Problemas de seguridad en el CERN

Se ve que alguién aprovecho las cervezas de más que se bebió Tony Class para intentar introducirse en las redes del CERN 😉 . Aquí os pongo un trozo del e-mail interno que he recibido del departamento de seguridad:

Dear user,

Following some serious security break-ins at CERN and the recent decision of the CERN management to improve the security of all centrally managed computers, the local administrator account of your computer(s) will be renamed and its password periodically changed to random, complex, long strings.

All computers in the cern.ch domain will be affected and you are listed in the network database as the «responsible» or the «main user» of the following device(s):

KIRAI

As a general reminder, the local administrator account should not be used as identical privileges can be obtained when using any registered domain account. To see/modify the list of domain account with administrator
privileges on your computer, follow from …..

¿No os parece un poco bestia la medida que se aplica?

El día más Geek de mi vida – Parte 4

Continuamos haciendo una visita a todas las instalaciones del departamento. Tienen de todo, había hasta una oficina donde puedes pedir un teléfono móvil que solo funciona dentro de la red privada del CERN (Que es la red telefónica de una institución más grande del mundo). También había una sala con cientos de cajas de ordenadores, monitores y portátiles sin abrir, proveen más de 3000 ordenadores al año a las instalaciones del CERN. (Ahora mismo en el CERN hay en total 72000 ordenadores) .
Después de la visita a todas las instalaciones y explicaciones del funcionamiento de todo el departamento tuvimos una pequeña sesión de preguntas.

gallery-msg-1088163645-2
Una de las reuniones en el Datagrid Openlab

A continuación marchamos hacia las instalaciones de PrevessinGRID se ofreció para llevarme 🙂
Al subir al Audi que tenía una pegatina de coche diplomático, enchufó un IPOD al sistema de sonido del coche y comenzó a sonar música de Beethoven. También llevaba un sistema de GPS super detallado con todas las calles del CERN. Impresionante….

gallery-msg-1088175330-2

Durante el viaje me explicó como conectaba el IPOD usando ondas de radio con el sistema de sonido del coche usando un pequeño adaptador. También me dijo que no me preocupara por los rumores sobre que el LHC no se terminará hasta el 2010, según Wolfang, en Julio del 2007 tanto el LHC como el GRID comenzaran a funcionar y obtener datos.

«Ahora mismo hay más de 10.000 personas trabajando en el CERN, y otras 10.000 trabajando en otras instituciones y universidades del mundo, solo para hacer funcionar el LHC y el GRID. Tenemos un sólo objetivo que debemos perseguir hasta el final. En el 2007 todo funcionará y seguramente en el 2008 detectemos el Bosón de Higgs» – Wolfang Von Rueden

La verdad es que hablaba de tal forma que te podía convencer de cualquier cosa. Al llegar Wolfang y yo montamos el sistema de sonido:

gallery-msg-1088581457-2

Para testear el sistema utilizamos su IPOD 🙂 . Cómo veis NO es uno de estos jefes que pasan de todo, se creen el centro del mundo y piensan que todos los demás debemos estar a su servicio, el hombre estaba todo preocupado montandolo todo, moviendo cables de aquí para allá, colocando los altavoces en la mejor posición etc…

Comenzó a llegar más gente. Unos traían un Data Storage Server de IBM (Donde se pueden almacenar varios TeraBytes de información) desmantelado para utilizarlo como nevera 🙂

APA_300x200_DSC00886
Servidor IBM desmantelado y usado como nevera para las cervezas.

¿Quién sería capaz de hacer algo tan geek como usar un server de nevera? Aquí tenéis al autor de la hazaña xDDDDDD

gallery-msg-1088581483-2
Geek Fashion

Aquí tenéis otra fotito de Tony Class (Recordemos que es el encargado de la seguridad de las redes informáticas del CERN) tomándose unas cervecitas al lado del Server-Nevera.

gallery-msg-1088581589-2
Tony Class tomandose unas cervecicas. Buen momento para atacar al CERN

Haciendo tapón a un Ferrari

Aquí en Suiza la gente va muy sobrada de pasta, se ven Ferraris como se fueran rosquillas. Este fin de semana yendo hacia Lausanne, Albert (El que tiene que hacer un servidor web dentro de una FPGA) conduciendo un 206 estuvo haciendo tapón a un Ferrari F-40. Al final metimos un doblado y perdimos de vista al Ferrari.

Y unas foticos del fin de semana para la afición:


Mi compañero de habitación Lorenzo, un radikal linux user.


Con Albert. Dos ingenieros recién salidos del horno.

El día más geek de mi vida – Parte 3

Esta es la tercera parte de la serie de artículos sobre lo que hice el jueves pasado: Parte 1, Parte 2.

Después de las reuniones y presentaciones, a los nuevos nos enseñaron las instalaciones del departamento de tecnología. Me enteré que estoy trabajando justo al lado del centro de Internet europeo.
Primero vimos una sala enorme llena de ordenadores, routers y servidores por todos lados (Unos 3000 aparatos en total). En esta sala se encuentra el DataTag que conecta el Grid Europeo con el Grid Americano, este «bicho» es capaz de transmitir datos a más de 5 Gigabits por segundo hasta california.


DVDs en segundos


Ordenadores y más ordenadores. Muchos de ellos ya están trabajando dentro del Grid

También había varios prototipos de Intel Itanium a 64 bits (Los procesadores que usaremos nosotros de aquí unos años) con 2 Gigas de RAM.


Intel Itaniums


Intel Itaniums por detrás, el cable verde es de fibra óptica y transfiere datos a 1 Gigabit/s.

Pero cual fue mi sorpresa cuando entramos en un ascensor, bajamos, y había una sala igual de grande debajo con muchos más ordenadores.


Ordenadores y routers a punta pala

En esta nueva sala hacía tanto ruido que casi no se podía hablar y el suelo vibraba con tantos ordenadores funcionando a la vez. También hay un banco de datos donde se pueden almacenar varios Exabytes de información (Un Exabyte son 1024 Petabytes, y un Petabyte son 1024 Terabytes, y un Terabyte son 1024 Gigabytes). Los bancos de datos son como una especie de silos donde un brazo robótico busca la cinta adecuada donde está la información, se utilizan para guardar toda la información sin filtrar (A la cual no hace falta acceder muchas veces) . Para la información filtrada se utilizan DataCenters de IBM, que utilizan discos duros «convencionales» (Para los datos que hay que acceder con mayor frecuencia).


Banco de datos

Finalmente nos enseñaron las salas de refrigeración. Si dejaran de funcionar la temperatura de las salas de ordenadores subiría hasta los 60 grados en apenas un minuto.

Agua de la ONU

El viernes por fin salí del CERN para ir a visitar Ginebra. Es una ciudad muy bonita y moderna, pero los precios son astronómicos.


Al fondo el lago de Ginebra

Dimos un paseo por toda la zona del sur. También subimos al casco antiguo donde había ambiente y todo tipo de gente, desde turistas hasta gente con pinta de tener muuuuucha pasta. Al final de la noche conseguimos una botellita de agua «promocionada» por la ONU, así que no nos salió muy caro el paseo.


Agua de la ONU

Vamos a seguir presentando a la gente que estoy conociendo aquí en el CERN. De izquierda a derecha: Virgina estudia teleco en Madrid, está en el CERN preparando equipamiento electrónico para el LHC y utiliza Gentoo Linux 🙂 . Verena estudia en Harvard, es experta en aceleradores de partículas y su partícula favorita es el Neutrino. A la derecha del todo de la foto yo mismo 😉

El día más geek de mi vida – Parte 2

Por la mañana me despierto a las 7:45h voy a desayunar al edificio 501 que está la lado del 38 que es donde duermo. Allí está todo lleno de físicos con pintas extrañísimas y discutiendo enérgicamente sobre física cuántica, partículas…


Edificio 38 del CERN donde estoy viviendo ahora mismo

Luego tengo que caminar durante 10 minutos hacia la parte francesa del CERN donde está el departamento de tecnología. Es un agradable paseo por las calles Marie Curie, Maxwell, Faraday y finalmente la calle Feynman hasta que llego al los edificio 31 y 513 de mi departamento.


Foto de la calle Maxell dedicada a mi hermano que este año ha aprobado Campos Electromagnéticos 😉


La calle Richard Feynman en el CERN

Finalmente llego a mi edificio, y voy a mi subdepartamento encargado del proyecto EGEE (Encargados de construir el Grid europeo). Allí llego a la puerta donde tengo que introducir un código electrónico para entrar


Puerta de mi despacho donde trabajo con un alemán.


Entrada con código electrónico.

Conecto mi CERN Linux y me pongo a trabajar en el proyecto Grace, por ahora he tenido que programar en Perl, Java y Xslt.


CERN Linux

Hasta aquí todo normal como cualquier día de trabajo en el CERN. Pero resulta que llega mi compañero de curro dicíendome que tenemos una reunión urgente con todo el departamento. Así que me cojo el portátil y vamos a la tercera planta a una sala de reuniones. Hay unas 100 personas (4 o 5 chicas) escuchando a uno que está hablando sobre la evolución del despartamento en el último año bla bla bla, la mayoría están conectados con Wireless o metiendo código mientras siguen la reunión. Yo también me conecté a 54 Mbps y envié un post a este blog.

Luego Tony Class, el responsable de seguridad informática del CERN explica a los nuevos del departamento como se organiza todo, cuales son nuestros objetivos etc… El objetivo principal es tener un Grid lo suficientemente potente como para poder tratar toda la información que generará el LHC a partir del 2007. Ya que el LHC generará aproximadamente 1 Terabit de información por segundo, toda esta información se enviará usando fibra óptica y hardware especial a los servidores del CERN, y luego pasará a procesarse en un Grid mundial dedicado solo a tratar datos del LHC.


Tony Class, responable de seguridad de las redes del CERN. Vaya pintas 🙂

Una frase extraída de la reunión:

En el CERN los jefes no mandan, solo dan consejos.

Pronto continuaré contando más cosas sobre este día, por ahora os dejo un regalito en forma de vídeo donde se explica un poco más en que consiste el Grid.