10 septiembre 2016

Pelicula Seleccionada: Equilibrium (Kurt Wimmer, 2002)

Había arrancado el nuevo siglo con la resaca de Matrix, y de las manos de un casi primerizo (había dirigido bastantes años antes un inadvertido thriller de acción) Kurt Wimmer nos llegaba Equilibrium, un film que bebía directamente de los códigos de aquella cinta firmada por los Wachowski que, a la postre, revolucionaría la industria. Equilibrium por su lado ni revolucionaba nada ni lo pretendía, simplemente constituía un compendio de momentos y recursos ya usados y repateados en el cine de ciencia ficción, pero que se amoldaban tan bien a la historia que pretendía contar Wimmer que al final terminaban logrando un calado fuera de lo común en un producto de esa índole, en especial gracias a una buena interpretación de Christian Bale y a algunas decisiones del guion, que no eran socavadas por mucho que llamativas secuencias de acción copasen buena parte del metraje.

09 septiembre 2016

Pilotos compensan a Santa Claus

La fuerza aérea danesa ha pagado una compensación a Santa Claus tras responsabilizarse por la muerte de su reno.

Olovi Nikkanoff, un "Santa Claus" profesional en Dinamarca, se había quejado con la fuerza luego de hallar el cuerpo sin vida de su animal.

El reno había muerto de un shock tras ser sobrevolado por dos aviones F-16, que viajaban a poca altura.

"Recibimos una carta de Santa Claus quejándose por la muerte de su reno, e investigamos el asunto con seriedad", informó el vocero de la fuerza aérea danesa, capitán Morten Jensen a la agencia de noticias AP.

Tras llevar a cabo una investigación se llegó a la conclusión de que las aeronaves sí habían estado en el lugar indicado por el dueño de la víctima, y según un veterinario el reno efectivamente había sufrido un paro cardíaco como consecuencia del ruido ensordecedor de los aviones.

La fuerza admitió su responsabilidad y le pagó a Nikkanoff 31.175 kroners (cerca de US$ 4850) como compensación.

"Estamos más que contentos de pagar si significa que los niños alrededor del mundo podrán recibir sus regalos", aseguró el vocero.

Tras la noticia, Nikkanoff se declaró contento y anunció que estas navidades un nuevo reno se incorporará a su equipo.

Visto en: http://news.bbc.co.uk/hi/spanish/misc/newsid_4297000/4297652.stm

07 septiembre 2016

El viejo samurai

Había una vez en el antiguo Japón un viejo samurai ya retirado que se dedicaba a enseñar el arte de la meditación a sus jóvenes alumnos. A pesar de su avanzada edad, corría la leyenda que todavía era capaz de derrotar a cualquier adversario.

Cierto día apareció por allí un guerrero con fama de ser el mejor en su género. Era conocido por su total falta de escrúpulos y por ser un especialista en la técnica de la provocación. Este guerrero esperaba que su adversario hiciera el primer movimiento y después, con una inteligencia privilegiada para captar los errores del contrario, atacaba con una velocidad fulminante. Nunca había perdido un combate.

Sabiendo de la fama del viejo samurai, estaba allí para derrotarlo y así aumentar su fama de invencible. El viejo aceptó el reto, y se vieron en la plaza pública con todos los alumnos y gentes del lugar.

El joven empezó a insultar al viejo maestro. Le escupió, tiró piedras en su dirección, le ofendió con todo tipo de desprecios a él, sus familiares y antepasados. Durante varias horas hizo todo para provocarlo, pero el viejo maestro permaneció impasible.

Al final de la tarde, exhausto y humillado, el joven guerrero se retiró. Los discípulos corrieron hacia su maestro y le preguntaron cómo había soportado tanta indignidad de manera cobarde sin sacar su espada, asumiendo el riesgo de ser vencido.

- "Si alguien te hace un regalo y tu no lo aceptas... ¿a quién pertenece ese regalo?", preguntó el samurai.

- "A quién intentó entregarlo", respondió un discípulo.

- "Pues lo mismo vale para la rabia, la ira, los insultos y la envidia", dijo el maestro. "Cuando no son aceptados continúan perteneciendo a quien los cargaba consigo."

05 septiembre 2016

¿Quién necesita vulnerabilidades cuando se pueden hackear contraseñas sencillas?

Cuando sale la noticia de que un atacante ha conseguido robar un determinado número de contraseñas, normalmente se piensa que ha sido obra de un astuto hacker que ha encontrado una determinada vulnerabilidad a través de exploits como los de la NSA. La realidad es que este tipo de ataques son los menos comunes, y la mayoría ocurren por culpa de contraseñas poco seguras.

Las contraseñas fáciles son lo primero que prueban los atacantes mediante scripts que comprueban diccionarios llenos de palabras y contraseñas más comunes. Normalmente estos ataques van hacia administradores de sistemas, páginas web o de foros, de tal manera que puedan acceder con permisos de administrador al resto de cuentas e información de usuarios.

Una empresa de seguridad de Estados Unidos llamada Praetorian ha recopilado datos de 450 ataques exitosos a diversas organizaciones, en los que se accedió a datos confidenciales o información sensible. En estos datos han podido comprobar como las contraseñas juegan un papel importantísimo en estas vulnerabilidades, teniendo en más del 60% de los casos la culpa de que se consiga un acceso no autorizado. En concreto, los vectores de ataque fueron:
  • Contraseñas débiles o fáciles puestas por los administradores o los usuarios en sus cuentas, siendo este el principal vector.
  • Ataques de Protocolo de autodescubrimiento de Proxy Web, o WPAD.
  • Ataques ‘Pass the Hash’, que utilizan el hash generado por la contraseña en lugar de la contraseña en sí.
  • Mediante un ataque conocido como Mimikatz, que es un programa open-source que permite hacer un volcado de los datos de las contraseñas de Windows. Para evitar estos ataques, las empresas intentan evitar en la medida de los posible que los usuarios no tengan acceso a permisos de administrador.
  • Controles insuficientes en la red, como zonas poco restringidas.

El informe detalla que los ataques exitosos, en su mayoría, tienen como causas dos o más motivos, y que, de los vectores detallados, los cuatro primeros están basados en utilizar contraseñas robadas.

En resumen, es mucho más fácil acceder a una red o empresa mediante ataques a las contraseñas, que tener que encontrar complejas vulnerabilidades de día cero que no están parcheadas. Es por ello que lo recomendable, tanto si sos usuario como una empresa, que utilices contraseñas lo más largas y complejas posibles, y que no utilices palabras comunes, series de letras o números que puedan estar en diccionarios por su facilidad. Intercalar caracteres, números, y símbolos harán que tu contraseña sea segura, e incluso, indescifrable.

Fuente: Naked Security https://nakedsecurity.sophos.com/2016/08/23/who-needs-software-vulnerabilities-when-you-can-find-lame-passwords/

02 septiembre 2016

Instalando I2P en Slackware

Si nos tomamos el trabajo de buscar el paquete I2P vamos a ver que no estan listados en los repos de Slackware (ni de Salix, Slackel u otros, ni en Gslap, slapt-get, etc.) ni en los Slackbuild (Sourcery, slapt-src) por lo que la opcion solo es instalarlo desde los fuentes.
Lo bueno es que I2P esta disponible incluso con un metodo de generacion del paquete para Slackware (si, un SlackBuild), y despues lo podemos instalar tranquilamente con un gestor de paquetes (spkg en este ejemplo). No es nada dificil, asi que cumpliendo unos requerimientos minimos, en unos minutos tendremos todo disponible.

Verificamos que tenemos instalados el JRE y ANT:

root@gostir:~/slackbuilds/i2p# slapt-get -i openjre apache-ant
Leyendo listas de paquetes...Hecho
Se instalarán los siguientes paquetes NUEVOS:
  openjre openjdk apache-ant
0 actualizados, 0 reinstalados, 3 recién instalados, 0 para quitar, 0 no actualizados.

(Notese que slapt-get resolvio solo la dependencia necesaria del paquete "openjdk")

Descargamos el tarball de i2p2, la ultima version disponible:

root@gostir:~/slackbuilds/i2p# wget -c https://download.i2p2.de/current/i2psource_0.9.26.tar.bz2

NOTA: Esto deberia ser algo rutinario, pero por las dudas lo aclaro, que no esta de mas. Solo bajar los fuentes de los sitios oficiales. Deberias verificar que coincida la firma PGP (es el archivo .SIG), que el archivo descargado no esta corrupto verificando el .MD5, .SHA1, etc. ni bien descargas los fuentes, siempre.

Extraemos el tarball:

root@gostir:~/slackbuilds/i2p# tar -xvf i2psource_0.9.26.tar.bz2

Cambiamos al directorio donde estan los fuentes:

root@gostir:~/slackbuilds/i2p# cd i2p-0.9.26/

Ahora contruimos el paquete para Slackware usando ANT:

root@gostir:~/slackbuilds/i2p# ant slackpkg

O mejor aun y mi preferido, usamos el SlackBuild, que lo encontramos en el directorio Slackware/i2p directamente:

root@gostir:~/slackbuilds/i2p/i2p-0.9.26/Slackware/i2p# ./i2p.SlackBuild

Cuando el paquete ya fue creado, ya lo podemos instalar tranquilamente, en este caso usando SPKG:

root@gostir:~/slackbuilds/i2p# spkg -i Slackware/i2p/i2p-0.9.26_0-noarch-1centrux.txz 

En el README hay dos formas de actualizar la aplicacion, Yo usaria el SlackBuild para generar el nuevo paquete, y despues con SPKG la llevaria a la nueva version de una manera sencilla:

root@gostir:~/slackbuilds/i2p# spkg -u i2p-nueva-version.txz


Post relacionados:


Que te diviertas!

01 septiembre 2016

Amenazas

Los libros no están más amenazados por Kindle de lo que lo están las escaleras por los ascensores
Stephen Fry