Un sitio donde puedes encontrar todo lo relacionado con la informática y su seguridad, con guías y tutoriales, así como alguna noticia o reseña curiosa, intentado contar con un toque de humor.
lunes, 30 de abril de 2012
Los vengadores, peliculaza
Después de todo el hype generado desde años por la dichosa película (sobre todo con el final de Iron Man 2), como buen fan de Marvel me dirigí raudo hacia el cine en cuanto pude. Pensé que quizás, y como muchas de las películas o juegos que he esperado últimamente, cuántas más ganas tengo de que salgan, más porquería me parecen al tenerlos por fin disponibles, y pedía para mí mismo que por favor no estrenaran un bodrio donde simplemente hicieran un copy-paste de varios personajes en una misma película.
No podía estar más equivocado. Una película impresionante. Cuando acabó tenía la impresión de que llevaba como mucho media hora en el cine, se pasó volando.
Las escenas de acción impresionantes, unos efectos muy conseguidos y unas batallas épicas.
Sin embargo, y lo que más me gustó de la película, fue el sentido del humor. Tony Stark hace de "bufón" durante toda la película con el sarcasmo que lo caracteriza sobre todo en su adaptación al cine de la mano de Robert Downey Jr., ya las películas de Iron Man fueron impresionantes, pero en este caso es colosal. Gags de humor contantes sin perder la noción de seriedad que requiere que la tierra esté a punto de ser invadida por extraterrestres. Pero ver a Tony decirle a Thor "¿Sabe vuestra madre que os vestís con sus ropajes?", "Sube, Légolas" a Ojo de Halcón y "Anda, el papá de bambi" a Loki cuando sale con el casco con cuernos, es indescriptible. Gente en la sala aplaudiendo incluso. No recuerdo cuando fue la última vez que me lo pasé tan bien en el cine.
No voy a reventar más de la película, lo mío no es hacer reportajes, y sólo os puedo recomendar que vayáis a verla cuanto antes.
Un saludo!
domingo, 8 de abril de 2012
Usa tu RAM para acelerar programas y videojuegos
Actualmente los ordenadores traen cada vez más RAM. Es habitual verlos normalmente entre 4 y 8 Gb.
Sinceramente 4Gb deberían ser suficientes, mirando el consumo de memoria de mi PC veo que con Windows 7 instalado más varios programas corriendo suele estar en 1Gb, sólo llego cerca de los límites o tirando mucho de VirtualBox, programa que yo uso continuamente, con algún juego exigente, o por último con programas de edición de vídeo.
Los 8Gb son más bien para gente que quiere usar Windows Vista de forma fluída, ahora en serio, yo los tengo, y veo pocas veces el PC por encima del 50 o 60% de uso de RAM en Windows 7.
Lo que os quería comentar es que es una pena que no se aproveche este espacio, ya que teóricamente cuando se carga un programa se cachea parte en memoria RAM para poder usarlo de forma eficiente, y lo que no se cargó se va leyendo desde el disco duro bajo demanda.
La idea está bien, ya que tú cargas lo que usas y lo que no pues no lo lees, pero tienes un problema. Por ejemplo, jugando a un juego, tú cada vez que quieres cargar una pantalla (véase por ejemplo Call Of Duty), se carga el mapa, tarda un ratito, y luego tú puedes jugar el nivel sin cargas ni retrasos por el medio, hasta el siguiente nivel que también tendrás que esperar para cargar. Entonces tú la primera vez que cargas el nivel se mete a RAM, juegas la pantalla, pasas al siguiente nivel, lo cargas, lo metes a RAM, y bueno, lo que realmente puedes aprovechar es que si tu RAM es lo suficientemente grande y no se vació, si tienes que volver a repetir un mapa no tendrás que cargarlo.
Lo que yo quería hacer es ahorrarme los tiempos de espera, es decir, algo como decirle al juego "oye, cada nivel tuyo ocupa 200Mb en RAM, yo tengo 4Gb libres, cárgame todo el juego que me lo quiero pasar de un tirón y sin esperas".
Lo que hice fue usar la aplicación RamDisk de DataRAM. Esta aplicación nos permite crear un disco duro virtual en nuestra memoria RAM, de tal forma que en el sistema lo vemos como un disco duro normal pero los tiempos de carga son realmente asombrosos. La configuración no podría ser más sencilla: tamaño de la partición, tipo de partición:
El único problema es que la versión gratuita no permite particiones de más de 4Gb, pero al menos para mí es suficiente.
Hice la prueba copiando un juego a la unidad que me creó (tardó como menos de 2 min en copiar 3Gb), luego me puse a jugarlo y es impresionante las velocidades de carga, además que no estás usando el disco duro para nada.
Ah, y recordad que es RAM, al reiniciar el PC, se vacía.
Espero que os sea útil.
Sinceramente 4Gb deberían ser suficientes, mirando el consumo de memoria de mi PC veo que con Windows 7 instalado más varios programas corriendo suele estar en 1Gb, sólo llego cerca de los límites o tirando mucho de VirtualBox, programa que yo uso continuamente, con algún juego exigente, o por último con programas de edición de vídeo.
Los 8Gb son más bien para gente que quiere usar Windows Vista de forma fluída, ahora en serio, yo los tengo, y veo pocas veces el PC por encima del 50 o 60% de uso de RAM en Windows 7.
Lo que os quería comentar es que es una pena que no se aproveche este espacio, ya que teóricamente cuando se carga un programa se cachea parte en memoria RAM para poder usarlo de forma eficiente, y lo que no se cargó se va leyendo desde el disco duro bajo demanda.
La idea está bien, ya que tú cargas lo que usas y lo que no pues no lo lees, pero tienes un problema. Por ejemplo, jugando a un juego, tú cada vez que quieres cargar una pantalla (véase por ejemplo Call Of Duty), se carga el mapa, tarda un ratito, y luego tú puedes jugar el nivel sin cargas ni retrasos por el medio, hasta el siguiente nivel que también tendrás que esperar para cargar. Entonces tú la primera vez que cargas el nivel se mete a RAM, juegas la pantalla, pasas al siguiente nivel, lo cargas, lo metes a RAM, y bueno, lo que realmente puedes aprovechar es que si tu RAM es lo suficientemente grande y no se vació, si tienes que volver a repetir un mapa no tendrás que cargarlo.
Lo que yo quería hacer es ahorrarme los tiempos de espera, es decir, algo como decirle al juego "oye, cada nivel tuyo ocupa 200Mb en RAM, yo tengo 4Gb libres, cárgame todo el juego que me lo quiero pasar de un tirón y sin esperas".
Lo que hice fue usar la aplicación RamDisk de DataRAM. Esta aplicación nos permite crear un disco duro virtual en nuestra memoria RAM, de tal forma que en el sistema lo vemos como un disco duro normal pero los tiempos de carga son realmente asombrosos. La configuración no podría ser más sencilla: tamaño de la partición, tipo de partición:
Hice la prueba copiando un juego a la unidad que me creó (tardó como menos de 2 min en copiar 3Gb), luego me puse a jugarlo y es impresionante las velocidades de carga, además que no estás usando el disco duro para nada.
Ah, y recordad que es RAM, al reiniciar el PC, se vacía.
Espero que os sea útil.
viernes, 6 de abril de 2012
Google Maps RPG 8 bits
Coincidiendo con el April Fools day Google Maps ha sacado una versión en RPG de sus mapas.
Me hace gracia que todo el norte de España sean piedras, hasta que amplías y empiezas a ver árboles. Estos de google siempre andan haciendo cosas curiosas...
http://maps.google.com/?t=8&utm_campaign=8bit
Aquí dejo el vídeo de promoción, donde hablan de un supuesto cartucho para una vieja Nintendo, que incorporaría un módem para conectarse a Internet y usar la potencia computacional de la "nube" para renderizar los mapas a tiempo real:
Me hace gracia que todo el norte de España sean piedras, hasta que amplías y empiezas a ver árboles. Estos de google siempre andan haciendo cosas curiosas...
http://maps.google.com/?t=8&utm_campaign=8bit
Aquí dejo el vídeo de promoción, donde hablan de un supuesto cartucho para una vieja Nintendo, que incorporaría un módem para conectarse a Internet y usar la potencia computacional de la "nube" para renderizar los mapas a tiempo real:
martes, 20 de marzo de 2012
Hashes Joomla con John The Ripper
Me he encontrando trasteando con joomla en la base de datos MySQL que los password de usuarios registrados los guarda como:
36302dcd47193e2c6dbc3cfc6f70e11d:KPAvp1xf0bQJppoU.No tenía mucha idea de cómo hacer con el John, y lo que debería ser una chorrada se convirtió en un buen rato de búsqueda infructuosa y prueba-error. El problema fue tanto que estaba escribiendo mal las opciones del John como que hay que modificar el hash:
36302dcd47193e2c6dbc3cfc6f70e11d$KPAvp1xf0bQJppoU.Cambiamos los dos puntos por el símbolo del dolar, lo guardamos en prueba.txt, y hacemos:
./john --format=MD5-gen --subformat="md5_gen(1)" prueba.txt
sábado, 25 de febrero de 2012
IV Jornadas de Seguridad Informática en A Coruña (Tercer Día)
FaceCat: Covert Channels over Social Networks
Aunque hoy me dormí y llegué a medias, me pareció muy interesante la charla de Jose Selvi. Se basaba en el intercambio de información de forma oculta, como por ejemplo la forma de la que se comunican algunos troyanos con sus dueños, usando recursos como Twitter o Facebook. Vimos una demo grabada (ya que Jose nos comentó que de vez en cuando cambian las webs así que no quería arriesgarse en directo) donde usaba el FaceCat para intercambio de información usando un muro de Facebook.Repaso del HackContest
Miguel Gesteiro comentó un poco los retos del hackcontest, dió pistas e interactuó con los que participamos para ver opiniones y cómo iba todo. Muy interesante la verdad. Espero poder dedicar el año que viene más tiempo al HackContest, éste me ha sido imposible.
Voip (In)security
Jesús Rubio y mi amigo Pepelux dieron una charla muy buena acerca de la Voz sobre IP, un tema que yo desconocía casi completamente. Debido a mi poca base no pude quedarme con todo lo que expuso, sin embargo me quedé con muchas ganas de aprender más sobre ese tema y montar un servidor o algo para probar.Me gustaron mucho también las demos que hicieron, interceptando tráfico, añadiendo a Belén Esteban, usando el sipvicious, el ettercap + script en perl de Pepelux, genial.
Mesa Redonda
Charla/coloquio en principio sobre Sotfware Libre vs Privativo vs Yo me lo guiso yo me lo como a la hora por ejemplo de montar una web, después derivó sobre la omnipresencia de Google, sus nuevas políticas, etc.
Yo llevaba tiempo pensando sobre estos temas, y me gustó saber la opinión de profesionales como los ponentes.
Así acaban las IV Jornadas de Seguridad Informática del GSIC. Espero veros a todos en la Rooted Con.
Un saludo!
viernes, 24 de febrero de 2012
IV Jornadas de Seguridad Informática en A Coruña (Segundo Día)
El dilema del erizo, una visión alternativa
Alberto Partida, dió una charla teórica sobre las relaciones de las empresas con los equipos de seguridad usando el símil del erizo que pincha si le tocan o se acercan mucho pero sin embargo necesita del calor de otros erizos para vivir.Spaniards: Yes we can!
Diego Ferreiro, ahora trabajador de Yahoo!, pero antes de eso estudiante de la Facultad de Informática con el que coincidí alguna vez, dió una charla tremenda que a mí me motivó muchísimo.Hablaba de cómo empezó todo desde que llegó la universidad, cómo le fueron las cosas, las decisiones que fue tomando, el profesor de física que se nos atragantó a todos... Después contaba cómo pasó de ser un estudiante más a aspirar a trabajar en empresas como Microsoft, Google, Amazon, etc. y que realmente no están tan lejos como nosotros pensamos.
Con un poco de esfuerzo todo se puede conseguir. Al fin y al cabo, no todos los trabajadores de Google, Yahoo!, Amazon... son grandes ingenieros, ¿no?
Frase de la charla: ¿Y por qué yo no?
Web mashups, widgets y addons. El futuro de Internet es inseguro por naturaleza
Caridy Patiño daba una charla sobre desarrollo web, JSON, consejos para incrustar widgets en los sitios web de forma segura, tracear... No sabría hacer un resumen, me gustaría ver las trasparencias y estudiarlas más a fondo ya que no ando muy puesto en el tema.Hackeando el mundo 4.0
Como ya nos tiene acostumbrados todos los años, Ángel Prado dió, más que una charla, una magistral clase de cómo romper cosas. Impresionante.Sencillamente me encantan sus exposiciones. Va rapidísimo, pero explicando todo correctamente (sólo me perdí al final con la desofuscación que hacía de un lado para otro), lo que es de agradecer, ya que en lo que dura su presentación aprendes muchísimo debido al alto aprovechamiento del tiempo.
El "modo película" es impresionante, se pone a hackear algo, enciende su musiquita y se pone a ello, la verdad me encantaría tenerlo grabado para verlo actuar cuantas veces quisiera. Hasta los chavales de los colegios de delante de todo, que supongo que muchos no tendrían mucha idea de qué estaba haciendo, estaban impresionados. Se pasó de la hora y nadie se dió cuenta, todos queríamos que siguiese ahí. Los aplausos se oían constantemente como twiteó Miguel Gesteiro.
Que por cierto, como ya le dije cuando hablé con él (una persona muy muy agradable) que se monte un blog o algo, que seguro que tiene muchísimas cosas que contar (más que yo seguro).
La verdad hoy he disfrutado muchísimo, y mañana aún queda un día.
Un saludo a todos!
jueves, 23 de febrero de 2012
IV Jornadas de Seguridad Informática en A Coruña (Primer Día)
Tecnologías de seguridad en switches
Fran Novoa, profesor de la Facultad de Informática de A Coruña explicó cómo realizar un ataque man in the middle sin los programas habituales. La experiencia se basó en copar las direcciones DHCP que puede asignar un switch (cambiando la MAC de la tarjeta de red y reconectando una y otra vez), y una vez acabadas las IPs ofrecer otro servidor DHCP que esta vez envía los parámetros de conexión "envenenados". Todo explicado de forma teórica, práctica y hasta con emulación en el Cisco Packet Tracer. Muy buena charla, esperamos las trasparencias que prometió colgar "en algún sitio".Frase de la charla: Aquí con 3 teclados parezco Nacho Cano.
Playing the piano
Chema Alonso nos hizo reír una vez más a todos con una charla, a mi parecer magistral, en la que explicaba cómo hackear de forma sencillísima Terminal Services de Microsoft. Se basaba en ejecutar programas que no estaban permitidos, y llegaba a ellos a través de cosas como sticky keys -> ayuda -> imprimir etc... y mediante menús, clicks, shortcuts y muchas risas llegaba a un control casi absoluto de la máquina. También hacía lo mismo con macros, para desesperación de los administradores, porque ya se sabe Bosses Love Excel, Hackers TooFrase de la charla: Es que en las aduanas te pueden copiar la información del portátil, joder, si quieren el porno que se lo descarguen ellos.
Infecciones web: [ SQL | FTP | Cache ] Injection
Por último David Barroso dió esta impresionante charla sobre las chachés de los sitios web. La idea es que los sitios web usan unos servidores caché, como por ejemplo la caché en nuestros procesadores, que mantienen la información más usada o más recientemente accedida. Sin embargo, para conservar la velocidad de acceso todo esto va sin ningún tipo de encriptación y tampoco lo hay para acceder simplemente vía telnet al servidor y modificar lo que queramos. Sin hacer falta explicar mucho más, ya veis todas las maldades que se pueden hacer. No he tomado nota del puerto que usaba ni del programa que extraía los datos automáticamente de la caché, que alguien me lo comente por favor.H4ckContest
Interesantísimo(como siempre) el H4ckContest de este año de la mano de Miguel Gesteiro, incluyendo pruebas físicas como la de lockpicking. Ya me voy a comprar en breves a DealExtreme mi juego de ganzúas, me siento orgulloso de haber abierto el candado la primera vez que lo intenté (suerte, luego no fui capaz de abrir ningún otro).Así acaba el primer día de las jornadas de seguridad
Suscribirse a:
Entradas (Atom)