Este blog ya no está activo, sigue informándote aquí:

miércoles, 7 de agosto de 2013

BREACH Mis Hipoteis .- Reventar Https En 30 segundos.

Hoy dando una vuelta por los pocos blogs que puede leer ahora por culpa de mi ISP. Bueno, la cuestión es que recordareis que en la entrada de ayer dije que me parecía raro el silencio que había a  habido  después de la aparición de The Beast en el campo del Https. Pues cual ha sido mi sorpresa que en el blog de [HackPlayers] publicaron ayer un articulo donde hablaban de BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) una herramienta para sacar información en conexiones https la cual se presento en la BlackHat de este año.

"Fue presentada en la última conferencia Black Hat y se aprovecha varias vulnerabilidades de forma similar a lo que hacía CRIME con deflate, es decir, ataca al algoritmo de compresión aunque en las respuestas HTTP. Eso sí, como comentamos la información sensible ha de estar en las respuestas HTTP, el servidor por supuesto ha de utilizar compresión HTTP y el exploit requiere que la víctima visite primero un enlace malicioso."
 Me queda un largo día revisando los papers de la BlackHat para ponerme al día, pero os dejo con el Paper de BREACH para amenizar estas tardes de verano.

Paper: http://www.iacr.org/cryptodb/archive/2002/FSE/3091/3091.pdf

Sed Buenos ;)

lunes, 5 de agosto de 2013

HTTPS Everywhere.- ¿Conexiones Cifradas? Si Porfavor

Avanzando en el proyecto Prism"A" he topado con esta extensión que me encantaría que todos la probaseis y os hicierais una opinión. La verdad es que hace mucho que hable de SSL/TLS y https y de lo importante que es el cifrado de nuestra conexión en ciertos momentos sobretodo cuando queramos, por ejemplo, si queremos realizar cualquier pago a través de una tienda online, conectarnos a nuestra banca utilizando Internet, etc


HTTPS Everywhere es una extensión para Firefox y Chrome (en Chome me da algún problema de vez en cuando pero en Firefox aun no he tenido ninguno) que cifra sus comunicaciones en la gran mayoría de sitios web. (realmente en todos los que puede o le dejan xD) Muchos sitios en la web ofrecen un apoyo limitado para el cifrado sobre https, y hacen que sea difícil de usar. De esta manera podemos evitar esos sitos que tienen https sin cifrar por defecto, o páginas cifradas con enlaces que se remontan a algún sitio sin cifrar. 

Ademas este proyecto no es muy partidario de la NSA por lo que le hace sumar puntos en el proyecto Prism"A" aunque conociendo a BEAST, la cual, daba caña a https y el silencio que hay ahora mismo sobre avances en ese campo, me da que sospechar. así que no descarto la inclusión de esta extensión en un Firefox en Debian pero, aun lo dejo en fase de Stanby eh intentar encontrar una capa que recubra esos posibles fallos que pueda tener https.

Os dejo que enlace aquí abajo para que os hagáis vuestra opinion: 
Sed Buenos ;) 

domingo, 4 de agosto de 2013

¿WEP? ¿WPA? ¿Diccionarios?

Hoy he echado un vistazo a los diferentes grupos que componen mis redes sociales he me encontrado con un estudiante de primero de Informática que preguntaba por el significado de las palabras WEP WPA y porqué en ese hilo se estaba hablando de diccionarios. Al principio me ha parecido una broma que alguien preguntara eso y mas queriendo entrar a estudiar Informática donde se te asume una cierta curiosidad por este tema. Pero, por otro lado no todos nacemos aprendidos o con la curiosidad de mirar la pegatina de debajo el router y configurarnos nuestra Wifi. Así que, esta entrada va por ti chaval y espero que te la leas y tranquilo que seguro que a mas de uno le sirve de escusa para refrescar conocimientos. 


Si nos fijamos en la imagen de arriba veremos como las palabras WEP (Wired equivalent Privacy osea se Privacidad equivalente al cableado) y WPA (Wi-fi Protected Acces) no para de salir debajo de los indicadores de señal y no es mas que el tipo de cifrado (si, cifrado porque "encriptación" está mal dicho) que esta utilizando la red Wi-fi que acabas de detectar. Esta claro que contra mas nueva mas difícil sera entrar en ella. De esta manera podríamos decir que WEP es la primera protección que hubo y luego después de los fallos de seguridad que tuvieron decidieron sacar una nueva versión a la que llamaron WPA. 

Referente al tema de los diccionarios, es que para ciertos ataques para poder obtener la contraseña de este tipos de redes se suelen utilizar diccionarios de palabras claves que juego a otros herramientas se consigue un ataque de fuerza bruta contra esa clave.

Espero que esto, aparte del chico mencionado anteriormente, sirva para todo aquel que tenga curiosidad por estos temas. Sed Buenos ;)  


sábado, 3 de agosto de 2013

Proyecto PRISM"A".- Eligiendo Sistema Operativo

PRISM"A" es el nombre provisional que le hemos dado al proyecto conjunto con DoubleReboot que os anunciamos [ayer]. (Si, somos así de originales XD). Bueno, el primer problema que tenemos es seleccionar un sistema operativo que no tenga nada que ver con Microsoft, Apple, o Google (por el nuevo Google Chrome OS o Android). Ademas, nos gustaría que los drivers fueran totalmente compatibles con todo el hardware de nuestro equipo (del cual, pusimos las características en la entrada anterior). Ademas, queremos que sea un sistema estable y del que estemos 100% seguros de que no tendremos ninguna backdoor en el momento menos inesperado. Así que necesitamos un sistema estable en el cual podamos revisar la gran mayoría o todo el código que entre en nuestra maquina y que sea algo intuitivo para el usuario.


De esta manera, y perdonad que me haya puesto un poco Richard Stallman, hemos decidido dotar (de momento teóricamente) de un sistema Debian el cual cumplirá, de momento, con todas nuestras y ya nos saca muchos dolores de cabeza. Aunque, sabemos que debían no es la panacea y que han habido ciertos errores en esta distribución. Nos gustaría que fuera una distribución algo mas cercana a la conocida [Tails] donde si que llevan [la seguridad en al orden del día]. Lástima que esta distribución solo esté disponible en un formato Live y la serie los nodos TOR finales monitoreados por el FBI tampoco .

Así que, aquí es donde empieza nuestro trabajo. Debemos ser capaces de manipular un Debían y dejarlo preparado para que cualquiera pueda disfrutar de su privacidad.

Si alguien tiene cualquier sugerencia para el proyecto os animo a dejar un comentario en esta entrada y lo discutimos por allí sin problemas 

Sed Buenos ;) 

viernes, 2 de agosto de 2013

Nuevo Proyecto.- ¿Equipo Anti-PRISM?

Como ya sabréis los que llevais mas tiempo aquí, algunas veces me he dedicado a ["analizar" ciertas distribuciones Linux] que prometían ser la panacea para todo el revuelo que sacó a relucir la NSA con PRISM que que poco a poco hemos ido descubriendo que muchos otros países también habían hecho sus propias peripecias en la red de redes. Así que tanto [DoubleReboot] como yo hace tiempo que pensamos en aprovechar un antiguo portátil que teníamos por casa y aprovecharlo para hacer de el un autentico sistema Anti-PRISM (O intentarlo al menos xD)


Para que veáis que no necesitaremos un pepino nuclear os dejo las especificaciones:

Acer Aspire 5101AWLMi
  • Tecnología móvil Turion 64 2 GHz 
  • RAM : 1 GB - HD : 120 GB 
  • DVD±RW (+R doble capa) / DVD-RAM - 802.11b/g 
  • Debian
  • 5.4" Panorámico TFT 1280 x 800 ( WXGA )
Bueno, al principio vino siendo de los primeros Windows Vista aunque con el paso del tiempo a acabado con un bonito Debian que cumple con todo lo que ahora por ahora le pedíamos a este Equipo.

¿Como lo haremos? 

Es una buena pregunta. Primeramente empezaremos analizando toda la información que esta saliendo sobre PRISM que en [algunos blogs] está saliendo como la espuma últimamente y comprarla con famosa lista de de [https://prism-break.org/] para mas información Dragon Jar hizo una genial explicación sobre todo esto así que os recomiendo la lectura de su [articulo]. 

Ademas hace mucho que no hago una entrada tipo Diario. Así que aprovechando que dentro de poco dispondré de un lugar mas grande donde poderme dedicar a este proyecto con mas espació creo que es hora de ponernos manos en la masa y acabar haciendo un Paper de todo este "experimento".

Supongo que en el recorrido de este "experimento" tendremos muchísimas dudas sobre lo que debemos o no configurar en nuestra máquina. Así que, no seáis muy duros si nos pasamos con las preguntas. 

Sed Buenos ;) 
 

jueves, 1 de agosto de 2013

Liberad a Wifi y PulWifi.- Recupera Contraseñas Por Defecto.

Muchas veces nos hemos encontrado delante del dilema (bueno a menos a mi me pasa xD) de como de insegura podría ser mi conexión de red Wifi aparentemente segura y configurada por un profesional. A todos nos ha pasado alguna vez eso de querer sacarnos algo rápido de encima, configuramos las cosas por defecto y luego pasa lo que pasa. 


Para la primera prueba usé Liberad a Wifi Revolution de los amigos de [Flu Project] y con un nombre bastante impactante. (Me encanta ese nombre) lo he probado sobre mi red y ha sido una pena encontrar que la herramienta me daba un falso positivo. Esta herramienta está pensada para ser lo mas Usser Friendly posible y da fuerte y duro al ya conocido error en routers de Jazztel y Telefonica. 

Así que me he decantado por buscar una herramienta un poco mas potente y entre una gran variedad me he decantado por PulWifi. 


pulWifi es open-source, gratuito y solo para dispositivos Android. Esta herramienta no tiene como objetivo descifrar las claves de todos los router si no que se aprovecha  la generación de claves por defecto de los varios routers que soporta. 

Soporta:
  • WLAN_XXXX 
  • JAZZEL_XXXX 
  • WLANXXXXXX 
  • YACOMXXXXXX 
  • WIFIXXXXXX 
  • Algunos routers D-Link 
  • Algunos routers huawei
Para los que queráis hacer la prueba podréis encontrar estas herramientas en las siguientes direcciones. 

Liberad a Wifi: 
Sed Buenos con esto ;) 


miércoles, 31 de julio de 2013

Congreso BRAND CARE.- Videos y Slides

hace ya un mes y un poco mas, os [hablé sobre el congreso Brand Care] el cual intentaba unir tres puntos esenciales en nuestro sector como son la Reputación, la Legalidad y la Seguridad en la red de redes. Ademas di mi opinión sobre [ciertas cosas que pasaron en el congreso y que me parecieron de mal gusto] y si yo fuera uno de los ponentes no me gustaría que volviera a pasar. Ya sabéis que si queréis discutir esa opinion estaré encantado de tomarme una cerveza con el que quiera. 


Fuera de temas personales, el congreso estuvo muy bien y me he sorprendido gratamente cuando he abierto la bandeja de entrada de mi correo electrónico y he visto que me pasaban las presentaciones y un canal de Youtube para que podamos ver o recordar las ponencias. 

Slides/Presentacines: 
Canal de Youtube: 
Es un poco raro que las pocas ponencias que había sobre Seguridad Informatica aun no estén subidas, pero espero que hagan un esfuerzo para completar las ponencias del congreso. Por otro lado hay mucho que aprender en esas ponencias. Sed Buenos ;) 

martes, 30 de julio de 2013

Informe Mandiant.- APT1 Exposing One of China’s Cyber Espionage Units

Se que llego un poco tarde y que seguramente ya os lo habréis leído de cabo a rabo pero, para aquellos que no os voy a explicar que es este documento. (Ademas que es un punto genial después del [caso PRISM y la tercera guerra mundial])  Este informe fue pedido por Estados Unidos a la empresa Mandiant después de todos los misteriosos ataques a industrias clave del país presuntamente a manos de China. 


Merece la pena que lo leáis y que tengáis una opinion propia sobre lo que ocurrió, sinceramente puede que gran parte de estos ataques provengan de china pero creo que hay otros país que también les vendría genial en mascararse en ese velo USA vs China para realizar sus operaciones. Estaré encantaro de debatirlo con una cerveza cuando queráis. Os dejo el pdf para que lo podáis ver online y la URL al documento pdf para que os lo bajéis. 



Sed Buenos ;) 

lunes, 29 de julio de 2013

VPN.- Tu Red Privada Virtual y Cada Día La De Mas Gente.

Seguro que si os hablo de VPN algún avispado de entre los muggles me diría que lo ha visto como opción para su móvil pero que no sabe como configurar o lo que es. Pues hijos míos, una VPN es tan importante como tener un antivirus o un firewall ahora mismo. Así que, vamos a darle caña para que todos los nos movemos por este mundillo y los que estáis intentado evadirlo como podáis entendamos mejor lo que es una Red Privada Virtual. 


Una VPN nos permite que nuestro equipo conectado a la red envíe y reciba datos sobre redes compartidas o públicas como si fuera una red privada con toda la funcionalidad, seguridad y políticas de gestión de una red privada (Wikipedia Dixit xD). Ya sabréis como funciona mas o menos una coneccion normal a Internet. Pues imaginad que no saliéramos a Internet desde nuestro portátil sino que cogieramos un "tunel" con comunicáramos con el y empezáramos nuestra ruta desde ese servidor preparado para protejer esa conexión, por lo que sería una capa mas que el atacante tendría que vulnera para poder introducirse en nuestro sistema.

De esta manera, antes de conectarnos a una red no segura ya vendremos desde un servidor VPN protegiendo la información que hay en nuestro dispositivo porque si el atacante quisiera vulneranos se daríamos de morros contra la VPN. 

Espero que a partir de eso estéis configurando alguna ^^  Sed Buenos ;) 

domingo, 28 de julio de 2013

NetworkMiner.- Analizador de Pcap

Hace ya tiempo mi hermano y yo nos volvimos locos buscando la manera de poder leer de alguna manera los "misteriosos" archivos .pcap que salían de Wireshark porque a veces el tiempo que tenia para sniffar una red era bastante poco como para ponerme a mirar procesos manualmente. No nos quedo otra que tirar de manuales hasta que dimos con Network Miner.

Es una herramienta de análisis forense de red para Windows  Linux, Mac OS X y FreeBSD. La cual,  se puede utilizar como un sniffer (una herramienta pasiva que captura paquetes de red con el fin de detectar los sistemas operativos, sesiones, nombres de usuario, puertos  abiertos, etc. NetworkMiner también nos permite analizar los archivos Pcap para el análisis fuera de línea y regenerar o reensamblar los archivos transmitidos y los certificados de los archivos Pcap. Ademas, filtra la información que va encontrando y nos la expone de una forma clara y rápida gracias a su interfaz gráfica.  


Espero que os guste esta herramienta tanto como me gusta a mi. Os dejo el link para que la descarguéis o os hagáis una opinion vosotros mismos. 

sábado, 27 de julio de 2013

SQL Injection.- ¿Por Qué He De Vacunarme Otra Vez Mama?

Hace tiempo que no hablo sobre vectores de ataque puramente dicho. Así que hoy toca una clase introductoria a SQL Injection. (y ya de paso me sirve para explicarles a mi jefe lo que es xD)


Una ataque de SQL Injection es un método que se nutre de una vulnerabilidad en aplicaciones para la verificación de entradas para las consultas en bases de datos. Dicho así queda un poco raro pero ahora pensad que un programador ha hecho una pagina de login (las típicas para registrarse y/o acceder) deprisa y corriendo y se ha dejado una comillas suelta por esa parte del código (suele pasar mas de lo que creéis). Pues, cualquier hijo del vecino gracias a esa comillas (y a la magia del hacker) puede realizar consultas a la base de datos de esa pagina web.


La vulnerabilidad está en el chequeo incorrecto y/o filtrado de las variables utilizadas en esa aplicación que contiene. Estas vulnerabilidades se consiguen explotar usando código SQL, de aquí su nombre. Os lo creáis o no, este tipo de errores son muy comunes incluso en pleno 2013 y creo que la asignatura de rogramación segura tendría que ser obligatoria en todos los cursos.

Si queréis mas información os aconsejo que os leáis la ficha que hay en la wikipedia que esta muy bien: 
(Editado mas tarde)

Se me ha olvidado mencionar que en OWSAP también tenéis una completa y marabillosa introducción sobre el SQL Injection que merece la pena ser leída: 

Sed Buenos ;) 

viernes, 26 de julio de 2013

Ya Es Posible Vulnerar Y Controlar Un Coche.

En Octubre del año pasado dediqué una de las entradas de este blog a una noticia sobre la posibilidad de que los [Cibercriminales pudieran, también, robar coches]. En la cual, dije que me imaginaba a los delincuentes sacando coches de gama alta como James Bond en sus películas. Bueno, pues nada mas lejos que eso los investigadores [Charlie Miller] y [Chris Valasek] han ido un paso mas para adelante deshabilitando el sistema de frenado de un Toyota Prius.


"En la demostración Miller y Valasek se conectan al vehículo a través de un conector, sin embargo y de manera independiente, en 2011, investigadores de las universidades de Washington y California consiguieron el mismo grado de control vulnerando la red WiFi del vehículo. Es decir, ni siquiera es necesario tener acceso físico al coche objetivo para controlar sus sistemas críticos."
La demostración fue hecha en la BlackHat el dia 21 de agosto de este año. El sistema también puede ser vulnerado  mediante Bluetooth, por aplicaciones especificas del fabricante, por conexiones telefónicas e incluso con un cd de música. 

No se vosotros, pero a mi esto me asusta un pelin, suerte que tanto [Charlie Miller] como [Chris Valasek] son de los buenos y ya deben han reportado el fallo de seguridad a la empresa ... 

Os aconsejo que miréis la fuente de la noticia para mas información:
http://www.laflecha.net/canales/seguridad/noticias/investigadores-consiguen-vulnerar-y-controlar-los-sistemas-de-un-coche/

jueves, 25 de julio de 2013

HighSec.- Primera HighSecCON y Foro De Seguridad Informatica.

Hoy al revisar de nuevo mis redes social, me he topado con una agradable noticia. Los amigos de [HighSec], donde podréis encontrar un blog espectacular a la par de técnico y unos cuanto CTF (Capture The Flag o Retos)  relacionados con el mundo de la seguridad informática, se han animado ha lanzar su propio evento llamado HighSecCON. 


Pero, no contentos con eso el equipo de HighSec ha lanzado su foro para todos los apasionado por la seguridad informática podamos solucionar nuestras dudas y compartir nuestra información con la comunidad. Os dejo la ruta abajo para que os registréis y le deis fuerte y duro a las CTF 


Para acabar solo dar la enhorabuena a todo los que son y los que fueron del equipo de HighSec, da gusto ver como proyectos así día a día van saliendo a delante. ¡A darle duro con la HighSecCON Amigos!

PD: Grabadla en video que no creo que pueda ir xDD ;) 

Sed buenos ;)  

miércoles, 24 de julio de 2013

McDonals.- Fing y Zaragoza

Pocos sabrán que hoy he estado en Zaragoza y cual a sido mi sorpresa al ver mientras probábamos la gastronomía autóctona (vamos un McDonals xD) ver a un hombre sospechoso que portaba un portátil decorado con pitufos. Así que, llamadme paranoico llamadme cotilla, pero no me he podido estar de ver que estaba haciendo con ese portátil.

No estaba haciendo nada raro el pobre hombre, pero me han entrado la curiosidad de cuantas "víctimas" podrían caer en un local como ese. He sacado mi smartphone y he hecho uno de la app Fing (la cual pudisteis ver en Double Reboot) para escanear la red y bueno, este es parte del resultado.

¿Esto da bastante que pensar no?


martes, 23 de julio de 2013

¿Para Que Me Van A Atacar A Mi?.- Account Credentials - Online Gaming Credentials

Supongo que no todos los que leéis este blog habréis jugado a videojuegos online y no estaréis al tanto de que en mucho de este juegos algunos de los objetos se pueden vender hasta por dinero real y a veces [por otras cosas].


Así que ya existen desde hace mucho tiempo muchos jugadores o bots de supuesto origen chino donde no dejan de spamear el intercambió ilegal de monedas del mundo real por monedas de X tipo del mundo de la red. Ademas de las tipicas estratagemas de dejame tu cuenta que te subo a nivel X en 3 días  si me pagas Y y después de haber pagado, la verdad es que están bastante bien organizados, puedes encontrarte sin nada. 

La verdad es que no se suele hablar mucho de todo el tema del oscuro que atraen estos juego y del que, estoy casi seguro, deben haber autenticas mafias detras de las cuentas y credenciales de muchos de vosotros. Tomad precauciones. 

Sed Buenos ;) 

lunes, 22 de julio de 2013

Ataques de Fuerza Bruta.- Lista Con Un Millón De Palabras Claves

Para empezar, un ataque de fuerza bruta es aquel en el que utilizando una serie de combinaciones aleatorias o listados de palabras claves para acceder a nuestro objetivo ya sea un documento pdf, .doc, etc. Es como si tuviéramos un montón de llaves y no supiéramos cual encaja con la cerradura, tendríamos ir probando una por una cada llave para dar con la buena. 


Se que para la mayoría de los que empezamos en este mundo este tipo de listas o diccionarios son muy apetitosos. Así que tenemos varias maneras, nos creamos nuestros [diccionarios] y [listas de palabras] tardado bastante tiempo a conseguir algún resultado decente o, podemos descargarnos uno que ya este mas o menos decente.  

Así que ya que [mas gente esta moviendo] esta lista de palabras con mas de 1,493,677,782 palabras claves para nuestros "experimentos". La lista de palabras está destinada principalmente para su uso de herramientas como hashcat, John the Ripper y con las utilidades de recuperación de contraseña. 

Os dejo el link de la descarga abajo .La lista de palabras de 4,2 GB (comprimido) o 15 GB (descomprimir):

Sed buenos con esto ;) 

domingo, 21 de julio de 2013

Sugerencias para Grampus Team y "La Orca"

Hace unas días os hable de [Grampus] al que preferí, y prefiero, llamarlo  ["La Orca"] por su parecido a "La Foca" de Informatica64 y di mi opinion al respecto. Así que hoy, después de su llamada a las sugerencias e ideas y de [haberles hecho el feo], me aventuro dar mis ideas. 


Sugerencias: 
  • Arrastrar el documento a la Orca y que lo analice al momento de soltarlo. De hacer esto se pondría al nivel de la Forensic Foca. A veces solo queremos analizar 3 o 4 documentos a la vez, estaría genial poder seleccionarlos todos arrastrarlos a la orca y tenerlos analizados en 0,2 y mas sin salir en de un entorno Linux controlado. 
  • Hablando de la Forensic Foca, encuentro a faltar una pestaña para que la Orca ordeno los documentos según las fechas de creación y modificación que ha encontrado en los metadatos. Así podríamos tener una cronografía de que documentos fueron creados primeros, etc. 
  • Como dije en el anterior articulo me gustaría que hubiera algún tipo de filtrado entre los diferentes tipos de metadatos para poder ver después todos los usuarios que a sacado rápidamente o que software utilizan, ese tipo de cosas. 

Ideas: 
  • Me encantaría que la Orca pudiera generar un reporte en formato html o doc definiendo documento por documento lo encontrado. Algo que los Forenses pudiéramos adjuntar como prueba valida en nuestros informes sin tener que perder el tiempo con el pinta y colorea.
  • Poder abrir un proyecto con una firma digital tipo Sha1 para adelante (no menciono md5 porque hace tiempo que no se utiliza en forensica) para que el proyecto pueda ser usado como prueba delante un juez junto al proyecto.
Bueno, hasta aquí las sugerencias e ideas mas grandes que tengo. A partir de este post todas las ideas que tenga sobre Grampus las haré llegar directamente al Grampus-Team. Sed Buenos ;) 

sábado, 20 de julio de 2013

Biblioteca StateX .- Abrimos puertas, Ranking

Hace ya algunos meses empece un proyecto llamado [Biblioteca StateX] y prometí que cada día subiría 1 o 2 libros, documentos, revistas, etc relacionados con el mundo de la seguridad informática. Reconozco que fue un poco locura prometer eso, así que empece a actualizar solo los papers o documentos que me parecían buenos o aptos y que me había leído.  Pero, echando la vista atrás veo que este proyecto no a crecido tan rápido como me gustaría con parado con la buena acogida que ha tenido [DoubleReboot] en la comunidad. Así que he pensado en hacer alguna que otra modificación. 


Se que la mayoría que leéis este blog hacéis artículos todos los días y se que algunos artículos son bastante parecidos a muchos papers que hay colgados ya en la Biblioteca. Así que, con el objetivo de que estos artículos no queden en el fondo de nuestros blog y puedan servir de ayuda para los demas, voy a empezar a abrir un ranking de aportacíones y articulos. 

Esto quiere decir que no solo abro el proyecto para que me todos vuestros artículos, (eso si en PDF) Si no que, ademas, el que aporte estará dentro un Ranking para que podáis ver al que mas publicaciones haya conseguido. Está claro que todo vuestro trabajo que esté colgado en la Biblioteca tendrá su debida mención. (que menos, es vuestro trabajo). También como ya han hecho mas gente, podéis mandarme sugerencias o documentos que no sean vuestros que creáis que faltan en el biblioteca o que os gustarían que estuvieran. (estos últimos no entraran en el ranking)

Para mas información y para enviar los papers de los artículos os agradecería que lo hicierais por el siguiente mail. Los correos serán revisados uno por uno por el nosotros y contestados con las debidas correcciones si esta mal o simplemente indicando que va a ser publicado ^^


viernes, 19 de julio de 2013

Correo Electronico.- Lavabit Garantiza Nuestra Privacidad.

Últimamente, con la que esta cayendo entre la NSA, PRISM y otros países, nuestra privacidad esta a la orden del día. La gente ya no quiere que se le espié (Bueno, al menos los que estamos un poco al día de estos temas).  Así que, un montón de incoativas están  están emergiendo dando respuesta a esta nueva necesidad. Un ejemplo de esto es Lavabit un servicio de correo electrónico el cual nos garantiza que nuestros correos serán privados. 


A que se compromete el servicio:

  • Misión.
    • Lavabit fue creado para ofrecer a los usuarios de Internet la mejor elección para un servicio confiable, rápido y asequible de correo electrónico que no sacrifica la privacidad de beneficios.
  • Valor.
    • Lavabit siempre debe proporcionar un valor excepcional a cambio de la inversión de tiempo y dinero de nuestros usuarios. Lavabit debe proporcionar un valor excepcional mediante la entrega de servicios de correo electrónico de calidad al precio más bajo posible.
  • Servicio.
    • El personal Lavabit siempre debe proporcionar el servicio al paciente, anuncios de particulares y competente para todos los miembros de la comunidad, ya sean clientes, usuarios o visitantes simplemente pasar por aquí.
  • Reciprocidad.
    • Lavabit siempre ayudar a la comunidad con la apertura de su fuente, la donación de la hora de sus empleados, dar su dinero y el uso de sus recursos para ayudar a los demás. Lavabit presta sus servicios en beneficio de la comunidad a la que sirve, no para beneficio personal.
  • Usabilidad.
    • Lavabit enfocará continuamente en el diseño de interfaces que combinan facilidad de uso con el poder para satisfacer las demandas más exigentes.
  • Accesibilidad.
    • Lavabit recordará que todo el mundo usa una computadora diferente e ingeniero de nuestro sistema y soluciones para dar cabida a todos.
  • Escuchar.
    • Lavabit tendrá una conversación abierta con los usuarios y ofrecer lo que es importante para ellos.
  • Privacidad.
    • Lavabit rotundamente protege la privacidad de sus usuarios. Lavabit sólo divulgará información privada si es legalmente obligado por los tribunales de acuerdo con la Constitución de los Estados Unidos.
  • Ingeniería.
    • Lavabit se compromete a la ingeniería excepcional que ofrece software y servicios técnicamente superior.
  • Ética.
    • Lavabit empleados se comprometen a tomar las decisiones correctas, incluso si no son los más fáciles o más rentable.

Yo al leer esto me convencí un poco y me he atrevido a probarlo. La verdad es que dista mucho aun de ser un sistema tan "vistoso" como son Gmail o Hotmail. Pero, la verdad es que al usar la tecnología de [Squirrel Mail] posiblemente pueda ser una opción muy validad si la empresa se compromete a ser Ética. 

Existen cuentas gratuitas para el que quiera probarlo. Cabe puntualizar que si se nos ocurriera enviar un e-mail a cuantas bajo el [Ojo de la NSA] (ya sabeis Gmail, Outlook, Yahoo) acabara siendo visto. Así que Recomiendo que, si quereis mas privacidad, os acostumbréis a cifrar vuestros correos electrónicos. 

jueves, 18 de julio de 2013

Android.- ADB Bugreport - ¡Bugs, En Formación!

Hace ya dos días que hemos hablado lago y tendido sobre el ADB Android Debug Bridge de Android y de la cantidad de información información que podemos sacar con Logcat. Pues ahora solo queda hablar de la opción Bugreport que tenemos en el ya famoso [SDK de Android].


Esta opción nos bien genial para cuando queremos sacar la información de un Terminal Android sin tenerlo que rootear y encima tenerlo guardado en un, precioso, .txt.  Bugreport Imprime el dumpsys (volcado de los datos del sistema), el dumpstate (volcado del estado de los archivos) y un Logcat (del cual ya hablamos en la entrada anterior) de los datos a la pantalla. 

Para ejecutar Bugreport en ADB es tan facil como: 
  • cd <ruta donde tengas el SDK y subcarpetas hasta llegar a /platform- tools> adb Bugreport  >  <nombre del archivo>.txt
Estad muy atentos estos días al blog de [Double Reboot] y Sed Buenos ;)