lunes, febrero 01, 2010

iPhone Logitech Touch Mouse

Logitech TouchMouse

Esta aplicación nos valdrá para manejar a través de la red wifi el ratón y el teclado del ordenador sobre el que instalemos el servidor.

Yo lo he probado con un servidor Windows XP Home y como cliente un iPhone.

La aplicación tiene un funcionamiento muy similar a una ya disponible llamada Air Mouse, pero en este caso la configuración es muy muy sencilla instalamos el programa en el ordenador que queramos controlas, instalamos la aplicación en nuestro querido iPhone.

Una vez instalado, abrimos los correspondientes puertos en el firewall del ordenador, abrimoe el programa en el iPhone y éste reconocerá nuestro ordenador automáticamente, por lo que podremos empezar a usar la superficie táctil del iPhone como trackpad.

funciona muy bien y tienen una respuesta rapidísima, incluso podemos hacer uso de las capacidades multitouch del teléfono y hacer scroll con dos dedos o botón derecho también con un Tap a dos dedos.

El teclado no es tan práctico, puesto que le faltan las teclas extendidas... pero la respuesta también es rapida y con un poco de práctica podemos hacer casi cualquier cosa.

Eso sí, es una aplicacion de poca utilidad salvo para para situaciones muy concretas como reuniones, presentaciones... eso sí la aplicación es totalmente gratuita y ya sólo por eso merece la pena descargarla y probarla

Spotify: Mi colección

Na, solo que esto del Spotify, cada vez me gusta más... "mestoy" haciendo una lista que crece y crece y crece... 550 canciones...

Hoy es 01/02/2010

Pues eso.... que es una fecha palíndroma 01022010

viernes, enero 29, 2010

GeoHot publica el exploit que permite escribir en la memoria de la PS3

GeoHot publica el exploit que permite escribir en la memoria de la PS3: "

George Hotz

La PlayStation 3 es uno de esos dispositivos que se creía que era imposible de hackear (sabemos que el sistema perfecto no existe, simplemente hace falta el cerebrito que le encuentre la vuelta). A 3 años de su lanzamiento la consola no podía reproducir juegos piratas como el resto de sus competidores de mercado pero finalmente el momento llegó y un muchacho llamado George Hotz hizo un gran avance.

George Hotz, más conocido como GeoHot, es el mismo que a los 17 años logró hacerle jailbreak al iPhone y que más tarde fue el primero en hackear el iPhone OS 3.0 a través de una aplicación llamada blackra1n que te dejará todo listo en solamente 30 segundos.

Pero como si esto no alcanzara para pasar a la gloria el adolescente de 20 años anunció hace algunos días que logró acceder a la memoria de la PS3 y escribir en ella. Estas fueron las palabras exactas:

Tengo acceso a la escritura/lectura de toda la memoria del sistema y acceso a nivel hypervisor del procesador. En otras palabras, he hackeado la PS3. El resto es sólo software e Ingeniería inversa. Me falta un montón de ingeniería inversa por delante, pero ahora tengo dumps LV0 y LV1. También le hice dumps a la NAND sin removerla o usar modchip.

La noticia hoy es que ayer el muchacho de 20 años decidió, si bien había dicho que no lo haría, publicar el exploit que permite escribir en la memoria de la PS3 y aquí sí la cosa se pondrá realmente linda. Probablemente desde el minuto 0 en el que publicó el exploit hay cientos de hackers de todo el mundo tratando de encontrar la vuelta.

Esto si bien muchos dicen que se podrá abrir un mundo de posibilidades y realizar aplicaciones para la PS3 tiene un único fin: los juegos pirateados. Si eres una de las personas que estaba esperando para poder descargar juegos desde la red, grabarlos y correrlos en la consola de Sony como si fuera lo más normal del mundo, ese momento está cerca de hacerse realidad.

"

Internet se ríe del iPad

Internet se ríe del iPad: "

ipad-1



Tremendo revuelo hay en la red de redes alrededor del iPad, el dispositivo tipo tablet de Apple esperado desde hacía mucho tiempo que finalmente vio la luz el pasado día 27 de este mes y al cual le está dando tortas media Internet a diestra y siniestra



En esta ocasión los de la manzana han presentado un dispositivo que principalmente debido a sus carencias no gusta a muchos, usando la mayoría de sus detractores los mismos argumentos para arremeter contra el cacharro, los cuales recogí el día de ayer en esta entrada y sobre los que también se sustenta el post Por qué no compraré un iPad de mi compañero Inti.



Pues bien, como era de esperar existiendo tanto descontento, el humor gráfico con el iPad como protagonista no ha tardado en llegar a la red y en estos momentos ya contamos con unas cuantas imágenes y viñetas bastante graciosas (unas más que otras) sobre las carencias del tablet de Apple y otros menesteres. Ahí van algunas:





ipad-humor-1



ipad-humor-2



ipad-humor-3



ipad-humor-4



ipad-humor-5



ipad-humor-6



ipad-humor-7



ipad-humor8



Entiéndase este post como un ejercicio con el que pretendo desdramatizar toda la polémica en torno al iPad, hay que tomarse las cosas con un poco de humor y no olvidar que estamos hablando de un simple cacharro más que acaba de salir al mercado.


"

martes, enero 26, 2010

Humor vs realidad: Soporte informático

Lo entiendo perfectamente… hay días que me apetece hacer este tipo de cosas…

Sacado de mundowdg.com

 

¡Bimbambidubi! ¡Dubi!

-Sistemas…
-Oye, que uno de nuestros clientes se ha hecho una tienda web y tienes que enviarle todas las fotos de lo que se vende.
-Pues me alegro mucho de que se haga una tienda.
-¿No me has oído?
-¿El qué?
-¡Que le mandes las fotos, caramba!
-Ah, no.
-¿No qué?
-Que no se las mando. Me lo prohíbe mi religión.
-¡Será posible!
-Por supuesto.
-¿Y se puede saber por qué no se las mandas?
-Porque el de atención al cliente eres tú, mi trabajo se limita a hacer que tú puedas hacer el tuyo.
-¿Y cómo se las mando?
-Ay amigo… dejaré que tú decidas sobre esa cuestión.

Clic.

 

¡Bimbambidubi! ¡Dubi!

-Sistemas…
-Wardog, tengo una duda con un pedido de exportación.
-Pero si tú eres de nacional.
-Ya, pero estoy pasando uno de exportación. ¿Qué le tengo que poner al cliente? ¿CIF, FOB?
-Ni puta idea. Pregunta a exportación.
-Es que tú me lo explicas mejor.
-¿QUE YO TE LO EXPLICO MEJOR? ¡LLAMA A EXPORTACIÓN PORQUE ES UNA PREGUNTA CON DOS PUTAS OPCIONES, JODER!
-¿Te pasa algo? ¿Por qué gritas?
-Para que veas que yo también te puedo explicar las cosas como te las explican en exportación. Hala, llama.

Clic.

 

¡Bimbambidubi! ¡Dubi!

-Sistemas, escuchamos sus cuitas.
-Wardog,  mira, borré hace quince días un montón de ficheros que no me hacían falta.
-Y vaciaste la papelera.
-Exacto.
-Y no tienes copia de seguridad.
-Sí que tengo, lo grabé todo en DVD.
-¿Entonces?
-Que a ver si  me lo puedes recuperar, por no ir a por el DVD.
-Un segundo…

\\administracion23\C$\documents and settings\putovagodemierda… CTRL+E SUPR…

-Pues no, no puedo, chico.
-¡Hala! ¿Y mis carpetas del escritorio?
-Supongo que en el DVD, ¿no?
-¡Esto lo has borrado tú!
-Sí, claro.
-¿Pero por qué haces eso?- Me dice con voz temblorosa.
-Por saber lo que se siente cuando  hago perder el tiempo a alguien. Coge tu puto DVD y restaura.

Clic.

 

¡Bimbambidubi! ¡Dubi!

-Sanatorio mental Virgen de la Caridad, le atiende Sor Vuacomé.
-¿Wardog?
-Que sí. Qué pasa.
-Mira, que tengo un problemón. Que tengo que enviar un email y sólo tengo el número de fax.
-Ahm. Bien. Pues pon el número de fax en el email.
-¿Y funcionará?
-No, pero te dará tiempo de pensar si vale la pena llamar a soporte para que te manden a tomar por culo.

Clic.

 

¡Bimbambidubi! ¡Dubi!

-Hoy no hay nadie en sistemas, soy el conserje.
-Te he conocido la voz, Wardog. Soy Poshmax, de Marketing.
-Te he olido. ¿Qué pasa?
-¿Me puedes cambiar el fondo de pantalla de mi mac?
-Si.
-Vale, pues me pones la foto de mi hijo que tengo en el email.
-No.
-¿No qué?
-Que no te la pongo.
-¿No has dicho que podías?
-Exacto. Puedo, pero no me sale de los cojones perder el tiempo en eso.
-¡Habráse visto! ¡En la vida he visto un departamento de IT que no de soporte!
-Si quieres, puedes mandarme un mail con la petición para que entre en la cola urgente. Pero que sepas, que yo respondo con copia al jefe. Hala, majo, adiós y que te vaya bien, ¿eh?

Clic. Aprovechando que no sabe cambiar la foto del fondo y que está rodeado de mujeres, busco y pongo de fondo una bukkake.

-Sistemas… esto… mira, no se me ocurre nada gracioso, suelta lo que sea y cruza los dedos.
-Wardog, que soy Bambani, el gerente. ¿Estás bien?
-Pues no. Iba a ir a por un café a ver si se me quitaba el sabor a gilipollas de la boca, pero me espero no sea que me lo tome para nada.
-Bien, mira, necesito que hagas una foto aérea de la empresa.

Menos mal que no he ido a por el café.

-Bien. Sin problemas. ¿A qué altura la quieres?
-Pues… no sé, cien metros, ciento cincuenta…
-Buff… pues me va a costar. Bueno, mira, ¿tienes camara de fotos?
-Si, claro, una reflex de 12 megap…
-Si da igual, tú, el caso es que tenga correa.
-¿Correa?
-Sí, porque es más efectivo para las fotos aéreas. No es lo mismo tirar la cámara con el brazo que con la correa. Si aumentamos el momento angular, la velocidad de salida es mayor y llega más alto.
-¿Eh? ¡No te entiendo!
-¿La cámara tiene temporizador? O mejor, ¿ráfagas?
-Si, puede hacer ráfagas, claro. Pero no entiendo nada.
-Pues mira, cuando has llamado a IT para pedir una foto aérea de la empresa, pues lo primero que he pensado es “bueno, si la quiere de un metros o dos, pues saco el brazo por la ventana y tiro la foto”; pero como resulta que la necesitas a cien metros, pues tengo que subirme a la azotea con tu cámara, agarrarla de la correa, girar el brazo rápidamente con el disparador en modo ráfaga y tirar la cámara hacia arriba. Ahora, no me hago responsable de nada si se cae y se jode.
-Pero… ¿Es que no hay otra manera?
-¿Tengo cara de helicóptero?
-No, no… pero no sé, con el Google Maps ese se puede ver todo, lo único, pues que giras la cámara y la acercas un poco más, para que se vea el cartel de la fachada… yo he estado mirando pero es que no sé girar la vista.
-Claro, es que por mucho que llames a IT, no podemos mover satélites y conseguirte la foto como tú quieras. Así que prepara la cámara que voy a por ella.
-Nononono, déjalo, si no hace falta.
-Que sí, que no es molestia. Si además, me va a venir  de puta madre, que estoy un poco estresado.
-Que no, que no, déjalo, de verdad.
-Vale. Mira, hacemos una cosa. Tú te piensas dos veces las cosas antes de llamar a IT y yo no toco tu cámara ni le pido permiso al $HyperBoss para subir a la azotea.
-¡Vale! ¡Vale!

miércoles, enero 20, 2010

Programas de gestión de vulnerabilidades, parches y actualización de versiones en entornos Windows… (versión casera)

Revisando programas de gestión de vulnerabilidades, parches y actualización de versiones en entornos Windows, (ya que en Linux gracias a los repositorios es fácil actualizar los paquetes de los programas) he visto 4 soluciones más o menos “decentes” que se pueden utilizar desde el punto de vista casero a un entorno más o menos profesional: MS Baseline Security Analyzer, FileHippo, GFI LANguard y Secunia. Existen muchas más pero por ahora me quedo con estas 4.

FileHippo: (http://www.filehippo.com/ ) Contiene una gran base de datos de software, junto con sus últimas versiones. Tiene un escaneo online y otro que te descargas y te instalas un pequeño programa que se queda residente y “te avisa” de las actualizaciones de los programas que tienes instalados. No hace ningún tipo de mención al grado de seguridad de nada, solo te avisa que existe una nueva versión del programa que tienes instalado en el ordenador.

Secunia: (http://www.secunia.com ) Tiene varias soluciones una para el hogar PSI, otra para la empresa CSI (muy interesante puesto que se integra con el WSUS) y la versión online. Está en constante evolución. En las últimas versiones ya te permite conexión a través de proxy con autenticación, y tiene una opción de Navegación segura en la que te saca un informe sobre las vulnerabilidades de cada navegador que tienes instalado.

Microsoft Baseline Security Analyzer (MBSA) ( http://technet.microsoft.com/es-es/security/cc184923.aspx ) es una herramienta fácil de usar que ayuda a las pequeñas y medianas empresas a determinar su estado de seguridad de acuerdo con las recomendaciones de seguridad de Microsoft y ofrece orientación precisa sobre soluciones. Mejore el proceso de administración de seguridad mediante MBSA para detectar errores de configuración de seguridad habituales e identificar las actualizaciones que faltan en sus sistemas informáticos. Basado en la infraestructura de Windows Update Agent y Microsoft Update, MBSA asegura coherencia con otros productos de administración de Microsoft, incluidos Microsoft Update (MU), Windows Server Update Services (WSUS), Systems Management Server (SMS), System Center Configuration Manager (SCCM) 2007 y Small Business Server (SBS). Utilizado por muchos otros proveedores y auditores de seguridad líderes de terceros, MBSA en promedio explora más de 3 millones de equipos cada semana. Únase a los miles de usuarios que confían en MBSA para analizar su estado de seguridad. Es un programa que te lo descargas, lo instalas, y te escanea o tu máquina, o tu red, o un subconjunto de la misma y te saca un reporte del estado de los ordenadores, los parches que faltan por instalar. Solo productos MS. Eso si… NO funciona a través de proxy con validación de usuario, pero si a través de un proxy transparente…. En MS deben pensar que las PYMES no tienen este tipo de conexiones a internet.

GF LANguard: (http://www.gfi.com/lannetscan )Es una herramienta de gestion de vulnerabilidades, gestor de actualizaciones y auditoria de red muy interesante. Como ahora “es de pago” no he podido hurgar la última versión. Pero el precio cambia muchísimo si lo compras en USA (4$ por IP) o en España (32€ por IP)…

Adidas + Star Wars

Adidas + Star Wars: "

Star Wars + Adidas



En noviembre del año pasado les contábamos de la nueva colección de Adidas inspirada en Star Wars. El tiempo de espera ha finalizado y ya comenzó la maquinaria de marketing a promocionar los nuevos zapatos con el comercial para televisión que ven arriba. También fue estrenado un sitio web con toda la información de la nueva colección.



Zapatillas de la Princesa Leia, las de Luke Skywalker, las de Yoda, y por supuesto de Darth Vader, conforman parte de la colección de Adidas Star Wars. Disponibles desde enero de 2010.






"

Tecnología poco estilosa

Tecnología poco estilosa: "

Si la vida fuera un juego de rol, llevar unos auriculares Bluetooth puestos por la calle sería +5 de agilidad y -17 de carisma.

Doughouse Diaries

"

miércoles, enero 13, 2010

Aprobado el Esquema Nacional de Seguridad (España)

En el pasado Consejo de Ministros del día 8 de enero de 2010, podemos ver que en el sumario de la presidencia hay 2 puntos:

  • REAL DECRETO por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.
  • REAL DECRETO por el que se regula el Esquema Nacional de Interoperabilidad en el ámbito de la Administración Electrónica.

Que luego desarrollan en:

ESQUEMAS NACIONALES DE INTEROPERABILIDAD Y DE SEGURIDAD PARA LA ADMINISTRACIÓN ELECTRÓNICA

El Consejo de Ministros ha aprobado dos Reales Decretos que regulan los Esquemas Nacionales de Interoperabilidad y de Seguridad, dos herramientas esenciales para afianzar una administración electrónica más segura y eficaz.

Con estos Reales Decretos se desarrolla la Ley de Acceso Electrónico de los Ciudadanos a los Servicios Públicos de 2007 y se sientan las bases para generar la interoperabilidad y la confianza en el uso de los medios electrónicos que permitan el ejercicio de derechos y el cumplimiento de deberes a través de estos medios.

Estos Esquemas establecen los requisitos mínimos que cada Administración deberá aplicar para poder ofrecer al ciudadano un servicio unificado. Es decir, un ciudadano podrá realizar su gestión sin necesidad de conocer la administración competente.

Esquema Nacional de Interoperabilidad:

  • Es el conjunto de criterios y recomendaciones tecnológicas en materia de conservación y normalización de la información, así como de los formatos y aplicaciones que deben tener en cuenta las Administraciones Públicas cuando tomen decisiones que afecten a la interoperabilidad de los sistemas.
  • Establece las condiciones necesarias para asegurar un adecuado nivel de interacción tecnológica entre administraciones.
  • Aborda algunas cuestiones esenciales para el avance de la Administración Electrónica como las dimensiones de la interoperabilidad, las comunicaciones interadministrativas, la reutilización y transferencia de la tecnología, la interoperabilidad en la política de firma electrónica, la recuperación y conservación del documento electrónico y la propia actualización permanente del Esquema.

Esquema Nacional de Seguridad:

  • Fija la política de seguridad en la utilización de medios electrónicos. Supone los principios básicos y requisitos mínimos que permiten una protección adecuada de la información a través de medidas para garantizar la seguridad de los sistemas, de los datos, de las comunicaciones y de los servicios electrónicos.

  • Concede especial atención a la protección de la información que se maneja y de los servicios que se prestan, de forma proporcionada a través de la categorización de los sistemas de información, y a la seguridad de las comunicaciones electrónicas y a la necesidad de efectuar auditorías de seguridad periódicas al menos cada dos años.
  • Define la metodología para afrontar la respuesta a incidentes que afecten a la seguridad, y el importante papel que juega el Centro Criptológico Nacional, tanto como redactor de Guías de seguridad para la Administración, como protagonista principal en la articulación de respuesta ante incidentes que afecten a la seguridad.

Fuente: La Moncloa