<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Informático enmascarado &#187; Noticias</title>
	<atom:link href="http://www.elinformaticoenmascarado.com/category/noticias/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elinformaticoenmascarado.com</link>
	<description>Por la verdad, la justicia y el modo de vida BOFH</description>
	<lastBuildDate>Tue, 16 Feb 2010 14:06:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seguridad en sistemas, ese mundo tan divertido&#8230;</title>
		<link>http://www.elinformaticoenmascarado.com/2010/02/16/seguridad-en-sistemas-ese-mundo-tan-divertido/</link>
		<comments>http://www.elinformaticoenmascarado.com/2010/02/16/seguridad-en-sistemas-ese-mundo-tan-divertido/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 13:05:41 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2010/02/16/seguridad-en-sistemas-ese-mundo-tan-divertido/</guid>
		<description><![CDATA[Motivos por los que hay que tener una política exhaustiva de cortafuegos:

Desde luego, python es versátil, ya lo creo..
(visto en commandlinefu.com)
]]></description>
			<content:encoded><![CDATA[<p>Motivos por los que <b>hay que tener</b> una política exhaustiva de cortafuegos:</p>
<p><img src="http://www.elinformaticoenmascarado.com/wp-content/uploads/2010/02/Captura-de-pantalla-2010-02-16-a-las-15.01.29.png" width="480" height="73" alt="Captura de pantalla 2010-02-16 a las 15.01.29.png" /></p>
<p>Desde luego, python es versátil, ya lo creo..</p>
<p>(visto en <a href="http://www.commandlinefu.com/commands/browse/sort-by-votes" target="_blank">commandlinefu.com</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2010/02/16/seguridad-en-sistemas-ese-mundo-tan-divertido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Masterclass en conectividad a Internet básica (para César Alierta y asesores del mismo)</title>
		<link>http://www.elinformaticoenmascarado.com/2010/02/09/masterclass-en-conectividad-a-internet-basica-para-cesares-alierta-y-asesores-del-mismo/</link>
		<comments>http://www.elinformaticoenmascarado.com/2010/02/09/masterclass-en-conectividad-a-internet-basica-para-cesares-alierta-y-asesores-del-mismo/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 16:00:01 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Internet y Telecomunicaciones]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Telefonica]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2010/02/09/masterclass-en-conectividad-a-internet-basica-para-cesares-alierta-y-asesores-del-mismo/</guid>
		<description><![CDATA[Estimados señores asesores de D. César Alierta, dos puntos:
Verán ustedes. Internet, en la actualidad, funciona básicamente así:

Internet, en cambio nunca va a funcionar así (entre otras cosas porque ni los usuarios ni las empresas afectadas son idiotas):

Simple como el mecanismo de un sonajero, ¿ Verdad ? Pues vayan haciéndoselo entender a su jefe; que entendemos [...]]]></description>
			<content:encoded><![CDATA[<p>Estimados señores asesores de D. César Alierta, dos puntos:</p>
<p>Verán ustedes. Internet, en la actualidad, funciona básicamente así:</p>
<p style="text-align: justify;"><a href="http://www.elinformaticoenmascarado.com/wp-content/uploads/2010/02/Alierta2.jpg"><img src="http://www.elinformaticoenmascarado.com/wp-content/uploads/2010/02/Alierta-tm2.jpg" width="480" height="271" alt="Alierta.jpg" /></a></p>
<p>Internet, en cambio nunca va a funcionar así (entre otras cosas porque ni los usuarios ni las empresas afectadas son idiotas):</p>
<p style="text-align: justify;"><a href="http://www.elinformaticoenmascarado.com/wp-content/uploads/2010/02/Alierta-22.jpg"><img src="http://www.elinformaticoenmascarado.com/wp-content/uploads/2010/02/Alierta-2-tm2.jpg" width="480" height="273" alt="Alierta-2.jpg" /></a></p>
<p>Simple como el mecanismo de un sonajero, ¿ Verdad ? Pues vayan haciéndoselo entender a su jefe; que entendemos que para cubrir sus bonus <a href="http://www.internautas.org/html/6007.html" target="_blank">hay que sacar todo el zumo posible de la fruta</a>, pero en serio, que no cuela.</p>
<p>Y en la próxima lección, conceptos avanzados: <i>Por qué la neutralidad de la red no se la va a cargar <a href="http://es.wikipedia.org/wiki/C%C3%A9sar_Alierta#Biograf.C3.ADa" target="_blank">un directivo de una teleco que fue colocado a dedo por Aznar</a>.</i> No, no tienen que darme las gracias. Ya saben a dónde enviar el cheque.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2010/02/09/masterclass-en-conectividad-a-internet-basica-para-cesares-alierta-y-asesores-del-mismo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Imagenio y sus &#8216;medidas eficaces&#8217;</title>
		<link>http://www.elinformaticoenmascarado.com/2009/02/08/imagenio-y-sus-medidas-eficaces/</link>
		<comments>http://www.elinformaticoenmascarado.com/2009/02/08/imagenio-y-sus-medidas-eficaces/#comments</comments>
		<pubDate>Sun, 08 Feb 2009 18:01:14 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Internet y Telecomunicaciones]]></category>
		<category><![CDATA[Reflexiones]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Imagenio]]></category>
		<category><![CDATA[Propiedad intelectual]]></category>
		<category><![CDATA[Telefonica]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2009/02/08/imagenio-y-sus-medidas-eficaces/</guid>
		<description><![CDATA[Dice el texto refundido de la ley de propiedad intelectual:

Artículo 160. Medidas tecnológicas: actos de elusión y actos preparatorios. Añadido por Ley 23/2006, de 7 de julio.
1. Los titulares de derechos de propiedad intelectual reconocidos en esta Ley podrán ejercitar las acciones previstas en el título I de su libro III contra quienes, a sabiendas [...]]]></description>
			<content:encoded><![CDATA[<p>Dice el <a href="http://noticias.juridicas.com/base_datos/Admin/rdleg1-1996.l3t5.html#a160" target="_blank">texto refundido de la ley de propiedad intelectual:</a></p>
<blockquote>
<p>Artículo 160. Medidas tecnológicas: actos de elusión y actos preparatorios. Añadido por Ley 23/2006, de 7 de julio.</p>
<p>1. Los titulares de derechos de propiedad intelectual reconocidos en esta Ley podrán ejercitar las acciones previstas en el título I de su libro III contra quienes, a sabiendas o teniendo motivos razonables para saberlo, eludan cualquier medida tecnológica eficaz.</p>
<p>[...]</p>
<p>3. Se entiende por medida tecnológica toda técnica, dispositivo o componente que, en su funcionamiento normal, esté destinado a impedir o restringir actos, referidos a obras o prestaciones protegidas, que no cuenten con la autorización de los titulares de los correspondientes derechos de propiedad intelectual.</p>
<p>Las medidas tecnológicas se consideran eficaces cuando el uso de la obra o de la prestación protegida esté controlado por los titulares de los derechos mediante la aplicación de un control de acceso o un procedimiento de protección como por ejemplo, codificación, aleatorización u otra transformación de la obra o prestación o un mecanismo de control de copiado que logre este objetivo de protección.</p>
</blockquote>
<p>Básicamente, está prohibido demostrar que <a href="http://es.wikipedia.org/wiki/Nagravisi%C3%B3n" target="_blank">el &#8216;codificado&#8217; del antiguo Canal Plus</a> nunca fue tal, sino una <em>chungada</em> de &#8216;pseudocifrado&#8217;, fácilmente reventable, por poner un ejemplo de otras épocas.</p>
<p>Hace unos días que he cambiado digital+ por imagenio, dentro de una política de ajuste de cinturones familiar. Y porque me interesaba cómo funcionaba el inventito de Telefonica, que si el router, que si necesidades de velocidad&#8230;</p>
<p>Tras un par de vistazos al router que ponen (uno de sus dos modelos, modificado a su gusto) y al decodificador, deduje más o menos por dónde podían ir los tiros. Tenía interés en saber qué protocolo usaban para el streaming, si hacían QoS&#8230; así que googleé un poco. Y resulta que nisiquiera cifran la señal, la &#8216;protección&#8217; la basan en servir streams de video a la ip de la conexión, y a través del router, a una ip privada concreta de un rango concreto; basta con un <a href="http://www.videolan.org/" target="_blank">reproductor de video libre</a> (disponible en linux, windows, mac) para poder ver Imagenio en cualquier ordenador de la casa. A partir de ahí, volcar el video a un archivo es trivial. <a href="http://www.google.es/search?q=imagenio+vlc&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:es-ES:official&amp;client=firefox-a" target="_blank">Un vistazo a Google</a> lo explica con todo lujo de detalles.</p>
<p>¿ Estoy violando el artículo 160 de la LPI ? ¿ Lo viola Google al mostrar la información que apunto ? ¿ Algún abogado podría tener las narices de argumentar como &#8216;eficaz&#8217; un medio de protección basado en usar un rango de IPs privadas para los PCs y otro para los &#8216;decodificadores&#8217; ?</p>
<p>¿ Acaso a Telefonica le da igual el asunto ? ¿ Quiere volver la castaña a PRISA, de cuando a Canal Satélite les robaban las llaves para las tarjetas cada mes, &#8216;casualmente&#8217; ?</p>
<p>La respuesta, próximamente en su pantalla, a la misma inf-hora, en el mismo inf-canal&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2009/02/08/imagenio-y-sus-medidas-eficaces/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>No cojan ADSL con Ya.com</title>
		<link>http://www.elinformaticoenmascarado.com/2009/01/27/no-cojan-adsl-con-yacom/</link>
		<comments>http://www.elinformaticoenmascarado.com/2009/01/27/no-cojan-adsl-con-yacom/#comments</comments>
		<pubDate>Tue, 27 Jan 2009 08:21:26 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Consejos del Informático Enmascarado]]></category>
		<category><![CDATA[Internet y Telecomunicaciones]]></category>
		<category><![CDATA[Reflexiones]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Facturas]]></category>
		<category><![CDATA[Quejas]]></category>
		<category><![CDATA[Sin título]]></category>
		<category><![CDATA[Ya.com]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2009/01/27/no-cojan-adsl-con-yacom/</guid>
		<description><![CDATA[Esta es una de las pocas veces que me gustaría ser Escolar . O de las muchas veces, que me gustaría ser Sonia Blanco&#160;&#160;(Por motivos puramente profesionales, pervertidos! )
Me gustaría, para que este post fuese leído por miles de personas, no por reconocimiento, ego o cosas por el estilo. Si no por llegar a mucha [...]]]></description>
			<content:encoded><![CDATA[<p>Esta es una de las pocas veces que me gustaría ser <a href="http://escolar.net" target="_blank">Escolar</a> . O de las muchas veces, que me gustaría ser <a href="http://filmica.com/sonia_blanco" target="_blank">Sonia Blanco</a>&nbsp;&nbsp;(Por motivos puramente profesionales, <em>pervertidos</em>! )</p>
<p>Me gustaría, para que este post fuese leído por miles de personas, no por reconocimiento, ego o cosas por el estilo. Si no por llegar a mucha gente, y hacer mucho <span style="text-decoration: line-through;">daño</span> efecto.</p>
<p>Resulta que anoche me llama mi tía, una persona mayor, preocupada, diciéndome que tiene un mensaje en el móvil, que la han llamado sobre un asunto <strong>jurídico</strong> respecto a Hilario Ortigosa. ¿ Por qué la llaman a ella ? ni idea, su única relación pública conmigo es su <strong>parentesco</strong>.</p>
<p>Buscando el 902 que daban en el mensaje (bendita Internet), encuentro que es de <a href="http://www.isgf.es/ISWEB/cuerpo.asp" target="_blank">ISGF SL</a>, a los cuales no conozco de nada. Se dedican a estudios de mercado, dicen. Ah, y al <strong>cobro de facturas pendientes</strong>.</p>
<p>Hace un par de meses me di de baja de Ya.com. Por supuesto, me di de baja con burofax, que uno ya tiene muchos kms. a las espaldas y me he quedado calvo de ver bajas alargadas durante meses, porque la operadora no se daba por aludida. La cosa es que ha coincidido en el tiempo con un cambio de domiciliaciones en cuenta, y al parecer quedó un recibo por devolver. Un recibo, 50 €. Después de unos 4 años ininterrumpidos de pago sin una sola falta. Y resulta que estos <em>señores</em> de ISGF se encargan de cobrar sus facturas pendientes.</p>
<p>Según parece, enviaron una carta a mi <strong>antiguo</strong> domicilio, allá por navidad. Como es mi antiguo domicilio, yo no la he recibido. A todo esto, que mi teléfono móvil mantiene el mismo número desde que me lo compré, allá por el 99. Y las direcciones de e-mail, casi lo mismo. vamos, que localizable, soy localizable.</p>
<p>Ayer recibí una llamada desde un número oculto. Estaba en una reunión, así que nada: colgué, y ya volverán a llamar&#8230; pero no: Una srta. que se identificó como Mónica, resulta que busca en el listín telefónico, coge a alguien con mi mismo segundo apellido, y llama para avisar sobre <em>un asunto jurídico respecto a Hilario Ortigosa</em>.</p>
<p>50 €. Un recibo. Se debe hace un mes. Con dos pelotas de baloncesto.</p>
<p>Conclusión, que no me quiero alargar porque ya voy calentito: <strong>n</strong><strong>o contraten con ya.com</strong>. Antes les recomendaba a mis clientes y conocidos, ahora ya les voy a hacer el máximo de publicidad negativa que pueda. Si su gestión con los clientes la derivan a empresas tan irresponsables, no es mi problema. Los 50 €, que por supuesto van a cobrar, faltaría plus, pero <em>en mis condiciones</em>, les van a costar caros en publicidad negativa.</p>
<p>Sólo desearía que este post llegara a más gente, para que les costase mucho más caro. Para que le peguen un collejazo a la empresa esa de las siglas. Para que no traten a los clientes como a criminales.</p>
<p>Que ya está bien, <em>coño</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2009/01/27/no-cojan-adsl-con-yacom/feed/</wfw:commentRss>
		<slash:comments>70</slash:comments>
		</item>
		<item>
		<title>¿ Alta de Telefonica ? Un capítulo de &#8216;24&#8242;</title>
		<link>http://www.elinformaticoenmascarado.com/2009/01/02/%c2%bf-alta-de-telefonica-un-capitulo-de-24/</link>
		<comments>http://www.elinformaticoenmascarado.com/2009/01/02/%c2%bf-alta-de-telefonica-un-capitulo-de-24/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 10:11:31 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Expedientes X]]></category>
		<category><![CDATA[Internet y Telecomunicaciones]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[BOFH]]></category>
		<category><![CDATA[Marrones]]></category>
		<category><![CDATA[Telefonica]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2009/01/02/%c2%bf-alta-de-telefonica-un-capitulo-de-24/</guid>
		<description><![CDATA[Ésta historia no sucede en tiempo real. Ni falta que hace.
Una librería cualquiera, delegación de una librería online cualquiera. Málaga Capital.
La línea de cable de ONO, que siempre se ha distinguido por su &#8220;calidad&#8221; y &#8220;servicio&#8221;, ya se ha tornado en algo inmanejable. Reunido en cónclave, el comité director del asunto acepta la proposición del [...]]]></description>
			<content:encoded><![CDATA[<p>Ésta historia no sucede en tiempo real. Ni falta que hace.</p>
<p>Una librería cualquiera, delegación de una librería online cualquiera. Málaga Capital.</p>
<p>La línea de cable de ONO, que siempre se ha distinguido por su &#8220;calidad&#8221; y &#8220;servicio&#8221;, ya se ha tornado en algo inmanejable. Reunido en cónclave, el comité director del asunto acepta la proposición del BOFH (yo) de <strong>mandar a ONO al quinto cuerno</strong> y pedir un ADSL a Telefonica, como había que haber hecho desde un principio, añadió el BOFH (de nuevo, yo) con cierto retintín.</p>
<p>Se solicita el alta. En 24 horas el técnico asoma por la tienda con el router. En 24 horas + 5 minutos se va por donde ha venido; que no hay ptr, ni sabe dónde está la canalización hasta la toma del cuarto de telecomunicaciones del edificio (de nueva construcción). Y que nos busquemos la vida para encontrarlo, y le avisemos.</p>
<p>Buscamos a un profesional (de a partir de ahora, <em>el profesional</em>) para que nos localice el asunto. Algunos miembros del comité opinan que no es muy necesario, que la cosa es simple: hablar con los instaladores originales, localizar el tubo. El BOFH se huele lo peor.</p>
<p>12 horas después, <em>el profesional</em> se ha subido a la escalera varias veces, ha reptado en techos técnicos, se ha quedado encerrado en el garaje del edificio, ha tenido que interrogar a varios miembros del staff de mantenimiento del mismo. Si tuviese una hija, fijo que se habría metido en 300 millones de problemas de mientras que el se liaba con eso. De mientras, yo, BOFH (Bauer o Fastidiado (H)igual) , intento hacer juegos malabares con la BBDD para soltar algo de lastre y que la conexión de ONO no nos j*da tanto el asunto de mientras que se arregla lo del alta.</p>
<p>1 hora después, ya está el asunto medio claro: que hace un par de años hubo un incendio, y la mitad de los tubos se fundieron, otros se inutilizaron, etc. Que nadie sabe a dónde va nada y nadie conoce a nadie.</p>
<p>Hasta el momento nadie ha podido encontrar vínculos con alguna organización internacional secreta tipo SPECTRA. Aún no se descarta la conspiración. Esto no puede ser tan kafkiano y no ser parte de un plan maligno.</p>
<p>otra hora después de múltiples pruebas, tests, suposiciones, investigaciones, acabamos con el siguiente plan:</p>
<p>* Uno de los locales adyacentes tiene teléfono, ergo uno de los locales adyacentes fue capaz de encontrar un puñetero tubo hasta el cuarto de telecomunicaciones del edificio. Uno de los tres cuartos que hay, por cierto; que nadie tenía ni idea de adónde iba cuál. En su momento se preocuparon de que llegasen a los pisos, y arreando.</p>
<p>* El plan de acción pasa por bajar el cable por ese tubo localizado, hasta el local <em>intermediario</em>, y <strong>pasar el cable de local en local hasta que llegue al nuestro</strong>. Por suerte los vecinos son buena gente y acceden a otorgarnos <em>derecho de paso de telecomunicaciones</em>.</p>
<p>* Ahora solo queda localizar al instalador de Telefónica para que vuelva a venir con el <em>superouter de la muerte.</em> Y que no salgan más problemas.</p>
<p>Llaman de otro sitio&#8230; <em>Sí, que hay un problema con una BBDD, de unos cambios que ha habido que hacer&#8230;.</em></p>
<p>pip-pip-pip-pip&#8230;&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2009/01/02/%c2%bf-alta-de-telefonica-un-capitulo-de-24/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>iPhone y las zonas wifi de telefonica</title>
		<link>http://www.elinformaticoenmascarado.com/2008/12/23/iphone-y-las-zonas-wifi-de-telefonica/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/12/23/iphone-y-las-zonas-wifi-de-telefonica/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 17:24:40 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Consejos del Informático Enmascarado]]></category>
		<category><![CDATA[Historias variadas]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Telefonica]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/12/23/iphone-y-las-zonas-wifi-de-telefonica/</guid>
		<description><![CDATA[Supongamos por suponer, que tenemos un iPhone 3G, comprado a Movistar, con su tarifa iphone y su canesú.
Supongamos que esa tarifa nos da acceso a las zonas wifi de telefonica (no se si es una opción o viene de serie)
Cuando entras desde un ordenador normal a una zona wifi de Telefonica, te pide tu tarjeta [...]]]></description>
			<content:encoded><![CDATA[<p>Supongamos por suponer, que tenemos un iPhone 3G, comprado a Movistar, con su tarifa iphone y su canesú.</p>
<p>Supongamos que esa tarifa nos da acceso a las zonas wifi de telefonica (no se si es una opción o viene de serie)</p>
<p>Cuando entras desde un ordenador normal a una zona wifi de Telefonica, te pide tu tarjeta de prepago, etc. Si entras desde el iPhone, salta a una página &#8216;especial&#8217; donde te pide el nº de telefono que tienes con la tarifa, para poder navegar. Lo metes, autentica, y tirando millas. Olvidémonos del <a href="http://www.planetaiphone.es/accediendo-a-la-zona-wifi-de-telefonica-desde-un-iphone-3g-y-algo-mas/" target="_blank">truco evidente</a>; nuestro objetivo es usar <strong>nuestro</strong> ordenador, siendo nosotros los dueños de dicho número de móvil.</p>
<p>Si metes la URL a mano en el navegador, y autenticas, el sistema dice que &#8216;no puede autenticar contra el servidor de tarjetas&#8217;. A mi al menos me pasa con firefox, así que no puedes usar la &#8216;autenticación&#8217; del iPhone desde un ordenador. ¿ pero qué pasa si usamos el navegador Safari ? aaaaaah&#8230;..</p>
<p>Testeado con safari de mac. Post publicado desde mi Macbook Pro, usando la Zona Wifi de Telefónica. Y recuerden: todo esto sólo es producto de su imaginación; no le den más vueltas&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/12/23/iphone-y-las-zonas-wifi-de-telefonica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haciendo de correo de hardware</title>
		<link>http://www.elinformaticoenmascarado.com/2008/12/22/haciendo-de-correo-de-hardware/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/12/22/haciendo-de-correo-de-hardware/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 13:02:48 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Historias variadas]]></category>
		<category><![CDATA[BOFH]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/12/22/haciendo-de-correo-de-hardware/</guid>
		<description><![CDATA[
- Señor, yo no me alisté para esto&#8230;.
- ¡ No diga tonterías, soldado ! ¿ Acaso no prestó juramento para defender la libertad y el modo de vida BOFH ?
- Sí, pero&#8230;.
- ¡ Pero nada ! ¡ Aquí se viene a sufrir ! ¿ Acaso cree todavía en las historias de su mamá ? ¿ [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p><em>- Señor, yo no me alisté para esto&#8230;.</em></p>
<p><em>- ¡ No diga tonterías, soldado ! ¿ Acaso no prestó juramento para defender la libertad y el modo de vida BOFH ?</em></p>
<p><em>- Sí, pero&#8230;.</em></p>
<p><em>- ¡ Pero nada ! ¡ Aquí se viene a sufrir ! ¿ Acaso cree todavía en las historias de su mamá ? ¿ Aún piensa que los servidores windows se pueden mantener igual que los linux ? ¿ Que una Ubuntu es &#8216;prácticamente&#8217; lo mismo que una Debian ? ¿ En serio piensa todavía en fantasías de backups que siempre se hacen bien y actualizaciones que no estropean nada ?</em></p>
<p><em>- Lo que usted diga, mi teniente&#8230; ¿ Pero qué tiene que ver todo eso con hacer de &#8216;correo&#8217; de cacharrería informática ?</em></p>
<p><em><br /></em></p>
</blockquote>
<p></p>
<div style="text-align: center;">
  <a href="http://www.elinformaticoenmascarado.com/wp-content/uploads/2008/12/dsc00266.jpg"><img src="http://www.elinformaticoenmascarado.com/wp-content/uploads/2008/12/dsc00266-tm.jpg" width="320" height="240" alt="DSC00266" /></a>
</div>
<p>Si, queridos míos: 17 hdds que me llevo de vuelta a la guarida: usados, medio scacharraos unos y otros. La gran mayoría Scsi U320, a ver en qué los aprovecho&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/12/22/haciendo-de-correo-de-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protocolo &#8216;Equipo A&#8217;</title>
		<link>http://www.elinformaticoenmascarado.com/2008/11/23/protocolo-equipo-a/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/11/23/protocolo-equipo-a/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 16:17:57 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Reflexiones]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/11/23/protocolo-equipo-a/</guid>
		<description><![CDATA[

Protocolo equipo A: dícese de aquél en el que se hace una revisión del entorno, y te apropias de toda herramienta aprovechable para la causa

Ya que tengo la sede de operaciones de mi supergrupo en el PTA, voy a trasladar trasladar algo de material a la oficina, dado que aquí ya no tiene sentido que [...]]]></description>
			<content:encoded><![CDATA[<p></p>
<blockquote>
<p>Protocolo equipo A: dícese de aquél en el que se hace una revisión del entorno, y te apropias de toda herramienta aprovechable para la causa</p>
</blockquote>
<p><a href="http://www.elinformaticoenmascarado.com/wp-content/uploads/2008/11/dsc002461.jpg"><img src="http://www.elinformaticoenmascarado.com/wp-content/uploads/2008/11/dsc00246-tm.jpg" width="75" height="100" alt="DSC00246.JPG" style="float:right;" /></a>Ya que tengo la sede de operaciones de mi <em>supergrupo</em> en el PTA, voy a trasladar trasladar algo de <em>material</em> a la oficina, dado que aquí ya no tiene sentido que esté, y además, ocupa demasiado sitio y tal. Ahora que lo pienso, voy a ganarme fama como traficante de herramientas y demás materiales&#8230; <img src='http://www.elinformaticoenmascarado.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/11/23/protocolo-equipo-a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Profesión informática: el ministerio, siempre echando una mano (vamos, dando por saco)</title>
		<link>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/#comments</comments>
		<pubDate>Wed, 05 Nov 2008 21:41:22 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Reflexiones]]></category>
		<category><![CDATA[Colegio profesional]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>
		<category><![CDATA[Telecos]]></category>
		<category><![CDATA[Universidad]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/</guid>
		<description><![CDATA[Llevaban ya unos años mareando la perdiz, y ya se han decidido: el ministerio de educación ha publicado la línea de actuación para adecuar el sistema educativo a la homologación europea (se conoce entre los afectados como &#8216;el rollazo Bolonia&#8217;, y básicamente se han cepillado la titulación educativa en informática.
Básicamente, la historia consta de dos [...]]]></description>
			<content:encoded><![CDATA[<p>Llevaban ya unos años mareando la perdiz, y ya se han decidido: el ministerio de educación ha publicado la línea de actuación para adecuar el sistema educativo a la homologación europea (se conoce entre los afectados como &#8216;el rollazo Bolonia&#8217;, y básicamente se han <strong>cepillado</strong> la titulación educativa en informática.</p>
<p>Básicamente, la historia consta de dos partes:</p>
<ul>
<li>Desaparece la titulación en informática. La cosa empieza por la ingeniería, pero no se si podría extenderse a FP y ciclos formativos. En cualquier caso, queda eminentemente &#8216;tocada&#8217;</li>
<li>
<p>Se le da a la rama de telecomunicaciones absolutamente todas las atribuciones que genuinamente (y por sentido común) serían sentido para un ingeniero informático, como, por poner:</p>
</li>
</ul>
<blockquote>
<p>Servidores, redes, sistemas distribuidos, sistemas operativos, interfaces persona/computador, usabilidad, seguridad, bases de datos, sistemas de información, programación (fundamentos, métodos, lenguajes, en tiempo real, concurrente, distribuida y basada en eventos), software (tecnología, metodología, ingeniería), gestión del conocimiento, etc.</p>
<p><em>Aún se baraja la posibilidad de asignarles el establecimiento de Matrix, el gobierno de la futura nación IA y todo lo que salga en el cine actual y tenga una pantalla por medio. Ya que estamos&#8230;</em></p>
</blockquote>
<p><a href="http://www.youtube.com/watch?v=Mh_HwpLlVgU" target="_blank">La explicación del grupo socialista para el asunto</a> es <strong>francamente surrealista</strong>. Soy progresista (y socialista, nunca lo he escondido), pero esto es una de esas cosas, como el canon, que me hacen preguntarme &#8216;¿ Ein ?&#8217; . Por otro lado, huelga decir que la proposición <strong>no de ley</strong> del Partido Popular no es más que defender una causa que contaban que sería rechazada y quedar de &#8216;guays&#8217;, en lugar de buscar un cambio real. Como pasó con el canon, en ambos partidos, en las últimas etapas legislativas. Cuando gobernaban ellos esto ya flotaba en el ambiente (se hablaba de Bolonia y los colegios profesionales ya en el año 2000).</p>
<p>Lo que me hace gracia es que, por motivos personales, familiares, y de otras historias, aún no tengo terminada la carrera, así que me beneficiaré de no haber hecho ningún caso de la cultura imperante y de lo que tradicionalmente se ha defendido desde la administración: como no me enfoqué en tener mi titulación, ahora puedo cambiarme a la carrera que, al final, es la que cuenta en esto.</p>
<p>O quién sabe, igual a los informáticos los convierten en telecos por la cara. Igual el colegio de ing. en telecomunicaciones lo permite tal cual. ¿ Apostamos ?</p>
<p><a href="http://www.huelgainformatica.es/" target="_blank">Hay convocada una huelga</a> para el próximo 19 de Noviembre. Yo soy empresario, ergo hablar de huelgas para mí está de más, pero si estuviese por cuenta ajena iría a la huelga, sin duda.</p>
<p>Y no os olvidéis: esto no va de colegios mafiosos, de querer <em>corralitos</em> o de chorradas por el estilo. Esto, como muchas otras cosas, <strong><a href="http://www.elinformaticoenmascarado.com/2007/08/31/colegio-de-informaticos-mi-opinion/" target="_blank">se trata de pasta, parné, dinero.</a></strong></p>
<p><strong>Actualización:</strong> <a href="http://sinergiasincontrol.blogspot.com/2008/11/37-esto-no-es-nada-gracioso.html" target="_blank">ni los webcomics tienen ganas de marcha.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/11/05/profesion-informatica-el-ministerio-siempre-echando-una-mano-vamos-dando-por-saco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El fallo de seguridad de Debian, versión divulgativa</title>
		<link>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/</link>
		<comments>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/#comments</comments>
		<pubDate>Fri, 30 May 2008 00:11:27 +0000</pubDate>
		<dc:creator>Enmascarado</dc:creator>
				<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/</guid>
		<description><![CDATA[En la lista de correo de la Asociación de internautas me pidieron ayer que les explicase el problema que hace poco ha surgido en Debian, y que ha afectado a todas las distribuciones dependientes de ella (Ubuntu, por ejemplo). Como el rollo soltado no me ha quedado mal del todo, lo pego aquí para disfrute [...]]]></description>
			<content:encoded><![CDATA[<p>En la lista de correo de la <a href="http://www.internautas.org" target="_blank">Asociación de internautas</a> me pidieron ayer que les explicase el problema que hace poco ha surgido en Debian, y que ha afectado a todas las distribuciones dependientes de ella (Ubuntu, por ejemplo). Como el rollo soltado no me ha quedado mal del todo, lo pego aquí para disfrute del personal.</p>
<p>Nota: no aporto nada que no se haya dicho ya en otros sitios, más completo y con mejores ejemplos. Pero espero que sirva a alguien para entender el alcance del problema.</p>
<p>&#8211;</p>
<p>Kriptópolis tiene muy buenos artículos explicándolo en lenguaje técnico-llano, pero intentaré hacer de Isaac Asimov para vosotros.</p>
<p>El cifrado estándar en la informática se basa, a muy grandes rasgos, en encontrar una estructura que sea extremadamente difícil de &#8216;adivinar&#8217; por pura suerte o por prueba sistemática. A esto último se le denomina &#8216;ataque por fuerza bruta&#8217;.<br />
Ejemplo: digamos que yo utilizo una clave numérica de dos dígitos como código de alarma de mi casa; eso hace que cualquier persona que pruebe 99 combinaciones (del 01 al 99, o 100, si consideramos el 00) tiene *por pura obligación* que hallar cuál es la clave que he utilizado. Si el código pasa a ser de tres dígitos, entonces las posibilidades van de 000 a 999, y así. En el fondo, nunca buscas ser <b>totalmente</b> indescifrable, sino lo suficientemente difícil para que no merezca la pena intentarlo.<br />
basándonos en ello, volvamos al asunto concreto. Cuando generas llaves de cifrado RSA (clave pública+ clave privada) asociadas entre sí, generas dos conjuntos de información, uno público, que puedes (y quieres) compartir con la gente, y uno privado, que es el que te reservas para tí y el que te otorga la exclusividad del cifrado (privacidad) o firmado (autentificación) de la información. Tu clave pública se relaciona únicamente con tu clave privada, por lo que es teóricamente posible &#8216;adivinar&#8217; tu clave privada, a partir de probar llaves privadas. La seguridad radica en la gran cantidad de llaves privadas posibles, tanto, que hace que (para los que manejamos ordenadores normales, NSA y similares al margen) se calcule en meses, años, o incluso más, lo que se tardaría en &#8216;adivinar&#8217; una de esas llaves privadas. Aquí radica lo importante, en la <b>gran cantidad de posibilidades</b>.<br />
Para generar un par de llaves privada/pública, necesitas que sean <b>al azar</b>. Y en la informática, eso del &#8216;azar&#8217; está jodido de conseguir, puesto que todo se basa en situaciones conocidas: es por ello que se utiliza lo que se llaman &#8216;fuentes de información aleatoria&#8217;, que es recoger información de pulsaciones de teclado, de ratón, accesos a disco, información de red, etc.. Contactos con <i>el mundo real</i> que producen información de forma casual, y por tanto, no predefinida. Tomando valores matemáticos a partir de esa información, consigues crear tus llaves totalmente aleatorias, y por tanto, difíciles de adivinar.<br />
En el caso concreto de debian, esa información aleatoria, se combinaba con el numero de proceso de programa (PID) del que estaba creando las llaves, al fín de meterle &#8216;un poquito más de aleatoriedad&#8217;, creo, de si era este motivo no estoy totalmente seguro.<br />
La cosa es que por error (más bien, por un razonamiento tremendamente erróneo), se eliminó las líneas de código que utilizaban la información aleatoria, dejando únicamente el número de PID como fuente de información aleatoria para crear las llaves.<br />
en Linux, los PID van de 0 hasta 32768, por lo que de las millones o miles de millones de posibilidades, o más, que se esperarían en tus llaves de cifrado, bajamos a únicamente 32768.<br />
Ese número es tremendamente bajo, tanto que hasta hay ya listados &#8216;pre-creados&#8217; de <b>TODAS</b> las posibles llaves. Es decir, treintadosmil y pico.<br />
Ahora vayamos al asunto práctico:<br />
- Un amigo nos envía un mensaje cifrado. Para ello, coge nuestra llave pública, que conoce, y pasa el mensaje por la misma. Eso hace que sólo con nuestra llave privada se pueda descifrar. En condiciones normales, hay que probar entre muchas, muchísimas combinaciones, para hallar &#8216;por suerte&#8217; la llave privada que nos dé ese descifrado. Pero en este caso, las combinaciones se reducen a 32000. <b>Muy pocas.</b><br />
- Nosotros vamos a firmar una información. Para ello, usamos nuestra llave privada, que <b>nadie</b> más tiene, y generamos un código matemático que alerta de si el mensaje ha sido modificado, y ese código lo &#8216;pasamos&#8217; por nuestra llave privada, para garantizar que somos nosotros, dueños de dicha llave, los que enviamos dicho mensaje. para poder alterar ese mensaje, o crear otro cualquiera haciéndose pasar por nosotros, quien sea necesita de nuestra llave privada. De nuevo, 32000 pruebas y ya la tenemos &#8216;adivinada&#8217;. Demasiadas pocas.<br />
- Una web se identifica con un certificado seguro. Un certiicado web-ssl es básicamente una llave pública criptográfica, que a su vez está firmada por una entidad de terceros (verisign, comodogroup, thawte, etc), garantizando que ellos son ellos, que la conexión que se haga bajo su control será privada, y que nadie la va a interceptar o alterar. De nuevo, sobre 32000 posibilidades únicamente, es extremadamente fácil romper esa seguridad. Por no hablar de la posibilidad, algo mas remota en términos de Internet &#8216;normal&#8217;, de hacerte pasar por un servidor web legítimo, que es lo que los certificados seguros se supone que pueden evitar.<br />
- La misma situación se da con <b>TODO, ABSOLUTAMENTE TODO</b> lo que haga uso de cifrado en <b>TODAS LAS DISTRIBUCIONES</b> basadas en debian y que hagan uso del soporte estándar de cifrado: eso incluye a apache, mysql, servidores de correo varios, ssh (peligrosísimo si los servidores tienen habilitado el loggueo automático por llaves rsa), etc. Curiosamente el pgp/gpg no se ve afectado, porque usan código propio para estos asuntos. Ellos ya tuvieron vulnerabilidades de este tipo (pgp 6, si no recuerdo mal) en el pasado.<br />
Y todo esto no es lo más grave; ni siquiera el riesgo de que una autoridad de certificación hubiese usado debian o una distribución derivada para generar sus firmas autentificadoras de certifcados web.</p>
<p>No; lo más grave, con diferencia es, que por un lado, éste error ha convivido en Debian por mucho más de un año; y por otro, que el error fue motivado por una conversación del tipo:<br />
- oye, que no se qué hace éste código, pero cuando lo pasamos por tal herramienta de programación produce avisos muy feos.<br />
- Vale, pues quítalo, seguramente no valga para nada.</p>
<p>La base de Debian es: somos lentos, somos conservadores, somos sectarios, pero somos SÓLIDOS. Ésto ha tirado por los suelos lo que, por otro lado, era evidente que se trataba de un mito.</p>
<p>Espero haber sido lo suficientemente claro explicando todo esto. En kriptopolis.org tenéis varios artículos y enlaces para quien quiera profundizar en el asunto.<br />
Más información:</p>
<p style="font: 12.0px Helvetica">
<a href="http://www.kriptopolis.org/chapuza-en-debian" target="_blank">Kriptopolis</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elinformaticoenmascarado.com/2008/05/30/el-fallo-de-seguridad-de-debian-version-divulgativa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
