lunes, diciembre 08, 2008

Nace un nuevo Blog: Auriatic

Logo_1 Desde hace unos días está disponible un nuevo Blog, para todo aquel que esté interesado en temas de LOPD, LSSI.

El Blog llamado Auriatic Blog pretende dar una visión de lo que se cuece en el mundo de la protección de datos. Esperemos que os guste, y que la gente participe.

sábado, diciembre 06, 2008

Solución al problema de: FALTA NTLDR en Windows

¿Quien de vosotros no ha tenido un ordenador al que de repente y sin que venga nada a cuento, se reinicia solo o lo enciendes y te aparece el famoso mensaje de que falta el NTLDR y que presiones Ctrl+Alt+Supr para reiniciar el ordenador?

El tema es que llevo muchos años en esto y no se me había ocurrido la siguiente solución hasta esta mañana, la he buscado por intet... y bueno he visto que no era el único al que se le había ocurrido.. ¡¡¡bendito Google!!!

El tema es que ayer a ultima hora de la tarde, me llaman de la oficina y me dicen que el ordenador que gestiona los backups se había reiniciado solo y que aparecía este mensaje.

Total, como siempre que me ocurre algo así, estoy a 25km de Madrid, y a 27km de la oficina, o sin posibilidad de control remoto, o había programado un viaje...

Total que salí corriendo hacia un ordenador con conexión por interné, para reprogramar los backups en otra máquina... no tenía ninguna gana de salir a la oficina.

Esta mañanita, antes de que se levantara mi señora esposa, me he ido a la oficina para solucionarlo, un día de fiesta nacional....

Bueno que me enrollo, la solución es sencilla, y necesitamos el CD del Windows.

Para solucionar el problema de Falta el archivo NTLDR hay seguir el procedimiento siguiente:

  1. - Configurar la BIOS para que el sistema arranque desde el CD.
  2. - Arrancar el ordenador con el disco del Windows XP metido.
  3. - Si tenemos que cargarle el driver del raid o similar, presionamos F6 y le cargamos el driver desde el disquete.
  4. - Una vez que nos salga el asistente de instalación de Windows XP elegimos la opción de Reparar Sistema, presionar la tecla "R"
  5. - Una vez que tengamos en pantalla el editor con C:\Windows, tecleamos 1 y pulsar Intro
  6. - Nos pedirá la Clave de administrador. Si hemos puesto una clave la ponemos. Si no hemos puesto clave pulsamos Intro.
  7. - Una vez que estemos en C:\Windows teclear FIXMBR y pulsamos Intro.
  8. - El sistema nos advierte de que si queremos continuar y ponemos S y pulsamos Intro.
  9. -Copiamos los ficheros ntldr y ntdetect desde el CD a nuestro disco duro. Para ello usamos los siguientes comandos: 
    • copy D:\i386\ntldr C:\
    • copy D:\i386\ntdetect.com C:\

Reiniciamos el ordenador.... y ya está. Una vez que arranque el ordenador, a lo mejor hay que crear el archivo boot.ini

Esta es la versión larga, también tenemos otra solución que es:

  1. - Configurar la BIOS para que el sistema arranque desde el CD.
  2. - Arrancar el ordenador con el disco del Windows XP metido.
  3. - Si tenemos que cargarle el driver del raid o similar, presionamos F6 y le cargamos el driver desde el disquete.
  4. - Una vez que nos salga el asistente de instalación de Windows XP elegimos la opción de Reparar Sistema, presionar la tecla "R"
  5. - Una vez que tengamos en pantalla el editor con C:\Windows, tecleamos 1 y pulsar Intro
  6. - Nos pedirá la Clave de administrador. Si hemos puesto una clave la ponemos. Si no hemos puesto clave pulsamos Intro.
    • FIXMBR  (reparara la Zona de Boot del Disco Duro)
    • FIXBOOT (reinstalará los archivos de sistema para que Windows funcione correctamente)
    • BOOTCFG /REBUILD (reconstruirá el archivo BOOT.INI para que Windows pueda iniciarse.)

II Jornada CCN-Cert: El vídeo de la charla de Gonzalo

gonzalo_l El pasado viernes, Gonzalo Álvarez, me envió muy amablemente el enlace al vídeo que filmó durante su charla en la II Jornada CCN-Cert del pasado 28 de noviembre.

Como creo que es buenísimo, os pongo el enlace a su web para que lo disfrutéis.

El vídeo esta dividido en 8 partes y en total dura unos 30 minutos, verlos todos, son muy buenos... y así se os sube la paranoia a todos.

Gonzalo, repito... impresionante.

martes, diciembre 02, 2008

Nokia N97: ¿Mi próximo mancuentro?

nokia-n97-21 Leo en Xataka un post referente a este terminal que casi lo tiene todo.... ¿será este mi nuevo mancuentro? Teclado QWERTY, Pantalla táctil, autonomía de 400 horas en espera, 320 minutos en conversación (con cobertura 3G) y en aspectos menos telefónicos nos deja un día y medio seguido escuchando música (37 horas) y hasta 4.5 horas si optamos por visualizar vídeo en la pantalla, cámara de 5 megapíxeles y óptica Carl Zeiss Tessar y flash de doble LED, con apertura f2.8 para mejorar las fotos que hacemos de noche sin flash. La cámara nos permite además grabar vídeo en calidad DVD a 30 fps, los cuales podemos reproducir sin problemas, junto con archivos MP4, en la pantalla del teléfono, cuatribanda HSDPA con velocidades de transferencia de datos de hasta 7.2 Mbps. Cuando sea posible, en casa por ejemplo, podremos optar por la conectividad WiFi 802.11.b/g con soporte UPnP... y a unos 550€...

BMW & Ms Surface... la mesa de ventas

La gente de BMW ha creado valiéndose de la tecnología de Microsoft Surface, una mesa de ventas en la que el usuario puede configurarse el coche de una forma muy curiosa...

El vídeo a continuación: http://www.youtube.com/watch?fs=1&v=gX6u1mTZHPQ

iBoobs: La almohada

iboobs ¡¡ Feo esta es la almohada que necesitas !!! Déjate de TV de 32'' LCD por 530€.. esta compra es múchisisimo más importante y necesaria. Como ves se trata de una almohada con forma de pechos que incorporan un buen par de altavoces en su parte trasera, para poder escuchar la radio o el iPod o lo que sea de la forma más placentera posible.

El Ministerio publica un decálogo contra la piratería que refutan las asociaciones de internautas y otros colectivos de la Red

El siguiente post, me ha llegado por correo..... lo pongo entero por ser de cultura general.... por cierto buenísima la viñeta que publica el ABC en la edición en papel de ZP y Alejandro Sanz... con respecto a la campaña... no encuentro la caricatura...

El Ministerio de Cultura, dentro de su campaña Si eres legal, eres legal contra la "piratería" en Internet ha colgado en su página web un decálogo con "Las 10 mentiras más difundidas sobre propiedad intelectual". Bajo la consigna "Los ilegales intentan engañarte... ¡No te dejes manipular!, para que nadie te time", el Ministerio que dirige César Antonio Molina señala que las descargas de música y películas no son legales, que los programas de intercambio de archivos P2P (como el eMule) son perseguibles judicialmente, no son seguros, y suponen un expolio para los artistas y creadores.

No obstante, el decálogo ha sido refutado punto por punto por las asociaciones de internautas, blogs y otros colectivos ciudadanos relacionados con la Red. Este es el antidecálogo basado en sus opiniones:

1.- Lo que está en Internet es gratis

Ministerio de Cultura: ¡Falso! La música, el cine, las imágenes, los textos, los videojuegos que están en Internet han sido creados por personas. Es a ellas a las que corresponde disponer si su utilización es libre y gratuita o, por el contrario, poner un precio a su uso.

Antidecálogo: ¡Verdadero! Lo que está en Internet puede ser gratis, de pago o incluso de ambas categorías, gratis por un tiempo con opción a compra (share). En el caso de los vídeos y la música, los creadores pueden exigir un precio a los que comercializan esos contenidos o se lucran con ellos (iTunes, Google, Yahoo, etcétera)

2.-Bajarse música o películas de Internet es legal

Cultura: ¡Falso! Cuando los dueños de contenidos autorizan la descarga gratuita, sí es legal. Si la descarga no está autorizada por los titulares de los derechos, tiene lugar una infracción de la propiedad intelectual.

Antidecálogo: ¡Verdadero! Las descargas de música son legales o, más precisamente, no son ilegales. Lo dice una sentencia de 2006 del juzgado de lo Penal número 3 de Santander que absolvió a un internauta, para quien se pedían dos años de cárcel por descargar y compartir música en Internet, por considerar que esa práctica no es delito, si no existe ánimo de lucro, y está amparada por el derecho de copia privada.

3.- Si no aparece el símbolo © en un contenido en Internet lo puedo utilizar

Cultura: ¡Falso! La ausencia del símbolo no indica que el contenido es de utilización libre. Para que así sea el titular lo ha tenido que hacer constar expresamente.

Antidecálogo: ¡Verdadero! Siempre que no tenga ánimo de lucro, el usuario particular no tiene medios a su alcance para comprobar si un contenido está o no protegido por copyright. Corresponde a las empresas de la Red poner los medios tecnológicos para garantizar este derecho. Por ejemplo, YouTube ha creado su sistema Video ID que permite a los titulares de los derechos identificar sus contenidos y decidir que hacer con ellos: bloquearlos, autorizarlos o comercializarlos.

4.- Es legal copiar o utilizar un contenido de Internet siempre que se cite al autor

Cultura: ¡Falso! Debemos mencionar la fuente y el autor cuando utilizamos una cita en un trabajo de investigación o en un artículo. En estos casos, el fragmento ha de ser corto y proporcionado al fin de la incorporación. Y si no estamos citando, sino utilizando una obra sin autorización, debemos obtener una autorización del titular.

Antidecálogo: Verdadero. El propio enunciado de Cultura se contradice. Una cosa es usar un contenido y otra plagiar. El plagio es perseguible dentro y fuera de Internet. La cita, no. Respecto a la copia, en España se paga un canon por todo aparato o servicio que es susceptible de copiar o grabar (DVD, mp3, móviles, fotocopiadora, memorias flash y usb, etcétera) contenidos protegidos. El importe de ese canon digital (118 millones de euros este año) se reparte entre los autores y creadores.

5.- Cuando intercambio música y contenidos a través de programas peer to peer (P2P), no necesito autorización

Cultura: ¡Falso! La utilización de estos programas supone la explotación de derechos de propiedad intelectual que no han sido autorizados, por lo que constituye una infracción de los derechos de propiedad intelectual.

Antidecálogo:¡Verdadero!. En España, no hay ningún fallo judicial que diga que el p2p necesita autorización. Al contrario, una sentencia firme de la Audiencia Provincial de Madrid del pasado mes de septiembre absolvió a los promotores de Sharemula, una página web de enlaces, señalando que enlazar a las redes de p2p "no supone vulneración de los derechos de propiedad intelectual".

6.- Los intercambios de archivos a través de las redes P2P son legales

Cultura: ¡Falso! Si estos intercambios tienen lugar sin la autorización de los titulares de los derechos de propiedad intelectual, son actos ilegales.

Antidecálogo: ¡Verdadero! Además de lo dicho en el punto cinco, la doctrina de la Fiscalía General del Estado (circular de mayo de 2006) señala que el intercambio de archivos través del sistema p2p no es incriminable penalmente. Es cierto que la Fiscalía señala que pueden constituir un ilícito civil, pero tampoco ha habido un fallo judicial en vía civil contra internautas que hayan usado el p2p sin ánimo de lucro.

7.- Las redes P2P son seguras

Cultura: ¡Falso! La seguridad es un grave problema ya que damos entrada a nuestro ordenador a todos aquellos que estén conectados a ella. Cualquiera puede circular libremente y acceder a nuestros datos: IP, tipo de descargas que estamos haciendo, número de teléfono y otra información de seguridad que figure en el ordenador.

Antidecálogo: ¡Verdadero! Las redes p2p son tan seguras como lo quiera el usuario, que puede decidir libremente los contenidos que comparte de su ordenador y filtrar mediante antivirus los contenidos que se descarga. Es curioso que Cultura denuncie esta falta de seguridad cuando quiere implantar un modelo de control de las descargas como el francés por el que una autoridad extrajudicial tendría acceso a todos esos datos de nuestro ordenador.

8. La industria cultural y los artistas ya ganan suficiente así que no perjudico a nadie si no pago

Cultura: ¡Falso! Los autores, los artistas y las industrias de contenidos de propiedad intelectual tienen el derecho legítimo a ganar dinero, triunfar y tener una carrera exitosa, como ocurre en cualquier sector profesional. No se justifica que a este sector se le discrimine y se cuestione su derecho a ser retribuido.

Antidecálogo: ¡Verdadero! La industria cultural como todas debe adaptarse a los nuevos tiempos y a los cambios tecnológicos. Con los mismos argumentos, los linotipistas estarían autorizados a pedir la prohibición de la informática. En contra de lo que dice Cultura, es la propia industria audiovisual la que exige una discriminación positiva (subvenciones, prohibición del P2P, canon digital, etcétera) de la que no goza ningún otro sector productivo.

9.- Las descargas ilegales promocionan a los artistas y a los autores, que ven difundidos sus trabajos y se dan a conocer sin necesidad de la industria

Cultura: ¡Falso! Detrás de los autores y los artistas hay una industria que les da trabajo, los da a conocer e invierte en ellos.

Antidecálogo: ¡Verdadero! Ningún artista famosos se ha arruinado por las descargas ni siquiera los que como Prince han tratado de perseguirlas (pidió una indemnización a una madre que le puso una canción suya a su bebé). En cuanto a los modestos, Internet ha dado la posibilidad a cientos de grupos, entre ellos algunos tan famosos como Arctic Monkeys, de acceder al público, sin tener que pasar por el filtro de las discográficas que decidían hasta ahora quién publicaba y quién no.

10.- El acceso a los productos culturales tiene que ser gratis y eso es lo que consiguen las redes P2P

Cultura: ¡Falso! Las infracciones de derechos de propiedad intelectual realizadas a través de Internet (descargas ilegales) no pueden confundirse con el derecho de acceso a la cultura, una forma de libertad de expresión o de desobediencia civil legítima, ni tampoco como algo inevitable e intrínseco a la Red.

Antidecálogo:¡Verdadero! Las redes P2P democratizan el acceso a los contenidos culturales permitiendo disfrutar de obras que no se comercializan por falta de rentabilidad o porque están descatalogadas. La industria debe encontrar nuevas formas de rentabilizar sus activos. iTunes, Amazon y otras plataformas de pago ya han demostrado que se puede hacer.

iPhone 2G: Actualizando a 2.2

El tema es que había intentado en múltiples ocasiones actualizar el firmware de mi iPhone 2G 1.1.4 a la rama 2.x del firmware, siempre con resultado negativo. Por más que lo intentaba, el iTunes siempre encontraba un error del que no había forma de librarse y no se dejaba actualizar.

Ayer por la noche, después de estar cansado de un largo día de curro y estando hasta las pelotas del trabajo.. decidí, mientras mi señora esposa estaba en el Gimnasio y se hacia la cena, a eso de entre las 21:30 y las 22:00 (mas o menos) que esta si que sería la definitiva.

imageTotal que me abri el ZiPhone, pinche el teléfono y pulse como en otras setecientas ocasiones el botón: Prepare for upgrade, pero al cabo de 1 minuto como parecía que no me hacia caso y de repente me entró como pereza, presione en Cancel y desconecté el teléfono... ¡¡¡tarde !!! esto provocó que el parato se quedase en modo restauración. Así que pensé que ya que estaba, lo intentaría una última vez antes de mandarlo a freír puñetas. Como tengo otro ordenador, con iTunes ready, lo pinché allí y el iTunes me detecto el teléfono y me dijo que estaba en modo restauración, y que si quería ponerle el firmware 2.2. Le dije que sí.... y empezó la descarga del firmware.

A los 15 minutitos, se puso a pensar, se reinicio el iPhone y apareció la manzanita junto con una barra de progreso... yo pensé ¡¡coño ya he llegado más lejos que nunca !!!

En otros 20 minutos el ordenador le calzó el firmware 2.2 al teléfono y se reinicio, de forma que ahora tenía el teléfono con firm 2.2 pero sin activar.

Si le metía la tarjeta de ATT, me decía que me activaba el teléfono pero haciendo muuuuchas tonterías, y todavía me acordaba de las 2 horas que me costo (si, si, soy torpe) el activar el iPhone 3G a mi padre... si metía la de Movistar... me decía que no era quickwin9un operador válido.

Total que me bajé el QuickPwn 2.2 para Windows (Aquin para MAC) y el bootloader 3.9 y 4.6. y desde esta aplicación y con sólo darle 3 clicks y presionar los botones del aparato, me lo liberó, me instaló en Cydia y el Installer, además de cambiarme los logotipos de arranque y restauración.

Después de esto, nada se instala el BootNeuber y a tirar.

Cuando ya lo tenía todo libre, lo conecté al iTunes y le restauré la copia de seguridad que tenía de septiembre... aunque yo juraría que tenía una de Noviembre... pero eso es lo que tiene la informática...

Le configuré la WiFi de casa, y evidentemente me conecte al AppStore y le instalé el LightSaber....

sábado, noviembre 29, 2008

II Jornada CCN-Cert

El viernes me pase toda la mañana en la II Jornada CCN-Cert sobre seguridad informatica, y la verdad es que fue muy entretenido, sobre todo las 5 ponencias de después del desayuno.

  • Seguridad Web por Gonzalo Álvarez (CSIC)
  • Análisis forense y búsqueda de evidencias por Pedro Pablo Pérez (Telefónica)
  • Evolución del malware por Ero Carrera (Hispasec)
  • Vulnerabilidades del 2008 por David Barroso (S21Sec)
  • Seguridad Bluetooth por Raúl Siles.

En la primera de todas Gonzalo Alvarez nos proporciono una presentación a modo de historia sobre ataques a sitios web haciendo uso de técnicas de manipulación de campos ocultos, robo de credenciales mediante phishing a través de Cross-Site Scripting, envenenamiento de cookies, inyección de SQL, etc.... la verdad es que se te ponen los pelos como escarpias al ver lo sencillo que es y lo potente que llegan a ser. Para mí que era la primera vez que le veía en directo contando la historia, la verdad es que me encantó. Mi socio Darío, que lo había tenido como profesor en un master, ya me dijo que era muy, pero que muy bueno.

En la segunda charla Pedro Pablo, nos habló sobre la cadena de custodia de las pruebas forenses y sobre la importancia de dar parte a los organismos de los incidentes, para que se "pueda meter entre rejas" a los malos.

En la 3ª, Ero Carrera de Hispasec, nos dio una visión del problema del malware y de como en Hispasec recibían 1.000.000 de malwares diferentes al mes, SI UN MILLON DE MALWARES, y de como la mayoría de casas antivirus están desbordadas por el problema y que no no son capaces de abordar el problema... por mucha automatización que exista.. ¿quien es capaz de analizar 1M de muestras diferentes al mes?.. esto confirmo, lo que ya sabía... los antivirus solo te protegen del 20% del código malicioso que circula por Internet y ojo no todos.

David Barroso de S21Sec, nos ofreció su visión de las 3 vulnerabilidades de 2008: BGP Hijacking, envenenamiento de la caché de DNS y ... ¡¡coño que no me acuerdo de la 3ª!!!, pero que han sido las 3 grandes... y el aún inconcluso tema del DoS a TCP por parte de la gente de Outpost24..una charla fantástica.

En la quinta y ultima, Raul Siles (ex-compañero de la facultad), nos mostró como se podía reventar la seguridad de los Bluetooth en apenas pocos minutos, e intento hacer un par de demos, pero no fueron fructíferas, debido entre otras cosas a los inhibidores de frecuencias... y al poco tiempo del que se disponía...

En definitiva, que ya estoy deseando que lleguen las III Jornadas.... por cierto: ¿dónde hay que mandar el CV para currar con vosotros?.. con cualquiera de los 5...

Goosh.org

goosh Me pasa mi amigo Socrates, un enlace interesante a una web que ejecuta una interesante aplicacion: Goosh.

Goosh es una página web que utiliza los servicios de búsqueda de Google pero ofreciéndolos con una interfaz de línea de comandos tipo Unix.

Es interesante ver la cantidad de comando que tiene... y la info que te da...