martes, diciembre 02, 2008

BMW & Ms Surface... la mesa de ventas

La gente de BMW ha creado valiéndose de la tecnología de Microsoft Surface, una mesa de ventas en la que el usuario puede configurarse el coche de una forma muy curiosa...

El vídeo a continuación: http://www.youtube.com/watch?fs=1&v=gX6u1mTZHPQ

iBoobs: La almohada

iboobs ¡¡ Feo esta es la almohada que necesitas !!! Déjate de TV de 32'' LCD por 530€.. esta compra es múchisisimo más importante y necesaria. Como ves se trata de una almohada con forma de pechos que incorporan un buen par de altavoces en su parte trasera, para poder escuchar la radio o el iPod o lo que sea de la forma más placentera posible.

El Ministerio publica un decálogo contra la piratería que refutan las asociaciones de internautas y otros colectivos de la Red

El siguiente post, me ha llegado por correo..... lo pongo entero por ser de cultura general.... por cierto buenísima la viñeta que publica el ABC en la edición en papel de ZP y Alejandro Sanz... con respecto a la campaña... no encuentro la caricatura...

El Ministerio de Cultura, dentro de su campaña Si eres legal, eres legal contra la "piratería" en Internet ha colgado en su página web un decálogo con "Las 10 mentiras más difundidas sobre propiedad intelectual". Bajo la consigna "Los ilegales intentan engañarte... ¡No te dejes manipular!, para que nadie te time", el Ministerio que dirige César Antonio Molina señala que las descargas de música y películas no son legales, que los programas de intercambio de archivos P2P (como el eMule) son perseguibles judicialmente, no son seguros, y suponen un expolio para los artistas y creadores.

No obstante, el decálogo ha sido refutado punto por punto por las asociaciones de internautas, blogs y otros colectivos ciudadanos relacionados con la Red. Este es el antidecálogo basado en sus opiniones:

1.- Lo que está en Internet es gratis

Ministerio de Cultura: ¡Falso! La música, el cine, las imágenes, los textos, los videojuegos que están en Internet han sido creados por personas. Es a ellas a las que corresponde disponer si su utilización es libre y gratuita o, por el contrario, poner un precio a su uso.

Antidecálogo: ¡Verdadero! Lo que está en Internet puede ser gratis, de pago o incluso de ambas categorías, gratis por un tiempo con opción a compra (share). En el caso de los vídeos y la música, los creadores pueden exigir un precio a los que comercializan esos contenidos o se lucran con ellos (iTunes, Google, Yahoo, etcétera)

2.-Bajarse música o películas de Internet es legal

Cultura: ¡Falso! Cuando los dueños de contenidos autorizan la descarga gratuita, sí es legal. Si la descarga no está autorizada por los titulares de los derechos, tiene lugar una infracción de la propiedad intelectual.

Antidecálogo: ¡Verdadero! Las descargas de música son legales o, más precisamente, no son ilegales. Lo dice una sentencia de 2006 del juzgado de lo Penal número 3 de Santander que absolvió a un internauta, para quien se pedían dos años de cárcel por descargar y compartir música en Internet, por considerar que esa práctica no es delito, si no existe ánimo de lucro, y está amparada por el derecho de copia privada.

3.- Si no aparece el símbolo © en un contenido en Internet lo puedo utilizar

Cultura: ¡Falso! La ausencia del símbolo no indica que el contenido es de utilización libre. Para que así sea el titular lo ha tenido que hacer constar expresamente.

Antidecálogo: ¡Verdadero! Siempre que no tenga ánimo de lucro, el usuario particular no tiene medios a su alcance para comprobar si un contenido está o no protegido por copyright. Corresponde a las empresas de la Red poner los medios tecnológicos para garantizar este derecho. Por ejemplo, YouTube ha creado su sistema Video ID que permite a los titulares de los derechos identificar sus contenidos y decidir que hacer con ellos: bloquearlos, autorizarlos o comercializarlos.

4.- Es legal copiar o utilizar un contenido de Internet siempre que se cite al autor

Cultura: ¡Falso! Debemos mencionar la fuente y el autor cuando utilizamos una cita en un trabajo de investigación o en un artículo. En estos casos, el fragmento ha de ser corto y proporcionado al fin de la incorporación. Y si no estamos citando, sino utilizando una obra sin autorización, debemos obtener una autorización del titular.

Antidecálogo: Verdadero. El propio enunciado de Cultura se contradice. Una cosa es usar un contenido y otra plagiar. El plagio es perseguible dentro y fuera de Internet. La cita, no. Respecto a la copia, en España se paga un canon por todo aparato o servicio que es susceptible de copiar o grabar (DVD, mp3, móviles, fotocopiadora, memorias flash y usb, etcétera) contenidos protegidos. El importe de ese canon digital (118 millones de euros este año) se reparte entre los autores y creadores.

5.- Cuando intercambio música y contenidos a través de programas peer to peer (P2P), no necesito autorización

Cultura: ¡Falso! La utilización de estos programas supone la explotación de derechos de propiedad intelectual que no han sido autorizados, por lo que constituye una infracción de los derechos de propiedad intelectual.

Antidecálogo:¡Verdadero!. En España, no hay ningún fallo judicial que diga que el p2p necesita autorización. Al contrario, una sentencia firme de la Audiencia Provincial de Madrid del pasado mes de septiembre absolvió a los promotores de Sharemula, una página web de enlaces, señalando que enlazar a las redes de p2p "no supone vulneración de los derechos de propiedad intelectual".

6.- Los intercambios de archivos a través de las redes P2P son legales

Cultura: ¡Falso! Si estos intercambios tienen lugar sin la autorización de los titulares de los derechos de propiedad intelectual, son actos ilegales.

Antidecálogo: ¡Verdadero! Además de lo dicho en el punto cinco, la doctrina de la Fiscalía General del Estado (circular de mayo de 2006) señala que el intercambio de archivos través del sistema p2p no es incriminable penalmente. Es cierto que la Fiscalía señala que pueden constituir un ilícito civil, pero tampoco ha habido un fallo judicial en vía civil contra internautas que hayan usado el p2p sin ánimo de lucro.

7.- Las redes P2P son seguras

Cultura: ¡Falso! La seguridad es un grave problema ya que damos entrada a nuestro ordenador a todos aquellos que estén conectados a ella. Cualquiera puede circular libremente y acceder a nuestros datos: IP, tipo de descargas que estamos haciendo, número de teléfono y otra información de seguridad que figure en el ordenador.

Antidecálogo: ¡Verdadero! Las redes p2p son tan seguras como lo quiera el usuario, que puede decidir libremente los contenidos que comparte de su ordenador y filtrar mediante antivirus los contenidos que se descarga. Es curioso que Cultura denuncie esta falta de seguridad cuando quiere implantar un modelo de control de las descargas como el francés por el que una autoridad extrajudicial tendría acceso a todos esos datos de nuestro ordenador.

8. La industria cultural y los artistas ya ganan suficiente así que no perjudico a nadie si no pago

Cultura: ¡Falso! Los autores, los artistas y las industrias de contenidos de propiedad intelectual tienen el derecho legítimo a ganar dinero, triunfar y tener una carrera exitosa, como ocurre en cualquier sector profesional. No se justifica que a este sector se le discrimine y se cuestione su derecho a ser retribuido.

Antidecálogo: ¡Verdadero! La industria cultural como todas debe adaptarse a los nuevos tiempos y a los cambios tecnológicos. Con los mismos argumentos, los linotipistas estarían autorizados a pedir la prohibición de la informática. En contra de lo que dice Cultura, es la propia industria audiovisual la que exige una discriminación positiva (subvenciones, prohibición del P2P, canon digital, etcétera) de la que no goza ningún otro sector productivo.

9.- Las descargas ilegales promocionan a los artistas y a los autores, que ven difundidos sus trabajos y se dan a conocer sin necesidad de la industria

Cultura: ¡Falso! Detrás de los autores y los artistas hay una industria que les da trabajo, los da a conocer e invierte en ellos.

Antidecálogo: ¡Verdadero! Ningún artista famosos se ha arruinado por las descargas ni siquiera los que como Prince han tratado de perseguirlas (pidió una indemnización a una madre que le puso una canción suya a su bebé). En cuanto a los modestos, Internet ha dado la posibilidad a cientos de grupos, entre ellos algunos tan famosos como Arctic Monkeys, de acceder al público, sin tener que pasar por el filtro de las discográficas que decidían hasta ahora quién publicaba y quién no.

10.- El acceso a los productos culturales tiene que ser gratis y eso es lo que consiguen las redes P2P

Cultura: ¡Falso! Las infracciones de derechos de propiedad intelectual realizadas a través de Internet (descargas ilegales) no pueden confundirse con el derecho de acceso a la cultura, una forma de libertad de expresión o de desobediencia civil legítima, ni tampoco como algo inevitable e intrínseco a la Red.

Antidecálogo:¡Verdadero! Las redes P2P democratizan el acceso a los contenidos culturales permitiendo disfrutar de obras que no se comercializan por falta de rentabilidad o porque están descatalogadas. La industria debe encontrar nuevas formas de rentabilizar sus activos. iTunes, Amazon y otras plataformas de pago ya han demostrado que se puede hacer.

iPhone 2G: Actualizando a 2.2

El tema es que había intentado en múltiples ocasiones actualizar el firmware de mi iPhone 2G 1.1.4 a la rama 2.x del firmware, siempre con resultado negativo. Por más que lo intentaba, el iTunes siempre encontraba un error del que no había forma de librarse y no se dejaba actualizar.

Ayer por la noche, después de estar cansado de un largo día de curro y estando hasta las pelotas del trabajo.. decidí, mientras mi señora esposa estaba en el Gimnasio y se hacia la cena, a eso de entre las 21:30 y las 22:00 (mas o menos) que esta si que sería la definitiva.

imageTotal que me abri el ZiPhone, pinche el teléfono y pulse como en otras setecientas ocasiones el botón: Prepare for upgrade, pero al cabo de 1 minuto como parecía que no me hacia caso y de repente me entró como pereza, presione en Cancel y desconecté el teléfono... ¡¡¡tarde !!! esto provocó que el parato se quedase en modo restauración. Así que pensé que ya que estaba, lo intentaría una última vez antes de mandarlo a freír puñetas. Como tengo otro ordenador, con iTunes ready, lo pinché allí y el iTunes me detecto el teléfono y me dijo que estaba en modo restauración, y que si quería ponerle el firmware 2.2. Le dije que sí.... y empezó la descarga del firmware.

A los 15 minutitos, se puso a pensar, se reinicio el iPhone y apareció la manzanita junto con una barra de progreso... yo pensé ¡¡coño ya he llegado más lejos que nunca !!!

En otros 20 minutos el ordenador le calzó el firmware 2.2 al teléfono y se reinicio, de forma que ahora tenía el teléfono con firm 2.2 pero sin activar.

Si le metía la tarjeta de ATT, me decía que me activaba el teléfono pero haciendo muuuuchas tonterías, y todavía me acordaba de las 2 horas que me costo (si, si, soy torpe) el activar el iPhone 3G a mi padre... si metía la de Movistar... me decía que no era quickwin9un operador válido.

Total que me bajé el QuickPwn 2.2 para Windows (Aquin para MAC) y el bootloader 3.9 y 4.6. y desde esta aplicación y con sólo darle 3 clicks y presionar los botones del aparato, me lo liberó, me instaló en Cydia y el Installer, además de cambiarme los logotipos de arranque y restauración.

Después de esto, nada se instala el BootNeuber y a tirar.

Cuando ya lo tenía todo libre, lo conecté al iTunes y le restauré la copia de seguridad que tenía de septiembre... aunque yo juraría que tenía una de Noviembre... pero eso es lo que tiene la informática...

Le configuré la WiFi de casa, y evidentemente me conecte al AppStore y le instalé el LightSaber....

sábado, noviembre 29, 2008

II Jornada CCN-Cert

El viernes me pase toda la mañana en la II Jornada CCN-Cert sobre seguridad informatica, y la verdad es que fue muy entretenido, sobre todo las 5 ponencias de después del desayuno.

  • Seguridad Web por Gonzalo Álvarez (CSIC)
  • Análisis forense y búsqueda de evidencias por Pedro Pablo Pérez (Telefónica)
  • Evolución del malware por Ero Carrera (Hispasec)
  • Vulnerabilidades del 2008 por David Barroso (S21Sec)
  • Seguridad Bluetooth por Raúl Siles.

En la primera de todas Gonzalo Alvarez nos proporciono una presentación a modo de historia sobre ataques a sitios web haciendo uso de técnicas de manipulación de campos ocultos, robo de credenciales mediante phishing a través de Cross-Site Scripting, envenenamiento de cookies, inyección de SQL, etc.... la verdad es que se te ponen los pelos como escarpias al ver lo sencillo que es y lo potente que llegan a ser. Para mí que era la primera vez que le veía en directo contando la historia, la verdad es que me encantó. Mi socio Darío, que lo había tenido como profesor en un master, ya me dijo que era muy, pero que muy bueno.

En la segunda charla Pedro Pablo, nos habló sobre la cadena de custodia de las pruebas forenses y sobre la importancia de dar parte a los organismos de los incidentes, para que se "pueda meter entre rejas" a los malos.

En la 3ª, Ero Carrera de Hispasec, nos dio una visión del problema del malware y de como en Hispasec recibían 1.000.000 de malwares diferentes al mes, SI UN MILLON DE MALWARES, y de como la mayoría de casas antivirus están desbordadas por el problema y que no no son capaces de abordar el problema... por mucha automatización que exista.. ¿quien es capaz de analizar 1M de muestras diferentes al mes?.. esto confirmo, lo que ya sabía... los antivirus solo te protegen del 20% del código malicioso que circula por Internet y ojo no todos.

David Barroso de S21Sec, nos ofreció su visión de las 3 vulnerabilidades de 2008: BGP Hijacking, envenenamiento de la caché de DNS y ... ¡¡coño que no me acuerdo de la 3ª!!!, pero que han sido las 3 grandes... y el aún inconcluso tema del DoS a TCP por parte de la gente de Outpost24..una charla fantástica.

En la quinta y ultima, Raul Siles (ex-compañero de la facultad), nos mostró como se podía reventar la seguridad de los Bluetooth en apenas pocos minutos, e intento hacer un par de demos, pero no fueron fructíferas, debido entre otras cosas a los inhibidores de frecuencias... y al poco tiempo del que se disponía...

En definitiva, que ya estoy deseando que lleguen las III Jornadas.... por cierto: ¿dónde hay que mandar el CV para currar con vosotros?.. con cualquiera de los 5...

Goosh.org

goosh Me pasa mi amigo Socrates, un enlace interesante a una web que ejecuta una interesante aplicacion: Goosh.

Goosh es una página web que utiliza los servicios de búsqueda de Google pero ofreciéndolos con una interfaz de línea de comandos tipo Unix.

Es interesante ver la cantidad de comando que tiene... y la info que te da...

martes, noviembre 25, 2008

Auto Delete: Y vuelve loco a quien tú quieras

auto-delete Si quieres volver a alguien loco de verdad, instálale en su ordenador la aplicación Auto-Delete.

La aplicación consiste, tal y como dice el título en monitorizar un directorio y decirle que borre todo aquello que sea mas antiguo de x tiempo.

La aplicación será útil en aquellas carpetas, sobre todo las temporales en las que se acostumbre a dejar cosas "olvidadas" o en entornos profesionales a borrar directorios de carpetas compartidas temporales.

Esta aplicación me viene bien a mí para mantener el directorio Temporal del servidor de ficheritos limpio limpio...

Bistage y créate un avatar de ti mismo

Bigstage ofrece la posibilidad de crear un personaje tridimensional usando tus propias fotos

Acer Aspire One: La mega batería

9cell-battery Los señores de Acer acaban de sacar una batería para el "parato" de 9 celdas y 6600mAh, que hace que nuestro queridisimo Netbook casi alcance las 10 horas de autonomía.

La podemos comprar AQUIN por 130$

lunes, noviembre 24, 2008

iPhone puede marcar involuntariamente al visitar una página con su Safari

Fusilo un articulo de Hispasec de Una al dia:

Collin Mulliner ha descubierto un fallo en iPhone que permite realizar
llamadas involuntariamente con sólo pulsar sobre un enlace. Lo terrorífico, es
que las llamadas no se pueden cancelar con ningún botón ni virtual ni físico.
Según lo descubierto por Mulliner, un atacante puede inducir al usuario a
pulsar sobre un enlace HTTP aparentemente inofensivo, y comenzar a marcar.
Habitualmente, para prevenir precisamente llamadas "accidentales", aparece un
cuadro de diálogo que permite al usuario decidir si realmente quiere establecer
la conexión. Esta vulnerabilidad permite saltarse ese cuadro de diálogo (aunque
aparezca) y la llamada comenzará en cualquier caso. Lo preocupante es que además
no hay forma de cortarla. Los botones físicos no responden y en la pantalla no
se podrá pulsar ningún otro botón virtual. No se han publicado los detalles,
aunque existe un vídeo como prueba de concepto.
Este método puede resultar
muy lucrativo para atacantes si esa llamada se realiza a números de tarificación
adicional. El usuario establecerá la conexión y no podrá colgar. En este caso el
atacante sólo tendría que enviar enlaces por email al cliente de correo del
propio iPhone, publicar enlaces en páginas web que sean visitadas con Safari, o
incluso enviarlo por SMS.
Los diseñadores de Apple han trasladado al mundo
de la telefonía un error (y un temor) común que arrastran los navegadores desde
hace años, con el daño potencial que esto conlleva. En un navegador
"tradicional" de un sobremesa, uno de los mayores temores es la ejecución de
código a través del navegador con sólo visitar un enlace, y que además ese
enlace esté "camuflado" de forma que el usuario no sepa de antemano qué va a
ocurrir. Llevado al iPhone, aunque pueda ser muy lucrativo ejecutar código en el
propio sistema operativo del teléfono, se obtendría un beneficio mucho más
directo a través de llamadas involuntarias a números de tarificación adicional
(80X en España). Los usuarios de iPhone deben tener en cuenta otra vez a los
"dialers". Con el agravante de que en este caso particular no hay necesidad de
estar infectado, basta con pulsar en un enlace. Al igual que ocurría a finales
de los 90, cuando la conexión a Internet se realizaba mayoritariamente a través
de módems que permitían marcar números de teléfono, pero con una tecnología tan
avanzada como el iPhone.
Al parecer Apple ya corrigió un error muy parecido
hace algunas semanas, pero por lo visto no ha sido suficiente. Mulliner no ha
dado los detalles de la vulnerabilidad, pero asegura que cualquiera con
conocimientos básicos de HTML podría llegar a realizar el ataque. Probablemente
juegue con marcos ocultos y el protocolo tel:// que permite marcar "desde
Safari" en el iPhone. El fallo es que ha conseguido saltarse la confirmación de
llamada y además bloquear el sistema. Al parecer no es suficiente con
deshabilitar el JavaScript para estar prevenido.
El investigador ha esperado
a que Apple haya publicado la actualización 2.2 de su firmware que corrige el
fallo además de muchas otras graves vulnerabilidades. El mismo Mulliner demostró
en el verano de 2006 en la DefCon, cómo era posible desarrollar un gusano que
infectase los dispositivos móviles con Windows CE de forma automática y
transparente, sin la necesidad de que el usuario interviniese.