Friday, March 30, 2007

Por fín Viernes



- Vete preparando la sangría, y no te cortes, que hoy será una gran fiesta.
- Pero... si no tenemos donde ponerla..
- Da igual, busca algo en el super ;-)

Tuesday, March 27, 2007

El proctector solar

Leyendo la mochila, blog de uno de los compis Icex en Santo Domingo, me encuentro un vídeo que merece la pena ver. Espero que les guste.

Thursday, March 15, 2007

¿Qué buscamos más?

Google Trends es una herramienta que nos muestra gráficos y comparativas según las palabras que indiquemos. Esta aplicación nos magnifica la cantidad de veces que ha sido buscada una palabra a lo largo del tiempo.
A continuación unas comparativas obtenidas con la herramienta.











Wednesday, March 14, 2007

Deja tu sugerencia o consulta a la $gae

Desde meneame me encuentro con un enlace para poder preguntar o sugerir lo que quieras a la $gae, os animo a preguntar lo que querais, ;-) el link aqui.

Sunday, March 11, 2007

Conectar linux a windows con vnc por ssh

Primero establecemos el túnel ssh entre los dos equipos para los que queremos establecer la conexión. En mi caso un linux de cliente y Windows XP de servidor separados miles de 1471.05 kilómetros.

ssh -L 5901:localhost:5900 -p 443 equipodestino

(sustituye equipodestino por la IP de tu servidor)

lo de establecer el ssh por el puerto 443 nos ayuda a saltarnos algún proxy de por medio, ésto nos obligará a configurar adecuadamente la parte de servidor y la redirección NAT.

Finalmente desde otra consola ejecutamos:

vncviewer localhost:1

Saturday, March 10, 2007

Cómo instalar Windows Vista

Aún no he tenido la oportunidad de manejar el nuevo sistema operativo de Microsoft con lo que no puedo opinar sobre él. Pero hay gente que ya está utilizándolo...

Wednesday, March 07, 2007

No al canon, no a la sgae



Y lo dicen los propios autores, en este caso Erik y Shally, quienes distribuyen su música bajo licencia creative commons.
Si quieres escuchar una de sus canciones pulsa sobre el reproductor:



vía El contemplador azul

Actualizando a Beryl 0.2.0

Añadiendo a las fuentes (sources.list) los repositorios de beryl "http://ubuntu.beryl-project.org" y realizando un update conseguimos actualizar la versión de beryl. En mi caso en un Ubuntu Edgy con gráfica Nvidia.
En el vídeo se puede observar el resultado, que aunque la captura del escritorio tiene alguna interferencia, en la práctica, el funcionamiento de beryl es perfecto, sin errores y con una buena velocidad.



Música: Dancoupe "Hoy a vuelto a suceder"

Blogger bloquea el blog

Pues sí, hoy me decidía a escribir una nueva entrada y me encuentro con que Blogger ha bloqueado mi blog por considerarlo spam, jajaja. En fin, la verdad que el motor de bloqueo de spam en gmail está muy bien, pero no le vendría mal a google revisar un poco sus robots ya que éste blog va camino de los dos añitos de vida...

Tuesday, February 27, 2007

Keane en concierto


Keane, me acuerdo cuando escuché su primera canción sin conocerlos y empecé a preguntar a todo al que tenía a mi alrededor, ¿quien canta esto? ¿de quién es esta música?..., mañana, 28 de Febrero toca disfrutar de su música en Wembley.

Friday, February 23, 2007

Recomendación para el finde


Aquí os dejo el trailler de una de mis películas favoritas de los 90, una simple búsqueda por las redes p2p os permitirá rescatarla ;-)

Thursday, February 22, 2007

Cuídate de tu vecino (final)

El ordenador seguía encendido y el sniffer no paraba de capturar todas las tramas que encontraba en el aire, una vez terminó de reiniciar el router, lógicamente, todos los clientes que estaban conectados al punto de acceso dejaron de estarlo.

Después de haber analizado la retransmisión de paquetes con ethereal, muy por encima, estoy casi seguro que una de las cosas que había conseguido mediante su ataque era mi cuenta de Fon con la cual podía conectarte de gratis a Internet por el punto de acceso. Y pienso esto porque después de que iniciara el router su actividad, recordemos que yo había cambiado ya la clave, todos los paquetes que se observan son peticiones SSL para autenticarse, pero muy pocos paquetes TCP de datos. Cuando hacía escasos 3 minutos el tráfico era bastante grande (el vecino tenía el bittorrent puesto jeje).
Pasados 5 minutos más, según Ethereal, llega la calma total, ni un sólo intento más, él también se habría dado cuenta de que había sido pillado, así el tráfico de paquetes a partir de ese momento quedo reducido a intercambio de broadcasts entre los routers, y con los sniffers a la escucha, ya que otra cosa que no dudo es que él también estaría con su tarjeta en modo monitor.

Y ahí terminaron todos los intentos de hacking por su parte, he vuelto a hacer varias capturas a diferentes horas y días y nada. Seguramente también ha ayudado que el mismo día del ataque cambié el nombre de la red inalámbrica por éste otro: "policía enterada, envenenamiento de ARP" (in english). Que mantendré unos cuantos días... ;-)

Consejos:
La seguridad no existe.
Si tienes red inalámbrica utiliza WPA TKIP aunque también se puede romper.
Si tienes cable y red inalámbrica utiliza sólo cable.
Utiliza ARP estáticas.
Utiliza algún programa detector de cambios en las ARP.
Si notas algo raro ponte un sniffer, uno muy bueno es kismet, el cual además te da alertas de spoofing.
Ojo con los sniffers, utilizalos sólo en tu red, no te conviertas en el gilipollas de mi vecino.

Wednesday, February 21, 2007

Cuídate de tu vecino (2)


Braveheart - Main theme


Dejé puesto el sniffer durante unas dos horas, mientras tanto iba paso a paso comprobando direcciones IPs y MACs. Observé la actividad que se realizaba tanto en red encriptada como en la red sin encriptar (pública). En la red encriptada no había ningún cliente conectado, pero en la pública aparecían dos! que exitazo de hotspot pensé yo, solamente hasta que miré un poco más allá y ví las direcciones MAC de los equipos allí presentes.
Por un lado teníamos la dirección (física e IP) de mi punto de acceso, luego otro cliente conectado, y por último un cliente con la misma dirección IP y MAC que la de mi punto de acceso. Habían envenenado el router, y también a cualquier equipo conectado a la red pública de la fonera.

"The implementation of the ARP protocol is so simple and straightforward that the receipt of an ARP reply at any time, even when there are no ARP requests outstanding, causes the receiving computer to add the newly received information to its ARP cache"

Así, mi cachondo vecino engañaba a los equipos que se conectaban a la red, les hacía creer que su propio ordenador era el router de acceso a Internet, y así todo el tráfico pasaría antes por él, con la posibilidad de analizar todo lo que enviara la víctima, y cuando digo todo es todo. Claves de correo, claves bancarias, conversaciones de messenger, telefonía IP... etc.,
En la actualidad, hay programas tanto para windows como para linux que permiten realizar éste ataque y dejar en bandeja toda intimidad de la victima, prefiero no enlazarlos pero los hay en buena medida.

¿Cómo reaccionaríais vosotros si os encontráis con esto? yo, después de repasar todos los insultos que me sabía, me calmé un poco y me puse a pensar qué datos habría podido enviar por la zona pública antes de darme cuenta del ataque. Pocos, muy pocos, pero importantes, como la contraseña del correo y la contraseña de acceso a Internet por Fon, algo más de tráfico pero sin importancia. Inmediatamente cambié las claves y resetee el router, por supuesto no apagué el ordenador y el modo monitor de mi tarjeta wireless seguía encendido...

Actualización: para los que les interese el tema he encontrado unos videos explicativos de ésta técnica de ataque, también llamada "Man in the middle", creados por Miggs.

Video1, Video2 y Video3

To be continued...