacia la virtualización dependen de cada caso. Puede ser porque se está buscando una manera de utilizar nuevas soluciones de tecnología, por la necesidad de aumentar la capacidad del hardware, porque se exige una mejor capacidad de recuperación ante desastres y tolerancia a fallos, o por la necesidad de simplificar la administración de los sistemas y recursos. En cualquier caso, todas las organizaciones que están adoptando la virtualización tienen en común un objetivo muy sencillo: la posibilidad de ahorrar una cantidad de dinero enorme.


Ventajas de la Virtualización de Aplicaciones

Tradicionalmente, solo las aplicaciones basadas en servidor tenían consideración de “misión crítica”. Actualmente, dado que muchos profesionales y empleados dependen de aplicaciones basadas en desktop como el cliente de correo y colaboración Microsoft Office Outlook®, Microsoft Office Word o la hoja de cálculo Microsoft Office Excel® para resolver su trabajo diario, la línea divisoria entre aplicaciones de misión crítica basadas en servidor y las basadas en el puesto de trabajo queda muy difuminada. En consecuencia, asuntos como la tolerancia a fallos, la autonomía, recuperación frente a desastres, el rendimiento o la movilidad que anteriormente solamente estaban reservados a aplicaciones basadas en servidor afectan, de forma creciente, a los equipos de usuario final.


Aunque cada vez son más las empresas que adoptan sistemas n-capa basados en Web, la era del cliente pesado y las antiguas aplicaciones cliente-servidor no parece estar próxima a su fin. Para permitir cierto grado de robustez a las aplicaciones de desktop, los departamentos de IT están ahora intentando poner en marcha nuevas respuestas al viejo problema de mejorar la fiabilidad y la seguridad del puesto de trabajo.

Dos de estas respuestas son la retransmisión por la red (streaming) de aplicaciones y sesiones, el concepto base de aplicaciones ejecutadas en Terminal Server o Citrix, y de la virtualización de aplicaciones, que es lo que ofrece SoftGrid.

La retransmisión por red de una aplicación o sesión es una alternativa con un gran potencial como solución para las necesidades de gestión centralizada y recuperación frente a desastres, pero la tecnología no ayuda mucho a la hora de resolver las incompatibilidades, tanto las que se producen entre aplicaciones como las que surgen entre las aplicaciones y el sistema operativo. Los otros problemas asociados a la retransmisión de sesiones o aplicaciones son el que se genera un punto único de fallo y que pueden originar cuellos de botella sobre los recursos. 

Para solventar estos inconvenientes, las organizaciones instalan silos de servidores para evitar los conflictos entre aplicaciones y entre ellas y los sistemas operativos, y configuran múltiples servidores para garantizar la escalabilidad y para evitar la existencia de puntos únicos de fallo. No obstante, esta estrategia conduce a un incremento de la carga de trabajo del personal de IT y en consecuencia, un aumento de los costes laborales. Genera además una inflación del presupuesto de IT con gastos de capital crecientes, destinados a la compra y puesta en servicio del nuevo hardware.

La virtualización de aplicaciones con SoftGrid, por el contrario, conserva lo mejor de ambos mundos, ya que permite la gestión, el mantenimiento y almacenamiento centralizado para las aplicaciones, pero se distribuyen sobre la red y se ejecutan localmente en las máquinas cliente. Con ello no solamente se reducen los costes laborales en IT, sino que se consigue un entorno informático más flexible, que permite una mayor y más rápida respuesta de las organizaciones ante un cambio en sus necesidades o condiciones de mercado.


La virtualización de aplicaciones se distingue del concepto tradicional de aplicación en que los sistemas se configuran (generalmente a mano) para convertirse en entornos estáticos que soportan una solución única, en la que todos los componentes se tratan como productos instalados y configurados para máquinas concretas. Por ejemplo, en un entorno informático tradicional, el hardware se utiliza para usos concretos, como un servidor Web o una base de datos; el sistema operativo se socia directamente con el hardware (una máquina ejecuta Windows, otra Linux); y el almacenamiento se maneja en ubicaciones concretas. 

Por encima de todas estas capas están las aplicaciones, que se instalan para ejecutarse dentro de estos entornos concretos, de carácter estático. Esta estructura informática exige un cuidadoso proceso de testeo, puesto que todos los niveles funcionales del entorno deben poder trabajar perfectamente acoplados entre sí. El resultado es una configuración estrechamente ligada –y bloqueada en gran medida- con grandes problemas para adaptarse a los cambios que afectan a la empresa o a la introducción de  nuevas aplicaciones basadas en tecnologías diferentes.

En un sistema virtualizado, por el contrario, las aplicaciones pasan a ser servicios bajo demanda tan simples de utilizar como la luz eléctrica. Ya no se ligan a sistemas o departamentos concretos, pueden utilizarse sobre cualquier sistema, en tiempo real, basándose en un concepto de “acceso cuando es necesario”. Esta idea facilita mucho la agregación, actualización y soporte de aplicaciones y sistemas de forma dinámica, y supone la base para un entorno corporativo mucho más flexible y competitivo, donde se requiere un mínimo de
tiempo y recursos.

Como resultado de una mayor simplificación de los entornos de IT gracias al empleo de la virtualización de aplicaciones, los departamentos de IT pueden reducir de forma significativa sus costes de personal. Por ejemplo, IDC ha llegado a la conclusión de que la virtualización puede ayudar a recortar los costes laborales asociados al soporte de aplicaciones y equipos de usuario final, y además permite mejorar los niveles de servicio y la agilidad empresarial.

En próximas entregas estaremos hablando sobre los programas que permiten estas virtualizaciones de aplicaciones.

Facebook, Android e iPhone pierden datos de usuarios

La empresa de seguridad ESET tiene dos blogs, uno corporativo y otro denominado de "Laboratorio" donde escriben expertos como Pablo Ramos, Especialista de Awareness & Research de la compañía. Uno de sus últimos aportes fue un análisis sobre la pérdida de información en redes sociales y teléfonos móviles, donde existe la posibilidad de que datos como correos electrónicos, números de teléfonos y lista de contactos se envíen sin el consentimiento del usuario.

La noticia acerca de Facebook es la que más repercusiones tuvo, debido a que cuenta con más de 500 millones de usuarios. Todo esto a raíz de un estudio publicado por el Wall Street Journal en el cual revelaba una aparente violación de la política de confidencialidad. En este caso en particular se filtraba el Facebook ID, permitiendo también que empresas de publicidad accedieran a datos de los usuarios como sus nombres e incluso sus contactos. Aplicaciones como Farmville, Texas HoldEm, FrontierVille, entre otras, son las que fueron identificadas por el Wall Street Journal. La mayoría de las aplicaciones que filtraban estos datos fueron desarrolladas por Facebook y algunas dejaron de estar disponibles a los usuarios.

Este filtrado de información no termina sólo en la conocida red social sino que también se extiende a usuarios de teléfonos móviles con sistemas operativos Android y iOs, en los cuales los datos personales se podrían estar enviando sin el consentimiento del usuario. Esto nos lleva a remarcar una vez más la importancia de conocer cuáles son las aplicaciones que se instalan en los dispositivos, como así también tomar conciencia de dónde fue adquirida la misma (Android Market, OVI Store, Apple Store), para más información se puede consultar el decálogo de seguridad para dispositivos móviles de ESET.

En el sistema operativo de Google, para dispositivos móviles y tablets se encontró que aplicaciones filtraban datos tales como ubicación, números de teléfono y otra información sensible del usuario sin el consentimiento del mismo, haciendo que información personal pueda ser accedida por terceros. Si bien no se trata de un malware propiamente dicho, el envío de información sin el conocimiento del usuario pueden llevar a spam de SMS (mensajes de texto) o correos electrónicos.

La misma situación fue observada en aplicaciones para iPhone, en donde el UDID (Unique Device Identifier – en español, Identificador Único del Dispositivo) es enviado tanto a los desarrolladores de aplicaciones como así también a terceros.

Estos hechos son más que importantes debido a que llevan a tomar conciencia de la información que se pública o aplicaciones utilizadas tanto para fines personales como para recreación. Si bien no estamos hablando de una infección o un nuevo vector de ataque dirigido a los usuarios, el acceso y uso de los datos personales no son transparentes y pueden derivar en usos no éticos por parte de terceros. Por ello es de vital importancia conocer el acceso que se le concede a cada una de las aplicaciones utilizadas, tanto en los dispositivos móviles como así también en las diferentes redes sociales.

Como consejo de protección para el usuario recomendamos seguir las buenas prácticas tanto en dispositivos móviles como en Internet, llegando así a limitar las chances de ser víctimas de aplicaciones fraudulentas, recepción de correos no deseados o incluso ser víctimas de malware.

Los 10 mitos sobre la navegación segura por Internet

La empresa Sophos desarrolló un estudio acerca de los 10 mitos sobre la navegación segura en Internet. De sus conclusiones se desprende que muchos usuarios no conocen si navegan de forma segura, no saben evitar los sitios peligrosos, no utilizan una política sólida de acceso a Internet. Tampoco saben si utilizan un navegador seguro, o no cuentan con la experiencia suficiente para reconocer un sitio peligroso con tan sólo verlo.

Los 10 mitos sobre la navegación segura por Internet son:

Mito 1: Internet es seguro porque no he sufrido nunca una infección por malware

Esta idea está muy extendida, aunque lo que puede ocurrir en realidad es que el usuario no sea consciente de que ya está infectado. Muchos ataques provocados por los programas maliciosos están diseñados para robar información personal y contraseñas, o para utilizar el equipo para distribuir correo no deseado, malware o contenido inapropiado sin que el usuario sea consciente de ello.

Mito 2: Mis usuarios no pierden el tiempo navegando por contenidos inapropiados

Más del 40% del uso de Internet en entornos corporativos es inapropiado y no se comprueba, lo que equivale a una media de 1 a 2 horas por día y usuario. Además, el número de casos de adicción a Internet va en aumento, y los cálculos actuales indican que hasta entre un 5 y 10% de los usuarios de la Red de redes, sufren algún tipo de dependencia de la web.

Mito 3: Controlamos el uso de Internet y nuestros usuarios no pueden evitar esta política

Gracias a los servidores proxy anónimos, para los empleados es muy fácil eludir la política de filtrado web y visitar cualquier sitio que quieran.

Mito 4: Los únicos sitios peligrosos son los de pornografía, juegos de azar y otras páginas “raras"

Las páginas de confianza que han sido secuestradas representan más del 83% de los sitios que alojan programas maliciosos. La mayoría de los sitios infectados son páginas web en las que el usuario confía y, de hecho, puede que visite diariamente y que son secuestradas para la distribución de malware.

Mito 5: Sólo los usuarios ingenuos son víctimas de infecciones causadas por el malware y virus

Los programas maliciosos procedentes de descargas no autorizadas se activan de forma automática sin ninguna acción por parte del usuario que no sea, simplemente, visitar ese sitio.

Mito 6: Sólo se puede ser víctima de infecciones si se descargan archivos

Actualmente la mayoría de infecciones provocadas por el malware se producen mediante una descarga no autorizada. El código malicioso se puede encontrar oculto en el contenido de la página web y descargarse y ejecutarse de manera automática en el navegador con el simple hecho de visitar la web en cuestión.

Mito 7: Firefox es más seguro que Internet Explorer

Todos los navegadores están expuestos a los mismos riesgos porque, básicamente, todos ellos, son un entorno de ejecución de JavaScript, que es el lenguaje de programación que se usa en Internet y que, por tanto, utilizan los creadores de malware. Además, muchos ataques van dirigidos a complementos que se utilizan en todos los navegadores, como por ejemplo, Adobe Acrobat.

Mito 8: Cuando aparece el icono de candado en el navegador, es seguro

El icono de candado indica que hay una conexión cifrada con SSL entre el navegador y el servidor, pero no ofrece ningún tipo de seguridad contra el malware.

Mito 9: La seguridad en Internet obliga a hacer un sacrificio entre seguridad y libertad

A pesar de que Internet se ha convertido en una herramienta vital para muchas funciones empresariales no hay ninguna necesidad de sacrificar el acceso o la seguridad. Una solución de seguridad en Internet ofrece la libertad de conceder acceso a los sitios que los usuarios necesitan al tiempo que se protege la empresa.

Mito 10: Las soluciones de seguridad para estaciones de trabajo no pueden ofrecer protección contra las amenazas de Internet

En esencia, el navegador de Internet es su propio entorno de ejecución: descarga contenido, lo genera y ejecuta scripts, y todo ello sin ninguna visibilidad por parte de productos de seguridad para estaciones de trabajo. No obstante, esto está cambiando, y se está abriendo todo un nuevo enfoque a la seguridad en Internet, sobre todo para trabajadores móviles que realizan sus tareas fuera de los límites tradicionales de las redes corporativas.

martes, 2 de noviembre de 2010

¿Qué es la fuga de información?

Se denomina fuga de información al incidente que pone en poder de una persona ajena a la organización, información confidencial y que sólo debería estar disponible para integrantes de la misma (tanto todos como un grupo reducido).

Se trata de un incidente que puede ser tanto interno como externo, y a la vez intencional o no. Algunos ejemplos de fuga de información pueden ser desde un empleado vendiendo información confidencial a la competencia (incidente interno e intencional), una secretaria que pierde un documento en un lugar público (incidente interno y no intencional) o en la misma línea la pérdida de una laptop o un pen drive, así como también el acceso externo a una base de datos en la organización o un equipo infectado con un Spyware que envíe información a un delincuente.

Todos estos incidentes tienen un punto en común como se indicó en la definición: información de la organización termina en manos de un tercero, que no debería tener acceso a la misma.

La información expuesta puede ser de cualquier índole: un listado de empleados con datos personales, listado de salarios, base de datos de clientes o una fórmula o algoritmo secretos, por citar algunos ejemplos.

Es difícil medir el impacto de la fuga de información pero puede ser muy diverso, especialmente según la intencionalidad del incidente. En aquellos casos en que se trata de un accidente no intencional, el impacto en la empresa dependerá de qué ocurre con el nuevo poseedor de esa información. Si se supone que un gerente de la empresa pierde una computadora portátil, el impacto puede ser nulo si quién la encuentra ignora la información que allí se contiene y formatea el sistema; o puede ser alto si el nuevo poseedor identifica los datos y los utiliza para publicarlos, comercializarlos o cualquier otra acción dañina.

Por otro lado, en los incidentes intencionales (es decir, maliciosos) el impacto está más claro: esa información puede ser utilizada para realizar un ataque a la organización, para venderse, para hacerse pública o para afectar la reputación o imagen de la organización. En cualquiera de los casos la fuga de información se caracteriza por ser un incidente que difícilmente pueda ser reparado o realizar algún procedimiento que permite “volver atrás” la situación.

Algunos estudios afirman la importancia de este tipo de incidentes en un esquema de seguridad. Según el 2009 CSI Computer Crime and Security Survey, un 15% de las empresas encuestadas sufrieron accesos no autorizados a la información por integrantes de la organización, y un 14% sufrieron acceso de personas ajenas a la empresa. Además, un 42% sufrieron el robo o pérdida de equipos portátiles. Sumados al 6% que sufrió acceso no autorizado a información protegida por propiedad intelectual por pérdida de equipos móviles y al 8% que sufrieron el acceso no autorizado de otro tipo a material protegido por la propiedad intelectual, son todos incidentes que aplican a la fuga de información.

Por otro lado, un estudio reciente de Intel, analiza el costo promedio para una empresa al perder una laptop. El mismo afirma que la mayor pérdida monetaria está asociada a la pérdida por violación de datos. Esto certifica que la fuga de información posee un impacto importante a considerar por cualquier organización.

En el próximo post, veremos algunas ideas más sobre fuga de información, a quién afecta y, más importante aún, cómo protegerse.

Los dominios más peligrosos

McAfee publicó un informe que revela cuales son los dominios más peligrosos de la red. El resultado más alarmante de la investigación es que los dominios más inseguros son, justamente, los más utilizados. Para realizar el estudio, McAfee utilizó la tecnología Trustedforce centrada en la protección de las empresas y su base de datos que reúne datos de más de 150 sensores localizados en 120 países.

Tras hacer un análisis exhaustivo de más de 27 millones de sitios Web y comprobar si existe alguna amenaza tipo malware o spam, afiliaciones sospechosas o pop ups agresivos, McAfee dio con una lista de los 5 dominios más peligrosos:

- .COM (Commercial) 31.3%
- .INFO (Information) 30.7%
- .VN (Vietnam) 29.4%
- .CM (Cameroon) 22.2%
- .AM (Armenia) 12.1%

Los resultados apuntan a que el .com es el dominio que más riesgo tiene a pesar de ser el más utilizado por los internautas, o más bien por ello, ya que está comprobada la tendencia de los hackers a centrarse en los soportes y plataformas más multitudinarios, especialmente cuando se trata de spam. Le sigue .info, no tan utilizado como el .com, pero igual de importante. En la lista también se encuentran los dominios de países como Vietman, Camerún o Armenia. El informe también revela los cinco dominios más seguros de entre los que cabe destacar:

- .TRAVEL (Travel and Tourism Industry) .02%
- .EDU (Educational) .05%
- .JP (Japan) .08%
- .CAT (Catalan) .09%
- .GG (Guernsey) .10%

El dominio de la telefonía móvil .mobile, aunque también se encuentra entre los más seguros, es también al que más se debe prestar atención.

lunes, 1 de noviembre de 2010

25 datos clave sobre el uso de Facebook en el trabajo

La red social online más popular también lo es en los entornos corporativos. Pero para algunos este hecho representa una pérdida productividad en el entorno laboral mientras que, para otros, es una forma más de aumentar el rendimiento laboral o las posibilidades de negocio. Los siguientes son algunos datos que sirven para dar argumentos el debate.

1. Microsoft es la compañía con más usuarios registrados y frecuencia de publicación en Facebook dentro de la lista Fortune 1000.

2. Las siguientes compañías en este particular ranking, elaborado por NetProspex, son Amazon, eBay, Google y Walt Disney, con Apple en el número diez.

3. Los encargados de contratar nuevos empleados son más propensos a utilizar Facebook en vez de otras redes como LinkedIn, más especializadas en relaciones laborales y búsqueda de empleo.

4. Más de un tercio de ellos encuentran contenidos en Facebook que después utilizan en la búsqueda de demandantes.

5. La publicación de fotos o información inapropiada en Facebook por parte de los usuarios interesados en algún empleo puede llegar a ser muy perjudicial para sus aspiraciones a un puesto.

6. Facebook consume el 4,5% del ancho de banda disponible en las empresas según una encuesta de Network Box, y un 7% si tenemos en cuenta el tráfico saliente.

7. El 77% de los empleados que tienen cuenta en Facebook la utilizan durante sus horas de trabajo, según una encuesta de Nucleus Research.

8. De todos ellos, el 87% asegura no tener una razón relacionada con su trabajo para utilizar Facebook.

9. Nucleus Research estima que las compañías que permiten a los usuarios el acceso a Facebook en el lugar del trabajo pierden una media del 1,5% en su productividad.

10. El 54% de las compañías estadounidenses indica que han bloqueado el acceso de sus trabajadores a Facebook, según una encuesta de Robert Half Technology.

11. El 19% de las compañías permite el uso de redes sociales únicamente para propósitos corporativos, el 16% permite el uso personal de forma limitada y el 10% no lleva a cabo ninguna limitación.

12. El 31% de los consumidores encuestados asegura echar un vistazo a las páginas de empresas minoristas en Facebook, el doble que en 2009.

13. El 63% de las agencias de marketing han implementado programas para el uso de redes sociales, según The Pivot Conference.

14. La inversión en marketing sobre redes sociales crecerá significativamente durante el próximo año.

15. El 30% de estas agencias no cree que la lealtad de los clientes haya mejorado gracias a las redes sociales.

16. Mientras tanto, el 41% de estas firmas aseguran que el impacto de las redes sociales no es suficientemente serio como para cambiar la estrategia de marca.

17. De los más de 500 millones de usuarios de Facebook, más de 150 acceden a través de sus dispositivos móviles.

18. Los que utilizan sus dispositivos móviles son el doble de activos en Facebook que los que lo no hacen.

19. La mitad de los usuarios de Facebook acceden a su cuenta todos los días, mientras que 35 millones actualiza su estado a diario.

21. A día de hoy existen más de 200 operadoras de telefonía móvil involucradas en el despliegue y promoción de productos móviles para el uso de Facebook.

22. Más de un millón de sitios web tienen algún tipo de integración con la plataforma de Facebook.

23. Más de 30.000 millones de contenidos son compartidos en Facebook cada mes.

24. Sólo el 19% de los usuarios encuentra relevantes los anuncios en las redes sociales, según una encuesta de The Participatory Marketing Network.

25. En torno al 25% de los usuarios de Facebook no han cambiado los parámetros de privacidad que vienen por defecto en Facebook.

Mozilla Chromeless nace para solucionar problemas en Firefox

Actualmente el navegador del zorro utiliza XUL (XML User Interface Language) para construir su interfaz, todos los elementos que tienen que ver con ésta deben usarlo, incluidas las extensiones. Pero XUL tiene algunos inconvenientes y es que tiene algunas barreras para tener una personalización completa y además tan sólo tiene soporte completo en Gecko, el motor que usa el navegador de Mozilla. Para solucionar estos problemas la fundación ha presentado el proyecto Chromeless.

Los inconvenientes de XUL generan más trabajo a los desarrolladores, ya que no pueden portar sus extensiones al resto de navegadores de una forma sencilla, porque los motores que usan no los entienden correctamente. Por ello y con este proyecto que se ha iniciado en Mozilla Labs quieren dar la posibilidad a los desarrolladores de que creen la interfaz del navegador usando HTML, CSS y Javascript.

Con tecnologías estándar y básicas se pretende evitar los inconvenientes anteriormente mencionados así como estandarizar un poco más el navegador en su conjunto. Por el momento el proyecto se encuentra en estado pre-alpha los siguientes pasos serán crear unas herramientas para permitir a los desarrolladores hacer las modificaciones sobre Chromeless de forma más sencilla. La imagen que acompaña a este texto es el resultado de una de las primeras pruebas que se puede llegar a conseguir con este proyecto.

Quienes estén interesados ya pueden acceder al código fuente. Cabe destacar que por el momento para hacer las modificaciones necesarias hay que tener ciertos conocimientos, pero según pasen los próximos meses y Mozilla desarrolle el API será más sencillo. Si el proyecto funciona quizá lo veremos portado en un futuro a Firefox.