martes, 30 de octubre de 2012

[Libro] La Estancia Azul

Tras tiempo sin escribir, hoy me gustaría hablar de un libro que me gustó (y muy posiblemente marcó) a mis aproximadamente 13 años.

El libro se titula La estancia Azul, una novela sobre hackers que resulta interesante. A diferencia de las películas y libros basados en el género que siempre acaban con fantasmadas infumables, el libro a pesar de tener alguna por ahí como toda novela que se precie, muestra ciertos detalles curiosos.

Recuerdo por ejemplo que a pesar de ya existir conexiones de banda ancha el antagonista, Phate, prefería usar siempre módems y marcaba desde distintos lugares ya que decía que era más difícil de tracear (cabinas públicas, moteles, etc.)

El libro trata sobre las andanzas de éste "hacker" asesino. Al hombre se le da genial la tecnología, pero en algún momento de su vida se perturba y decide empezar a matar gente, para lo cual usa la informática de todas las formas que se le ocurren, es decir, informática como herramienta para hacer daño. Además se impone retos a sí mismo, en plan más puntos por matar a gente mejor protegida. Por otro lado tendremos al hacker bueno que se encargará de pillar a éste criminal y que trabaja con la policía.

Y la verdad no voy a seguiros contando mucho más, que voy a acabar desvelando algún detalle importante sin querer.

Una novela recomendable para quién le guste todo este mundillo. Ya me contaréis si la habéis leído o la vais a leer. Os dejo la sinopsis:

El asesino del relato responde al apodo de Phate, pero su verdadero nombre es John Patrick Holloway. Aparentemente no es mas que un hacker, un inodensivo pirata informático.Pero su mente perversa ha ideado un programa llamado Trapdoor, el cual le permite asaltar los ordenadores de sus víctimas potenciales iniciando un juego macabro cuyo objetivo final es la eliminación del usuario elegido.
Para atrapar a este peligroso psicópara, la policía recurre a la ayuda de Wyatt Gillete, un hecker experto que cumple un año de condena en la cárcel por un delito menor.Es preciso actuar deprisa, pues los asesinatos se suceden uno tras otro en este siniestro teritorio del suspense de la red.


Un saludo!

lunes, 30 de abril de 2012

Los vengadores, peliculaza


Después de todo el hype generado desde años por la dichosa película (sobre todo con el final de Iron Man 2), como buen fan de Marvel me dirigí raudo hacia el cine en cuanto pude. Pensé que quizás, y como muchas de las películas o juegos que he esperado últimamente, cuántas más ganas tengo de que salgan, más porquería me parecen al tenerlos por fin disponibles, y pedía para mí mismo que por favor no estrenaran un bodrio donde simplemente hicieran un copy-paste de varios personajes en una misma película.

No podía estar más equivocado. Una película impresionante. Cuando acabó tenía la impresión de que llevaba como mucho media hora en el cine, se pasó volando.

Las escenas de acción impresionantes, unos efectos muy conseguidos y unas batallas épicas.

Sin embargo, y lo que más me gustó de la película, fue el sentido del humor. Tony Stark hace de "bufón" durante toda la película con el sarcasmo que lo caracteriza sobre todo en su adaptación al cine de la mano de Robert Downey Jr., ya las películas de Iron Man fueron impresionantes, pero en este caso es colosal. Gags de humor contantes sin perder la noción de seriedad que requiere que la tierra esté a punto de ser invadida por extraterrestres. Pero ver a Tony decirle a Thor "¿Sabe vuestra madre que os vestís con sus ropajes?", "Sube, Légolas" a Ojo de Halcón y "Anda, el papá de bambi" a Loki cuando sale con el casco con cuernos, es indescriptible. Gente en la sala aplaudiendo incluso. No recuerdo cuando fue la última vez que me lo pasé tan bien en el cine.

No voy a reventar más de la película, lo mío no es hacer reportajes, y sólo os puedo recomendar que vayáis a verla cuanto antes.

Un saludo!

domingo, 8 de abril de 2012

Usa tu RAM para acelerar programas y videojuegos

Actualmente los ordenadores traen cada vez más RAM. Es habitual verlos normalmente entre 4 y 8 Gb.

Sinceramente 4Gb deberían ser suficientes, mirando el consumo de memoria de mi PC veo que con Windows 7 instalado más varios programas corriendo suele estar en 1Gb, sólo llego cerca de los límites o tirando mucho de VirtualBox, programa que yo uso continuamente, con algún juego exigente, o por último con programas de edición de vídeo.

Los 8Gb son más bien para gente que quiere usar Windows Vista de forma fluída, ahora en serio, yo los tengo, y veo pocas veces el PC por encima del 50 o 60% de uso de RAM en Windows 7.

Lo que os quería comentar es que es una pena que no se aproveche este espacio, ya que teóricamente cuando se carga un programa se cachea parte en memoria RAM para poder usarlo de forma eficiente, y lo que no se cargó se va leyendo desde el disco duro bajo demanda.

La idea está bien, ya que tú cargas lo que usas y lo que no pues no lo lees, pero tienes un problema. Por ejemplo, jugando a un juego, tú cada vez que quieres cargar una pantalla (véase por ejemplo Call Of Duty), se carga el mapa, tarda un ratito, y luego tú puedes jugar el nivel sin cargas ni retrasos por el medio, hasta el siguiente nivel que también tendrás que esperar para cargar. Entonces tú la primera vez que cargas el nivel se mete a RAM, juegas la pantalla, pasas al siguiente nivel, lo cargas, lo metes a RAM, y bueno, lo que realmente puedes aprovechar es que si tu RAM es lo suficientemente grande y no se vació, si tienes que volver a repetir un mapa no tendrás que cargarlo.

Lo que yo quería hacer es ahorrarme los tiempos de espera, es decir, algo como decirle al juego "oye, cada nivel tuyo ocupa 200Mb en RAM, yo tengo 4Gb libres, cárgame todo el juego que me lo quiero pasar de un tirón y sin esperas".

Lo que hice fue usar la aplicación RamDisk de DataRAM. Esta aplicación nos permite crear un disco duro virtual en nuestra memoria RAM, de tal forma que en el sistema lo vemos como un disco duro normal pero los tiempos de carga son realmente asombrosos. La configuración no podría ser más sencilla: tamaño de la partición, tipo de partición:


El único problema es que la versión gratuita no permite particiones de más de 4Gb, pero al menos para mí es suficiente.

Hice la prueba copiando un juego a la unidad que me creó (tardó como menos de 2 min en copiar 3Gb), luego me puse a jugarlo y es impresionante las velocidades de carga, además que no estás usando el disco duro para nada.

Ah, y recordad que es RAM, al reiniciar el PC, se vacía.

Espero que os sea útil.

viernes, 6 de abril de 2012

Google Maps RPG 8 bits

Coincidiendo con el April Fools day Google Maps ha sacado una versión en RPG de sus mapas.

Me hace gracia que todo el norte de España sean piedras, hasta que amplías y empiezas a ver árboles. Estos de google siempre andan haciendo cosas curiosas...


http://maps.google.com/?t=8&utm_campaign=8bit

Aquí dejo el vídeo de promoción, donde hablan de un supuesto cartucho para una vieja Nintendo, que incorporaría un módem para conectarse a Internet y usar la potencia computacional de la "nube" para renderizar los mapas a tiempo real:

martes, 20 de marzo de 2012

Hashes Joomla con John The Ripper

Me he encontrando trasteando con joomla en la base de datos MySQL que los password de usuarios registrados los guarda como:
36302dcd47193e2c6dbc3cfc6f70e11d:KPAvp1xf0bQJppoU. 
No tenía mucha idea de cómo hacer con el John, y lo que debería ser una chorrada se convirtió en un buen rato de búsqueda infructuosa y prueba-error. El problema fue tanto que estaba escribiendo mal las opciones del John como que hay que modificar el hash:
36302dcd47193e2c6dbc3cfc6f70e11d$KPAvp1xf0bQJppoU. 
Cambiamos los dos puntos por el símbolo del dolar, lo guardamos en prueba.txt, y hacemos: ./john --format=MD5-gen --subformat="md5_gen(1)" prueba.txt

sábado, 25 de febrero de 2012

IV Jornadas de Seguridad Informática en A Coruña (Tercer Día)

FaceCat: Covert Channels over Social Networks

 Aunque hoy me dormí y llegué a medias, me pareció muy interesante la charla de Jose Selvi. Se basaba en el intercambio de información de forma oculta, como por ejemplo la forma de la que se comunican algunos troyanos con sus dueños, usando recursos como Twitter o Facebook. Vimos una demo grabada (ya que Jose nos comentó que de vez en cuando cambian las webs así que no quería arriesgarse en directo) donde usaba el FaceCat para intercambio de información usando un muro de Facebook.

Repaso del HackContest

Miguel Gesteiro comentó un poco los retos del hackcontest, dió pistas e interactuó con los que participamos para ver opiniones y cómo iba todo. Muy interesante la verdad. Espero poder dedicar el año que viene más tiempo al HackContest, éste me ha sido imposible.

Voip (In)security  

Jesús Rubio y mi amigo Pepelux dieron una charla muy buena acerca de la Voz sobre IP, un tema que yo desconocía casi completamente. Debido a mi poca base no pude quedarme con todo lo que expuso, sin embargo me quedé con muchas ganas de aprender más sobre ese tema y montar un servidor o algo para probar.

Me gustaron mucho también las demos que hicieron, interceptando tráfico, añadiendo a Belén Esteban, usando el sipvicious, el ettercap + script en perl de Pepelux, genial.

Mesa Redonda

Charla/coloquio en principio sobre Sotfware Libre vs Privativo vs Yo me lo guiso yo me lo como a la hora por ejemplo de montar una web, después derivó sobre la omnipresencia de Google, sus nuevas políticas, etc.

Yo llevaba tiempo pensando sobre estos temas, y me gustó saber la opinión de profesionales como los ponentes.


Así acaban las IV Jornadas de Seguridad Informática del GSIC. Espero veros a todos en la Rooted Con.

Un saludo!

viernes, 24 de febrero de 2012

IV Jornadas de Seguridad Informática en A Coruña (Segundo Día)

El dilema del erizo, una visión alternativa

Alberto Partida, dió una charla teórica sobre las relaciones de las empresas con los equipos de seguridad usando el símil del erizo que pincha si le tocan o se acercan mucho pero sin embargo necesita del calor de otros erizos para vivir.

Spaniards: Yes we can!

Diego Ferreiro, ahora trabajador de Yahoo!, pero antes de eso estudiante de la Facultad de Informática con el que coincidí alguna vez, dió una charla tremenda que a mí me motivó muchísimo.

Hablaba de cómo empezó todo desde que llegó la universidad, cómo le fueron las cosas, las decisiones que fue tomando, el profesor de física que se nos atragantó a todos... Después contaba cómo pasó de ser un estudiante más a aspirar a trabajar en empresas como Microsoft, Google, Amazon, etc. y que realmente no están tan lejos como nosotros pensamos.

Con un poco de esfuerzo todo se puede conseguir. Al fin y al cabo, no todos los trabajadores de Google, Yahoo!, Amazon... son grandes ingenieros, ¿no?

Frase de la charla: ¿Y por qué yo no?

Web mashups, widgets y addons. El futuro de Internet es inseguro por naturaleza

Caridy Patiño daba una charla sobre desarrollo web, JSON, consejos para incrustar widgets en los sitios web de forma segura, tracear... No sabría hacer un resumen, me gustaría ver las trasparencias y estudiarlas más a fondo ya que no ando muy puesto en el tema.

Hackeando el mundo 4.0

Como ya nos tiene acostumbrados todos los años, Ángel Prado dió, más que una charla, una magistral clase de cómo romper cosas. Impresionante.

Sencillamente me encantan sus exposiciones. Va rapidísimo, pero explicando todo correctamente (sólo me perdí al final con la desofuscación que hacía de un lado para otro), lo que es de agradecer, ya que en lo que dura su presentación aprendes muchísimo debido al alto aprovechamiento del tiempo.

El "modo película" es impresionante, se pone a hackear algo, enciende su musiquita y se pone a ello, la verdad me encantaría tenerlo grabado para verlo actuar cuantas veces quisiera. Hasta los chavales de los colegios de delante de todo, que supongo que muchos no tendrían mucha idea de qué estaba haciendo, estaban impresionados. Se pasó de la hora y nadie se dió cuenta, todos queríamos que siguiese ahí. Los aplausos se oían constantemente como twiteó Miguel Gesteiro.

Que por cierto, como ya le dije cuando hablé con él (una persona muy muy agradable) que se monte un blog o algo, que seguro que tiene muchísimas cosas que contar (más que yo seguro).


La verdad hoy he disfrutado muchísimo, y mañana aún queda un día.

Un saludo a todos!