05 noviembre 2013

Cosas que hacer antes de morir

  1. Poner yogurth de vainilla en un frasco de mayonesa y comerlo por la calle donde haya publico
  2. Entrar en un ascensor lleno de personas y decir: "Apuesto que se preguntan porque los reuni hoy aqui"
  3. Entrar en un supermercado y preguntar que año es. Cuando respondan, gritar "¡FUNCIONO!" y salir corriendo gritando.
  4. Ir en un taxi y decirle al conductor: "En ese puente me suicide hace 5 años".
  5. Decirle a una mujer embarazada: "Tu hijo es el elegido" y luego salir corriendo
  6. Subir a un colectivo, empezar a toser, hacer como que te ahogas, escupir, sacar una grabadora y decir: "Dia 9, el virus ha mutado. Necesito hallar el antidoto"
  7. Subir a un taxi y decirle: "Siga a ese auto"
  8. Ver una pareja besandose y gritarle a la chica "sabia que tenias otro", finjir llorar y salir corriendo.
  9. Entrar a una boda desconocida, gritar: "¡Me opongo!" y salir corriendo.
  10. Marcar cualquier numero por telefono y decirle: "Ya tengo el cuerpo, ¿que hago con el?"

04 noviembre 2013

El Protocolo_X, o como sobrevivir sin Internet o en un mundo en caos

A través de los siglos varias tecnologías han sido las que han regido nuestras vidas, desde el fuego hasta la agricultura, desde la Radio hasta la TV, desde la PC hasta celulares. Hoy día sin embargo, es obvio que nuestras vidas se rigen (y dependen) mas y mas por sobre todas las cosas, de Internet.

Saben que soy un amante de la tecnología, y que además considero a Internet el invento mas transcendental de todos los tiempos, sin embargo, como toda herramienta que inventamos los humanos, Internet tiene sus grandes ventajas, pero también tiene sus lados preocupantes, y de esto último es que quiero hablar hoy día, en particular sobre qué podemos hacer si Internet es averiado irreversiblemente por grupos terroristas.

Internet se está convirtiendo en nuestra dependencia principal a nivel global para subsistir, inclusive para personas que nunca en su vida han visto una computadora, y muchos menos navegado el Internet. Hoy día por ejemplo, la basta mayoría de transacciones monetarias ocurren por Internet, desde transacciones de las diversas bolsas de valores, hasta transacciones bancarias internacionales.

Así mismo casi todos nuestros servicios públicos básicos (agua, electricidad, combustible, telecomunicaciones, etc), se manejan, gestionan o controlan por Internet. Similarmente, los grandes almacenes del mundo que suplen a la población de alimentos, ropa, albergue, productos y servicios, se manejan todos casi exclusivamente por Internet.

Eso sin mencionar los mas recientes sistemas de hospitales, monitoreo de pacientes, redes de auxilio en caso de desastres naturales, los cuales todos también están migrando a ser utilizados (y dependiendo de) Internet.

Es decir, que aunque pocos lo noten, lo cierto es que Internet hoy día se ha convertido no solo en una herramienta indispensable para la sustentación social global, sino que además es indispensable para su misma supervivencia.

Y es aquí a donde quiero llegar: Asombrosamente Internet, la herramienta mas importante para nuestra supervivencia, es además una de las mas delicadas y menos protegidas del mundo.

Es cierto que el Internet fue diseñado para ser redundante, de modo que si datos no son transferidos por una vía, que estos sean transferidos por otra, pero el problema es que aunque eso es cierto a cierta escala, lo cierto es que en grandes escalas la realidad es otra.

Por ejemplo, para sorpresa de muchos, la mayoría de cables submarinos que conectan a Internet son un puñado, y cortar tan solo uno de ellos es de por sí un problema hoy día. Este año pasado por ejemplo buena parte de algunos países del medio oriente se quedaron sin Internet debido a un sencillo accidente de un ancla que rompió el cable que les proveía de Internet. En esos días ocurrieron todo tipo de estragos financieros mientras las empresas buscaban forma de poder trabajar sin el Internet.

Así mismo el año pasado se cortaron varios cables de manera sucesiva en el mar, cosa que fue cubierta por los medios pero rápidamente olvidado. Nunca se extendió la noticia hasta presionar a los gobiernos a declarar ese tipo de eventos un acto terrorista internacional de primer grado.

Además, este mismo año un solo router de Internet inadvertidamente mal configurado hizo que gran parte del Internet quedara fuera de servicio durante varias horas, imaginen ustedes lo que podrían hacer unos idiotas malignos si los configuraran con intensiones malignas.

Debido a todo esto, es hora de presionar a nuestros gobiernos, en particular a los legisladores que se están quedando rápidamente atrás en entender las repercusiones de Internet en nuestras vidas hoy día, para que promulguen leyes y acuerdos internacionales que protejan fuertemente a esta red vital para la sociedad humana en el planeta.

Como signo de advertencia, imaginen qué sucedería si terroristas deciden lanzar un ataque coordinado a nivel mundial sobre las principales instalaciones de infraestructuras básicas del Internet, como son los servidores DNS, los mismos cables que conectan redes internacionales, los cables principales del backbone ("espina dorsal") de cada proveedor de Internet local, los modelos de routers mas populares, etc. Así como atacar la infraestructura de empresas que manejan centros de auxilio a gran escala que utilizan bandas analógicas fuera de Internet (como primeros auxilio, servicios médicos, la policía, reserva militar, etc).

Aun si tales hipotéticos terroristas logran desabilitar al menos un 30% de tales servicios, los resultados es posible que sean catastróficos y de un impacto que harían los eventos del 11 de Septiembre 2001 un juego de niños.

Hablamos de falta de electricidad y combustible a gran escala, lo que prevendría abastecer las grandes urbes de alimentos por semanas, causando millones de muertes por hambre y por guerras callejeras para pelear por los pocos recursos disponibles. Falta de agua potable que deshidrataría a la población. Falta de poder descontaminar el agua de desechos fecales. Incapacidad de efectuar pagos por productos y servicios o siquiera de poder ordenar o gestionar tales productos y servicios. Incapacidad de la policía poder actuar eficazmente, así como las grandes centrales de auxilio.

Entonces, aparte de hacer notar este panorama ¿qué sugiero que hagamos?

Para empezar, debe haber un estándar internacional en forma de un protocolo a seguir para emergencias de este tipo. Un protocolo independiente de naciones, agendas locales, políticos, etc. Un protocolo diseñado para la supervivencia de la raza humana, independiente de quienes sean estos humanos, en caso de momentos catastróficos. Llamémoslo, hasta que obtengamos un mejor nombre, el Protocolo_X.

Este protocolo debe tomar en consideración pasos a seguir no solo en el evento de tales situaciones, sino que además de pasos preventivos para evitar que sucedan.

Algunos de los pasos preventivos y reactivos que el Protocolo_X debe considerar son:

1. Fuerte protección a las instalaciones físicas principales de Internet. Esto es sumamente importante, pues en la mayoría de los casos es trivial hoy día dañar o destruir estas instalaciones con una simple bomba casera, o hasta con un simple vehículo explosivo.

2. Creación de una alternativa a Internet en una banda de comunicación analógica internacional (que puede cargar una señal digital de banda estrecha), para ser utilizada no solo por entidades gubernamentales y de socorro, sino que además por la población en general para estar informados de lo que sucede. Así mismo esta red debería tener un ancho de banda reservado para poder seguir operando las instalaciones de necesidades básicas (agua, electricidad, etc).

3. Entrenamiento a nivel de escuela secundaria a estudiantes sobre las técnicas necesarias para sobrevivir en estos ambientes extremos. Hablamos de cosas como sobrevivir en la intemperie (ya que en muchos lugares no habrá calefacción en una catástrofe de esta magnitud), cómo encontrar comida en ambientes naturales, como criar animales, como sembrar/plantar/cosechar, cómo aplicar primeros auxilios, como tratar condiciones básicas de enfermedades, etc.

4. El tener organizado en cada región a líderes encargados de funcionar como relés (repetidores) de información. Estos pueden ser líderes comunitarios que se roten cada año, en donde (por ejemplo) en cada bloque de 1,000 personas haya una persona encargada de esta responsabilidad. Esta persona tendría a su disposición un equipo para escuchar y transmitir datos por la banda de seguridad reservada para tal fin a nivel internacional. Obviamente toda persona que desee adquirir tal equipo estaría bienvenido a obtenerlo, con los debidos permisos y entrenamiento.

5. Hay que mantener una reserva de comida enlatada/envasada constante, que se reemplace cada cierto tiempo, así como equipos para generar agua del aire (existen varias empresas que venden esta tecnología hoy día). Esta comida es solo para durar un determinado tiempo, consumiendo la población lo mínimo para subsistir por unas cortas semanas.

6. Hay que organizar los diferentes gremios (doctores, ingenieros civiles, planeadores urbanos, unidades de socorro, fuerzas de orden, obreros, granjeros, etc) para que sepan qué hacer, a dónde acudir localmente y cómo ayudar en caso de que ocurra un escenario como este.

7. Es imprescindible hacer una simulación a gran escala de orden internacional, al menos 1 vez cada 10 años, durante 2 días, con el propósito de estar preparados, y ver como mejorar el Protocolo_X.

Noten que ni mencioné los otros problemas que plagan a Internet actualmente, como robo de identidad, robos de propiedad virtual, virus, troyanos digitales, SPAM, espionaje corporativo, estafas, etc. Todo estos otros problemas deben resolverse en paralelo (o sino después) a que implementemos el Protocolo_X, ya que sin el Internet mismo sobre el cual operar, todas estas cosas pasan a un segundo plano.

Finalmente, estoy consciente de que hoy día las autoridades oficiales en varios países, así como las entidades de primeros auxilios, operan en su propia banda fuera de Internet, pero recuerden que aun esas entidades no pueden operar si no tienen energía, combustible, los equipos necesarios, o las personas que utilicen tales equipos, y todas esas cosas dependen hoy día de Internet, por lo que de eso la urgencia de crear un protocolo universal común para la supervivencia humana. Así mismo el Protocolo_X podría ser un primer paso para un prococolo mas universal, en caso de otros desastres a gran escala, como un meteorito que se estrelle contra la Tierra, alguna ráfaga solar inesperada, una explosión de estrella supernova en nuestra vecindad, etc.

Tomado de: http://www.eliax.com/index.cfm?post_id=4792

Post relacionados:


Que te diviertas!

03 noviembre 2013

Musix GNU+Linux 3.0 Release Candidate 1 liberado

El equipo de desarrollo de Musix GNU+Linux está orgulloso de presentar la versión 3.0 Release Candidate 1 luego de 11 meses de trabajo desde la última versión 3.0 Beta, y luego de 4 años desde la última versión 2.0 estable. RC1 fue liberada para obtener reportes de usuarios, se actualizaron más de 300 programas, se re-instalaron kde-full, rakarrack, Jamin, blender y varios otros programas para creación artística. Musixcontrol funciona solo en terminal, pero eso será resuelto pronto. Los escritorios Icewm, Lxde y KDE están personalizados según actividades (oficina, audio, midi, gráficos, etc.) El kernel 3.4.14-gnu-rt23 es 100% libre al igual que todo el software en Musix y opera en tiempo real para aplicaciones de audio y música.

Descargas: http://mirror.zonainter.org/lunar/musix/

Musix GNU+Linux 3.0 está basado en Debian GNU/Linux 7.2 “Wheezy”
(http://www.debian.org/News/2013/20130504)

Más información y descargas en: http://www.musixdistro.wordpress.com

02 noviembre 2013

Grandes científicos: Anders Celsius

Si te decimos Celsius, probablemente pienses en los termómetros para saber si tienes fiebre, en el frío que anunciaron hoy en la televisión para esta semana o en cualquier otra cosa que no sea Anders Celsius. Pero lo cierto es que si no fuera por este hombre, los grados Celsius no existirían.

La vida de Anders Celsius

Anders Celsius nació en Uppsala (Suecia) en 1701, en el seno de una familia muy relacionada a las ciencias. En 1732 comenzó un tour en el que visitó y trabajó con los mejores astrónomos de la época. A la vuelta a Uppsala trabajó con el astrónomo francés Maupertius para confirmar que la Tierra tenía una forma elipsoide y achatada en los polos. Esta expedición lo hizo famoso y le permitió que en 1741 se construyera un observatorio moderno en Uppsala.

Grandes-cientificos-Anders-Celsius-1.jpg 
En ese momento, cosas que hoy en día no tienen que ver con la astronomía, como las mediciones geográficas y las observaciones meteorológicas, se incluían dentro de esta rama científica. De esta forma fue que hizo muchas medidas para el mapa de Suecia y vio como aumentaba el nivel del mar en los países nórdicos debido al deshielo.

Fue el primero en darse cuenta de que la aurora tiene causas magnéticas, observó eclipses y diversos objetos astronómicos. También publicó un catálogo de magnitudes de cerca de 300 estrellas con su propio sistema fotométrico -mediante el uso de placas de vidrio transparentes y viendo el rayo de luz a través de ellas, y se comparaba viendo cuántas placas se necesitaban para cada estrella-. Se destacó también por intentar incluir el calendario gregoriano en Suecia, aunque no tuvo mucho éxito.

Pero sin duda alguna, el mayor invento de Anders Celsius fue el famoso termómetro Celsius, en el que cero era el punto de ebullición del agua y 100 para el de congelamiento. Cuando murió en el año 1744 por causa de la tuberculosis, la escala se revirtió a como es en la actualidad.

Anders-Celsius-01.jpg 
La escala Celsius o de grados centígrados -dividida en 100 grados-, tomó su nombre a partir de una Conferencia internacional de pesos y medidas en 1948. Se la considera más precisa que la de Farenheit, y por eso es más usada.

Sin duda alguna, la temprana muerte de Celsius no le permitió llevar a cabo todas las investigaciones e inventos que hubiese querido, ya que fue un gran inventor, astrónomo y físico, por lo que su escala de temperatura es hoy conocida por su nombres. ¿Conocías su historia?

Tomado de: http://www.ojocientifico.com/2010/08/10/grandes-cientificos-anders-celsius

01 noviembre 2013

Solución a la paradoja de Fermi

Para los que no sepáis qué es la paradoja de Fermi así como las muchas soluciones que se le han propuesto, os recomiendo encarecidamente la serie de artículos dedicados a este tema que hay en Física en la Ciencia Ficción.
En cualquier caso, aquí os dejo una tira del genial ¡Eh, Tío! sobre este tema:


Tomado de: http://curiosidadcientifica.wordpress.com/2011/01/27/solucion-a-la-paradoja-de-fermi/

31 octubre 2013

El sexo entre amigos fortalece la relación de amistad y no produce daño emocional


Un estudio dice que el 76 por ciento de las personas consultadas tuvieron relaciones sexuales con un amigo en algún momento de su vida y eso fortaleció el vínculo o derivó en un noviazgo.
Una relación libre de compromiso y sin involucrar al amor, en la que se tienen relaciones sexuales parece cada vez más sencillo.
Un estudio realizado en los Estados Unidos por el investigador Heidi Reeder de Boise State Universiity concluyó que en el 76% de los casos, el sexo entre amigos fortalece la amistad. Entre los 300 encuestados el 20% de los hombres y las mujeres dijeron que tenían relaciones sexuales con al menos un amigo en algún momento de la vida, y que la mayoría de ellos había mejorado su amistad.
 
Una relación libre de compromiso y sin involucrar al amor, en la que se tienen relaciones sexuales  parece cada vez más sencillo, y en ese sentido avanzan los vínculos de amigos con "derecho a roce".
 
De acuerdo con la investigación de Reeder, 20% de los hombres y las mujeres dijeron que habían tenido relaciones sexuales con un amigo, al menos una vez en sus vidas; de los cuales, 76% dijo que la amistad fue mejor después de tener sexo.
 
En tanto que alrededor de 50% de quienes comenzaron una relación de noviazgo con su amigo, se mantiene hasta la fecha.
 
Si bien se tiene socialmente establecido que el sexo fuera de una relación romántica siempre conduce a un daño emocional y causa la destrucción de la misma, ahora existen nuevos tipos de relaciones y dinámicas de pareja que pueden sobrevivir de otras maneras.
 
Varios especialistas recomiendan las siguientes reglas para mantener una relación de amigos con beneficios:
 
  1. Conocerse bien antes de decidirlo.
  2. Poner en claro cuáles son sus expectativas, lo que desean y lo que no.
  3. Tener siempre en consideración que no es una relación formal ni que durará por mucho tiempo.
  4. Terminar la relación si el ámbito sexual ya no es satisfactorio.
  5. Asumir su vida sexual de manera responsable y protegida.
 
Tomado de: http://www.lacapital.com.ar/informacion-gral/El-sexo-entre-amigos-fortalece-la-relacion-de-amistad-y-no-produce-dao-emocional-20130904-0064.html

30 octubre 2013

Salto de restricciones e inyección de comandos en router WNDR3700v4 de Netgear

En una serie de dos artículos, el investigador Zack Cutlip (@zcutlip) ha localizado varias vulnerabilidades en la versión 4 del router inalámbrico WNDR3700 de Netgear. Estas, entre otros impactos, permitirían acceder a la interfaz de administración sin necesidad de autenticación y la inyección de comandos al sistema operativo del dispositivo. Están confirmadas en las versiones 1.0.1.42 y 1.0.1.32 del firmware.
Cutlip desgrana, a través del estudio del manejo de las peticiones, las diferentes vulnerabilidades descubiertas. Cuando se pide un recurso al router, se comprueba que su nombre coincida con el patrón asociado a uno de los manejadores MIME. Esto se hace buscando el patrón como subcadena del recurso. Si se encuentra, se le aplica su manejador de autenticación asociado.
Poniendo como ejemplo el mismo que se utiliza en el articulo, una de las entradas en la tabla de patrones MIME es "BRS_". La función de autenticación para estos recursos es un puntero nulo. Por tanto, cualquier recurso que contenga la cadena "BRS_" no necesita autenticación. Son muchas las páginas que cumplen esta condición en la interfaz. Como ejemplo, la que muestra la contraseña de la conexión WPA del dispositivo.
Otras páginas permiten el salto de las restricciones de autenticación con el mismo método. Para controlar qué páginas requieren autenticación, comprueban que el patrón (que no es más que el nombre de la página), sea subcadena *de la petición*, y no comparan con el nombre de recurso en si. Esto se permite que se sirvan páginas restringidas si la petición contiene el nombre de una de las páginas que no lo están. Por ejemplo, en una petición como http://router/pagina_protegida.htm?foo=unauth.cgi se podría acceder a la página protegida, ya que unauth.cgi, que salta las restricciones, se encuentra como subcadena.
Como colofón, Cutlip termina con un salto de restricciones persistente. En este dispositivo, el valor de la variable hijack_process controla si se debe aplicar la autenticación en todas las páginas de la interfaz. Esta funcionalidad se aplica durante el primer inicio del router. En vez de usar una contraseña por defecto, directamente se deshabilita la autenticación hasta que esté configurado. Cuando se configura, hijack_process toma el valor 3, con el que indica que la autenticación debe aplicarse.
Sin embargo, existe una página pública de la interfaz del dispositivo (BRS_02_genieHelp.html) que da a hijack_process un valor distinto de 3, con lo que una sola petición a esa página permitiría desactivar la autenticación en todo el dispositivo. Como la variable se guarda en RAM no volátil, este estado permanece aunque el dispositivo se reinicie.
Además, también se ha encontrado una vulnerabilidad que permite la inyección de comandos al sistema operativo subyacente del router a través de la página de ping a direcciones IPv6. El comando con la dirección dada por el usuario se le pasa a la función system, que llama a /bin/sh. Por tanto, si pasamos en lugar de la IP una cadena de la forma "; comando;", la ejecución del ping falla, pero podemos inyectar código. Ya se ha publicado una prueba de concepto que abre una conexión telnet y permite el acceso como administrador sin autenticación.
Las vulnerabilidades se han probado en la versión 4 del modelo WNDR3700 de Netgear, con los firmwares 1.0.1.42 y 1.0.1.32, y en el 4700. El autor acredita a Jacob Holocomb (que encontró la esta misma vulnerabilidad en el modelo WNDR4700) y Craig Young, que hizo este descubrimientos el pasado abril pero no lo publicó (https://twitter.com/zcutlip/status/393752865187328000).
Según el portal The Register, Netgear ha prometido un parche que solucione la vulnerabilidad en el plazo de un mes, aunque apunta que solo es explotable si el atacante se encuentra en la misma red que el dispositivo.
Más información:
Complete, Persistent Compromise of Netgear Wireless Routers
Netgear Root Compromise via Command Injection
Netgear router admin hole is WIDE OPEN, but DON'T you dare go in, warns infosec bod
http://www.theregister.co.uk/2013/10/25/netgear_security_snafu/
Tomado de: http://unaaldia.hispasec.com/2013/10/salto-de-restricciones-e-inyeccion-de.html