lunes, diciembre 31, 2007

El "Windows Like"

Una de las cosas que se miman, se debaten y se redebaten en la creación de una nueva versiónde Windows es el interfaz de usuario. Puede que a algunos les guste más otros escritorios porque traen más cosas o hacen más efectos como las ventanas gelatinosas o los cubos rotores. Bien, para gustos los colores, pero lo que sí es cierto es que en el interfaz de Windows se busca el equilibrio entre estética y funcionalidad dejando ya superada la fase de los juguetes sufrida en el periodo Windows 98 a Windows ME dónde se añadía toda nueva chorrada gráfica al escritorio. ¿Lo consigue hoy en día?. Para muchos el interfaz AERO es pobre y para otros recargado. Puedes pensar lo que quieras, ya que las opiniones son como los culos, cada uno tiene el suyo.

Para mi es muy cómodo. Las cosas están dónde "ya-se-que-están", otras veces están "dónde-deben-estar" y otras "aparecen-cuando-las-necesitas". Estas cosas, estos pequeños detalles, hacen que para muchos de los que usamos windows a dirario el interfaz de Windows siga siendo el más comodo del mundo. (Eh, recuerda que a ti te puede gustar lo que quieras).

Para conseguir este efecto, en el diseño de un nuevo interfaz, dentro del equipo de trabajo se utilizan pedagogos, psicólogos, y usuarios conejillos de índias de distintos niveles, desde el usuario nuevo, hasta el power-user. Estos son sentados delante del nuevo interfaz y se les solicita que hagan cosas.

De estas acciones se sacan métricas tan divertidas como el "Tiempo de descubrir una nueva función", "Tiempo de encontrar una función conocida", "Tiempo de búsqueda de una solución", etc... Al final, si las métricas no son las deseadas, se vuelven a retocar el interfaz para conseguir mejorar esas métricas.

¿Y por qué os cuento todo este rollo? Pues para hablaros del "Windows Like". El Sistema Operativo de código abierto que intenta crear un OS con el interfaz de Windows. Se llama ReactOS, y se lleva mucho tiempo hablando de él. Tras tener "ciertos problemillas legales con ciertas partes del código" (ahí queda el eufemismo y el que quiera que le busque los tres pies al gato) ya ha liberado la versión Alpah 0.3.3 y en ella corre un larga lista de programas ya.


Reactos 0.3

En la sección de "Media", podéis ver unos vídeos de Reactos en funcionaiento. En uno de ellos se maneja el Interfaz Gráfico y en él podéis ver como se usan aplicaciones cómo Firefox, Mirc, Network Stumbler, el AbiWord o el editor de fotos, pero a mi me mola especialmente ver el de la Línea de Comandos, je..

Yo lo usé en las presentaciones que hicimos de Window Server x64 e IA64 con Intel para correrlo virtualizado sobre los servers x64 en Virtual Server R2 y me encantó, pero en youtube lo podéis encontar siendo usado para cosas más chulas como correr el Quake II o jugar al Unreal Tournament.

Es una versión alpha, ni tan siquiera beta, pero si quieres enredar un rato estos días de fiesta... es para echarle un ojillo.

Saludos Malignos!

domingo, diciembre 30, 2007

Cagadas I

A lo largo de la estos años de cachondeos varios no sólo ha habido Momentus Ridiculous, también he tenido grandes metidas de pata. De esas de las que dices...si lo hago a drede no la cago tanto....Hoy, como habrá poca gente leyendo esto, que es el último domingo del año, pierdo el tiempo contándoos una de ellas..

Conociendo a la Jefa

Nuestro primer encuentro fue en un garaje. No, no penséis nada malo, fue hace tres o cuatro años. Era viernes y el abuelo me iba a acercar a mi coche porque yo tenía que ir a dar un curso de ….no recuerdo bien que… a una empresa que se llama SITEL.

Bajamos al garaje a coger el coche del abuelo y nos cruzamos con Luís Martín y una señora. Luís nos saludo:

- “¿A dónde vais vosotros dos juntos? ¿Qué tramáis? Me dais más miedo…"

Lo normal, vamos…, a lo que yo, sin reconocer a la mujer que acompañaba a Luís contesté:

- “Me voy a SITEL a currar”

De repente, la mujer risueña contestó:

- “Ah, pues hace muy buen tiempo ahora en Seatle, que acabo de llegar de allí”

Yo, pensé:

- “¿Quién es esta mujer que acompaña a Luís? ¿será su mujer?¿Familia? ¿compañera de trabajo?”

Y contesté, textualmente lo siguiente:

- “No, no. No a Seatle, a SITEL, una empresa que hay en la carretera de Barcelona, que estos cabrones de Microsoft me hacen currar los viernes por la tarde”

Ella se descojonó y Luís y el abuelo se echaron una mano a la cabeza cada uno mientras se mordían el labio inferior. Yo miré al abuelo y le dije:

- “¿Qué pasa feo?”

Se despidió de ambos y me dijo:

- “Tira anda. Calamidad. Tira, que no tienes ni puta idea de con quién hablabas, ¿verdad?”

La fiesta sorpresa

Después de eso, llegó la primera cena dónde la volví a cagar. En la cena no sabía que tenía que hablar, y no me preparé nada. Bueno, la verdad es que llevaban una semana diciéndome que Rosa había dicho que quería que hablara yo en la cena, pero no me lo creí. Pensé que era una coña de estos "amigos".

¿Por qué pensé que era coña?. Pues por tener a unos amigos cabrones que ya me la habían jugado antes. Ese mismo año, me pidieron que fuera a una cena en la que venía nosequién y querían que estuviera yo porque el tipo sabía de seguridad y no se que más. Así que me convencieron y fui y lo que tenía allí era una fiesta sorpresa. ¿Qué bien, no?. Pues sí, todo iba bien hasta que el camarero empezó a darme besitos, a despeinarme, acariciarme… y hasta se sentó en mis piernas a darme de comer… ¡me habían contratado un actor para joderme la cena! y vaya que si me la jodieron porque yo no me cosqué de nada hasta casi al final. Cabrones. Cuando ya empezó con los besitos ... la cosa se despendoló demasiado.


Mi "amigo" el camarero

El momento de la verdad

Con estos antecedentes, cuando me dijeron lo de hablar en la cena porque Rosa lo había dicho, pensé que era otra coña de estos para tenerme un día preparando una charla. Así que pasé de ellos y me partí de risa en su cara. Todo iba bien en la cena hasta que en un momento de su charla Rosa dijo delante de todo el mundo:

- “Y ahora Chema os dirá unas palabras…”

Glub (la cagué), me dan un microfono (la cagué), me aplauden (la cagué delante de 300 personas) y… ale, a salir del paso con esta cara de gilipollas que llevo puesta en la foto...

Con cara de gilipollas pensando que coño contar

¡Cagada!. Subí, dije cuatro tonterías y me baje. La gente me decía que no parecía ni yo, y los cabrones de mis amigos... se lo pasaron de puta madre a mi costa durante meses. ¡Josdeput!

Menos mal que ella no me lo tuvo en cuenta...

PD: No olvidéis que se acaba el año y necesitaréis vuestro Calendario... así que... no OLVIDES COMPRAR TU CALENDARIO TÓRRIDO SOLIDARIO.

¿Sabéis que Gadgets le gustan más?

¡COMPRA YA TU CALENDARIO TÓRRIDO SOLIDARIO!

Saludos Malignos!

sábado, diciembre 29, 2007

Hazte un "crisma" con el "potosó"

!Qué bonito el año nuevo! ¡Todo son buenos deseos! ¡Cuanto me gusta!

En estas fechas todo el mundo se quiere, se adora, va a ser güeno, dejar de fumar, no decir palabrotas, controlarse el peso, aprender inglés, acabar con ese asunto pendiente que te da tanta pereza, sacarse el carné de conducir o el MCSE, comprarse un chandal, apuntarse al gimnasio o dejar las drogas...

Como me gusta. Además me mola, pq muchos de vosotros os acordáis de mi y me enviáis un "crisma", tanto en papel, (¡buchas, gracias, me encantan!) como electrónico, con los sitios esos en flassssh, la amenaza al Doctor Maligno, o elfo bailarín...

Ahora unos amigos me han pasado el "potosó" para hacer unos "crimas" con buenos deseos, para que dejen de pelearse los políticos. A mi me gustaría que se llevaran bien... leches... sniff... que me pongo muy nervioso con las discusiones. Algo así como:


"Potosó" Psoe

Y que se acabé ya la rivalidad en el "furgol", que todos se quieran el año que viene, y que haya cosas "asín":

"Potosó" en el "Raul MadríZ"

Porque, como todos ya sabéis, si queréies la felicidad sólo tenéis que Buscarla.

Saludos Malignos!

viernes, diciembre 28, 2007

Rosa & Maligno - Nuestro Idilio

Supongo que ya os habréis enterado por otros medios y la noticia saldrá en los blogs de "la prensa rosa tecnológica" así que prefiero que os enteréis en primera persona antes de que la noticia sea "meneada".

Rosa, la presi de Micro....Spectra Ibérica y yo mantenemos un idilio tiempo ha. No lo hemos querido hacer público para no perjudicar las imparciales opiniones de "Un informático en el lado del mal" y que nadie utilizara esta relación para echar por tierra todas las asépticas opiniones aquí vertidas.

Ahora que no hemos podido ocultarnos de los paparazzi y las fotos se van a hacer públicas, preferimos renunciar al dinero de la exclusiva y publicar las instantaneas originales de la forma más honesta para que nadie piense que es un montaje por dinero y/o para salir en el Salsa Rosa, el Tomate, o lo que sea que pongan en la telebasura del corazón.

Nuestro idilio es sincero y no queremos comerciar con él. Estuvimos en un crucero pasando un fin de semana y en el baile de gala de la última noche nos cogieron justo cuando bailabamos el Regetón.


Foto Paparazzi 1: Rosa & Maligno bailando el regetón.

Foto Paparazzi 2: Acaramelados después del baile

Por cierto, Rosa tiene ya su Calendario Tórrido Solidario... ¿y tú cuando vas a comprar el tuyo?

Saludos Malignos!

PD: ¡Vales más que una botella de agua en el desierto y me encanta tu blog! ;)

jueves, diciembre 27, 2007

¿Por qué Londres?

Como siempre, la respuesta a esta pregunta es fácil de obtener gracias a la potencia de cálculo que tienen los ordenadores hoy en día....


Quién me mandaría tener un Vista en castellano...

Todo un poema...

Otros seis meses que se van

Han pasado otros seis meses y se quedan de nuevo en la retina muchas experiencias, muchas aventuras pasadas, mucha diversión, muchas ciudades, muchas risas, muchas cosas geniales.

La mayoría ya sabéis que me voy una temporadita a Londres, a aprender nuevas cosas y hacer algo distinto. Allí me esperan el chico Maravillas, Palako y algún que otro amigo más. Sólo va a ser una temporada y es por eso que por lo que estoy dándole vueltas a en que gastar mi energía la próxima temporada. Por si no os veo en un tiempo cara a cara os dejo algunos momentos de esto seis meses para que veáis "lo mal que lo he pasado".

La Gira Technet. El Live Technology Tour

Nos reunimos para pensar si hacíamos gira este año y si la hacíamos, cómo y de qué manera. Para ello, como el calor del verano apretaba, nos reunimos bajo las ordenes del Abuelo de la siguiente Guisa:


Planificando la Gira

De ahí salió la idea de que ya estamos mayores y que somos cómo los grupos puretillas que se van de gira así que grabamos tres videos "lamentables" que de momento sólo han podido ver los que han asistido a los eventos. El guión del vídeo os lo publicaré cuando se acabe la gira, pero ya habéis podido ver alguna imagen de cómo nos vestimos para grabar los vídeos.

Grabando los vídeos...musicales

De ahí la gira nos llevó a Vigo, Zaragoza, Valencia, Murcia, Tenerife y Valladolid, dónde he podido encontrarme con Kachakil, con Antipoder, con Omar, con Alex en Vigo, con los hermanos Tarascó, con Miguel en Murcia, con... un montón de mala gente...

Con Atar en Vigo

Como parte de todo tocó montar el Security Day junto dentro del SIMO. Estuvo gracioso ir por medio del SIMO e ir encontrandome a gente. A SirW2p, a Victor de GFI, a ... todos los que os saludé, pero sucedió que el abuelo y yo participamos en el Security Day en el pabellón norte y 10 minutos después de terminar de hablar dabamos otra charla en el pabellón Sur por eso ibamos sin tiempo. De aquel evento no tengo ningua foto asi que si alguien tiene... que me las mande please!

Asegura IT

Fue una de las cosas que más me han gustado de estos seis meses, el poder reunir a tanto descarriaó en una sola charla. El evento me encantó y la gente se portó debuti. Mil gracias. El evento Online lo puedes disfrutar aún y tienes más info de lo que fue en el Post-mortem.

La noche antes hubo una "reunión" que acabó en "tomar algo".

Todos estos... más alguno que se había ido ya. ¿Conoces a todos?

Al día siguiente el evento, y al acabar, los ponentes que no estabamos resacosos, más el bender que ganó Mandingo con el Reto Hacking IV, nos tiramos una foto para el recuerdo.

Mandingo, Roman, Atar, Kachakil, el abuelo, Bender y yop

El Calendario Tórrido Solidario con los MVPs
Al día siguiente tocó liar a los compañeros MVPS para hacer el Calendario Tórrido Solidario. Hablando de lo cual os animo a que colaboréis COMPRANDO VUESTRO CALENDARIO TÓRRIDO. 13 fumaos MVPs (Most Valuable Professional) y dos chicas a las que no conseguimos liar para que participaran...no os tante, aceptaron participar como gadgets de Vista.

Los cuerpos "Danone"

Fue divertidisimo... Y para terminar la reunión con los MVPs, nos partimos la caja convirtiendonos en Superhéroes por un rato...

Con Marcelo que se vino desde Huelva

Los estudios

Durante estos seis meses también he gastado algo de tiempo en estudiar así que, con esto de estar preparando el doctorado, he participado en algunos congresos. El primero me llevó a Argentina, el CIBSI, dónde después de casi NO entrar, me pasé un congreso divertido hablando de Futbol. Aprovechando que estaba por allí, Alexa me consiguió pase en Buenos Aires para la ekoparty dónde tuve las buenas y divertidas peleas de Linux vs Windows.

Alexa y tropa de la Ekoparty

Un poco más tarde me llevaron a "de joda a los boliches" y... ¿adivinais dónde fue?

mmm...esas camareras ¿de que me suenan?

Después de Buenos Aires tocó Oporto, dónde me traje de recuerdo el postre de mi compañera China afincada en Australia.

Helado, Bizcocho, uvas, queso y ...lo que hay a la izquierda... Sardinas

Saraos Varios

Además de estas cosas, me he metido en múltiples saraos que me han llevado a varias universidades, ciudades y saraos varios. Me invitaron a la Expopyme, me fui con los directores de tecnología de los medios de comunicación, baje con mis amigos de seguridad a Sevilla, me fui a Barcelona con la Universidad Autónoma, estuve cuatro días en el TechEd, no me perdí los saraos de Madrid, ....

En el AVE me esperaron de esta guisa....vaya pájaros


En el Teched me hice este pin con Dani Comino y el gran Sauron

Otras Cosas

Además, durante estos seis meses he podido seguir escribiendo los artículos para PCWorld, Windows TI Magazine, ISV Magazine e incluso uno para hackin9. Hemos podido sacar adelante el Reto Hacking IV y el Reto Hacking V y he podido disfrutar mucho de escribir este blog para seguir con mis estupideces.

A todos los que hacéis que mi vida sea un poco más divertida...y especialmente a los que colaboráis con el Calendario Tórrido Solidario...;)... Gracias!

Saludos Malignos!

miércoles, diciembre 26, 2007

Estudiando las conexiones

La clase política…,no, utilizar la palabra clase me parece un poco excesivo, voy a empezar de forma más cercana, algo así como …..

Los políticos seguro que encuentran la forma de explicar todas las cosas, pero lo que sí es cierto es que en Extremadura van a tener que explicar cómo es posible que suceda esto. Como es posible, qué, como dice en el Ciberpaís, de estar por delante en conexiones a Internet hace tres años con respecto a Castilla La Mancha y Castilla León, hoy en día se encuentre la última, alcanzando un porcentaje de conexiones a Internet igual al de la media nacional… en el año 2002, situándose en un 24,4 %. Es decir, menos de 1 de cada cuatro personas se conecta a Internet en Extremadura.

Algunos políticos se han empeñado en convencernos de que el uso masivo e indiscriminado de únicamente soluciones de software libre iba a ayudar a romper la brecha digital y con estos datos se demuestra el total fracaso de esta fórmula creada con tintes dictatoriales, para lograr el objetivo propuesto de llevar las nuevas tecnologías a los ciudadanos o los ciudadanos a las nuevas tecnologías. El intervencionismo ha demostrado ser mucho peor que la tan utilizada expresión de “neutralidad tecnológica” y que únicamente ha sido puesta en marcha realmente por las regiones que optaron por no intervenir en la educación, mientra que otras, en pro de dicha neutralidad pasaron de una pluralidad educativa cercana a la realidad actual a una dictadura monoteista.

Así, las primeras regiones en cuanto a conexiones a Internet son Madrid (50,6%), Islas Baleares (48,2%), Cataluña (47,5%) y País Vasco (46,8%). En total son ocho las autonomías que ya superan el listón del 40%.

La brecha digital son más cosas que el software, y a nadie escapa que la conexión a Internet es una gran barrera que sufren las regiones con menos densidad demográfica, por aquello de no significar gran negocio para las operadoras, y la compra de un equipo informático es otra gran barrera para las regiones con menor renta.

Al final, todas las regiones se encuentran con sus problemas y los políticos tienen que focalizar sus medios en dar soluciones. Si Extremadura estaba por delante de Castilla La Mancha y Castilla León y hoy en día es la última alcanzando la peor cifra en el Estudio General de Medios está claro que o los otros lo hacen mejor o en Extremadura lo están haciendo peor.

Quizá se debería dejar de gastar los fondos en montar fiestorros populistas y empezar a tomar decisiones pensando en formar ciudadanos competitivos en un mundo como el de hoy en día dónde el acceso a la tecnología y a la información marca la diferencia.

Saludos Malignos!

martes, diciembre 25, 2007

Virusms

Ayer tuvo lugar la primera ronda seria de esemeeses de este año. Estoy convencido que las operadoras de comunicaciones tienen a un ejercito de graciosos creando esemeeses picantes/divertidos/polémicos/cariñosos/amorosos/porno/políticos, etc... sólo para que se repliquen como virus, para vivan autoreplicandose en los teléfonos móviles de la gente. Son los Virusms

Esemeeses facios y cutres como el de "Se moderno, saluda a tu amigo maricón como hago yo. Feliz Navidad" o el amodozo de "Espero que en compañía de los tuyos..." o los que rularon con la actualidad del año pasado con ese de Sadam que se quedó colgado sin ir a ninguna fiesta o el de la fiesta que montaba el hijo de la Pantoja porque se había quedado solo en casa o el triste Villancico que me enseñaron los colegas en la bodega el año pasado:


"Ande, ande, ande,
me he metido un gramo,
y toda la semana
si tocar la cama"

En fin, que ha tenido gracia, que me enviaseis como SMS el kkq? en anónimo, panda de mamones. Si queréis un kkq, mandadme el número, que ya os busco un hueco mi "apretada agenda"!!

Anoche me llegó el esemeese de un "kabronazo" con mucha gracia que mandaba el mensaje cifrado:

"Te deseo de todo corazon que pases un feliz fin de año con este mensaje cifrado (dale la vuelta al movil para entenderlo)
V770d V7 3WVdnX"

Así que, para aportar mi cutre-creación al mundo de los esemeeses cutres-navideños con esta basuraza:

"De verdad que quiero mucho. Feliz Navidad'; shutdown--"

¿Qué virusms os han llegado a vosotros?

¿Necesitas compañía estas navidades?
Compra ya tú calendario Tórrido

Saludos Malignos!

lunes, diciembre 24, 2007

kkq?

Como hoy es nochebuena, supongo que Internete se llenará de posts de felicitaciones, buenos deseos, amor, fraternidad, camaradería, etc... Así que yo he decidido que hoy voy a hablaros de sexo, que también es una forma de amor ¿no?.

Hace ya unos años, en una conversación, alguien, que conservaré como protección "en el economato", me contaba lo que significaba el kkq entre ella y "su amigo":

- Es un "kikiquick", me explicó.

- ¿Comorl?, respondí, dejando a las claras que en estas cosas los informáticos....

- Un polvete rápido, le pongo un sms y le digo, ¿un kkq?, y entonces nos vemos en la tercera planta...

- Jarl!, entoces... eso del sexo... ¿no es una leyenda?.

Así que, cada vez que me encuentro la palabra "Quick" no puedo dejar de recordar aquella explicación. Os imagináis recibir mensajes kkq...no se... ¿de lunes a viernes?... Na, eso no existe...

El caso es que el otro día tuve la misma sensación con un producto que llevaba la palabra Quick y además con otra palabra que también tiene que ver con esta historia. La palabra Office. Así que, en cuanto que leí el nombre del producto "QuickOffice", pensé: "¡coño!, un polvo rapidito en la oficina."

Pues no, la historia resulta mucho más fantástica aún. Cómo todos sabéis, existe un estándar, según algunos grandes gurús, INIMPLEMENTABLE, para documentos Spectra Office y con compatibilidad hacia atrás y algunas otras...tonterías de nada. Dicho formato, estandarizado con el nombre de ECMA-376, aka OOXML, que ya está en uso por muchos productos, es el que es implementado por QuickOffice, para realizar un Visor/Editor de documentos Spectra Office 2007 para dispositivos móviles que funcionen con Symbiam OS y dispostivos Palm. El producto que no implementa todos los formatos de Spectra Office, soporta Excel 2007, Word 2007 y PowerPoint 2007. Cómo supongo que querréis mucha más información sobre como se ha implementado el inimplementable, porque, ya sabemos que: "el implementador que implemente al inimplementable, buen implementador de inimplementables será", os dejo la URL [http://www.quickoffice.com/]del producto y más información en la nota de prensa.


QuickOffice

No obstante, después de conocer esta historia, ¿no queréis un calendario Tórrido para enviar un SMS con el mensaje "kkq?" a uno de nuestros rudos/sexies técnicos?

"Damisela Salgado", Miss Septiembre

Compra ya tú calendario Tórrido

Saludos Malignos y ... buena fiesta esta noche!

domingo, diciembre 23, 2007

¿Reformado?

En mi buzón de Exchange tengo una carpetita con el nombre de "Blog" en la que voy guardando cosas que me parecen chulas para descojonarme, tocar un poco los webos, estudiarlas un poco más, criticar o simplemente para completar otros artículos.

Hoy he ido a revisar esa carpeta y me he dado cuenta que durante las últimas dos semanas se han quedado en esa carpetita las cosas más polémicas. De hecho, las he enumerado en este posts, y después las he quitado. He pensado: "venga, va, que estamos de vacaciones, vamos a llevarnos bien".

Así que no lo he vuelto a poner. ¿Estaré reformandome? ¿Estará llegando a su fin el lado del mal? Os confieso que con el blog me lo he pasado mejor que un niño de 3 años con barra libre con las películas de Disney, pero a veces pienso si ya se ha cumplido el ciclo de este blog. Si no es momento de pasar a hacer... otras cosas. Dejar a gente que viene con más ganas, nuevas idéas, con fuerza y dedicarme a hacer otras cosas. Tal vez sean las fechas, tal vez el cansancio de un año brutal e intenso en trabajo y emociones.

De momento, voy a intentar culminar el año con lo que más ilusión me hace, y es intentar recaudar los fondos con la venta del Calendario Tórrido y poder enviar el dinero de todos los buenos deséos de los Desechos Informáticos que se mueven por aquí. Así que, venga, ayudadme a conseguirlo para que sea menos maligno (o más maligno, según se miré).

¡Compra Ya tu calendario Tórrido!


¡Es Julio, acuérdate de mandarme un SMS!

Saludos Malignos... y Gracias!

sábado, diciembre 22, 2007

Autografos y Fotos

Vamos, vamos, que con un poco de suerte a alguno le toca la lotería y se puede largar de aquí... aunque si no, siempre os quedará emborracharos para olvidar la pena de que no os haya tocado. Si no os ha tocado espero que aún os queden 12 € para colaborar con el Calendario Tórrido Solidario. De momento se ha concretado el pago de 30 calendarios. No vale eso de "resérvame uno", no,no. Hay que ir y pagar y luego enviar el mail a calendariotorrido@informatica64.com.com como pone en las instrucciones, así que ¡COMPRA YA TU CALENDARIO!.

Yo, que veo quién los ha ido comprando, hecho de menos a algunos nombres de amigos que sé que no han podido hacerlo todavía, porque yo sé que ellos son muy solidarios, así que... os pongo esto a modo de recordatorio ;).

Para todos los demás os dejo, el Tórrido més de Junio. ¡Diós!, ¡Es Adonis!,¡Sandokan!, ¡ El oso Yogui!, ¡Nacho V...!, ¡El alcalde rockero del PP!, mmmm, si no fuera yo mismo me pedía rollo, bueno, de hecho... esto, que me pierdo...


¿Quién dijo que yo no uso Ubuntu?

El caso es que las quinientas copias van a ir numeradas y, yo me comprometo a entregaros mi copia dedicada a vosotros, algo así, como:

"A mi querido pajarraco de los Santos, con todo el amor,
recuerdos de aquella noche loca que compartimos en León.
Besos malignitos."

"Al CPD de Masbytes,
dónde mi querido Benigno me recuerda con Tórrida ternura.
Con maligno amor"

"Con amor y una invitación para jugar al Teto,
poso para tí, mi linda florecilla.
Mini-maligno Amoroso"

"No todas las cosas duelen Pain, yo soy blandito. Malignoso."

Así que nada, después de esto, ya no podéis dejarlo pasar más y tenéis que encargar YA vuestro calendario.

¡COMPRA YA TU CALENDARIO!

A los que ya lo habéis hecho MIL GRACIAS por vuestro apoyo a esta causa. ¡Un fuerte abrazo!

Saludos Malignos!

viernes, diciembre 21, 2007

Felicitaciones Navideñas

¡Qué bonito! Había pocos mails en el correo... como para que ahora empiecen las felicitaciones Navideñas. No,no. No soy un Grinch, e incluso me gusta y ESPERO que me felicitéis las navidades. De hecho, si no lo hacéis, empezaré a pensar que no me queréis. Sniff. Sin embargo, el hecho innegable es que las felicitaciones navideñas suponen un 10 % extra de carga en el correo electrónico que hay que procesar.

Una de las cosas que me ha llamado la atención es que no he debido ser yo el único que ha pensado en ello, por que... pensemos en una empresa con un cerro de empleados en la que todos tienen/quieren/deben/están obligados a enviar una felicitación navideña a colegas, amigos y, sobre todo, a clientes y proveedores,... por eso de aprovechar el mail y ya de paso retomar el contacto a nivel más humano o que se yo...

Si todos se deciden a crear su mail de felicitación, esto sería un curro que supondría muchas horas de trabajo del personal de la empresa en la creaión y envío de la felicitación navideña. Así que ... .nada, aparecen las FNC (Felicitaciones Navideñas Corporativas). Claro, es muy personal, cuando recibes 10 Felicitaciones navideñas de 10 personas que trabajan en la misma empresa y... son la misma. Bueno, es mejor eso que nada, ¿no? ;)

Aquí os dejo la Felicitación Navideña de Spectra y la Felicitación Navideña de Intel.

Se original estas navidades y felicitalas con el Calendario Tórrido. ¿Os habéis fijado en que meses tenemos?


Febrero, el mes del amor..

¡Compra tu calendario y regalalo estas navidades! ¡Es para una buena obra!

Ah, y no vayáis dejando todos a Papa Noel una copita de anis junto al árbol, que luego nunca termina la ronda....


Felices Fiestas para todos los desechos sociales y Saludos Malignos!

jueves, diciembre 20, 2007

Un Calendario y un Helado

El Calendario

Sólo son 12 € para colaborar con una buena causa y te llevarás a los mejores técnicos a tu casa....


¿Quién dijo que el Otoño es fresquito?

¡Compra YA tu calendario!

El Helado

El lockpicking es una de esas disciplinas en las que me doy cuenta que tengo unas manos como un muestrario butifarras. Lo veo, y digo: "¡coño!,¡qué fácil!" y luego cojo las herramientas de matar y nada, me ponen un candado enano y no soy capaz de sacarlo. Después de ver a Miguel Tarascó en las demos que nos hizo en Vigo y las que hizo en el Security Day me llama aun más la atención. Este video no deja de ser, seguro, para un iniciado en esta disciplina, algo trivial, pero a mi me sigue llamando la atención el funcionamiento de estas cosas..


www.Tu.tv
Una llave con un palito de helado

Saludos Malignos y... reserva ya tu calendario!

miércoles, diciembre 19, 2007

¡Compra tu calendario Tórrido!

Sólo son 12 € para colaborar con una buena causa y te llevarás a los mejores técnicos a tu casa....


¿Quién te ha robado el mes de Abril?P

¡Compra YA tu calendario!

¿Stego que? ¡Stegoanálisis! ¡StegoSecret!

En el viaje a Argentina coincidí con un compañero de esucela que me estuvo contando sus paranóis sobre la teoría de la conspiración, el mundo del espionaje y el telón de acero. Entre esas cosas me contó el señor Alfonso que estaba con una herramienta de Stegoanálisis.

"¡Coño! ¿y eso saca información a que no ves?"

Después de darme unas lecciones aprendí que lo primero y más importante es detectar que esa información "existe". Allí, pactamos realizar una colaboración en cierto trabajillo que iba a publicarse por el lado del mal.

Ayer hizo pública la versión 0.1 de la herramienta en la que ha estado trabajando StegoSecret.


StegoSecret realizanod el ataque Chi Square

Esta herramienta implementa una serie de análisis de ficheros gráficos para detectar la posible existencia de información oculta dentro de archivos gráficos:

Análisis 1: Detección de Patrones

StegoSecret detecta información incluida en un fichero gráfico por una lista de aplicaciones de esteganografía conocidas. Estas implementana los algoritmos EOF (Información al final del fichero) o LSB (Bit menos significativo). La lista de las aplicaciones detectadas: camouflage V1.2.1, inThePicture v2, JPEGXv2.1.1, PGE (Pretty Good Envelope) v1.0, appendX v<=4, steganography v1.6.5, inPlainView, DataStash v1.5 y dataStealth v1.0.

Análisis 2: Reconocimiento de estructura de fichero

La herramienta busca cualquier anomalía en la composición de la estructura de un fichero. Estas anomalías en la composición de la estructura de un BMP, un JPEG o un fichero GIF pueden significar la existencia de información oculta.

Análisis 3: Estegoforenses

Esta utilidad ayuda a los Forenses a detectar herramientas de esteganografía en un ordenador que se encunetra bajo análisis. Lleva una base de datos de 40 aplicaciones de esteganografía y las rastrea en un equipo.

Análisis 4: Análisis de Imágenes

De momento sólo para ficheros BMP, pero implementa los sigueintes análisis:

* Ataques Visuales (basados en las ideas de Andreas Westfeld)
* Ataque estadístico ChiSquare (Andreas Westfeld et al). Utilizado para detección de LSB secuencial y estimación de tamaño de información oculta.
* Attacks on Steganographic Systems, Andreas Westfeld & Andreas Pfitzmann

* Ataque RS (Jessica Fridrich et al). Utilizado para detección de LSB pseudoaleatorio y estimación de tamaño.

Puedes descargarte las herramientas, el manual y toda la documentación de la web dedicada al proyecto: http://stegsecret.sourceforge.net/

¡Buen trabajo Alfonso! Saludos Malignos!

martes, diciembre 18, 2007

¡Compra YA tu calendario Tórrido!



¿Quién dijo que los informáticos no ligan? ¿Quién dijo que ser un técnico está reñido con ser un hombre sexi? El presente calendario muestra 12+1 rudos hombres que se dedican al duro mundo del hierro, al sufrido trabajo de las computadoras mostrando sus encantos.

Lluis Franco, Chico Maravillas, Miguel Jiménez, Fernanbanjo, Damisela Salgado, Unai Zorrilla, Ivan González, Paniagua, McPegasus, Rodrigo Corral, José Manuel Alarcón, Benjamín Mateos y El Maligno.

12+1 hombres sexis, de esos a los que verías por la calle y dirías: "Dios, esos más que informáticos parecen cuidadores de delfines". Esos hombres que te harían perder la cabeza.

¿Estas convencido? Pues no te lo pienses más. Sólo hay 500 copias de este fantástico calendario. 500 copias, una edición única e irrepetible en la que 12+1 MVPs de Spectra, muestran sus partes más personales.

Los calendarios se venden al "irrisorio precio" de 12 Leuros. 12 €, para gastar estas navidades en algo solidario, pues todo el dinero que se saque va a ir a la ONG Human Care International que trabaja en Nueva Delhi.

Como esto lo hemos creado motu propio, la forma de vender estas 500 copias, perdón 490 copias (ya han reservado 10) va a ser de la siguiente manera. Envíais un correo a calendariotorrido@informatica64.com con los siguientes datos:

***************************************************************************************
Nombre y Apellidos: Datos que serán usados para enviar por correo el calendario.
Dirección Postal: Con su calle, su portal, su letra, su piso, su código postal, su ciudad, su provincia, etc...
Número de copias: Todos los calendarios que quieras.
Número de teléfono de contacto: Por si aca...
Pago: Mediante Transferencia Bancaria o Ingreso directo en la siguiente CCC
La Caixa: 2100 3843 35 0200028123

En el concepto de la transferencia hay que poner vuestro nombre y apellidos.
***************************************************************************************

Anímate, colabora, compra tu calendario, para que decore tu oficina, tu asociación, tu cuerto, tus noches, tus días, regalaselo a tu amigo, a tu amiga, a... y haz una buena acción estás navidades.

Saludos malignos!

lunes, diciembre 17, 2007

Técnicas Avanzadas en ataques
Blind SQL Injection (Parte III de III)

***************************************************************************************
Artículo publicado en PCWorld Noviembre 2007:
- Técnicas Avanzadas en ataques Blind SQL Injection (I de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (II de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (III de III)
***************************************************************************************

Extracción de ficheros mediante técnicas de Blind SQL Injection

Hasta el momento hemos visto que mediante las técnicas de Blind SQL Injection es posible consultar todos los objetos del motor de la base de datos a los que los privilegios de la cuenta que se utiliza en la aplicación web permita. Esto, como hemos visto a lo largo de los anteriores artículos y en este mismo se puede realizar comprobando las páginas de resultados ante inyecciones o midiendo el tiempo. Sin embargo, esto es aún más peligroso. Con la herramienta mysqlget se vio como era posible traerse un fichero del sistema operativo mediante un ataque Blind SQL Injection. Esta herramienta permitía realizarlo utilizando bases de datos MySQL pero hoy vamos a verlo también funcionando con Microsoft SQL Server 2005.

¿Cómo extraer un fichero del sistema operativo? En primer lugar es absolutamente necesario que el usuario que identifica al motor de bases de datos dentro del servidor tenga acceso a ese fichero. Una buena fortificación del sistema debería impedir que ese usuario accediese a ficheros de otra parte del sistema. En segundo lugar para hacerlo el sistema debe proporcionar una herramienta para cargar el fichero en memoria y a partir de ahí utilizarlo como elemento de comparación de una claúsula where.

MySQL

En motores MySQL se utiliza la función LOAD_FILE que recibe como parámetro la ruta de un fichero en hexadecimal. Una vez cargado funcionará como una cadena de caracteres a la que podremos realizar funciones de comparación con valores ASCII. Supongamos en el ejemplo que un atacante desea obtener el fichero c:\boot.ini de un sistema MySQL sobre Windows con una vulnerabilidad de Blind SQL Injection. El ataque que realizaría sería el siguiente:

Se convierte c:\boot.ini a su representación hexadecimal: 0x633A5C626F6F742E696E69 y se realiza la inyección. La condición será True, si la primera letra del fichero corresponde con el carácter ASCII 1.

- http://www.servidor.com/prog.php?id=1 and mid(Load_File(0x633A5C626F6F742E696E69),1,1)=CHAR(1)

A partir de este momento se realizaría un recorrido por todos los valores posibles del alfabeto hasta que se llegue al final de fichero. Esta técnica es muy lenta, hay que tener en cuenta que por cada petición se está obligando al servidor a cargar un fichero en memoria y componer una consulta con él. Sin embargo, ha resultado ser funcional y la herramienta mysqlget de las SQLbfTools implementa este método.

Microsoft SQL Server 2005

Un método similar se puede implementar en las versiones de Microsoft SQL Server 2005. Para ello se utilizan la función OpenRowset en combinación con la función BULK.

Esto permite cargar el fichero en memoria como una secuencia de caracteres (SINGLE_CLOB) en un único registro con un único campo. Esto permitiría al atacante realizar un proceso de inyección como el que se muestra en el siguiente ejemplo:

- http://www.servidor.com/prog.php?id=1 and ASCII(Substring((Select * From OpenRowset(BULK 'c:\boot.ini', SINGLE_CLOB) As Datos), $numCaracter, 1)) > $numAscii

Dónde las variables $numCaracter y $numAscii son las que indicarían el carácter que se está intentando averiguar y el valor ASCII que se está probando.
Realizada una prueba de concepto con un pequeño Script en C# se obtiene el fichero deseado como se puede ver en la siguiente captura:

Imagen: c:\boot.ini descargado a través de un ataque Blind SQL Injection en base a errores

Contramedidas

Para que se pueda realizar este ataque el usuario con el que la aplicación se conecta al motor de base de datos tiene que tener permisos de bulkadmin. Estos permisos no se conceden a los usuarios por defecto, pero sí que lo tienen los usuarios administradores. Hay que evitar el uso de este permiso si en caso de no ser absolutamente necesario. Además, los ficheros a los que se van a poder acceder mediante este ataque dependerán de los privilegios con los que se ejecute el motor de bases de datos Microsoft SQL Server 2005.

Conclusiones finales

Las técnicas de Blind SQL Injection, vistas en este artículo y los artículos anteriores siguen sustentándose en fallos de validación de los parámetros que recoge la aplicación. Todas las amenazas, todos los ataques y todos los riesgos son evitables simplemente realizando un filtrado de los parámetros recibidos que van a ser utilizados en las consultas SQL. Quiero resaltar el hecho de que hasta el momento nos hemos centrado en fallos de validación de datos que vienen desde el cliente, pero las comprobaciones deben realizarse hasta de los datos que se reciben de la base de datos, si estos van a ser utilizados en nuevas consultas a bases de datos. De este hecho hizo una demostración muy interesante Alexander Kornbrust en la que demostraba como era posible inyectar código malicioso en los nombres de los objetos creados en bases de datos Oracle en una presentación titulada “Hacking hardened Oracle Databases”.

Herramientas de Análisis de Código Estático

Me gustaría hacer énfasis en la necesidad de utilizar herramientas de análisis de vulnerabilidades automáticas, pues aunque se cuente con un equipo de desarrolladores bien formados siempre son de ayuda. FxCop que es una herramienta gratuita para .NET o Code Analysis que viene incorporada en Visual Studio Team System son soluciones que detectan este tipo de vulnerabilidades en códigos fuente para desarrollos .NET y muchas otras, pero existen soluciones para todos o casi todos los lenguajes de desarrollo de similares prestaciones. Tienes una lista de las herramientas disponibles en la siguiente URL: http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis

Imagen: Fxcop

Como dice Michael Howard de Microsoft, “All input is evil, until it proven otherwise”.

Referencias

- Time-Based Blind SQL Injection with heavy queries
- Importing Data using Bulk Insert or Openrowset(bulk)
- SQLBfTools (mysqlget)
- FxCop
- Hacking Hardened Databases

***************************************************************************************
Artículo publicado en PCWorld Noviembre 2007:
- Técnicas Avanzadas en ataques Blind SQL Injection (I de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (II de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (III de III)
***************************************************************************************

domingo, diciembre 16, 2007

Global Hall of Fame

El fin de semana transcurre y el reto va continuando, Dani Kachakil ya hizo los deberes y lo terminó. Algunos más están ya en la tercera fase y parece ser que de hoy no pasa que tengamos el podio completito.

Mientras se sigue jungando, os dejo el Global Hall of Fame, es decir, los resultados tras sumar los puntos de todos los retos. Sólo puntuan aquellos que los terminaron antes de la publicación del solucionario. Los puntos van de 10 a 1 para los diez primeros y 0,5 para todos los que lo han acabado sin solucionario.


[Temporal] Global Hall of Fame

Y como recordatorio, los que han puntuado en todos los retos:

Reto Hacking I: Hall of Fame

Reto Hacking II: Hall of Fame

Reto Hacking III: Hall of Fame

Reto Hacking IV: Hall of Fame

Reto Hacking V: [Temporal] Hall of Fame

Saludos Malignos!

sábado, diciembre 15, 2007

Límite 48 horas

¿Llegará el reto vivo al día de vida? Queda poco más de 1 hora y media y de momento tenemos a Kachakil en la tercera fase con el hueso entre los dientes. A Mandingo y RoMaNSoFt haciendo los deberes y con el tema bien enfocado en la fase 2, a Palako, a "admin", miau, bambu, kabracity, dgvikuna, thesur, manolo, Pedro Laguna, y algún otro en nivel 2...

12 horas...

Ayer, a las 20:00 (GMT+1) (more or less) se publicó el Reto Hacking V. Y aquí van algunos comentarios:

En primer lugar perdonad el retraso, pero el trabajo estético que tiene el reto gracias al esfuerzo, dedicación y ganas de superación de Rodol merecía la pena el retraso. Al final, Alex y él, echaron el resto trabajando ayer 15 horas seguidas para que todo estuviera encajado.... aúnque al artísta le hubiera gustado dar algunas pinceladas más... ;)

Es necesario registrarse al principio, sí, lo siento, pero es para gestionar los niveles, no vale decir al cliente que estas en el nivel 2 ;)

Sorprendentemente, 12 horas después, el reto está aún vivo,... aunque me da a mi que no llega a las 24 horas. ;)

La primera fase, que ha sido la que más ha costado realizar, se la han pasado demasiado pronto...y, una vez, cogiendo un atajo que no estaba planeado ...(málditos niños malos!).

De momento, en cabeza, va Kachakil,....., que está a un paso de firmar en el Hall of Fame!

Seguiremos informando...

viernes, diciembre 14, 2007

19:45

...es la hora de publicación programada...

Sed buenos chicos con el Reto... que ha costado mucho hacerlo!

Me da miedo dejarlo en vuestras manos.... sniff.

Comienza el reto...

... Con un poco de retraso.., bueno, o no.. Realmente empieza a las 18:00 GMT+0... más o menos... Disculpad los retrasitos... pero esperamos que la calidad os compense...

Besitos malignos!

Des-Pist@s

Rodol y Alex están echando el resto para que todo esté finiquitado hoy a tiempo para el reto hacking. Así qué, ha lleago el momento de las Pistas del Reto:

Pista UNO:


AUNQUE MENTIRA PAREZCA

Y GROG CORRA EN TU GARGANTA

lA SOLUCIÓN DE ESTE RETO NO

¡NO ES A CIEGAS!

CON QUE CUIDA TU VISTA

Y ASÍ NO TE DES-PISTAS


Pista DOS:

La parte contratante

de la primera parte

será considerada

como la parte contratante

de la primera parte


Pista TRES:

Omnipotente, santísimo, altísimo y sumo Dios, Padre santo y justo, Señor rey del cielo y de la tierra, por ti mismo te damos gracias, porque, por tu santa voluntad y por tu único Hijo con el Espíritu Santo, creaste todas las cosas espirituales y corporales, y a nosotros, hechos a tu imagen y semejanza, nos pusiste en el paraíso. Y nosotros caímos por nuestra culpa.

Fácil, ¿no?

Saludos malignos!

Entremeses

Viernes....

Hoy, como sabéis, el plato fuerte será, si conseguimos que todo vaya bien y en tiempo, el comienzo del V Reto Hacking. Pero claro, el reto comienza por la tarde, después de la jornada laboral, así qué... ¿tendrá que haber alguna dosis de basura en el blog mientras, no?

Como ayer pusimos la Teletienda de "Úbuntu", pues hoy toca la teletienda de Windows Vista, o, cómo ya sabéis que se puede realizar un downgrade, de alguna versión anterior, así que os dejo un video promocional que me ha enviado el señor Pedro Laguna para alegrarme la mañana.



Windows Vista Downgrade

Porque... ¿puestos a hacer downgrade...por qué no con alguno mejor que el "malo" XP"?

Saludos malignos!

PD: El video es de una época dónde según cuentan las leyendas de los antiguos... los informáticos ligaban....

jueves, diciembre 13, 2007

Tengamos la fiesta en Paz

Hola amigos/enemigos/fans/morbosos/admiradores/crtiticos/curiosos,

hoy ando más pillado que los españoles con las hipotecas. Salgo de Salamanca para Madrid dónde vuelo a Barna, así que no he podido terminar la 3ª parte del artículo de los webmails a tiempo :(. Además, estoy acabando el proyecto del postgrado que tenía que haber entregado la semana pasada y... mañana tiene que estar listo el Reto V (que RoMaNSoFt nos ha presionado para que no se retrase...bajo amenaza de ponernos a caldo).

"Asin" qué, para no aburriros os dejo este documento multimedia, dónde la gran Paz Padilla explica como funciona esto de los virus en Úbuntu y en Windous....y cómo protegerse con el "fireforx"



"Ubuntu eh mah seguro que Vihta por que cuando quiere entrar un virus te pide una contraseña y tu le dices: na que te he visto de venil"

Y eso que en Ubuntú no hay viruses...

Usa Ubuntúr cohone!

PD: Gracias Gangrolf por el documento.

miércoles, diciembre 12, 2007

Premios para el Reto V

Ya están aquí los mejores supermegachulis premios jamás vistos antes. Son los premios del Reto V. Sé que todos seguís supirando por un premio similar al que se llevó el ganador del I Reto Hacking (recordad que fueron los supergallumbos usados de batman), pero no puede ser, y como no ando con mucho tiempo para caricaturas (mandingo, la tuya esté empezada, jeje), pues me fui a comprar, con mi supergusto por el buen cine, ¡10 pinículas de puro impacto!.

Estuve como un gorrino en el fango y elegí.... esto:

Para el namber guan, para el champiñón, para el que deje a los otros atrás en la resolución del Reto V, a parte de la gloria y admiración de todos los condiscípulos del rebañó, tenemos la pini de: TRON. ¡Qué grande, yo quiero ser programdor!


1er premio: TRON

Para el namber chú, es decir, para el pulidor, para el chiapucci, para el primer perdedor...LAS NOCHES ERÓTICAS DE LOS MUERTOS VIVIENTES, Versión ¡SIN CENSURAR!. Piniculón de culto de Joe D'amato. ¿¿Te imaginas poder tener sexo por más agujeros??

2º Premio: Las noches eróticas de los muertos vivientes

Para el zird, para el que menos sube en el podio, para el que sobra siempre en una fiesta de dos.... .EL PRECIO DEL PODER. Dios, sólo puedo recordad ¡¡al puto Tony Montana!! [no Carlito Brigante como ponía en el original] con la cabeza metida en esa montaña de .....¿qué era eso blanco?

3er premio: El precio del Poder

Y el cuarto, el que no sube al podio, el puesto rebautizado como el "Pedro Laguna", para ese que quiso pero no pudo subir al podio....THE WARRIORS. Un clasico ambientado en el Bronxtolex de los 80, dónde los payasos reparten más leches que multas los parkimetros de madrid... El título ha sido traducido al castellano como "Los amos de la noche" y en la coletilla pone "...comienza el juego...". ¡Qué grande!

4º Premio: The Warrios

Para el quint... para el que se lleva to' el premio, para el que se la hincan más que a una playa de Benidorm que está llena de sombrillas clavás...: LOCK & STOCK, en edición especial! ¡Y es que ver tanta cantidad de maría en una casa no puede ser bueno!

5º premio: Lock & Stock

Y aún hay más... hay premio... para los 10 primeros... ¡estamos que lo tiramos!

Para el "pero que sexto?" se lleva el clásico de los clásicos. La vida integra de los filones reducida en una movie, la lucha de de: BATTLESTAR GALACTICA: LA PELÍCULA. Lleno de cabezas de hojalata, con lo bippers,... y todo!

6º premio: Battlestar Galactica

Y el que saque el número de Raúl, del que tiene que ir a la eurocopa, del gran capitan, del jefe... ese se va a llevar: EL GRAN LEBOWSKI, porque tomar Rusoblancos es bueno para el deporte y si no... pues se deja el deporte...

7º premio: El gran Lebowski

Y el octav...(chupame el r..) se come la obra de arte que se hizo con la ciudad del pecado... la grande, la única peli en la que la mujer fantastica está más fantastica que en los cuatro fantasticos, que con ella en la plantilla debían ser cuatro y medio fantasticos...: SIN CITY qué bien podía haberse llamado Bronxtoles ... o Triana a las 3 de la mañana, pero la pusieron ese nombrecito.

8º premio: Sin City

Y el noveno, el que casi queda el último, el que sí hay 8 premios no se hubiera comido ni una rosquita... se lleva....: HELLBOY, porque... ¿qué hay más intelectual que un demonio rojo hormonado con cuernos e ignifugo repartiendo hostias a nazis eternos? Todo pasion y cultura... Y que cojones, ¡que Mike Mignola mola!

9º premio: HellBoy

Y en el último lugar... pero no por eso le querremos menos... aunque seguirá siendo el que necesite dos dígitos para representar su posición...el que quede allí se llevará: MATIX, la primera, la güena, la del conejito y las pastillas, la de NEO y ....esa gran actric, ese pedazo de trozo de cacho de Trinity... qué actriz, qué papelón, ¡qué jarte!

10º premio: Matrix

Bueno, en fin, que los premios son increiblebles...me dan ganas a mi hasta de aprender un poco y llevarme algún premio...

Saludos malignos!

martes, diciembre 11, 2007

Correos en la Web (II de IV)

***************************************************************************************
- Correos en la Web (I de IV)
- Correos en la Web (II de IV)
- Correos en la Web (III de IV)
- Correos en la Web (IV de IV)
***************************************************************************************
Hola amigos,

vamos a ver si empezamos a jugar un ratito con estas cosas….

Sobre la recuperación de contraseñas

Los métodos para la recuperación de contraseñas en los sistemas son muy diversos. Uno de los que había que currarse en el reto de Boinas Negras, en el nivel 7, creo recordar, era bastante curioso, pues consistía en recibir un mail, con un link a una URL temporal dónde se mostraba la password. Esa URL era predecible porque se generaba en función del tiempo, y además, si se hacían dos peticiones con un espacio de tiempo muy corto se solapaban las URLs. Mucha gente se pasó esa fase, sincronizando peticiones con cron y netcat (yo lo hice con netcat y at, ya sabéis…), pero un alumno en un curso lo hizo simplemente haciendo clic “muy rápido” en dos ventanas abiertas a la vez (cosas veredes).

Recuperación por mail

El método más usado es enviar un mail a una cuenta de correo asociado, este sistema está bien, pero tiene el fallo de dejar toda la seguridad en la cuenta asociada. Dentro de las opciones que existen se encuentran:

- Enviar la contraseña por mail a la dirección de correo asociado: Tiene el problema de delegar la seguridad de la cuenta en la seguridad de la cuenta asociada y además, en el caso de ser vulnerada la seguridad de la cuenta, la víctima no se enterará fácilmente de que le están robando los correos al no haberse producido ningún cambio de password.

- Enviar un link para resetear la contraseña: Este es el método más utilizado por la mayoría de los sistemas mayoritarios (Gmail y Hotmail lo usan) pero creo que aún se puede mejorar un poco sin que suponga un gran coste. En este caso la seguridad de la cuenta principal depende íntegramente también de la seguridad de la cuenta asociada. Si la asociada es vulnerada, la principal también. Al cambiarse la password de la víctima esta se da cuenta “obligatoriamente” de que algo pasa con su credencial y puede comenzar un proceso propio de recuperación de contraseñas.

- Como tercera opción, implementada por bastantes sistemas de correo, se utiliza un Sistema Combinado. En él se envía un para resetear la contraseña a la cuenta de correo asociado sólo si se responde correctamente a una pregunta. Esta pregunta puede ser una pregunta secreta, algún dato interno, etc… Es un nivel más de seguridad puesto que si la seguridad de la cuenta asociada ha sido vulnerada, aún tiene que conseguir saltarse la fase de la cuenta principal.

Recuperación por Pregunta

Otra forma de recuperar la contraseña es mediante la respuesta a una pregunta secreta. El método es sencillo, cuando se configura la cuenta se pone una pregunta y una respuesta. Se supone que sólo el dueño de la cuenta en el sistema conoce la respuesta. Esto, es cierto, si alguien pregunta cosas lo suficientemente “intimas” o con tan poco sentido para nadie, que sea imposible adivinarlo, pero… si la pregunta es como la que ha puesto nuestra amiga “Susana” puede suceder que alguien más la conozca.

La hermana de Susana se llama...

Algunos sistemas de recuperación de contraseña por pregunta se olvidan de proteger este sistema frente a ataques de fuerza bruta y no controlan el número de peticiones posibles. Me ha gustado el sistema de Terra en esta parte dónde, cuando te equivocas dos veces en la respuesta de la contraseña, a la tercera configura un captcha, para dificultar el automatismo. Mola que sea a la tercera para que no moleste a los usuarios legítimos los primeros intentos. Además, en el caso de volver a equivocarse, reinicia la sesión y te echa de esta parte.

Tercer intento en Terra

Otros webmails, se olvidan de controlar esto, y, hay que tener en cuenta que una contraseña suele ser una cadena ilegible, o con poco sentido cuando es leída, pero sin embargo, una respuesta a una pregunta suele estar compuesta de una o varias palabras con sentido, es decir, que es fácilmente atacable por diccionario. A expertos en las herramientas de bruteforceo no les costaría mucho, en el caso anterior, crear un diccionario con nombres de chicas e intentar “adivinar” el nombre de la hermana de Susana.

Yo, después de sorprenderme con el diccionario creado por "mandingo" con los subtítulos de la serie para atacar el sistema de recuperación de contraseñas del Reto IV, creo que la pregunta secreta que he dejado en mi cuenta de El_maligno@hispavista.com ¿no?. Si alguien “adivina” mi respuesta, por favor, que me pase la password, que jugando, jugando, cambie la contraseña y no sé cual de mis cien actores preferidos he puesto. (snif…cuanta pena!).

Además, no suele exigirse ninguna coplejidad en la respuesta. En el caso de la cuenta que he perdido la password y la respuesta, antes de cambiar la password y la pregunta y la respuesta, tomé una captura con las opciones de configuración. Como véis, la longitud exigida es de tres caracteres y no se comprueba ninguna complejidad.

Configuración de respuesta

Además, hay algunos casos, como en el correo de hispavista que me he sacado, en los que cuando se responde correctamente a la pregunta secreta, la contraseña es mostrada por la web, con lo cual, el riesgo de que alguien te monitorice el correo es muy alto.

Bueno, hasta aquí por hoy, ya seguiremos…

Saludos malignos!

***************************************************************************************
- Correos en la Web (I de IV)
- Correos en la Web (II de IV)
- Correos en la Web (III de IV)
- Correos en la Web (IV de IV)
***************************************************************************************

lunes, diciembre 10, 2007

La muy zorra!

Nos dejó hoy Dark_TuxVader en los comentarios la historia de un bot que en los chats de sexo tiene suficiente inteligencia artificial montada como para conseguir 10 relaciones en 30 minutos. El objetivo de este bot es ganarse la confianza de la pobre víctima y sacarle información personal así como enviarle ficheritos "graciosos" que al ser ejecutados te troyanizan la maquina.

La verdad es que si es conmigo este bichejo no necesita mucha inteligencia artificial ya que creo que yo soy muy facilón e iba a caer enseguida. A mi, si me pide el número de la VISA, en un "momento hervidumbre" se la envío, con la fecha de caducidad, el número de seguridad y una copia de mi firma por FAX. ¡Qué está uno para desaprovechar oportunidades!

Lo peor vendrá luego cuando te deje a medias... snif.. ¡Si es que es más lista que una zorra!

- Bot que se hace pasar por zorra supera el test de Turing
- Warning sounded over 'flirting robots'

Correos en la Web (I de IV)

***************************************************************************************
- Correos en la Web (I de IV)
- Correos en la Web (II de IV)
- Correos en la Web (III de IV)
- Correos en la Web (IV de IV)
***************************************************************************************

Ver a los Platero Y Tú en su último concierto juntos en Madrid, en la sala “La Riviera”, fue algo digno del título de su disco. El concierto estaba pensado para que disfrutáramos a muerte, con un final de flipar. Creo que ese concierto me impactó tanto que no me lo podré quitar nunca de la cabeza. Allí andaba Fito despidiéndose, aun con algún pelo aun en la cabeza, a una semana de comenzar la gira de su segundo disco “Los sueños Locos”, en la sala “Aqualung”. De eso quería escribir un rato los próximos días, de lo referente al título del disco de Los Platero y no, como alguien pudiera pensar por el título, de descargarse y ver porno en la web (eso ya lo trataremos más adelante).

Platero y Tú: Correos

Los correos Web son uno de los puntos más importantes de la seguridad de un sistema, no solo por dar acceso al propio servicio de mensajería para el que nacieron, es decir, el intercambio de mensajes electrónicos con ficheritos adjuntos, sino porque son parte de la mayoría de los sistemas de seguridad de las cuentas de otros sistemas.

Es algo normal que una cuenta de casi cualquier sistema o aplicación web, tenga un sistema de recuperación de clave, es decir, el famoso “Me olvidé la contraseña”, por medio de enviarla a una dirección de correo electrónico. Este sistema no está mal, ya que ahorra costes de soporte permitiendo que el propio usuario gestione esta tarea sin que tenga que intervenir el help desk del sistema, pero tiene varias cosas a tener en cuenta.

Durante estos días me gustaría tratar varios aspectos de la seguridad de los mismos, como los mecanismos de recuperar contraseñas, las protecciones contra ataques de fuerza bruta, las preguntas secretas, los recordatorios, los mantenimientos de sesión, herramientas a usar y de algún ataque concreto. Además, para que no os aburráis mucho con la charla, me he estado sacando algunos correos en algunos sistemas gratuitos para que podamos jugar un poco entre nosotros. Así que nada, empecemos a jugar con esto.

Sobre la cuenta asociada

La primera reflexión que se debe tener a la hora de asociar a una cuenta, llamémosla cuenta A, de cualquier sistema (incluyendo las cuentas de correos web), a una cuenta de correo B es que la seguridad de A y la seguridad de B acaban de ser enlazas en dependencia, esto quiere decir que la seguridad de A depende de la seguridad de B. En el famoso y mediático hackeo del servidor de Zone-h los atacantes robaron una sesión de Hotmail mediante un XSS a un usuario editor de la web para después pedir al sistema de Zone-h una recuperación de la password. Este sistema envió un mail a la cuenta asociada con la forma de recuperar la contraseña a la cuenta asociada, es decir, a la de Hotmail. Luego la seguridad del sistema de Zone-h se vio comprometida por la seguridad de la cuenta de correo asociada.

Sobre el almacenamiento de la clave

La segunda reflexión importante que se debe realizar alguien es sobre el almacenamiento de la contraseña en los sistemas de correos. Supongamos que asociamos una cuenta de correo B a una cuenta de cualquier sistema A y pedimos una recuperación de contraseña de la cuenta A por correo electrónico. Si recibo en la cuenta B un correo con la contraseña de la cuenta A o un link a un sitio dónde poder ver la contraseña de la cuenta A entonces la contraseña está mal almacenada en el sistema A pues o se almacena sin cifrar o con un cifrado reversible.

Además, en este caso, nos encontraríamos con una mala situación ya que un atacante podría haber robado la password del sistema de A y el usuario de la cuenta A podría no enterarse nunca. Si se recupera una contraseña, el sistema no debe dar la contraseña original del sistema, debe cambiarla a una nueva contraseña. Si esta es robada por un atacante, el usuario detectaría esta situación cuando intentara acceder y no le funcionara la nueva contraseña.

Sobre la protección contra fuerza bruta de la clave

A medida que aumenta la potencia de cálculo de las maquinas y la velocidad de las conexiones a Intenet se acorta el tiempo que duran los ataques de fuerza bruta. Bruteforcear aplicaciones web cobra cada vez más peso dentro de las auditorías de seguridad. Los correos web deben estar preparados para este tipo de ataques.

Para ello, como primera medida, deben permitir y a ser posible exigir una contraseña compleja con una longitud y complejidad mínima. De nada sirve permitir una contraseña con un alfabeto de 200 caracteres y permitir una longitud de password de 200 si no exigimos que el usuario tenga más de 8 caracteres, por ejemplo, y evitamos que ponga contraseñas del tipo 1234, pepe, password o cualquier otra “evidente”. Si las passwords son cortas los ataques de fuerza bruta las sacan pronto, si las contraseñas son de diccionario las passwords salen en seguida.

Sistemas como Hotmail y Gmail te informan sobre la fortaleza de la password, pero por desgracia esto es algo que no se aplica en la mayoría de aplicaciones y correos web.

Fortaleza de la password según Gmail


Fortaleza de la password según Hotmail

En segundo lugar deben evitar la automatización mediante los bloqueos temporales de intentos, es decir, si alguien se equivoca, no sé, 10 veces, puede ser que se haya olvidado y se acuerde a la vez número 11, a mí personalmente me ha pasado, pero lo más probable es que siendo atacado el sistema. Como buena opción sería el bloquear temporalmente el acceso. En muchos sistemas se empiezan a usar bloqueos progresivos. Si te equivocas 3 veces el acceso se bloquea 3 segundos, si te equivocas 4 veces el sistema se bloquea 5 segundos, si te equivocas 5 veces entonces 10 segundos… Esto hace que los tiempos en los ataques de fuerza bruta se disparen.

Una mala opción es realizar un bloqueo permanente de la cuenta pues un ataque podría ser simplemente dejar sin acceso a alguien al correo (DOS) simplemente con realizar un número X de intentos de acceso.

Otro punto interesante para evitar el bruteforceo de la clave es, aprovechando las interfaces web, complicar la automatización mediante el uso de “human detectors”, es decir, los famosos “captchas”. Sabemos que no son todo lo perfectos que debieran ser, pero son un punto más en la fortificación del sistema.

A todo esto, además, habría que añadir un sistema de alertas, tanto para el usuario, es decir, que le llegue una alerta ante intentos de recuperación de password y del sistema, que le llegue a los administradores alertas ante el intento de bruteforceo de cuentas.

Bueno, basta por hoy. Me abro ... ¡y no de patas!

Saludos Malignos!

***************************************************************************************
- Correos en la Web (I de IV)
- Correos en la Web (II de IV)
- Correos en la Web (III de IV)
- Correos en la Web (IV de IV)
***************************************************************************************

domingo, diciembre 09, 2007

La mia es más larga (II)

Mirando extrañado por qué a veces me permitía Excel 2007 poner contraseñas de un tamaño u otro acabé mirando como almacenaba la contraseña de escritura. Realmente eliminar esa contraseña tiene poco impacto en la seguridad, pero no deja de ser curioso. Además, algo que llama la atención al mirar los tres formatos de documentos principales (xlsx, pptx, docx), es que las contraseñas de escritura se almacenan en distintos elementos y de forma distinta.

En Excel 2007 es en el archivo xl/workbook.xml y en el elemento:

[fileSharing userName="Chema" reservationPassword="C7F0"/]

En Power Point 2007, tras echarle un ojito, la password de escritura se almacena en el fichero ppt/presentation.xml y en el elmento:

[p:modifyVerifier cryptProviderType="rsaFull" cryptAlgorithmClass="hash" cryptAlgorithmType="typeAny" cryptAlgorithmSid="4" spinCount="50000" saltData="Xx6HJBnD5fz8U/JNdkRfCg" hashData="lhvRS29IYY/PrYlQuQjkaP8RZPE" cryptProvider="" algIdExt="0" algIdExtSource="" cryptProviderTypeExt="0" cryptProviderTypeExtSource=""/].

Ni puta idea de como gestiona los parámetros y para que los utiliza, tendré que leerme el estándar OOXML, pero lo que sí es evidente es que no parece usar la misma estructura que en los ficheros xlsx.


ppt/presentation.xml en el fichero pptx

El caso es que borrando ese elemento el fichero pierde la contraseña de escritura. En el docx, sucede lo mismo, pero el fichero vuelve a cambiar, en este caso es doc/settings.xml y el elemento es:

[w:writeProtection w:cryptProviderType="rsaFull" w:cryptAlgorithmClass="hash" w:cryptAlgorithmType="typeAny" w:cryptAlgorithmSid="4" w:cryptSpinCount="50000" w:hash="B83Aa09Xmlw1MgFZtqovrzxpKok=" w:salt="R4UpJlcEjWhQxkxRj2CJ8g==" /]

En este caso, aunque los atributos no son exactamente iguales sí que se parece mucho más a como funciona pptx.

doc/settings.xml en el fichero docx

Bueno, esto no deja de ser más que una curiosidad, ya que si se pone la password de lectrua... todo esto no tiene sentido ninguno y no se puede ver nada del fichero... pero tiene cierta gracia, .... En fin, en lo que pierdo el tiempo por tener la contraseña más larga que el espacio que me dejaban.

Saludos malignos!

sábado, diciembre 08, 2007

La tengo muy larga (I)

Yo con el tema de las contraseñas me pongo bastante nervioso y me suelen suceder cosas muy curiosas, como que tenga que hackear mi propio router wi-fi para recordar que puta contraseña de administración puse en el último cambio o que me tiren las contraseñas por ser muy compleajas, como me pasó con la cuenta de SourceForge.

En el caso de hoy es el amigo Excel 2007, que yo creo, que me está vacilando un rato. En uno de esos ficheros dónde guardo yo las cosas importantes (ya sabéis, a quien le he dejado los cedes de los maiden, a quién los comics de watchmen o quién me debe pasta por grifa) decidí el otro día ponerle una protección por password. Sí, existen "recuperadores de passwords" para documentos office, pero la experiencia me dice que si le enchufas una pedazo de trozo de password, le haces la putada al "recuperador de passwords" y le tienes currando más que los curries en los Fraggle.

Contraseñas en Excel 2007

Contraseña para leer y contraseña para escribir, cuando... ¿qué ha sido eso? ¿algo ha pitado?


Puesta de passwords

Sí, en la contraseña de lectura he metido 19 caracteres, pero cuando voy a por la de escritura me deja cortado con 15, y al meter el número 16 pita. Es curioso, ¿por qué me limita? La explicación es fácil, con la que se cifra el fichero es con la de lectura, y la de escritura es para la modificación con lo que necesitarías primero tener la de lectura. No parece necesaria una contraseña tan larga. No obstante, como yo quiero 19 caracteres en la contraseña de escritura, los meto a ver si los acepta luego. Doy a aceptar y:

Caracteres no válidos

Vaya, solo letritas, números y algún caracter de puntuación, pero no le han gustado todos los que he metido. Tendré que modificar mis passwords. Pongo unas válidas y voy a confirmar las contraseñas. Primero confirmo la contraseña de lectura y cuando voy a la de escritura... ¡Sorpresa!, aquí sí me permite meter más caracteres.

Confirmación contraseña escritura

Como había metido más caracteres por si acaso en la contraseña de escritura y aquí me deja meter más pruebo a ver si ha cogido todos los caracteres, pero ...

Contraseñas no coinciden

Configuro la contraseña "corta", la de 15 caracteres y sí funciona, pero... vamos a probar cuando abramos el fichero, a ver que pasa...

Apertura de escritura

Al abrir el fichero de escritura pide la contraseña y sólo permite introducir 15 caracteres de letras, números y algunos sígnos de puntuación. La conclusión es que la clave de lectura puede ser más larga que la de escritura pues con la de lectura es con la que se cifra el fichero con AES.

Quitar la Contraseña de Escritura

Esto quiere decir... ¿Qué si el fichero no está cifrado con la contraseña de lectura, la clave de escritura...se puede ver?. Vamos a probar, que puede estar gracioso.

Creamos un fichero con solo clave de escritura llamado mierda6.xlsx.

Fichero con clave de escritura únicamente

Renombramos el fichero a mierda6.xls.zip y lo abrimos con un compresor.

Renombrado y abierto con WinRar

Buscamos el fichero workbook.xml y vemos que hay un atributo que es:

fileSharing userName="Chema" reservationPassword="C7F0"

Vaya, ahí debe estar la password. Si hacemos lo mismo con otro fichero Excel 2007 sin passwords, vemos que ese atributo no existe, así que... borremos el atributo, volvamos a poner el fichero en el zip, renombremos el fichero zip a xlsx y... Acceso sin password.

Comprobación Final

He enviado este mismo fichero a un sitio de "recuperación de passwords" on line de pago a ver que me decían. Sorprendentemente me devuleven instantáneamente un fichero con una nueva password (no me la borran, ¿por si se me olvida la que me dan?). Este proceso se cobra en Internet a 19 dolares (en oferta!).

Fichero con clave de escritura únicamente

Tendremos que montar un negociete..

PD:También funciona para Word y PowerPoint aunque un pelín distinto, mañana lo vemos.

Saludos malignos!

viernes, diciembre 07, 2007

La cuenta de la vieja

Hoy estoy un poco muerto después del ajetreo de las últimas semanas y la verdad es que no me apetecía sentarme a trabajar mucho. Pensaba publicar mi particular homenaje a Mafalda que aún se lo debo después de reencontrarme con ella la semana pasada. No obstante, no hay como levantarte, poner la radio para escuchar a ese que dice lo que no te gusta y encenderte...

Hace un par de días me llegó, directamente desde Spectra, por el canal privado que tengo con Steve Ballmer (ya sabéis, el canal por el que me avisan los amos cuando una tienda de frutos secos se pasa a Linux para que vaya a bombardearla con FUD) el informe de Jeff Jones que comparaba Internet Explorer y Firefox.

En él, Jeff ha mirado los expedientes de seguridad publicados y parcheados e incluso ha tratado de evalúar las vulnerabilidades sin parchear y... se armó la gorda.

Vale, el tema de los navegadores es bastante curioso, pues todos nosotros tenemos uno. No sucede lo mismo cuando sale una "bomba mediatica" de..., no se, por ejemplo, Ejecución Remota en Border Manager. "Te cagas, se puede ejecutar código a través del firewall de Novell y nadie dice nada!" o cuando se publica un fallo enorme de Oracle. En esos casos la gente no suele tener un Border Manager en su casa ni un Oracle así que lo leen y pasan a otra cosa.

Con los navegadores no, es como el equipo de futbol, es la guerra. Así que nada, vamos a entrar un poco al trapo. Lo primero que ha de quedar claro, es que estos son valores incontables... porque no interesa.

El informe de Jeff deja muy bien a Internet Explorer y eso no interesa, así que los 90 empleados de la fundación Mozilla se erizaron. La respuesta no tardó en llegar de parte de Window Snyder. Ella, fichada hace ya más de 1 año, venía de Spectra y trajo buenas ideas de seguridad a la fundación Mozilla. Su opinión es que contar bugs no es todo lo que importa en la seguridad, y creo que pocos estaremos en contra de ella. Sin embargo, aprovechando su pasado en Spectra, los más hábiles, dejan entrevelada la acusación de que Spectra declara 1 bug y corrige 2.000 y más o menos en esa proporción.

"Ella lo sabe bien, porque ha estado allí dentro, menos mal que la salvamos del infierno"

Después de haber disfrutado este verano de la experiencia mística de estar involucrado en la corrección de un bug en un proyecto OpenSource se que no es tan clara la luz que ilumina a todos los proyectos OpenSource a la hora de corregir los fallos.

Lo que más me ha llamado la atención, es ver como algún "espalibao" para tirar por tierra el informe de Jeff, ha sacado como muestra, un estudio distinto, que mira todas las versiones de todos los navegadores desde el comienzo.

Sí, es justo lo que necesito, para ver la seguridad del Renault Laguna, que me saques los fallos del Renault 4...¿es que esto es como la genética? ¿Es que los fallos encontrados y parcheados en el códido del ie de 16 bits están en IE7? ¿Cuál es el mensaje que me das al linkar este informe en referencia a la comparación de IE7 y Firefox 2.X?

Lo que para mi es una gran diferencia es el uso de Vista o XP. Si tienes un XP (o un kernel linux inferior al 2.6.19) con tu Firefox superchulo o tu IE7 y se descubre un fallo de ejecución de código en uno de ellos, en tu XP (o en tu linux sin ASLR) va a ser más fácil de explotar que si tienes tu Vista con tu ASLR, tu modo protegido y tu MIC. Es curioso ver como Firefox no hace uso del nivel más bajo en el MIC cuando corre sobre Vista, pero, al margen de eso, ¿cuantos fallos de ejecución de código arbitrario se han podido explotar en IE7 o Firefox 2.x sobre Vista?

jueves, diciembre 06, 2007

Des-ilusionado

Cuando en Argentina me hablaron del Lesbian Linux, no pude dejar de pensar "me voy a instalar todos los entornos gráficos que traiga, porque, con un poco de suerte, traerá fondos de escritorio de acorde con la temática de la distro distintos...mmm".

Cuando llego a la página del Lesbian Linux y veo las utilidades porn-get, porn.conf, porn-setup, etc... pensé: "adios Vista, hasta aquí hemos llegado, ha sido una buena relación de amor, pero todo tiene que acabar en esta vida, he de seguir mi camino, he encontrado a otro sistema operativo que me da un plus...".

Pero.. .ohhh, porras, es una parodia, han jugado con mis ilusiones y solo puedo comprarme alguna camiseta, como por ejemplo esta color pistacho....

Lesbian en verde

No es la primera vez que juegan con mis ilusiones... El Open Source Porn Project se cerró, sin que pudiera participar en el casting y poco se supo después de él. Algo similiar sucede con el famoso GoogleOs, del cual se oye, se oye, se oye, pero todo son fakes desde hace años... ¿qué tengan alguna distro linux tuneada para jugar ellos? Seguro que sí, pero que vayan a sacar un release a la calle para todos....hasta el momento es ciencia ficción, y parece más factible que triunfe algún WebOS como presumió RedHat.

Con lo de Lesbian Linux, es entendible, tened, en cuenta que hay que tener mucho cuidado con lo que se instala sobre él, que puede ser que tenga muchas consecuencias malitas.

Siempre nos quedará esperar el famoso Spectra Linux o que realmente Spectra se decida a invadir el mercado Linux.

Y es que... esto de jugar con las ilusiones está mal, aún recuerdo la decepción que sufrí después de haber promocionado el Linux Comunista y descubrir que ... ¿Corría sobre Windows?

¿Stalinux en Windows?

Por favor, no sigáis jugando con mis ilusiones así... que voy a llorar. Snif.

Saludos malignos!

PD: Yo subiré todas las imagenes que pueda en PNG para ser más bueno...

miércoles, diciembre 05, 2007

And the winner is...

Es sabio el refranero español, lleno de míticas frases con una alta carga educativa, aleccionadora y llena de moralejas interesantes. Entre todo el saber, tiene un especial grupo de ellas dedicadas a las relaciones sociales...

- "Quién bien te quiere te hara una tortilla"
- "Quién tiene un amigo tiene un gorro"
- "Cria cuervos y te sacarán los piojos*"
- "Con amigos así quién necesita camellos"


Por eso, es necesario valorar aquellos que son buena gente, en este caso se han elegido las más mejores, más guays, más chupis y más buenas de entre las más mejores, más guyas, más chupis y más buenas comunidades. No, no me refiero a la comunidad de vecinos que más recicla o la comunidad de vecinos que lleva al conserje con el traje más limpio. En este caso es una elección personal realizada desde una introspección personal para obtener las tres mejores. Algo así como cuando se reunen los actores de hace veinte años para darse premios los unos a los otros y decirse "qué grande eres!", "eres lo más mejor de lo mejor!" y cositas así.

Y los ganadores son... Fedora, OpenSuse y la Pentacampeona Ubuntu (Yuhuu!). Es pentacampeona pues en un bar con cuatro amigos decidimos darle cuatro premios nosotros, así que ya tiene cinco entorchados. (¡oe,oe,oe,oe!)

And the Best Community Linux Is…

¡Qué bonio! sniff... Después del premio e ido a ver como celebraban el título en los foros de Ubuntu y... vaya... he llegado en mal momento... está la seño enfadada echandoles la bronca porque alguno no se está portando bien... ¡jarl!

"We've recently had an increase in the number of dangerous commands being posted on the forums. Don't pretend you don't know what I mean -- commands that cause massive damage or disruption to the user's computer."

[Chiquito's mode]
No, no os hagáis los despistados, que sabéis que está mal. Estás haciendo cosas malitas a vuestros amiguitos compañeros...¡cobarders!
[/Chiquito's mode]

"if you mean it as a joke, it is not funny. If you mean it as a lesson, go teach it somewhere else."

[Chiquito's mode]
¿Te hace gracia? ¡¡Pues a mi ninguna!!
[/Chiquito's mode]

"I'd also like to remind users to be cautious when someone tells you to run some command or download some script as a solution to your problem."

[Chiquito's mode]
Y ten cuidaditor con lo que te dan los extraños...no vaya a ser que te den ¡¡¡drogitars!!! (qué son malitars!)
[/Chiquito's mode]

"When in doubt as to the safety of the procedure, it's always a good idea to wait for more opinions, and/or have the command explained to you and verify if the explanation makes sense by consulting readily available documentation on Linux commands (such as manpages)."

[Chiquito's mode]
Vigila tu espalda, no vaya a ser que te quieran borrar el ¡¡cerito sexuarl!
[/Chiquito's mode]

"As requested by some, for the education of our users, here are some common examples of dangerous commands that should raise a bright red flag. Again, these are extremely dangerous and should not be attempted on a computer that has any physical connection to valuable data -- many of them will even cause damage from a LiveCD environment."

[Chiquito's mode]
Y para que no os hagáis los despistadizos, estos son los malos habitors, ¡qué fumar mata!. ¡qué fumar es malo!
[/Chiquito's mode]

[Ford Fairlane mode]
Cuanto gilipollas y que pocas balas...
[/Ford Fairlane]

ATTENTION ALL USERS: Malicious Commands

Saludos Malignos!

PD: From Portugal with Love!

*Piojo: único animal que tiene entre tres y cuatro ojos

Me cago en Blogspot

Bueno, después de haber estado escribiendo un post con el que me había divertido un montón, resulta que el puñetero blogger me lo ha borrado.

Me cago en tus puñeteros discos duros!


Me cago en tu puta madre!

martes, diciembre 04, 2007

Cómo "el Robe" que antes era Chapista

Cuando entras en la universidad informática no sabes bien por el camino que te va a llevar la vida profesional. Yo pensé que acabaría con la multimedia, de hecho, empecé a jugar con el photoshop, con director, las páginas web, etc… De ahí pasé a las bases de datos, las redes, los sistemas y al final acabé aquí, en nada.

Uno de los compañeros de la época universitaria empezó en la cafetería a labrar su futuro: la piratería. Hace ya los suficientes años como para hayan prescrito los delitos, nosotros nos dedicamos a quemar cds con una grabadora a 1x. Invertimos nuestros ahorros en pro de ganarnos algo la vida mientras estudiábamos. Mi amigo en concreto se profesionalizó en serio. Chipoteando consolas, ripeando pelis, ripeando games, etc… ¡Hasta se gano una pedazo de denuncia de Sony! Recuerdo un día la cola que daba su tienda con gente con la PS1 dispuesta a ser chipoteada.

Hoy en día sigue pasando lo mismo, he visto a gente salir hacia el desarrollo, otros hacia el mobility, otros hacia la Seguridad Informática, otros a las comunidades de Software Libre, otros han caído en manos de las consultoras, otros en el técnicolissmo, etc… En el caso de hoy nos encontramos con Brero, que, lo quiera o no, (que yo creo que sí lo quiere) ha caído en el lado del diseño gráfico.

Ahora mismo, al igual que nosotros nos ganábamos la vida con los cds quemados, él se ha puesto a vender chapistas freaks para gente sin complejos. Tiene una amplia colección, entre la que está la famosa chapa de Spectra que le compramos para entregar en el evento de Getafe.

Os dejo algunos diseños de los muchos que tiene, que molan… (otro día os pongo alguno más)


Just Blog it!

Image not found!

Guybrush!

twitter

[PUBLICIDAD]
Y si queréis, podéis poneros en contacto con él a través de su blog:
Vida de un Brero
[/PUBLICIDAD]


Brero, …molan!

Saludos malignos!

lunes, diciembre 03, 2007

Técnicas Avanzadas en ataques
Blind SQL Injection (Parte II de III)

***************************************************************************************
Artículo publicado en PCWorld Noviembre 2007:
- Técnicas Avanzadas en ataques Blind SQL Injection (I de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (II de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (III de III)
***************************************************************************************
Blind SQL Injection en base a tiempos usando consultas pesadas

Podríamos pensar, que si nuestro entorno no permite el acceso a las funciones enumeradas anteriormente no se podrá realizar nunca un ataque a ciegas basado en tiempos, pero esto no es cierto. El problema sigue persistiendo; el verdadero fallo de seguridad sigue siendo el mal filtrado de los datos que van a ser utilizados en la construcción de una sentencia SQL y van a poder ser explotados.

Supongamos un entorno en el que las páginas de error no difieren de las auténticas, es decir, que aunque se genere una inyección no se aprecia ningún cambio medible entre las páginas de Verdad y las de Mentira. Además, se han anulado las funciones enumeradas anteriormente, luego parece imposible medir un retardo de tiempo en el comportamiento de una aplicación ante una inyección SQL. Sin embargo, esto sigue siendo posible. Aún en ese entorno un atacante puede inferir información mediante técnicas a ciegas usando consultas pesadas que hagan trabajar al motor de bases de datos y por tanto generen retardos de tiempo ante respuestas positivas.

Supongamos una aplicación web que utiliza una base de datos Microsoft Access y esta aplicación web tiene un fallo de SQL Injection que solo puede ser explotado a ciegas. Los motores de Microsoft Access no tienen funciones de retardo, ¿cómo generamos un retardo de tiempo ante respuestas positivas?

En la siguiente URL el parámetro vulnerable es id_pista y deseamos saber si existe la tabla “contrasena”.

http://www.servidor.com/pista.asp?id_pista=1

Bastaría para averiguar si existe o no esa tabla realizar una inyección en la que hiciéramos trabajar mucho al motor si y solo si existiera esa tabla. Para eso hemos de entender como evalúan los motores de bases de datos las condiciones en las claúsulas “where” de las consultas SQL.

Claúsulas where

Si una claúsula “where” está formada por condiciones enlazadas con el operador lógico OR éstas se evaluarán mientras no se haya encontrado ninguna que devuelva un resultado positivo, pero en el momento que se encuentre un condicionante que haga cierta la claúsula, ésta se dejarán de evaluar. Por el contrario, en una clausula enlazada con operadores AND se evaluarán las condiciones mientras no se encuentre una condición que haga que el resultado sea negativo, es decir, una que no sea cierto. Conociendo este funcionamiento, es probable que nunca se tengan que evaluar todas las condiciones por lo que si el motor realiza los cálculos correctamente se podrán optimizar los tiempos de respuesta.

Tradicionalmente los motores evalúan los condicionantes en un determinado orden y la labor de elegir el orden de los condicionantes en la claúsula where es del programador. Hoy en día, los motores más modernos realizan una estimación de rendimiento, es decir, estiman el tiempo que les va a llevar el resolver cada condicionante y empiezan por el de menor coste computacional. Aprovecharse de estas características puede permitir realizar las inferencias en función del tiempo en ataques a ciegas.

En el ejemplo actual, si deseamos averiguar si una tabla existe podemos realizar la siguiente operación:

- http://www.servidor.com/pista.asp?id_pista=1 and [consulta pesada] and exists (select * from contrasena)

Esta operación haría que la consulta pesada se ejecutará si y sólo sí la última clausula “exists (select * from contrasena)” es TRUE. Si la consulta pesada genera un retardo de tiempo medible tendremos algo que nos indicará que la tabla contrasena existe y además tiene filas. ¿Qué consulta pesada se puede utilizar? Pues cualquier combinación múltiple de joins entre tablas que conozcamos. Para ello se puede utilizar alguna tabla que se sepa que siempre existe y además es accesible. En aplicaciones que ataquen a Microsoft Access 2000 se puede utilizar la tabla MSysAccessObjetcs y en Microsoft Access 2003 y 2007 se puede usar la tabla MSysAccessStorage. Un ejemplo de consulta pesada para extraer información sería el siguiente:

http://www.informatica64.com/retohacking/pista.aspx?id_pista=1 and (SELECT count(*) FROM MSysAccessObjects A 20T1, MSysAccessObjects AS T2, MSysAccessObjects AS T3, MSysAccessObjects AS T4, MSysAccessObjects AS T5, MSysAccessObjects AS T6, MSysAccessObjects AS T7,MSysAccessObjects AS T8,MSysAccessObjects AS T9,MSysAccessObjects AS T10)>0 and exists (select * from contrasena)

Imagen: Medición de tiempos en Access 2000. La consulta tarda 6 segundos. Luego es cierto, la tabla contrasena existe y tiene registros.

Imagen: Medición de tiempos en Access 2000. La consulta tarda 1 segundo porque hemos negado la condición.

Este mismo sistema se puede aplicar a cualquier motor de base de datos del que se conozca o se averigüe una tabla con algún registro. Como se ha visto, basta con realizar una consulta lo suficientemente pesada como para que genere un retardo medible su ejecución.

***************************************************************************************
Artículo publicado en PCWorld Noviembre 2007:
- Técnicas Avanzadas en ataques Blind SQL Injection (I de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (II de III)
- Técnicas Avanzadas en ataques Blind SQL Injection (III de III)
***************************************************************************************

domingo, diciembre 02, 2007

Hellman, Cuartango, Scolnik, De los Santos y cia... online!

Mañana 3 de Diciembre, mi agenda original me iba a llevar al DISI II, pero por motivos de tener la agenda más apretada que Nacho Vidal su herramienta de trabajo en unos gallumbos XS, al final me voy a ir a Tenerife con el Live Tecnology Tour que ya hace tiempo que no visito a los amigos de allá. Sin embargo, aprovecharé para asistir al DISI II online, mientras mis compañeros ponentes (cervi y el abuelo) presentan sus partes, ya que estas las he visto varias veces (incluso cenando) y aún puedo repetir y verlas en las charlas de Bilbao, Valladolid o Sevilla.

La transmisión de DISI 2007 será video streaming el día 3 de diciembre de 2007 desde las 09:00 de la mañana a través de la siguiente URL:

mms://amon.gate.upm.es/externo

Entre los conferenciantes y ponentes de DISI 2007 se encuentran el Dr. Martin Hellman de la Universidad de Stanford; el Dr. Hugo Scolnik de la Universidad de Buenos Aires; D. Artemi Rallo, Director de la Agencia Española de Protección de Datos; D. Víctor Domingo, Presidente de la Asociación de Internautas; D. "Pajarraco" Sergio de los Santos de Hispasec; D. Fernando Acero de Hispalinux y D. Juan Carlos García Cuartango del Instituto para la Seguridad en Internet.

Los invitados a la Mesa Redonda "Nuevos desafíos en la e-sociedad" son Dña. Gemma Deler de Applus+; D. Olof Sandstrom en representación de Asimelec; D. Manuel Arrevola de Zitralia; D. Julián Inza de Albalia y D. Rodolfo Lomascolo de IPSCA.

Más información en la web del evento: http://www.capsdesi.upm.es/

Ale, a estudiar con el e-learning.

Saludos Malignos!

PD: "Pajarraco", haznos un "streptease" por Internet, que nos pone... o por lo menos, cuando empieces la charla mandame un saludo por Internet a mi y a todos los que te seguimos por la red!

sábado, diciembre 01, 2007

XeSo Seguro (XSS)

Os dejo, para que no os aburrais, la charla que dió Pedro Laguna sobre XSS en Sevilla en la gira del University Tour.



Pedro Laguna. Charla XSS. 49 '

Saludos malignos!

PD: Último mensaje desde Argentina,... nos vemos en Tenerife!

Charlas Gratis en Buenos Aires

Al menos para una persona... ;) La amiga Alexav8 me consigió al fin una entrada para la sesión del viernes. Como vale también para el sábado, y yo no la voy a aprovechar...pues si te pilla bien... pásate a por la invitación a mi hotel mañana a las 8 de la mañana y llévatela!!.

Hay que madrugar, sí, pero las charlas comienzan a las 9:00 y.. molan!

Dia 2 - Sabado 1 Dic.

Hora Detalle

08:30 - 09:00 Acreditación
09:00 - 10:00 João Batista Correa - Hacking the Big Brother -
10:00 - 10:15 Coffee Break
10:15 - 11:15 Damian Gomez - VulnDev as Intelligent debugging -
11:15 - 11:30 Coffee Break
11:30 - 12:30 Andres Riancho - w3af a framework to own the Web -
12:30 - 13:30 Almuerzo
13:30 - 14:30 Fernando Gont - Mejorando la seguridad de TCP/IP mediante... -
14:30 - 14:45 Coffee Break
14:45 - 15:45 Domingo Montanaro - The Computer Forensics Challenge and ... -
15:45 - 16:00 Coffee Break
16:00 - 17:00 Alfredo Ortega - OpenBSD remote exploit -
17:00 - 17:15 Coffee Break
17:15 - 18:15 Cesar Cerrudo - SQL Server Anti-Forensics -
18:15 - 18:45 Cierre del evento / Wargames Challenge Results
19:00 - EOF Hasta las 21:00 el Wardriving / Aftercon Party


Mi hotel: Hotel Myflower. Paraná 720.

La charla.... a unas cuadras en Hotel Bauen, Callao 360.

Ale, me piro a tomar algo a... Bartolome mitre 1745 que paga, además, nuestros amigos de Spectra!! Yuhuuu... (si te pilla bien... pásate a tomar algo tb!).

Saludos malignos!