07 mayo 2022

Experiencia de Halcón

Como estaba claro que el escenario bélico sería aeronaval y como el primer contendiente de las fuerzas argentinas sería la Flota Real con las tropas terrestres, la logística y los medios aéreos a bordo, quedaba claro también que la dueña militar del campo sería la Armada. En el curso de abril la Armada facilitó un destructor tipo 42 similar a los británicos Sheffield y Coventry, para observar cómo se comportaban los sistemas de armas de una moderna fragata misilística ante un ataque aéreo y así ensayar vías posibles de ataque. El resultado fue desalentador: los sistemas detectaban fácilmente a los aviones atacantes. Sin embargo, al finalizar la operación, quienes la protagonizaron volaron rasantes sobre el agua a modo de saludo y levantaron altura justo encima del buque. El jefe del escuadron de M-V Dagger, vicecomodoro Sapolski, notó que "el pasaje de despedida no fue advertido electrónicamente". Esta instancia, sólo experimentada por los pilotos de aquellas aeronaves, se transmitió a los demás sistemas.

Mientras tanto,algunos aviadores de la Armada, conocedores de la flota británica daban conferencias.

Los análisis arrojaban que de cuatro atacantes sobreviviría uno; deberían ir ocho para volver cuatro; para atravesar la cortina misilística de las fragatas mejor artilladas, harían falta 27 aviones para que sólo uno pase y dé en el blanco. La hipótesis de que los pilotos pudieran pensarse atacando a la Royal Task Force con un mínimo de éxito no resistía la teoría y, por lo tanto, quedaba refutada antes de empezar.

Dijo el entonces vicecomodoro,Manuel Mariel: "Fuimos porque había que ir".

Esa respuesta tenía toda la fuerza de la convicción que deriva del adiestramiento para la guerra y el sentido de obligación y responsabilidad de pertenecer a una Fuerza Armada en cuyo precepto figura,en lugar prominente "defender la Patria".


"Experiencia de Halcón", de Rosana Guber, resumido por Mary Meb.

06 mayo 2022

Impresoras disponibles en Internet

Más de 80.000 impresoras están disponibles públicamente. Los especialistas escanearon (https://www.shadowserver.org/news/open-ipp-report-exposed-printer-devices-on-the-internet/) cuatro mil millones de direcciones IPv4 en busca de impresoras con un puerto IPP abierto que le permita administrar impresoras a Internet y enviarles trabajos de impresión de forma remota. Todos los días, encuentran alrededor de 80.000 impresoras vulnerables, que es aproximadamente una octava parte del número total de impresoras IPP conectadas a Internet.Muchas impresoras habilitadas para IPP están dispuestas a proporcionar información adicional sobre sí mismas, incluido el nombre del dispositivo, la información de ubicación, el modelo, la versión del firmware, el nombre de la organización e incluso el SSID de Wi-Fi. Dicha información facilita enormemente el proceso de ataque a las redes corporativas.

Existen muchas herramientas para piratear impresoras a través de IPP. Por ejemplo PRET, que en el pasado ya se había utilizado para el pirateo masivo de impresoras e imprimir mensajes arbitrarios en ellos.

Post relacionados:


Que te diviertas!

05 mayo 2022

Cómo el Gobierno de Italia organiza el trabajo con código abierto

Italia tiene una gran comunidad de desarrolladores de OpenSource que trabajan para el estado y publican código fuente. La cuenta de italia en Github (https://github.com/italia/) contiene sus proyectos y una excelente descripción general de lo que se hizo en el repositorio de awesome-italia (https://github.com/italia/awesome-italia).

Por ejemplo, también hay una lista de los impresionantes conjuntos de datos públicos italianos Awesome Italian public datasets (https://github.com/italia/awesome-italian-public-datasets).

Pero este grupo no es el único, diferentes grupos de desarrolladores gubernamentales tienen la práctica de divulgar el código fuente en Italia. Todos están unidos en el portal Developers Italia donde, entre otras cosas, hay un catálogo abierto de software creado por orden de las autoridades italianas y publicado como opensource. Se llama Software A Riuso (https://developers.italia.it/it/search?type=software_reuse&sort_by=relevance&page=0) (software reutilizable).

Ahora hay 172 productos sobre los que podemos decir lo siguiente:
- para todos ellos se indican: la dirección de publicación del código, el enlace a la documentación, los contactos y la "evaluación de vitalidad"
- cada proyecto se prueba para verificar el cumplimiento (cumplimiento) del RGPD, las pautas de diseño (https://developers.italia.it/it/software/agid-agid-wai-portal), los requisitos mínimos de seguridad (https://www.agid.gov.it/it/sicurezza/misure-minime-sicurezza-ict) y varios otros
- la mayor parte del código se publica en Github y, en algunos casos, en instancias de autoridades de Gitlab. Todo es de dominio público
- los desarrolladores comparten el código en virtud de un contrato con una autoridad o lo transfieren a la Agencia Digital Italiana (AGiD (https://www.agid.gov.it/)) y lo comparten en su cuenta de Github
- para que la formación del catálogo sea automatizada, en cada repositorio los desarrolladores crean un archivo publiccode.yml (por ejemplo (https://github.com/Comune-Milano/ModelloDigitalizzazione/blob/main/publiccode.yml)) en el que completan todos los metadatos necesarios. Por cierto, los desarrolladores formalizaron el llenado de este archivo en el estándar (https://github.com/publiccodeyml/publiccode.yml) e hicieron un editor en línea (https://publiccode-editor.developers.italia.it/).

En Italia han logrado construir una comunidad de código abierto activa, lograron publicar una gran cantidad de código de proyectos estatales online, documentar bien su trabajo y mucho más. Este es un buen ejemplo para resaltar cómo se pueden hacer cosas similares en otros países.

04 mayo 2022

Dia de StarWars

No entiendo eso de que festejen el día de Starwars hoy todos los nerds

03 mayo 2022

Dia de la Milanesa

El dinero no compra la felicidad, pero compra milanesas napolitana con papas fritas y nunca he visto alguien llorando mientras come milanesa napolitana con papas.

Anonimo

Fritas o al horno. Fría o caliente. Al plato o con pan. Acompañada con papas fritas o puré. A la Napolitana o a Caballo. Ya sea en esas, o en otras miles de formas más,  de carne siempre, a pesar que hay herejes que intentan llamar asi a preparaciones de pollo (suprema), pescado, berenjenas o soja que quieren imitarla. Muchos aseguran que no hacen falta razones para celebrar a la milanesa, comida que conquista, por igual, a niños y adultos.

Las dudas sobre su origen continúan hasta hoy. En uno de sus libros, el cocinero Pietro Sorba, relató que un menú del año 1134, presenta un plato llamado lombolos cum panitio. Lumbus, en latín, es la carne de lomo y panitio remite al pan, según interpretaron posteriormente estudiosos de la materia. Casi 900 años después, el 17 de marzo de 2008, la municipalidad de Milán utilizó esos textos como fundamento para otorgar a la milanesa el estatus de patrimonio oficial de la ciudad.

Otros, en cambio, consideran que la milanesa de carne es de origen austríaco ya que, en la segunda mitad del siglo XIX, las sucesivas invasiones austríacas sobre el norte de Italia difundieron el gusto por la milanesa en Viena. De hecho, en Austria se conoce como Wiener Schnitzel (del alemán filete al estilo de Viena) y es uno de los más famosos platos de la cocina austriaca. Luego, inmigrantes de varios países de Europa llevaron este platillo a varios países hispanoamericanos, entre ellos, Argentina.
En Argentina y Uruguay, la milanesa fue introducida por inmigrantes italianos entre fines del siglo XIX y principios del XX.​

El elevado consumo de carnes en estos dos países hizo posible que el plato tuviera una aceptación popular inmediata, tras lo cual comenzaron a surgir variaciones tanto en el uso de diferentes cortes de carne como en el tipo de preparación.

En los países donde es usual consumir carne de ternera, como Argentina, Bolivia, Chile, Paraguay o Uruguay, se prefieren las milanesas preparadas con nalga (también denominada pulpa), peceto, cuadrada, lomo, cuadril y bola de lomo.

Milanesa a la napolitana
La milanesa a la napolitana es, quiza, el preferido de los argentinos. Es una milanesa frita cubierta con salsa de tomate, jamón cocido, queso de pasta blanda (mozzarella u otro) y especias (orégano, pimienta y ají molido) que se gratina al horno. A pesar de su nombre, no es originaria de Nápoles sino de Buenos Aires, y fue creada alrededor de 1940 en el hoy desaparecido restaurante “Nápoli” (propiedad de José Nápoli), ubicado en el bajo porteño, frente al Luna Park.

Milanesa a Caballo​
La milanesa a caballo es una milanesa frita de carne vacuna con dos huevos fritos por encima. Generalmente se acompaña con papas fritas, aunque algunos la prefieren con puré de papas o ensalada.​ En Chile y Perú, este plato se llama milanesa (o bistec) a lo pobre y lleva también cebolla.​ La milanesa a la provenzal, en tanto, es otra variante y se hace agregando ajo y perejil al rebozado.

Milanesa a Caballo

Milanesa a la Suiza
Hecha generalmente de nalga, frita y acompañada con papas fritas, salsa blanca, pimienta, queso gratinado y morrón o pimiento morrón.

Milanesa Rellena
Se prepara generalmente con nalga o bola de lomo y los ingredientes se colocan en el centro rodeados por el filete de carne. Los ingredientes son queso mozzarella, panceta, aceitunas, huevo duro, ralladura de zanahoria, nuez moscada, pimienta, sal y morrones. Este tipo de milanesa se cocina en el horno.

Que la disfrutes!

02 mayo 2022

Security.txt es oficialmente un estándar

Después de muchos años hablando de ello, security.txt ya es un estándar con un RFC propio, el 9116. Este sencillo mecanismo permitirá estandarizar la fórmula de contacto con una compañía cuando alguien encuentre un fallo de ciberseguridad.

Al desplegar este fichero de texto, los investigadores de ciberseguridad pueden obtener información para informar correctamente sobre vulnerabilidades.

Al encontrar vulnerabilidades, muchas veces ven la ausencia de medios para reportar. Como resultado, las compañías acaban sin conocer los fallos encontrados por terceros.

En la práctica, es tan sencillo como que una web cuelgue en su página un security.txt que describa qué política prefiere seguir cuando alguien quiere reportarle un fallo en ciberseguridad. El estándar permite que el formato sea totalmente legible, inequívoco y completo.
Un ejemplo sencillo de este recurso podría ser:

# Our security address
Contact: mailto:security@example.com
# Our OpenPGP key
Encryption: https://example.com/pgp-key.txt
# Our security policy
Policy: https://example.com/security-policy.html
# Our security acknowledgments page
Acknowledgments: https://example.com/hall-of-fame.html
Expires: 2021-12-31T18:37:07z

Aunque por herencia puede ser encontrado en la raíz, el archivo security.txt debe ser colocado en la ruta /.well-known/

Más información:
https://www.rfc-editor.org/rfc/rfc9116

Que te diviertas!