Un sitio donde puedes encontrar todo lo relacionado con la informática y su seguridad, con guías y tutoriales, así como alguna noticia o reseña curiosa, intentado contar con un toque de humor.
martes, 15 de marzo de 2011
Sobre el aviso de contenido peligroso y maligno en mi blog
Hace unos días salía un aviso en el explorador (al menos firefox) de que mi blog era un sitio atacante. Entiendo la desconfianza que eso pudo generar teniendo en cuenta además que éste es un blog orientado a la informática y la seguridad.
Pues bueno, sólo quería deciros que yo no tengo culpa (al menos directamente), y os explico lo que pasó. Hace tiempo hice un artículo sobre el songr. Pero hace poco la página cerró, y ahora es una web de éstas que te salta el aviso de página maliciosa.
Con lo cual Google detectó que yo también podía ser una página potencialmente peligrosa por tener enlazadas imágenes (las capturas de pantalla del songr) de una página que así lo es. Por eso saltaba el aviso.
Simplemente quité los enlaces, pedí a Google que revisara mi sitio y al día siguiente ya estaba todo solucionado.
Pido perdón por las molestias y desconfianzas que haya podido generar, y gracias a la gente que me ha avisado del incidente.
Como curiosidad, decir que Firefox detectaba la web como atacante, Google en sus Herramientas para WebMaster me decía que la web fue reportada como peligrosa, sin embargo Chrome, el niño de sus ojos, entraba perfectamente y no decía nada...
Un saludo!
domingo, 13 de marzo de 2011
Programar con Interfaz Gráfica (Gui) en Linux, QT/C++ (Debian 6)
Últimamente tenía ganas de ponerme a experimentar un poquillo con la programación en Linux. En la consola con C aún tengo programado cosillas, pero yo quería algo con interfaz gráfica, que es lo que se ve bonito y a la gente le gusta.
Ya había programado algo así con PyGTK (Python + GTK) y el diseñador de interfaces Glade, pero en este caso quería hacer algo para KDE. Así que me puse a buscar y me desesperé bastante la verdad.
Lo primero que encontré fue Gambas2, un entorno de desarrollo muy parecido a Visual Basic, que de hecho programa en Basic, la verdad muy cómodo e intuitivo, pero hace mucho tiempo me prometí a mí mismo no volver a ese lenguaje salvo fuerza mayor.
Posteriormente me bajé Kdevelop, pero sinceramente, o muy mal ando yo, o no me entero de nada y la versión 4 no se parece en nada al viejo Kdevelop 3.5, muy intuitivo y fácil de usar, y con soporte para muchos lenguajes.
También probé CodeBlocks, me parece una solución muy interesante, sin embargo mientras estaba buscando cómo configurarla, encontré el qtCreator.
El qtCreator es justamente lo que andaba buscando, un IDE donde la interfaz se hace arrastrando y pegando botoncitos, con una visión del código muy clara, buena ayuda y tutoriales, C++ (es decir, rápida, no es un lenguaje interpretado ni Java), como veis, me gustó bastante.
Si alguien quiere empezar a programar con esto, en Debian Squeeze al menos hacéis un
Entrad en la ayuda y buscad address book tutorial, os saldrá un tutorial muy sencillito para crear una guía de nombres y lugares de domicilio para que aprendáis a programar en este entorno de un plumazo.
Ya había programado algo así con PyGTK (Python + GTK) y el diseñador de interfaces Glade, pero en este caso quería hacer algo para KDE. Así que me puse a buscar y me desesperé bastante la verdad.
Lo primero que encontré fue Gambas2, un entorno de desarrollo muy parecido a Visual Basic, que de hecho programa en Basic, la verdad muy cómodo e intuitivo, pero hace mucho tiempo me prometí a mí mismo no volver a ese lenguaje salvo fuerza mayor.
Posteriormente me bajé Kdevelop, pero sinceramente, o muy mal ando yo, o no me entero de nada y la versión 4 no se parece en nada al viejo Kdevelop 3.5, muy intuitivo y fácil de usar, y con soporte para muchos lenguajes.
También probé CodeBlocks, me parece una solución muy interesante, sin embargo mientras estaba buscando cómo configurarla, encontré el qtCreator.
El qtCreator es justamente lo que andaba buscando, un IDE donde la interfaz se hace arrastrando y pegando botoncitos, con una visión del código muy clara, buena ayuda y tutoriales, C++ (es decir, rápida, no es un lenguaje interpretado ni Java), como veis, me gustó bastante.
Si alguien quiere empezar a programar con esto, en Debian Squeeze al menos hacéis un
apt-get install qtcreator y a disfrutar.Entrad en la ayuda y buscad address book tutorial, os saldrá un tutorial muy sencillito para crear una guía de nombres y lugares de domicilio para que aprendáis a programar en este entorno de un plumazo.
martes, 15 de febrero de 2011
La verdad sobre el algoritmo WLAN_XXXX y Jazztel_ (WPA)
La verdad es que este tema me está molestando mucho. Desde hace una temporada se habla sin parar por todas partes del algoritmo que nos da la clave WPA de las redes de telefónica y Jazztel.
Dicho fácilmente, ahora se puede sacar la clave de las redes éstas sólo sabiendo el nombre de la red y el BSSID (algo muy fácil de ver). Hace tiempo que con telefónica ya existe el wlandecrypter, que permite sacar la clave WEP de la red muy fácilmente, pero aún así había que tener ciertos conocimientos, no era llegar y besar el santo como en este caso.
Mis compañeros y amigos de seguridadwireless.net descubrieron el algoritmo en noviembre de 2010, sin embargo como comprenderéis este conocimiento era una bomba de relojería. A telefónica nunca le importó demasiado el wlandecrypter, o pasó olímpicamente de él al menos, supongo que no vió una amenaza tan grande como en este caso, que es cubrir dos cosillas y ala, ya tienes la clave.
Con lo cual mis compañeros avisaron primero a Comtrend, los fabricantes de dichos routers, y después de ser ignorados varias veces publicaron en la web de seguridadwireless.net una interfaz que daba las claves, pero sin embargo no se hizo público el algoritmo (para que nos entendamos: tú podías sacar la clave pero no podías saber cómo se generaba). Eso fue en diciembre.
Ese mismo día, un responsable de Comtrend habló de forma amable con seguridadwireless.net y les pidió retirar la interfaz y una reunión con ellos. Mis compañeros lo hicieron de buen gusto.
Ya aquí tenemos a los primeros insurgentes, llamándolos cagaos, cobardes, etc. Yo apoyo completamente lo que hicieron y creo que fue lo más adecuado, no hubo amenazas de ningún tipo, se pidió bien por parte de Comtrend y no había motivo para buscar problemas. Para empezar porque nadie buscaba ningún tipo de remuneración, ni de fama, ni nada, simplemente fue algo que se encontró por curiosidad, y luego se usó eso para ayudar. Me gustaría ver a los que insultaron si descubren un fallo de seguridad en una empresa con recursos, lo publican por ahí para que cualquiera pudiera atacarla. Además en este caso estamos hablando de particulares, no nos engañemos gente, el 1% lo hará por curiosidad, pero el 99% restante quiere el algoritmo para tener "internet gratis" y "robar internete al vecino", y en este caso el vecino me parece bastante más indefenso que una multinacional.
El caso es que después de esto, el 4 de febrero aparece publicado el algoritmo, insultando a seguridadwireless.net y echándoles en cara que son unos hijos de puta, vendidos, etc.
Mientras tanto, los "hijos de puta" de mis compañeros están ayudando a comtrend a solucionar todo el fregao de forma altruista. Como os imagináis, está bastante feo todo, porque ahora todo el mundo tiene el algoritmo y estas empresas no han tenido tiempo de proteger a sus clientes.
La solución podría ser muy fácil, simplemente hay que cambiar la clave por la que uno quiera que no sea la que viene por defecto, pero a ver cómo le explicas eso a alguien que no entiende mucho del tema, a gente que sólo sabe mirar el correo y ya, etc. Lo otro sería mandar técnicos a todas las casas donde se hayan instalado estos equipos, lo que puede suponer un gasto económico muy considerable.
Quizás hayáis leído en más sitios, pero aquí tenéis la verdad verdadera, no como lo que estoy leyendo constantemente por ahí. Me gustaría mostrar desde aquí mi apoyo a la gente de sw.net, que trabajan muy muy duro en el tema del wireless.
Os dejo aquí también la versión de Hispasec.
http://www.hispasec.com/unaaldia/4491
http://www.hispasec.com/unaaldia/4492
Dicho fácilmente, ahora se puede sacar la clave de las redes éstas sólo sabiendo el nombre de la red y el BSSID (algo muy fácil de ver). Hace tiempo que con telefónica ya existe el wlandecrypter, que permite sacar la clave WEP de la red muy fácilmente, pero aún así había que tener ciertos conocimientos, no era llegar y besar el santo como en este caso.
Mis compañeros y amigos de seguridadwireless.net descubrieron el algoritmo en noviembre de 2010, sin embargo como comprenderéis este conocimiento era una bomba de relojería. A telefónica nunca le importó demasiado el wlandecrypter, o pasó olímpicamente de él al menos, supongo que no vió una amenaza tan grande como en este caso, que es cubrir dos cosillas y ala, ya tienes la clave.
Con lo cual mis compañeros avisaron primero a Comtrend, los fabricantes de dichos routers, y después de ser ignorados varias veces publicaron en la web de seguridadwireless.net una interfaz que daba las claves, pero sin embargo no se hizo público el algoritmo (para que nos entendamos: tú podías sacar la clave pero no podías saber cómo se generaba). Eso fue en diciembre.
Ese mismo día, un responsable de Comtrend habló de forma amable con seguridadwireless.net y les pidió retirar la interfaz y una reunión con ellos. Mis compañeros lo hicieron de buen gusto.
Ya aquí tenemos a los primeros insurgentes, llamándolos cagaos, cobardes, etc. Yo apoyo completamente lo que hicieron y creo que fue lo más adecuado, no hubo amenazas de ningún tipo, se pidió bien por parte de Comtrend y no había motivo para buscar problemas. Para empezar porque nadie buscaba ningún tipo de remuneración, ni de fama, ni nada, simplemente fue algo que se encontró por curiosidad, y luego se usó eso para ayudar. Me gustaría ver a los que insultaron si descubren un fallo de seguridad en una empresa con recursos, lo publican por ahí para que cualquiera pudiera atacarla. Además en este caso estamos hablando de particulares, no nos engañemos gente, el 1% lo hará por curiosidad, pero el 99% restante quiere el algoritmo para tener "internet gratis" y "robar internete al vecino", y en este caso el vecino me parece bastante más indefenso que una multinacional.
El caso es que después de esto, el 4 de febrero aparece publicado el algoritmo, insultando a seguridadwireless.net y echándoles en cara que son unos hijos de puta, vendidos, etc.
Mientras tanto, los "hijos de puta" de mis compañeros están ayudando a comtrend a solucionar todo el fregao de forma altruista. Como os imagináis, está bastante feo todo, porque ahora todo el mundo tiene el algoritmo y estas empresas no han tenido tiempo de proteger a sus clientes.
La solución podría ser muy fácil, simplemente hay que cambiar la clave por la que uno quiera que no sea la que viene por defecto, pero a ver cómo le explicas eso a alguien que no entiende mucho del tema, a gente que sólo sabe mirar el correo y ya, etc. Lo otro sería mandar técnicos a todas las casas donde se hayan instalado estos equipos, lo que puede suponer un gasto económico muy considerable.
Quizás hayáis leído en más sitios, pero aquí tenéis la verdad verdadera, no como lo que estoy leyendo constantemente por ahí. Me gustaría mostrar desde aquí mi apoyo a la gente de sw.net, que trabajan muy muy duro en el tema del wireless.
Os dejo aquí también la versión de Hispasec.
http://www.hispasec.com/unaaldia/4491
http://www.hispasec.com/unaaldia/4492
domingo, 30 de enero de 2011
Escribid en C, por el amor de Dios
Hagáis lo que hagáis, escribid en C.
Etiquetas:
C,
canción,
código fuente,
lenguaje,
programación
sábado, 22 de enero de 2011
Desarrollo de Gadgets de escritorio para Windows 7 y Vista
Todo el mundo desarrolla gadgets ahora para Android, o Windows Phone 7, etc.
En cambio los mortales que aún tenemos una PDA con Windows Mobile, no nos podemos permitir tantos lujos. Sin embargo, a mí al menos los gadgets de escritorio (en el PC) me son muy cómodos.
Tengo que reconocer que tengo siempre en el escritorio el del tiempo, porque da pereza abrir la ventana y sacar la mano para ver si hace mucho frío, el del reloj, porque analógico se ve bonito, y las notitas, que desde Windows 7 es una aplicación independiente (si no recuerdo mal con Windows Vista era un Gadget).
Sin embargo echaba en falta un gadget por ejemplo, para los horarios de trenes, porque los uso mucho, y aunque no cambian muy a menudo me gusta consultarlos siempre antes de coger uno. Y me decidí a hacerlo en un ratillo que me aburría.
Primero saqué información de aquí:
http://msdn.microsoft.com/en-us/library/aa965850(v=vs.85).aspx
y lo que me faltaba de google.
Resulta que los gadgets de escritorio se programan como una web, con su css y todo, y el lenguaje de programación usado como podéis suponer es javascript. Me extrañó todo esto, pensé que sería en algo de .NET o así, y mira tú lo que era. Tiene algunos cambios, como por ejemplo el menú de opciones y la forma de guardarlas, o el menú desplegable "flyout".
Y nada, en unos días os pongo el gadget que estoy probando que todo vaya bien, y buscando alguna forma de que no requiera la apertura del Internet Explorer.
Nos vemos
En cambio los mortales que aún tenemos una PDA con Windows Mobile, no nos podemos permitir tantos lujos. Sin embargo, a mí al menos los gadgets de escritorio (en el PC) me son muy cómodos.
Tengo que reconocer que tengo siempre en el escritorio el del tiempo, porque da pereza abrir la ventana y sacar la mano para ver si hace mucho frío, el del reloj, porque analógico se ve bonito, y las notitas, que desde Windows 7 es una aplicación independiente (si no recuerdo mal con Windows Vista era un Gadget).
Sin embargo echaba en falta un gadget por ejemplo, para los horarios de trenes, porque los uso mucho, y aunque no cambian muy a menudo me gusta consultarlos siempre antes de coger uno. Y me decidí a hacerlo en un ratillo que me aburría.
Primero saqué información de aquí:
http://msdn.microsoft.com/en-us/library/aa965850(v=vs.85).aspx
y lo que me faltaba de google.
Resulta que los gadgets de escritorio se programan como una web, con su css y todo, y el lenguaje de programación usado como podéis suponer es javascript. Me extrañó todo esto, pensé que sería en algo de .NET o así, y mira tú lo que era. Tiene algunos cambios, como por ejemplo el menú de opciones y la forma de guardarlas, o el menú desplegable "flyout".
Y nada, en unos días os pongo el gadget que estoy probando que todo vaya bien, y buscando alguna forma de que no requiera la apertura del Internet Explorer.
Nos vemos
Etiquetas:
desarrollo,
development,
Gadgets,
RENFE,
Sidebar,
Windows 7,
Windows Vista
viernes, 21 de enero de 2011
Vídeos e Imágenes en 3D sin gafas ni monitor 3D ni leches en vinagre
Estaba yo leyendo sobre la estereoscopía y lo del 3D, cuando de repente me llamó la atención una imagen que había en el artículo que decía que había que "cruzar los ojos" (cross-eye) en inglés para verla.
Me resultó curioso y no sabía a qué se refería, así que empecé a indagar y llegué a una página donde había un tutorial para conseguir hacer esto.
Mucha gente dirá que es falso, que no se puede hacer, pero realmente sí es posible. Sólo requiere un poco de concentración.
Primero tenéis que, mientras miráis hacia el centro de las dos fotos, ir cruzando los ojos. Para explicarlo de forma fácil, digamos que cojáis un dedo, ponedlo lejos y luego idlo acercando a la nariz hasta que esté pegado mientras seguís mirándolo, os daréis cuenta de que en vez de ver dos señores con la bola al fondo veréis 4 borrosos.
Encontrad el punto justo donde véis 3 imágenes del señor con la bola borrosas, y quedaos con la del medio (en este momento habremos conseguido que el ojo izquierdo esté mirando la imagen derecha y el ojo derecho la izquierda, por ello se le llama el método del ojo cruzado). Relajad la vista hasta que veáis cómo la imagen central sale de la pantalla y tenéis al robot con la bola colgando delante de vosotros, como si lo pudiérais tocar.
Una vez que seamos capaces de hacerlo con imágenes, con vídeo es lo mismo. Paramos el principio del vídeo, centramos la primera imagen y ya está, es impresionante el efecto.
Se pueden encontrar muchos de estos en Youtube buscando YT3D, luego en la opción de 3D ponéis "sin gafas" y os saldrá luego cross-eye. Os dejo un vídeo que me gustó mucho:
Espero que disfrutéis. Nos vemos!
Me resultó curioso y no sabía a qué se refería, así que empecé a indagar y llegué a una página donde había un tutorial para conseguir hacer esto.
Mucha gente dirá que es falso, que no se puede hacer, pero realmente sí es posible. Sólo requiere un poco de concentración.
Comenzando
Primero tenéis que, mientras miráis hacia el centro de las dos fotos, ir cruzando los ojos. Para explicarlo de forma fácil, digamos que cojáis un dedo, ponedlo lejos y luego idlo acercando a la nariz hasta que esté pegado mientras seguís mirándolo, os daréis cuenta de que en vez de ver dos señores con la bola al fondo veréis 4 borrosos.
![]() |
| Tal que así |
Encontrad el punto justo donde véis 3 imágenes del señor con la bola borrosas, y quedaos con la del medio (en este momento habremos conseguido que el ojo izquierdo esté mirando la imagen derecha y el ojo derecho la izquierda, por ello se le llama el método del ojo cruzado). Relajad la vista hasta que veáis cómo la imagen central sale de la pantalla y tenéis al robot con la bola colgando delante de vosotros, como si lo pudiérais tocar.
Vídeos
Una vez que seamos capaces de hacerlo con imágenes, con vídeo es lo mismo. Paramos el principio del vídeo, centramos la primera imagen y ya está, es impresionante el efecto.
Se pueden encontrar muchos de estos en Youtube buscando YT3D, luego en la opción de 3D ponéis "sin gafas" y os saldrá luego cross-eye. Os dejo un vídeo que me gustó mucho:
Espero que disfrutéis. Nos vemos!
Etiquetas:
3d,
cross-eye,
estereoscopía,
ojo cruzado,
sin gafas,
stereo pair,
yt3d
jueves, 6 de enero de 2011
A tortas con canguronet (y cómo saltárselo y solucionar temporalmente)
Después de todo lo que ya he publicado del canguronet, sigo a tortas con dicho servicio. Os cuento primero la historia que me aconteció y al final la solución al capado. La nueva historia comienza de la siguiente manera.
El 4 de enero estoy tranquilamente navegando, ya contento con los 10 megas de telefónica y sin ningún problema, cuando de repente conectándome al msn live 2011, en lugar de salirme la publicidad que sale abajo en las ventanas de conversación me sale el aviso del canguronet.
Ya me empiezo a mosquear y voy a cualesmiip.com, en la que efectivamente puedo comprobar que estoy navegando a través de proxy. Llamo inmediatamente a telefónica y me comentan que el servicio de canguronet ha sido activado "por error" el 4 de enero y que si quiero puedo darlo de baja, pero tardará 24 horas. Me enfado con la chica, ya que me habían hecho lo mismo hace meses http://uxio0.blogspot.com/2010/10/telefonica-y-sus-tonterias-canguronet.html y habían tardado tiempo en solucionarlo, además no es posible que me lo activen por error y tarden luego varios días en desactivarlo. La chica me afirma que me lo desactivará en menos de 24 horas, segurísimo. Estamos de navidad, estoy de buen humor, me da igual no poder ver megavídeo hoy porque por suerte me han dejado una cuenta premium y me la sopla aunque me cojo un rebote curioso.
Hoy llego a casa por la noche, ya transcurridas las 24 horas, espero que esté quitado pero me vengo temiendo lo peor. Efectivamente sigue ahí. Más cabreado que Vader cuando le destruyen la estrella de la muerte, marco el 1004 (teóricamente las llamadas son gratuitas por lo menos, pero estoy convencido de que me han de cobrar costes de mantenimiento o de técnicos, ya con esta gente no se sabe nada) y hablo, esta vez con un chico. Le pregunto por el canguronet y me dice que sí, que como mucho en 72 horas ya estará. Le digo que su compañera me comentó que serían 24 como mucho, y dice que sí, 24 tramitarla, pero luego 72 en hacerse efectiva. Tócate los pies. Les dije que en cuanto acabara mi contrato de permanencia, que tenía que cumplir (aunque ellos no tienen que cumplir su parte de proporcionarme los servicios que YO QUIERA) pensaba irme para otra compañía. Acabaron diciéndome que como mucho al final del día 6 estaría tramitado todo, y que no me preocupara que no volvería a pasar "por error" nada de esto.
Yo ya no me creo nada, sinceramente, y creo que volveré a tener alguna así con ellos. Os dejo la solución alternativa que uso yo temporalmente para saltarme el canguronet:
Solución capado canguronet
Lo que tenéis que hacer es buscar un proxy que no vaya por el puerto 80, aquí en esta web tenéis:
http://www.atomintersoft.com/products/alive-proxy/proxy-list/
Para megavídeo, megaupload, rapidshare, etc. lo siento pero no hay solución, a no ser que alguien os deje una cuenta premium.
Nos vemos.
El 4 de enero estoy tranquilamente navegando, ya contento con los 10 megas de telefónica y sin ningún problema, cuando de repente conectándome al msn live 2011, en lugar de salirme la publicidad que sale abajo en las ventanas de conversación me sale el aviso del canguronet.
Ya me empiezo a mosquear y voy a cualesmiip.com, en la que efectivamente puedo comprobar que estoy navegando a través de proxy. Llamo inmediatamente a telefónica y me comentan que el servicio de canguronet ha sido activado "por error" el 4 de enero y que si quiero puedo darlo de baja, pero tardará 24 horas. Me enfado con la chica, ya que me habían hecho lo mismo hace meses http://uxio0.blogspot.com/2010/10/telefonica-y-sus-tonterias-canguronet.html y habían tardado tiempo en solucionarlo, además no es posible que me lo activen por error y tarden luego varios días en desactivarlo. La chica me afirma que me lo desactivará en menos de 24 horas, segurísimo. Estamos de navidad, estoy de buen humor, me da igual no poder ver megavídeo hoy porque por suerte me han dejado una cuenta premium y me la sopla aunque me cojo un rebote curioso.
Hoy llego a casa por la noche, ya transcurridas las 24 horas, espero que esté quitado pero me vengo temiendo lo peor. Efectivamente sigue ahí. Más cabreado que Vader cuando le destruyen la estrella de la muerte, marco el 1004 (teóricamente las llamadas son gratuitas por lo menos, pero estoy convencido de que me han de cobrar costes de mantenimiento o de técnicos, ya con esta gente no se sabe nada) y hablo, esta vez con un chico. Le pregunto por el canguronet y me dice que sí, que como mucho en 72 horas ya estará. Le digo que su compañera me comentó que serían 24 como mucho, y dice que sí, 24 tramitarla, pero luego 72 en hacerse efectiva. Tócate los pies. Les dije que en cuanto acabara mi contrato de permanencia, que tenía que cumplir (aunque ellos no tienen que cumplir su parte de proporcionarme los servicios que YO QUIERA) pensaba irme para otra compañía. Acabaron diciéndome que como mucho al final del día 6 estaría tramitado todo, y que no me preocupara que no volvería a pasar "por error" nada de esto.
Yo ya no me creo nada, sinceramente, y creo que volveré a tener alguna así con ellos. Os dejo la solución alternativa que uso yo temporalmente para saltarme el canguronet:
Solución capado canguronet
Lo que tenéis que hacer es buscar un proxy que no vaya por el puerto 80, aquí en esta web tenéis:
http://www.atomintersoft.com/products/alive-proxy/proxy-list/
Y luego lo configuráis en Firefox (Herramientas->Opciones->Avanzado->Red->Configuración) o en el explorador que queráis como hice yo:
Para megavídeo, megaupload, rapidshare, etc. lo siento pero no hay solución, a no ser que alguien os deje una cuenta premium.
Nos vemos.
Etiquetas:
canguro net,
capado,
megaupload,
megavideo,
rapidshare,
solución,
telefónica,
utorrent
Suscribirse a:
Entradas (Atom)





