¿(in)Seguridad? Paranoya de muchos. Y... no es para menos!

30 julio 2009 Publicado por KoRaX 1 comentarios



Según un reciente estudio de investigadores de la Universidad de Illinois, nada es 'suficiente', ni llevando la paranoya al mismo extremo. Uno puede estar utilizando el sistema operativo más 'seguro' del mundo, o incluso programarse uno propio, donde él sepa cual es el contenido de todas y cada una de las instrucciones y variables del mismo; estar parcheado a la última, o ser metódico en cada uno de los accesos a la red. Aún controlando todas las variables, eso no es más que la parte 'blanda' del asunto, el software (hasta ahora único problema real).

El problema viene cuando entramos en la parte de 'Hardware', es en este completo informe aquí adjunto, donde nos comentan de las posibilidades de un 'backdoor' o 'puerta trasera' en la misma arquitectura del procesador, que como miembro de la familia de los microprocesadores se basa en el principio de las puertas lógicas para funcionar, donde queda demostrado que con unas 'tantas' puertas lógicas "extras", pueden estar dejando, una vez más, una puerta abierta a potenciales intrusos.

Enlace al informe.

K.
Etiquetas:

[Script] AJAX IM - Mensajería instantánea para tu sitio web

29 julio 2009 Publicado por Cross 0 comentarios
Lenguaje: PHP/AJAX/JavaScript
Requisitos: PHP
Autor: AJAX IM



AJAX IM te permite añadir un chat en tiempo real en AJAX para tu sitio web, permitiendote crear una sala sin necesidad de recargas en la página para mantener una comunicación fluida gracias a JavaScript.

Para probar la aplicación sin necesidad de instalarla:

http://www.ajaxim.net/

Usuario: test
Password: test

Para descargarlo aquí

[Script] Generador de contraseñas (Randy)

28 julio 2009 Publicado por cLimbo 0 comentarios
Nombre: Generador de contraseñas (Randy)
Autor: Wanako y Manuel Martín (quijote99)
Lenguaje: bash
Descarga: randy.sh

Explicación: Genera una password aleatoria (por defecto de 8 caraceteres) compuesta por caracteres alfanuméricos. Admite diversas opciones.

[Script] Backup incremental en dispositivos USB

Publicado por cLimbo 0 comentarios
Nombre: Backup incremental en dispositivos USB
Autor: Gerardo Seguin (galux)
Lenguaje: Bash
Licencia: GPL
Descarga: backup.sh

Explicación:

Hacer un backup incremental en un dispositivo USB, por ej: un pendrive

Uso:

sh glxbackup.sh

[Script] Galería PHP de fotos e imágenes

Publicado por cLimbo 0 comentarios
Sencillo script PHP para manejar colecciones de imágenes contenidas en una carpeta. Simplemente envíe la carpeta con imágenes y vistas en miniatura de éstas a su servidor web por FTP. No necesita usar una base de datos.

El Script Galería de imágenes hace un listado alfabético de las imágenes contenidas en la carpeta. También genera un enlace para que al pinchar en cada imagen ésta pueda verse en la ventana de visualización. El formato de la pagina funciona mediante plantillas y se personaliza muy fácilmente.

Características del Script Galería de imágenes:

* Hace un listado de todas las imágenes de la carpeta
* Formato fácil de personalizar mediante plantillas
* Genera todos los enlaces automáticamente
* Ordena las imágenes alfabéticamente o como se especifique en un fichero de texto en la carpeta de imágenes
* Registra y cuenta el visionado de las imágenes
* Títulos de texto individuales para cada imagen
* Archivos de idioma disponibles: Danés, Holandés, Inglés, Francés, Alemán, Español, Sueco, Turco


Screens:

Descarga:

Descargue y use este script sin necesidad de registro y gratuitamente. Tan sólo es necesario dejar la referencia a STADTAUS.com.

Si tiene dificultades instalando el script, por favor use el » Foro de soporte.

+info: STADTAUS.com

¿Anónimo en la red? ¿imposible? no del todo

Publicado por cLimbo 0 comentarios

Ser anónimo en la red es bastante dificil, ya que cada vez que accedemos a un servidor HTTP (Una web convencional), el propio servidor está “dejando” una cookie en nuestro equipo con múltiples funcionalidades; Recordar nuestra última visita, recordar las preferencias, etc.. El mismo servidor “registra” (Logea) todas las conexiones que haya realizado con los clientes (Véase Usuarios corrientes), con lo cual registra nuestra dirección IP en su log, así podrían localizar de donde somos, (País, Provincia, etc..).

A su vez, nuestro propio navegador guarda un registro sobre las páginas visitas (Historial), las contraseñas guardadas y las cookies que el servidor nos manda. Lo cierto es que no podemos evitar que el servidor almacene cookies en nuestro equipo, o el mismo servidor almacene a que hora y desde qué IP fué realizada la visita, pero sí podemos mantener un poco el anonimato gracias a herramientas como Tor, con Tor usaremos un proxy que a su vez trabajará en una red distribuida en repetidores.

Luego comentaré los contras que tiene usar Tor para por ejemplo comprobar el eMail, realizar transacciones, manejar cuentas importantes, etc..

Tor trabaja de forma que, nuestras peticiones sean realizadas mediante nodos, con lo cuál no estaríamos haciendolas directamente.

SIN Tor:

Nosotros <— Petición Normal —-> Google.com

CON Tor:

Nosotros <—- Repetidor uno con enlace encriptado —-> <— Repetidor dos con enlace encriptado —-> [...] y finalmente <—–> Google.com

Es un esquema simple de como funciona la red de Tor, enviamos paquetes encriptados a diferentes repetidores para despues recibir la respuesta.

A estas alturas imagino que despues de ver el esquema sabrás cuales son los contras de usar Tor para por ejemplo, entrar en tu banco y realizar movimientos. Sino es así, es bastante simple.

Cuando tu ingresas tu nombre de usuario y contraseña, estás enviandola directamente al servidor de tu banco, en cambio con Tor, estás enviandola atraves de muchos repetidores. Con esto no quiero decir que Tor robe datos, pero los repeditores pueden ser instalados por cualquiera y aunque no se envia en su totalidad los paquetes a un solo nodo sino que se envian a diferentes nodos un trozo del paquete final, podría darse la casualidad de que topases con un repetidor que “esnife” esa información, ya que los repetidores son nada más y nada menos que usuarios contribuyendo con la red Tor para que sea más fluida la carga. Lo que quiero decir es, que Tor es un proxy ‘distribuido’, para los más nuevos, es como si cojes el portatil de un desconocido y entras en tu banco através de internet desde su ordenador. Si ese ‘desconocido’ tuviera un ‘esnifador de paquetes‘ (Del Inglés; Packet Sniffer), podría obtener de manera no muy legal los datos de conexión y aunque, la mayoría de los bancos de hoy en día usan conexiones SSL (Secure Socket Layer), no es que sean de lo más fiables.

En resumidas cuentas, usa Tor para mantener el anonimato, pero sólo para navegar por internet y comprobar algún foro sin importancia.

Tor para Linux:

Ubuntu : sudo aptitude install tor

Otras: Lista de paquetes para otras distribuciones

Código fuente: Tor 0.2.0.32 (Estable) /\ Tor 0.2.1.7 (Alpha)

Escrito por cross.

Etiquetas: , , ,

[Tutorial] Crear paquetes .deb desde el source

Publicado por cLimbo 0 comentarios

Para empezar, este tutorial está dirigido a gente que quiera crear sus propios paquetes para subirlos a un repositorio personal y poder transportarlo a donde nos plazca ó simplemente quiera compartirlo con la comunidad. Yo en este tutorial simulo que creo un paquete de nginx-0.7.19 (la última snapshot de desarrollo disponible a fecha de hoy).

Lo primero será satisfacer los paquetes necesarios para la creación de un .deb;

$ sudo aptitude install autotools-dev fakeroot dh-make build-essential

Una vez instalados, podríamos usar /tmp como nuestro lugar de trabajo temporal o bien crear un directorio en nuestra home para no tener pérdidas de algún que otro archivo.

$ cd $HOME & mkdir tmp & cd tmp

Estando en nuestro directorio de trabajo temporal, copiaremos el source de nuestro objetivo (programa, soft, llamemosló ‘X’) a nuestro directorio tmp.
En caso de que nos hayamos decantado por crear un directorio temporal en nuestra home:

$ cp -r nginx-0.7.19 $HOME/tmp

En caso contrario, que hayamos elejido /tmp:

$ cp -r nginx-0.7.19 /tmp

Aclararos que la opción ‘-r’ que le incluimos a cp es para que copie recursivamente, todos los directorios en la carpeta recursivamente.

Una vez lo hayamos copiado todo, accedemos al directorio temporal de nginx (en mi caso, a cada cual el que corresponda).

$ cd $HOME/tmp/nginx-0.7.19 || cd /tmp/nginx-0.7.19

Ahora crearemos los archivos de control de Debian (para tener un control sobre la versión, el que lo mantiene, etc..).

$ dh_make --single

Y seleccionar el típo de binario o seleccionar los que sean apropiados. La opción –single es para unicamente crear un único paquete .deb (para proyectos pequeños). Para las dudas;

$ man dh_make

Ahora tendremos que editar los archivos que ha generado dh_make, cambiando algunas de las líneas de los mismos, como por ejemplo el encargado de mantener el paquete, versión, fecha, descripción etc..

Una vez editados, ya sólo nos queda crear el paquete con dpkg-buildpackage usando fakeroot.

$ sudo dpkg-buildpackage -rfakeroot

Como ya hemos terminado, tendremos el paquete en el directorio /tmp (ó $HOME/tmp)!
Un consejo, si piensas publicarlo y mantenerlo actualizado, te recomiendo que mires este post sobre como nombrar los paquetes para Ubuntu.

Escrito por cross.

[Tutorial] Instalando VirtualBox

Publicado por cLimbo 0 comentarios

Aquí va este tutorial para instalar VirtualBox (VBox) en nuestros ordenadores. Lo primero que deberemos hacer es seleccionar cuál vamos a instalar, la versión OSE (Open Source Edition) o la Closed-Source (Código cerrado). En caso de que elijamos instalar la versión OSE (Open Source Edition) tan solo deberíamos descargarla usando Aptitude o Synaptic, o también podemos descargarla desde la web oficial de VirtualBox. En caso de que elijamos la edición Closed-Source bastaría con escribir;

sudo apt-get install virtualbox && sudo adduser $USER vboxusers

Tendríamos instalado VirtualBox y nuestro usuario añadido a el grupo “vboxusers”. Tan sólo tendríamos que re-logearnos para que los cambios tomen efecto.

En caso de que optes por la edición OSE (Open Source Edition) bastaría con escribir;

sudo apt-get install virtualbox-ose virtualbox-ose-modules && adduser $USER vboxusers

Y ya estaría, podeis encontrar VirtualBox en Aplicaciones -> Herramientas del Sistema -> Sun xVM VirtualBox.

Espero que os haya servido de ayuda.

Escrito por cross.