miércoles 29 de septiembre de 2010

Carta de una madre a su hijo Geek (Humor)

Querido hijo:

A la vista está que desde que comenzaste tus estudios de Informática tu nivel de comunicabilidad con el resto de tu familia ha ido en receso, al igual que tu capacidad para mantener un mínimo orden en tu mesa de trabajo y resto de tu habitación. Es por ello que he decidido tomar cartas en el asunto y ponértelo de manifiesto en los mismos términos que empleas a diario para dirigirte a nosotros, tu familia:

Viendo que tu sistema operativo no te permite mantener optimizado tu entorno de trabajo ni tus unidades de almacenamiento, he creído conveniente defragmentar el espacio libre y poner orden en tu sistema de archivos.

Así pues, he liberado cantidad de espacio en tus unidades de alta capacidad (estanterías) y en las unidades extraíbles (cajones). He habilitado, junto a tu acceso telefónico, un espacio reservado a tus documentos, en el cual se encuentra tu libreta de direcciones y tu portapapeles, y he dejado espacio suficiente para que tengas acceso directo a tus herramientas de escritura y dibujo.

También he vaciado la papelera y restaurado la configuración visual de tus paredes, eliminando esos wallpapers tan pasados de moda.

Al escanear el resto del entorno, encontré algunas particiones ocultas, tales como el espacio entre el colchón y el sommier. Te recomiendo que guardes el software de "anatomía visual" en carpetas poco accesibles a tus hermanos, que aún son menores de edad, si no quieres sufrir la censura de la B.S.A. o en su defecto, de tus padres.

La ropa sucia la he procesado con un programa largo y comprimido en tus unidades extraíbles.
Te recomiendo que actualices más a menudo tu ropa interior, o de lo contrario habrá que pasarles periódicamente un Antivirus.

Como sé que encontrarás cierta dificultad a la hora de adaptarte a este nuevo orden, he sobrescrito la tabla de contenidos de tus unidades para que te resulte más sencillo encontrar lo que busques.
Claro que puedes encontrar algún bug; es la primera vez que hago de administrador de sistemas. Si detectas alguno, comunícamelo y desarrollaré un patch.

Por último, he minimizado el desorden general de tu armario, he maximizado tu área de estudio y he puesto en funcionamiento un bucle condicionado que limitará tus recursos en caso de que no mantengas optimizado tu entorno.

Espero que todos estos cambios mejoren tu rendimiento y no sea preciso hacer overclocking en tus horas de estudio, ni limitarte el ancho de banda en tus comunicaciones.

Firmado: Tu madre

P.D.: Tu familia echa de menos una conversación normal.



Fuente: http://obux.wordpress.com/

lunes 27 de septiembre de 2010

Ekoparty 2010 (y a esperar a la próxima edición)


Hace unas semanas se realizó la Ekoparty, la cual se hizo en el Centro Cultural Konex, la verdad que este año hubo mucho mas concurrencia que el anterior. Realmente es un evento imperdible, las charlas fueron de alto nivel, y antes de finalizar la conferencia, Rizzo y Thai lanzaron 3 pendrive con el exploit del 0day de ASP.NET (claro, por suerte esta cifrado ;) no la dejaron nada fácil).

A pesar que todas las charlas estuvieron buenas, las que más me gustaron fueron la charlas de Deviant Ollam sobre Lockpicking (hay una entrevista en DragonJar). Cesar Cerrudo contando su relación con los vendors (lástima que no lo grabe :-( ). El Chema Alonso hablando sobre la FOCA, y parece que a alguien del público no le gusto que lo haya utilizado con una web del Gobierno ... (no lo completo para ver que sucede ;) ).

A continuación unas de las pocas fotos que saque:

El logo de la Ekoparty

El Reto Forense de DragonJar

Mi credencial :-P

En el taller de las antenas Biquad

Mirando el Lockpick Village

El Chema presentando a la FOCA


Lo malo es que por mi falta de tiempo me perdí los After y algunas charlas, pero igual lo pase de mil, con gente que es del ambiente (y que entiende chistes geek) , conocí personalmente a @gusagusperez. Tambien cruce a varios conocidos, y estuve con @k3rn3linux quien me comento sus ideas (le deseo muchos éxitos).

Este año estuvo espectacular, ahora con que nos van a sorprender el próximo año?

Dejo unos link donde hay muy buenos resumenes de lo que fué esta edición de la Eko:
http://www.elladodelmal.com/2010/09/ekoparty-rulez.html
http://spamloco.net/2010/09/ekoparty-2010-impresionante.html
http://www.dragonjar.org/?s=ekoparty
http://www.kungfoosion.com/2010/09/estadisticas-de-la-ekoparty.html

jueves 9 de septiembre de 2010

Se viene la EkoParty 2010

Estamos nada mas que a días de que comienze la EkoParty, la mejor conferencia en Seguridad Informática de Latinoamérica. Para los que todavía no se anotaron están a tiempo. (http://www.ekoparty.org/registracion.php)


Comienza el lunes, los primeros 3 días son de training:
  • Opensource intelligence gathering for pentesting - Por Chema Alonso
  • Using Network Forensics for Incident Response and Malware Analysis - Por Gabe Martinez/Ray Carney
  • Modern Malware Reverse Engineering - Por Joan Calvet
  • Breaking Windows - Por AgustÍn Gianni/Franco Riccobaldi
  • Introduction to cracking and anti-cracking - Por Ricardo Narvaja/ Nahuel Riva/Ariel Coronel
  • Lockpicking & Physical Security - from novice to master in two days - Por Deviant Ollam
  • SAP Security In-Depth - Por Mariano Nuñez di Croze
  • Web Testing & Exploiting Workshop - Por Andrés Riancho/Nahuel Grisolía
  • Cracking WIFI, for real - Por Cedric Blancher
  • Hacking y Seguridad en VOIP - Por Giovanni Cruz Forero
  • Python for hackers - Por Sebastián Fernandez/Matías Soler

Después el jueves y viernes viene la conferencia, con 23 charlas de alto nivel, y actividades en paralelo, wargames, lockpick village (muchos del grupo de Lockpicking van a estar participando), wardriving, y al finalizar la conferencia un after.

Esta es la lista de las charlas:
  • Chema Alonso - Pentesting Driven by FOCA
  • Cedric Blancher - Hacking, an activity of Public interest?
  • Nicolas Bareli - Sandboxing based on SECCOM for Linux kernel
  • Cesar Cerrudo - Token Kidnapping\'s Revenge
  • Cesar Cerrudo History 0days, Disclosing y otras yerbas
  • Claudio Criscione - Virtually Pwned: Pentesting VMware
  • Giovanni Cruz - Atacking VoIP…a paradise!
  • Nicolas Economou - 2x1 Microsoft Bugs: 'Virtual PC hyper-hole-visor' +
  • 'Windows Creation Vulnerability (MS10-048)'
  • Gary Golomb - Network-based detection of PE structural anomalies and linker characteristics
  • Michael Hudson - Wrong Way, the true story of a Black Hat
  • Barnaby Jack - Jackpotting Automated Teller Machines
  • Leando Meiners & Diego Sor - WPA Migration Mode: WEP is back to haunt you...
  • Eric Monti - iPhone Rootkit? There's an App for That!
  • Mariano Nuñez Di Croce - SAP Backdoors: A ghost at the heart of your business
  • Hernan Ochoa - Understanding the Win SMB NTLM Weak Nonce Vulnerability
  • Hernan Ochoa -Transferring files on isolated remote desktop environments
  • Deviant Ollam - Distinguishing Lockpicks: Raking vs Lifting vs Jiggling and More
  • Alfredo Ortega & Oren Isacson - Exploiting Digital Cameras
  • Andres Riancho - Lucas Apa Web Application Security Payloads
  • Juliano Rizzo & Thai Duong - Padding Oracles Everywhere
  • Pablo Sole - Hanging on a ROPe
  • Roelf Temmingh Your life online: No more secrets Marty
  • Chris Valasek - Understanding the Low Fragmentation Heap: From Allocation to Exploitation

Saludos y nos vemos en la Ekoparty...

Mas información:
http://www.ekoparty.org

domingo 22 de agosto de 2010

Se aproxima la CISL (Conferencia Internacional de Software Libre)


Después de haber borrado mi ultima entrada porque al parecer molesto un poco, aunque esa no era mi intensión ni tampoco lo hice de mala fe, pero cada cual lo toma a su manera.

En este post quiero comentarles que el Martes 7 de Septiembre se va a estar realizando la Conferencia Internacional de Software Libre en Buenos Aires. En la cual van a estar presentes Jon "Maddog" Hall (Linux Internacional), Martin D'Elia (Red Hat), Eduardo Thill (Jefatura de Gabinete de Ministros), Nicolas Pereyra (Presidencia de Republica de Paraguay), Daniel Coletti (Presidente de CAdESoL), entre otras personas. Quien realiza la apertura es el Sr. Jefe de Ministros Cr. Dr. Anibal Fernández (le podre preguntar porque es complicado implementar Software Libre en el estado?).


Pueden ver el programa completo de las charlas y talleres en el siguiente direccion: http://www.cisl.org.ar/index.php?option=com_content&view=article&id=47&Itemid=54

La entrada es libre y gratuita, con cupos limitados.

Mas informacion:
http://www.cisl.org.ar/
http://twitter.com/CISL2010

viernes 30 de julio de 2010

Feliz dia para los SysAdmin!!!

Hace rato que no posteaba, ya que me encuentro enfermo en casa aprovecho un poco el tiempo.

Hoy se celebra el día del SysAdmin, hoy se reúnen en Nativo (Fitz Roy 1495, esquina Cabrera) para festejar, imagino que habrá Wi-Fi ya que alguno que otro estará de guardia.

Les dejo un video muy bueno.





Para mas info ingresen a http://www.diadeladmin.com.ar/

viernes 11 de junio de 2010

Interesante dispositivo wireless de Cisco (WRV210)

Hace rato vengo viendo dispositivos wireless para comprar, no los comunes, sino que tengas un poco mas de medidas de seguridad y que también resultara económico. Ví un WRVS4400 de Cisco, según las características es un monstruo, con el haces de todo, pero su precio espanta un poco para un usuario final (unos u$s 320). Buscando me choque con el que sería su hermano menor, el WRV210, la verdad que esta muy bueno, de apariencia simple, dos antenas (contra las 3 del WRVS4400) y se maneja en la norma 802.11 A/B/G, en cambio la otra se le agrega la N que no estaría de mas hoy en día contar con un dispositivo que utilice esa norma.

¿Qué trae esta dispositivo de interesante? En lo que respecta a seguridad bastantes cosas, permite tener varios SSID (hasta 5 máximo), múltiples VLANs, VPN IPsec (máximo 10 túneles). Después lo demás es común en la mayoría de los dispositivos wireless, Filtrado por MAC, Calidad de Servicio, WEP/WPA/WPA2, 802.1x RADIUS, Firewall Stateful Packet Inspection, y aquí nos detenemos, esto es interesante, porque tiene la opción de Prevenir Denegaciones de Servicio, es algo que me gustaría probar, esperemos que sea de DoS Wireless, aunque no creo :(

La configuración por Web es bastante sencilla, no tiene muchos misterios, y soporta varios idiomas de configuración, esto es para los que no se llevan bien con el inglés.

Acá unas fotos del dispositivo sacadas recientemente:



En router incluye un CD en el cual aparte del programa de configuración, incluye el programa QuickVPN que sirve para que te puedas conectar al dispositivo. Sin dudas los que puedan pagar este precio (u$s 140) y tienen datos que proteger, este dispositivo cumple con dicha función. No se van a arrepentir.

Si quieren ver la ficha técnica les dejo el enlace aquí.

miércoles 12 de mayo de 2010

Mi primer regalo!

Nunca en mi vida había ganado nada, en ningún tipo de sorteos (Quini6, El Prode, etc), sorteos de barrio (escuelas, negocios, etc) y tampoco en los sorteos que realizan las empresas en eventos, ni en las empresas que uno trabaja.

Pero esta racha se corto recién en el día de ayer, martes 11, si bien yo no estaba presente en la oficina (estaba en el otro trabajo), me comentaron que se realizó un sorteo entre todos los empleados. En el cual al llegar hoy, me dijeron que había resultado ganador de una hermosa taza de Blackberry.

Taza de Blackberry del sorteo de Sondeos


Espero que no tenga el mismo destino que la taza que me dieron en Cisco Networkers 2009, la deje unos días en la oficina en Presidencia, y a los 2 días desapareció.