Busindre » 2007 » January

Occam’s Razor (Revista)

January 22nd, 2007 by Busindre

la Navaja de Occam es un conocido principio científico que nos dice que ante varias posibles soluciones de un determinado problema, la más sencilla es la que probablemente sea la correcta. Este es el espíritu de la revista que os presento, la cual trata el mundo científico y tecnológico que nos rodea hoy en día, desde un punto de vista sencillo y comprensible para el mayor número de personas. El formato de la revista lo encontramos en PS.GZ o PDF.

Y recordad que podéis redistribuir estas publicaciones de cualquier forma que deseéis, impresa, en formato electrónico, en vuestras empresas, universidades, centros de formación, asociaciones, etc....

Occamś Razor

Contenido de este número y Descargas

Ratas de Biblioteca

Si nos vas sobrao... -lz

Como manejar ficheros comprimidos en tus programas
Descarga: Código del artículo [.tgz]

Malas Bestias

NetCat: La navaja suiza de la RED
Usos curiosos de esta potente herramienta

Reverso Tenebroso

Inyección de Código en Librerías Dinámicas
Conoce los secretos de LD_PRELOAD
Descarga: Código del artículo [.tgz]

Mú Rápido

Crea tu propio servicio de Internet
Exorcisando al superdemonio inetd
Descarga: Código del artículo [.tgz]

En la Práctica

Eligiendo Ordenador

Más allá de la torre y el portátil

Distros

GNU/Linux en USB
Como llevar nuestro sistema en el bolsillo

Electrónica

El más peque de MicroChip: PIC10F200

Todo un microcontrolador por menos de 0.50 euros
Descarga: Código del artículo [.tgz]

Trucos

Nuestra sección de trucos

Consultorio

Pregúntale a Occam. El puede ayudarte.

Muy buen trabajo Chicos por la revista y su licencia!! Muy buen trabajo.

Posted in Noticias | 1 Comentario »

Manual de montado de un PC

January 20th, 2007 by Busindre

Encontre navegando una muy buena pagina donde cuentan como montar un pc mediante fotografias y todo muy clarito. Un gran trabajo de nuestros amigos de www.pasarlascanutas.com

Es un reportaje en 140 fotos 800x600 del ensamblaje de un pc. Se trata de una buen máquina (Placa base profesional, La CPU Intel Pentium 4 de 3GHz (Socket PGA478 con tecnología de 130 nm -nanometros-), caja de aluminio, las memorias con indicación luminosa de la actividad, y la fuente de alimentación y el disipador silenciosos)

Tambien al final nos cuentan los argumentos que se utilizaron en su día para elegir las piezas.

Link: http://www.pasarlascanutas.com/

Posted in Hardware | Sin Comentarios »

Flash 9 para Linux

January 17th, 2007 by Busindre

Ya no es Beta! La última versión del reproductor (Estable) Flash para Linux ya la encontramos disponible para descargar e instalar.

Para usar el plugin es lo de siempre: Copiar el archivo libflashplayer.so a:

~/.mozilla/plugins/
/usr/lib/firefox/plugins

Posted in Noticias | Sin Comentarios »

Ingenieros informaticos ¿Para que?

January 17th, 2007 by Busindre

Con todo el revuelo relativo al los ingenieros informáticos, a los que quieren "devaluar su titulación" pasando a ser ingenieros informáticos a graduados con especialidad en informática (De la universidad "X"). Según dicen debido a la falta de atribuciones profesionales que tienen los Ingenieros informáticos.

La Ministra de Educación y Ciencia (España) Dª. Mercedes Cabrera en la entrevista afirma que eso no es así,..que no hay ninguna intención de hacer eso, que hay una mala información,.. entonces esto que es señora ministra?:

Punto [10] del documento "La Organización de las Enseñanzas Universitarias en España", de 26 de septiembre de 2006:

< <Los títulos universitarios de Grado se organizarán por grandes ramas de conocimiento y todos ellos deberán adaptarse a las directrices para el diseño de títulos de alguna de ellas. En el caso de profesiones reguladas, estas directrices serán específicas de los títulos correspondientes. Se presenta una propuesta de dichas ramas de conocimiento.>>

SI quieren escucharlo (Al final de la entrevista):

mplayer --playlist http://194.25.26.68:80/7/148/7807/45ad6e3b/prisaffs.download.akamai.com/7807/cadenaser/2007/01/20070116csrcsr_7_Aes_LAU.asf

Si desconocías este tema y quieres saber más o incluso ayudar visiten:

http://ingenierosdeprimera.com/

Posted in Comunidad | 1 Comentario »

Cursos de CNICE sobre GNU/Linux (Ubuntu) para Descargar

January 15th, 2007 by Busindre

EL CNICE, (Centro Nacional de Información y comunicación educativa de España) ofrece un curso sobre Linux Ubuntu desarrollado en colaboración con la Junta de Andalucía y el Ministerio español de Educación y Ciencia bajo licencia Creative Commons. Este completísimo curso de introducción a GNU/Linux, está orientado a ser impartido por profesores, es decir, es solo el "curso", no incluye la distribución Ubuntu ni ficheros en flash tipo videotutorial interactivo.

Para poder realizar este curso sería pertinente descargar una distro Ubuntu para poder practicar los ejemplos y poder seguir de forma optima el temario. El formato del curso para su descarga es imagen ISO, pero una vez copiado o montado en una unidad virtual, vemos que sus capítulos se puede visualizar en forma de html, odt o pdf, también podemos usarlo online sin necesidad de descargar nada.

Descarga del curso: http://descargas.pntic.mec.es/formacion/introduccion_linux_06.iso

Usar el curso (Online): http://formacion.cnice.mec.es/materiales/43/cd/index.htm

Montar la imagen ISO (En el caso de usar el tutorial en local sin copiarlo a cd).

# mount -o loop introduccion_linux_06.iso /mnt/curso

Contenido del disco:

# ls /mnt/curso
abrir.exe* cabecero.css* cap2/ cap4/ cap6/ cap8/ creditos2.htm* estilos/ guia_alumno/ index.htm* indice.htm* linux.ico* linux_intro.jpg* maqueta_linux.htm* pdf/ autorun.inf* cap1/

Ficheros para usar con Firefox -> Index.html
Ficheros Pdf / Odt -> Directorio pdf/ del curso

Leer más »

Posted in Noticias GNU/Linux | Sin Comentarios »

Barra estilo Mac (Gdesklets)

January 15th, 2007 by Busindre

Mucha gente pregunta como poner la famosa barra de los Sistemas operativos mac denominada "Dock", su nombre es "Starterbar", la cual hace un bonito zoom sobre los iconos al pasear el ratón por encima de ella. Es algo muy simple de instalar

Descargarlo:

1.- Instalar Gdesklets (urpmi, apt,yum,...)
2.- Buscar unos buenos repositorios de desklets
3.- Descargamos el que nos Interesa: starterbar-desklet

Instalarlo:

En gnome: Aplicaciones > Accesorios > gDesklets

Con arrastrar el tar.gz bajado a gDesklets ya estará añadido.

Para poder usar esta barra u otro Desklet ,tiene que estar el demonio gDesklets arrancado. Para poder hacer que eso suceda en cada arranque de gnome nos dirigimos a:

Sistema > Preferencias > Sesiones > Programas al Inicio y se añade gdesklets.

Este desklet es muy configurable, desde el tamaño del zoom, el color de la barra que contiene los iconos, si queremos la barra en vertical, horizontal, modificar el tipo de letra, etc,...

NOTA: Este programa funciona en Kde, Fluxbox o cualquier otro escritorio, solo es arrancar el Gdesklets y añadirle el desklet pertinente.

Posted in Gnome | 7 Comentarios »

Video instalación drivers Nvidia en Linux

January 6th, 2007 by Busindre

Excelente video de SLok para tuxhuellas que muestra el proceso de instalación del driver oficial de nvidia.En resumen, arrancar en modo no gráfico (Debemos tener las kernel-sources y gcc correspondientes a nuestro kernel instalados), Dar permisos al driver : chmod a+x /xxx/xxx/Nvidi.. y ejecutarlo.

Luego a la hora de comprobar la aceleración 3D, debéis tener los paquetes de mesa instalados y ejecutar el comando glxinfo y debería poner: direct rendering: yes. (También podéis usar glxinfo | grep -i "direct rendering" para ir mas al grano).

Después podéis ejecutar el comando glxgears y los fps que debe sacar tienen que ser superiores a los 1000 , si no tuvieseis aceleración 3D serán de unos 300 o así FPS.

Para descargar el vídeo en calidad original (Recomendado):

http://rapidshare.com/files/10494415/Nvidia.drivers.install.avi.html
http://www.megaupload.com/?d=1JWJ6TWE
http://www.ripsp.com/sLoK/Nvidia.drivers.install.avi

Posted in Hardware | 8 Comentarios »

Skins para XMMS (Colección)

January 3rd, 2007 by Busindre

Recopilación de Skins para xmms de nuestros amigos de www.easylinuxguide.com, me ha parecido muy buena y os la recomiendo, ya que en la pagina principal del proyecto no se encuentran demasiados.

http://easylinuxguide.com/downloads/xmms-skins/xmms-skins-elg.tar.gz

¿Como se instalan los skins?

Una vez descargado:

$ mv xmms-skins-full-pack.tar.gz $HOME/.xmms/Skins/
$ cd $HOME/.xmms/Skins/
$ tar -xvzf xmms-skins-full-pack.tar.gz

Y ya los podrás cargar en el xmms (Hay muchos,.. te aviso son 72 Megas)

NOTA: Si queremos que los Skins estén disponibles para todos los usuarios debemos buscar la carpeta general que en muchos casos esta en la ruta: /usr/share/xmms/Skins. Si no lo tienes siempre puedes crearlo.

Posted in Multimedia | 1 Comentario »

Resumen de seguridad de 2006

January 1st, 2007 by Busindre

Les dejo el resumen de los eventos relativos a la seguridad de este pasado 2006 de parte de www.hispasec.com. Muy buena recopilación!.

.::Feliz Año a todos de parte del Staff de WwW.BuSiNdRe.WwW::.

Enero 2006

Comienza el año con la vulnerabilidad WMF que afecta a sistemas Windows en pleno apogeo, miles de archivos JPG y GIF infectados circulan en Internet. La falta de un parche oficial por parte de Microsoft, obliga a Ilfak Guilfanov a publicar una solución a la que acuden millones de usuarios colapsando su página. El éxito de esta práctica inspiraría este mismo año en septiembre, la creación de Zeroday Emergency Response Team (ZERT).

Microsoft adelanta la publicación de su parche para WMF y mientras Steve Gibson publica su curiosa teoría de conspiración. Afirmaba que esa vulnerabilidad (presente desde Windows 3.x) podría haber sido intencionada. La insinuación de puerta trasera incluida a propósito en Windows le valió grandes críticas e incluso burlas descaradas.

Se cumplen 20 años del primer virus masivo para PC, Brain.

Febrero 2006:

Los medios no especializados le dan cancha al inofensivo virus Kama Sutra. Sin suponer técnicamente ninguna novedad (sobrescribía archivos de documentos un día concreto), acapara noticias y análisis. Tras una "tensa" espera, el día de su activación finalmente queda en una simple
anécdota y muy pocos se ven afectados.

Aparecen un par de troyanos que afectan a MAC OS X de Apple. Comienza un debate sobre la seguridad de este sistema operativo.

Marzo 2006:

"Guillermito" pierde la apelación en el juicio con Tegam y es condenado al pago de 14.300 euros. Este investigador publicó en su sitio web personal en marzo de 2002, varias vulnerabilidades en Viguard, software antivirus de Tegam International que se anunciaba como 100% seguro. Tras la condena, en su página recibe donaciones para ayudarle a comprar "un antivirus nuevo" (en Francia está prohibido solicitar dinero para pagar una multa).

Importante problema de seguridad de Sendmail obliga a actualizar millones de sistemas de correo y distribuciones.

Abril 2006:

Kaspersky anuncia una nueva prueba de concepto capaz de infectar tanto a sistemas operativos Windows de Microsoft como GNU/Linux en general. Lo bautiza como Virus.Linux.Bi.a/Virus.Win32.Bi.a, y vuelve a alertar sobre la posibilidad de que el mercado de los virus se abra para ambas plataformas.

Mayo 2006:

El servicio de análisis online de archivos VirusTotal añade el motor antivirus proporcionado por Microsoft, además de presentar considerables mejoras de rendimiento y presentación de resultados al usuario.

Steve Wiseman descubre casi por casualidad, una importante vulnerabilidad en VNC (un software de administración remota muy usado en distintos sistemas operativos que permite interactuar con el
escritorio). El fallo permitía eludir de forma trivial la autenticación y acceder al equipo sin necesidad de conocer la contraseña. Muchas máquinas gestionadas con este programa de forma remota son "secuestradas".

Junio 2006:

Comienza la retahíla de 0days para productos Microsoft Office que aparecen días después de las actualizaciones mensuales de la compañía. Esta "política" de revelación de vulnerabilidades y descubrimiento de fallos de forma estratégica en la suite de Microsoft se prologaría durante todo el año.

Se conoce que HP ha hospedado en su página web, durante un tiempo indefinido, uno de sus controladores de impresora infectado por FunLove, un virus de hace casi seis años.

Tras una controversia mediática y un debate importante producido en el sector, Microsoft opta finalmente por poner a disposición de los usuarios una nueva versión de WGA (Windows Genuine Advantage) que no efectúa "llamadas a casa" (phone home).

Julio 2006:

HD Moore inaugura con gran éxito (tras comprobar la repercusión e imitadores posteriores) su mes de los fallos en navegadores, donde publica en un blog (al estilo una-al-día) un fallo o bug en navegadores por cada día del mes. Algunos de ellos, más tarde, se revelaron como grandes problemas de seguridad que fueron aprovechados de forma masiva.

Se detecta una vulnerabilidad 0day en las versiones del Kernel Linux pertenecientes a la rama 2.6 que facilita la escalada de privilegios local. Este problema es usado para atacar sistemas base de Debian, que a través de una cuenta de usuario sin privilegios comprometida, logra hacerse con el control de uno de los servidores del proyecto.

Agosto 2006:

Microsoft publica el boletín MS06-042, en el que se recomienda la aplicación de un parche cumulativo para Internet Explorer que soluciona ocho problemas de seguridad. Dos semanas
después se hace público que este parche introducía una nueva vulnerabilidad crítica. Eeye, que detecta el grave error, protagoniza una guerra verbal contra Microsoft.

Septiembre 2006:

Panda alerta de un nuevo virus que se distribuye a través de correo electrónico. Los sistemas infectados ayudan a reenviar nuevos virus con ayuda de mensajes cortos a móviles españoles. El SMiShing se cuela en nuestro país.

De nuevo, una organización independiente publica un parche para solucionar temporalmente el grave problema que supone el fallo VML en Internet Explorer, que es aprovechado de forma masiva para la distribución e instalación de todo tipo de malware. Se constituye Zeroday Emergency Response Team (ZERT) un equipo de programadores dispuesto a crear parches temporales para mitigar grandes problemas de seguridad mientras aparece la solución oficial.

Se descubre un nuevo troyano bancario que combina la captura del teclado físico con una técnica optimizada para los teclados virtuales. Diseñado específicamente contra los usuarios de diversas
entidades, muestra la eficacia y evolución de este tipo de malware.

Octubre 2006:

Mischa Spiegelmock y Andrew Wbeelsoi anuncian en la conferencia hacker ToorCon una vulnerabilidad en Mozilla Firefox que se supone podría permitir a un atacante remoto ejecutar código arbitrario. Tras muchas conjeturas, todo resulta ser una broma pesada y la vulnerabilidad supone
sólo un problema de denegación de servicio. Los chicos consiguen sus 15 minutos de fama.

Microsoft retira a Cyril Paciullo, creador de Messenger Plus!, el reconocimiento de MVP (Most Valuable Professionals) tras reconocer que la aplicación por la que se le premiaba se distribuía junto con un programa espía.

Aparece IE7, 5 años después que su predecesor.

Alan Cox sacude las conciencias de la comunidad de código abierto con afirmaciones como "Lo que aparece en los medios de comunicación como que el código abierto es seguro y más fiable y que tiene menos fallos son afirmaciones muy peligrosas", apelando a la autocomplaciencia en cuestión de seguridad.

Noviembre 2006:

Como ya hiciera HD Moore en julio con su "mes de los fallos en los navegadores", otro investigador relacionado con el proyecto Metasploit desarrolla la iniciativa "month of the kernel bugs". La idea consiste en publicar un nuevo error en el kernel de cualquier sistema operativo durante todos los días de noviembre.

Mientras Litchfield afirma que "comparado con Oracle, Microsoft SQL Server es más seguro", Cesar Cerrudo anuncia la semana de los fallos en Oracle. Finalmente sería cancelada. El motivo que dio más tarde es que uno de sus clientes se vería indirectamente afectado por la revelación de estos fallos y podría causarle problemas: "no que sus bases de datos fuesen hackeadas, sino serios problemas de negocio".

Diciembre 2006:

El creador del mes de los fallos en el núcleo anuncia "el mes de los fallos en Apple" para enero.

Se descubre un nuevo caso de "alarma injustificada" en el caso del supuesto malware que se ropaga por Skype.

Un gusano ataca la red MySpace.com, aprovechando un fallo en el programa Quicktime (usado para ver vídeos en el portal). El gusano modifica los perfiles de los usuarios añadiendo en sus espacios
personales enlaces a páginas fraudulentas.

Posted in General | Sin Comentarios »

Siguiente artículo »