logo

El Informático enmascarado

16 February 2010

Seguridad en sistemas, ese mundo tan divertido…

Filed under: Seguridad informática — Enmascarado @ 5:05 pm

Motivos por los que hay que tener una política exhaustiva de cortafuegos:

Captura de pantalla 2010-02-16 a las 15.01.29.png

Desde luego, python es versátil, ya lo creo..

(visto en commandlinefu.com)

9 February 2010

Masterclass en conectividad a Internet básica (para César Alierta y asesores del mismo)

Filed under: Internet y Telecomunicaciones — Enmascarado @ 8:00 pm

Estimados señores asesores de D. César Alierta, dos puntos:

Verán ustedes. Internet, en la actualidad, funciona básicamente así:

Alierta.jpg

Internet, en cambio nunca va a funcionar así (entre otras cosas porque ni los usuarios ni las empresas afectadas son idiotas):

Alierta-2.jpg

Simple como el mecanismo de un sonajero, ¿ Verdad ? Pues vayan haciéndoselo entender a su jefe; que entendemos que para cubrir sus bonus hay que sacar todo el zumo posible de la fruta, pero en serio, que no cuela.

Y en la próxima lección, conceptos avanzados: Por qué la neutralidad de la red no se la va a cargar un directivo de una teleco que fue colocado a dedo por Aznar. No, no tienen que darme las gracias. Ya saben a dónde enviar el cheque.

8 February 2009

Imagenio y sus ‘medidas eficaces’

Filed under: Internet y Telecomunicaciones, Reflexiones — Enmascarado @ 8:01 pm

Dice el texto refundido de la ley de propiedad intelectual:

Artículo 160. Medidas tecnológicas: actos de elusión y actos preparatorios. Añadido por Ley 23/2006, de 7 de julio.

1. Los titulares de derechos de propiedad intelectual reconocidos en esta Ley podrán ejercitar las acciones previstas en el título I de su libro III contra quienes, a sabiendas o teniendo motivos razonables para saberlo, eludan cualquier medida tecnológica eficaz.

[...]

3. Se entiende por medida tecnológica toda técnica, dispositivo o componente que, en su funcionamiento normal, esté destinado a impedir o restringir actos, referidos a obras o prestaciones protegidas, que no cuenten con la autorización de los titulares de los correspondientes derechos de propiedad intelectual.

Las medidas tecnológicas se consideran eficaces cuando el uso de la obra o de la prestación protegida esté controlado por los titulares de los derechos mediante la aplicación de un control de acceso o un procedimiento de protección como por ejemplo, codificación, aleatorización u otra transformación de la obra o prestación o un mecanismo de control de copiado que logre este objetivo de protección.

Básicamente, está prohibido demostrar que el ‘codificado’ del antiguo Canal Plus nunca fue tal, sino una chungada de ‘pseudocifrado’, fácilmente reventable, por poner un ejemplo de otras épocas.

Hace unos días que he cambiado digital+ por imagenio, dentro de una política de ajuste de cinturones familiar. Y porque me interesaba cómo funcionaba el inventito de Telefonica, que si el router, que si necesidades de velocidad…

Tras un par de vistazos al router que ponen (uno de sus dos modelos, modificado a su gusto) y al decodificador, deduje más o menos por dónde podían ir los tiros. Tenía interés en saber qué protocolo usaban para el streaming, si hacían QoS… así que googleé un poco. Y resulta que nisiquiera cifran la señal, la ‘protección’ la basan en servir streams de video a la ip de la conexión, y a través del router, a una ip privada concreta de un rango concreto; basta con un reproductor de video libre (disponible en linux, windows, mac) para poder ver Imagenio en cualquier ordenador de la casa. A partir de ahí, volcar el video a un archivo es trivial. Un vistazo a Google lo explica con todo lujo de detalles.

¿ Estoy violando el artículo 160 de la LPI ? ¿ Lo viola Google al mostrar la información que apunto ? ¿ Algún abogado podría tener las narices de argumentar como ‘eficaz’ un medio de protección basado en usar un rango de IPs privadas para los PCs y otro para los ‘decodificadores’ ?

¿ Acaso a Telefonica le da igual el asunto ? ¿ Quiere volver la castaña a PRISA, de cuando a Canal Satélite les robaban las llaves para las tarjetas cada mes, ‘casualmente’ ?

La respuesta, próximamente en su pantalla, a la misma inf-hora, en el mismo inf-canal….

27 January 2009

No cojan ADSL con Ya.com

Esta es una de las pocas veces que me gustaría ser Escolar . O de las muchas veces, que me gustaría ser Sonia Blanco  (Por motivos puramente profesionales, pervertidos! )

Me gustaría, para que este post fuese leído por miles de personas, no por reconocimiento, ego o cosas por el estilo. Si no por llegar a mucha gente, y hacer mucho daño efecto.

Resulta que anoche me llama mi tía, una persona mayor, preocupada, diciéndome que tiene un mensaje en el móvil, que la han llamado sobre un asunto jurídico respecto a Hilario Ortigosa. ¿ Por qué la llaman a ella ? ni idea, su única relación pública conmigo es su parentesco.

Buscando el 902 que daban en el mensaje (bendita Internet), encuentro que es de ISGF SL, a los cuales no conozco de nada. Se dedican a estudios de mercado, dicen. Ah, y al cobro de facturas pendientes.

Hace un par de meses me di de baja de Ya.com. Por supuesto, me di de baja con burofax, que uno ya tiene muchos kms. a las espaldas y me he quedado calvo de ver bajas alargadas durante meses, porque la operadora no se daba por aludida. La cosa es que ha coincidido en el tiempo con un cambio de domiciliaciones en cuenta, y al parecer quedó un recibo por devolver. Un recibo, 50 €. Después de unos 4 años ininterrumpidos de pago sin una sola falta. Y resulta que estos señores de ISGF se encargan de cobrar sus facturas pendientes.

Según parece, enviaron una carta a mi antiguo domicilio, allá por navidad. Como es mi antiguo domicilio, yo no la he recibido. A todo esto, que mi teléfono móvil mantiene el mismo número desde que me lo compré, allá por el 99. Y las direcciones de e-mail, casi lo mismo. vamos, que localizable, soy localizable.

Ayer recibí una llamada desde un número oculto. Estaba en una reunión, así que nada: colgué, y ya volverán a llamar… pero no: Una srta. que se identificó como Mónica, resulta que busca en el listín telefónico, coge a alguien con mi mismo segundo apellido, y llama para avisar sobre un asunto jurídico respecto a Hilario Ortigosa.

50 €. Un recibo. Se debe hace un mes. Con dos pelotas de baloncesto.

Conclusión, que no me quiero alargar porque ya voy calentito: no contraten con ya.com. Antes les recomendaba a mis clientes y conocidos, ahora ya les voy a hacer el máximo de publicidad negativa que pueda. Si su gestión con los clientes la derivan a empresas tan irresponsables, no es mi problema. Los 50 €, que por supuesto van a cobrar, faltaría plus, pero en mis condiciones, les van a costar caros en publicidad negativa.

Sólo desearía que este post llegara a más gente, para que les costase mucho más caro. Para que le peguen un collejazo a la empresa esa de las siglas. Para que no traten a los clientes como a criminales.

Que ya está bien, coño.

2 January 2009

¿ Alta de Telefonica ? Un capítulo de ‘24′

Filed under: Expedientes X, Internet y Telecomunicaciones — Enmascarado @ 12:11 pm

Ésta historia no sucede en tiempo real. Ni falta que hace.

Una librería cualquiera, delegación de una librería online cualquiera. Málaga Capital.

La línea de cable de ONO, que siempre se ha distinguido por su “calidad” y “servicio”, ya se ha tornado en algo inmanejable. Reunido en cónclave, el comité director del asunto acepta la proposición del BOFH (yo) de mandar a ONO al quinto cuerno y pedir un ADSL a Telefonica, como había que haber hecho desde un principio, añadió el BOFH (de nuevo, yo) con cierto retintín.

Se solicita el alta. En 24 horas el técnico asoma por la tienda con el router. En 24 horas + 5 minutos se va por donde ha venido; que no hay ptr, ni sabe dónde está la canalización hasta la toma del cuarto de telecomunicaciones del edificio (de nueva construcción). Y que nos busquemos la vida para encontrarlo, y le avisemos.

Buscamos a un profesional (de a partir de ahora, el profesional) para que nos localice el asunto. Algunos miembros del comité opinan que no es muy necesario, que la cosa es simple: hablar con los instaladores originales, localizar el tubo. El BOFH se huele lo peor.

12 horas después, el profesional se ha subido a la escalera varias veces, ha reptado en techos técnicos, se ha quedado encerrado en el garaje del edificio, ha tenido que interrogar a varios miembros del staff de mantenimiento del mismo. Si tuviese una hija, fijo que se habría metido en 300 millones de problemas de mientras que el se liaba con eso. De mientras, yo, BOFH (Bauer o Fastidiado (H)igual) , intento hacer juegos malabares con la BBDD para soltar algo de lastre y que la conexión de ONO no nos j*da tanto el asunto de mientras que se arregla lo del alta.

1 hora después, ya está el asunto medio claro: que hace un par de años hubo un incendio, y la mitad de los tubos se fundieron, otros se inutilizaron, etc. Que nadie sabe a dónde va nada y nadie conoce a nadie.

Hasta el momento nadie ha podido encontrar vínculos con alguna organización internacional secreta tipo SPECTRA. Aún no se descarta la conspiración. Esto no puede ser tan kafkiano y no ser parte de un plan maligno.

otra hora después de múltiples pruebas, tests, suposiciones, investigaciones, acabamos con el siguiente plan:

* Uno de los locales adyacentes tiene teléfono, ergo uno de los locales adyacentes fue capaz de encontrar un puñetero tubo hasta el cuarto de telecomunicaciones del edificio. Uno de los tres cuartos que hay, por cierto; que nadie tenía ni idea de adónde iba cuál. En su momento se preocuparon de que llegasen a los pisos, y arreando.

* El plan de acción pasa por bajar el cable por ese tubo localizado, hasta el local intermediario, y pasar el cable de local en local hasta que llegue al nuestro. Por suerte los vecinos son buena gente y acceden a otorgarnos derecho de paso de telecomunicaciones.

* Ahora solo queda localizar al instalador de Telefónica para que vuelva a venir con el superouter de la muerte. Y que no salgan más problemas.

Llaman de otro sitio… Sí, que hay un problema con una BBDD, de unos cambios que ha habido que hacer….

pip-pip-pip-pip……

23 December 2008

iPhone y las zonas wifi de telefonica

Supongamos por suponer, que tenemos un iPhone 3G, comprado a Movistar, con su tarifa iphone y su canesú.

Supongamos que esa tarifa nos da acceso a las zonas wifi de telefonica (no se si es una opción o viene de serie)

Cuando entras desde un ordenador normal a una zona wifi de Telefonica, te pide tu tarjeta de prepago, etc. Si entras desde el iPhone, salta a una página ‘especial’ donde te pide el nº de telefono que tienes con la tarifa, para poder navegar. Lo metes, autentica, y tirando millas. Olvidémonos del truco evidente; nuestro objetivo es usar nuestro ordenador, siendo nosotros los dueños de dicho número de móvil.

Si metes la URL a mano en el navegador, y autenticas, el sistema dice que ‘no puede autenticar contra el servidor de tarjetas’. A mi al menos me pasa con firefox, así que no puedes usar la ‘autenticación’ del iPhone desde un ordenador. ¿ pero qué pasa si usamos el navegador Safari ? aaaaaah…..

Testeado con safari de mac. Post publicado desde mi Macbook Pro, usando la Zona Wifi de Telefónica. Y recuerden: todo esto sólo es producto de su imaginación; no le den más vueltas…

Powered by WordPress