|
Mike´s Blog » each day is a drive thru story...
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
|
Anahuacas, tristemente hemos pasado 300 años tratando de ser españoles (la nueva España),100 años tratando de ser franceses(1810-1910) y los últimos 100 tratando de vivir como gringos. La inmensa población mexicana y sus educadores ignoran la vasta herencia de la cultura anahuaca y viven ignorando la memoria histórica del Anahuac, ignorando una historia de más de 10 mil años de culturización y desarrollo humano en nuestra propia tierra, ignorando una cultura original y autónoma, tan valiosa e importante como la china, la asiria o la egipcia. ¿Qué pasa mexicanos? ¿Maestros del pueblo, porque creen todas las mentiras de la historia? ¿Por qué ese temor de reconocer que somos anahuacas? ¿cuántos siglos más quieren ocultar su verdadero rostro? ¿cuántos siglos mas quieren permitir el saqueo de las riquezas que deberían disfrutar todos los mexicanos? ¿Porque la necedad de seguir llamando indios a los anahuakas, cuando ese término proviene de la ignorancia de los invasores europeos, que creyeron que llegaban a India? ...
miguel | stuff | 8 Octubre 08
| Comentar acerca de esto
Muchas distros Linux permiten ser cargadas en un pequeño dispositivo USB desde el que funcionan en modo "Live", es decir, sin modificar el disco duro. Una solución muy interesante para llevar siempre con uno su propio sistema operativo y poder utilizarlo desde cualquier máquina sin dejar en ella huella alguna. Sin embargo existen dos inconvenientes: en primer lugar, el proceso de construcción para obtener esa copia portátil a veces suele ser más o menos complejo; además, no siempre se cuenta con un espacio libre extra donde poder almacenar ficheros y configuraciones, de modo que persistan para el próximo uso. Por eso la gente de Fedora ha realizado un excelente trabajo con su herramienta LiveUSB Creator. Para empezar, es multiplataforma, por lo que puedes hacerte con un Fedora Linux portátil... ¡desde Windows!. Además, te permite indicar cuánto espacio deseas reservar para almacenar datos y te libera de teclear comandos y demás complicaciones. No se trata de una novedad absoluta. Hay montones de sitios que hablan de LiveUSB Creator, aunque apostaría a que la inmensa mayoría lo hacen sólo de oídas, pues todos vienen a decir lo mismo y lo ilustran con un único y reiterativo pantallazo. Referencias: Una empresa finlandesa llamada Outpost 24 dice haber descubierto un fallo en el Internet Protocol (IP) que puede provocar una denegación de servicio en todo dispositivo que lo use. Teniendo en cuenta que es la base sobre la que se sustenta toda Internet, es equivalente a decir que se puede provocar la caída de cualquier aparato con comunicación en la Red. Es la tercera "gran alerta" del año. ¿Necesita Internet una puesta a punto? En realidad ni siquiera se podría llamar "denegación de servicio" tal y como lo conocemos hoy en día. Más bien se trataría de una especie de (mítico) "ping de la muerte" en el que, con muy poco tráfico (10 paquetes por segundo) se podría llegar a colapsar cualquier dispositivo que implemente la especificación del protocolo base. Al parecer se trataría de uno de los mayores problemas detectados en la Red que la volvería insostenible de forma relativamente sencilla. No se han ofrecido por tanto muchos más detalles. Parece que el problema surgió durante el escaneo de varios millones de sitios en Internet. Alguno de estos tests (realizados con la herramienta Unicornscan) hacía que los sistemas dejaran de responder, y tras una investigación se concluyó que existía un problema en todas las implementaciones de la pila TCP/IP. Aunque afecta de distinta manera, se supone que todas son vulnerables y que todavía no han encontrado ningún dispositivo que no puedan bloquear. Los investigadores han conocido este problema desde 2005. Según dicen, no han podido encontrar por el momento una solución válida, pero tampoco quieren difundir los detalles por el peligro que supondría el conocimiento público. Advierten que, incluso con IPv6 el problema podría ser incluso más grave. Darán más detalles sobre el problema el 17 de octubre, durante una conferencia en Helsinki. Afirman tener una herramienta llamada sockstress capaz de "tumbar" cualquier dispositivo. Aunque la información es confusa (y habría que tomarla con cautela mientras no se tengan detalles), parece que el problema está directamente relacionado con la técnica de las "SYN cookies". Se utilizan precisamente para evitar que un atacante pueda realizar una inundación de paquetes SYN. Básicamente se "recuerda" con esta cookie a quien ha realizado la conexión y se evita que se falsee la dirección y se perpetre el conocido ataque (abriendo conexiones a medio realizar que consumen memoria y agotando los recursos del dispositivo). Es la tercera gran vulnerabilidad del año que pone en peligro a toda la Red. En primer lugar fue Kaminsky con su problema DNS. El 8 de julio todos los grandes y pequeños fabricantes parcheaban sus sistemas DNS. Kaminsky había descubierto meses antes un fallo que permitía falsificar cualquier IP asociada a un dominio. Poco después en agosto, durante la Black Hat, se habla de nuevo de la mayor vulnerabilidad de Internet, cuando Tony Kapela y Alex Pilosov demostraron una nueva técnica que permite interceptar el tráfico de Internet a una escala global. Cualquiera con un router BGP podría interceptar el tráfico de cualquier gran nodo y devolverlo (modificado o no) de forma transparente. Y vuelve a ocurrir, repitiendo prácticamente el mismo escenario. En los tres casos se trata de un problema de diseño de un protocolo creado muchos años antes. En los tres casos parece haber una demostración empírica de un problema conocido pero cuyas posibilidades o puesta en práctica se suponía imposible hasta la fecha... Incluso el hecho de revelar detalles en una conferencia posterior con la que se crea una gran expectación. Como le ocurrió a Kamisky, es posible que todos los detalles del problema salgan a la luz antes de lo esperado si algún investigador decide juntar todas las pistas ofrecidas por Outpost 24. Es más que posible que aunque los detalles fueran conocidos desde hace 3 años, haya sido precisamente lo ocurrido con el fallo DNS y con BGP lo que haya animado a los investigadores a darle publicidad precisamente ahora. Kaminsky demostró que se puede realizar una actualización masiva y coordinada entre todos los grandes fabricantes y mantener en secreto los detalles de un grave problema (siempre que no se divulgue su existencia). Nos encontramos posiblemente también ante una nueva era en la Red en la que, a través de estos graves errores puestos sobre la mesa, estamos cuestionando su sostenibilidad tal y como la conocemos. Usamos protocolos diseñados, cuando menos, hace 20 y 30 años. Los ingenieros estaban mucho más sorprendidos por el hecho de que la Red simplemente funcionase que preocupados por la seguridad. Hacer que un trozo concreto de información digital concreta llegase de un punto a otro del planeta era algo demasiado fantástico como para complicarlo previniendo si alguien la iba a podía modificar, alterar u obtener de forma ilegítima. Posteriormente, sobre estos débiles pilares, se ha construido algo muchísimo más complejo y unido millones de personas y dispositivos con muy distintas motivaciones. Para abarcar toda esta explosión, se ha ido parcheando sobre la marcha un monstruo gigante con pies de barro que, a la vista de estos tres recientes acontecimientos (y de otras preocupaciones de largo recorrido, como el malware ganando la batalla a los antivirus), necesita una clara revisión y puesta a punto. Más info en http://insecure.org/stf/tcp-dos-attack-explained.html
miguel | general, stuff, Trabajo, software libre, security, OpenSource | 3 Octubre 08
| Comentar acerca de esto
El británico Gary Mckinnon, primer ciudadano extraditado por delitos informáticos - Está acusado de robar archivos y dañar sistemas protegidos en 2001 y 2002 - El Tribunal de Luxemburgo deniega su última apelación. No ha habido piedad con Gary McKinnon, el hacker del Pentágono, para evitar su extradición a Estados Unidos. "Los ordenadores militares no se tocan" parece ser el mensaje que el Reino Unido y la UE quieren dar a sus ciudadanos. McKinnon está acusado del "mayor ataque informático militar de todos los tiempos". A estas horas McKinnon hace las maletas, si no está viajando a EE UU, donde le juzgarán por acceder a ordenadores del servicio secreto, el ejército y la NASA, robar archivos, dañar sistemas protegidos, causar interferencias en equipos de navegacion marítima y dejar inoperativa la red militar de Washington, causando unos daños de 700.000 dólares. Ni los tribunales ni el Gobierno británicos han atendido las apelaciones de McKinnon para evitar su extradición. El 28 de agosto, agotaba su última baza cuando el Tribunal de Derechos Humanos de Estrasburgo denegaba también la petición y lo convertía en el primer hacker extraditado a EE UU. Red Hat acaba de confirmar que varios de sus servidores resultaron comprometidos por un atacante la semana pasada. El intruso logró firmar varios paquetes de OpenSSH para diversas versiones de Red Hat Entreprise Linux. Los paquetes afectados ya han sido sustituidos [1], pero Red Hat provee a sus usuarios de un script [2] para permitirles comprobar si disponen de una versión comprometida. La empresa sin embargo insiste en que quienes actualizan sus sistemas vía Red Hat Network no tienen en ningún caso de qué preocuparse. |
HomeDocumentosLinksImagen AleatoriaEncuestaHoneynet Mexico
Amigostamma!Heriberto Cabrebra vendetta Miguel de Icaza Alan Aspuru tacvbo urkonn Lissita Lore B-Mansilla Rickardo Glz Tira Ecol
Feedjit Live StatsArchivos de Blog
|
||||||||||||||||||||||||||||||||||||||||||||||||||
| Powered by Jaws | |||||||||||||||||||||||||||||||||||||||||||||||||||