-->
42

Category Archives: Uncategorized

Me estoy “Windificando”

0
Filed under Uncategorized
Tagged as , , , , ,

El título es en realidad sensacionalista, a esta altura puedo decir que no hay forma de pararse de un lado u otro. Pero este artículo no pretende aportar contenidos, ni disparar debates. Es más bien un ayuda – memoria mío, que comparto con los pocos desafortunados que me leen. Mi mente, transparente para mis lectores :)

Bien, al igual que mi evidente ambivalencia de idiomas para escribir los artículos de este blog, a la hora de jugar con sistemas operativos me corresponde otra tanta. Igualmente cuando se trata de trabajar (o aprender…aunque aprender/estudiar lo prefiero como parte del concepto de juego, en la oración anterior) la dualidad de idiomas y sistemas operativos reina.

Hace poco me encontré con algunas copias de las primeras versiones de Microsoft Windows. La curiosidad me superó y tuve que probarlas (las únicas que nunca había usado eran la 1.0, la 2.0 y la 3.0). Como no tenía a mi alcance hardware de aquella época probé instalarlo en máquinas virtuales con VirtualBox. Le resultado fue sorprendentemente satisfactorio. Todas las versiones se instalaron perfectamente y son totalmente funcionales.

Cuando el usuario se cansa

1
Filed under Uncategorized
Tagged as , , , , , ,

El usuario se cansa de llamar, se cansa de esperar, se cansa de reclamar lo que le corresponde, y también varias veces en el medio se cansa de apretar botones. Pero son todos diferentes cansancios. Hay como un balanceo de carga de voluntad entre estas diferentes tareas que representan el proceso de llamar al soporte del proveedor de Internet para reclamar por una irregularidad en el servicio.

No me voy a ir por las ramas de una crítica al mal servicio que dan la mayoría de los proveedores de Internet a sus usuarios hogareños. Por un lado, porque habría mucho que escribir. Pero más que nada porque no aportaría nada relevante a la noticia.

La noticia es sobre un usuario, del que solo -por lo menos yo- se conoce su nick, que se cansó. Se cansó como muchos usuarios. Se cansó de todas las cosas que mencioné antes. Pero, volviendo a lo que decía antes, hay una especie de balanceo de carga, y de esta manera quedan voluntades para encarar opciones alternativas. Es precisamente lo que hizo sLi con la ayuda de Gangsta Killa.

En este caso el problema fue el servicio de Speedy, el servicio de Internet de Telefónica de Argentina.

John Not Dead

0
Filed under Uncategorized

I’m here..I guess..wherever here one might conceive. I’m just quite a lot busy with work and stuff.

I’ll be posting something soon :)

Si te gustó esta nota, podés invitarme una cerveza en agradecimiento. Y algún día quizá pueda yo invitarte una :D

Subdominios con Facebook Connect

0
Filed under Uncategorized
Tagged as , , , ,

 

Si usan Facebook Connect en sus sitios y necesitan que la autentificación se mantenga a traves de los subdominios que tengan deben configurar su aplicación Facebook para que el Base Domain sea el dominio principal.

Por jemplo si tenemos el sitio a.pepe.com y b.pepe.com, y queremos que la autentificación con facebook se mantenga entre a y b, el valor de Base Domain debe ser pepe.com. Esto produce los sigueintes efectos:

  • Facebook JavaScript Client Library guarda el dominio pepe.com en la cookie de sesión, cosa que permite a todo los subdominios compartir la cookie.
  • Los servidores de Facebook pondrán a disposición de todos los subdominios, de pepe.com, la URL definida en "Connect URL" para que pueden intercambiar información de login, de sesion, etc.

Ahora, ¿qué pasa si tienen javascript utilizando document.domain? Simple. de nuevo tenemos a.pepe.com y b.pepe.com, y en ambas tenemos en JavaScript "document.domain = ‘foo.com’;".

Hay que tener cuidado al utilizar "document.domain" en un sitio con Facebook Connect. Esto es porque afecta la manera en que se comunica Facebook JavaScript library con la página de "cross-domain configuration channel" que utiliza Facebook Connect.

Wordpress bug: Remote admin reset password

0
Filed under Uncategorized
Tagged as , , , ,

 

No tengo muchas ganas de escribir, la cosa está jodida. No es broma hágan esto URGENTE:

En el archivo wp-login.php hay que agregar una comprobación is_array( $key ) para verificar que es un array.

Cambien la linea 190:

if ( empty( $key ) )

Para que quede de esta manera:

if ( empty( $key ) || is_array( $key ) )

Con lo cual ya no se podría hacer el reset de la pass sin antes verificar mail o user de administrador.

Más detalles acá http://blog.altosec.com.ar/2009/08/woprdpress-bug-remote-admin-reset-password/

UPDATE: Pueden usar Enigform, de mi amigo el Buanzo para evitar este tipo de cosas. Más info acá.

¡Hasta la próxima!

Si te gustó esta nota, podés invitarme una cerveza en agradecimiento. Y algún día quizá pueda yo invitarte una :D

Clarín miente

0
Filed under Uncategorized
Tagged as , ,

 

Un titular mentiroso. Simplemente eso.

Este artículo del Diario Clarín MIENTE. Joel Tenembaum no vendió música. Ni la descargó de la web. Utilizó redes P2P para descargar y compartir música. Nunca con fines de lucro. Lo que hace ese "error" es DESINFORMAR a los lectores.

Claramente el periodista que escribió la nota ignora completamente el tema que intentó abordar. Debe interiorizarse y comprender bien el tema antes de lanzarse a escribir sin más.

Me provoca una profunda pena que un diario tan prestigioso permita una atrocidad de ese calibre.

Me llama a la reflexión sobre la integridad del resto del contenido del diario…

No quiero pensar que esa nota fuera a propósito, para provocar desinformación, confusión, y miedo sobre un tema tan delicado como lo son los monopolios artificiales sobre bienes intangibles, la privacidad de la red, y los poderes de las organizaciones no guvernamentales, en los lectores.

Si te gustó esta nota, podés invitarme una cerveza en agradecimiento. Y algún día quizá pueda yo invitarte una :D

Una vulnerabilidad permite falsificar cualquier sitio “seguro”

0
Filed under Uncategorized
Tagged as , , , , , ,

 

Generalmente cuando uno visita un sitio como el del banco, o alguno otro donde uno requiera hacer una operación comercial con tarjetas de crédito o entregue información personal, uno debería verificar que el certificado SSL del sitio visitado es auténtico.
Aunque la realidad de que la mayoría de la gente no se molesta, ni sabe qué es o cómo se hace, es fácilmente comprobable, no le quita importancia; al contrario, entrega una cárga mucho más alta a los aparatos que existen para que esos sitios sean realmente seguros para sus clientes: Las Autoridades Certificadoras, y los productores de software.

Bien, en la última BlackHat, que tiene lugar en la famosa ciudad de Las Vegas, Dan Kaminsk, investigador de IOActive, y Moxie Marlinspike, investigador independiente, presentaron dos charlas separadas cubriendo prácticamente el mismo tema.

Es un serio problema en el sistema de emisión de certificados SSL sumado a la manera en que Secuer Socket Layer está implementado en los navegadores.

BackTrack 4 Pre Final

0
Filed under Uncategorized
Tagged as , , ,

 

Gente, es un placer anunciarles que fue librada al público la versión Pre Final de BackTrack 4 (codename “pwnsauce“). Una imágen para VMWare será liberada en unos días. Se han realizado grandes cambios en BackTrack, se intentó documentarlos lo mejor posible. Ver BackTrack Guide PDF para más información.

Nota original en el blog de Offensive Security.

Y es cierto, se han hecho MUSCHISIMAS modificaciones en BackTrack 4 respecto de la versión 3.

Antes ya había publicado sobre la disponibilidad de la beta de BackTrack 4. Desde entonces la estuve usando intensivamente en mi Asus EEE, y no me puedo quejar de nada. Casi todo lo que necesitaba funcionó "right out of the box".

Están disponibles los Videos, BackTrack PDF, y la película de “Introducción a BackTrack 4”.

Remote-Exploit abrió nuevos subforos para esta release. ¡Pongan ahí sus reportes de bugs y sugerencias!

Importante: Si van a publicar links a las ISOs, no publiquen links directos a los archivos. Usen este link :

http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso

Las sumas md5sum y sha256sum pueden encontrarlas acá y acá.

Revisen el website de noticias de Remote Exploit

¡Que lo disfruten!

El voto

0
Filed under Uncategorized
Tagged as

 

Humor, sarcasmo, realidad…¿quién sabe?…pero no podía dejar de postear acá esta imágen que encontré de casualidad en alguna web.

 

Voto

Si te gustó esta nota, podés invitarme una cerveza en agradecimiento. Y algún día quizá pueda yo invitarte una :D

ekoparty 0×09 CFP!

0
Filed under Uncategorized
Tagged as , , , , ,

 

 

Ya está abierto el call for papers para la ekoparty 2009.

Como muchos de ustedes sabrán ekoparty es la conferencia de seguridad informática más grande de Argentina .

Para mayor información visiten el sitio oficial del evento.

 

¡Hasta la próxima!

Si te gustó esta nota, podés invitarme una cerveza en agradecimiento. Y algún día quizá pueda yo invitarte una :D