viernes, 26 de marzo de 2010

Criptografía Básica IV (0-day o 0day)

Vale, para los no duchos en la materia, voy a meterme con una cosa, que a los estamos al día de las noticias de seguridad en la red, suele aparecer de forma casi constante. Vale explicar que es un 0-day.

Esto es una situación que aunque parezca increible, pasa muy a menudo, y es la circustancia en la que una aplicación que lleva menos de 24 horas en el mercado sea crackeada. Es decir, que lo último de lo último se rompa de forma muy rápida, de ahí esos titulares que podemos leer a veces, de IE 8 soluciona un 0-day de hace 4 meses, es decir, que llevan 4 meses con una vulnerabilidad sin corregir, lo que cuanto menos es curioso, y bueno, no voy a dar palos a los de siempre, que firefox acaba de corregir con la 3.6.2 un 0-day de hace un mes, asi que ya sabeis, si usais Firefox y os ha salido el mensajito de actualizar, estais tardando!

jueves, 25 de marzo de 2010

Compilador C++ Portable

Cuanto menos una curiosidad, se trata de un compilador de GCC portable, es decir se instala en un USB y lo puede llear a donde quieras, copilar y ejecutar tus porogramas y dejar ni rastro de las tareas que has realizado, un tanto curioso y al mismo tiempo una forma de atacar equipos a los que tienes accesos físico.

Esto además resuelve un problema muy habitual, que desarrollemos en diferentes equipos, ya sea por ejemplo, trabajo, casa o universidad y necesitemos siempre la misma versión de compilador para evitar errores derivados de usar diferentes entornos en cada sitio, y diferentes problemas y librerias en cada sitio.

Bueno sin más historia, se puede descargar de aqui y la sencillez radica en que es una instalación normal y corriente, en un penDrive, es decir, como si instalaramos en el disco duro, pero en el pendrive, y podemos llevarlo de un ordenador a otro, con nuestros proyectos en el penDrive (también nuestros ejecutables si queremos hacer algo haya donde vayamos)

No hace falta ni explicar más, porque si eres tan friki como para querer un PenDrive un compilador de C++, eres lo suficientemente habil con un ordenador, como para no necesitar ni una sola indicación mñas que la descarga, para instalarlo y probarlo. ; )

Si aún así, tienes problemas para instalarlo, no dudes en dejar un comentario.

Pd: Además DevCpp es OpenSource!

viernes, 19 de marzo de 2010

Neutralidad en la red

Un post de ligera actualidad para romper una lanza a favor de las páginas que generan un tráfico fuerte en internet, y este intento de robar cuota de beneficios. Entiendo que los proveedores de servicio de internet (ISPs a partir de aqui) quieran su parte del pastel.

Comprendo que si yo doy un servicio a un usuario, tengo que comprender que el usuario puede hacer lo que le parezca, dentro de los limites de la legalidad, con ese servicio que le presto. Es decir si yo ataco mi propia red WiFi en mi casa, es mi problema, si quiero hacer pruebas. Si yo navego hacia google, yahoo o bing, por nombrar a los tre gigantes de los buscadores (aunque solo haya uno para muchos) es mi decisión  y creo que en nigún caso los ISPs merecen robar parte del pastel a los buscadores, solo porque usen parte de su infraestructura. Porque si nos ponemos así lo siguiente va a ser cobrarnos por usar las carreteras...espera, por eso ya nos cobran... (y bien que cobran, impuesto de circulación, multas, peajes, aparcamiento, que caro sale un coche...)

Vamos voy al grano, que Cesar Alierta diga y cito textualmente "los buscadores de internet usan nuestras redes sin pagar" yo creo que con la pasta que se paga por el ADLS básico en España, y teniendo en cuenta que es el usuario el que decide que buscador usa o deja de usar, no entiendo porque si el servicio se le da al usuario desde los dos extremos, porque este no puede (segun Telefónica) decidir que hacer con ese servicio que se le da.

Es decir que si a mi se me ocurre la brillante idea de hacer una página con cliente pesado, para que este haga el trabajo desde local y no comermelo todo en el servidor (por la razón que sea), los de telefónica se les ocurrirña ka brillante idea de decir que les tengo que pagar por el tráfico y carga que genero en su red, cuando es un usuario el que decide acceder a mi red y usarla. Sinceramente no lo entiendo.

No se si es que se me escapa algo de todo esto, o que me he vuelto tonto en los últimos días, voy a decir lo que me parece a mi, es que a Telefónica le debe de parecer que los buscadores generán una pasta de la leche, (si si, seguimos hablano del mismo, el grande) y claro toda esa pasta hay que repartirla, porque somos capitalistas hasta que los demás se forran y entonces pedimos una parte del pastel, ¿o no?

Pues eso que hace falta neutralidad en la red, que al final voy a tener que inventar un navegador Web que funcione sobre un protocolo cifrado que entienda y cree html embebido, y como no pueden ver lo qeu hago, por lo menos dejarán de intentar comerse la tostada unos a otros...uhhm empieza a no parecerme un mal invento.

Si alguien tiene pasta de sobra queme avise y montamos el navegador https: constante ;)

miércoles, 17 de marzo de 2010

Desempleo joven en España

Una entrada con una imagen, para deprimirse un poco, al menos, los que algun día queramos un trabajo decente:

[caption id="attachment_85" align="aligncenter" width="160" caption="Desempleo Joven"]Estado del desempleo joven[/caption]

Y para reirnos un poco, depues de reirnos, los que sepan algo de C++ lo pillarán.

[caption id="attachment_320" align="aligncenter" width="297" caption="free the malloc()s"][/caption]

Un chiste Friki, a mi medida.

domingo, 14 de marzo de 2010

Almacenamiento en la nube

Dropbox: Esta es mi elección, la que uso yo, puedo accerderla desde el telefono, y es muy comodo, la aplicación de escritorio es sencilla y útil y la posibilidad de acceder desde la Web a tus ficheros, contraseña mediante, la hace tan práctica como accesible. La opción gratis da:

  • 2 GB de almacenamiento

  • Actualización de los cambios en "tiempo real"

  • Es posible obtener hasta 5 GB invitando a otros a usar DropBox (Aportación vía Perico de los Palotes!)


[caption id="attachment_306" align="aligncenter" width="300" caption="Dropbox"][/caption]

Zyncro: Esta es más una colaboración que un almacenamiento, pero al final lo puedes usar con la potencia que necesites.

  • 1 GB de almacenamiento

  • Sistemas de colaboración


[caption id="attachment_307" align="aligncenter" width="250" caption="Zyncro"][/caption]

googleDocs: Conocidísima por su integración en Gmail, además los documentos de los correos electrónicos pueden ser llevados directamente a la plataformad e GoogleDocs, además se pueden gestionar a los usuarios que quieres que vean algunos documentos.

  • Todas sus características son accesibles de forma gratuita

  • Colaboración via Gmail

  • Integrado en Google

  • Almacenamiento dependiente de cuenta de Gmail


[caption id="attachment_308" align="aligncenter" width="300" caption="googleDocs"][/caption]

Zoho Docs: Muy completa esta aplicación, colaboración, busquedas avanzadas ente los documentos y gestión de espacios de trabajo, editor propio de documentos, gestión de usuarios muy completa.

  • 1GB de almacenamiento gratuito

  • Destacar el login via Gmail, Yahoo o Facebook, es práctico no hacer más cuentas.


[caption id="attachment_310" align="aligncenter" width="300" caption="ZohoDcos"][/caption]

Ubuntu One: Quizá el mas "libre" de todas las opciones, eso explicará que le de un poco más de cancha, quizá limitado en cuanto a las funciones, pero muy potente, el más accesible mediante Linux y especialemente Ubuntu, al principio hacía falta invitación, pero ya te puedes registrar sin restricciones, y usar.

  • Los dos GB de almacenamiento

  • La sincronzación en "tiempo real"

  • sistema de notas y contactos

  • Interfaz Web, bastante bonita

  • La instalación primaria se hace sobre un equipo son SO Ubuntu


[caption id="attachment_311" align="aligncenter" width="300" caption="Ubuntu One"][/caption]

ADrive: Solo dan un Trial y es quizá la más comercial de todas las opciones. Es bastante completa, pero no lo he usado, porque me molesta instalar cosas 14 días y borrarlas...

  • Dan 50GB de almacenamiento

  • Aplicación de escritorio muy completa


[caption id="attachment_312" align="aligncenter" width="249" caption="ADrive"][/caption]

FileBox: técnicamente no es como los anteriores, puesto que se trata de subir ficheros para compartirlos más al estilo comunidad y no como entorno de trabajo, aunque se aleja de los estandarés de los demás casos, me ha parecido destacable una característica.

  • almacenamiento ilimitado

  • A los usuarios registrados que suben ficheros interesantes

  • Vamos me ha parecido una cuestión estudiable y ver como funcionan.


[caption id="attachment_313" align="aligncenter" width="300" caption="FileBox"][/caption]


Zyncro


martes, 9 de marzo de 2010

La crisis de la música es de discográficas no de artistas

Intentaré hacer un artículo sobre la industria discográfica sin nombrar a la SGAE (mierda ya se me han colado), lo intento de verdad:

Realidad actual del mercado de la música, datos extraidos del times en este gráfico se puede ver la evolución de los ingresos de la industria de la música:

[caption id="attachment_300" align="aligncenter" width="300" caption="Gráfico de ingresos"][/caption]

En este se ve una flecha roja descendente, que representa los ingresos por ventas en formato físico que tienen las discográficas, el azul ascendente, son los ingresos de los artistas por los directos. La inferior de todas ellas, la más oscura son los ingresos de los promotores por los directos, la que está justo encima es el ingreso de los artistas por los discos vendidos en formato físico y la linea que falta, la linea azul oscura que está a media altura son los ingresos por royalties y recaudaciones de la S_ _ _ (casi se me vuelven a colar...)

Se puede apreciar de este gráfico, que pese a la bajada de ingresos dentro de la industria discográfica, que es real, que algo de dinero en total habrán perdido, esta claro que ahora se reparte más a donde va el dinero, los artistas ganan más dinero que antes, pero las discográficas se hunden más de lo que ganan estos.

El problema que veo yo, es que no están orientando el cambio de una forma correcta, lo diré por enesima vez, pero no leerá esto, nadie que pretenda oir propuestas de cambio en la industria. se demuestra que el próximo año, los ingresos por ventas en formato digital serán superiores a las ventas en formato físico, fuente y aqui nos dedicamos a pasar del libro digital, datos de que el 80% de las editoriales encuestadas tienen previsto editar en formato digital, pero la realidad es que el 8% de la publicación es digital, y lo venden desde el ministerio de cultura como un dato alentador y brutal... que nivelón!!! tampoco pretendo que se pase el 100% de la edición, ni siquiera el 50% pero por lo menos no demos el 8% como el mega-dato super positivo. no seamos tan "amarillos"

Según BillBoard, U2 es el grupo con más ingresos del mundo de la música, que coincidencia, justo después de una mega gira conocida como 360º, le siguen Madonna y The Boss (Bruce Springsteen)

En definitiva, que los artistas se unan a los recaudadores (buena esquivada, estoy que me salgo) diciendo cosas como, la piratería mata la música, pues no, y lo siento, pero no y ni de coña, la piratería mata la industria, y la industria debe adaptarse, y lo debe hacer de una vez por todas, alejandose de las acciones de politicos y la criminilización de usuarios y proveedores de enlaces, que haran mejor o peor, y asaltarán o no el derecho a la copia privada, el canon y los derechos de autor. Pero eso que se lo dejen a los jueces y no intenten que la sociedad se adapte a las necesidades de las industria y no al revés.

Y ya dejo de escribir que sino al final, voy a hacer un post que nadie leerá, si has llegado hasta aquí gracias por leerlo entero, o por saltarte los parrafos y llegar hasta aquí. En fin que me alegro de haer superado las 1000 visitas en los útlimos dos mese, hoy sonrio mñas que ayer, próximo objetivo superar los 25 seguidores en twitter

lunes, 8 de marzo de 2010

Mozilla Prism un gran desconocido

Prism, es una herramienta, para tener en el escritorio del ordenador, las paginas y aplicaciones Web que quermaos tener, de tal forma que sean accesibles desde el escritorio, con un cimple, clic. Me parece bastante práctico y me sorprende lo aparcado que está del entorno en internet, al menos del mio.

El programa es una serie de accesos directos páginas de internet que solamos utilizar, de tl forma que las podamos tener accesibles de una forma más rápida y directa. Los accesos se pueden hacer para ponerse en el escritorio, o en la barra de inicio o en el inicio rápido (El que esta al lado del menu), que es la opción que he cogido yo.

Cuando lo bajamos de la pagina de mozilla Prism.





El resultado de la descarga es un zip, que descomprimimos donde queramos y ejecutamos mediante el fichero, prism.exe, al ejecutarlo nos pide una URL y un nombre para el enlce, automáticamente, podemos ver como el icono lo recoge el de la propia página a la que queremos acceder.

[caption id="attachment_296" align="aligncenter" width="204" caption="Pantalla Prism"][/caption]

Aqui vemos un ejemplo de como me ha quedado el inicio rápido.

[caption id="attachment_293" align="aligncenter" width="209" caption="Ejemplo de prism"]prism[/caption]

Bueno y creo que con esto, hasta aqui puede llegar, la breve explicación de una herrmienta tan sencilla como útil.

jueves, 4 de marzo de 2010

Troyanos bancarios INTECO

Articulo de INTECO (Instituto Nacional de Tecnologías de la Comunicación) sobre el fraude bancario y el robo de contraseñas de cuentas bancarias electrónicas, interesante, actualizado y bueno para estar informado del tema. Explicado con un lenguaje sencillo y accesible sin necesidad de entender todo lo técnico que se esconde detras de estos fraudes.que_son_y_como_funcionan_los_troyanos_bancarios en formato PDF.

miércoles, 3 de marzo de 2010

Mariposa Botnet

Mariposa botnet, es la mayor red de ordenadores zombies (ordenadores controlados de forma remota) que ha caido en la historia de la seguridad informática, para los no iniciados, explicaré que es esto, un montón de ordenadores, en este caso 13 millones, no me he equivocado, son unos 13 millones de ordenadores, que han sido infectados de alguna manera ( programas troyanos normalmente), por una red de robo de datos, que los controlan de forma remota, esto les daba acceso a la información que habia dentro de ellos, también usaban la red para blanquear dinero, mediante apuestas y juegos por internet.

Su objetivo era conseguir dinero, aunque por comentar las curiosidad, resulta que los que controlaban la red, no eran expertos en informática ni mucho menos, sino que resulta que habían comprado la red a otros y lo que hacía eran explotar los recursos que les daba la red y vender estas opciones a terceros. Curiosa piramide cuanto menos.

[caption id="attachment_285" align="aligncenter" width="208" caption="mariposa botnet"]mariposa botnet[/caption]

Panda Security está altamente implicada en la solución de este problema, y Luis Corrons (director Técnico de Panda Security, si no estoy mal informado), se encuentra hoy en Madrid para hablar del tema, junto a la guardi civil y el FBI.

El caso ha sido de una repercusión mundial ya que se habla de datos, que han afectado a usuarios de 190 paises y que se trata de la información de unos 800.000 usuarios, su éxito frente a las compañias de seguridad ha estado en la velocidad a la que han cambiado el código de sus aplicaciones de malware, ya que a veces, en 48 horas habían modificado el código y por lo tanto ya no podían ser detectados por las actualizaciones que hacían las empresas.

lunes, 1 de marzo de 2010

7 programas (más) de sofware libre para uso diario

siguiendo la anterior y existosa entrada

Seguimos con otros 7 programas de software libre que podemos usar a diario.

aMSN: Comunicación en tiempo real, con cuentas de hotmail, yahoo, gmail... vamos un programa de mensajeria instantanea.

Thunderbird: La mejor forma de no usar outlook, nuca más, si lo pruebas, te lo quedas para siempre.

ClamWin: Antivirus, puede que no sea lo mejor del mercado, pero es abierto, y eso le da un plus.

BitTorrent: Con lo de moda que está hablar del P2P, con un poco de suerte desligamos la mula, como único programa mundial de P2P. ;)

TrueCrypt: Realmente nadie podía esperar, que uno de criptografía no fuera a caer, en este listado, cifra PenDrives, discos duros, carpetas, lo que quieras. Es una gran herramienta, para los que nos gusta la seguridad.

PDFCreator: sirve para crear una impresora virtual, que imprime, lo que sea en formato PDF, muy util, que digo realemnte util, además aunque suene a chino, es facilísmo de utilizar.

musikCube: Reproductor de música, y control de bibliotecas tipo iTunes.